- ऑनलाइन सेवाओं तक पहुंच के लिए इस्तेमाल होने वाली digital identity और age assurance systems को स्वैच्छिक, privacy-सुरक्षित और गैर-भेदभावपूर्ण तरीके से चलाने के लिए EU कानून बनाने की मांग की गई है
- वैध content या services का उपयोग करते समय, जब तक कानूनन कड़ी आवश्यकता और अनुपातिकता साबित न हो, पहचान उजागर करने के लिए मजबूर नहीं किया जाना चाहिए
- age proof के लिए privacy-preserving cryptography लागू कर anonymous और pseudonymous processing का समर्थन होना चाहिए, और data minimization तथा selective disclosure को default बनाया जाना चाहिए
- open standards और audit किए जा सकने वाले cryptographic protocols, open source implementation, स्वतंत्र security और fundamental rights audits, तथा services के बीच tracking पर रोक को कानून में शामिल करने की मांग की गई है
- नाबालिगों की सुरक्षा को राज्य या Big Tech के single wallet और स्थायी online ID layer पर निर्भर नहीं होना चाहिए, और digital wallet का उपयोग न करने वाले नागरिकों के लिए समान non-digital विकल्प की गारंटी होनी चाहिए
Digital identity के लिए मांगे गए कानूनी सिद्धांत
- EU में ऑनलाइन सेवाओं तक पहुंच के लिए इस्तेमाल होने वाली digital identity और age assurance systems में स्वैच्छिकता, privacy protection और गैर-भेदभाव होना चाहिए
- वैध content या services के लिए identity verification मांगने हेतु कानून पर आधारित कड़ी आवश्यकता और अनुपातिकता होनी चाहिए
- European Union Charter of Fundamental Rights के Article 7 और Article 8 के अनुसार नागरिकों के privacy और data protection अधिकारों की रक्षा होनी चाहिए
- digital identity को distributed तरीके से चलाया जाना चाहिए, और राज्य-समर्थित या Big Tech-मध्यस्थित single wallet नागरिकों पर थोपा नहीं जाना चाहिए
Age proof के तकनीकी और निगरानी संबंधी मानदंड
- age proof में privacy-preserving cryptographic technology का उपयोग कर anonymous या pseudonymous proof का समर्थन होना चाहिए
- data minimization और selective disclosure को default के रूप में लागू किया जाना चाहिए, और trusted parties को services के बीच users को track करने से तकनीकी और कानूनी रूप से रोका जाना चाहिए
- open standards और सार्वजनिक audit के योग्य cryptographic protocols को अनिवार्य बनाया जाना चाहिए और इन्हें open source के रूप में लागू किया जाना चाहिए
- स्वतंत्र security और fundamental rights audits किए जाने चाहिए, और तकनीकी specifications तय करने वाले implementing legislation पर संसदीय निगरानी लागू होनी चाहिए
- digital wallet का उपयोग न करने वाले नागरिकों के लिए भी समान non-digital विकल्प की गारंटी होनी चाहिए
- European Commission की citizens' initiative registration decision की तारीख 22 जुलाई 2026 है
1 टिप्पणियां
Hacker News की राय
हैरानी की बात है कि बहुत से इंजीनियर अभी जो हो रहा है उसे समझे बिना मज़ाक की तरह ले रहे हैं। उन्हें लगता है कि अगर दो पुलिस वाले पक्के डेटा के साथ भी आ जाएँ तो सफाई दे दी जाएगी, और बच्चे वैसे भी रास्ता निकाल लेंगे, लेकिन अभी 1995 नहीं है
अगर अधिकारी ठान लें, तो वे बहुत कठोर कानून बना सकते हैं और बच निकलना लगभग असंभव कर सकते हैं। असली खतरा है यह पूर्ण और निरपेक्ष नियंत्रण कि किसी खास समय पर कौन क्या देख सकता है, और पहले के विपरीत अब इसे लागू करना भी मुश्किल नहीं है
जो चीज़ें बैन होती हैं, वे किशोरावस्था में और भी मज़ेदार लगती हैं, P2P का स्वर्ण युग ऐसा ही था। जो किशोर porn देखना चाहते हैं, वे आखिरकार रास्ता ढूंढ ही लेंगे, और इस प्रक्रिया में कई तकनीकी चीज़ें भी सीखेंगे
बात कुछ बढ़ा-चढ़ाकर कही गई है, लेकिन AI युग में उम्र को ‘अनाम रूप से’ verify कराने वाला कानून Don Quixote जैसी लड़ाई जितना मूर्खतापूर्ण लगता है
प्राइवेसी और स्वैच्छिक उपयोग का ज़िक्र देखकर अच्छा लगा। ऐसी digital identity proof, जिसमें पहचान खोले बिना केवल चुनी हुई विशेषताएँ साबित की जाएँ, न सिर्फ़ उचित age restriction बल्कि bot और multi-account समस्या भी हल कर सकती है, इसलिए अगर इसे सही तरह लागू किया जाए तो एक आदर्श इंटरनेट भी संभव है
लेकिन यह verify करना मुश्किल है कि सारे वादे निभाए भी जा रहे हैं या नहीं, और एक भी टूटा तो तुरंत असली dystopia बन जाएगा। यह संभावना भी है कि साइटें इसका गलत इस्तेमाल कर भेदभाव करें
उम्मीद है यह योजना Stop Killing Games से बेहतर चलेगी
क्या सिर्फ़ मैं ही ऐसा हूँ जो चाहता है कि इंटरनेट गायब हो जाए? लगता है कि अगर सब लोग लगातार ऑनलाइन चिपके न रहें तो बेहतर होगा
अगर निगरानी से बचा नहीं जा सकता, तो क्या ऐसा नहीं किया जा सकता कि जिन बातों की निगरानी नहीं चाहिए उन्हें हानिरहित डेटा के रूप में पैक करके भेजा जाए? यानी निगरानी वाले इंटरनेट को UDP layer की तरह इस्तेमाल किया जाए, और उसके ऊपर छिपा हुआ गैर-निगरानी इंटरनेट TCP से बनाया जाए
इसका नाम बदलकर “हमारी ज़िंदगी के हर पहलू को ज़रूरत से ज़्यादा नियंत्रित और विनियमित मत करो!” भी रखा जा सकता है
जिस इंटरनेट को हम जानते थे, उसका अंत dot-com bubble शुरू होते ही तय हो गया था। वह जानकारी साझा करने की जगह से पैसे कमाने के साधन में बदल गया, और इस हद तक बिगड़ गया कि वापसी संभव नहीं रही
सबकी व्यक्तिगत पहचान योग्य जानकारी (PII) पर नज़र गड़ाना उसी खुली सत्ता-दुरुपयोग का सिर्फ़ एक लक्षण है
अगर मैंने सही समझा है, तो अभी तक इस योजना के लिए sign करने वाला webpage नहीं है
जानना चाहता हूँ कि सचमुच का वैश्विक distributed mesh network बनाने की तकनीक और protocol अभी किस स्तर पर हैं। उदाहरण के लिए, क्या drone swarm internet service provider की जगह ले सकते हैं?