1 पॉइंट द्वारा GN⁺ 2023-11-15 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • यूरोपीय संसद की नागरिक स्वतंत्रता, न्याय और गृह मामलों की समिति ने ऑनलाइन बाल यौन शोषण से निपटने के नियमों पर संसद का रुख अपनाया, जिसमें बच्चों की सुरक्षा और बड़े पैमाने की निगरानी रोकने के बीच संतुलन को केंद्र में रखा गया
  • इंटरनेट providers को यह आकलन करना होगा कि उनकी services का बाल यौन शोषण या बच्चों को बहकाने के लिए दुरुपयोग होने का गंभीर जोखिम है या नहीं, और उन्हें लक्षित, अनुपातिक और प्रभावी mitigation measures खुद चुनने होंगे
  • अवैध सामग्री हटाने में विफलता होने पर ही समय-सीमित detection order को अंतिम उपाय के रूप में अनुमति होगी, और इसका दायरा उन व्यक्तियों या groups तक सीमित होगा जिन पर उचित संदेह का आधार हो
  • अपनाए गए पाठ में सभी users के communications की सुरक्षा और गोपनीयता की रक्षा के लिए end-to-end encrypted सामग्री को detection order के दायरे से बाहर रखा गया है
  • नया कानून EU Child Protection Centre के माध्यम से CSAM reports की processing और detection technology support का जिम्मा देगा, और अनुपालन न करने वाले operators पर वैश्विक revenue का अधिकतम 6% जुर्माना लगाया जा सकेगा

समिति में मतदान और वार्ता की मंजूरी

  • नागरिक स्वतंत्रता, न्याय और गृह मामलों की समिति ने ऑनलाइन बाल यौन शोषण को रोकने और बंद कराने के नए उपायों पर यूरोपीय संसद का रुख अपनाया
    • यह रुख 51 पक्ष में, 2 विरोध में और 1 अनुपस्थित मत के साथ पारित हुआ
    • संस्थाओं के बीच वार्ता शुरू करने को 48 पक्ष में, 2 विरोध में और 4 अनुपस्थित मतों से मंजूरी मिली
  • नए नियमों का लक्ष्य बच्चों को ऑनलाइन सुरक्षित रखना है, लेकिन पूरे इंटरनेट पर सामान्यीकृत निगरानी से बचना भी है

इंटरनेट providers की जोखिम assessment और mitigation obligations

  • इंटरनेट providers को यह आकलन करना होगा कि उनकी services का ऑनलाइन बाल यौन शोषण और बच्चों को बहकाने के लिए दुरुपयोग होने का गंभीर जोखिम है या नहीं
  • Mitigation measures लक्षित, अनुपातिक और प्रभावी होने चाहिए, और providers यह चुन सकते हैं कि कौन-से उपाय इस्तेमाल किए जाएं
  • Porn sites के लिए users की सुरक्षा और reports की processing के लिए व्यवस्थाएं जरूरी होंगी
    • उपयुक्त age verification system
    • बाल यौन शोषण सामग्री (CSAM) की reporting mechanism
    • reports की processing के लिए human content moderation
  • बच्चों को लक्षित करने वाली services को नाबालिगों को ऑनलाइन बहकाने से रोकने के लिए अनचाहे messages पर user consent को default रूप से जरूरी करना होगा
    • block और mute विकल्प देने होंगे
    • parental control features को मजबूत करना होगा

Detection orders की शर्तें और सीमाएं

  • जब केवल mitigation measures से CSAM हटाना प्रभावी न हो, तभी न्यायिक प्राधिकरण से स्वीकृत detection order की अनुमति होगी
  • Detection order बड़े पैमाने की निगरानी या इंटरनेट की सामान्य निगरानी से बचने के लिए अंतिम उपाय होगा, और इसकी समय-सीमा होनी चाहिए
  • आदेश का उद्देश्य CSAM का पता लगाकर उसे हटाना या access को disable करना है
  • लक्ष्य केवल बाल यौन शोषण से जुड़े व्यक्तियों या groups तक सीमित होंगे, जिनमें channel subscribers भी शामिल हो सकते हैं
    • लक्ष्य तय करने के लिए उचित संदेह का आधार जरूरी होगा
  • Providers कानून की मजबूत safeguards का पालन करते हुए इस्तेमाल की जाने वाली technology चुन सकते हैं
    • उस technology का स्वतंत्र और सार्वजनिक audit होना चाहिए

End-to-end encryption को बाहर रखा गया

  • अपनाए गए पाठ में end-to-end encryption को detection orders के दायरे से बाहर रखा गया है
  • यह exclusion सभी users के communications की सुरक्षा और गोपनीयता सुनिश्चित करने के लिए है

EU Child Protection Centre की भूमिका

  • नया कानून नियमों के implementation में मदद और इंटरनेट providers के CSAM detection को support करने के लिए EU Child Protection Centre स्थापित करेगा
  • Centre CSAM reports को collect, filter और distribute करके सक्षम national authorities और Europol को भेजेगा
  • यह providers के लिए detection technologies विकसित करेगा, और national authorities द्वारा पहचाने गए CSAM के hashes तथा अन्य technical indicators का database बनाए रखेगा
  • यह national authorities को नए बाल यौन शोषण नियमों को enforce करने, जांच करने और जुर्माना लगाने के काम में भी support करेगा
    • अनुपालन न करने पर जुर्माना वैश्विक revenue के अधिकतम 6% तक हो सकता है
  • पीड़ितों की राय को शामिल करने के लिए नया Victims’ Rights and Survivors’ Advisory Forum बनाने का प्रस्ताव भी शामिल है

अगला चरण

  • संसद के रुख को अभी plenary approval मिलना बाकी है
  • 20 नवंबर को वार्ता शुरू होने की घोषणा की जाएगी, और MEPs अगले दिन के अंत तक आपत्ति दर्ज करा सकते हैं
  • यदि पर्याप्त संख्या में MEPs आपत्ति दर्ज कराते हैं, तो उसी session के दौरान मतदान होगा

1 टिप्पणियां

 
GN⁺ 2023-11-15
Hacker News टिप्पणियाँ
  • शीर्षक के उलट, यहाँ कुछ भी तय नहीं हुआ है
    LIBE ने सिर्फ “संसद की स्थिति का मसौदा” अपनाया है, और अभी EU संसद, Commission और Council के बीच trilogue यानी त्रिपक्षीय बातचीत होनी बाकी है
    इसलिए इसे अभी से जीत कहना जल्दबाज़ी होगी, और लेख भी काफ़ी हद तक गलत और भ्रम पैदा करने वाला है
    https://www.europarl.europa.eu/news/en/press-room/20231110IP...
    https://netzpolitik.org/2023/ueberwachung-eu-innenausschuss-... जर्मन
    • शीर्षक का मतलब है कि समिति ने अपनी स्थिति अपनाई है, और यह अपने-आप में सही है
    • tri(a?)logue, trial-ogue नहीं है; इसे tri-logue इसलिए कहा जाता है क्योंकि इसमें तीन पक्ष शामिल होते हैं
  • सिर्फ यह बात कि संसद ने ऐसी चीज़ पर विचार किया, गुस्सा दिलाने वाली थी, लेकिन आखिरकार इस कठोर औज़ार को आगे न बढ़ाने का फैसला हुआ, यह बड़ी राहत है
    हालांकि कारोबारी हित, खुफिया एजेंसियां और state actors—सभी privacy पर लगातार दबाव डालते रहेंगे, इसलिए नागरिकों को थकना नहीं चाहिए और अपनी आवाज़ उठाते रहना चाहिए
    ऐसे कानून की ज़रूरत है जो privacy rights को साफ़ तौर पर सुनिश्चित करे, ताकि chat control जैसे कानून शुरुआत में ही बन न सकें
    • मेरे हिसाब से EU संसद ने लगभग 100% अपना काम किया
      क्योंकि उसने EU Commission द्वारा प्रस्तावित कानून की समीक्षा की और उसे बेहद खराब कानून मानकर खारिज कर दिया
      गुस्सा करने की जगह EU Commission है, खासकर स्वीडन की Commissioner Ylva Johansson, जिन्होंने यह मूर्खता आगे बढ़ाई लगती हैं
    • मुझे लगता है कि ऐसे अधिकार पहले से कुछ हद तक मौजूद हैं
      पिछले approach की बड़ी कमजोरियों में से एक यह थी कि वह मौजूदा नियमों से टकराता था, इसलिए पास हो भी जाता तो अदालत की कसौटी पार करना मुश्किल था
      उदाहरण के लिए European Convention on Human Rights का Article 8 गारंटी देता है कि “हर व्यक्ति को अपने private और family life, home और correspondence का सम्मान पाने का अधिकार है,” इसलिए “हर व्यक्ति की communication scan करें” से इसका साफ़ टकराव है: https://en.wikipedia.org/wiki/Article_8_of_the_European_Conv...
      साथ ही Electronic Commerce Directive ने 2000 में EU online business rules तय करते हुए, देशों द्वारा सामान्य monitoring obligation लगाने पर साफ़ रोक लगाई थी: https://en.wikipedia.org/wiki/Electronic_Commerce_Directive_...
      कई समस्याएँ होने के बावजूद, ऐसे क्षेत्रों में EU system काफ़ी अच्छी तरह बना हुआ है
    • European Parliament के पास यह तय करने का अधिकार नहीं है कि किस bill पर vote होगा
      European Commission draft बनाता है, और Parliament अधिक से अधिक उसे amend या reject कर सकती है
    • दुखद सच्चाई यह है कि अगर ऐसे हर बेतुके legislative proposal के पास होने की संभावना सिर्फ 1% भी हो, तो भी किसी दिन वह पास हो ही जाएगा
      आखिर यह probability का मामला है, इसलिए ऐसे proposals की आमद ही कम करने का तरीका खोजना होगा
  • मूल लेख के अनुसार, “chat control” को EU की सबसे खराब योजनाओं में से एक और surveillance monster कहा गया था, और European Parliament ने इसे रोकने का फैसला किया है
    EU Commission के Child Sexual Abuse Regulation (CSAR) पर ऐतिहासिक सहमति में, European Parliament chat control की मांग हटाकर safe encryption की रक्षा करना चाहती है
    Breyer ने लिखा कि internet services और apps “design और default से सुरक्षित होने चाहिए,” और European Parliament ने fundamental rights का उल्लंघन करने वाली और अदालत में टिकना मुश्किल होने वाली blanket chat control योजना हटाने और digital communications की secrecy की रक्षा करने पर सहमति जताई
    अमेरिकी internet कंपनियाँ private messages पर स्वेच्छा से जो chat control कर रही थीं, उसे चरणबद्ध तरीके से बंद किया जाएगा, और targeted communications surveillance और searches तभी अनुमति पाएँगे जब judicial warrant हो और वे child sexual abuse material से जुड़े संदिग्ध व्यक्तियों या समूहों तक सीमित हों
    साथ ही तथाकथित client-side scanning को साफ़ तौर पर बाहर करना भी privacy rights के लिए बड़ी जीत है
    इसके बजाय नया EU Child Protection Centre सार्वजनिक रूप से access किए जा सकने वाले internet areas, dark net तक, automatic crawling से child sexual abuse material को सक्रिय रूप से खोजेगा, और मिले हुए material को providers को report कर हटाना होगा
    हालांकि EU Commission के general-surveillance-style chat control को आगे भी धकेलते रहने की उम्मीद है, इसलिए लड़ाई खत्म नहीं हुई है
    • यह अच्छा है कि EU में अभी भी European Court of Human Rights और European Convention on Human Rights मौजूद हैं, जिनके तहत कोई व्यक्ति अपने देश के खिलाफ lawsuit कर सकता है
      यह Court of Justice of the European Union से अलग है, जहाँ व्यक्ति सीधे मामला नहीं ला सकता
      European Convention on Human Rights में Article 8 का “right to privacy” शामिल है, और यह कहना कि यह भयानक bill अदालत में टिकना मुश्किल है, संभवतः इसका मतलब है कि लोग Article 8 के आधार पर European Court of Human Rights में बड़ी संख्या में जा सकते हैं
      इसमें कोई शक नहीं कि EU Commission के बिके हुए लोग और EU member states के दुश्मन किसी और भयानक कदम के साथ फिर लौटेंगे
      इसके अलावा “good cop European Parliament / bad cop European Commission” वाली व्यवस्था खुद EU citizens के साथ की जा रही किसी comedy जैसी लगती है
    • लड़ाई कभी खत्म नहीं होती
      इसलिए मजबूत checks and balances ज़रूरी हैं
      26 EU heads of government द्वारा नियुक्त लोगों से बनी Commission इसे आगे बढ़ाती है, उन्हीं heads से बनी Council को सहमत होना पड़ता है, universal suffrage से चुनी गई Parliament को भी सहमत होना पड़ता है, और फिर भी विफल रहे तो courts दखल देते हैं
      लेकिन लड़ाई का असली केंद्र सिर्फ सरकार से टकराव नहीं, बल्कि लोगों की सोच बदलना है ताकि वे “बच्चों के बारे में सोचो” से ज़्यादा अपनी privacy और security को महत्व दें
    • “आज़ादी की कीमत शाश्वत सतर्कता है” — यह बात खाली जुमला नहीं थी
  • Google, Facebook, Microsoft, Amazon, Palantir आदि Thorn के साथ काम कर चुके अमेरिकी संगठनों की lobbying के बावजूद, इस बार European Parliament ने सही काम किया
    https://www.thorn.org/partnerships/

https://web.archive.org/web/20130420162917/http://www.wearet...

  • लॉबिंग में चौंकाने वाली बात यह है कि इसकी लागत वाकई बहुत कम होती है
    FTX मुकदमे में प्रो-क्रिप्टो कानूनों के लिए राजनेताओं की लॉबिंग पर खर्च की गई रकम सामने आई थी, और वह कम पांच अंकों वाली राशि के स्तर पर थी
    SBF ने भी कहा था कि जितना प्रभाव हासिल किया जा सकता है, उसकी तुलना में लॉबिंग बहुत सस्ती है
    भोलेपन में मुझे लगता था कि किसी राजनेता को अपनी तरफ करने के लिए लाखों डॉलर लगेंगे, लेकिन असल में यह इतनी सस्ती है कि एक FAANG इंजीनियर अपने निजी पैसे से किसी की लॉबिंग कर सकता है
    लगता है कि सिर्फ HN यूज़र बेस भी अगर ठान ले, तो NRA से बड़ा लॉबी समूह क्राउडफंड और संगठित कर सकता है। 2022 में NRA का लॉबिंग खर्च 2.93 मिलियन डॉलर था, और लॉबिंग इंडस्ट्री सहज अनुमान से कहीं छोटी है
  • मैं अब भी उस दिन का इंतज़ार कर रहा हूं जब “लॉबिंग” शब्द को बदलकर भ्रष्टाचार कहा जाएगा
  • इस मुद्दे पर विशेषज्ञों का पैनल सच में देखने लायक था
    अधिकांश प्रतिनिधि EU के बाहर से, मुख्यतः अमेरिका से आए थे, और कनाडा, न्यूज़ीलैंड, ऑस्ट्रेलिया के प्रतिनिधि भी थे: https://twitter.com/SimoKohonen/status/1722635234116506052
  • यह करीब एक साल बाद फिर से पेश किया जाएगा, और अगर इसे मीडिया का पर्याप्त ध्यान नहीं मिला तो लगता है यह पास हो जाएगा
    उन्हें सिर्फ एक बार जीतना है, लेकिन हमें हर बार जीतना होगा
  • Thorn और उसके समर्थकों को वही कहा जाना चाहिए जो वे हैं: स्वतंत्र दुनिया के दुश्मन, लोकतंत्र के दुश्मन, दमन और डिस्टोपियन पुलिस स्टेट के लिए लड़ने वाले लोग
    हंगरी और पोलैंड में बदलावों को, या ऑस्ट्रिया के जनमत सर्वेक्षणों को देखें, तो किसी भी तरह की निगरानी तानाशाहों और संभावित तानाशाहों के लिए सत्ता में बने रहने का एक और साधन बनेगी
    अगर PiS विपक्ष के संचार को आसानी से हासिल कर पाता, तो संदेह है कि 2023 का पोलैंड चुनाव इसी तरह खत्म होता
  • बात समझ में आती है
    फिनलैंड जैसे कुछ EU देशों में संचार की प्राइवेसी संवैधानिक अधिकार है, इसलिए इसे तोड़ने के लिए पर्याप्त कारण चाहिए
    “आतंकवाद वगैरह” जैसी सामान्य दलीलें शायद उस कसौटी को पार नहीं कर पाएंगी
    • उससे भी मजबूत बात यह है कि यह अधिकार EU Charter of Fundamental Rights के Article 7 में है और Lisbon Treaty के जरिए EU की अपनी बुनियाद में दर्ज है
      इसलिए यह आश्चर्यजनक नहीं कि यह कानून यूरोपीय संसद से पास नहीं हुआ
      अगर यह संसद से पास भी हो जाता, तो EU कोर्ट को इसे रद्द करना चाहिए था
  • अभी निजी संदेश स्कैन नहीं किए जाएंगे, लेकिन मैं सोच रहा हूं कि वेब ब्राउज़र के सर्टिफिकेट वाले मुद्दे का क्या हुआ
    वह बात कि EU संस्थाओं द्वारा नियंत्रित किसी भी सर्टिफिकेट से ब्राउज़र सर्टिफिकेट को मनमाने ढंग से बदलकर “एन्क्रिप्टेड” वेब ट्रैफिक की जासूसी और man-in-the-middle हमला संभव हो जाएगा
    ऊपर से एक डिटेल क्लॉज़ यह भी था कि सर्टिफिकेट बदलने पर ब्राउज़र द्वारा यूज़र को चेतावनी देना अवैध बना दिया जाएगा; क्या वह भी अब हट गया है?
    • वह शायद eIDAS बिल का अनपेक्षित नतीजा था
      इसका उद्देश्य यह था कि कुछ certificate authorities पर ब्राउज़र भरोसा करें ताकि डिजिटल सर्टिफिकेट और signatures पूरे EU में काम कर सकें
      बाद में इसे संशोधित किया गया, और बिल अब स्पष्ट करता है कि उन certificate authorities और सामान्य certificate authorities को अलग किया जा सकता है और अलग किया जाना चाहिए
      इसलिए जब तक ब्राउज़र खुद दोनों को मिलाने का विकल्प नहीं चुनते, man-in-the-middle हमला संभव नहीं है
  • मैं जानना चाहता हूं कि नए और बेहतर प्रस्ताव का समर्थन किसने किया, और पुराने प्रस्ताव का समर्थन किसने किया
    यह उनकी वैल्यूज़ को साफ दिखाने वाला संकेतक है
    अगले साल EU संसद चुनाव हैं, इसलिए नए प्रस्ताव का समर्थन करने वाले अच्छे विकल्प हो सकते हैं और पुराने प्रस्ताव का समर्थन करने वालों से बचना चाहिए, ऐसा माना जा सकता है
    • EU संसद के मतदान सार्वजनिक होते हैं, इसलिए इसे खोजा जा सकता है
    • दुर्भाग्य से EU में बहुत कम लोग ट्रैक करते हैं कि उनका यूरोपीय सांसद वास्तव में क्या करता है
      ज्यादातर लोग अपने देश के आम चुनावों जैसा ही वोट करते हैं, और जहां मैं रहता हूं वहां यूरोपीय चुनावों को लगभग 6 महीने बाद होने वाले “असली” चुनाव से पहले के ओपिनियन पोल की तरह माना जाता है
  • मैं EU को लेकर इतना निंदक हो गया था कि इस बार भी सबसे बुरे की उम्मीद कर रहा था, लेकिन यह फैसला तारीफ के काबिल है
    अब देखना होगा कि यह कितनी जल्दी फिर से सतह पर आता है
    • इस प्रस्ताव को लेकर मैं निंदक था, लेकिन पूरे EU को लेकर उतना निंदक नहीं हूं
      GDPR, gatekeepers की अनिवार्य interoperability, ऑनलाइन खरीदे गए सामान पर 2 साल की वारंटी जैसी चीजों को याद करें
      एन्क्रिप्शन तोड़ने की यह कोशिश EU आमतौर पर जो करता है, उससे पूरी तरह अलग लगी
      मेरे देश में मेरी जिंदगी बेहतर बनाने के लिए ठीक से काम करने वाला सरकारी संगठन शायद सिर्फ EU ही है
      बाकी सब या तो सड़ रहे हैं या मेरी वैल्यूज़ के खिलाफ हैं
  • अच्छा होगा अगर EU में यह मुद्दा 2015 के net neutrality rules की तरह पूरी तरह सुलझ जाए
    • इसकी संभावना कम है
      अगली बार EU पर एक बड़ा धक्का देने के बजाय वे राष्ट्रीय स्तर पर फिर कोशिश करेंगे
      कंपनियां EU का दुरुपयोग जिस तरह करती हैं, वह हमेशा ऐसा ही होता है: पहले EU को ही लॉबी करके एकमुश्त व्यवस्था का लक्ष्य बनाओ, और असफल होने पर सदस्य देशों को निशाना बनाओ
  • इस नतीजे से बहुत राहत मिली
    यह चौंकाने वाला है कि ऐसे कानून के पास होने की संभावना तक थी, और अगर यह पास हो जाता तो मेरे सहित बहुत से लोग EU से पूरी तरह मुंह मोड़ लेते