2 पॉइंट द्वारा GN⁺ 2025-07-20 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • Ring ने ऐसा फीचर पेश किया है जिससे पुलिस घरों के सुरक्षा कैमरों को live stream कर सकती है
  • यह बदलाव Ring की पिछली सुधारात्मक कार्रवाइयों को पलटता है और अमेरिका में नागरिकों की नागरिक स्वतंत्रताओं के लिए गंभीर खतरा पैदा करता है
  • आशंका है कि पुलिस Ring वीडियो का इस्तेमाल प्रदर्शनकारियों की निगरानी, बिना अनुमति वीडियो हासिल करने, और गर्भपात कराने वालों का पता लगाने जैसी व्यापक निगरानी को बढ़ाने में कर सकती है
  • Ring ने AI-first रणनीति को आगे रखा है और AI तथा facial recognition जैसी video analytics तकनीकों को लाने के संकेत दिए हैं
  • इन कदमों की तकनीकी अधिनायकवाद को मजबूत करने और विशाल निगरानी बाज़ार से मुनाफा कमाने की कोशिश के रूप में आलोचना हो रही है

Ring ने पुलिस live streaming फीचर पेश किया, निगरानी क्षमताएं बढ़ीं

Ring के संस्थापक Jamie Siminoff के फिर से कंपनी की कमान संभालने के साथ, Ring की पुरानी “surveillance first, privacy later” नीति लौटती दिख रही है

  • पुलिस के लिए Ring यूज़र्स से सीधे वीडियो मांगने वाला फीचर फिर से लाया जा रहा है, और साथ ही ऐसा नया फीचर जोड़ा गया है जिससे पुलिस घर के अंदर लगे सुरक्षा कैमरों को रियल-टाइम में stream करने का अनुरोध कर सके
  • ये बदलाव अमेरिका के लाखों घरों की privacy और नागरिक स्वतंत्रताओं के लिए बड़ा खतरा खड़ा करते हैं
  • पुलिस पहले भी Ring फुटेज का इस्तेमाल प्रदर्शन में शामिल लोगों की निगरानी और वारंट या यूज़र की सहमति के बिना वीडियो हासिल करने जैसे मामलों में कर चुकी है
  • आगे चलकर Ring डेटा का दुरुपयोग गर्भपात से जुड़े लोगों या इमिग्रेशन enforcement के निशाने पर मौजूद लोगों का पता लगाने के लिए भी हो सकता है

AI-first रणनीति और संगठन के भीतर बदलाव

Ring ने अंदरूनी तौर पर “AI-first” अप्रोच का ऐलान किया है, जो आगे video analytics या facial recognition फीचर्स जोड़े जाने के जोखिम की ओर इशारा करता है

  • कर्मचारियों की पदोन्नति के लिए AI के उपयोग को साबित करना अनिवार्य किया गया है
  • पहले लागू की गई कई privacy सुरक्षा व्यवस्थाओं को कम या वापस लिया जाता दिख रहा है

Axon के साथ साझेदारी और पुलिस टूल्स का विकास

Ring ने Axon के साथ नई साझेदारी की है और ऐसे टूल्स विकसित कर रहा है जिनसे पुलिस यूज़र्स से सीधे वीडियो मांग सके, और यूज़र इस बात पर सहमति दे सकें कि पुलिस उनके कैमरों को रियल-टाइम में देखे

  • अतीत में Ring ने अलग-अलग आलोचनाओं और जनमत के दबाव के बाद end-to-end encryption, पुलिस के साथ औपचारिक साझेदारियां खत्म करने और वीडियो अनुरोध टूल बंद करने जैसी कई सुधारात्मक कार्रवाइयां की थीं
  • लेकिन हाल के समय में Ring फिर से बड़े पैमाने की निगरानी वाले टूल की ओर वापसी करता दिख रहा है

पृष्ठभूमि और मंशा

अमेरिका में हिंसक अपराध दर ऐतिहासिक न्यूनतम स्तर के करीब होने के बावजूद, Ring “सुरक्षा” का हवाला देकर इन कदमों को आगे बढ़ा रहा है

  • आलोचकों का कहना है कि असल मकसद यूज़र भरोसे से विश्वासघात से भी आगे बढ़कर, तकनीकी अधिनायकवाद की धारा पर सवार होकर मुनाफे को अधिकतम करना है
  • Google भी निगरानी और defense industry में व्यावसायिक लाभ के लिए अपने नैतिक वादों से पीछे हटते हुए ऐसा ही रुझान दिखा चुका है
  • IT कंपनियां defense और policing बाज़ारों में अपने प्रोडक्ट बेचकर बड़े कॉन्ट्रैक्ट हासिल करने की दिशा में बढ़ रही हैं

निष्कर्ष

ऐसे बदलाव यूज़र्स की privacy और स्वतंत्रता का गंभीर उल्लंघन करते हैं, और तकनीक के ज़रिये निगरानी-आधारित अधिनायकवाद को मजबूत करने तथा कॉर्पोरेट मुनाफाखोरी को बढ़ावा देने के रूप में उनकी कड़ी आलोचना हो रही है

1 टिप्पणियां

 
GN⁺ 2025-07-20
Hacker News की राय
  • मेरी बहनों ने मुझसे कहा था कि मैं माता-पिता के घर के लिए Ring कैमरा खरीदकर इंस्टॉल कर दूँ। इंस्टॉल करने से पहले मैंने माता-पिता से पूछा: "इस कैमरे के सामने जो कुछ भी होगा वह सब किसी तीसरे पक्ष को भेजा जाएगा, पुलिस जैसे दूसरे लोग बिना आपकी सहमति के इसे एक्सेस कर सकते हैं, और यह भी स्पष्ट नहीं है कि डेटा कहाँ बेचा जाएगा। क्या आप सच में इसे लगवाना चाहते हैं?" माता-पिता ने इसे नहीं चाहा, इसलिए वह डिब्बे में ही रसोई के काउंटर पर दो साल से ज़्यादा समय से पड़ा है
    • मैं आपके माता-पिता तक दूर से रहने वाले एक अजनबी की सच्ची प्रशंसा पहुँचाना चाहता हूँ। कृपया उन्हें बताइए कि इस मुद्दे पर उनकी सावधानी बहुत खास है। Ring के मामले में तो पहले से ही पुलिस वगैरह के लिए ग्राहक की सहमति के बिना वीडियो अनुरोधों को बायपास करने का रास्ता मौजूद था। अगर रीयल-टाइम स्ट्रीमिंग तक की अनुमति मिल जाए, तो स्थिति और भी साफ हो जाएगी। मैं समझ सकता हूँ कि कोई व्यक्ति लगातार दूसरों की नज़र में रहते हुए जीवन जीना चुन सकता है, लेकिन ऐसी तकनीक अपने पड़ोसियों पर भी थोपना सच में उचित नहीं है। मेरा मानना है कि ऐसे मुद्दों का असर अंततः और बड़ा होगा
  • मुझे लगता है कि opt-in जैसी चीज़ डिफ़ॉल्ट रूप से पहले से चेक की हुई होगी, और किसी गहरे सेटिंग्स मेनू के लगभग 12वें स्तर में छिपी होगी। इससे भी बुरा यह हो सकता है कि opt-in मान लेने पर शुल्क वृद्धि से छूट मिले (जैसा Comcast ने हाल में किया)। या फिर मुझे चिंता है कि opt-in की सहमति कहीं डेटाबेस में दर्ज रहे और किसी "bug" के कारण उसकी गलत व्याख्या हो जाए। अगर सचमुच सही opt-in चाहिए, तो हर बार सहमति की ज़रूरत पड़ने पर SMS भेजना चाहिए और अतिरिक्त जानकारी पूछने के लिए फ़ोन नंबर भी देना चाहिए। तभी कम से कम न्यूनतम audit trail संभव होगा
    • मेरे घर में भी कई Ring डिवाइस हैं, और 'सेटिंग्स 12 स्तर नीचे छिपी हैं' वाली बात बिल्कुल सही बैठती है। बुनियादी डिवाइस सेटिंग्स तक ऐप की कई स्क्रीन में बिखरी हुई हैं, इसलिए मुझे बार-बार Google करना पड़ता है। कम से कम एक स्मार्ट सर्च बॉक्स तो होना ही चाहिए। ऐसे विकल्प ज़रूर ढूँढने में कठिन बनाए गए होंगे
    • आपकी भविष्यवाणी सही है। Comcast वाली बात के बारे में सुनना चाहूँगा। मैंने अभी खोजकर देखा
    • यह भी समस्या है कि हर product update के साथ आपने जो विकल्प खुद चुने थे वे फिर से डिफ़ॉल्ट पर reset हो जाते हैं
  • सिर्फ इस फीचर का मौजूद होना ही काफी है कि किसी दिन law enforcement इसका दुरुपयोग ज़रूर करेगी। opt-in भी असल में बेअसर है। ऐसी सुविधा को सुरक्षित मानना पूरी तरह भोला रवैया है
    • तकनीकी और कानूनी दोनों दृष्टिकोण से मेरी भी यही राय है। सरकार के लिए किसी संगठन या व्यक्ति पर नया फीचर बनवाने का दबाव डालना कानूनी रूप से इतना आसान नहीं होता, लेकिन पहले से मौजूद फीचर का इस्तेमाल करने में वह कहीं अधिक आक्रामक होती है, और अदालतें भी ज़्यादा उदार रहती हैं। जैसा हमने कई मामलों में देखा है, जिस क्षण यह फीचर revenue source बन जाता है, उस समय कंपनी का "हम बुरी कंपनी नहीं हैं, वादा करते हैं!" जैसा दावा बिल्कुल बेकार हो जाता है। यह हैरानी की बात है कि 2025 में भी लोग "वह तो opt-in है, इसलिए ठीक है" सोचते हैं। खासकर Ring उपयोगकर्ता ऐसे सिस्टम अक्सर लगभग अपने-आप इंस्टॉल कर लेते हैं, इसलिए उन्हें ठीक से जानकारी देना और विकल्प सुझाना ज़रूरी है। सच कहूँ तो मुझे भी अब अपना self-hosted security system अपग्रेड करने की प्रेरणा मिल रही है। उदाहरण के तौर पर, सिर्फ 5 दिन पहले ही “Oakland पुलिस ने ICE को वाहन नंबर प्लेट की जानकारी दी, और SFPD ने भी संघीय एजेंसियों के साथ अवैध रूप से साझा किया” विषय पर 500 से अधिक टिप्पणियों वाला HN thread था। फिर भी अब भी लोग कहते हैं, “कोई समस्या नहीं, जाँच एजेंसियाँ कभी दुरुपयोग नहीं करेंगी” — यह देखकर आश्चर्य होता है
    • मुझे पूरा यक़ीन है कि किसी दिन खबर आएगी कि किसी पुलिस अधिकारी ने अपनी पूर्व प्रेमिका को ढूँढने के लिए इस सिस्टम को स्कैन किया
    • Ring कैमरा खरीदने के समय से ही यह एक भोला निर्णय है। सारा डेटा वैसे भी 'cloud' में चला जाता है, इसलिए आपका कोई नियंत्रण नहीं रहता
  • मेरा मानना है कि लोगों के वीडियो डेटा को उनकी सहमति के बिना किसी भी व्यावसायिक उद्देश्य के लिए संग्रहीत करना प्रतिबंधित होना चाहिए। स्पष्ट सहमति के बिना किसी व्यक्ति की facial recognition भी अवैध होनी चाहिए, और डेटा का कोई भी compressed form (यानी चेहरे या pose संबंधी जानकारी को deep learning training जैसी चीज़ों में इस्तेमाल करना भी) बिना सहमति के पूरी तरह प्रतिबंधित होना चाहिए। उल्लंघन होने पर कुल revenue या assets के एक हिस्से के बराबर कड़ी सज़ा होनी चाहिए, और whistleblower को बड़ा इनाम मिलना चाहिए। और व्यापक रूप से देखें तो, उपयोगकर्ता द्वारा सीधे भाग लिए गए लेन-देन से सीधे जुड़े service purpose के अलावा किसी भी निजी डेटा को server पर रखना या उसे व्यावसायिक रूप से combine/aggregate करना प्रतिबंधित होना चाहिए। अगर यह सिद्धांत लागू हो जाए, तो targeted advertising या recommendation systems सीधे-सीधे अवैध हो जाएँगे, और SQL में user ID के आधार पर कई rows query करके post-processing करना भी सिर्फ तभी वैध होगा जब उपयोगकर्ता को उसका अपना डेटा सीधे दिखाया जा रहा हो। आदर्श रूप से a) user-specific encrypted storage, b) उपयोगकर्ता के स्वामित्व वाला डेटा, c) हर transaction के लिए एक-दूसरे से जोड़े न जा सकने वाले random IDs जैसी व्यवस्थाओं से डेटा aggregation को ही असंभव बना देना चाहिए। बेशक, वास्तविकता में Silicon Valley और सरकार पहले से ही ऐसे ढाँचे का कड़ा विरोध कर रहे हैं, इसलिए इसकी संभावना कम लगती है, लेकिन अभी की स्थिति सामान्य समझ वाली privacy की अवधारणा का पूरी तरह उल्लंघन करती है
    • Taliban के पास एक बहुत रोचक (दार्शनिक रूप से) कानून है जिसमें जीवित प्राणियों की तस्वीर लेना अवैध है। सटीक कारण मुझे नहीं पता, लेकिन शायद यह Muhammad के चित्रण पर रोक से निकला हो। बिना सहमति image capture और storage पर रोक लगाने की भावना से मुझे कुछ हद तक सहमति है
    • "user ID के आधार पर कई rows लौटाने वाली query केवल तभी अनुमति हो जब उपयोगकर्ता को उसका अपना डेटा सीधे दिखाया जा रहा हो" — इसका सही अर्थ क्या है, ज़रा समझाइए
    • ‘केवल सीधे लेन-देन से संबंधित डेटा के संग्रह/भंडारण की अनुमति’ वाली बात असल में GDPR जैसी ही लगती है
    • यदि वह regulation लागू भी हो जाए, तब भी सरकारी एजेंसियों के लिए हमेशा carve out होगा। Department of Homeland Security (DHS) पहले ही पूरे अमेरिका में real-time facial recognition surveillance की तैयारी करते हुए चेहरे की ज्यामिति से जुड़े विशाल database इकट्ठा कर रहा है। हवाई अड्डों पर, Las Vegas शहर के लगभग हर चौराहे पर (और शायद कई दूसरे शहरों में भी) पहले से कैमरे लगे हुए हैं और संबंधित डेटा जमा किया जा रहा है
    • अगर ‘मनुष्य की छवि को ही व्यावसायिक उद्देश्य से संग्रहीत करने पर प्रतिबंध’ जैसी regulation वास्तव में आ जाए, तो कंपनियाँ और Silicon Valley के IT कर्मचारी कैसी प्रतिक्रिया देंगे, यह हम GDPR और AI कानूनों के उदाहरणों से पहले ही अच्छी तरह जानते हैं
  • मुख्य बात यह है कि पुलिस वीडियो उपलब्ध कराने का अनुरोध कर सकती है, लेकिन उसे cloud में बस लॉग-इन करके अपनी मर्ज़ी से वीडियो उठा लेने का अधिकार नहीं होना चाहिए। हालांकि इन दिनों संघीय स्तर पर तो ऐसा लगता है कि कानूनी आधार का भी कोई खास मतलब नहीं बचा
  • पुलिस राज्य से और मुनाफ़ा कमाने की कोशिश करने वाली tech companies तथा उनके executives — इन सभी से मुझे बेहद घृणा है। ऐसे सिस्टम का सरकार, पुलिस और तरह-तरह के दुष्ट संगठन तथा व्यक्ति निश्चित रूप से दुरुपयोग करेंगे
    • मुझे लगता है कि ऐसे products इंस्टॉल करने वाले लोग भी उतने ही समस्या का हिस्सा हैं। ऐसे सिस्टम परजीवी की तरह फैलते हैं, लेकिन दुख की बात यह है कि उन्हें आखिरकार किसी host की ज़रूरत होती है
  • इस बात का अफ़सोस है कि उचित कीमत पर सिर्फ offline चलने वाले security cameras मिलना मुश्किल है। मैं फिलहाल POE वाले commercial cameras (लगभग $400 प्रति यूनिट) और NAS का संयोजन private network पर चलाता हूँ, और remote access भी खुद बनाया है, लेकिन यह आम लोगों के लिए अव्यावहारिक और महँगा है, इसलिए सिफ़ारिश करना कठिन है
    • HomeKit Secure Video भी cloud का उपयोग करता है, लेकिन घर से बाहर जाने से पहले डेटा local स्तर पर encrypt हो जाता है और Apple के पास उसकी key नहीं होती। यह कई सस्ते cameras और doorbells को support करता है, और इंटरनेट कनेक्शन बंद कर देने पर भी local HomeKit पर कोई समस्या नहीं होती। यह पूरी तरह offline solution नहीं है, लेकिन उपयोग में आसान है और privacy के लिहाज़ से बहुत अच्छा विकल्प है
    • मैं Reolink, Axis, Dahua जैसे ONVIF cameras की सिफ़ारिश करता हूँ। नेटवर्क में NAS के अलावा उन्हें बाहर कहीं communicate न करने दिया जाए तो काम हो जाएगा। मेरे मामले में कैमरे system पर सीधे FTP save को support करते हैं, इसलिए redundancy भी मिलती है। यह PoE सेटअप है, और बाकी system access firewall से नियंत्रित है, इसलिए अगर कोई backdoor हो भी तो उसका इस्तेमाल करना कठिन होगा
    • मैं Synology Surveillance Station(लिंक) की सिफ़ारिश करता हूँ। प्रति NAS 2 कैमरे तक मुफ़्त हैं, और अतिरिक्त कैमरे $50 प्रति कैमरा की उचित कीमत पर मिलते हैं। मैं कई सालों से एक पुराने 2-bay NAS पर 2 कैमरे चलाकर उपयोग कर रहा हूँ (Reolink और Amcrest का मिश्रण, दोनों h264 recording के साथ) और संतुष्ट हूँ
    • सुरक्षा और offline उपयोग — दोनों के साथ सस्ते cameras/baby monitors ढूँढना बहुत कठिन रहा। अधिकांश consumer cameras में remote access फीचर (=असल में backdoor) अनिवार्य रूप से शामिल होता है, और कुछ baby monitors जो Wi‑Fi नहीं भी इस्तेमाल करते, वे भी सुरक्षा के लिहाज़ से बहुत कमजोर होते हैं। अंततः मैंने Amcrest IP2M-841 और Android के लिए Tinycam (संभवतः RTSP-आधारित) का उपयोग किया, और router पर इंटरनेट ब्लॉक कर दिया। मैंने पुष्टि की कि सिर्फ कनेक्ट करते ही यह अपने-आप remote access server से जुड़ने की कोशिश करता है
    • मैं तो Unifi ecosystem में ही हूँ। Ubiquiti की भी कई कमियाँ हैं, लेकिन Ring की तुलना में तो बात ही अलग है और कहीं अधिक भरोसा लगता है
  • Ring को इस तरह डिज़ाइन किया गया है कि offline उपयोग या SD card storage लगभग असंभव हो। इस तरह की संरचना देखकर यह सोचना पड़ता है कि सरकार को किसी-न-किसी तरह की निगरानी पहुँच देने की बुनियाद जानबूझकर रखी गई है
    • वीडियो storage फीचर में कम से कम SD card जैसी local media recording तो default specification होनी ही चाहिए। जिन डिवाइसेज़ में offline option नहीं होगा, मैं उन्हें कभी नहीं खरीदूँगा
  • privacy को महत्व देने वाले उपयोगकर्ताओं के लिए Ring से बचना चाहिए — इस निष्कर्ष तक पहुँचने के लिए अब किसी अतिरिक्त कारण की भी ज़रूरत नहीं रह गई है
    • मैं बचना चाहूँ भी तो आसपास के 4 घरों में से 2 में यह पहले से लगा हुआ है। यानी अपने ही घर के सामने भी मैं हर बार बिना अपनी सहमति के रिकॉर्डिंग के दायरे में रहता हूँ