1 पॉइंट द्वारा GN⁺ 2023-12-01 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • यूरोपीय संसद ने 22 नवंबर 2023 को बाल यौन शोषण की रोकथाम और उससे निपटने के लिए प्रस्तावित नियम CSAR पर अपना रुख आधिकारिक रूप से अपनाया, और 7 यूरोपीय राजनीतिक समूहों के समर्थन के साथ दिशा को मानवाधिकार संरक्षण की ओर मोड़ दिया
  • मुख्य बदलाव यह है कि कंपनियों पर निजी संदेशों की बड़े पैमाने पर स्कैनिंग थोपने के बजाय, स्कैनिंग के लिए युक्तिसंगत संदेह की शर्त रखी गई है
  • EU सदस्य देशों की परिषद के वकीलों ने चेतावनी दी थी कि मूल प्रस्ताव गोपनीयता के अधिकार के मूल स्वरूप का उल्लंघन कर सकता है, और EU मौलिक अधिकार कानून कहता है कि अधिकारों पर कोई भी सीमा आवश्यकता और आनुपातिकता की कसौटी पर खरी उतरनी चाहिए
  • अगला चरण यूरोपीय संसद और EU सदस्य देशों की परिषद के बीच बंद कमरे में होने वाली त्रिपक्षीय वार्ता (trilogue) है, लेकिन परिषद के पास अभी तक वार्ता-अधिकार वाला औपचारिक रुख नहीं है और सदस्य देशों की सरकारें भी बंटी हुई हैं
  • जून 2024 के यूरोपीय संसद चुनाव से पहले, संस्थाओं के बीच वार्ता फरवरी 2024 की शुरुआत तक पूरी होनी चाहिए, इसलिए CSAR जैसे जटिल और संवेदनशील विधेयक को मौजूदा राजनीतिक कार्यकाल में पारित कराना बेहद कठिन है

यूरोपीय संसद ने CSAR पर रुख अपनाया

  • यूरोपीय संसद ने 22 नवंबर 2023 को बाल यौन शोषण की रोकथाम और उससे निपटने के लिए प्रस्तावित नियम CSAR पर अपना रुख आधिकारिक रूप से अपनाया
  • 7 यूरोपीय राजनीतिक समूहों ने इस रुख का मजबूत समर्थन किया, और EU के हाल के सबसे विवादास्पद विधेयकों में से एक मानवाधिकार संरक्षण की दिशा में एक कदम बढ़ा
  • EDRi 2022 में EU कार्यपालिका के गृह मामलों के विभाग द्वारा प्रस्तावित CSAR के बड़े पैमाने पर स्कैनिंग और एन्क्रिप्शन को कमजोर करने वाले उपायों का विरोध करता रहा है
  • विधायी प्रक्रिया अभी समाप्त नहीं हुई है, और अब देखना यह है कि EU सदस्य देशों की परिषद और यूरोपीय आयोग संसद के रुख पर कैसी प्रतिक्रिया देते हैं

बड़े पैमाने पर स्कैनिंग से इनकार और मौलिक अधिकारों के मानक

  • यूरोपीय संसद का रुख एक महत्वपूर्ण राजनीतिक संकेत है कि सामाजिक उद्देश्य महत्वपूर्ण होने पर भी कोई भी साधन अपने-आप उचित नहीं हो जाता
  • EU मौलिक अधिकार कानून लोगों के अधिकारों को सीमित करने वाले उपायों के लिए निम्न शर्तें रखता है
    • वे लक्ष्य हासिल करने के लिए आवश्यक होने चाहिए
    • वे वस्तुनिष्ठ रूप से प्रभावी होने चाहिए
    • वे यथासंभव कम दखल देने वाले होने चाहिए
    • उनका व्यापक प्रभाव आनुपातिक होना चाहिए
  • इन मानकों के आधार पर संसद ने कंपनियों को लोगों के निजी संदेशों की बड़े पैमाने पर स्कैनिंग के लिए मजबूर करने वाले नियमों को खारिज किया
  • इसके बजाय, उसने स्कैनिंग के लिए युक्तिसंगत संदेह की शर्त चुनी
  • EU सदस्य देशों की परिषद के वकीलों ने चेतावनी दी थी कि मूल प्रस्ताव गोपनीयता के अधिकार के मूल स्वरूप का उल्लंघन कर सकता है
  • EU न्यायालय के निर्णय लगातार यह रुख रखते आए हैं कि वैध कारणों से अधिकारों पर सीमा लगाई जा सकती है, लेकिन किसी भी मानवाधिकार के “मौलिक सार” का उल्लंघन नहीं किया जा सकता

नागरिक समाज और विशेषज्ञों का विरोध

  • EDRi, DG HOME द्वारा यह कानून पहली बार प्रस्तावित किए जाने से पहले से ही कहता रहा है कि बाल यौन शोषण जैसे गंभीर अपराध से निपटने वाले उपाय भी मानवाधिकार नियमों के अनुरूप होने चाहिए
  • डिजिटल युग में बच्चों की सुरक्षा के लिए EDRi के 10 सिद्धांत मूल विधायी प्रस्ताव में शामिल नहीं किए गए थे
  • यूरोपीय आयोग के अपने समीक्षा बोर्ड की चिंताएँ भी मूल प्रस्ताव से बाहर रखी गईं
  • EDRi के नेतृत्व वाले Stop Scanning Me अभियान के बाद, पूरे यूरोप में हजारों लोगों ने मसौदा उपायों के खतरों के बारे में चेतावनी दी
  • दुनिया भर के वैज्ञानिकों और शोधकर्ताओं का मानना है कि प्रस्तावित उपाय एन्क्रिप्शन को कमजोर कर सकते हैं और सभी की डिजिटल जानकारी को जोखिम में डाल सकते हैं
  • पत्रकारों, युवा कार्यकर्ताओं, वकीलों और सर्वाइवर समूहों समेत अन्य हितधारकों ने भी चेतावनी दी है कि यह प्रस्ताव उन्हें खतरे में डाल सकता है

त्रिपक्षीय वार्ता और परिषद में गतिरोध

  • यूरोपीय संसद ने अपना रुख आधिकारिक रूप से अपना लिया है, इसलिए वह त्रिपक्षीय वार्ता (trilogue) में जाने के लिए तैयार है
  • trilogue यूरोपीय संसद के प्रतिनिधियों और EU सदस्य देशों की परिषद के बीच बंद कमरे में होने वाली वार्ता है
  • फिलहाल EU सदस्य देशों की परिषद के पास trilogue में प्रवेश करने के लिए वार्ता-अधिकार वाला कोई औपचारिक रुख नहीं है
  • EU सदस्य देशों की सरकारें इस मुद्दे पर बंटी हुई हैं
    • कुछ देश तकनीकी और कानूनी वास्तविकताओं को स्वीकार न करने वाला रुख दिखा रहे हैं
    • कई अन्य देश चेतावनी दे रहे हैं कि EU को डिजिटल सुरक्षा, गोपनीयता और गुमनामी को नष्ट करने के लिए खुली छूट नहीं दी जा सकती
  • EDRi ने जुलाई में मांग की थी कि सदस्य देशों की सरकारें ऐसा रुख न अपनाएँ जो सभी की डिजिटल निजता पर बड़े पैमाने की निगरानी का रास्ता खोले
  • जर्मनी, स्वीडन और कई अन्य जगहों पर लोग सड़कों पर उतरे और सरकारों से ‘Chat Control’ स्वीकार न करने की अपील की
  • बताया गया है कि जर्मनी, ऑस्ट्रिया, पोलैंड, एस्टोनिया और स्लोवेनिया की सरकारों ने इस त्रुटिपूर्ण प्रस्ताव का कड़ा विरोध किया है, और बाद में फ्रांस ने भी गंभीर चिंताएँ उठाईं

चुनावी समय-सारिणी से बढ़ता दबाव

  • परिषद के रुख के अभाव में CSAR की विधायी प्रक्रिया फिलहाल गतिरोध में है
  • बताया गया है कि स्पेन की परिषद अध्यक्षता 2023 के दिसंबर अंत में अपना कार्यकाल खत्म होने से पहले इस रुख को पारित कराने की कोशिश कर रही है
  • लेखन के समय, परिषद के पास वार्ता मेज पर रखा गया कोई पाठ नहीं है, और न ही इतनी संख्या में सदस्य देशों की सहमति वाला कोई राजनीतिक समझौता है
  • भले ही परिषद जल्द किसी रुख पर सहमत हो जाए, मौजूदा राजनीतिक कार्यकाल में इस कानून को पारित कराना बेहद कठिन होगा
  • जून 2024 में 5 साल में एक बार होने वाला यूरोपीय संसद चुनाव होगा, जिसके बाद नए यूरोपीय आयुक्त नियुक्त किए जाएँगे
  • लीक हुए दस्तावेज़ के अनुसार, विधायी संस्थाओं के बीच वार्ता फरवरी 2024 की शुरुआत तक पूरी हो जानी चाहिए
  • साधारण विधेयकों पर trilogue वार्ता में भी कई महीने लग सकते हैं, इसलिए CSAR जैसे जटिल और संवेदनशील मसले को इतने कम समय में आगे बढ़ाना अभूतपूर्व होगा
  • मौजूदा गतिरोध से यह संभावना भी बढ़ती है कि CSAR की प्रमुख राजनीतिक चेहरा मानी जाने वाली स्वीडन की यूरोपीय आयुक्त Ylva Johansson इस प्रस्ताव के पूरे जीवनचक्र के दौरान पद पर न रहें

डिजिटल मानवाधिकारों की रक्षा का एक मोड़

  • EDRi लगातार मांग करता रहा है कि ऑनलाइन बाल यौन शोषण से निपटने वाला कानून मौलिक अधिकार कानून और वस्तुनिष्ठ प्रभावशीलता के सबूत—दोनों के अनुरूप होना चाहिए
  • यूरोपीय संसद का यह रुख स्पष्ट रूप से DG HOME के उस विधायी प्रयास का खंडन करता है जो इन दोनों मानकों पर खरा नहीं उतरता
  • अगला चरण अनिश्चित है, लेकिन इस अपनाए गए रुख को डिजिटल मानवाधिकारों की रक्षा में एक बड़ा मील का पत्थर माना जा रहा है
  • परिषद संसद के रुख से पीछे हटती है या नहीं, यही CSAR की आगे की दिशा तय करेगा

1 टिप्पणियां

 
GN⁺ 2023-12-01
Hacker News की राय
  • आखिरकार यह हो गया। अगला कदम ऐसा होना चाहिए कि इस तरह की security को कमजोर करने वाली कोशिशें बार-बार दोहराई न जा सकें
    नहीं तो किसी संकट या थकान भरे माहौल का फायदा उठाकर इसे आखिरकार पास कराया जा सकता है

    • लेख में भी कहा गया है कि विधायी प्रक्रिया अभी खत्म नहीं हुई है, और EU Council और European Commission कैसे प्रतिक्रिया देते हैं इस पर नज़र रखनी होगी
      ऐसी बेतुकी privacy-उल्लंघन वाली कोशिशों से लड़ने के लिए, इस प्रस्ताव के पीछे के lobbyists पर रोशनी डालनी होगी। यह संयोग था या नहीं, पता नहीं, लेकिन प्रक्रिया पारदर्शी नहीं थी, फिर भी कुछ पत्रकारों ने इसकी जांच की: https://privatecitizen.press/episode/160/
    • यही सच में सबसे अहम बात है। वे लोग बस अलग-अलग कोण से कोशिश करते रहेंगे
      1 या 3 साल बाद वे नई दलीलें और ज्यादा खरीदे गए राजनेताओं के साथ फिर लौटेंगे। सबसे बुरी स्थिति में, वे अमेरिका की तरह बिना निगरानी वाला secret program बना सकते हैं और जो चाहें कर सकते हैं
      समस्या का एक हिस्सा यह है कि इसके लिए कोई नकारात्मक परिणाम ही नहीं होते। Snowden ने बड़े पैमाने पर अवैध surveillance का खुलासा किया, लेकिन राजनेताओं और सरकारी अधिकारियों पर उसका असर शून्य रहा
    • व्यवस्था तो पहले से मौजूद है। सचमुच बस किसी ने ध्यान नहीं दिया
      इस मुद्दे को लोगों तक पहुँचाने और feedback लेने के लिए लाखों खर्च किए गए, फिर भी संबंधित YouTube वीडियो पर 100 से भी कम views थे
      लोगों से यह उम्मीद करने के बजाय कि वे खुद दिलचस्पी लेंगे, higher education institutions जैसी जगहों के साथ काम करना चाहिए। यह नहीं चल सकता कि लोग अपनी रोज़मर्रा की ज़िंदगी में लगे रहें और कानून की पुष्टि होने पर ही उन्हें पता चले
    • ऐसे मुद्दों की मानक रणनीति यही होती है कि 6 महीने रोककर फिर दोबारा पेश कर दिया जाए
      पास होने तक इसे अनंत बार दोहराओ, और जैसे ही कोई इस्तेमाल लायक crisis मिले, तुरंत फिर से सामने ले आओ
    • लगता है इसे संविधान में ही लिख देना चाहिए
  • ठीक इसी वजह से EU में member state veto को ज़रूर बनाए रखना चाहिए
    पीछे हटने की एकमात्र वजह यह थी कि कुछ देशों ने कहा, “हम कभी सहमत नहीं हो सकते।” अगर सिर्फ साधारण बहुमत से कानून बनते, तो कुछ बड़े देश और कुछ मजबूर या खरीदे गए देश बाकी सब पर इसे थोप सकते थे

    • यह साधारण बहुमत नहीं बल्कि qualified majority voting है, और यह किसी एक देश के पूरे process को रोक देने से बेहतर है
      Polish-Lithuanian Commonwealth ने यह बहुत कठोर तरीके से सीखा था, जहाँ हर Sejm सदस्य किसी भी कानून को veto कर सकता था, और नतीजा यह हुआ कि देश ठहर गया और अंत में पड़ोसियों ने उसे बाँट लिया
    • क्या आपका मतलब है कि European Parliament ने mass-scanning प्रावधान इसलिए खारिज किया क्योंकि किसी member state ने वैसा वोट देने का वादा किया था?
    • लेकिन अमेरिकी राजनीति में Electoral College और Senate के बारे में अक्सर इसका ठीक उलटा तर्क दिया जाता है
  • mass surveillance ज़्यादातर निरंकुश शक्तियों की तरह आत्मा का कैंसर है। ईमेल और messenger पढ़ने का अनुभव रखने के नाते, मैं सीधे जानता हूँ कि यह इंसान को कैसे भ्रष्ट करता है
    मैं बिना झिझक कह सकता हूँ कि स्थिति फिल्म Elysium की इस पंक्ति जैसी है: “[इस क्षमता] की वजह से मैं तुम्हारा दुनिया के छोर तक पीछा करूँगा”
    law enforcement के नज़रिये से सबसे अहम बात यह है कि अगर असली मकसद पूरी आम जनता की निगरानी करना नहीं है, तो आम जनता द्वारा इस्तेमाल की जाने वाली communication systems को tap करना बेकार है। चाहे वह provider-side tapping हो या Apple के CSAM AI जैसा client-side scanning
    जिन दुर्भावनापूर्ण लोगों के पास तकनीकी संसाधन हैं या जो खुद सक्षम हैं, वे अपने साथियों से बात करते समय ऐसे public systems का इस्तेमाल नहीं करेंगे। ऐसे countless customized covert communication channels मौजूद हैं जिन तक ये कानून पहुँच ही नहीं सकते, और गंभीर अपराधों का केंद्र होने की संभावना भी उन्हीं में कहीं ज्यादा है
    [0] https://youtu.be/qUQQerrs52w?t=54

  • हाल की wiretapping घटनाएँ दिखाती हैं कि जब राजनेता chat logs को कुछ unelected लोगों के हवाले कर देते हैं, तो खोने के लिए सबसे ज्यादा उन्हीं के पास होता है
    यह सत्ता खोने और कठपुतली बन जाने का पक्का रास्ता है

    • जिन्होंने यह नीतियाँ बनाई हैं, वे यह भूलेंगे नहीं कि खुद को इनके दायरे से बाहर रखें
    • वे पहले से ही intelligence agencies द्वारा blackmail किए गए puppets हैं, इसलिए इस तरह की चीज़ें लगातार आगे बढ़ाई जा रही हैं
      Epstein द्वारा नाबालिग लड़कियाँ उपलब्ध कराने के आरोप जिन लोगों पर लगे, उनमें से कोई भी जेल नहीं गया—उसकी एक वजह है
    • हाँ, जब तक वे आपस में मिले हुए न हों
  • नॉर्वे में दुर्भाग्य से ऐसा कानून पास हो गया है जो intelligence agencies को सीमा पार जाने वाले हर traffic का metadata पढ़ने की अनुमति देता है
    आजकल लगभग सारा data सीमाएँ पार करता है, इसलिए इसका कोई मतलब ही नहीं बनता। facebook/twitter/tiktok/gmail जैसी सेवाएँ इस्तेमाल करते समय आपको नहीं पता होता कि उस सेवा का मालिक किस भौगोलिक स्थान के server instance का उपयोग कर रहा है
    अगर कोई एक सेवा “local”, यानी देश की सीमा के भीतर के server इस्तेमाल भी करे, तब भी बहुत सी दूसरी सेवाएँ ऐसा नहीं करती होंगी
    बेशक औचित्य आतंकवाद-रोधी बताया जाता है, लेकिन terrorism-संबंधी traffic पूरे data traffic का इतना छोटा हिस्सा होता है कि व्यवहारिक रूप से लगभग शून्य ही है
    terrorism और child sexual abuse material दो ऐसे बहाने हैं जिनके नाम पर जरूरत से ज्यादा कानून बड़ी संख्या में खींच लाए जाते हैं

  • अब आधी लड़ाई जीत ली गई है
    असली लड़ाई अब शुरू होती है। इस बेतुके प्रस्ताव का समर्थन करने वाले राजनेताओं द्वारा भेजे और प्राप्त किए गए सभी संदेशों को public record बना देना चाहिए। सत्ता के दुरुपयोग को रोकने का सार्वजनिक हित, उस privacy के अधिकार से ऊपर है जिसे वे खुद कोई महत्व नहीं देते

  • इसलिए cryptographically open और secure apps बनाते रहना चाहिए
    तब सरकार चाहे जो चाहे, मेरे texts पढ़ने का कोई तरीका नहीं होगा
    समस्या यह है कि सिर्फ वही लोग अपने संदेश encrypt करते रहेंगे जो technology और privacy protection को अच्छी तरह समझते हैं। आम लोग खुशी-खुशी चलेंगे और facebook messenger/whatsapp या backdoor से भरे किसी नए Big Tech के “आज का cool app” का इस्तेमाल करते रहेंगे

  • privacy के लिए आज अच्छा दिन है। बस तीन महीने बाद वे किसी दूसरे नाम से फिर कोशिश करेंगे, और तब शायद यह पास हो जाए

  • फिलहाल के लिए तो नहीं। अगली कोशिश पर देखते हैं

  • भले ही messages transit में encrypt हों, ज़्यादातर platform operators law enforcement के अनुरोधों का पालन करेंगे
    database, logs, analytics systems में messages को expose करना या keylogger install करना संभव है
    ज़्यादातर लोग smartphone इस्तेमाल करते हैं, और कोई भी smartphone platform सुरक्षित नहीं है। PC पर भी, आप ज़्यादा कुछ नहीं कर सकते सिवाय यह उम्मीद करने के कि chain में कहीं कोई हिस्सा आपके messages को leak न कर दे