कनाडा के Bill C-22 को वापस लेने की याचिका
(ourcommons.ca)- कनाडा की हाउस ऑफ कॉमन्स ई-पेटिशन e-7416 में Bill C-22 को वापस लेने की मांग की गई है, यह कहते हुए कि यह ऐसे लोगों के metadata retention और interception capability को अनिवार्य बनाता है जो न तो संदिग्ध हैं और न ही जांच के दायरे में हैं
- Bill C-22 ऐसी व्यवस्था की अनुमति देता है जिसके तहत नामित core providers सभी कनाडाइयों का metadata अधिकतम 1 वर्ष तक एकत्र और संग्रहीत कर सकते हैं, और Public Safety Minister यही मांग electronic service providers पर भी लागू करने का आदेश दे सकता है
- electronic service providers की परिभाषा इतनी व्यापक है कि इसमें encrypted messaging apps, VPN, email providers, banking apps और cloud storage services शामिल हो सकते हैं
- interception functionality या technical assistance measures को अनिवार्य करना encryption systems को कमजोर कर सकता है, और 2024 में अमेरिकी telecom कंपनियों को निशाना बनाने वाले Salt Typhoon हमले की तरह ऐसी cybersecurity कमजोरियां पैदा कर सकता है जिनका अपराधी और शत्रुतापूर्ण विदेशी तत्व दुरुपयोग कर सकते हैं
- याचिका में मांग की गई है कि भविष्य के lawful access कानूनों से बिना संदेह के बड़े पैमाने पर metadata retention की सभी आवश्यकताएं हटाई जाएं, और encryption को कमजोर या नष्ट करने की मांग को स्पष्ट रूप से प्रतिबंधित किया जाए
हाउस ऑफ कॉमन्स याचिका
-
आधार
- Bill C-22 नामित core providers के लिए ऐसी व्यवस्था की अनुमति देता है जिसमें वे सभी कनाडाइयों का metadata अधिकतम 1 वर्ष तक एकत्र और संग्रहीत कर सकें
- यह metadata retention उन लोगों पर भी लागू हो सकता है जो न तो संदिग्ध हैं और न ही जांच के अधीन हैं
- Bill C-22 Public Safety Minister को ministerial order के जरिए यही मांग सभी electronic service providers पर लागू करने का अधिकार देता है
- metadata से किसी व्यक्ति की आवाजाही के पैटर्न, सामाजिक संबंध, चिकित्सा गतिविधियां, धार्मिक भागीदारी और राजनीतिक गतिविधियों जैसी अत्यंत संवेदनशील जानकारी उजागर हो सकती है
-
electronic service providers का दायरा
- electronic service providers की परिभाषा इतनी व्यापक है कि इसमें लगभग सभी online services शामिल हो सकती हैं
- इस दायरे में encrypted messaging apps, VPN, email providers, banking apps और cloud storage services शामिल हैं
-
interception capability और encryption से जुड़ी चिंताएं
- Bill C-22 Public Safety Minister को सभी electronic service providers पर interception capability या technical assistance measures लागू करने की व्यापक शक्तियां देता है
- ऐसे उपाय encryption systems को कमजोर कर सकते हैं, और उनका पालन अनिवार्य होगा
- encryption को कमजोर करने से ऐसी cybersecurity vulnerabilities बन सकती हैं जिनका अपराधी और शत्रुतापूर्ण विदेशी तत्व दुरुपयोग कर सकते हैं
- 2024 में अमेरिकी telecom कंपनियों को निशाना बनाने वाला Salt Typhoon हमला ऐसे जोखिम का एक उदाहरण बताया गया है
-
अधिकार और नियामक शक्तियों से जुड़े मुद्दे
- बिना संदेह के अंधाधुंध बड़े पैमाने पर metadata retention और interception capability कनाडाई अधिकार एवं स्वतंत्रता चार्टर के तहत गंभीर चिंताएं पैदा करती हैं
- कनाडाई अधिकार एवं स्वतंत्रता चार्टर कनाडाइयों को unreasonable search and seizure से सुरक्षा देता है
- सरकार के पास “encryption” और “systemic vulnerability” सहित प्रमुख शब्दों को संसद में वापस जाए बिना पुनर्परिभाषित करने की व्यापक regulatory powers हैं
- इन शक्तियों के कारण विधेयक में बताए गए privacy सुरक्षा उपायों पर भरोसा करना कठिन हो जाता है
-
याचिका की मांगें
- हस्ताक्षरकर्ता, जो कनाडाई नागरिक और निवासी हैं, हाउस ऑफ कॉमन्स से Bill C-22 यानी lawful access से संबंधित इस विधेयक को वापस लेने या इसके हर चरण में इसके खिलाफ मतदान करने की मांग करते हैं
- वे मांग करते हैं कि भविष्य के lawful access कानूनों से बिना संदेह के बड़े पैमाने पर metadata retention की सभी आवश्यकताएं हटा दी जाएं
- वे यह भी मांग करते हैं कि भविष्य के lawful access कानूनों को encryption को कमजोर या नष्ट करने की मांग करने से स्पष्ट रूप से रोका जाए
याचिका पर हस्ताक्षर
- जो लोग याचिका पर हस्ताक्षर करना चाहते हैं, उन्हें नीचे दिए गए फ़ील्ड्स में आवश्यक जानकारी देनी होगी
- प्रदान की गई personal information सार्वजनिक नहीं की जाएगी
- अनिवार्य personal information में नाम, उपनाम, email और फोन नंबर शामिल हैं
- address फ़ील्ड में देश, प्रांत या क्षेत्र, और postal code अनिवार्य हैं
- याचिका जमा करना केवल कनाडाई नागरिकों या कनाडा के निवासियों के लिए उपलब्ध है
- हस्ताक्षरकर्ताओं को Electronic Petitions — Guide and Terms of Use की शर्तों और अन्य नियमों को स्वीकार करना, समझना और मानना होगा
- हस्ताक्षरकर्ताओं को उस दस्तावेज़ में बताए गए उद्देश्यों के लिए personal information के उपयोग और प्रकटीकरण के लिए सहमति देनी होगी
- याचिका से संबंधित email updates प्राप्त करना वैकल्पिक है
1 टिप्पणियां
Hacker News की राय
भले ही यह क़ानून वास्तव में बदले जाने की संभावना बहुत कम लगे, जितना हो सके उतना बड़ा शोर मचाना ज़रूरी है
इसके ऊपर अगर C-34 भी आ गया, तो हम लगभग ऐसे क्षेत्र में पहुँच जाएंगे जहाँ प्राइवेसी नाम की चीज़ नहीं बचेगी: https://www.michaelgeist.ca/2026/06/everything-all-at-once-b...
सरकार यह सब करके फिर ऐसे चकित होने का नाटक करेगी, जैसे कनाडा की tech industry के लिए consumer-facing business बनाना और मुश्किल हो जाए और सारी value अमेरिकी कंपनियों के पास चली जाए
चीन, इज़राइल, भारत, दक्षिण कोरिया, ताइवान में कनाडा की तुलना में इंटरनेट पर अभिव्यक्ति को लेकर कहीं ज़्यादा सख्त regulation हैं, फिर भी उनकी tech industry बड़ी है, और इज़राइल व ताइवान की आबादी तो कनाडा से बहुत कम है
कनाडा की tech industry कमज़ोर होने की वजह यह है कि कनाडा के pension funds, family offices और banks, कनाडाई stocks की तुलना में अमेरिकी stocks में निवेश करना ज़्यादा पसंद करते हैं
आज देर में SECU committee में C-22 पर बैठक होगी, और Bill C-22 की clause-by-clause समीक्षा करके amendments पर वोट होगा
यह आख़िरी बैठक भी हो सकती है, और meeting notice page के “Watch on ParlVu” बटन से live stream देखी जा सकती है: https://www.ourcommons.ca/DocumentViewer/en/45-1/SECU/meetin...
तयशुदा ParlVu live stream का direct link: https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrows...
अगर Bill C-22, SECU committee से पास हो जाता है, तो यह House of Commons में third reading और final vote के बाद Senate में जाएगा
अगर आप कनाडाई नागरिक हैं, तो MPs को संदेश भेजने के लिए tools भी हैं: Internet Society tool https://www.internetsociety.org/our-work/internet-policy/kee..., OpenMedia tool https://action.openmedia.org/page/188754/action/1, ICLM tool https://iclmg.ca/stop-c-22/
आप Gary Anandasangaree(gary.anand@parl.gc.ca), Marc Carney(mark.carney@parl.gc.ca), Sean Fraser(sean.fraser@parl.gc.ca) को ईमेल भेजकर कह सकते हैं कि encryption को कमज़ोर करना या बिना किसी संदेह के metadata retention स्वीकार्य नहीं है
बैठक की live stream यहाँ देखी जा सकती है: https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrows...
मैंने अप्रैल 2025 में यह petition बनाई थी
मेरा निर्वाचन क्षेत्र Liberal Party के झूठ में फँस गया, यह सचमुच चौंकाने वाला था, लेकिन नतीजा अपने आप में चौंकाने वाला नहीं था
Liberal Party हो या Conservative Party, आख़िर में बात वही रहती है
सोच रहा हूँ कि ourcommons.ca क्या आधिकारिक House of Commons website है
ऐसा लिखा तो है, लेकिन अपनी जानकारी डालकर petition submit करने से पहले इसे कैसे verify करूँ, समझ नहीं आ रहा
जिस trust chain को follow किया जा सकता है, वह यह है: https://parl.gc.ca -> https://parl.ca
https://www.parl.ca/Committees/en/LANG/Contact?parl=37&sessi... -> ourcommons.ca
बेशक, यह मानकर कि आप issuer पर भरोसा करते हैं
लगता है कनाडाई लोगों को वही मिल रहा है जिसके लिए उन्होंने वोट दिया था
जो लोग आम तौर पर NDP को वोट देते, उनमें से कई ने पिछला चुनाव Conservatives की majority रोकने के लिए strategic voting के तौर पर वोट दिया
शाब्दिक रूप से देखें तो यह कहना सही है कि हमें वही मिला जिसके लिए हमने वोट दिया, लेकिन चुनाव में जीतने वाला पक्ष तो स्वाभाविक रूप से किसी न किसी से “वोट पाकर” ही जीतता है, इसलिए यह पूरी तस्वीर नहीं है
इस विधेयक को लेकर पर्याप्त हंगामा नहीं हो रहा। यह वाकई भयानक है
अगर आप कनाडाई हैं, तो अपने सांसद को फोन करके कड़ा विरोध जताना चाहिए
Liberals को tech industry के लोगों को बहुत साफ़ तौर पर दिखाना चाहिए कि यह विधेयक सिर्फ़ नागरिकों के privacy अधिकारों को ही नहीं, बल्कि हमारे उद्योग को भी कैसे नुकसान पहुँचाता है
Conservatives इस विधेयक का विरोध करने के इच्छुक नहीं लगते, बस इसे दो हिस्सों में बाँटना चाहते हैं, और असली विरोध तो केवल NDP ही करती दिख रही है
इसे वास्तव में रोकना मुश्किल लगता है, और शायद इसका कोई असर भी नहीं होगा, फिर भी मैंने याचिका पर हस्ताक्षर किए
हस्ताक्षर के बाद क्लिक करने वाला पुष्टि ईमेल तक नहीं आया, इसलिए लगता है मेरा हस्ताक्षर अमान्य हो गया, और सरकार जनता के हित में कुछ करेगी—इस भरोसे पर से मेरा विश्वास उठ गया है
हम ही वे मूर्ख हैं जो उन्हें बार-बार चुनते रहते हैं, इसलिए वे यह छिपाने की कोशिश भी नहीं करते कि वे कनाडाई नागरिकों की ज़रूरतों और चिंताओं के प्रति शत्रुतापूर्ण हैं
अगर CBC “बच्चों की रक्षा” जैसी प्रचार लाइन को आगे बढ़ाता रहा, और कुछ Liberal समर्थक उसे दोहराते रहे, तो लगता है कनाडा अर्थहीन देश बनने की राह पर चलता रहेगा
अमेरिकी पूंजी पहले से ही चीन, इज़राइल, भारत, ब्राज़ील, UK, कोरिया, ताइवान और जापान जैसे देशों में काम कर रही है, जहाँ इसी तरह की बोझिल आवश्यकताएँ पहले से मौजूद हैं
COVID misinformation से भड़के Freedom Convoy और कनाडाई चुनावों में सक्रिय विदेशी हस्तक्षेप दिखाते हैं कि कनाडा को अपनी सुरक्षा खुद करनी होगी: https://www.canada.ca/en/security-intelligence-service/corpo...
देखिए UK किस तरह social media पर विदेशी तत्वों द्वारा भड़काए गए नस्ली दंगों में लगभग हर साल फँस जाता है: https://www.rusi.org/explore-our-research/publications/comme...
कनाडा में भी वही कमज़ोरियाँ हैं, और मज़बूत राज्य-स्तरीय प्रतिक्रिया की ज़रूरत है
कनाडा में अमेरिका जैसी free speech protections नहीं हैं, लेकिन अमेरिका में भी “भीड़भाड़ वाले थिएटर में आग-आग चिल्ला नहीं सकते” जैसी सीमाएँ हैं
मैं इस बात से सहमत हूँ कि hate speech अवैध है, और अगर platforms C-22 के बिना law enforcement के साथ सहयोग नहीं करते, तो hate speech के स्रोत की पहचान कैसे की जा सकती है—यह सवाल बना रहता है
अगर स्रोत की पहचान नहीं हो सकती, तो hate speech पर रोक लगाने वाले क़ानून बेकार हो जाते हैं
मैं कनाडाई नहीं हूँ, तो संक्षेप में Bill C-22 क्या है—यह जानने की जिज्ञासा है
क्या यह अमेरिकी Patriot Act जैसा कुछ है?
यह विधेयक ऐसा क़ानून लाना चाहता है जो law enforcement आदि को encrypted communications तक पहुँच देने के लिए encryption को कमज़ोर या तोड़ने की कोशिश करता है
साथ ही यह सभी online services के लिए बिना संदेह के metadata retention को अनिवार्य बनाना चाहता है
यह विधेयक साफ़ तौर पर telecom companies और सभी online services को निशाना बनाकर लिखा गया है
Citizen Lab का विश्लेषण अच्छा है: https://citizenlab.ca/research/analysis-of-proposed-surveill...
इसमें बिना warrant के आम लोगों के communication metadata तक पहुँच का अधिकार देने की भी बात है
यह विधेयक बहुत अपूर्ण है, और मेरी निजी राय में शुरू से ही लगभग मरा हुआ है, इसलिए शायद इसे royal assent नहीं मिलेगा, लेकिन इस पर आने वाली काफ़ी प्रतिक्रियाएँ भी सामान्य दलगत अतिप्रतिक्रिया हैं
https://www.parl.ca/DocumentViewer/en/45-1/bill/C-22/first-r...
जिस हिस्से पर सबसे ज़्यादा नकारात्मक प्रतिक्रिया है, वह यह है कि अभी तक अपरिभाषित core providers और सरकार द्वारा अलग से नामित संस्थाओं को 1 साल का metadata rolling basis पर संचित रखना होगा, और सरकार warrant के ज़रिए किसी खास व्यक्ति के बारे में इसे माँग सकेगी
यह खास तौर पर “no-log” VPNs से सीधा टकराव पैदा करता है, लेकिन व्यावहारिक रूप से उद्योग का 99% हिस्सा पहले से सब कुछ log कर रहा है
इसमें एक प्रावधान यह भी है कि वे operational और technical capabilities विकसित, लागू, मूल्यांकन, परीक्षण और बनाए रखें, जिनमें “अधिकृत जानकारी को extract और organize करना तथा अधिकृत व्यक्तियों को उस तक पहुँच उपलब्ध कराना” शामिल है
दूसरा बिंदु auxiliary decryption keys जैसी किसी चीज़ की ओर इशारा कर सकता है, लेकिन विधेयक स्पष्ट रूप से कहता है कि यह systemic vulnerabilities को अनिवार्य नहीं बना सकता, और सरकार भी कहती है कि उसका ऐसा इरादा नहीं है
इसलिए स्थिति यह है कि VPN providers कहते हैं “हम log नहीं करना चाहते”, और encryption providers कहते हैं “systemic vulnerability वास्तव में क्या है, इसे कहीं अधिक स्पष्ट रूप से परिभाषित करो”
देश अभी-अभी मंदी में गया है, और कहा जा रहा है कि G20 में ऐसा करने वाला यह अकेला देश है
फ़ूड बैंक का इस्तेमाल इतिहास के सबसे ऊँचे स्तर पर है, और युवाओं की खुशी रैंकिंग दुनिया में 71वें स्थान पर है, जबकि baby boomer पीढ़ी top 10 में है
बहुत से लोगों की पहुँच से housing बाहर है, youth unemployment लगभग 15% है, बाहरी निवेश न के बराबर है, और सरकारी कर्ज़ इतिहास के सबसे ऊँचे स्तर पर है
दशकों से Stanley Cup भी नहीं जीता, अमेरिका के साथ trade war चल रही है, यहाँ कोई startup नहीं करता, और पढ़े-लिखे लोग देश छोड़ रहे हैं
और इस बीच Liberal Party का हाल यह है कि वह कह रही है, “हमें इंटरनेट पर लोगों की निगरानी करनी चाहिए”
रोज़गार संकेतक भी फिर से positive हुए हैं, और per capita आधार पर इसकी रफ्तार अमेरिका से लगभग 5 गुना है
बड़े पैमाने के immigration और housing पर निर्भरता से भरी स्थिति से देश काफ़ी अच्छी तरह उबर रहा है, export market भी तेज़ी से diversify हो रहे हैं, और कनाडा ने कई नए strategic partnerships किए हैं
trade balance भी लगातार दो महीनों से बढ़ते surplus में है
यह सब उस समय हुआ है जब हमारा सबसे बड़ा trading partner खुलेआम और बेझिझक हमें नुकसान पहुँचाने की कोशिश कर रहा है
Stanley Cup की किसे परवाह है। उसे तर्क के तौर पर लाना सच में अजीब है
यह समझना चाहिए कि सरकार एक बहुत बड़ा संगठन है, जिसमें कई मंत्रालय और कई तरह की प्राथमिकताएँ होती हैं
ऐसा “उसका क्या” वाला तरीका हमेशा उबाऊ बकवास होता है, और आमतौर पर वे पक्षपाती लोग इस्तेमाल करते हैं जो अपनी टीम के अलावा दूसरी तरफ़ के हर काम को कोसना चाहते हैं
मैं चाहता हूँ कि यह बिल, जो गंभीर रूप से त्रुटिपूर्ण है, ख़ारिज हो जाए, लेकिन ऊपर की टिप्पणी ज़्यादा शोरगुल वाली पक्षपाती डींग जैसी लगती है
अजीब बात यह है कि passport को छोड़कर कनाडा के सामान्य ID cards सब प्रांतों द्वारा खास अधिकारों और नियमों के तहत जारी किए जाते हैं, इसलिए संभव है कि प्रांतीय सरकारें विदेशी service providers द्वारा अपनी IDs के इस्तेमाल को age verification के लिए मंज़ूरी न दें
passport के अलावा कनाडा की संघीय सरकार के पास ऐसा कोई ID नहीं है जो व्यापक electronic age verification system की बुनियाद बन सके
कुछ tech कंपनियाँ banking और payment networks का उपयोग करने वाले products बाज़ार में लाने की कोशिश कर रही हैं, लेकिन संभव है कि वे भी यह साफ़ न कर पाई हों कि व्यक्तिगत attributes की पुष्टि का authoritative party कौन है
हो सकता है उन्होंने regulatory work और बैंकों की गंदी indirect account policy changes पहले ही कर रखी हों, लेकिन प्रांतीय स्तर पर personal information के collection, use, और disclosure को नियंत्रित करने वाले PHIPA कानूनों को इसके अनुरूप होना होगा
संघीय सरकार के पास प्रांतीय identity repositories पर अधिकार नहीं है, age verification की accuracy के लिए उसकी न जिम्मेदारी है न ownership, और subsidy पाने वाले providers पर WTO और trade agreement से जुड़े सवाल हैं — इन आधारों पर अगर कानूनी चुनौती आए तो हैरानी नहीं होगी
इस कानून की भावना घृणित है, इसने प्रक्रिया को मज़ाक बना दिया है, और कनाडाई लोगों के हितों के साफ़ ख़िलाफ़ एक हास्यास्पद रूप से अलोकतांत्रिक, भ्रष्ट और विदेशी प्रभाव से भरा बहुमत इसे ठेल रहा है
अच्छी खबर यह है कि अगर कोई 13 साल का बच्चा foundation models को jailbreak कर सकता है, तो अभी शायद हैकिंग का नया स्वर्णयुग है
ऐसे दमनकारी system के पीछे की cryptography शायद एक महीने भी नहीं टिकेगी
invasive mandatory age verification requirements, कल ही पेश किए गए Bill C-34 का हिस्सा हैं
privacy के उल्लंघन के कारण यह साफ़ तौर पर अस्वीकार्य है, लेकिन अभी Liberal Party, C-22 को पास कराने के काफ़ी ज़्यादा करीब दिख रही है