- अमेरिका ने वीज़ा-मुक्त कार्यक्रम बनाए रखने की शर्त पर देशों से biometric database access की मांग की, और European Commission इसे दर्शाने वाले EBSP framework agreement पर बातचीत लगभग पूरी कर चुका है
- EBSP यात्रियों की screening और identity verification के लिए निजी डेटा का automatic exchange करता है, और यह EU सदस्य देशों के लिए अमेरिका के साथ अलग bilateral agreements करने या मौजूदा समझौतों में बदलाव का आधार बनता है
- लीक हुए draft में biometric data और व्यक्तिपरक risk assessment information को अमेरिका को व्यवस्थित रूप से ट्रांसफर करने का प्रावधान है, लेकिन राजनीतिक विचारों के आधार पर भेदभाव रोकने की कोई व्यवस्था नहीं है
- EDRi का विश्लेषण है कि यह draft EU Council के negotiating mandate से काफी आगे जाता है और अंतरराष्ट्रीय डेटा ट्रांसफर के लिए जरूरी मूलतः समकक्ष सुरक्षा स्तर तक भी नहीं पहुंचता, इसलिए यह EU कानून से टकराता है
- इसके चलते EDRi ने आग्रह किया है कि European Commission और Council अमेरिका की मांग ठुकराएं और डेटा के दुरुपयोग व निजता के उल्लंघन को रोकने वाले मुख्य सुरक्षा उपायों को बनाए रखें
EBSP निजी डेटा के आदान-प्रदान को कैसे बदल रहा है
- अमेरिकी सरकार ने 2022 में घोषणा की थी कि वह उन देशों से biometric database access मांगेगी जो अपने नागरिकों के लिए अमेरिका यात्रा पर visa waiver बनाए रखना चाहते हैं
- EBSP एक ऐसी व्यवस्था है जिसमें border authorities निजी डेटा का automatic exchange करके यात्रियों का biometric databases से मिलान करती हैं और security risk का आकलन करती हैं
- European Commission ने 2022 से अमेरिका के साथ संबंधित चर्चाएं शुरू कीं, लेकिन EU Council का औपचारिक negotiating mandate उसे दिसंबर 2025 में ही मिला
- framework agreement अमेरिका और सदस्य देशों के बीच सूचना आदान-प्रदान के तरीके और निजी डेटा processing के सिद्धांत तय करता है
- इसके आधार पर हर सदस्य देश अमेरिका के साथ bilateral EBSP agreement करेगा या मौजूदा व्यवस्था में बदलाव करेगा
लीक हुए draft में भेदभाव और कानूनी समस्याएं
- गोपनीय रूप से चल रही बातचीत की दिशा तब सामने आई जब EDRi सदस्य संगठन Statewatch ने मई 2026 में framework agreement के संशोधित draft को सार्वजनिक किया
- draft यूरोपीय देशों के databases में संग्रहित biometric data ही नहीं, बल्कि संवेदनशील और व्यक्तिपरक risk assessment information को भी अमेरिकी सरकार को व्यवस्थित रूप से ट्रांसफर करने की अनुमति देता है
- राजनीतिक विचारों के आधार पर भेदभाव रोकने वाला कोई प्रावधान भी नहीं है
- EDRi को चिंता है कि EBSP के ‘public safety and public order’ मानदंडों के तहत Trump प्रशासन का विरोध, transgender rights का समर्थन, या social media पर व्यक्त Gaza genocide के विरोध के प्रदर्शन जैसी गतिविधियों को जोखिम माना जा सकता है
- ऐसे आकलन border detention जैसे गंभीर परिणामों तक ले जा सकते हैं
- अमेरिका पहले से ही राजनीतिक असहमति पर कार्रवाई कर रहा है और यात्रियों के social media profiles की गैरकानूनी जांच भी कर रहा है
- EDRi का कहना है कि यह draft अमेरिका की व्यापक सूचना-पहुंच मांगों को लगभग पूरी तरह स्वीकार करता है और इससे दो कानूनी समस्याएं पैदा होती हैं
- यह सदस्य देशों द्वारा दिए गए negotiating mandate से काफी आगे निकल जाता है
- यह EU Charter of Fundamental Rights समेत EU के प्राथमिक और द्वितीयक कानूनों से बड़े पैमाने पर टकराता है
- EDRi के मुताबिक यह अंतरराष्ट्रीय डेटा ट्रांसफर के लिए आवश्यक मूलतः समकक्ष सुरक्षा स्तर तक भी नहीं पहुंचता, इसलिए European Court of Justice संभवतः इसे EU कानून के अनुरूप नहीं मानेगा
- EDRi ने आग्रह किया है कि Commission और Council अमेरिका की निजी डेटा ट्रांसफर मांगों को ठुकराएं और डेटा शोषण व निजता हनन को रोकने वाले EU सुरक्षा नियमों को मजबूत करें
1 टिप्पणियां
Hacker News की राय
लेख में यह बात छूट गई है कि अमेरिका में प्रवेश करने के लिए वैसे भी अमेरिकी सरकार को फोटो और फिंगरप्रिंट जैसी बायोमेट्रिक जानकारी देनी पड़ती है
विकल्प ये हैं: बायोमेट्रिक जानकारी ऑनलाइन भेजकर visa-free entry, या झंझट वाला visa लेने के बाद एयरपोर्ट पर बायोमेट्रिक जानकारी देना
EU भी अब आगंतुकों की फोटो और फिंगरप्रिंट इकट्ठा करता है, और अमेरिका में हर entry पर फिंगरप्रिंट लिए जाते हैं, जबकि EU में entry और exit दोनों पर यह प्रक्रिया करनी पड़ती है
जितनी सुरक्षा मिलती है, उसके मुकाबले इस स्तर की tracking की कीमत नहीं बनती; अब सुरक्षा सिर्फ बहाना लगती है
मैं अमेरिकी हूं, फिर भी scan से बचने के लिए EU जाने से कतराता हूं, और समझ सकता हूं कि EU नागरिक अमेरिका जाने से क्यों कतराएं
अमेरिका में बायोमेट्रिक्स के आधार पर अज्ञात अपराधियों की गलत पहचान करने के बदनाम मामले हुए हैं; जानना चाहूंगा कि EU में भी ऐसा होता है या नहीं
भले ही देर हो चुकी हो, इस व्यवस्था को खत्म कराने की कोशिश करनी चाहिए
यात्रियों के लिए इसे अच्छा बदलाव मानता हूं
border security में एक तरीका यह है कि data और जानकारी का इस्तेमाल कर बड़े संगठित अपराध गिरोहों को track किया जाए और आम लोगों की यात्रा आसान बनाई जाए; दूसरा है पारंपरिक पुलिस तरीका, जिसमें सूटकेस में 1kg cocaine छिपाने वाला छूट जाए और बिना declare किए एक जोड़ी मोजे खरीदने वाले बुजुर्ग को पकड़ लिया जाए
हमें information-centric border security का समर्थन करना चाहिए और दूसरे तरीके को खारिज करना चाहिए
पुलिस की manual जांच से यह ज्यादा सुविधाजनक और सुरक्षा के लिए बेहतर है, लेकिन शक्तिशाली systems के साथ अक्सर होता है कि hack या misuse होते ही सब कुछ बदल जाता है
जब security automate हो जाती है, तो server पर एक boolean value बदलकर पूरे समूहों के अधिकार बहुत जल्दी और आसानी से छीने जा सकते हैं
कोई appeal नहीं, कोई remedy नहीं, कोई responsible person नहीं; आपको LLM के जरिए पता चल सकता है कि algorithm ने आपको risk person माना है, इसलिए आप प्रवेश नहीं कर सकते
information-centric security तभी काम करती है जब इसे नेक नीयत से विकसित किया जाए
आदर्श स्थिति में यह अच्छा काम करेगा, लेकिन लोगों की जायज चिंता उस आदर्श स्थिति को लेकर नहीं है
इसे मानव पुलिस से बेहतर बताकर border control में Google-जैसी स्थिति बनाई जा रही है, जहां कोई human support नहीं और बस “computer ने reject कर दिया” पर बात खत्म
अमेरिका में, जहां पुलिस की खराब training और excessive violence कुख्यात हैं, शायद यह चले; लेकिन मुझे यह बेहद dystopian लगता है, और computer के पूर्ण नियंत्रण को information नहीं कहा जा सकता
automation और human intervention साथ-साथ हो सकते हैं, और इंसान automation का इस्तेमाल कर प्रक्रिया तेज करे, यह भी आम है; इसलिए यह झूठा binary choice भी है
यह साफ नहीं है कि यह व्यवस्था सभी बायोमेट्रिक जानकारी तक access देती है या सिर्फ अमेरिका की सीमा पार करने वालों की जानकारी तक
अगर दूसरा है, तो यह भी सवाल है कि आखिर कौन-सा data. अगर ज्यादातर फिंगरप्रिंट हैं, तो वे border पर पहले से collect हो रहे हैं और passport chip से भी पढ़े जा सकते हैं, ऐसा लगता है
मूल देश को पता नहीं चल सकता कि वह व्यक्ति सच में अमेरिका जा रहा है या नहीं, और अमेरिका जाने का route सिर्फ direct flights तक सीमित नहीं है
मुख्य उद्देश्य fake passports detect करना है, और EU agency द्वारा संभावित terrorist के तौर पर mark किए गए visitors की जानकारी में अमेरिका की दिलचस्पी होना स्वाभाविक है
सच कहूं तो ESTA और visa का फर्क समझना मुश्किल है
दोनों में पहले से forms भरने होते हैं, fees और तरह-तरह की personal information देनी होती है, reject भी हो सकते हैं, और approve होने पर भी validity limited होती है
EU और UK ने भी मिलती-जुलती systems शुरू कर दी हैं, इसलिए इन तीन क्षेत्रों के बीच visa-free travel लगभग fiction जैसा है; procedure जितना बोझिल होगा, tourists उतने कम होंगे
Indonesia और India के लिए e-visa लेते समय मैंने photo और basic information upload की और fee चुकाई; दोनों शायद 30 seconds में automatically approve हो गए
ESTA को visa से lower barrier होना चाहिए, लेकिन approval time ज्यादा लंबा है और सुना है कि काफी लोगों को reject भी किया जाता है
यह आसानी से हो सकता है कि कोई देश visa-free है सोचकर flight तक book कर ले, और departure से ठीक पहले पता चले कि किसी random अक्षरों वाले नाम की “visa-free procedure” है, जिसके application में 2 घंटे और 24–72 business hours लगते हैं
बेहतर है कि इसे साफ-साफ visa कहा जाए, वही ज्यादा transparent है
visa-जैसी screening करते हुए भी नाम visa नहीं है, इसलिए technically agreement का उल्लंघन नहीं होता
visa में origin country पर भरोसा नहीं किया जाता, इसलिए US embassy interview और approval के बाद ही अमेरिका की ओर travel करने का अधिकार मिलता है
दोनों में से कोई भी अमेरिका में entry का अधिकार guarantee नहीं करता; वे सिर्फ flight या ship से port of entry तक जाने का अधिकार देते हैं, और actual entry की अनुमति CBP अलग से तय करता है
यह अमेरिकी मानक है; दूसरे देश अपने नियम लागू करते हैं
जब तक passport अमेरिका के entry facility, airport check-in counter, consulate आदि पर physically present न किया जाए और फिंगरप्रिंट या photo का सचमुच मिलान न हो, तब तक अमेरिका को बायोमेट्रिक जानकारी request करने की अनुमति नहीं होनी चाहिए
उससे पहले केवल
{passport number, name, date of birth, place of birth, issue date, expiry date}combination valid है या नहीं, इतना ही check किया जा सकेमौजूदा अमेरिकी प्रशासन और भविष्य के प्रशासन भी transgender और intersex लोगों के प्रति hostile होने की संभावना रखते हैं, और gender marker बदल चुके अमेरिकी नागरिकों तक को persecute कर रहे हैं
ethnic discrimination भी Overton window के बस एक और shift के बाद reality बन सकती है
“sensitive data” कहना बढ़ा-चढ़ाकर और hysterical लगता है
सिर्फ border पार करने वालों के लिए passport information, fingerprints, criminal records और European agencies के terrorism risk flags share किए जा रहे हैं; इन्हें बिल्कुल share नहीं करना चाहिए, ऐसा कारण ढूंढना मुश्किल है
terrorism risk flag वाले लोगों की जानकारी borders के पार share करना ठीक है, लेकिन सभी की नहीं
datasets एक बार बन जाएं तो सत्ता में कोई भी आए, वे कभी गायब नहीं होते
वैसे भी कहा जाता है कि कोई अमेरिका travel करना नहीं चाहता, तो EU leaders लगभग बिना किसी बदले में concession देते दिख रहे हैं
अमेरिका को entry आसान बनाने के उपायों पर चर्चा करने से पहले ऐसा देश बनना चाहिए जहां लोग जाना चाहें
EU भी foreign entrants के साथ ठीक यही करता है
मैं अपनी बायोमेट्रिक जानकारी देने के लिए consent नहीं देता, और समझ नहीं आता किस authority से यह सब हो रहा है
लगता है कोई जल्द ही अपनी job खोने वाला है
एक British व्यक्ति के तौर पर, नए entry/exit system के बाद मैंने अमेरिका और Schengen area दोनों visit किए; मजेदार बात यह है कि अमेरिका और EU ने मेरे fingerprints सहित बायोमेट्रिक जानकारी ले ली, लेकिन मेरी अपनी UK government ने नहीं ली