1 पॉइंट द्वारा GN⁺ 2023-10-16 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • फ़िनलैंड की संसद की Suuri valiokunta ने EU के तथाकथित CSAM विनियमन प्रस्ताव पर “सावधान विरोध” का रुख तय किया है, जिससे मौजूदा रूप में इस प्रस्ताव को मंज़ूरी देना कठिन हो गया है
  • मौजूदा प्रस्ताव पूरे यूरोप के संचार में मज़बूत end-to-end encryption को व्यवहारिक रूप से प्रतिबंधित कर सकता है, जिससे WhatsApp और Signal जैसे मैसेंजर सीधे प्रभावित हो सकते हैं
  • EU का प्रस्ताव अलग अदालती आदेश के बिना AI के जरिए सभी संचार की निगरानी कर संदिग्ध सामग्री खोजने की संरचना रखता है, और इसके लिए एन्क्रिप्शन हटाना तथा व्यापक निगरानी आवश्यक हो जाती है
  • समिति का मानना है कि ऑनलाइन बाल यौन शोषण की रोकथाम और उस पर प्रतिक्रिया का लक्ष्य महत्वपूर्ण है, लेकिन detection orders को एन्क्रिप्शन या समान सुरक्षा उपायों को समग्र रूप से कमजोर, निष्क्रिय या सीमित नहीं करना चाहिए
  • EU सदस्य देश अक्टूबर के अंत में मतदान करने वाले हैं, और इसे पारित होने से रोकने के लिए विरोध करने वाले देशों को EU नागरिकों के कम-से-कम 35% का प्रतिनिधित्व करना होगा

फ़िनलैंड की संसद का CSAM विनियमन प्रस्ताव पर रुख

  • फ़िनलैंड की संसद 13 अक्टूबर 2023, शुक्रवार को EU के तथाकथित CSAM विनियमन प्रस्ताव पर अपना अंतिम रुख तय करने वाली थी, और संसद की Suuri valiokunta ने निर्णय लिया
  • निर्णय प्रक्रिया में IT उद्योग के प्रतिनिधियों और संवैधानिक समिति सहित कई पक्षों की विशेषज्ञ राय शामिल की गई
  • Suuri valiokunta के निर्णय ने फ़िनलैंड सरकार को EU वार्ताओं में इसी रुख का पालन करने के लिए बाध्य किया
  • समिति के रुख को “सावधान विरोध” के रूप में संक्षेपित किया गया है, और फ़िनलैंड मौजूदा रूप में इस प्रस्ताव को मंज़ूरी नहीं दे सकता
  • एन्क्रिप्शन और व्यापक निगरानी का विरोध

    • मौजूदा रूप में CSAM विनियमन प्रस्ताव पूरे यूरोप में सभी प्रकार के संचार में मज़बूत end-to-end encryption को व्यवहारिक रूप से प्रतिबंधित कर सकता है
    • आम उपभोक्ताओं के लिए परिचित उदाहरण WhatsApp और Signal जैसे एन्क्रिप्टेड मैसेंजर हैं
    • मज़बूती से एन्क्रिप्टेड मैसेंजर में संदेश की सामग्री केवल भेजने वाला और निर्धारित प्राप्तकर्ता ही पढ़ सकते हैं
    • EU चाहता है कि यूरोपीय प्राधिकरण एन्क्रिप्टेड हिस्से को तोड़ सकें और AI के जरिए सभी संचार की निगरानी कर संदिग्ध सामग्री खोज सकें
    • यह निगरानी अलग अदालती आदेश के बिना किए जाने की संरचना रखती है
    • परिणामस्वरूप यह एन्क्रिप्शन हटाकर सभी संचार की निगरानी करने वाली व्यापक निगरानी प्रणाली तक पहुंचता है
    • समिति का मानना है कि ऑनलाइन बच्चों की सुरक्षा और बच्चों के विरुद्ध यौन हिंसा की रोकथाम तथा उस पर प्रतिक्रिया का लक्ष्य अत्यंत महत्वपूर्ण है
    • लेकिन उसका निष्कर्ष है कि detection orders को end-to-end encryption या समान सुरक्षा उपायों को समग्र रूप से कमजोर, निष्क्रिय या सीमित नहीं करना चाहिए
    • ऐसे कदम संचार और संचार सेवाओं के information security और cyber security स्तर को कम कर सकते हैं
    • यदि प्रस्ताव व्यापक निगरानी की अनुमति देने वाले रूप में है, तो समिति उसका समर्थन नहीं कर सकती
    • निगरानी पूरी आबादी पर नहीं, बल्कि पहचाने गए लक्ष्यों तक सीमित होनी चाहिए
    • सभी लोगों के सभी संदेश स्कैन कर संदिग्ध सामग्री खोजने का तरीका स्वीकार्य नहीं है

EU मतदान की स्थिति

  • EU सदस्य देश अक्टूबर के अंत में इस प्रस्ताव पर मतदान करने वाले हैं
  • प्रस्ताव को पारित होने से रोकने के लिए विरोध करने वाले देशों को मिलकर EU नागरिकों के कम-से-कम 35% का प्रतिनिधित्व करना होगा
  • वर्तमान में ज्ञात विरोधी देश जर्मनी, ऑस्ट्रिया, एस्तोनिया हैं
  • समर्थन करने वाले देश अधिक संख्या में ज्ञात हैं, और स्पेन, डेनमार्क, हंगरी, आयरलैंड आयोग के प्रस्ताव का समर्थन करते हैं
  • अभी कई देशों ने निर्णय नहीं लिया है, और फ्रांस, स्वीडन, बेल्जियम, नीदरलैंड, पुर्तगाल के रुख का इंतज़ार है

1 टिप्पणियां

 
GN⁺ 2023-10-16
Hacker News राय
  • सबसे चिंता की बात यह है कि इस एजेंडे को आगे बढ़ाने वाली संस्था European Commission है
    European Council तो पहले से ही तरह-तरह के राष्ट्रीय populism का मिश्रण है, लेकिन Commission से उम्मीद की जाती है कि वह ऐसे रुझानों के खिलाफ तर्कशीलता का आखिरी गढ़ होगी
    लेकिन क्या वे जज द्वारा हर अलग मामले में सावधानी से जारी किए जाने वाले warrant को “क्योंकि AI है” कहकर एक सामान्य scan से बदलना चाहते हैं? यही सोच AI का असली खतरा हो सकती है, और ऐसा लगता है जैसे सर्वशक्तिमान होने के भ्रम में तर्कशीलता को ही पटरी से उतारा जा रहा हो। यह private sector के military-industrial complex जैसा महसूस होता है

  • छोटे देश की ओर से भी ऐसी सार्वजनिक असहमति अहम है
    क्योंकि यह दूसरे देशों को टिकने के लिए आधार देती है, और संकेत देती है कि यह directive पहले से तय हो चुका मामला नहीं है

  • अगर यह पास हो गया, तो लगता है अवज्ञा होगी और EU से बाहर निकलने की मांग भी बढ़ेगी
    EU: कंपनी, ऐसा लगता है कि तुम EU कानून के उल्लंघन में मदद कर रही हो। ऐसी encryption प्रतिबंधित है जिसे हम तोड़ नहीं सकते। हां, जब हम इस्तेमाल करें तो अपवाद है
    कंपनी: साबित करो। हो सकता है हम सिर्फ network testing के लिए random bytes भेज रहे हों

    • ऐसी policies की एक मुश्किल बात यह है कि वे असल में सबूत देने की जिम्मेदारी उलट देती हैं
      साबित करो कि तुम transparent हो, साबित करो कि random test bytes encryption की कोई और layer नहीं हैं, साबित करो कि तुम access rights छिपा नहीं रहे हो—बात कुछ ऐसी हो जाती है
    • उम्मीद है कि कंपनियां users को बेचने के बजाय market से बाहर निकलना चुनेंगी, लेकिन ऐसा होने की संभावना कम दिखती है
    • साबित करना बहुत आसान होगा। service इस्तेमाल करो, subscribe करो, messages या data भेजो, और traffic monitor करो
  • privacy या तो किसी की नहीं होनी चाहिए या सबकी होनी चाहिए; किसी खास वर्ग या समूह के पास ही नहीं होनी चाहिए
    अगर मैं किसी के भी messages पढ़ सकता हूं, तो मुझे इस बात से बिल्कुल दिक्कत नहीं कि बाकी लोग मेरे messages पढ़ें
    अगर सरकार हमारे data तक पहुंच चाहती है, तो government data भी हमें देखने के लिए खोलना चाहिए
    सच कहूं तो मैं ऐसी दुनिया में जीना चाहूंगा जहां सब कुछ सार्वजनिक हो—न secrets, न agendas, न छिपाने लायक कुछ, न passwords। सबको एक-दूसरे के इरादे पता हों, और शायद किसी दिन Neurolink के जरिए विचार भी पता चल जाएं। शुरुआती कुछ दशकों की अफरा-तफरी के बाद मानवता मेरी कल्पना से भी आगे छलांग लगा सकती है

    • सुंदर विचार है, लेकिन साथ ही बेहद कुरूप भी
      अगर केवल “approved thoughts” को आवाज मिल सकती हो, और वे विचार भारी बहुमत द्वारा judge किए जाएं, तो क्या मानवता नाम का organism सच में स्वस्थ होगा? monoculture अपने लिए खतरनाक होती है। विविधता बनाए रखने का एकमात्र तरीका secrets के अस्तित्व की अनुमति देना है
    • इसमें अभी भी power imbalance है
      आम लोगों के पास दुनिया भर में बन रहे data के पहाड़ों का विश्लेषण करने के साधन नहीं होते, लेकिन states और companies के पास होते हैं
      और अगर साधन हों भी, तो आम लोगों के पास उसके नतीजों से कुछ बदलने की शक्ति बहुत कम होती है
    • शुरुआत बेहतरीन थी, लेकिन निजी तौर पर मैं अब भी individualist हूं, इसलिए नहीं मानता कि सबको सार्वजनिक जीवन जीना चाहिए
      जब तक यह सर्वसम्मति से न चुना जाए, ऐसा नहीं होना चाहिए, और यह जाहिर तौर पर असंभव है
    • सब कुछ सार्वजनिक होने वाली दुनिया का एकमात्र नतीजा बड़े पैमाने की दहशत होगा
      खुले decision-making को इतिहास में कई बार आजमाया गया है, लेकिन यह कभी इरादे के मुताबिक काम नहीं किया
      social networks भी उसी अर्थ में एक प्रयोग हैं, और बहुत कम समय में users के खिलाफ weaponize कर दिए गए
      दूसरी बात, यह असली समस्या—propaganda—को नहीं रोकता। हमें सिर्फ यह पता होता है कि लोग “क्या सोचने की बात कहते हैं”, असल में वे क्या सोचते हैं यह नहीं
      और सच में, सबके मेरे messages पढ़ने से मुझे ठीक नहीं लगेगा। शांति से रहने या दूसरों की भावनाएं न आहत करने के लिए कुछ चीजों का निजी रहना जरूरी है
    • ऐसा हुआ तो लगता है bank account balance ज्यादा समय तक positive नहीं रहेगा
  • https://www.patrick-breyer.de/en/posts/messaging-and-chat-co...
    इस proposal को आगे बढ़ाने वाले मुट्ठीभर लोग करोड़ों लोगों के basic rights की खुलेआम अनदेखी और उल्लंघन कर रहे हैं; निजी तौर पर मुझे यह अपराध, या कम से कम अपराध के करीब, लगता है

    • “प्रभावित hosting services में web hosting, social media, video streaming services, file hosting, cloud services शामिल हैं” और “Apple के iCloud जैसे साझा न किए जाने वाले personal storage भी chat control के दायरे में आएंगे”—यह मुझे पहली बार पता चला
      अगर ऐसा है, तो जिन सभी services में encryption built-in है, वे अपनी उपयोगिता खोती दिखती हैं। privacy वापस पाने के लिए text और data की encryption/decryption service layer से स्वतंत्र रूप से करनी होगी
      अगर कोई general-purpose encryption app chat app जैसी चीजों से integrate हो तो कैसा रहेगा? इन नियमों के तहत chat app को फिर भी scan करना होगा, लेकिन scan target encrypted data होगा, इसलिए यह बेकार लगेगा
      जब तक कभी rules बदलकर general encryption को भी scan करने को न कहें; और ऐसा बदलाव EU के लिए भी अव्यावहारिक और अवांछनीय होगा
  • क्या यह कानून EU constitution के तहत असंवैधानिक नहीं है? लगता है EU के अपने top legal departments भी ऐसा ही मानते हैं
    https://cyberlaw.stanford.edu/blog/2023/06/eu-member-states-...

  • “कम-से-कम Germany, Austria, Estonia के इस प्रस्ताव का विरोध करने की जानकारी है। वहीं समर्थक देश ज्यादा स्पष्ट रूप से ज्ञात हैं: Spain, Denmark, Hungary, Ireland Commission के प्रस्ताव का समर्थन करते हैं” — इसमें Hungary का समर्थन करना हैरान करने वाला है

    • Hungary बिल्कुल भी हैरान करने वाला नहीं है
    • Orban गुट कहता है कि वे “परिवार के लिए काम करते हैं”, इसलिए यह बहुत चौंकाने वाला नहीं है
      ऊपर से, लोग इंटरनेट पर क्या देखते और कर सकते हैं, इस पर ज्यादा नियंत्रण रखना एक आकर्षक राज्य-शक्ति का औजार है। TV चैनलों और बड़े मीडिया पर नियंत्रण पेंशनभोगियों पर असर करता है, और अगला कदम मोबाइल फोन और कंप्यूटरों पर कब्जा करना है। अगर EU खुद और ज्यादा Orwellian दिशा में चला गया, तो पत्रकारों और राजनीतिक विरोधियों के फोन हैक करने जैसी चीजें भी आसान हो जाएंगी
  • अगर encryption पर प्रतिबंध लग जाता है, तो क्या अभी कोई open-source encryption वाला अर्ध-अनाम chat app है जिसे यूरोपीय लोग खुद build और operate कर सकें? क्या Matrix इसमें फिट बैठता है?

    • राजनीतिक-तकनीकी हथियारों की दौड़ में अगला कदम शायद यह होगा कि ऐसा कानून पास किया जाए कि अगर आपके पास encrypted data है और आप अपनी बेगुनाही साबित करने के लिए decryption से इनकार करते हैं, तो judge आरोपों को सच मान सकता है
      क्या आपके पास encrypted drive है? तो आप drug trafficking, money laundering, child sexual assault और terrorist जैसे दिखते हैं, इसलिए concentration camp भेज दिए जाएंगे — कुछ ऐसा
    • बस “transmission path” से गुजरने वाले text को सीधे encrypt कर दें
      one-time pad जैसी विधि ज्यादातर लोगों के लिए काफी प्रभावी होने की संभावना है
  • अच्छा
    Google Translate: https://dawn-fi.translate.goog/uutiset/2023/10/14/eu-csam-su...

    • Finnish के मामले में Google Translate पर भरोसा नहीं करना चाहिए
      उदाहरण के लिए, नीचे दिए गए दो वाक्यों का अर्थ एक ही है, लेकिन Google Translate इन्हें अलग तरह से translate करता है। यह mobile app के आधार पर है, इसलिए फर्क हो सकता है
      Suden syö karhu.
      Karhu syö suden.
      translator पर निर्भर रहने के बजाय Finnish सीखना सबसे अच्छा है
  • इस चीज़ को सच में होने से रोकने के लिए क्या भाग लेने का कोई तरीका है?