EU के ‘Chat Control 2.0’ से तेज़ हुआ गोपनीयता संरक्षण को लेकर विरोध
(reclaimthenet.org)- यूरोपीय संघ निजी डिजिटल संचार की निगरानी का दायरा बढ़ाने वाले ‘Chat Control 2.0’ पर फैसला लेने के करीब है, और यह ऑनलाइन प्राइवेसी को लेकर एक बड़ा राजनीतिक टकराव बनकर उभर रहा है
- नए मसौदे में ‘risk mitigation’ और ‘child protection’ का तर्क दिया गया है, लेकिन वास्तविक रूप से यह सभी messaging services पर अनिवार्य निगरानी व्यवस्था थोपने की संरचना बना सकता है
- end-to-end encrypted messages की scanning और client-side surveillance की संभावना उठाई गई है, और AI के जरिए बातचीत के विश्लेषण को शामिल किए जाने का जोखिम मौजूद है
- साथ ही age verification को अनिवार्य करना, anonymous communication पर रोक, और 16 वर्ष से कम उम्र के users पर पाबंदी जैसे कदमों से अभिव्यक्ति की स्वतंत्रता और सामाजिक भागीदारी सिमटने की आशंका है
- आलोचक इसे ‘पूर्ण डिजिटल निगरानी’ बता रहे हैं और यूरोप की विभिन्न सरकारों से मौजूदा मसौदे को रोकने की अपील कर रहे हैं
Chat Control 2.0 का अवलोकन
- यूरोपीय आयोग द्वारा प्रस्तावित ‘Chat Control 2.0’ निजी व्यक्तियों के बीच डिजिटल संचार की निगरानी के लिए एक संशोधित प्रस्ताव है
- पहले का अस्थायी उपाय ‘Chat Control 1.0’ केवल फोटो और वीडियो की स्वैच्छिक scanning की अनुमति देता था
- नया मसौदा text और metadata analysis तक निगरानी का दायरा बढ़ाता है
- इस प्रस्ताव को बंद-दरवाज़ा बैठक में मंज़ूरी मिलने की संभावना है, जिससे राजनीतिक विवाद और तेज़ हो गया है
Patrick Breyer की मुख्य आलोचनाएँ
- पूर्व यूरोपीय संसद सदस्य और विधिवेत्ता Patrick Breyer ने चेतावनी दी है कि मसौदा “risk mitigation” जैसी भाषा के पीछे व्यापक निगरानी शक्तियों को छिपा रहा है
- उनका कहना है, “यह कोई स्वैच्छिक व्यवस्था नहीं, बल्कि सभी chat, email और messaging services पर निगरानी थोपने वाली संरचना है”
- उन्होंने इसे “राजनीतिक छल की पराकाष्ठा” बताते हुए आरोप लगाया कि पहले विरोध कर चुके देशों को दरकिनार कर विधेयक को फिर से लाने की कोशिश हो रही है
- Breyer के अनुसार नए प्रावधान में ‘उपयुक्त risk mitigation measures’ जैसी भाषा एक ऐसी खिड़की बन सकती है जो सभी निजी संदेशों की scanning को जायज़ ठहरा दे
- उनका दावा है कि इससे detection orders हटाने का अर्थ निष्प्रभावी हो जाता है और स्वैच्छिकता भी समाप्त हो जाती है
तकनीकी निगरानी को लेकर चिंताएँ
- Breyer ने चेतावनी दी कि नया मसौदा client-side scanning ला सकता है
- यानी user के device पर message भेजे जाने से पहले ही निगरानी हो सकती है
- इसमें AI और algorithms का उपयोग कर ‘संदिग्ध’ बातचीत को स्वतः पहचानने का तरीका शामिल किया जा सकता है
- उनका कहना है, “AI संदर्भ को नहीं समझता, और सामान्य बातचीत तक को गलत तरीके से चिन्हित करने का जोखिम है”
- जर्मन पुलिस की एक रिपोर्ट के अनुसार, मौजूदा स्वैच्छिक scanning में भी लगभग आधे मामले असंबंधित पाए गए
गुमनामी और आयु-सीमा की समस्या
- मसौदे में account बनाते समय age verification अनिवार्य है, और इसके लिए official ID या biometric verification की आवश्यकता हो सकती है
- Breyer ने इसे “ऑनलाइन गुमनामी का व्यावहारिक अंत” बताया
- उन्होंने चेतावनी दी कि गुमनामी खत्म होने पर whistleblowers, journalists, political activists, और मदद मांगने वाले लोग खतरे में पड़ सकते हैं
- इसमें 16 वर्ष से कम आयु के किशोरों के लिए chat feature पर रोक का प्रावधान भी शामिल है
- उन्होंने इसे “digital isolation और education से कटाव पैदा करने वाला अव्यावहारिक कदम” बताया
Breyer की अपील और प्रस्ताव
- Breyer ने जर्मनी, नीदरलैंड, पोलैंड, चेकिया, लक्ज़मबर्ग, फ़िनलैंड, ऑस्ट्रिया, एस्टोनिया जैसे वे देश जिन्होंने पहले निगरानी का विरोध किया था से मौजूदा मसौदा रोकने की मांग की
- उन्होंने अपील की, “इस झूठे समझौते को रोकें और नागरिकों के मूल अधिकारों की रक्षा करें”
- उन्होंने निम्नलिखित संशोधन शर्तें सुझाईं
- यह सुनिश्चित किया जाए कि ‘risk mitigation’ प्रावधान का दुरुपयोग scanning की अनिवार्यता के लिए न हो
- AI-आधारित text surveillance पर रोक
- न्यायिक निगरानी को मज़बूत करना
- anonymous communication के साधनों को सुरक्षित रखना
- Breyer ने निष्कर्ष में कहा, “इसे सुरक्षा के नाम पर बेचा जा रहा है, लेकिन वास्तव में यह पूर्ण निगरानी व्यवस्था पेश करता है,” और “यह समझौता नहीं, बल्कि नागरिकों के साथ धोखा है”
1 टिप्पणियां
Hacker News राय
Breyer के अनुसार, मौजूदा स्वैच्छिक निगरानी प्रणाली में पहले से ही खामियां सामने आ चुकी हैं। जर्मन पुलिस रिपोर्ट के मुताबिक लगभग आधी शिकायतें असंबंधित निकलीं
50% की विफलता दर हो तो इस तरह की प्रणाली के लिए यह उल्टा “हैरान करने वाला अच्छा” माना जा सकता है। लेकिन अगर फ़ोन हर बातचीत को स्कैन करे और
loveयाmeetजैसे शब्दों की वजह से डेटा लीक हो सकता हो, तो वह पहले ही निजता का उल्लंघन है।मुझे नहीं लगता कि chat निगरानी कोई अच्छा विचार है। लेकिन मेरा मानना है कि पारदर्शी और ईमानदार संवाद ज़रूरी है
यूरोपीय मानवाधिकार अभिसमय (ECHR) का अनुच्छेद 8 निजता के अधिकार को स्पष्ट करता है
समझ नहीं आता कि राजनेता बार-बार इस बुनियादी अधिकार का उल्लंघन करने की कोशिश कैसे करते हैं
ECHR अनुच्छेद 8 मूल लिंक
यानी यह ऐसी संरचना है जो अस्पष्ट कारणों जैसे राष्ट्रीय सुरक्षा या सार्वजनिक सुरक्षा के नाम पर सार्वजनिक संस्थाओं को निजता का उल्लंघन करने की अनुमति देती है
समस्या यह नहीं कि कानून क्या अनुमति देता है, बल्कि यह भोला विश्वास है कि जिस राज्य ने पहले ही खुद को नियंत्रण से बाहर रखने का फैसला कर लिया हो, उसे कानून नियंत्रित कर सकता है
इस थ्रेड की चर्चा मुझे बहुत भोली और विशेषाधिकार-जनित लगती है
लोकतांत्रिक समाज की शांति में पले-बढ़े लोग सिर्फ कानूनी धाराओं की भाषा पर बहस कर रहे हैं
लेकिन जब राज्य तय कर ले कि उसे व्यापक निगरानी चाहिए, तो कानून नहीं बल्कि शक्ति कानून को निर्देश देती है
ECHR पर किसी ताबीज़ की तरह भरोसा करना खतरनाक है। सत्तावादी प्रवृत्तियाँ कागज़ी दस्तावेज़ों का सम्मान नहीं करतीं
संशोधन के कुछ हिस्सों को देखें तो EU में सेवा देने वाले सभी information society service providers पर यह नियम लागू होगा
यानी तीसरे देशों की कंपनियाँ भी, अगर वे EU में सेवा देती हैं, तो इसके दायरे में आएँगी।
यह वस्तुतः वैश्विक निगरानी व्यवस्था को आगे बढ़ाने जैसा लगता है
और EU कानूनी परिभाषा के मुताबिक internet access service लगभग सभी network terminal को समेटती है
यानी यह कानून VPN, cloud, यहाँ तक कि घरेलू router को भी निगरानी के दायरे में ला सकता है
जबकि सत्ता के भीतर होने वाले वास्तविक बाल यौन अपराध लगभग कभी दंडित नहीं होते
एक उपयोगकर्ता ने कहा कि वह प्रस्तावकों में से एक Peter Hummelgaard की निजी जानकारी लीक कर देना चाहता है ताकि उसे महसूस हो कि यह कैसा लगता है
कहा गया कि ऐसे कानून सिर्फ एक बार की रची गई आपदा के सहारे भी पारित हो सकते हैं, इसलिए लगातार सतर्क रहना ज़रूरी है
किसी ने कहा, “अगर लाखों लोग वयस्कों के बीच roleplay के रूप में grooming जैसी स्थितियों की नकल करें, तो प्रणाली overload होकर ढह जाएगी,” और इस तरह की DDoS प्रतिरोध रणनीति का सुझाव दिया
मुझे लगता है कि इस कानून को वास्तव में लागू करना मुश्किल होगा
अगर आधे messenger app ब्लॉक कर दिए जाएँ, तो नागरिकों में भारी गुस्सा होगा
text message रोज़मर्रा की ज़िंदगी में इतने गहरे शामिल हैं कि अगर EU इन्हें असुविधाजनक बना दे, तो अलग-अलग देशों में anti-EU आंदोलन भी खड़े हो सकते हैं
आखिरकार यह कुछ नौकरशाहों की कल्पना भर लगती है
लेख के अनुसार, “यह विधेयक जल्द ही एक बंद-दरवाज़ा EU working group बैठक में मंज़ूर हो सकता है”
लेकिन अगले ही दिन Breyer ने कहा कि “EU सरकारों ने backdoor ChatControl और anonymity को नष्ट करने वाले प्रावधानों को खारिज कर दिया”
Breyer की पोस्ट लिंक
संसद की मंज़ूरी सहित कई प्रक्रियाएँ अभी बाकी होती हैं।
इसलिए अगर आपको यह कानून पसंद नहीं है, तो MEP को सीधे अपनी राय बताइए, और populist राजनेताओं को वोट मत दीजिए
डेनमार्क के EU अध्यक्ष पद की अवधि में डेढ़ महीना बाकी है, फिर भी वह इसे अपनी विरासत के रूप में क्यों छोड़ना चाहता है, समझ नहीं आता
लेकिन खुद अपने लिए निगरानी से छूट माँगती है
Europol, Thorn की CEO Julie Cordua, Oak Foundation के Alan Parker, और anti-encryption lobbying करने वाले कई लोगों का ज़िक्र हुआ
ये लोग “बच्चों के लिए” जैसी नकली charity का सहारा लेकर encryption ban lobbying चला रहे हैं
Peter Hummelgaard ने भी पहले कहा था कि “encrypted messaging नागरिकों की स्वतंत्रता नहीं है”