Avaliku ja erasektori partnerluste areng terrorismivastases võitluses

Viimase kümne aasta jooksul on tehnoloogiaettevõtete ja valitsuse terrorismivastase võitluse asutuste suhted oluliselt süvenenud.See, mis kunagi oli reaktiivne, rünnakujärgne koostöö, on arenenud ennetavaks, andmepõhiseks partnerluseks, mis hõlmab jälgimist, sisu modereerimist ja luureandmete jagamist. Selle muutuse tingib digitaalse kommunikatsiooni suur maht ja terroristlike rühmituste keerukus, kasutades krüpteeritud kanaleid, värbamiseks sotsiaalmeediat ja veebipõhiseid finantsvõrke. Tänapäeval ei suuda ükski üksus – avalik või eraisik – üksi ohuga võidelda. Valitsused sõltuvad platvormide nagu Meta, YouTube, Telegram ja X (endine Twitter) tehnilisest infrastruktuurist, et avastada ja häirida terroristlikku tegevust, samas kui ettevõtted sõltuvad valitsuse ohuteabest, et kaitsta oma keerukat, kuid sellest tulenevad pinged ja õiguslikud, mis on sageli keerukad.

Käesolevas artiklis vaadeldakse nende partnerluste mehhanisme, edusamme ja vastuolusid, keskendudes andmete jagamisele, krüpteerimislahingutele, õigusraamistikele ja tulevastele teedele. Selles tuginetakse reaalmaailma näidetele, nagu ülemaailmne Interneti-foorum terrorismivastaseks võitluseks (GIFCT), räsijagamisandmebaaside kasutamine ja õigusaktid, nagu Ühendkuningriigi veebiturvalisuse seadus ja USA CLOUD seadus.

Tehnoloogia- ja valitsuskoostöö põhivaldkonnad

Luureandmete jagamine ja kahtlased tegevusaruanded

Tehnoloogiaettevõtted opereerivad tohutuid andmeökosüsteeme – alates e- posti serveritest kuni pilvesalvestuseni kuni sotsiaalmeedia kanaliteni – mis võivad sisaldada signaale peatselt saabuvatest terroristlikest plaanidest. Paljud valitsused on vormistanud kanalid, mille kaudu need ettevõtted vabatahtlikult või seaduslikult ohunäitajaid avaldavad. Näiteks USA sisejulgeolekuministeeriumi kampaanias "See Something, Say Something" on tehnoloogiapartnerprogramm, mis julgustab ettevõtteid teatama veebis levivast äärmuslikust sisust. Selliseid teateid käivitavad sageli automatiseeritud süsteemid, mis skaneerivad teadaolevat terroristliku propaganda, pommivalmistamise juhiseid või värbamiskeelt.

Rahvusvahelised organid, nagu näiteks ]ÜRO terrorismivastase võitluse büroo on loonud ka teabe jagamise raamistikud, mis austavad jurisdiktsiooni piire. Märkimisväärne algatus on projekt FLT:2Tech Against Terrorism], mis pakub väiksematele platvormidele ohuluure ja mõõdukuse vahendeid, mis ületavad lõhet suurettevõtete ja valitsuste vahel. ]ÜRO terrorismivastase võitluse büroo ] säilitab heade tavade kogumi, mida paljud ettevõtted kasutavad.

Automaatne sisu modereerimine ja räsi jagamine

Üks tõhusamaid tehnilisi koostööprojekte on teadaoleva terroristliku sisu digitaalsete sõrmejälgede jagamine. ]Global Internet Forum to Counter Terrorism (GIFCT) ], mille asutasid Facebook, Microsoft, Twitter ja YouTube, haldab jagatud räsiandmebaasi. Kui üks liikmeplatvorm tuvastab terroristliku video või pildi, lisatakse selle räsi andmebaasi ja teised liikmed blokeerivad selle sisu automaatselt. Valitsused panustavad luureallikatest räsi esitamisegadega, kiirendades enne videote viiruslikkust võtmist. GIFCT ametlik sait ]

Kriitiliselt ulatub see koostöö eemaldamisest proaktiivse avastamiseni: valitsuse poolt esitatud andmekogude põhjal koolitatud masinõppemudelid võivad tähistada propaganda uudseid variatsioone isegi siis, kui räsikokkulangevust ei ole. See vähendab sõltuvust inimmoderaatoritest, kes võivad vägivaldse materjaliga kokkupuutumise tõttu sattuda psühholoogilise kahju ohvriks.

Krüpteerimine ja juurdepääsudebatt

Krüpteerimisdilemma on endiselt kõige vaieldavam koostöövaldkond. Valitsused väidavad, et otsast otsani krüpteerimine platvormidel nagu WhatsApp, Signal ja Telegram loob terroristidele avastamata suhtlemiseks "turvapaigad". Nad nõuavad seaduslikku juurdepääsu – sageli tagaukse või kliendipoolse skaneerimise kaudu. Tehnoloogiaettevõtted aga seisavad vastu sellele, et nõrgenev krüpteerimine ohustaks kõigi kasutajate, sealhulgas ajakirjanike ja inimõiguslaste turvalisust ning seda võiksid ära kasutada vaenulikud riigid.

See arutelu on tekitanud mitmeid kõrgetasemelisi tõrkeid. 2016. aasta San Bernardino uurimises keeldus Apple FBI-le iPhone'i avamast, viidates kasutaja usaldusele. Hiljuti süttis ELi "Chat Control" ettepanek privaatsuse kaitsjate poolt. Ettevõtted nagu Signal] on selgesõnaliselt teatanud, et nad tõmbuvad tagasi mis tahes turult, mis sunnib neid katkestama otsast otsani krüpteerimist. Sellegipoolest on mõned valitsused nõudnud ] "kliendipoolset skaneerimist"[ kus sisu analüüsitakse enne krüpteerimist - mudel, mida Meta testitakse oma sihtasutuse tehnilistes: FLT:] põhjalikud argumendid.[5]

Kesktee on Ühendkuningriigi veebiturvalisuse seaduses kasutatud lähenemisviis FLT:0]„määratud avalikustamine, mis nõuab platvormidelt terroristliku sisu tuvastamist ja eemaldamist automatiseeritud tööriistade abil, kuid ei nõua üldist dekrüpteerimist. See raamistik jätab tehnilise rakendamise ettevõtetele, mis toob kaasa mitmekesised tulemused.

Koostööd reguleerivad õiguslikud raamistikud

Riiklik seadusandlus ja ekstraterritoriaalne käsitlus

Andmete jagamist ja jälgimist reguleerivad seadused on väga erinevad, tekitades hõõrdumist globaliseerunud internetis. USA ]CLOUD Act (Clarifying Lawful Overseas Use of Data Act) ] võimaldab õiguskaitseorganitel nõuda andmeid USA-s asuvatelt ettevõtetelt olenemata sellest, kus neid säilitatakse, tingimusel et välisriigi valitsus vastab teatud inimõiguste tingimustele. See on võimaldanud reaalajas koostööd liitlastega nagu Ühendkuningriik ja Austraalia, kuid kriitikud väidavad, et see õõnestab kohalikku andmete suveräänsust. USA justiitsministeeriumi CLOUD Act lehel ] visandatakse olemasolevad lepingud.

Euroopa Liidu eraelu puutumatuse direktiiv ja isikuandmete kaitse üldmäärus (GDPR)] kehtestavad ranged piirangud õiguskaitse eesmärgil toimuvale andmetöötlusele, nõudes kohtumäärusi ja proportsionaalsuse hindamist.Üle Atlandi ookeani tegutsevad tehnoloogiaettevõtted peavad tegutsema kohustuste labürindis, valides sanktsioonide vältimiseks sageli rangema korra. See võib viivitada või raskendada terrorismivastase võitlusega seotud andmete jagamist, nagu nähtub Schrems II otsusest, millega tunnistati kehtetuks andmekaitseraamistiku Privacy Shield.

Vabatahtlik vs. kohustuslik koostöö

Mõned koostöövormid on vabatahtlikud – tööstuse iseregulatsiooni tulemus – samas kui teised on seadusega ette nähtud.]Saksa võrgujõustamisseadus (NetzDG) näiteks sunnib platvorme 24 tunni jooksul eemaldama ilmselgelt ebaseadusliku sisu (sealhulgas terroristlikud materjalid) või neid ähvardab suur trahv. Ettevõtted on reageerinud, investeerides automatiseeritud modereerimismeeskondadesse ja nõustudes rohkemate valitsuse pöördumistega. Seevastu riikidel nagu India ei ole ametlikku mandaati, vaid nad toetuvad mitteametlikele taotlustele, mis võivad viia ad hoc ületäitmiseni või vastupanuni.

„Missioonijulgeolek on reaalne: kui platvorm loob võimeid terrorismivastaseks võitluseks, võivad valitsused neid survestada kasutama neidsamu vahendeid poliitiliseks teisitimõtlemise jälgimiseks. Läbipaistvuse aruandlus ja sõltumatu järelevalve on selle vältimiseks hädavajalikud. Organisatsioonid nagu ]Access Now ] ja Inimõiguskaitse ] auditeerivad regulaarselt sellist koostööd.

Rahvusvaheline koostöö ja mitmepoolsed algatused

Globaalne Internetifoorum terrorismivastaseks võitluseks (GIFCT)

GIFCT on ehk kõige institutsionaliseeritum avaliku ja erasektori partnerlus selles valdkonnas. Asutatud 2017. aastal pärast ISISest inspireeritud rünnakute lainet Euroopas, hõlmab see nüüd üle tosina liikmesettevõtte ja ametliku juhtimisstruktuuri. GIFCTi sammaste hulka kuuluvad: tehniliste lahenduste arendamine, nagu jagatud räsiandmebaas, digitaalsete platvormide terroristliku kasutamise uuringute rahastamine ning kriisireageerimisprotokollid uudistesündmuste murdmiseks, mis vallandavad äärmusliku sisu hüppelise kasvu.

Valitsused istuvad nõukojas ja foorum teeb koostööd Europoliga ] Interneti-edastamise üksusega (EU IRU), et märkida piiriüleseid ohte.Kuigi GIFCT-d on kiidetud terroristliku sisu mahu vähendamise eest, märgivad kriitikud, et sellel puudub siduv jõustamine ja see on olnud aeglane äärmusliku materjali algoritmilise võimendamisega tegelemisel. GIFCT läbipaistvusaruanded ] näitavad tuhandeid igakuiseid räsi, kuid sõltumatute auditite puudumine on endiselt murettekitav.

Europoli Interneti-teabe edastamise üksus ja ühisoperatsioonid

EU IRU teeb Euroopa Liidus postitatud terroristliku sisu eemaldamiseks otse koostööd platvormidega. Tal on Meta, Google'i jt saatekirjad ning ta korraldab riiklike politseiüksuste väljaõpet. Üksuse edukust mõõdetakse vastuvõtumääradega – tavaliselt üle 90% tunni jooksul –, kuid ainuüksi see mõõdik ei arvesta sisu, mis eri räsi korral uuesti esile kerkib.

Ühisoperatsioonid, nagu operatsioon Triton[ (mis on suunatud Islamiriigi ja Al-Qaida võrgustikele 14 riigis), on hõlmanud platvormiandmetest saadud luureandmete reaalajas jagamist.Need operatsioonid näitavad, et õiguskaitse- ja tehnoloogiaettevõtete vahel on võimalik sügav integratsioon, kuigi need tõstatavad privaatsuse küsimusi andmete massilise kogumise kohta.

Piiriülese luure jagamise väljakutsed

Erinevad õigusrežiimid, andmete lokaliseerimise seadused ja poliitilised pinged võivad õigeaegset koostööd takistada. Näiteks kui terrorirünnak toimub ühes riigis, võib kahtlustatava digitaalne jalajälg asuda teise riigi serverites, mis nõuab vastastikuse õigusabi lepinguid (MLAT), mis võivad võtta kuid.]Budapesti küberkuritegevuse konventsiooni ] on ratifitseerinud üle 60 riigi, pakkudes raamistiku kiirendatud taotlustele, kuid paljud allakirjutanud seisavad endiselt silmitsi bürokraatlike viivitustega.

Mõned valitsused on võtnud ühepoolseid meetmeid, näiteks arestinud servereid või blokeerinud terveid platvorme (nt Pakistani ajutine Telegrami kasutamise keeld pärast terrorismisüüdistusi).

Eetilised dilemmad ja privaatsuse kaitse

Järelevalve libedale nõlvale

Iga terrorismivastaseks võitluseks loodud vahendit saab kasutada laiemaks järelevalveks. Hiina sotsiaalkrediidi süsteem ja näotuvastuse kasutamine uiguuri moslemite vastu on hoiatavad näited sellest, kuidas valitsuse juurdepääsu tehnoloogiaettevõtete andmetele saab kuritarvitada. Demokraatlikes ühiskondades hõlmavad kaitsemeetmed kohtumäärusi, andmete säilitamise aegumisklausleid ja sõltumatuid tsiviiljärelevalvenõukogusid. US Välisluure järelevalvekohus (FISC) ] vaatab läbi valitsuse taotlused metaandmete saamiseks, kuigi selle ex parte olemus on pälvinud kriitikat. ] ACLU järelevalveleht dokumenteerib juhtumeid, kus terrorismivastase võitluse volitusi on üle kasutatud.

Tehnoloogiaettevõtted leiavad end sageli kahe mandaadi vahel: kasutajate privaatsuse kaitsmine ja koostöö õiguskaitseorganitega.Avalikkuse usaldus väheneb, kui platvorme peetakse kas liiga nõuetele vastavaks (nt andmete edastamine ilma tugeva õigusliku protsessita) või liiga vastupidavaks (nt võimaldades terroristidel vabalt tegutseda). ] „privaatsuse ja turvalisuse paradoksi ei lahenda tõenäoliselt üks kõigile sobiv lahendus; sektoripõhised käitumisjuhendid võivad pakkuda teed edasi.

Algoritmiline kõrvalekalle ja valepositiivsed

Terroristliku sisu tuvastamise automatiseeritud süsteeme koolitatakse andmestike kohta, mis võivad teatud keeli, piirkondi või poliitilisi vaatepunkte üleesitada. See võib viia ebaproportsionaalse sisu märgistamiseni marginaliseerunud kogukondade poolt, näiteks kurdi või Palestiina aktivistide poolt, kelle kõnet ekslikult äärmuslikuks nimetatakse. Inimülevaade on mahu tõttu sageli ebapiisav, mille tulemuseks on valed konto peatamised või tsensuur. ]Santa Clara põhimõtted ] nõuavad sisu modereerimise läbipaistvust, sealhulgas seda, kuidas terrorismivastaseid algoritme arendatakse ja testitakse. Ettevõtted nagu YouTube on hakanud avaldama läbipaistvusaruandeid, mis lahknevad sõltumatute auditite ja jäävad haruldasteks.

Samuti võib salastada nende mudelite koolitamiseks kasutatavat valitsuse luureinfot, mistõttu väliste teadlaste jaoks on võimatu täpsust kontrollida. See vastutuse puudumine on tõsine eetiline probleem, eriti kui valepositiivsed tulemused võivad põhjustada õigusvastaseid vahistamisi või teenuste andmisest keeldumist.

Tulevased suunad ja poliitilised soovitused

Sõltumatu järelevalve tugevdamine

Kõige tõhusamad terrorismivastase võitluse koostöömehhanismid on need, mis hõlmavad sõltumatuid järelevalvemehhanisme. ÜRO terrorismivastase võitluse eriraportöör on soovitanud, et tehnoloogiaettevõtete ja valitsuste vahelised andmete jagamise kokkulepped vaadatakse korrapäraselt läbi mitme sidusrühmaga nõukogus, kuhu kuuluvad kodanikuühiskonna esindajad. Sellistel nõukogudel peaks olema õigus tühistada erandlik juurdepääs, kui leitakse kuritarvitusi. Riigid nagu Kanada on loonud riikliku julgeoleku läbipaistvuse komiteed koos erasektori liikmetega, et vaadata läbi luureandmete jagamise tavad.

Õigusnormide ühtlustamine piiriüleselt

Hõõrumise vähendamiseks tuleks laiendada rahvusvahelisi lepinguid, nagu näiteks ]CLOUD Acti kahepoolseid pakte, lisades samas tugevamad inimõiguste klauslid. EL uurib Budapesti konventsiooni teise põlvkonna versiooni, mis lisaks andmetele juurdepääsule inimõiguste kriteeriumid. Tehnoloogiaettevõtted võivad ka võtta vastu ülemaailmsed miinimumstandardid, pühendudes ÜRO äritegevuse ja inimõiguste juhtpõhimõtetele.

Investeerimine „privaatsuse säilitamise tehnoloogiatesse

Uuenduslikud tehnilised lahendused võivad vähendada kompromissi turvalisuse ja privaatsuse vahel. Sellised tehnikad nagu ]homomorfne krüpteerimine (võimaldades arvutada krüpteeritud andmeid), ] nullteadmise tõestused ja ] födereeritud õppimine võimaldavad valitsustel analüüsida andmete mustreid ilma toorsisu nägemata. Näiteks võib terrorismivastase võitluse agentuur küsida platvormi krüpteeritud andmebaasist, et tähistada ebatavalisi suhtlusmustreid ilma üksikuid sõnumeid kunagi dekrüpteerimata. Need tehnoloogiad on siiski küpsed, kuid pakuvad paljutõotavat keskteed.

Teine võimalus on ] „privaatsuse-disaini” luureandmete jagamine ], kus esialgu jagatakse ainult metaandmeid (nt ajastus, maht, geograafilised tunnused) ja kogu sisule pääseb juurde ainult orderiga. Sõnumi läbipaistvuse seaduse eesmärk on nõuda sellist astmelist juurdepääsu kõigile terrorismivastase võitluse taotlustele.

Väikeste ja keskmise suurusega platvormide lõhe ületamine

Suur osa tähelepanust on olnud suurimatel platvormidel, kuid terroristid rändavad sageli väiksematele, vähem reguleeritud teenustele.Algatused nagu Tech Against Terrorism'i programm "Platform Support" ] pakuvad piiratud ressurssidega ettevõtetele tasuta vahendeid ja ohuteavet.Valitsused saavad seda kiirendada, rahastades avaliku huviga terrorismivastast API-d, mida iga platvorm saab integreerida. Euroopa Komisjoni Digitaalsete teenuste seadus sisaldab sätteid süsteemsete riskihindamiste kohta, mis sunniksid suuremaid platvorme jagama parimaid tehnilisi tavasid väiksemate eakaaslastega.

Järeldus

Tehnoloogiaettevõtete ja valitsuste koostöö terrorismivastases võitluses ei ole vabatahtlik – see on tänapäeva konflikti digipöördest tulenev vajadus. Kui seda teha õigesti, päästab see elusid, häirides rünnakuid enne nende toimumist, eemaldades vägivaldse propaganda ulatuselt ja häirides finantsvõrgustikke. Kui seda teha halvasti, õõnestab see kodanikuvabadusi, kallutab algoritme vähemuskogukondade vastu ja õõnestab usaldust nii demokraatlike institutsioonide kui ka tehnoloogiatööstuse vastu.

Edasi liikudes ei ole võtmeks valida turvalisuse ja privaatsuse vahel, vaid luua partnerlussuhteid, mis on läbipaistvad, õiguslikult piiratud ja alluvad tugevale sõltumatule järelevalvele. Käesolevas artiklis kirjeldatud raamistikud – räsijagamisandmebaasid, krüpteerimisdebatid, mitmepoolsed platvormid nagu GIFCT ja kujunevad privaatsust säilitavad tehnoloogiad – esindavad arenevat tööriistakomplekti. Ükski neist pole täiuslik, kuid koos moodustavad nad aluse turvalisemale digitaalsele maailmale. Poliitikakujundajad, tehnoloogid ja kodanikuühiskond peavad jätkama nende mudelitega tegelemist, pidades alati meeles, et terrorismivastane võitlus ei tohiks ohverdada neid väärtusi, mida terroristid hävitada püütakse.