Evolucija javno-privatnih partnerstava u borbi protiv terorizma

U protekloj deceniji odnos između tehnoloških kompanija i vladinih agencija za borbu protiv terorizma se znatno produbio. Ono što je nekada bila reaktivna, post-napadna saradnja evoluiralo je u proaktivno, posredovano partnerstvo koje obuhvaća nadzor, umjerenost sadržaja i dijeljenje informacija. Ova transformacija je vođena pukim obimom digitalnih komunikacija i sofisticiranošću terorističkih grupa koristeći šifrirane kanale, društvene medije za regrutaciju, i online finansijske mreže. Danas, nijedan pojedini subjektjavni ili privatni ne može sam da se suoči sa pretnjom. Vlade se oslanjaju na tehničku infrastrukturu platformi poput Meta, YouTube, Telegram, i X (ranije Twitter) da bi detektovali i poremetili terorističke aktivnosti, dok kompanije zavise od vladine inteligencije za zaštitu korisnika. Rezultujuća saradnja je složena, često u toku sa zakonskim i etičkim tencijama, ali neizohodna za savremene sigurnosne okvire.

Ovaj članak ispituje mehanizme, uspjehe i kontroverze tih partnerstava, s fokusom na dijeljenje podataka, šifriranje bitaka, pravne okvire i put ispred. Ona se bavi primjerima stvarnog svijeta kao što su Globalni internet forum za borbu protiv terorizma (GIFCT), korištenje baza podataka o hash-sharingu, i zakonodavnih instrumenata poput Zakona o sigurnosti na internetu UK i Zakona o američkom CLOUD-u.

Temeljna područja saradnje u području tehnologije i vlade

Obavještajni izvještaji o djeljenju i sumnjičavoj aktivnosti

Tehnološke kompanije rade masivne podatkovne ekosistemeod e-mail servera do cloud store do društvenih medijakoji mogu sadržavati signale neminovnih terorističkih zapleta. Mnoge vlade su formalizovale kanale kroz koje te kompanije dobrovoljno ili zakonski otkrivaju pokazatelje prijetnje. Na primjer, američko ministarstvo za nacionalnu sigurnostVidi nešto, reci nešto“ kampanja ima tehnološki partnerski program koji potiče firme da prijave online ekstremističke sadržaje. Takvi izvještaji su često pokretani automatiziranim sistemima koji skeniraju poznate terorističke propagande, upute za izradu bombi ili jezik regrutovanja.

Međunarodna tijela poput Ujedinjeni narodi Ured za protuterorizam također su uspostavili okvire za razmjenu informacija koje poštuju granice nadležnosti. Značajna inicijativa je Tehnika protiv terorizma] projekt, koji pruža manjim platformama obavještajne i umjerene alate, premošćujući jaz između velikih korporacija i vlada. UN Counter-Terrorism Office održava repozitorij najboljih praksi koje mnoge kompanije usvajaju.

Automatsko umjeravanje sadržaja i hash-Sharing

Jedna od najefikasnijih tehničkih saradnja je dijeljenje digitalnih otisaka prstijuhaše poznatih terorističkih sadržaja. Globalni Internet Forum za borbu protiv terorizma (GIFCT), osnovan od strane Facebooka, Microsofta, Twittera i YouTubea, održava zajedničku bazu podataka hash. Kada jedna platforma članica identificira teroristički video ili sliku, njen hash se dodaje bazi podataka, a drugi članovi automatski blokiraju taj sadržaj. Vlade doprinose podnošenju hashesa iz obavještajnih izvora, ubrzavajući skidanja prije nego što videozapisi postanu virusni. GIFCT-ova službena stranica]]] detalji kako ovaj sistem radi i objavljuje izvještaje o transparentnosti o uzimanju svezam. [GIFCT-ova službena stranica]

Kritički, ova saradnja se proteže izvan uklanjanja do proaktivnog otkrivanja: modeli mašinskog učenja obučeni na vladinim skupovima podataka mogu zastaviti nove varijacije propagande, čak i kada ne postoji nikakav hašiš koji se poklapa sa tim.

Šifriranje i debata o pristupu

Dilema sa enkripcijom ostaje najspornija oblast saradnje. Vlade tvrde da se krajnja šifriranje na platformama kao što su WhatsApp, Signal i Telegram stvarasigurna utočišta“ za teroriste da komuniciraju neprimećeno. Oni zahtijevaju zakonit pristup često kroz stražnja vrata ili skeniranje klijenata. Tehnološke kompanije međutim, protivno tome da bi slabljenje enkripcije ugrozilo sigurnost svih korisnika, uključujući novinare i aktiviste za ljudska prava, i da bi mogle biti iskorištene od strane neprijateljskih država.

Ova rasprava je proizvela nekoliko visokoprofilnih pat-ofova. U istrazi iz 2016. godine, Apple je odbio otključati iPhone za FBI, navodeći povjerenje korisnika. Nedavno, prijedlog EUKontrole razgovora“ je izazvao vatru od strane zagovornika privatnosti. Tvrtke kao Signal su izričito izjavile da će se povući sa bilo kojeg tržišta koje ih prisiljava da razbiju kraj za kraj enkripcije. Ipak, neke vlade su pogurale “Skeniranje na strani klijenta” gdje se sadržaj analizira prije enkripcijea model kojeg Meta navodno testira u svojim šifriranim Glasnicima. Elektonska frontierska fondacija nudi temeljitu analizu tehničkih i pravnog argumenta.

Srednja osnova je dizajnirana razotkrivanja\"] pristup koji se koristi u Zakonu o sigurnosti na internetu u Velikoj Britaniji, a koji zahtijeva od platformi da identificiraju i uklone terorističke sadržaje pomoću automatiziranih alata, ali ne i deka dekripcija. Ovaj okvir ostavlja tehničku implementaciju kompanijama, što dovodi do različitih rezultata.

Pravni okviri Upravljačka saradnja

Nacionalni zakonodavni i izvanteritorijalni doseg

Zakoni koji uređuju dijeljenje podataka i nadzor se široko razlikuju, stvarajući trenje u globaliziranom internetu. SAD CLOUD Act (Clarificing Lawful Overseas Use of Data Act) omogućava provođenju zakona da zahtjeva podatke američkih kompanija bez obzira gdje je pohranjen, pod uslovom da strana vlada ispunjava određene uslove za ljudska prava. To je omogućilo saradnju u realnom vremenu sa saveznicima poput Velike Britanije i Australije, ali kritičari tvrde da ona potkopava lokalne suverenitete podataka. USB Departman za pravašavanje CLOUD Act stranica navodi postojeće sporazume.

eDirektiva o privatnosti Evropske unije i Opća uredba o zaštiti podataka (GDPR) uvodi stroga ograničenja u obradi podataka za provedbu zakona, zahtijevajući sudske naloge i procjene proporcionalnosti. Tehnološke kompanije koje djeluju preko Atlantika moraju upravljati lavirintom obaveza, često birajući da se pridržavaju strožijeg režima kako bi se izbjegle sankcije. To može odgoditi ili komplicirati protuterorizam, kao što se vidi u Schrems II presudi koja je poništila okvir zaštite privatnosti.

Dobrovoljno protiv obavezne saradnje

Neke saradnje su dobrovoljniproizvod industrijske samoregulacije dok su druge propisane zakonom. Njemački akt o provedbi mreže (NetzDG)], na primjer, prisiljava platforme da uklone očito nezakonit sadržaj (uključujući teroristički materijal) u roku od 24 sata ili se sučeljavaju s teškim novčanim kaznama. Kompanije su reagovale ulaganjem u automatizirane timove za umerenost i prihvatanjem više vladinih referala. Nasuprot tome, zemlje poput Indije nemaju formalni mandat nego se oslanjaju na neformalne zahtjeve, koji mogu dovesti do ad-hoc pretjeranog usaglašavanja ili otpora.

Rizik od misionog puzanja je stvaran: jednom kada platforma izgradi mogućnosti za borbu protiv terorizma, vlade ih mogu vršiti pritisak da koriste te iste alate za političko neslaganje monitoring. izvještavanje o transparentnosti i nezavisni nadzor su neophodni za čuvanje protiv toga. Organizacije kao Pristup sada i Human Rights Watch redovno revidiraju takve saradnje.

Međunarodna saradnja i multilateralne inicijative

Globalni internet forum za borbu protiv terorizma (GIFCT) u dubini

GIFCT je možda najinstitucionaliziranije javno-privatno partnerstvo u ovoj domeni. Osnovano 2017. godine nakon talasa napada inspirisanih ISIS-om u Evropi, sada uključuje preko desetak kompanija članica i formalnu strukturu upravljanja. GIFCT-ovi stubovi uključuju: razvoj tehničkih rješenja kao što je zajednička baza podataka o hašišima; finansiranje istraživanja o upotrebi terorista digitalnih platformi; i protokole za reakciju na krize za razbijanje vijesti koje izazivaju val ekstremističkog sadržaja.

Vlade sjede na savjetodavnom odboru, a forum sarađuje sa Europolom] Referalnom jedinicom za internet (EU IRU) da bi se zastavile prekogranične prijetnje. Dok je GIFCT hvaljen zbog smanjenja obima terorističkih sadržaja, kritičari ističu da joj nedostaje obavezujuće izvršenje i da je sporo rješavati algoritamsko pojačavanje ekstremističkog materijala. GIFCT-ove izvještaje transparentnosti pokazuju hiljade hašeova koje su mjesečno razmijenjene, ali odsustvo nezavisnih revizija ostaje zabrinutost.

Europolova internet referalna jedinica i zajedničke operacije

EU IRU radi direktno sa platformama za uklanjanje terorističkih sadržaja postavljenih unutar Evropske unije. Ona ima preporuke za sporazume s Metom, Googleom i drugima, te provodi obuku za nacionalne policijske jedinice. Uspjeh te jedinice se mjeri stopama skidanjatipično preko 90% u roku od nekoliko satiali samo ova metrika ne računa sadržaj koji se ponovno pojavljuje pod različitim hasheima.

Zajedničke operacije kao Operacija Triton (ciljajući islamske države i mreže Al-Kaide u 14 zemalja) uključivale su u realnom vremenu dijeljenje informacija izvedenih iz podataka o platformi. Ove operacije pokazuju potencijal duboke integracije između provedbe zakona i tehnoloških kompanija, iako postavljaju pitanja o privatnosti o prikupljanju masovnih podataka.

Izazovi u dijeljenju međumrežne inteligencije

Različiti pravni režimi, zakoni o lokalizaciji podataka i političke tenzije mogu blokirati pravovremenu saradnju. Naprimjer, kada se u jednoj zemlji dogodi teroristički napad, digitalni otisak osumnjičenog može boraviti na serverima u drugoj, koji zahtijevaju sporazume o međusobnoj pravnoj pomoći (MLAT-ovi) koji mogu trajati mjesecima. Budapest Convention on Cyber Crime ratificiran je od preko 60 zemalja, pružajući okvir za ubrzane zahtjeve, ali se mnoge potpisnice još uvijek suočavaju s birokratskim kašnjenjima.

Neke vlade pribjegle su jednostranim akcijama, kao što su zauzimanje servera ili blokiranje čitavih platformi (npr. privremena zabrana Pakistana Telegramu nakon navoda terorizma). takve mjere su tupi instrumenti koji mogu naškoditi civilnom društvu više od terorističkih mreža koje ciljaju.

Etičke dileme i zaštita privatnosti

Klizava nizina nadzora

Bilo koje sredstvo izgrađeno za borbu protiv terorizma može se prenamjena za širi nadzor. Kineski društveni kreditni sistem i korištenje prepoznavanja lica protiv muslimana Uighura su primjeri upozorenja kako se vladin pristup podacima tehnološke kompanije može zloupotrebljavati. U demokratskim društvima, zaštitne mjere uključuju sudske naloge, zalazak sunca klauzule o zadržavanju podataka, i nezavisne civilne nadzorne odbore. SAD Strani obavještajni nadzorni sud (FISC)]] razmatra vladine zahtjeve za metapodatke, iako je njegova bivša priroda privukla kritike. Stranica ACLU-a]]]]]

Tehnološke kompanije često se nalaze u zamci između dva mandata: zaštite privatnosti korisnika i saradnje sa provedbom zakona. Javno povjerenje erodira kada se platforme percipiraju ili presukladno (npr. predavanje podataka bez robusnog pravnog procesa) ili preotporno (npr. omogućavanje teroristima da slobodno rade). “Parokod o privatnosti” je malo vjerovatno da će biti riješeno jednim-velikim-podesnim-sve rješenjem; sektor-specifični kodovi ponašanja mogu ponuditi put naprijed.

Algoritmički bias i lažni pozitivni

Automatizirani sistemi za otkrivanje terorističkog sadržaja su obučeni na skupovima podataka koji mogu prezentovati određene jezike, regione ili političke stavove. To može dovesti do nesrazmjernog zastavljanja sadržaja od marginaliziranih zajednica, kao što su kurdski ili palestinski aktivisti čiji je govor pogrešno označen kao ekstremist. Ljudski pregled često nije primjeren s obzirom na volumen, što rezultira nesrazmjernim suspenzijama računa ili cenzure. Principi Santa Clare poziva na transparentnost u umjerenosti sadržaja, uključujući i način na koji su antiteroristički algoritmi razvijeni i testirani. Tvrtke poput YouTubea počele su objavljivati transparencijske izvještaje] koji se razlažu prema kategorijama i razlogu, ali nezavisne revizije ostaju rijetke.

Vladina obavještajna služba koja se koristi za obuku ovih modela može također biti klasificirana, čime se vanjskim istraživačima ne može potvrditi tačnost.Ovaj nedostatak odgovornosti je ozbiljna etička briga, posebno kada lažni pozitivni mogu dovesti do nepravednih hapšenja ili poricanja usluga.

Buduće smjernice i preporuke politike

Jačanje nezavisnog nadzora

Najefikasnije kontraterorističke saradnje su one koje ugrađuju mehanizme nezavisnog nadzora. Specijalni izvjestitelj UN-a za protuterorizam preporučio je da svaki sporazum o podjeli podataka između tehnoloških kompanija i vlada bude predmet periodičkog pregleda od strane odbora za više dionika uključujući predstavnike civilnog društva. Takvi odbori bi trebali imati ovlasti da ukinu izuzetan pristup ako se nađu zloupotrebe. Zemlje poput Kanade su uspostavile Odbore za nacionalnu sigurnost sa članovima privatnog sektora da pregledaju prakse podjele informacija.

Usklađivanje pravnih standarda preko granica

Da bi se smanjilo trenje, međunarodni sporazumi poput CLOUD Act bilateralnih paktova] treba proširiti dok se ugrađuju jače klauzule o ljudskim pravima. EU istražujedrugu generaciju\" Budimpeštanske konvencije koja bi dodala kriterije za ljudska prava za pristup podacima. Tehnološke kompanije također mogu usvojiti globalne minimalne standardebez obzira na to gdje djelujuobavezujući se na principe UN-a o poslovanju i ljudskim pravima.

Ulaganje u tehnologijePrivatnost-Očuvanje“

Inovativna tehnička rješenja mogu smanjiti razmenu između sigurnosti i privatnosti. Tehnike kao što su homomorfna enkripcija (dopuštajući računanje šifrirane podatke), dokazi nultog znanja, i federirano učenje omogućavaju vladama da analiziraju obrasce u podacima bez viđenja sirovine. Na primjer, agencija za borbu protiv terorizma mogla bi da ispita šifriranu bazu podataka platforme da zastavi neobične komunikacijske obrasce bez dešifriranja pojedinih poruka. Te tehnologije još uvijek omatežu ali nude obećavajuću sredinu.

Druga avenija je privatnost po dizajnu\" dijeljenje inteligencije, gdje se u početku dijeli samo metapodaci (npr. vrijeme, volumen, geografski identifikatori), a puni sadržaj se pristupa samo nalogu. Akt o transparentnosti Mesenger predložen u američkom Kongresu ima za cilj da se zahtijeva takav privezan pristup za sve protuterorističke zahtjeve.

Premošćujem gap za platforme malih i srednjih veličina

Veliki dio fokusa bio je na najvećim platformama, ali teroristi često migriraju u manje, manje regulisane usluge. Inicijative kao Tech Against Terorizam's \"Platform Support\" program pružaju besplatne alate i informacije o prijetnjama kompanijama s ograničenim resursima. Vlade to mogu ubrzati finansiranjem javnog interesa \"counterterteroristički API\" koji svaka platforma može integrirati.

Zaključak

Saradnja između tehnoloških kompanija i vlada na borbi protiv terorizma nije opcionalna to je neophodnost koja se rađa iz digitalne transformacije modernog sukoba. Kada se uradi ispravno, spašava živote ometanjem napada prije nego što se pojave, uklanjanjem nasilne propagande na skali, i narušavanjem finansijskih mreža. Kada se to loše uradi, erodira građanske slobode, pristrasnosti algoritma protiv manjinskih zajednica, i erodira povjerenje kako u demokratske institucije tako i u tehničku industriju.

Krećući se naprijed, ključ nije birati između sigurnosti i privatnosti, već za kreiranje partnerstava koja su transparentna, pravno vezana i podložna robusnom nezavisnom nadzoru. Okviri navedeni u ovom člankuhash-sharing baze podataka, šifriranje debata, multilateralne platforme poput GIFCT-a, i nove tehnologije koje čuvaju privatnost predstavljaju evolutivni alat. Nijedan nije savršen, ali zajedno formiraju temelj za sigurniji digitalni svijet. Kreatori politika, tehnolozi i civilno društvo moraju nastaviti sa intenziviranjem na tim modelima, uvijek prisjećajući se da borba protiv terorizma ne bi trebala žrtvovati vrlo vrijednosti koje teroristi traže da unište.