- फ़िनलैंड की संसद की Suuri valiokunta ने EU के तथाकथित CSAM विनियमन प्रस्ताव पर “सावधान विरोध” का रुख तय किया है, जिससे मौजूदा रूप में इस प्रस्ताव को मंज़ूरी देना कठिन हो गया है
- मौजूदा प्रस्ताव पूरे यूरोप के संचार में मज़बूत end-to-end encryption को व्यवहारिक रूप से प्रतिबंधित कर सकता है, जिससे WhatsApp और Signal जैसे मैसेंजर सीधे प्रभावित हो सकते हैं
- EU का प्रस्ताव अलग अदालती आदेश के बिना AI के जरिए सभी संचार की निगरानी कर संदिग्ध सामग्री खोजने की संरचना रखता है, और इसके लिए एन्क्रिप्शन हटाना तथा व्यापक निगरानी आवश्यक हो जाती है
- समिति का मानना है कि ऑनलाइन बाल यौन शोषण की रोकथाम और उस पर प्रतिक्रिया का लक्ष्य महत्वपूर्ण है, लेकिन detection orders को एन्क्रिप्शन या समान सुरक्षा उपायों को समग्र रूप से कमजोर, निष्क्रिय या सीमित नहीं करना चाहिए
- EU सदस्य देश अक्टूबर के अंत में मतदान करने वाले हैं, और इसे पारित होने से रोकने के लिए विरोध करने वाले देशों को EU नागरिकों के कम-से-कम 35% का प्रतिनिधित्व करना होगा
फ़िनलैंड की संसद का CSAM विनियमन प्रस्ताव पर रुख
- फ़िनलैंड की संसद 13 अक्टूबर 2023, शुक्रवार को EU के तथाकथित CSAM विनियमन प्रस्ताव पर अपना अंतिम रुख तय करने वाली थी, और संसद की Suuri valiokunta ने निर्णय लिया
- निर्णय प्रक्रिया में IT उद्योग के प्रतिनिधियों और संवैधानिक समिति सहित कई पक्षों की विशेषज्ञ राय शामिल की गई
- Suuri valiokunta के निर्णय ने फ़िनलैंड सरकार को EU वार्ताओं में इसी रुख का पालन करने के लिए बाध्य किया
- समिति के रुख को “सावधान विरोध” के रूप में संक्षेपित किया गया है, और फ़िनलैंड मौजूदा रूप में इस प्रस्ताव को मंज़ूरी नहीं दे सकता
-
एन्क्रिप्शन और व्यापक निगरानी का विरोध
- मौजूदा रूप में CSAM विनियमन प्रस्ताव पूरे यूरोप में सभी प्रकार के संचार में मज़बूत end-to-end encryption को व्यवहारिक रूप से प्रतिबंधित कर सकता है
- आम उपभोक्ताओं के लिए परिचित उदाहरण WhatsApp और Signal जैसे एन्क्रिप्टेड मैसेंजर हैं
- मज़बूती से एन्क्रिप्टेड मैसेंजर में संदेश की सामग्री केवल भेजने वाला और निर्धारित प्राप्तकर्ता ही पढ़ सकते हैं
- EU चाहता है कि यूरोपीय प्राधिकरण एन्क्रिप्टेड हिस्से को तोड़ सकें और AI के जरिए सभी संचार की निगरानी कर संदिग्ध सामग्री खोज सकें
- यह निगरानी अलग अदालती आदेश के बिना किए जाने की संरचना रखती है
- परिणामस्वरूप यह एन्क्रिप्शन हटाकर सभी संचार की निगरानी करने वाली व्यापक निगरानी प्रणाली तक पहुंचता है
- समिति का मानना है कि ऑनलाइन बच्चों की सुरक्षा और बच्चों के विरुद्ध यौन हिंसा की रोकथाम तथा उस पर प्रतिक्रिया का लक्ष्य अत्यंत महत्वपूर्ण है
- लेकिन उसका निष्कर्ष है कि detection orders को end-to-end encryption या समान सुरक्षा उपायों को समग्र रूप से कमजोर, निष्क्रिय या सीमित नहीं करना चाहिए
- ऐसे कदम संचार और संचार सेवाओं के information security और cyber security स्तर को कम कर सकते हैं
- यदि प्रस्ताव व्यापक निगरानी की अनुमति देने वाले रूप में है, तो समिति उसका समर्थन नहीं कर सकती
- निगरानी पूरी आबादी पर नहीं, बल्कि पहचाने गए लक्ष्यों तक सीमित होनी चाहिए
- सभी लोगों के सभी संदेश स्कैन कर संदिग्ध सामग्री खोजने का तरीका स्वीकार्य नहीं है
EU मतदान की स्थिति
- EU सदस्य देश अक्टूबर के अंत में इस प्रस्ताव पर मतदान करने वाले हैं
- प्रस्ताव को पारित होने से रोकने के लिए विरोध करने वाले देशों को मिलकर EU नागरिकों के कम-से-कम 35% का प्रतिनिधित्व करना होगा
- वर्तमान में ज्ञात विरोधी देश जर्मनी, ऑस्ट्रिया, एस्तोनिया हैं
- समर्थन करने वाले देश अधिक संख्या में ज्ञात हैं, और स्पेन, डेनमार्क, हंगरी, आयरलैंड आयोग के प्रस्ताव का समर्थन करते हैं
- अभी कई देशों ने निर्णय नहीं लिया है, और फ्रांस, स्वीडन, बेल्जियम, नीदरलैंड, पुर्तगाल के रुख का इंतज़ार है
1 टिप्पणियां
Hacker News राय
सबसे चिंता की बात यह है कि इस एजेंडे को आगे बढ़ाने वाली संस्था European Commission है
European Council तो पहले से ही तरह-तरह के राष्ट्रीय populism का मिश्रण है, लेकिन Commission से उम्मीद की जाती है कि वह ऐसे रुझानों के खिलाफ तर्कशीलता का आखिरी गढ़ होगी
लेकिन क्या वे जज द्वारा हर अलग मामले में सावधानी से जारी किए जाने वाले warrant को “क्योंकि AI है” कहकर एक सामान्य scan से बदलना चाहते हैं? यही सोच AI का असली खतरा हो सकती है, और ऐसा लगता है जैसे सर्वशक्तिमान होने के भ्रम में तर्कशीलता को ही पटरी से उतारा जा रहा हो। यह private sector के military-industrial complex जैसा महसूस होता है
[0] original: https://netzpolitik.org/2023/politisches-mikrotargeting-eu-k...
[0] translated: https://netzpolitik-org.translate.goog/2023/politisches-mikr...
छोटे देश की ओर से भी ऐसी सार्वजनिक असहमति अहम है
क्योंकि यह दूसरे देशों को टिकने के लिए आधार देती है, और संकेत देती है कि यह directive पहले से तय हो चुका मामला नहीं है
अगर यह पास हो गया, तो लगता है अवज्ञा होगी और EU से बाहर निकलने की मांग भी बढ़ेगी
EU: कंपनी, ऐसा लगता है कि तुम EU कानून के उल्लंघन में मदद कर रही हो। ऐसी encryption प्रतिबंधित है जिसे हम तोड़ नहीं सकते। हां, जब हम इस्तेमाल करें तो अपवाद है
कंपनी: साबित करो। हो सकता है हम सिर्फ network testing के लिए random bytes भेज रहे हों
साबित करो कि तुम transparent हो, साबित करो कि random test bytes encryption की कोई और layer नहीं हैं, साबित करो कि तुम access rights छिपा नहीं रहे हो—बात कुछ ऐसी हो जाती है
privacy या तो किसी की नहीं होनी चाहिए या सबकी होनी चाहिए; किसी खास वर्ग या समूह के पास ही नहीं होनी चाहिए
अगर मैं किसी के भी messages पढ़ सकता हूं, तो मुझे इस बात से बिल्कुल दिक्कत नहीं कि बाकी लोग मेरे messages पढ़ें
अगर सरकार हमारे data तक पहुंच चाहती है, तो government data भी हमें देखने के लिए खोलना चाहिए
सच कहूं तो मैं ऐसी दुनिया में जीना चाहूंगा जहां सब कुछ सार्वजनिक हो—न secrets, न agendas, न छिपाने लायक कुछ, न passwords। सबको एक-दूसरे के इरादे पता हों, और शायद किसी दिन Neurolink के जरिए विचार भी पता चल जाएं। शुरुआती कुछ दशकों की अफरा-तफरी के बाद मानवता मेरी कल्पना से भी आगे छलांग लगा सकती है
अगर केवल “approved thoughts” को आवाज मिल सकती हो, और वे विचार भारी बहुमत द्वारा judge किए जाएं, तो क्या मानवता नाम का organism सच में स्वस्थ होगा? monoculture अपने लिए खतरनाक होती है। विविधता बनाए रखने का एकमात्र तरीका secrets के अस्तित्व की अनुमति देना है
आम लोगों के पास दुनिया भर में बन रहे data के पहाड़ों का विश्लेषण करने के साधन नहीं होते, लेकिन states और companies के पास होते हैं
और अगर साधन हों भी, तो आम लोगों के पास उसके नतीजों से कुछ बदलने की शक्ति बहुत कम होती है
जब तक यह सर्वसम्मति से न चुना जाए, ऐसा नहीं होना चाहिए, और यह जाहिर तौर पर असंभव है
खुले decision-making को इतिहास में कई बार आजमाया गया है, लेकिन यह कभी इरादे के मुताबिक काम नहीं किया
social networks भी उसी अर्थ में एक प्रयोग हैं, और बहुत कम समय में users के खिलाफ weaponize कर दिए गए
दूसरी बात, यह असली समस्या—propaganda—को नहीं रोकता। हमें सिर्फ यह पता होता है कि लोग “क्या सोचने की बात कहते हैं”, असल में वे क्या सोचते हैं यह नहीं
और सच में, सबके मेरे messages पढ़ने से मुझे ठीक नहीं लगेगा। शांति से रहने या दूसरों की भावनाएं न आहत करने के लिए कुछ चीजों का निजी रहना जरूरी है
https://www.patrick-breyer.de/en/posts/messaging-and-chat-co...
इस proposal को आगे बढ़ाने वाले मुट्ठीभर लोग करोड़ों लोगों के basic rights की खुलेआम अनदेखी और उल्लंघन कर रहे हैं; निजी तौर पर मुझे यह अपराध, या कम से कम अपराध के करीब, लगता है
अगर ऐसा है, तो जिन सभी services में encryption built-in है, वे अपनी उपयोगिता खोती दिखती हैं। privacy वापस पाने के लिए text और data की encryption/decryption service layer से स्वतंत्र रूप से करनी होगी
अगर कोई general-purpose encryption app chat app जैसी चीजों से integrate हो तो कैसा रहेगा? इन नियमों के तहत chat app को फिर भी scan करना होगा, लेकिन scan target encrypted data होगा, इसलिए यह बेकार लगेगा
जब तक कभी rules बदलकर general encryption को भी scan करने को न कहें; और ऐसा बदलाव EU के लिए भी अव्यावहारिक और अवांछनीय होगा
क्या यह कानून EU constitution के तहत असंवैधानिक नहीं है? लगता है EU के अपने top legal departments भी ऐसा ही मानते हैं
https://cyberlaw.stanford.edu/blog/2023/06/eu-member-states-...
“कम-से-कम Germany, Austria, Estonia के इस प्रस्ताव का विरोध करने की जानकारी है। वहीं समर्थक देश ज्यादा स्पष्ट रूप से ज्ञात हैं: Spain, Denmark, Hungary, Ireland Commission के प्रस्ताव का समर्थन करते हैं” — इसमें Hungary का समर्थन करना हैरान करने वाला है
ऊपर से, लोग इंटरनेट पर क्या देखते और कर सकते हैं, इस पर ज्यादा नियंत्रण रखना एक आकर्षक राज्य-शक्ति का औजार है। TV चैनलों और बड़े मीडिया पर नियंत्रण पेंशनभोगियों पर असर करता है, और अगला कदम मोबाइल फोन और कंप्यूटरों पर कब्जा करना है। अगर EU खुद और ज्यादा Orwellian दिशा में चला गया, तो पत्रकारों और राजनीतिक विरोधियों के फोन हैक करने जैसी चीजें भी आसान हो जाएंगी
अगर encryption पर प्रतिबंध लग जाता है, तो क्या अभी कोई open-source encryption वाला अर्ध-अनाम chat app है जिसे यूरोपीय लोग खुद build और operate कर सकें? क्या Matrix इसमें फिट बैठता है?
क्या आपके पास encrypted drive है? तो आप drug trafficking, money laundering, child sexual assault और terrorist जैसे दिखते हैं, इसलिए concentration camp भेज दिए जाएंगे — कुछ ऐसा
one-time pad जैसी विधि ज्यादातर लोगों के लिए काफी प्रभावी होने की संभावना है
अच्छा
Google Translate: https://dawn-fi.translate.goog/uutiset/2023/10/14/eu-csam-su...
उदाहरण के लिए, नीचे दिए गए दो वाक्यों का अर्थ एक ही है, लेकिन Google Translate इन्हें अलग तरह से translate करता है। यह mobile app के आधार पर है, इसलिए फर्क हो सकता है
Suden syö karhu.
Karhu syö suden.
translator पर निर्भर रहने के बजाय Finnish सीखना सबसे अच्छा है
इस चीज़ को सच में होने से रोकने के लिए क्या भाग लेने का कोई तरीका है?