1 पॉइंट द्वारा GN⁺ 2023-11-09 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • यूरोपीय Ombudsman ने माना कि European Commission ने CSAM विनियमन प्रस्ताव से जुड़े दस्तावेज़ अनुरोध का जवाब देते समय तकनीकी सलाह देने वाली कंपनियों की सूची के अस्तित्व को छिपाकर “maladministration” किया
  • यह सूची एन्क्रिप्शन को नुकसान पहुँचाए बिना CSAM का पता लगाया जा सकता है या नहीं से संबंधित परामर्श-प्राप्त पक्षों की सूची थी, और इसे ICCL के दस्तावेज़ अनुरोध के दायरे में स्पष्ट रूप से शामिल माना गया
  • जनहित तकनीक विशेषज्ञों और 450 से अधिक शिक्षाविदों ने चेतावनी दी कि एन्क्रिप्टेड कंटेंट में CSAM का पता लगाने की तकनीक अभी परिपक्व नहीं है और अगले 2~5 वर्षों में भी परिपक्व नहीं होगी
  • प्रस्तावित CSAM विनियमन की आलोचना व्यापक निगरानी, एन्क्रिप्शन को कमजोर करने, और EU कानून के तहत सामान्य व अंधाधुंध संचार निगरानी पर रोक से टकराव की आशंका के कारण हो रही है
  • सूची की पहचान ही नहीं की गई, इसलिए अनुरोधकर्ता को दस्तावेज़ गोपनीय रखने के कारणों को चुनौती देने का अवसर नहीं मिला, जिससे विनियमन पर बहस की पारदर्शिता को लेकर चिंता और बढ़ी

Ombudsman का फैसला और छिपाई गई सलाहकार सूची

  • European Commission ने प्रस्तावित CSAM विनियमन पर निर्णय-प्रक्रिया से जुड़े दस्तावेज़ों के अनुरोध का जवाब देते समय उन कंपनियों की सूची सार्वजनिक नहीं की, जिनसे यह सलाह ली गई थी कि एन्क्रिप्शन को तोड़े बिना CSAM का पता लगाया जा सकता है या नहीं
  • European Ombudsman ने माना कि यह सूची Irish Council for Civil Liberties के अनुरोध के दायरे में “clearly fell within the scope” थी
  • Commission ने EU Ombudsman के सामने स्वीकार किया कि उसके पास वास्तव में यह विशेषज्ञ सूची है, लेकिन Dr Kris Shrishak को उसके अस्तित्व के बारे में नहीं बताया गया
  • चूंकि सूची को अनुरोधित दस्तावेज़ के रूप में पहचाना ही नहीं गया, इसलिए अनुरोधकर्ता को उसके गैर-प्रकटीकरण के आधार को चुनौती देने का अवसर नहीं मिला
  • Ombudsman का निर्णय यहाँ देखा जा सकता है

CSAM डिटेक्शन तकनीक को लेकर मुख्य विवाद

  • CSAM विनियमन पर वार्ता में सबसे संवेदनशील मुद्दा यह है कि क्या end-to-end encrypted communication के भीतर child sexual abuse material का पता लगाने वाली तकनीक वास्तव में संभव है
  • कई विशेषज्ञ चेतावनी दे रहे हैं कि ऐसी तकनीक अभी व्यावहारिक स्तर पर संभव नहीं है
    • जनहित तकनीक विशेषज्ञों और 450 से अधिक शिक्षाविदों ने सार्वजनिक रूप से चेतावनी दी कि “एन्क्रिप्टेड कंटेंट में CSAM का पता लगाने की तकनीक अभी परिपक्व नहीं है, और अगले 2~5 वर्षों में भी परिपक्व नहीं होगी”
    • यह रुख Commission द्वारा भरोसा किए गए विशेषज्ञों की राय से काफी अलग है, लेकिन Commission उन विशेषज्ञों के नाम सार्वजनिक नहीं कर रहा है
  • ICCL ने European Ombudsman से शिकायत की कि Commission ने दिसंबर 2022 में end-to-end encrypted communication में CSAM डिटेक्शन के संभावित समाधान पर दस्तावेज़ तैयार करने में मदद करने वाले विशेषज्ञों की सूची देने से इनकार कर दिया था
  • प्रस्तावित CSAM विनियमन की आलोचना व्यापक निगरानी और एन्क्रिप्शन कमजोर होने की आशंका के अलावा इस वजह से भी हो रही है कि यह लोगों के संचार की सामान्य और अंधाधुंध निगरानी पर रोक लगाने वाले मौजूदा EU कानून से टकरा सकता है
  • ऐसी चिंताएँ कई संस्थाओं ने उठाई हैं, जिनमें European Council की अपनी legal service, European Parliamentary Research Service, United Nations High Commissioner for Human Rights, European Data Protection Board and Supervisor शामिल हैं

1 टिप्पणियां

 
GN⁺ 2023-11-09
Hacker News की राय
  • मुझे नहीं पता कि लोगों ने कभी ठीक से इस नुकसान के सिद्धांत की जांच की है या नहीं कि जब निजी संचार में बाल यौन शोषण सामग्री (CSAM) का प्रसार होता है तो उससे क्या हानि होती है
    यह साफ़ नहीं दिखता कि गुप्त रूप से bytes की कॉपी हो जाना अपने-आप में बच्चों को कौन-सी वास्तविक हानि पहुँचाता है
    जानबूझकर child porn बनाना स्पष्ट रूप से गलत है, लेकिन वह पहले से ही अवैध है और ऐसे लोग information security के मामले में हास्यास्पद रूप से लापरवाह होते हैं
    जिन मामलों में वास्तविक CSAM निर्माण “स्टूडियो” पकड़े गए, उन्हें देखें तो या तो law enforcement इतनी अक्षम है कि थोड़ा-सा चतुर अपराधी भी बच निकलता है, या फिर अपराधी तकनीकी रूप से उतने सक्षम नहीं होते जितना हम मान लेते हैं
    दोनों ही स्थितियों में, वास्तविक बाल यौन अपराधियों को पकड़ने के औज़ार प्रभावी और पर्याप्त लगते हैं

    • मैं सहमत हूँ कि इस सवाल पर चर्चा होनी चाहिए, लेकिन यह मानना कठिन है कि CSAM का प्रसार बिल्कुल भी हानिरहित है
      मूल बाल शोषण सामग्री का निर्माण और वितरण pedophiles को सामाजिक इनाम दे सकता है, और उसके परिणामस्वरूप उन्हें इस व्यवहार को जारी रखने या बढ़ाने के लिए प्रोत्साहित कर सकता है
      यह ऑनलाइन बाल शोषक समुदायों को बाँधे रखने वाली “प्रतिष्ठा” प्रणाली की बुनियाद भी बन सकता है
      जैसे car forums में किसी खास tuning को सबसे पहले करने वाला व्यक्ति cool लगता है, वैसे ही ऐसे समुदायों में वह व्यक्ति “कूल” माना जा सकता है जिसने किसी ऐसे बच्चे को नया निशाना बनाया हो जिसे पहले नहीं देखा गया था, या जिसने किसी नए और रचनात्मक तरीके से शोषण किया हो
      अलग बात यह है कि information security में बेहद खराब अपराधियों को पकड़ लेने से यह निष्कर्ष नहीं निकलता कि बेहतर operational security (OPSEC) वाले और सफलतापूर्वक छिपे अपराधी मौजूद नहीं हैं
    • कोई भी तर्क जो डिजिटल युग में निजी संचार और संग्रहण के सामान्य अधिकार के मूल प्रश्न से नहीं जूझता, वह मानो उस बहस में पहले ही झुक चुका है
      भटकाने वाले मुद्दों और planted talking points में मत फँसो; बातचीत को मूलभूत privacy के सवाल पर टिकाए रखना चाहिए, और आम तौर पर लाए जाने वाले पूरे CSAM·copyright infringement·terrorism तर्कों से बचना चाहिए
    • हानि तो स्पष्ट रूप से है
      अगर मेरे साथ बचपन में शोषण हुआ होता, तो मैं नहीं चाहता कि वे images लगातार circulate हों और कोई उन्हें देखता रहे
      यह revenge porn laws जैसा है, और मैं अपनी नग्न images पर नियंत्रण रखना चाहूँगा
      फिर भी मैं ऐसे क़ानूनों से सहमत नहीं हूँ
      नुकसान, फ़ायदे से ज़्यादा है
      और आगे चलकर AI CSAM ऐसी सामग्री चाहने वालों के लिए शायद और भी अधिक दिलचस्प और संतोषजनक हो सकता है, जिससे पूरी तरह अलग बहस पैदा होगी
    • इसका CSAM निर्माण को अपराध घोषित करने के सवाल से कोई संबंध नहीं है
      law enforcement उन मौजूदा सामग्रियों के fingerprints का उपयोग कर रही है जिन्हें पहले से पहचाना जा चुका है
      “नई” सामग्री के पास अभी fingerprint नहीं होगा
    • क्योंकि आप सिर्फ उन्हीं बेवकूफ़ child porn निर्माताओं के बारे में पढ़ रहे हैं जो पकड़े गए
      परिभाषा के अनुसार, उन्होंने information security में या किसी और तरीके से कहीं न कहीं गलती की ही थी
  • मैं ombudsman के निर्णय का पूरा पाठ पढ़ने की सिफारिश करता हूँ: https://www.ombudsman.europa.eu/en/decision/en/176658
    यह दिखाता है कि यह सब कितना पूर्ण नौकरशाही का तमाशा है

    • नौकरशाही का विकास और उसके परिणाम मानवता के लिए एक आपदा रहे हैं
    • नहीं, यह भ्रष्टाचार के स्तर को दिखाता है
    • EU बहुत बड़ा है, और बहुत से लोगों के प्राकृतिक अधिकारों का उल्लंघन करता है
      सामान्य nation-state सरकारें भी पहले से ही बहुत ज़्यादा हैं, लेकिन nationalism और tribalism का थोड़ा मिश्रण somehow उन्हें टिकाए रखता है; EU इतना आगे निकल गया है कि अंततः लोग या तो विद्रोह करेंगे या जिनमें समझ है वे वहाँ से चले जाएँगे
  • दुर्भाग्य से, यह नई बात नहीं है
    दुनिया भर की सरकारें अपने काम पर सार्वजनिक निगरानी से बचना चाहती हैं
    लगभग 8 साल पहले का Trans-Pacific Partnership (TPP) याद आता है
    संधि-पाठ बहुत कम लोग देख सकते थे [1], लेकिन जनता के प्रतिनिधियों को ऐसी चीज़ का अनुमोदन करना था जिसे उनके मतदाता देख भी नहीं सकते थे
    Wikileaks वगैरह पर drafts लीक हुए, और जैसा लोगों ने सोचा था, वे बुरे ही निकले
    समर्थक कहते हैं कि trade negotiations गुप्त रूप से होनी चाहिए ताकि मोलभाव की स्थिति कमज़ोर न पड़े
    असल में इसका मतलब है, “हम जनता को विरोध करने का मौका नहीं देना चाहते”
    अब EU भी परछाइयों में काम करने के लिए ऐसे ही बेतुके बहाने ढूँढ रहा है
    [1]: https://www.npr.org/sections/itsallpolitics/2015/05/14/40667...

  • इस system के काम करने के लिए CSAM database को भू-राजनीतिक प्रतिद्वंद्वियों की सहमति से प्रबंधित करना होगा
    यानी इसमें Russia और China भी होने चाहिए
    तभी यह सुनिश्चित किया जा सकेगा कि Western सरकारें भविष्य में असहमति रखने वाले समूहों की निगरानी के लिए इस access का दुरुपयोग न कर सकें
    यह मानकर चलना ही असंभव है कि NCMEC से कभी समझौता नहीं होगा
    अगर Chinese, Russian, American, British आदि police इस बात पर सहमत हों कि database में सिर्फ CSAM ही है, तभी ऐसी system पर भरोसा किया जा सकता है

    • CSAM के मुद्दे को लेकर अतिशयोक्ति अब ख़तरे से भी बड़ी होने लगी है
      आबादी के एक हिस्से के खिलाफ़ होने वाला अपराध इस स्तर के हंगामे को उचित नहीं ठहराता
      मारे गए बच्चों पर भी इतना ध्यान नहीं दिया जाता
      यह ऐसा मुद्दा नहीं है जो धरती की ओर आते asteroid से भी ज़्यादा अंतरराष्ट्रीय प्रतिद्वंद्वियों को एकजुट कर दे
      यह केवल पश्चिमी देशों की चिंता का मुद्दा है, इसलिए पश्चिम के बाहर किसी के लिए भी इसे आसानी से हथियार बनाया जा सकता है
      धरती के हर device में backdoor डालने की जगह, अधिक यथार्थवादी समाधान शायद बच्चों के phones छीनकर उन्हें radiator से बाँध देना होगा
      मतलब अगर बच्चों को CSAM से बचाना है, तो उन्हें बंद करके रखना पड़ेगा
      यह स्वीकारना अच्छा नहीं लगता, लेकिन वास्तविकता को देखना होगा
      राज्य के नज़रिए से बच्चे संपत्ति हैं
      दूसरी संपत्तियों, पशुधन और firearms की तरह, बच्चों को आपसे “लेकर” किसी और को “दिया” जा सकता है, और इस प्रक्रिया में बँटवारा भी होता है
      सोचें तो इससे trafficking की प्रकृति भी कुछ हद तक समझ में आती है
      अपने घर की रक्षा के लिए आप बाकी सभी घरों के दरवाज़े खुले नहीं छोड़ते
      ऐसा “समाधान” आपको ही एक वास्तविक सामाजिक ख़तरा बना देता है
    • यह शायद UN Security Council जितना ही प्रभावी होगा
      बेहतर नहीं होगा कि पूरी चीज़ ही न बनाई जाए, यही तर्क दिया जाए
    • कुछ हद तक यह पहले से INTERPOL Baseline list के रूप में मौजूद है - https://www.interpol.int/Crimes/Crimes-against-children/Bloc...
      क्या यह इस मानक को पूरा करता है?
  • “सुधार सुझाव” हिस्से में कहा गया है कि, क्योंकि आयोग complainant की स्पष्ट रुचि के बावजूद विशेषज्ञों की सूची की पहचान नहीं कर सका, इसे दस्तावेज़ों तक सार्वजनिक पहुँच के लिए एक नए अनुरोध के रूप में दर्ज किया जाए और Regulation 1049/2001 के अनुसार संसाधित किया जाए
    मुझे पता है कि ombudsman के पास वास्तविक अधिकार नहीं है और वह केवल सिफारिशें कर सकता है, लेकिन क्या वह “जिन लोगों ने पहली request ठुकराई थी, उन पर जुर्माना लगाया जाना चाहिए, उन्हें नौकरी से निकाला जाना चाहिए, या जेल भेजा जाना चाहिए” जैसी पंक्ति जोड़ नहीं सकता था?
    “जब तक कोई यह शिकायत करने के लिए कि हमने कानून की अनदेखी की है, काफी बाधाएँ पार न कर ले, तब तक कानून की अनदेखी करो, और फिर उसके बाद ही कानून मानो” — इस तरह की सोच लोकतंत्र के लिए अच्छी नहीं है

  • क्या New Zealand और Australia में New Zealand shooting video को रखना, देखना या पोस्ट करना गैरकानूनी नहीं है?
    उसका hash भी सूची में डाल दो न
    अगर इसी धर्मयोद्धा जैसी दलील में इस्तेमाल होने वाली वही विकृत तर्कशैली लागू करनी है, तो क्या यह केवल बलात्कार ही नहीं बल्कि लोगों की हत्या के वीडियो पर भी लागू नहीं होनी चाहिए?
    या फिर CSAM के मामले में ही कोई ऐसी खास puritanical अजीबता है, जो राज्य को हमारे सभी devices में घुसपैठ करने की छूट दिला देती है?

    • क्या आप कल्पना कर सकते हैं कि अगर Holocaust museum न होता तो क्या होता?
      अगर Auschwitz को पक्की सड़क से ढक दिया गया होता, और उसके बारे में बात करना गैरकानूनी होता?
  • गुप्त विशेषज्ञ सूची अब सार्वजनिक हो गई है
    https://news.ycombinator.com/item?id=38205743#38205787

  • https://netzpolitik.org/2023/geheime-liste-wie-der-sicherhei...

  • EU की CSAM regulation से जुड़ी गुप्त “विशेषज्ञ सूची” को छिपाने की बात को सिर्फ प्रशासनिक कुप्रबंधन कहना जितना असहज है, उससे भी ज्यादा असहज करने वाली बात यह है कि इस सूची में यूरोपीय संस्थाएँ और कंपनियाँ बहुत कम हैं

  • आयोग के प्रतिनिधियों ने कहा कि EUIF में भाग लेने वाली कई कंपनियों को सुरक्षा और अपनी सार्वजनिक छवि को लेकर चिंता है
    उन्होंने यह भी कहा कि EUIF में जिन विषयों पर चर्चा होती है, वे संवेदनशील हैं और कई मामलों में operational प्रकृति के हैं, इसलिए अगर उन्हें सार्वजनिक किया गया तो दुष्ट तत्व उनका दुरुपयोग करके detection mechanisms और कंपनियों के coordination efforts को bypass कर सकते हैं
    कंपनियों की strategies, tactics, और specific technical approaches उजागर करने से अपराधियों को detection से बचने के तरीके मिल जाने का भी खतरा बताया गया
    लेकिन अगर किसी कंपनी का लक्ष्य सभी devices और messenger apps में गुप्त wiretapping device डालने के लिए दबाव बनाना है, तो उसे अपनी public image की चिंता करनी ही चाहिए
    उसे मानवाधिकारों और अपने नैतिक compass की भी चिंता करनी चाहिए
    अब समय है कि इन लोगों को रोशनी में लाया जाए

    • बहुत संभव है कि वे लोग पहले से ही अच्छी तरह जाने-पहचाने और स्वीकार किए हुए हों
      यहाँ जो हो रहा है, वह यह है कि EU ऐसा नहीं दिखना चाहता कि उसने ऐसे लोगों से परामर्श किया, इसलिए वह इसे छिपाने के लिए मनमाने कारण गढ़ रहा है
    • सोचता हूँ कि यूरोपियों को top-down governance पर अविश्वास करने के लिए आखिर और क्या चाहिए
    • यह मज़ाकिया है कि ये लोग अपनी प्रतिष्ठा को लेकर इतने चिंतित हैं
      ये बच्चों को राजनीतिक हथियार की तरह इस्तेमाल कर रहे हैं ताकि नागरिकों से जो चाहें मनवा सकें
      और जो लोग इनके mass surveillance का विरोध करते हैं, उनकी प्रतिष्ठा को कीचड़ में घसीटते हुए उन्हें जघन्य अपराधियों का समर्थक बता देते हैं
    • security through obscurity काम नहीं करती, यह बात कई बार साबित हो चुकी है
    • सूची अब सार्वजनिक है
      https://news.ycombinator.com/item?id=38205743#38205787