- पहले राज्य निगरानी शक्तियों के विस्तार की आशंका के कारण इसका विरोध करने वाला कनाडा, किसी अलग सार्वजनिक परामर्श या चिंताओं के समाधान के बिना UN Cybercrime Convention पर हस्ताक्षर कर चुका है, और अभी अनुमोदन से पहले होने के कारण यह कानूनी रूप से बाध्यकारी नहीं है
- प्रक्रियात्मक जांच शक्तियां सभी अपराधों के इलेक्ट्रॉनिक साक्ष्यों पर लागू होती हैं, और अंतरराष्ट्रीय सहयोग अपने देश के कानून के तहत 4 वर्ष या उससे अधिक की सजा वाले गंभीर अपराधों तक फैला है, इसलिए प्रेस, सरकार की आलोचना, या समलैंगिक संबंधों को दंडित करने वाले देश भी साक्ष्य संग्रह की मांग कर सकते हैं
- यह देशों से real-time interception और data collection की शक्तियां उपलब्ध कराने की मांग करता है, जबकि पूर्व न्यायिक स्वीकृति को घरेलू कानून पर छोड़ता है, सहयोग अनुरोधों पर गोपनीयता आदेश की अनुमति देता है, और राजनीतिक अपराधों के लिए कोई अपवाद नहीं रखता
- कनाडाई संगठनों और विशेषज्ञों ने चेतावनी दी है कि यह व्यवस्था कनाडा के भीतर diaspora को निशाना बनाने वाले transnational repression, commercial spyware मिलीभगत, और नेकनीयत security research के अपराधीकरण तक ले जा सकती है
- चूंकि मौजूदा Budapest Convention और द्विपक्षीय संधियां पहले से मौजूद हैं, नई संधि का अतिरिक्त मूल्य मुख्य रूप से रूस, चीन और ईरान जैसे उच्च-जोखिम वाले देशों के साथ सहयोग में है, और अनुमोदन के लिए Bill C-22 जैसी शक्तिविस्तार वाली कानून व्यवस्था की जरूरत होगी
विरोध से हस्ताक्षर तक पहुंचा कनाडा
- कनाडाई सरकार ने UN Cybercrime Convention पर हस्ताक्षर करते हुए जोर दिया कि बाल संरक्षण प्रावधान और मानवाधिकार सुरक्षा उपाय अंतरराष्ट्रीय आपराधिक न्याय संधियों में सबसे मजबूत स्तरों में हैं
- केवल हस्ताक्षर करने से कानूनी दायित्व पैदा नहीं होता, और संधि को बाध्यकारी बनाने के लिए अनुमोदन आवश्यक है
- 9 महीने पहले हनोई के औपचारिक हस्ताक्षर समारोह में शामिल नहीं हुआ था, लेकिन क्या बदला यह बताए बिना जुलाई के मध्य में संधि पर हस्ताक्षर कर दिए
- सरकारी घोषणा से पहले कोई सार्वजनिक परामर्श नहीं हुआ, और नागरिक समाज द्वारा उठाई गई चिंताओं का भी जवाब नहीं दिया गया
रूस-नेतृत्व वाली बातचीत से शुरू हुई वार्ता
- यह संधि 2017 की उस पहल से शुरू हुई थी जिसका उद्देश्य यूरोप की परिषद की Budapest Convention का विकल्प बनाना था, जिसमें रूस शामिल होने से इनकार करता रहा है
- 2019 में जब UN General Assembly ने बातचीत शुरू करने पर मतदान किया, तब कनाडा, अमेरिका और यूरोपीय संघ ने इसका विरोध यह कहते हुए किया कि यह राज्य निगरानी शक्तियों को बढ़ाने का साधन बन सकती है
- मतदान हारने के बाद लोकतांत्रिक देशों के पास दो विकल्प थे: बातचीत से बाहर रहकर रूस, चीन और ईरान को नियम बनाने देना, या बातचीत में शामिल होकर नुकसान को सीमित करना; उन्होंने दूसरा विकल्प चुना
- कनाडा मानवाधिकार सुरक्षा उपायों की मांग करने वाले सबसे सक्रिय प्रतिनिधिमंडलों में से एक था, और अंतिम मसौदे से अधिनायकवादी देशों द्वारा चाही गई speech और content crimes को बाहर रखने में सफल रहा
- यह संधि दिसंबर 2024 में सहमति से अपनाई गई
हनोई हस्ताक्षर समारोह में बंटे देश
- कनाडा अक्टूबर 2025 में हनोई हस्ताक्षर समारोह में अमेरिका, न्यूज़ीलैंड, जापान, नीदरलैंड, इटली, नॉर्वे, डेनमार्क और फ़िनलैंड के साथ शामिल नहीं हुआ
- रूस, चीन, ईरान, उत्तर कोरिया, बेलारूस, क्यूबा, वेनेज़ुएला और सऊदी अरब ने हस्ताक्षर किए, जबकि UK, ऑस्ट्रेलिया, फ्रांस, जर्मनी और यूरोपीय संघ भी शामिल हुए
- उस समय कनाडा ने कहा था कि संधि की सफलता इस बात पर निर्भर करती है कि पाठ में शामिल मानवाधिकार सुरक्षा उपायों का पूर्ण अनुप्रयोग हो
- इसके बाद 9 महीनों में उसने अपना रुख बदल लिया, लेकिन इस बीच संधि या उससे जुड़े जोखिमों में क्या बदला, इसका कोई सार्वजनिक आधार सामने नहीं रखा गया
साइबर अपराध से आगे इलेक्ट्रॉनिक साक्ष्य सहयोग
- संधि में cybercrime की एक सूची है, लेकिन प्रक्रियात्मक जांच शक्तियां सभी आपराधिक अपराधों के इलेक्ट्रॉनिक साक्ष्य पर लागू होती हैं
- अंतरराष्ट्रीय सहयोग की बाध्यता उन सभी गंभीर अपराधों तक बढ़ती है जिनमें घरेलू कानून के तहत 4 वर्ष या उससे अधिक की कैद दी जा सकती है
- कुछ देश सरकार की आलोचना, पत्रकारिता, ईशनिंदा और समलैंगिक संबंधों पर भी इतनी सजा लगाते हैं
- ऐसे घरेलू कानून सीमापार इलेक्ट्रॉनिक साक्ष्य संग्रह के अनुरोध का आधार बन सकते हैं
- Electronic Frontier Foundation, Human Rights Watch and digital rights groups coalition ने चेतावनी दी है कि यह संधि वैश्विक निगरानी समझौते की तरह काम कर सकती है
- यह देशों से real-time interception और data collection की शक्तियां तैयार रखने की मांग करती है
- पूर्व न्यायिक स्वीकृति जैसे सुरक्षा उपाय अपनाने या न अपनाने का निर्णय प्रत्येक देश के घरेलू कानून पर छोड़ती है
- सहयोग अनुरोधों पर गोपनीयता आदेश की अनुमति देती है
- राजनीतिक अपराधों के लिए कोई अपवाद नहीं रखती
कनाडाई नागरिक समाज की चेतावनी
- दिसंबर 2024 में Amnesty International Canada, Criminal Lawyers’ Association, PEN Canada और OpenMedia सहित 20 कनाडाई संगठनों और विशेषज्ञों ने सरकार से हस्ताक्षर न करने की अपील की
- Citizen Lab के Ron Deibert और Kate Robertson भी इस अपील में शामिल थे
- यह संधि कनाडा की diaspora communities को निशाना बनाने वाले transnational repression का स्थायी मार्ग बन सकती है, और मौजूदा mutual legal assistance व्यवस्था के सुरक्षा उपायों को दरकिनार कर सकती है
- Robertson ने अलग से चेतावनी दी कि यह संधि commercial spyware trade में मिलीभगत का साधन बन सकती है
- 120 से अधिक security researchers ने चिंता जताई कि संधि के आपराधिक प्रावधान नेकनीयत security research को भी अपराध बना सकते हैं
lawful access policy और Bill C-22
- हस्ताक्षर का कारण सार्वजनिक नहीं किया गया, और 9 महीने पहले अनुपस्थित रहने के पीछे की चिंताएं भी जस की तस बनी हुई हैं
- एक संभावित संबंध के रूप में कनाडा की lawful access policy का उल्लेख किया जा रहा है
- संधि के अनुमोदन के लिए ऐसे कानून की जरूरत होगी जो Bill C-22 में मौजूद विस्तारित production orders और cross-border data sharing powers को लागू करे
- संधि और lawful access कानून, दोनों एक-दूसरे की शक्ति-वृद्धि को मजबूत करते हैं
- कनाडा के पास पहले से Budapest Convention और सहयोग चाहने वाले देशों को कवर करने वाली द्विपक्षीय संधियां हैं
- नई संधि का अतिरिक्त मूल्य मुख्य रूप से रूस, चीन और ईरान सहित देशों के साथ सहयोग से आता है, लेकिन यही देश इस संधि का सबसे बड़ा जोखिम भी पैदा करते हैं
- सरकार को गर्मियों के बीच किए गए इस शांत हस्ताक्षर और आशावादी प्रेस विज्ञप्ति से आगे बढ़कर निगरानी, मानवाधिकार और इलेक्ट्रॉनिक साक्ष्य साझाकरण पर उठ रहे बुनियादी सवालों का जवाब देना होगा
1 टिप्पणियां
Hacker News की राय
देशी-विदेशी राजनीति में एक अजीब परत होती है: एक तरफ़ के दर्शकों को कड़ा संकेत देना, और दूसरी तरफ़ को आंख मारकर बताना कि यह सच में नहीं है। यह समझना बेहद मुश्किल है कि वह आंख मारना किसके लिए है
ज़्यादातर लोग शायद वैसी WYSIWYG राजनीति चाहते होंगे जो जैसी दिखे वैसी ही हो, लेकिन असल में उसके काम करने की संभावना कम है। यह कुछ-कुछ सीधे-सादे और ईमानदार Ned Stark जैसा है, जिसे दूसरों की game theory और brinkmanship के आगे जल्दी ही फांसी पर चढ़ा दिया जाता है
अभी राजनेता मतदाताओं, lobbyists, क्षेत्रीय विशेषज्ञों और गठबंधन सदस्यों से बारी-बारी मिलते हैं, लंबे समय तक अनौपचारिक रूप से समन्वित विधेयक किसी समय पेश करते हैं, और मतदान भी अक्सर पहले से तय होता है
इसे पारदर्शी बनाने के लिए हर मुलाकात सार्वजनिक करनी होगी और यह सुनिश्चित करना होगा कि कोई अनौपचारिक संपर्क न हुआ हो। व्यवहार में शायद सभी प्रतिभागियों को एक ही जगह लगातार रिकॉर्ड की जाने वाली बैठकों में शामिल होना होगा, और राजनेता का करियर भी उसी सत्र के साथ शुरू होकर खत्म होना चाहिए
यानी पोप के चुनाव या jury sequestration की तरह राजनेताओं, political action committee नेताओं, lobbyists आदि को एक इमारत में बंद कर दिया जाए और जब तक वे एक साल के कानून न बना लें, बाहर न जाने दिया जाए; साथ ही सब कुछ रिकॉर्ड हो और बिना कैमरे के दो लोग एक ही कमरे में अकेले न रह सकें
Canada के पास Michael Geist जैसे लोग हैं, यह अच्छी बात है। वे लगभग 20 साल से privacy violations पर रिपोर्टिंग और गहन जांच करते आ रहे हैं
2024 का उनका लेख “Holy CRAP the UN Cybercrime Treaty is a nightmare” भी देखने लायक है: https://doctorow.medium.com/https-pluralistic-net-2024-07-23...
मई 2026 तक हस्ताक्षर करने वाले देशों में North Korea, Saudi Arabia और China जैसे देश भी शामिल हैं। अमेरिका ने हस्ताक्षर नहीं किए हैं, और चूंकि वह खुद को अंतरराष्ट्रीय कानून से ऊपर मानता है, इसलिए आगे भी शायद नहीं करेगा
खासकर Qatar ने यह कहते हुए reservation जोड़ी है कि वह Convention के Articles 14–16 से बाध्य नहीं है, क्योंकि वे इस्लामी शरिया, घरेलू कानून और सामाजिक-सांस्कृतिक मूल्यों से टकराते हैं। ये धाराएं online child sexual abuse material, बच्चों को grooming करना, और बिना सहमति निजी images फैलाना से संबंधित हैं
इसका ठीक-ठीक क्या मतलब है, समझना मुश्किल है। मुझे पैगंबर के 9 साल की उम्र वाली से विवाह की कहानी पता है, लेकिन Qatar में माता-पिता की सहमति से न्यूनतम विवाह उम्र 16 साल है और वास्तविक बाल-विवाह दुर्लभ बताए जाते हैं; और मेरी समझ में इस्लाम images को लेकर भी सख्त है
Australia, EU और UK ने भी हस्ताक्षर किए हैं। हालांकि जिस हस्ताक्षर की पुष्टि/ratification नहीं हुई, उसका असर सीमित होता है
Canada आम तौर पर UN से जुड़े ज्यादातर conventions पर हस्ताक्षर कर देता है
cyber criminals और राज्यों के बीच शायद एक तरह का मौन status quo है: “अगर तुम हमारी अर्थव्यवस्था नहीं गिराते, तो हम भी तुम्हारा पीछा नहीं करेंगे”
मैंने खुद देखा है कि सबसे शक्तिशाली संस्थाएं भी अपेक्षाकृत कम अनुभवी समूहों को गिरफ्तार कर जेल नहीं भेज पातीं। कार्रवाई शुरू करने के लिए अंतरराष्ट्रीय convention चाहिए—यह विचार हास्यास्पद है
यह सवाल है कि डिजिटल अधिकारों को लगातार घटाने के बजाय उन्हें सच में बढ़ाने वाला कानून आखिर कब आएगा
अमेरिका को डिजिटल अधिकार-पत्र की ज़रूरत है। मरम्मत का अधिकार, अपने डिवाइस पर root access पाने का अधिकार, अंधाधुंध निगरानी से मुक्त रहने का अधिकार, general-purpose computing का अधिकार, और सरकार द्वारा थोपे गए उम्र/पहचान सत्यापन के बिना अभिव्यक्त सामग्री तक पहुंच का अधिकार—इन सबको संवैधानिक सुरक्षा मिलनी चाहिए
Silicon Valley और venture capital उद्योग में libertarian रुझान वाले करोड़पति और अरबपति भरे पड़े हैं, फिर भी यह क्यों नहीं हो पा रहा, समझ नहीं आता
बिल के परिचय के मुताबिक, सरकार को metadata, location और financial records तक पहुंचने के लिए warrant लेना होगा; data brokers से जानकारी खरीदकर warrant प्रक्रिया को bypass नहीं किया जा सकेगा; सार्वजनिक जगहों पर बिना warrant के facial recognition और AI biometric surveillance पर रोक होगी; और अधिकारों के उल्लंघन पर व्यक्ति सरकार के खिलाफ मुकदमा कर सकेगा। बिल का पूरा पाठ भी सार्वजनिक है
लेकिन कानून के स्तर पर यह अंदरूनी विरोधाभास से टकराता है। अगर कंपनियां ऐसे surveillance devices बनाती हैं जिनकी मरम्मत या rooting संभव नहीं और जनता सहमति देकर उनका उपयोग करती है, तो जो libertarian मानता है कि उसे दूसरों को नियंत्रित करने का अधिकार नहीं है, वह हस्तक्षेप नहीं कर सकता। इसके बजाय उसे बेहतर, repairable और rootable devices बनाने होंगे; और उसके नतीजे GCC, Linux, Ubuntu, Firefox, Graphene आदि हैं
अंतरराष्ट्रीय age verification के लिए नागरिकों की जानकारी को डिजिटल रूप से साझा करने वाली संधि चाहिए होगी, और इस सहयोग में वे सभी संकेत हैं जो आखिरकार identity-verified Internet की ओर ले जाएंगे
अपराधियों पर मुकदमा चलाने के लिए वास्तविक कर्ता की पुष्टि करनी होगी, इसलिए anonymous Internet access को रोककर किसी भी समय पहचान सत्यापित करने की व्यवस्था बनाने की कोशिश होगी। अगर UK का कोई व्यक्ति Internet के जरिए Canada में अपराध करता है, तो उसे trace करना कहीं ज्यादा मुश्किल होता है, इसलिए international cooperation framework का backend identity verification मांगना भी स्वाभाविक दिशा है
यह KYC के विस्तार जैसा है। 50 साल पहले Canada सरकार को नागरिकों के account balance, transactions, investments और property के बारे में बहुत कम पता होता था, लेकिन अब मेरी समझ से RRSP और TFSA की जानकारी और balances हर साल सरकार तक पहुंचते हैं, और non-registered accounts की transaction जानकारी तक इकट्ठी होती है। कुछ बाध्यताएं ratified international treaties से आती हैं, और financial surveillance का स्तर हैरान करने वाला है
एक पीढ़ी पहले bank account खोलने के लिए SIN की जरूरत पड़ना ही बड़ा विवाद था, लेकिन अब हम यहां तक पहुंच गए हैं
bots, foreign powers और malicious actors मुनाफे या राष्ट्रीय लक्ष्यों के लिए बड़े पैमाने पर disinformation फैला रहे हैं, और LLM इसे कहीं ज्यादा खराब कर देंगे। anonymity बनाए रखते हुए ऐसी गतिविधियों को रोकने का दूसरा रास्ता साफ नहीं दिखता; और अगर Internet crimes की prosecution success rate को बहुत बढ़ाने वाला grassroots समाधान नहीं आता, तो identity-managed Internet का सामना करने की संभावना ज्यादा है
कंपनियों पर filtering थोपने से भी उसे हर forum और torrent पर लागू करना मुश्किल है, और फिर private companies तय करेंगी कि क्या पोस्ट किया जा सकता है। sanctions के बाद नया account बनाने से रोकना हो तो कंपनियां भी ID मांगेंगी, और block करने के फैसले के खिलाफ presumption of innocence, accuser का सामना करने या jury trial जैसे अधिकारों का इस्तेमाल करना भी कठिन होगा। Google या Facebook से block हो जाने पर वजह तक पता लगाना मुश्किल होता है
अगर gatekeepers अनिवार्य ही हैं, तो profit-driven private companies की बजाय ऐसी सरकार बेहतर है जिसे criminal court process का पालन करना पड़े; लेकिन दोनों में से कोई भी रास्ता बेहद अप्रिय है
दुनिया में किसी से भी Internet पर संवाद करते हुए 30 साल हो चुके हैं, online scams को परिपक्व हुए 20 साल हो गए, और state-level propaganda शुरू हुए भी कम से कम करीब 15 साल हो गए। AI बड़ा factor है, लेकिन दूसरे क्षेत्रों की तरह इसमें भी diminishing returns होंगे और यह अनंत रूप से नहीं फैल सकेगा। अगर Internet पर कचरा बहुत ज्यादा हो गया, तो लोग निजी communities में पीछे हटकर अपनी trust systems बनाएंगे, और अंततः Internet को बुनियादी रूप से अविश्वसनीय मानने का रवैया आम हो सकता है। संभावना है कि यह strong identity verification लागू करने वाले विशाल social networks और अपनी-अपनी trust व्यवस्था संभालने वाली छोटी communities में बंट जाएगा
companies का verifier बनना उलटे कम खराब है। छोटी private communities के बचे रहने की गुंजाइश रहती है, और companies आपस में या सरकार के साथ पूरी तरह information share नहीं कर पातीं, जिससे universal tracking रुकती है
असली खतरा यह है कि AI सरकारों को हर नागरिक की लगातार जांच करने की क्षमता देगा। पहले किसी खास व्यक्ति पर शक होने के बाद जांच करनी पड़ती थी, लेकिन आगे हर action को पहले जांचकर संदिग्ध गतिविधि को अपने-आप record किया जा सकेगा। online identity verification SIN या driving licence जैसा नहीं है, जो सीमित स्थितियों में इस्तेमाल होते हैं। Internet लगभग हर communication के लिए इस्तेमाल होता है, इसलिए automatic tracking का मतलब है हमारी कही और की गई लगभग हर चीज की निगरानी
यह किसी तय जगह पर police को एक बार licence दिखाने जैसा नहीं है, बल्कि ऐसी दुनिया जैसा है जहां पहचान त्वचा पर लिखी हो और अरबों cameras हर हरकत record और analyze करें, फिर police आपके पास आए। ऐसी दुनिया में नहीं रहना चाहता जहां कोई रहस्य न हो और केवल पूर्ण ज्ञान व निर्दयी enforcement बची हो; उससे बेहतर आज की दुनिया है
यह अलग सवाल है कि क्या पूरे समाज को वही autonomy restrictions और record management स्वीकार करने चाहिए जो military और police organizations के सदस्यों में आम होते हैं। Western societies ने आम तौर पर इसका जवाब ‘नहीं’ दिया है, लेकिन हम फिर उसी रास्ते पर लौट रहे हैं