1 पॉइंट द्वारा GN⁺ 1 시간 전 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • ऑनलाइन सेवाओं तक पहुंच के लिए इस्तेमाल होने वाली digital identity और age assurance systems को स्वैच्छिक, privacy-सुरक्षित और गैर-भेदभावपूर्ण तरीके से चलाने के लिए EU कानून बनाने की मांग की गई है
  • वैध content या services का उपयोग करते समय, जब तक कानूनन कड़ी आवश्यकता और अनुपातिकता साबित न हो, पहचान उजागर करने के लिए मजबूर नहीं किया जाना चाहिए
  • age proof के लिए privacy-preserving cryptography लागू कर anonymous और pseudonymous processing का समर्थन होना चाहिए, और data minimization तथा selective disclosure को default बनाया जाना चाहिए
  • open standards और audit किए जा सकने वाले cryptographic protocols, open source implementation, स्वतंत्र security और fundamental rights audits, तथा services के बीच tracking पर रोक को कानून में शामिल करने की मांग की गई है
  • नाबालिगों की सुरक्षा को राज्य या Big Tech के single wallet और स्थायी online ID layer पर निर्भर नहीं होना चाहिए, और digital wallet का उपयोग न करने वाले नागरिकों के लिए समान non-digital विकल्प की गारंटी होनी चाहिए

Digital identity के लिए मांगे गए कानूनी सिद्धांत

  • EU में ऑनलाइन सेवाओं तक पहुंच के लिए इस्तेमाल होने वाली digital identity और age assurance systems में स्वैच्छिकता, privacy protection और गैर-भेदभाव होना चाहिए
  • वैध content या services के लिए identity verification मांगने हेतु कानून पर आधारित कड़ी आवश्यकता और अनुपातिकता होनी चाहिए
  • European Union Charter of Fundamental Rights के Article 7 और Article 8 के अनुसार नागरिकों के privacy और data protection अधिकारों की रक्षा होनी चाहिए
  • digital identity को distributed तरीके से चलाया जाना चाहिए, और राज्य-समर्थित या Big Tech-मध्यस्थित single wallet नागरिकों पर थोपा नहीं जाना चाहिए

Age proof के तकनीकी और निगरानी संबंधी मानदंड

  • age proof में privacy-preserving cryptographic technology का उपयोग कर anonymous या pseudonymous proof का समर्थन होना चाहिए
  • data minimization और selective disclosure को default के रूप में लागू किया जाना चाहिए, और trusted parties को services के बीच users को track करने से तकनीकी और कानूनी रूप से रोका जाना चाहिए
  • open standards और सार्वजनिक audit के योग्य cryptographic protocols को अनिवार्य बनाया जाना चाहिए और इन्हें open source के रूप में लागू किया जाना चाहिए
  • स्वतंत्र security और fundamental rights audits किए जाने चाहिए, और तकनीकी specifications तय करने वाले implementing legislation पर संसदीय निगरानी लागू होनी चाहिए
  • digital wallet का उपयोग न करने वाले नागरिकों के लिए भी समान non-digital विकल्प की गारंटी होनी चाहिए
  • European Commission की citizens' initiative registration decision की तारीख 22 जुलाई 2026 है

1 टिप्पणियां

 
GN⁺ 1 시간 전
Hacker News की राय
  • हैरानी की बात है कि बहुत से इंजीनियर अभी जो हो रहा है उसे समझे बिना मज़ाक की तरह ले रहे हैं। उन्हें लगता है कि अगर दो पुलिस वाले पक्के डेटा के साथ भी आ जाएँ तो सफाई दे दी जाएगी, और बच्चे वैसे भी रास्ता निकाल लेंगे, लेकिन अभी 1995 नहीं है
    अगर अधिकारी ठान लें, तो वे बहुत कठोर कानून बना सकते हैं और बच निकलना लगभग असंभव कर सकते हैं। असली खतरा है यह पूर्ण और निरपेक्ष नियंत्रण कि किसी खास समय पर कौन क्या देख सकता है, और पहले के विपरीत अब इसे लागू करना भी मुश्किल नहीं है

    • मुझे शक है कि अभी ऐसा कोई समाधान मौजूद है जो उधार लिए या चोरी किए गए ID से बच्चों को बच निकलने से रोक सके। अब तक प्रस्तावित तरीकों में कोई भी अपने घोषित मकसद को सच में हासिल करता नहीं दिखता
  • जो चीज़ें बैन होती हैं, वे किशोरावस्था में और भी मज़ेदार लगती हैं, P2P का स्वर्ण युग ऐसा ही था। जो किशोर porn देखना चाहते हैं, वे आखिरकार रास्ता ढूंढ ही लेंगे, और इस प्रक्रिया में कई तकनीकी चीज़ें भी सीखेंगे
    बात कुछ बढ़ा-चढ़ाकर कही गई है, लेकिन AI युग में उम्र को ‘अनाम रूप से’ verify कराने वाला कानून Don Quixote जैसी लड़ाई जितना मूर्खतापूर्ण लगता है

    • मैं अक्सर मज़ाक में कहता हूँ कि किशोरों की porn देखने की आदत रोकने वाले हर तकनीकी उपाय उन्हें और ज़्यादा तकनीकी रूप से सक्षम बनाने का साधन हैं। आजकल के बच्चों की ज़िंदगी बहुत आसान है, इसलिए अगली पीढ़ी को बेकार hacker बनने से बचाने के लिए सुरक्षा उपाय और कड़े करने चाहिए
  • प्राइवेसी और स्वैच्छिक उपयोग का ज़िक्र देखकर अच्छा लगा। ऐसी digital identity proof, जिसमें पहचान खोले बिना केवल चुनी हुई विशेषताएँ साबित की जाएँ, न सिर्फ़ उचित age restriction बल्कि bot और multi-account समस्या भी हल कर सकती है, इसलिए अगर इसे सही तरह लागू किया जाए तो एक आदर्श इंटरनेट भी संभव है
    लेकिन यह verify करना मुश्किल है कि सारे वादे निभाए भी जा रहे हैं या नहीं, और एक भी टूटा तो तुरंत असली dystopia बन जाएगा। यह संभावना भी है कि साइटें इसका गलत इस्तेमाल कर भेदभाव करें

  • उम्मीद है यह योजना Stop Killing Games से बेहतर चलेगी

    • Stop Killing Games तो काफ़ी अच्छी तरह आगे बढ़ रहा था, इसलिए समझना चाहता हूँ कि उसका मतलब क्या है
  • क्या सिर्फ़ मैं ही ऐसा हूँ जो चाहता है कि इंटरनेट गायब हो जाए? लगता है कि अगर सब लोग लगातार ऑनलाइन चिपके न रहें तो बेहतर होगा

    • सबसे बुरा परिदृश्य यह है कि इंटरनेट मर जाए, लेकिन लोग फिर भी ऑनलाइन चिपके रहें और उन पर पूर्ण और निरंतर निगरानी होती रहे
    • मैं चाहता हूँ कि इंटरनेट मरे नहीं, बल्कि ठीक हो जाए
    • इस संदर्भ में जो गायब होता है, वह इंटरनेट का अच्छा हिस्सा है। छद्मनामिता की वजह से हम ऐसी सच्चाइयाँ भी ईमानदारी से कह सकते हैं जिन पर पहचान खुलने पर बुरे लोग सज़ा दे सकते हैं, लेकिन इसे हटा देने से भी हम भागीदारी को अधिकतम करने वाली ad funnel से बाहर नहीं निकलेंगे। बल्कि सिर्फ़ ad funnel ही बचेगी
  • अगर निगरानी से बचा नहीं जा सकता, तो क्या ऐसा नहीं किया जा सकता कि जिन बातों की निगरानी नहीं चाहिए उन्हें हानिरहित डेटा के रूप में पैक करके भेजा जाए? यानी निगरानी वाले इंटरनेट को UDP layer की तरह इस्तेमाल किया जाए, और उसके ऊपर छिपा हुआ गैर-निगरानी इंटरनेट TCP से बनाया जाए

    • क्या उसका मतलब VPN नहीं है?
  • इसका नाम बदलकर “हमारी ज़िंदगी के हर पहलू को ज़रूरत से ज़्यादा नियंत्रित और विनियमित मत करो!” भी रखा जा सकता है

  • जिस इंटरनेट को हम जानते थे, उसका अंत dot-com bubble शुरू होते ही तय हो गया था। वह जानकारी साझा करने की जगह से पैसे कमाने के साधन में बदल गया, और इस हद तक बिगड़ गया कि वापसी संभव नहीं रही
    सबकी व्यक्तिगत पहचान योग्य जानकारी (PII) पर नज़र गड़ाना उसी खुली सत्ता-दुरुपयोग का सिर्फ़ एक लक्षण है

  • अगर मैंने सही समझा है, तो अभी तक इस योजना के लिए sign करने वाला webpage नहीं है

    • sign करने के लिए पहले European People's Democratic Union को पासपोर्ट फ़ोटो, अलग-अलग कोणों से 5 selfie, bank statement, employment certificate जमा करने होंगे
  • जानना चाहता हूँ कि सचमुच का वैश्विक distributed mesh network बनाने की तकनीक और protocol अभी किस स्तर पर हैं। उदाहरण के लिए, क्या drone swarm internet service provider की जगह ले सकते हैं?