Table of Contents
Teknologia digitalek bizitza modernoaren alderdi guztiak suntsitzen dituzten heinean, ziberkrimena trilioi-dolarraren negozio global baten gabezia teknikotik hazi da. Ospitaleen aurkako erreskate-erasoetatik datu-aurkezpenetara, lege-exekutiboek aurrekaririk gabeko erronkak dituzte muga eta jurisdikzioak gainditzen dituzten delituak ikertzeko eta epaitzeko. Hala ere, mehatxu horiei aurre egiteko beharrezko tresnak eta ahalmenak ere, segurtasun-bilaketak, zaintza masiboak, datu mugagabeen atxikipenak, gizarte demokratikoek dituzten oinarrizko eskubideak honda ditzakete.
Ikerketa digitalen Due Process-en Fundazioa
Bi doktrina ezberdin eta elkarren artean erlazionatuak daude: prozedura prozesal eta bidezko prozesua (zuzenbidezko prozedurak) eta bidezkotasun substantiboa. Ikerketa digitalen testuinguruan, beharrezko prozesu prozesalek eskatzen dute legea betearazteko arauak betetzea, eta horien bidez, eskubideak betetzea, ebidentziak gordetzea, eta, aldi berean, beharrezko prozesuek gobernu arbitrario edo zapaltzailearen aurkako ekintzak babesten dituzte, hala nola, gailu bat bilatzea, kausarik gabe edo aitorpen digital bateraturik gabe. Babes horiek konstituzio-esparru konstituzionaletan daude, hala nola, Laugarren Estatu Batuetan, Zuzenketaren (Iraupen-eskubidea) eta Europako Gizarte-eskubideei buruzko 8.
Estatu Batuetako Auzitegi Gorenak behin eta berriz baieztatu du informazio digitalak eskubidea duela beharrezko babes sendoetarako. InfLT:0]]Riley v. California (2014), auzitegiak zioen poliziak eskuarki baimena behar duela atxilotu beharreko telefono-istripu bat bilatu aurretik, gailu horiek "informazio pertsonal-kopuru aldakorrak" dituztela aitortuz. Era berean, Estatu Batuetan, Carlospenter v. Nazioarteko zuzenbideak ere indartu ditu beharrezko prozesuen arauak. In Zakharov v. Errusia (2015), auzitegiak aurkitu zuen Errusiaren ezkutuko zaintza-sistemak 8. artikulua urratu zuela, ez zuelako behar bezalako kontrolik, jakinarazpenik eta erremediorik. Arau horiek ezartzen dute ziberkrimen-ikerketarako edozein esparru juridikok baimen-arau argiak, judizio independenteen berrikusketa eta gertaera osteko oharra sartu behar dituela kaltetuei, ahal den neurrian. Berme-betebeharra da ziberkrimenaren ikerketan behar den babesik handiena. Ordenagailu, telefono edo hodeiko kontu baten bilaketa egin aurretik, polizia-exekuzioak zinpeko afidavit bat aurkeztu behar dio magistratu neutral bati, gailuak delitu baten froga izan dezakeen kausa probablea erakutsiz. Kontrol judizial horrek arrantza-espedizioak saihesten ditu eta bilaketak banantzen direla ziurtatzen du, hau da, datu edo kontu jakin batzuen esparruan mugatuta, arrastatu sare orokor bat baino. Adibidez, posta-kontu baten berme batek zehaztu behar du denbora-tartea, bidaltzaileak, eta mezuak inoiz ez direla sartzen. Hala ere, ingurune digitalak erronka bereziak ditu. Datuak atzerriko herrialdeetan zerbitzarietan egoten dira sarritan, eta hodei-hornitzaileak behartuak izan daitezke eduki bat sortzera lege-erregimen gatazkatsuetan. Auzitegi Gorenak erabaki zuen Estatu Batuetan, Microsoft Corp.FLT:1 (2018) (geroago CLOUD Act-en elkartuta), Estatu Batuetako berme batek atzerrian gordetako mezuak sor zitzan. CLOUD Legeak berehala ebatzi zuen gatazkaren esparrua, datu-mugak sortzeko, eta horrek giza-arauak eta -arauak bete behar ditu. Hala ere, baldintzaren salbuespenak badaude eta beharrezko prozesua honda dezakete. Egoera kaltegarriek (adibidez, ebidentziak suntsitzea ekidinez) bilaketak bermatzen dituzte, baina karga gobernuaren gain geratzen da salbuespena justifikatzeko. "ikuspegi argia" ere aplikatzen da: ofizial batek datuak inkriminatzen baditu (adibidez, pantaila desblokeatu batean ikusgai dagoen haur pornografia-irudi bat), bermerik gabe har daiteke. Auzitegiak salbuespen horiek arretaz aztertzen ditu testuinguru digitaletan, araua ez irenstea saihesteko. Bitarteko prozesuak eskatzen du, halaber, gizabanakoei jakinaraztea gobernu-ekintzak, beren eskubideei eragiten dietenak, eta aukera ematea horiek kontrajartzeko. Zibermen-ikerketak, printzipio hau askotan arriskuan jartzen dute isilpeko aginduen bidez, hornitzaileek bezeroei datuak eskatu dituztela jakinarazi ez dezaten. Baina beharrezkoa izan daiteke susmagarri bat ez jartzea edo ikerketa arriskuan jartzea, halako aginduen iraupena eta irismena mugatu behar dira. Justizia Sailak (DOJ) 2023an barne-orientazioa eguneratu du, aldi laburragoak sustatzeko eta gardentasuna sustatzeko, eta, segurtasunari buruzko prozesu bat islatzeko, beren legezko bilaketak egiteko eskubideari uko egiteko. Era berean, beharrezko prozesua urratzen duten frogak ezabatzeko mugimendua egiteko gaitasuna erremedio kritikoa da. Lege-betearazleak kausa probablerik gabeko bermea lortzen badu edo berme-esparrua gainditzen badu, kaltetuak auzitegiari eska diezaioke froga kanpoan uzteko. Arau baztertzaile horrek, nahiz eta polemikoa izan, pizgarri indartsua izaten jarraitzen du ikertzaileentzat babes prozesala errespetatzeko. Froga digitalak berez hauskorrak dira, aldatu, ezabatu edo erraz kutsatu daitezke. Azken prozesuek zaintza-kate zorrotza eskatzen dute, auzitegian aurkeztutako datuak hartu, aldatu eta benetakoak direla bermatzeko. Auzitegiko protokoloak, hala nola unitate gogor baten bit-for-bit-irudia sortzea, irudia murriztea eta idazketaren bidez babestutako ingurunean gordetzea, praktika estandarra dira. Estandar eta Teknologia Institutu Nazionalak eta Ikerketa Digitalaren (SWGDE) Ikerketa Zientifikoen Taldeak (S) arau-hausteak edo bazterketa-prozedurak ez betetzearen froga zehatzen bidez egin ditzaketela. Kasu-legeak lapseen ondorioak erakusten ditu. Estatu Batuetan, Ganias v. Ganias (2014), Bigarren Zirkuituak erabaki zuen gobernuak unitate gogor baten kopia forentse bat atxikitzea Laugarren Zuzenketaren esparrutik kanpo, aparteko bahiketa bat izan baitzen. Auzitegiak azpimarratu zuen beharrezko prozesuak gobernuak ez dituela datuak itzuli edo suntsitu behar, bere garrantzia zehaztu ondoren. Horrek gogorarazten du ebidentzia digitalen bilketak legezkoak eta proportzionalak izan behar duela. CFAA (AEB, § 1030) Estatu Batuetako arau federal nagusia da, ordenagailuetarako baimenik gabeko sarbidea eta informazioa lapurtzea zigortzen ditu. CFAAren prozesuko erronkak "baimenik gabe" definizioan zentratu dira, Auzitegi Gorenak murriztu egin zuen termino bat, Estatu Batuetan Buren v. United StatesFLT:1 (2021) delakoaren arabera. Hala ere, CFAAren zigorrak gogorrak dira, eta bere ardurak "sarbide baimendua" agertokietara aplikatzeari jarraitzen diote. Auzitegi beherenek jarraitzen dute zigortzen webgune baten zerbitzu baldintzak haustea delitua den ala ez, Van Buren erabakia aldez ebatzi gabe utzi zen galdera. JAZNk barne-jarraibideak eman ditu kasu horiek birkargatzeko, baina argitasun legegilea behar da, behar den prozesua ez dela sakrifikatu behar fiskalaren diskreziorako. DBEOk, batez ere datuak babesteko araudiak, ondorio garrantzitsuak ditu datu pertsonaletarako legea betearazteko. DBEOren 23. artikuluan, estatu kideek lege-neurriak har ditzakete zenbait eskubide mugatzeko (adibidez, sarbide-eskubidea), ikerketa kriminalaren arrazoiak direla eta, baina soilik mugak beharrezkoak eta proportzionalak badira eta oinarrizko eskubide eta askatasunen funtsa errespetatzen badute. Gainera, Lege Betearazpeneko Zuzentarauak (LED) arau espezifikoak ezartzen ditu datuak tratatzeko, polizia eta agintari judizialek oinarri legalak, datuak minimizatzeko eta gainbegiratze independente bat eskatzen dute. Europar Batasuneko legeriak datuak eskatzen dituenean, tentsio nabarmen bat sortzen da. Europar Batasuneko datu-baseak datu-fluxu transatlantikoetarako mekanismo bat ezarri zuen, baina legea betearazteko xedapenak eztabaidagarriak dira. Europako auzitegiek etengabe eskatzen dute EBkoak ez diren herrialdeek babes "balio-baliokide" izatea. AEBetako lege-betearazpenerako, horrek esan nahi du beharrezkoa dela oinarrizko baimen judiziala, proportzionala eta oinarrizkoa, beharrezko printzipioei atxikitzea. 2001ean Europako Kontseiluak onartu zuen Ziberkrimenari buruzko Hitzarmena, eta nazioarteko itun garrantzitsuena da, eta arau penal substantiboak (adibidez, sarbide ilegala, datuen interferentzia) harmonizatzen ditu, eta prozedura-tresnak ezartzen ditu, hala nola datuen kontserbazioa, ekoizpen-aginduak eta mugaz gaindiko datuak gordetzeko sarbidea. Budapesteko Konbentzioak elkarrekiko laguntza juridikoari buruz emandako xedapenak ere funtsezkoak dira, eta herrialde batek beste bati datuak bilatzen dituenean, eskatzen duen estatuak delituaren, oinarri legalaren eta datuen garrantziaren azalpen zehatza eman behar du. Eskatutako estatuak egiaztatu behar du eskaera bere behar diren prozesu-arauekin bat datorren ala ez, bereziki delitua politikoa bada, edo eskaera oinarrizko eskubideak urratzen baditu. Esparru hau, ez da baliozkoa, eta, aldi berean, nazioarteko mailan, prozesu hori instituzionalizatzen du, eta, aldi berean, arraza-azpiko foro-espedientea saihesten du, defentsarik ahulena babesteko foro prospektu ahula dagoenean. Azken belaunaldiko enkriptatzea argigune bihurtu da, eta ondorioz, polizia-eragileek diote gailu enkriptatuek eta mezularitza-aplikazioek "iluntasun-egoerak" sortzen dituztela, eta ezin dutela ebidentziarik atzitu, ezta baliozko berme batekin ere. Erantzun gisa, gobernuek proposatu edo onartu dituzte teknologia-enpresei komunikazioen deszifratzeko edo testu garbirako gaitasun teknikoak eraikitzeko eskatzen dituzten legeak, "agintari-sartze" deiturikoak. FBIren aurka egiteko, FLT:0]]Apple v. (2016) eztabaidatzen dute San Bernardinoren iPhone tiratzaileak desblokeatzeko, Appleren tentsioari aurre egin beharko liokeela, iOSen babesak sortzeko agindua eman nahi duen ordena bati, eta segurtasun-kodea sortzeko. Behar den prozesuaren ikuspegitik, sarbide-aginduek hainbat kezka sortzen dituzte. Lehenengo, ordena zehatza izan behar da, enpresak gailu jakin batetik datuak ateratzen laguntzeko eskatzen duena, eta ez da berme orokor bat. Bigarrenik, behar den laguntza teknologikoki bideragarria izan behar da eta ez da batere gogaikarria. Hirugarrenik, ordenarako lege-oinarri bat egon behar da, Estatu Batuetan All Writs Act (AWA) legeak ematen duena, baina FBIk, azkenik, Applek baztertu egin du, beste aukera bat aurkitu ondoren, baina ez du lege-arloko arazo bat aurkitu ondoren, baina ez du oraindik ere, "D" izenekoak, "D" izenekoak, "D" izenekoak, "D" izenekoak, "D" izenekoak, "D" izenekoak" izenekoak, "D" izenekoak, "D" izenekoak, "D" izenekoak, "D" izenekoak" izenekoak" izenekoak, "D" izenekoak, "D" izenekoak, "D" izenekoak, "D" izenekoak, "D" izenekoak, "D" "D" "D" izenekoak, "D" izenekoak, "D" izenekoak, "D" izenekoak, "D" izenekoak, " Beste nazio batzuk erasogarriagoak izan dira. Erresuma Batuko Ikertzaileen Botereen 2016ko Legeak (IPA) xedapenak ditu komunikazio-hornitzaileak babes elektronikoak kentzera behartzeko, baita enkriptazioa ere. Kritikoek, NBEko harrapari bereziak barne, pribatutasun-eskubidearen gainean, ohartarazi dute botere horiek behar bezala urratzen dituztela, kontrol judizial mugatua duten aginduak emanez. Giza Eskubideen Europako Auzitegiak ez du oraindik IPAn agindu, baina ziur aski zifraketaren eta legezko sarbidearen arteko tentsioak nazioarteko prozesu-arau berriak beharko ditu. Adimen artifiziala (AI) erabiltzea ziberkrimen-ikerketan, hala nola sareko trafiko susmagarria banderatzea, kode-eredu gaiztoak identifikatzea edo etorkizuneko erasoak aurreikustea, alborapenari, gardentasunari eta erantzukizunari buruzko prozesuek eragindako kezkak barnebiltzen ditu. AAk gomendatzen badu pertsona jakin bat ziber-eraso bat egiteko gai dela, eta ebaluazioak bilaketa-agindu edo atxiloketa bat dakarrela, nola desafiatzen du gaiak algoritmoaren fidagarritasuna? Ondorioz, gobernuak egindako ekintzen oinarriak proba atzeratuen mende egotea eskatzen du. Hala ere, AA sistemak kutxa beltzak dira, eta askotan ezin dira datu-ko probak egin, ez dira datu-prestakuntzak, ez eta ez dute inolako neurririk, logikarik edo pisurik hartzen. Estatu Batuetako Auzitegi Gorenak ez du zuzenean AA eta bi prozesu zuzendu, baina auzitegi txikiagoak arazoarekin bat egiten hasi dira. Estatu Batuetan, Johnsonen bidez, 2021ean, barrutiko auzitegi batek aurkitu zuen "probabilistiko genotyping" software baten erabilera DNAren frogak ez zuela behar bezalako prozesua urratu, akusatuak azpiko datuak eskuratu zituelako eta aplikatu zuen aditua gurutzatzeko gai izan zelako. Hala ere, auzitegiak, auzitegiko tresnak, hala nola, delituak egiten dituztenek, delituak egiteko, froga bidezkoak ez direla frogatuko edo frogatuko ez badira, frogatuko dira. CLOUD Legeak (Datu-eskubidearen erabilera argituz) 2018ko legeak aukera ematen die AEBetako lege-indarrei datuak non gordetzen diren kontuan hartu gabe, baldin eta konpainiak berme bat ematen badu. Estatu Batuetako gobernu atzerritarrekin (hala nola "herrialde-gobernuak" deitzen direnak) akordio betearazleetara sartzeko baimena ematen du, prozesu-arau sendoak betetzen dituztenak, eta haien legeari esker, Estatu Batuetako hornitzaileei datuak zuzenean eskatzeko aukera ematen die, MLAtik 2024 igaro gabe, Erresuma Batuko 2024ko akordioak sinatu eta sinatu ditu. Atzerriko gobernu batek "egokitzeko" behar dituen beharrezko beharrezko beharrezko prozesuen artean daude: Estatu Batuetako pertsonei zuzendutako aginduetarako lege-baimena independentea, datuak gordetzeko eta zabaltzeko prozedurak minimizatzea eta ordenaren legezkotasuna zalantzan jartzeko mekanismoak. Hala ere, kritikariek diote CLOUD Legeak Estatu Batuetako babes konstituzionalak kanpoko sistema juridikoei ematen dizkiela, babes baliokiderik eman ez dezaten. ACLUk ohartarazi du legeak ez duela eskakizunik helburu-langileen eskaera indibidualizatuetarako. Lege-betearazleak ikerketa-neurriak ikertzea eskatzen du, ikertutako krimenaren arabera. Eremu digitalean, legeak egitate bat ezartzeko behar diren datuak bakarrik bildu behar ditu. Adibidez, susmagarri baten sare sozialetako kontu batek zehaztu beharko lituzke zenbat data-bitartea eta zein postu-mota bilatzen diren, kontu-historia osoa erabat deskargatu ahal izan baino. Datuen minimizazioaren printzipioa, GDPRn eta datu-babeseko lege nazional askotan oinarrituta, lege legegileak eta operazio-arloko ikertzaileak gidatu beharko lituzke. Gardentasuna behar den prozesuaren giltzarria da. Herritarrek eskubidea dute jakiteko legeak zenbat aldiz sartzen duen datu digitalak, zein lege-agintari eta zein emaitzarekin. Herrialde askok eskatzen dute enpresek gardentasun-txostenak argitaratzea gobernuaren eskaerak zehatz-mehatz. Justizia Sailak urteroko Wiretap txostenak ere argitaratzen ditu, nahiz eta hauek harizko ohar tradizionalak bakarrik estaltzen dituzten, ez datu digitalak eskatzen dituzten. Txosten horiek froga digitalen bilduma mota guztiak barne hartzen dituzte, zelula-gune, hodeien edukia eta gailuen bilaketak barne, kontrol publikoa eta laguntza-prozesua ahalbidetzen dute, eta prozesuen ondorioz. Ez dago behar den prozesu-erregimenik gainbegiratze independenterik gabe. Honek agindu-aplikazioen, zaintza-programen jarraipena egiten duten lege-batzordeen, pribatutasun- eta askatasun zibileko gainbegiratze-batzordeen forma har dezake. Estatu Batuetako Privacy and Civil Liberties Oversight Board (PCLOB) AEBetako PIA-ren Legearen ondoren ezarritakoa, terrorismoaren aurkako programak berrikusten ditu. Hala ere, bere esparrua mugatua da, eta finantzatua eta murriztua izan da. Herbehereak bezalako beste nazio batzuek "Ingurumen-indarren erabilerarako" espezializatu dute, eta kontrol-erakundeen bilketa-arauak urratzen dituzte, hala nola, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arauak, ikerketa-arau Prozesu hori ez da kontzeptu estatikoa, teknologiak krimenaren eta ikerketaren paisaia aldatzen duen heinean. Ziberkrimen-ikerketarako lege-esparruak etengabe egokitu behar dira legea betearazteko indartzailearen arteko oreka delikatua mantentzeko, justizia lortzeko eta pertsonak gobernu arbitrarioaren ekintzatik babesteko. Berme-eskakizunetatik eta zaintza-arauen kateatik nazioarteko itunetara eta enkriptatze- eztabaidetara, beharrezko prozesuak ezartzen du egoera digitalaren baitan noiz eta nola sar daitekeen erabakitzeko oinarrizko logika. Ziberme-memememememememememeak estatu-indarren kontrol- eta estatu-ahalmen sofistikatuago bihurtzen diren heinean, bidezko gizarteek erabaki behar duten erabakitzeko eskubidea, eta justizia-ekintzak eta segurtasun-ekintzak behar duten, eta segurtasun-ekintzak, eta segurtasun-ekintzak, eta segurtasun-ekintzak, eta segurtasun-ekintzak, eta segurtasun-ekintzak, hurrenez hurren, hurrenez hurren, eta segurtasun-ekintzak, eta segurtasun-ekintzak, hurrenez hurren, behar bezala, eta segurtasun-ekintzak, hurrenez hurren, hurrenez hurren, ez dira, eta segurtasun-ekintzak, eta segurtasun-ekintzak, eta segurtasun-ekintzak, hurrenez hurren, hurrenez hurren, hurrenez hurren, eta segurtasun-ekintzak, eta segurtasun-ekintzak, hurrenez hurren, hurrenezOinarrizko prozesal-babesak
Kontrol judiziala eta berme-beharrak
Erronkarako oharra eta aukera
Kustody eta Evidence-katea Osotasuna
Lege-esparruak eta nazioarteko tresnak
Estatu Batuetako Ordenagailuaren Iruzurraren eta Abusuaren Legea (CFAA) eta Due Process Considerations
Datuak Babesteko Europako Erregelamendu Orokorra (GDPR) eta Legea betearazteko sarbidetza
Budapesteko Hitzarmena ziberkrimenari buruz
Ziberkrimenaren ondoriozko erronka berriak
Enkriptatzea eta sarbide-aginduak
Adimen artifiziala eta politika aurresankorra
Mugaz gaindiko datuen eskaerak eta CLOUD legea
Segurtasun eta eskubideak orekatzea: jardunbiderik onenak
Proportzionaltasuna eta datuen minimizazioa
Gardentasuna eta txostenak
Independentea
Ondorioa: