यूरोपीय संघ के डिजिटल अधिकारों में पीछे हटना, Big Tech ने इसे कैसे प्रभावित किया?
(corporateeurope.org)- EU आयोग द्वारा प्रस्तावित ‘Digital Omnibus’ विधेयक GDPR और AI कानून सहित डिजिटल नियमों को ढीला करने की दिशा में आगे बढ़ता है, और यह सामने आया है कि इसमें Big Tech की लॉबिंग मांगों को बड़े पैमाने पर शामिल किया गया है
- इस विधेयक में व्यक्तिगत डेटा की परिभाषा को संकुचित करना, डेटा एक्सेस अधिकार सीमित करना, AI training के लिए व्यक्तिगत डेटा के उपयोग की अनुमति, automated decision-making पर नियमों में ढील, ePrivacy को कमजोर करना आदि शामिल हैं
- Google, Microsoft, Meta आदि ने ‘legitimate interest’ के नाम पर व्यक्तिगत डेटा के उपयोग का दायरा बढ़ाने और AI नियमों के लागू होने में देरी की मांग करते हुए लॉबिंग तेज की
- ट्रम्प प्रशासन और यूरोप की far-right ताकतें इस तरह के deregulation रुख का समर्थन कर रही हैं, और Big Tech–far-right राजनीतिक गठजोड़ बनता दिख रहा है
- नागरिक संगठनों और यूरोपीय संसद के भीतर कई ताकतों ने इसका कड़ा विरोध किया है, और डिजिटल अधिकारों व लोकतांत्रिक नियंत्रण की दिशा अब यूरोपीय संसद के फैसले पर निर्भर है
Digital Omnibus का अवलोकन
- Corporate Europe Observatory और LobbyControl के विश्लेषण के अनुसार, Digital Omnibus EU के डिजिटल कानूनों में बड़े पैमाने पर deregulation का प्रस्ताव है, जिसमें GDPR और AI Act की प्रमुख सुरक्षा धाराओं को कमजोर करने वाली बातें शामिल हैं
- इस प्रस्ताव को ट्रम्प प्रशासन और यूरोप की far-right ताकतों का समर्थन मिला है
- Ursula von der Leyen ने नवंबर 2025 में ट्रम्प और टेक दिग्गजों को “early Christmas gift” कहे जाने लायक डिजिटल अधिकारों पर अभूतपूर्व हमला पेश किया
- नागरिक संगठन, मानवाधिकार समूह और उपभोक्ता संगठन इस विधेयक को “Brussels effect का अंत” बता रहे हैं, और चेतावनी दे रहे हैं कि अमेरिकी शैली का deregulation यूरोप में फैल सकता है
GDPR को कमजोर करने वाली धाराएँ
व्यक्तिगत डेटा की परिभाषा को संकुचित करना
- pseudonymised data को, यदि कंपनियां दावा करें कि उससे व्यक्ति की पहचान संभव नहीं है, GDPR सुरक्षा के दायरे से बाहर किया जाएगा
- यानी अगर कोई कंपनी कहे कि उसके पास “पहचानने के साधन नहीं हैं”, तो उस पर GDPR लागू नहीं होगा
- DigitalEurope और Microsoft Germany ने लॉबिंग के जरिए इस धारा की मांग की
- उन्होंने स्पष्ट रूप से यह वाक्य जोड़ने का प्रस्ताव दिया: “यदि प्राप्तकर्ता किसी व्यक्ति की दोबारा पहचान नहीं कर सकता, तो pseudonymised data व्यक्तिगत डेटा नहीं है”
डेटा एक्सेस अधिकार सीमित करना
- व्यक्ति के अपने डेटा की प्रति मांगने के अधिकार को ‘दुरुपयोग’ की स्थिति में सीमित करने के लिए बदलाव
- Uber और Ola मामलों में सामने आए श्रमिकों के डेटा एक्सेस अधिकार के उदाहरण कानूनी रूप से कमजोर पड़ सकते हैं
- Google ने “disproportionate efforts exemption” लागू करने का प्रस्ताव दिया
- जर्मन सरकार ने इसे स्वीकार करते हुए GDPR simplification के नाम पर आगे बढ़ाया
AI training के लिए व्यक्तिगत डेटा के उपयोग की अनुमति
- व्यक्ति की सहमति के बिना व्यक्तिगत डेटा को AI training में उपयोग करने की अनुमति
- केवल तब बाहर रखा जाएगा जब उपयोगकर्ता स्पष्ट रूप से opt-out करे
- DigitalEurope, CCIA, Dot Europe जैसे लॉबिंग समूहों ने ‘legitimate interest’ के आधार पर AI training data के उपयोग को वैध बनाने की मांग की
- sensitive data (राजनीतिक रुझान, यौन रुझान आदि) भी ‘disproportionate efforts’ शर्त के तहत training data के रूप में उपयोग किए जा सकते हैं
automated decision-making पर नियमों में ढील
- मौजूदा automated decision-making पर रोक के सिद्धांत को अनुमति-आधारित व्यवस्था में बदला जाएगा
- credit scoring, नौकरी से निकाला जाना, welfare payment जैसे फैसले मानव हस्तक्षेप के बिना संभव हो जाएंगे
- insurance industry और Big Tech ने इस धारा में ढील के लिए लॉबिंग की
- Insurance Europe ने “prohibition” की जगह “right” आधारित post-factum मॉडल का प्रस्ताव दिया
- Meta को content moderation automation के जरिए लागत घटने की उम्मीद है
ePrivacy नियमों को समाहित करना
- cookie consent नियम (Article 5(3)) को GDPR में मिलाकर पूर्व सहमति की अनिवार्यता को कमजोर किया जाएगा
- ‘अपनी सेवा के analytics’ जैसे अपवाद जोड़े जाएंगे
- Google और Microsoft ने cookie नियमों को “GDPR के risk-based framework में स्थानांतरित” करने या “बिना consent cookie की अनुमति का दायरा बढ़ाने” का प्रस्ताव दिया
- यह बदलाव surveillance ads मॉडल को बनाए रखने में मददगार होगा
AI Act को कमजोर करने वाली धाराएँ
high-risk AI systems का self-assessment
- कंपनियां खुद तय करेंगी कि कोई system high-risk है या नहीं, और public registration की अनिवार्यता हटा दी जाएगी
- DigitalEurope और Dot Europe ने “AI system registration obligation समाप्त” करने की मांग की
- NGO Access Now ने इसे “AI Act की सबसे बड़ी कमजोरी” बताया
लागू होने में देरी
- AI नियमों के लागू होने में 1 साल से अधिक की देरी
- इससे खतरनाक AI systems बिना regulation के बाजार में बने रहेंगे
- CCIA, DigitalEurope, Meta सभी ने लागू करने में देरी की मांग की
- उनका तर्क था कि “तकनीकी standards तैयार होने तक कम से कम 12 महीने की मोहलत” दी जाए
sensitive data के उपयोग का विस्तार
- AI Act में special category data उपयोग अपवाद को सभी AI systems तक बढ़ाया जाएगा
- Google और ITI ने “bias mitigation के लिए data processing की अनुमति का दायरा बढ़ाने” का प्रस्ताव दिया
- शोध के अनुसार, ऐसा ‘de-biasing’ सीमित प्रभाव वाला है और sensitive data संग्रह बढ़ाने के बहाने के रूप में दुरुपयोग हो सकता है
Big Tech–far-right राजनीतिक गठजोड़
- Meta और Google ने यूरोपीय संसद के far-right सांसदों से बार-बार संपर्क किया
- Meta ने मौजूदा संसदीय कार्यकाल में far-right MEPs से 38 से अधिक मुलाकातें कीं, जिनमें Digital Omnibus प्रमुख एजेंडा था
- Google France की public policy प्रमुख ने far-right पार्टी Rassemblement National के सांसद द्वारा आयोजित रात्रिभोज में हिस्सा लिया
- इसे ट्रम्प प्रशासन के साथ अमेरिका में अपनाई गई सहयोग रणनीति के यूरोप तक विस्तार के उदाहरण के रूप में देखा जा रहा है
विरोध और आगे की दिशा
- नागरिक संगठन, अकादमिक जगत और यूरोपीय संसद की मध्यमार्गी व वामपंथी ताकतों ने Digital Omnibus को “अस्वीकार्य deregulation” कहा है
- माल्टा सहित सदस्य देशों ने अतिरिक्त समीक्षा समय की मांग की, जिससे विधेयक की जांच में देरी हुई
- आगे का प्रमुख सवाल यह है कि क्या यूरोपीय संसद privacy, अभिव्यक्ति की स्वतंत्रता और तकनीक पर लोकतांत्रिक नियंत्रण की रक्षा कर पाएगी
1 टिप्पणियां
Hacker News की राय
उनका मानना है कि EU के नेता यह गलतफहमी पाल रहे हैं कि अमेरिकी cloud services अनिवार्य हैं, और वे बार-बार धमकाए जा रहे हैं
उनका तर्क है कि उपभोक्ता के रूप में जो किया जा सकता है, वह है सभी अमेरिकी products का boycott करना
संबंधित campaign site है GoEuropean.org
लेकिन कुछ ही हफ्तों में वह ठंडा पड़ गया। इसकी वजह गुस्से पर आधारित आंदोलनों को लंबे समय तक चलाने की कठिनाई, सरकारों के बीच समझौते, और व्यावहारिक सीमाएँ थीं
वे जानना चाहते हैं कि ऐसी समस्याओं को कैसे पार किया जाएगा और इसे टिकाऊ कैसे बनाया जाएगा
अधिक संभावना यह है कि उन्हें information technology access rights या defense industry discounts जैसी किसी चीज़ के बदले लाभ मिल रहा हो
जब तक transparency नहीं होगी, यह पता नहीं चल सकता कि उनका निर्णय मूर्खतापूर्ण है या भ्रष्ट
असली गलत धारणा यह थी कि "अमेरिका की युद्धोत्तर Europe policy हमेशा चलती रहेगी"
Europe में Coca-Cola bottlers का अधिकांश हिस्सा franchise structure पर चलता है, जहाँ वे मुख्यालय को brand fee देते हैं लेकिन स्थानीय रोजगार पर निर्भर होते हैं
इसलिए boycott होने पर नुकसान का 80% स्थानीय कंपनियों और कर्मचारियों पर पड़ेगा
इस geopolitical उथल-पुथल के बीच EU Commission का pro-corporate रुख सामने आ रहा है
अब अमेरिकी कंपनियों को निशाना बनाने वाले anti-coercion measures पर चर्चा होना कम से कम एक सकारात्मक बदलाव लगता है
जब वैसे भी tariffs झेलने पड़ रहे हैं, तो ऐसे कानून नेताओं को blackmail किए जा सकने वाली स्थिति में धकेल रहे हैं
अमेरिकी tech कंपनियों के अत्यधिक प्रभाव को कमज़ोर किया जाना चाहिए
यही वजह है कि Ursula जैसी शख्सियतें अब भी सफल हैं
नागरिक Twitter पर नाराज़गी जताएँ, तब भी कुछ नहीं बदलता
यहाँ तक कि सड़क पर विरोध भी ब्रिटिश शैली की प्रतिक्रिया से बेअसर कर दिया जाता है
अमेरिका पर भरोसा टूट रहा है
अगर Trump Greenland खरीदने जैसी बात आगे बढ़ाते हैं, तो यह और स्पष्ट हो जाएगा कि Europe अमेरिका पर भरोसा नहीं कर सकता
अमेरिका अगर NATO संबंध तोड़ भी दे, तब भी शायद बहुत बड़ा बदलाव नहीं होगा
Trump दौर के बार-बार के झटकों के बाद लोग बहुत जल्दी अभ्यस्त हो गए
Capitol पर हमले के बाद यह एहसास हुआ कि बदलाव के लिए इससे कहीं बड़ा झटका चाहिए
यानी लड़ने की इच्छाशक्ति कमज़ोर है
“Meta ने far-right झुकाव वाले European Parliament सदस्यों से 38 बार मुलाकात की” वाली रिपोर्ट पर सवाल उठाया गया
राजनीति का वही पुराना विरोधाभास याद आता है: "मेरे दोस्तों के लिए सब कुछ, मेरे दुश्मनों के लिए कानून"
EU को खुद में सुधार करना चाहिए
खास तौर पर NGO के प्रभाव को नज़रअंदाज़ करते हुए, अमेरिकी Big Tech के लिए प्रतिकूल दिशा में regulation को फिर से डिज़ाइन करना चाहिए
DMA को छोड़कर अनावश्यक regulations हटाए जाएँ, और data को EU के भीतर store करना, AWS/Azure/GCP पर प्रतिबंध, Linux अनिवार्य करना जैसे कदम उठाए जाएँ
चीन की रणनीति की तरह पहले घरेलू ecosystem को बढ़ावा दिया जाए, फिर regulation लाया जाए
अगर सरकार corporate lobbying से इतनी आसानी से प्रभावित हो जाती है, तो सरकार के अस्तित्व का कारण ही क्या है, इस पर सवाल उठता है
कंपनियाँ मुनाफे के लिए होती हैं, जबकि सरकार को नागरिकों की रक्षा के लिए होना चाहिए
अगर सब कुछ कंपनियों पर छोड़ दिया जाए, तो आखिरकार ग़ुलामी जैसी संरचना बन जाएगी
जब तक सरकार खुद को नहीं सुधारेगी, यह कभी हल नहीं होगा
2015 से startup चला रहे एक European founder के रूप में, वे GDPR·DSA·DMA·AI Act जैसे regulations की बाढ़ से थक चुके हैं
अच्छे इरादों के बावजूद, ये नियम growth से ज़्यादा paperwork को प्राथमिकता देने पर मजबूर करते हैं
खासकर AI Act और GDPR वास्तविकता से कटे हुए बड़े उदाहरण हैं
उन्होंने वास्तव में लाखों लोगों के medical data के साथ काम किया, लेकिन GDPR से जुड़े सिर्फ 53 requests आए
आखिरकार ऐसे regulations ने सिर्फ ऐसी परफ़ेक्ट कंपनी की कल्पना पैदा की है जो वास्तव में अस्तित्व में ही नहीं है
और European data पर training तक प्रतिबंधित होना बेतुका बताया गया
जबकि महिलाओं और बच्चों की deepfake images बनाने जैसी वास्तविक समस्याओं को नहीं छूता
ऐसा अति-नियमन California के housing market collapse जैसे नतीजे पैदा कर रहा है
उनका कहना है कि European Commission (EC) में संभावित भ्रष्टाचार की जाँच होनी चाहिए
अगर influence peddling हुआ है, तो वह EPPO के अधिकार-क्षेत्र में आएगा
अगर GDPR को गंभीरता से बेहतर बनाना है, तो ‘legitimate interest’ exception clause को बंद करना होगा
नहीं तो GDPR व्यवहार में लगभग अर्थहीन व्यवस्था बना रहेगा
उन्होंने एक दूसरा शीर्षक सुझाया
“धारा-दर-धारा देखते हैं कि कैसे वकीलों ने अव्यावहारिक regulations बनाकर Big Tech के एकाधिकार को मजबूत किया,
छोटे व्यवसायों की भागीदारी कठिन बनाई — और फिर वह legal industry complex अपने फायदे की रक्षा कैसे करता है”