- अमेरिका और दुनिया भर में फैल रही age verification laws के कारण निगरानी और सेंसरशिप बढ़ने की चिंता के बीच, EFF ने इन कानूनों का विश्लेषण और मुकाबला करने के लिए एक online hub शुरू किया
- यह hub कानूनों के जोखिम और विकल्पों को एक ही जगह दिखाने वाला एकीकृत सूचना प्लेटफ़ॉर्म है, जो नागरिकों को नीतिगत तौर पर कार्रवाई करने में मदद करता है
- EFF ने लॉन्च के मौके पर Reddit AMA और 15 जनवरी का ऑनलाइन पैनल डिस्कशन आयोजित कर कानूनों के दुष्प्रभावों और गोपनीयता हनन पर चर्चा की
- EFF का कहना है कि ये कानून बच्चों की सुरक्षा के नाम पर वास्तविकता में censorship और surveillance systems को मजबूत करते हैं तथा ऑनलाइन एक्सेस के अधिकार को सीमित करते हैं
- संगठन ने वास्तविक ऑनलाइन सुरक्षा के लिए comprehensive data privacy law बनाने पर जोर दिया
EFF का Age Verification Hub लॉन्च
-
Electronic Frontier Foundation (EFF) ने अमेरिका और दुनिया के कई हिस्सों में फैल रहे age verification laws को व्यक्तिगत स्वतंत्रता और privacy के लिए खतरा मानते हुए, इस विषय पर एक नया resource hub जारी किया
- हब का पता EFF.org/age है, जहाँ संबंधित कानूनों की समस्याएँ और उनसे निपटने के तरीके संकलित हैं
- यह हब नागरिकों और संस्थाओं को कानूनी/नीतिगत कार्रवाई की तैयारी में मदद करने के लिए बनाया गया one-stop information platform है
-
EFF एक्टिविस्ट Molly Buckley ने कहा कि ऐसे कानून “खुले और आज़ाद इंटरनेट की नींव को हिला रहे हैं”
- कानून बच्चों की सुरक्षा का हवाला देकर लागू किए जाते हैं, लेकिन असल में सरकार के लिए ‘हानिकारक’ या ‘आपत्तिजनक’ मानी जाने वाली जानकारी को ब्लॉक करने के censorship tools बन जाते हैं
- साथ ही ये उपयोगकर्ताओं की online privacy को गंभीर रूप से नुकसान पहुँचाते हैं और महत्वपूर्ण ऑनलाइन community access को सीमित करते हैं
अमेरिका तथा विदेशों में age verification laws का प्रसार
-
अमेरिका के करीब आधे राज्यों ने पहले ही online age verification laws लागू कर दिए हैं
- संघीय स्तर पर भी हाउस की energy and commerce subcommittee ने “ऑनलाइन बच्चों और किशोरों की सुरक्षा” पर एक सुनवाई की
- इस सुनवाई में रखे गए 19 बिलों में कई age verification को शामिल करते हैं, लेकिन EFF का आकलन है कि ये वास्तविक सुरक्षा से ज्यादा content access restriction पैदा करते हैं
-
विदेशों में भी यही रुझान दिख रहा है
- ऑस्ट्रेलिया ने 16 वर्ष से कम उम्र के उपयोगकर्ताओं को social media account बनाने या बनाए रखने से रोकने वाला कानून लागू किया है
- EFF ने चेतावनी दी कि ऐसे कदम वैश्विक स्तर पर surveillance regime को और मजबूत कर रहे हैं
age verification तकनीक की समस्याएँ
-
age verification laws ऑनलाइन सेवाओं पर यह दबाव डालते हैं कि वे हर उपयोगकर्ता की उम्र check, estimate और verify करें
- इस प्रक्रिया में government ID submission, biometric scan, और age-estimation algorithms जैसी intrusive technologies इस्तेमाल होती हैं
- यह तरीका न केवल गलत होने की संभावना रखता है, बल्कि उपयोगकर्ताओं के sensitive और immutable personal data एकत्र कर ऑफ़लाइन पहचान और ऑनलाइन गतिविधि को जोड़ देता है
-
एकत्रित डेटा leaks, hacking और misuse के जोखिम में होता है
- EFF के मुताबिक यही डेटा संग्रहण उलटे उपयोगकर्ता सुरक्षा के लिए खतरा बन सकता है
विकल्प के रूप में व्यापक डेटा गोपनीयता कानून
- EFF का तर्क है कि वास्तविक ऑनलाइन सुरक्षा सुनिश्चित करने के लिए comprehensive data privacy law जरूरी है
- ईसने की बजाय data minimization और transparency बढ़ाने को मुख्य उपाय बताया
- संबंधित प्रस्ताव EFF.org/privacyfirst पर उपलब्ध हैं
समुदाय सहभागिता कार्यक्रम
- EFF ने हब लॉन्च के अवसर पर Reddit AMA और लाइव पैनल डिस्कशन आयोजित किए
- Reddit AMA 15 से 17 दिसंबर तक r/privacy पर चला, जिसमें EFF के वकील, तकनीशियन और कार्यकर्ता प्रश्नोत्तर में शामिल हुए
- 15 जनवरी, दोपहर 12 बजे (PDT) पर फ्री ऑनलाइन panel discussion होगा, जहाँ प्रतिभागी EFF.org/livestream-age पर रजिस्टर कर सकते हैं
- पैनल में Cynthia Conti-Cook, Gen Z for Change के प्रतिनिधि, EFF इंजीनियरिंग डायरेक्टर Alexis Hancock, राज्य अधिकारी डिप्टी डायरेक्टर Rindala Alajaji शामिल होने वाले हैं
संबंधित संसाधन
- Age Verification Hub: https://www.eff.org/age
- Reddit AMA: https://www.reddit.com/r/privacy/
- 15 जनवरी लाइव डिस्कशन: https://www.eff.org/livestream-age
मुख्य सार: EFF का कहना है कि age verification laws ऑनलाइन आज़ादी और privacy को नुकसान पहुंचाते हैं, और नागरिकों को इनका जवाब देने के लिए Age Verification Hub के ज़रिए जानकारी और कार्रवाई के साधन दे रहा है।
1 टिप्पणियां
Hacker News की राय
जब भी Age Verification पर बहस दोहराई जाती है, मुझे अफसोस होता है कि असली मुद्दा गलत पकड़ा जाता है
यह बच्चों या सेंसरशिप का नहीं, बल्कि निगरानी इन्फ्रास्ट्रक्चर बनाने का सवाल है
“साबित करो कि तुम नाबालिग नहीं हो” की मांग जल्दी ही “बताओ कि तुम कौन हो” में बदल जाती है
ऐसा होने पर VPN, PGP जैसे गुमनामी के टूल्स को गैरकानूनी बनाने का खतरा है
इससे बच्चों की सुरक्षा नहीं होगी, बल्कि उल्टा प्राइवेसी को ही गैरकानूनी बनाने का रास्ता खुल जाएगा
संबंधित लेख: EFF – Lawmakers Want to Ban VPNs, TechRadar – VPN Usage at Risk, UK Parliament Debate
अगर उनकी चिंता को बातचीत से बाहर कर दिया जाए, तो नतीजा यह होगा कि हम खुद को ही बहस से अलग-थलग कर लेंगे
बहुत से लोग निगरानी के जोखिम के बावजूद बच्चों की सुरक्षा को प्राथमिकता देते हैं। अगर दोनों पक्ष एक-दूसरे की चिंता को नजरअंदाज करेंगे, तो बहस वहीं की वहीं रहेगी
दुनिया के कई देशों में ऐसे ही कानून आगे बढ़ते देखकर यह किसी बड़े षड्यंत्र से ज्यादा सीधी-सादी अज्ञानता लगती है
बच्चों की बिना सीमा वाली ऑनलाइन पहुंच नुकसानदायक है, इसके काफी प्रमाण हैं, और इसे हल करने की गंभीर कोशिशें भी हैं
बस यह बताना चाहिए कि उन समाधानों को अक्सर निगरानी समर्थक ताकतें विकृत कर देती हैं
मैं “मैं बच्चा हूँ” हेडर को कानूनन अनिवार्य करने के विचार के पक्ष में हूँ
माता-पिता डिवाइस पर यह हेडर सेट करें, और सेवा प्रदाता इसका सम्मान करें
इससे वयस्क होने का प्रमाण देने के लिए पहचान साबित करने की जरूरत नहीं पड़ेगी, और सिर्फ माता-पिता की न्यूनतम निगरानी जिम्मेदारी ही अपेक्षित होगी
संबंधित प्रस्ताव: RTA header चर्चा
आखिरकार बच्चों के डिवाइस की सुरक्षा के लिए फिर whitelist-आधारित एक्सेस पर लौटना पड़ सकता है
इससे यूज़र की उम्र की जानकारी बाहर नहीं जाती
मुझे लगता है कि बच्चों को पूरी तरह नियंत्रित करने की सामाजिक मानसिकता ही समस्या है
मेरा एक दोस्त OAuth-style age verification system बना रहा है
यूज़र एक बार अपनी उम्र सत्यापित करे, फिर साइट को पहचान नहीं बल्कि सिर्फ उम्र की जानकारी मिले
टोकन लोकल रूप से बनता है, जिससे कुछ हद तक प्राइवेसी सुरक्षित रहती है
शराब या तंबाकू की तरह ऑफलाइन सिर्फ वयस्कों को खरीद की अनुमति दी जा सकती है, और इसका इस्तेमाल adult services के भुगतान में भी हो सकता है
मैं इस बात से सहमत हूँ कि age verification की बहस का मकसद निगरानी है
अच्छे तकनीकी समाधान मौजूद होने के बावजूद उन्हें नजरअंदाज किया जाता है, और हमेशा ऐसे जटिल सिस्टम आगे बढ़ाए जाते हैं जिनमें डेटा लीक का जोखिम बहुत अधिक हो
मैंने पहले hash chain-based authentication पर लिखा था: मेरा ब्लॉग पोस्ट
मुझे लगता है कि इस बार EFF कुछ ज्यादा आगे चला गया
निगरानी या सेंसरशिप वाले फ्रेम की बजाय व्यावहारिक वैकल्पिक तकनीक पेश करनी चाहिए
उदाहरण के लिए सरकार या बैंक द्वारा जारी one-time code-based verification सरल और सुरक्षित है
असली लड़ाई पहचान अपलोड करने के सामान्यीकरण के खिलाफ होनी चाहिए
व्यवहारिक रूप से देखें तो Big Tech के पास सरकार से भी ज्यादा निजी डेटा पहले से है
अब ध्यान प्राइवेसी वापस पाने पर होना चाहिए
EFF का बिना बीच का समझौता किए बुरे कानून को रोकने पर ध्यान देना भी मायने रखता है
वेबसाइट सिर्फ “adult” हेडर भेजे और यूज़र डिवाइस पर तय करे कि उसे ब्लॉक करना है या नहीं
ID verification की जरूरत नहीं है
“बच्चों की सुरक्षा” के नाम पर आने वाले ज्यादातर कानून असल में digital ID को अनिवार्य करने की तैयारी हैं
एक बार लोग इसके आदी हो गए, तो जल्द ही यह जबरन लागू कर दिया जाएगा
आखिर में फायदा सिर्फ सरकार और डेटा इकट्ठा करने वालों को ही होता है
Zero-Knowledge Proof (ZKP) का इस्तेमाल क्यों नहीं किया जाता?
क्या यह संवैधानिक रूप से अभिव्यक्ति की स्वतंत्रता का उल्लंघन नहीं है?
Twitter जैसे प्लेटफ़ॉर्म कानूनी रूप से ‘public square’ नहीं, बल्कि अखबार के opinion section के ज्यादा करीब हैं
ऊपर से ऐसे सिस्टम आखिरकार यूज़र ट्रैकिंग के खतरे और phishing को बढ़ावा देते हैं
बच्चे फिर भी VPN, अकाउंट शेयरिंग वगैरह से इसे बायपास कर सकते हैं
जब जोखिम इतना बड़ा है और प्रभाव इतना कम, तो वजह क्या है? क्या मकसद कुछ और नहीं है?
लोगों के अकाउंट अक्सर नाबालिग रिपोर्ट की वजह से सस्पेंड हो जाते हैं, और वे ID जमा नहीं करना चाहते
Discord के support system hacking incident की तरह, पहले से ही ऐसे उदाहरण हैं जो दिखाते हैं कि ID जमा करना जोखिमभरा है
मुझे लगता है कि सरकार कभी न कभी डिवाइस स्तर पर ही पहचान सत्यापन मांग सकती है
तब अंतरराष्ट्रीय संगतता और सुरक्षा तो बेहतर हो सकती है, लेकिन गुमनामी पूरी तरह खत्म हो जाएगी
मुझे समझ नहीं आता कि Zero-Knowledge Age Verification क्यों नहीं अपनाया जाता
एक संस्था सिर्फ एक बार उम्र सत्यापित करे, और साइट सिर्फ उसी परिणाम की पुष्टि करे
ढांचा ऐसा हो कि साइट यूज़र को न जाने, और सत्यापन संस्था को यह न पता चले कि यूज़र किस साइट पर गया
ऐसे तरीके से database leak का जोखिम भी घटेगा, और कानूनी विवाद भी कुछ कम हो सकते हैं
अगर EFF जैसी संस्थाएं इसे open source रूप में चलाएं, तो इस पर भरोसा किया जा सकता है
केंद्रीकृत prover आखिरकार सिर्फ एक subpoena से निगरानी के औजार में बदल सकता है
प्लेटफ़ॉर्म को बच्चों की सुरक्षा के लिए अपनी moderation मजबूत करने पर ज्यादा ध्यान देना चाहिए