تکامل مشارکت های عمومی- خصوصی در مبارزه با تروریسم

در طول دهه گذشته، رابطه بین شرکت های فناوری و سازمان های ضدتروریسم دولتی به طور قابل توجهی عمیق تر شده است.آنچه یک بار یک همکاری واکنشی و پس از حمله به یک مشارکت فعال و مبتنی بر داده ها تبدیل شده است که نظارت، اعتدال محتوا و اشتراک گذاری اطلاعات را دربر می گیرد، این تحول توسط حجم خالص ارتباطات دیجیتال و پیچیدگی گروه های تروریستی با استفاده از کانال های رمزگذاری شده، رسانه های اجتماعی برای استخدام و همکاری های مالی مدرن (که اغلب به تنهایی تهدید اخلاقی) وابسته است، و امنیت عمومی است، و یا تهدید خصوصی فیس بوک، وابسته به آن است.

این مقاله مکانیسم ها، موفقیت ها و اختلافات این مشارکت ها را بررسی می کند، با تمرکز بر به اشتراک گذاری داده ها، جنگ های رمزگذاری، چارچوب های قانونی و جاده پیش رو، نمونه های دنیای واقعی مانند مجمع جهانی اینترنت برای مقابله با تروریسم (GIFCT)، استفاده از پایگاه های داده به اشتراک گذاری هش، و ابزارهای قانونی مانند قانون ایمنی آنلاین بریتانیا و قانون CUDLO ایالات متحده را ترسیم می کند.

مناطق هسته همکاری های اقتصادی- دولتی

اشتراک گذاری اطلاعات و گزارش های فعالیت مشکوک

شرکت های فناوری اکوسیستم های داده های عظیم را اداره می کنند – از سرورهای ایمیل گرفته تا ذخیره سازی ابری تا فیدهای رسانه های اجتماعی – که می توانند حاوی سیگنال های توطئه های قریب الوقوع تروریست باشند – بسیاری از دولت ها کانال های رسمی رسمی دارند که از طریق آن این شرکت ها به طور داوطلبانه یا به طور قانونی شاخص های تهدید را افشا می کنند، به عنوان مثال، وزارت امنیت داخلی ایالات متحده «چیزی را می بیند، چیزی را می گوید» یک برنامه شریک فناوری دارد که شرکت ها را تشویق می کند تا محتوای آنلاین را گزارش دهند.

نهادهای بین المللی مانند دفتر ضدتروریسم سازمان ملل متحد همچنین چارچوب هایی برای به اشتراک گذاری اطلاعات ایجاد کرده اند که به مرزهای قضایی احترام می گذارند.یک ابتکار قابل توجه Tech علیه تروریسم [FLT3] است [FLT3 پروژه، که سیستم عامل های کوچکتر را با هوش تهدید و ابزار اعتدال فراهم می کند، شکاف بین شرکت های بزرگ و [F4] بهترین شیوه های ضد تروریسم را به کار می کند.

حالت بندی محتوا خودکار و Hash-Sharing

یکی از موثرترین همکاری های فنی به اشتراک گذاری اثر انگشت دیجیتال است ([۳]، از محتوای تروریستی شناخته شده، مجمع جهانی اینترنت برای مقابله با تروریسم (GIFCT) ، توسط فیس بوک، مایکروسافت، توییتر و YouTube، یک پایگاه داده هش مشترک را حفظ می کند، هنگامی که یک پلت فرم عضو یک ویدیو یا تصویر تروریستی را شناسایی می کند، هش آن به طور خودکار پخش می کند و اطلاعات رسمی را از طریق ارسال اطلاعات سایت دیگر کاربران.

به طور بحرانی، این همکاری فراتر از حذف تا تشخیص فعال گسترش می یابد: مدل های یادگیری ماشینی که بر مجموعه داده های دولتی آموزش دیده اند می توانند تغییرات تبلیغاتی جدیدی را نشان دهند، حتی زمانی که هیچ بازی هشی وجود ندارد، این امر وابستگی به تعدیل کننده های انسانی را کاهش می دهد که ممکن است با آسیب روانی ناشی از قرار گرفتن در معرض مواد خشونت آمیز مواجه شود.

رمزگذاری و بحث دسترسی

معضل رمزگذاری همچنان پرماجراترین منطقه همکاری است.دولتها استدلال می کنند که رمزگذاری نهایی به پایان در سیستم عامل هایی مانند WhatsApp، سیگنال و تلگرام "اطلاع امن" را برای تروریست ها ایجاد می کند تا دسترسی قانونی را برقرار کنند - اغلب از طریق پشت درها یا شرکت های فناوری مشتری، با این حال، تضعیف رمزگذاری امنیت همه کاربران را به خطر می اندازد، از جمله فعالان حقوق بشر و روزنامه نگاران متخاصم می تواند مورد استفاده قرار گیرد.

این بحث چندین موضع گیری با مشخصات بالا را در سال 2016 سان برناردینو، اپل از باز کردن آیفون برای FBI امتناع کرد، با استناد به اعتماد کاربران اخیرا، پیشنهاد "کنترل چت" اتحادیه اروپا، آتش را از حامیان حریم خصوصی خود تجزیه و تحلیل کرد: 0 [F1] گزارش کرده اند که آنها به طور واضح از هر گونه تجزیه و تحلیل بازار خارج می شوند (با این کار، به طور کامل رمزگذاری شده است.

یک زمین میانی (FLT:0) " افشایهای طراحی شده" رویکرد مورد استفاده در قانون ایمنی آنلاین انگلستان است که نیاز به سیستم عامل برای شناسایی و حذف محتوای تروریستی با استفاده از ابزارهای خودکار دارد، اما اجرای پتو را به شرکت ها واگذار نمی کند، که منجر به نتایج مختلف می شود.

چارچوب های حقوقی همکاری

قانون گذاری ملی و دستیابی به اهداف اضافی

قوانین حاکم بر اشتراک گذاری داده ها و نظارت به طور گسترده ای متفاوت است، ایجاد اصطکاک در یک اینترنت جهانی[۳] ایالات متحده قانون سازمان ملل متحد (قانون اساسی استفاده از قانون داده ها) [FLT 1:3] اجازه می دهد تا اجرای قانون را به درخواست داده ها از شرکت های مستقر در ایالات متحده بدون توجه به اینکه کجا ذخیره شده است، به شرطی که دولت خارجی با شرایط خاص حقوق بشر مطابقت داشته باشد، این همکاری واقعی با متحدان وزارت دادگستری و دولت استرالیا را تضعیف می کند.

دستورالعمل مقدماتی اتحادیه اروپا و مقررات حفاظت از داده عمومی (GDPR) محدودیت های جدی در پردازش داده ها برای اجرای قانون اعمال می کند، نیاز به دستورالعمل های قضایی و ارزیابی تناسب. شرکت های فناوری در سراسر اقیانوس اطلس باید تعهدات آزمایشگاهی را هدایت کنند، اغلب به تعویق انداختن داده های پیچیده به عنوان مجازات های Schre II.

همکاری داوطلبانه در مقابل

برخی از همکاری ها داوطلبانه هستند – محصول خود تنظیمی صنعت – در حالی که دیگران توسط قانون اداره می شوند. قانون اجرای شبکه آلمانی (NetzDG) ، به عنوان مثال، سیستم عامل های نیرو برای حذف محتوای غیر قانونی (از جمله مواد تروریستی) در عرض 24 ساعت یا با جریمه های سنگین پاسخ داده اند.

خطر دفع واقعی است: هنگامی که یک پلت فرم برای مبارزه با تروریسم ایجاد می کند، دولت ها ممکن است آنها را تحت فشار قرار دهند تا از همان ابزار برای نظارت بر مخالفت سیاسی استفاده کنند.گزارش شفافیت و نظارت مستقل برای محافظت در برابر این سازمان ها مانند FLT:2 Access Now [F3] و [نگاهبان حقوق بشر] به طور منظم چنین حسابرسی لازم است.

همکاری بین المللی و ابتکارات چندجانبه

مجمع جهانی اینترنت برای مقابله با تروریسم (GIFCT) در عمق

GIFCT شاید نهادی ترین مشارکت عمومی و خصوصی در این حوزه باشد که در سال 2017 پس از موج حملات الهام بخش داعش در اروپا تاسیس شد، اکنون شامل بیش از دوازده شرکت عضو و ساختار رسمی حکومت است که ستون های GIFCT شامل توسعه راه حل های فنی مانند پایگاه داده هش مشترک است؛ تحقیقات در مورد استفاده از سیستم عامل های دیجیتال؛ و پروتکل های پاسخ برای رویدادهای شکستن اخبار که باعث افزایش محتوای افراطی می شود.

دولت ها در یک هیئت مشورتی نشسته اند و انجمن با Europol واحد ارجاع اینترنت (EU IRU) همکاری می کند تا تهدیدات مرزی را نشان دهد، در حالی که GIFCT برای کاهش حجم محتوای تروریستی مورد ستایش قرار گرفته است، منتقدان توجه دارند که فاقد اجرای الزام آور است و به کاهش الگوریتمی از شفافیت ماهانه (FCT) است.

واحد ارجاعی اینترنت یوروپل و عملیات مشترک

اتحادیه اروپا IRU به طور مستقیم با سیستم عامل ها برای حذف محتوای تروریستی که در اتحادیه اروپا منتشر شده است، همکاری می کند و قراردادهای ارجاعی با Meta، Google و دیگران دارد و آموزش واحدهای پلیس ملی را انجام می دهد.موفقیت واحد با نرخ های کاهش یافته اندازه گیری می شود - به طور معمول بیش از 90٪ در ساعت - اما این متریک به تنهایی برای محتوایی که تحت هش های مختلف قرار می گیرد، حساب نمی کند.

عملیات مشترک مانند عملیات Triton [FLT 1 ] (هدفگیری دولت اسلامی و شبکه های القاعده در 14 کشور) شامل به اشتراک گذاری زمان واقعی اطلاعات مشتق شده از داده های پلت فرم است.این عملیات نشان می دهد پتانسیل ادغام عمیق بین اجرای قانون و شرکت های فن آوری، هر چند آنها سوالات حریم خصوصی در مورد جمع آوری داده های بزرگ مطرح می کنند.

چالش های اشتراک گذاری اطلاعات Cross-Border

رژیم های حقوقی مختلف، قوانین محلی سازی داده ها و تنش های سیاسی می توانند همکاری های به موقع را مسدود کنند. [برای مثال، هنگامی که یک حمله تروریستی در یک کشور رخ می دهد، رد پای دیجیتال مظنون ممکن است در سرورهای دیگری ساکن باشد و نیاز به پیمان های کمک های حقوقی متقابل (MLATs) دارد که می تواند ماه ها طول بکشد. Budapudaest Convention on Cyber جرم [FLT1]

برخی از دولت ها به اقدامات یکجانبه مانند تخریب سرورهای یا مسدود کردن کل سیستم عامل ها (به عنوان مثال ممنوعیت موقت پاکستان در تلگرام پس از اتهامات تروریستی) متوسل شده اند، چنین اقداماتی ابزارهایی هستند که می توانند به جامعه مدنی بیش از شبکه های تروریستی که هدف قرار می دهند آسیب برسانند.

دیماس اخلاقی و محافظان حریم خصوصی

دانلود بازی The Cutpery Slope of Observatory

هر ابزار ساخته شده برای مقابله با تروریسم می تواند برای نظارت گسترده تر از سیستم اعتباری اجتماعی چین و استفاده از تشخیص چهره در برابر مسلمانان اویغور، نمونه های هشدار دهنده ای از چگونگی دسترسی دولت به داده های شرکت های فناوری را می توان مورد سوء استفاده قرار داد.در جوامع دموکراتیک، حفاظت از اسناد قضایی، بندهای غروب در حفظ داده ها و هیئت مدیره نظارت مستقل غیرنظامی (FLT: اطلاعات خارجی)

شرکت های فناوری اغلب بین دو وظیفه گرفتار می شوند: محافظت از حریم خصوصی کاربر و همکاری با اجرای قانون، اعتماد عمومی زمانی که سیستم عامل ها به عنوان بیش از حد سازگار درک می شوند (به عنوان مثال، تحویل داده ها بدون فرآیند قانونی قوی) یا بیش از حد مقاوم است (به عنوان مثال، اجازه می دهد تا تروریست ها آزادانه عمل کنند).

الگوریتمی Bias و False مثبت

سیستم های خودکار برای شناسایی محتوای تروریستی در مجموعه داده ها آموزش دیده اند که ممکن است در حال حاضر برخی از زبان ها، مناطق یا دیدگاه های سیاسی باشند، این می تواند منجر به کاهش بی رویه محتوا از جوامع حاشیه ای شود، مانند فعالان کرد یا فلسطینی که بیان آنها به اشتباه به عنوان گزارش های افراطی مبارزه با تروریسم برچسب گذاری شده است، اغلب به حساب های نادرست یا سانسور اشتباه داده می شود.[۱۰]

اطلاعات دولتی که برای آموزش این مدل ها استفاده می شود نیز ممکن است طبقه بندی شود و برای محققان خارجی غیرممکن است تا دقت را تأیید کنند، این عدم پاسخگویی یک نگرانی اخلاقی جدی است، به ویژه هنگامی که مثبت کاذب می تواند منجر به دستگیری های اشتباه آمیز یا انکار خدمات شود.

راهنمایی های آینده و توصیه های سیاست

تقویت بینش مستقل

موثرترین همکاری های ضدتروریسم کسانی هستند که مکانیسم های نظارت مستقل را جاسازی می کنند. [۶] گزارشگر ویژه سازمان ملل در مورد ضدتروریسم توصیه کرده است که هر توافق اشتراک گذاری داده ها بین شرکت های فناوری و دولت ها تحت بررسی دوره ای توسط هیئت مدیره چند ذینفع از جمله نمایندگان جامعه مدنی قرار گیرد.این هیئت مدیره باید قدرت را برای بازگشت دسترسی استثنایی داشته باشد اگر سوء استفاده ها پیدا شده باشد. [۱۰]

هماهنگ کردن استانداردهای حقوقی در سراسر مرزها

برای کاهش اصطکاک، توافق های بین المللی مانند پیمان های دو جانبه قانون کاردانی باید در حالی که ترکیب مقررات قوی تر حقوق بشر - اتحادیه اروپا در حال بررسی نسخه " نسل دوم" کنوانسیون بوداپست است که معیارهای حقوق بشر برای دسترسی به داده ها را اضافه می کند. شرکت های فناوری همچنین می توانند حداقل استانداردهای جهانی را اتخاذ کنند - بدون توجه به جایی که آنها متعهد به اصول کسب و کار در حقوق بشر در سازمان ملل متحد هستند.

سرمایه گذاری در تکنولوژی های "Privacy-Preloy"

راه حل های فنی نوآورانه می تواند تجارت بین امنیت و حریم خصوصی را کاهش دهد (مانند رمزگذاری نوآورانه فنی (اجازه محاسبه در داده های رمزگذاری شده)، اثبات دانش پایه و آموزش داده شده :] الگوهای ارتباطی غیر معمول را بدون مشاهده یک پلت فرم پیام های پیام های پیام های پیام های پیام های پیام های عددی ارائه می دهد.

راه دیگر اشتراک گذاری اطلاعات حریم خصوصی به طراح است، که در آن تنها متاداده (به عنوان مثال، زمان، حجم، شناسه های جغرافیایی) در ابتدا به اشتراک گذاشته شده است و محتوای کامل تنها با یک حکم دسترسی دارد. Messenger Transparency Act [F:3] پیشنهاد شده در کنگره آمریکا نیاز به دسترسی به چنین درخواست های دسترسی به مقابله با تروریسم دارد.

پیاده سازی شکاف برای پلتفرم های کوچک و متوسط

بسیاری از تمرکز بر بزرگترین سیستم عامل ها بوده است، اما تروریست ها اغلب به خدمات کوچکتر و کمتر منظم مهاجرت می کنند. ابتکاراتی مانند Tech در برابر برنامه "حمایت رسمی" تروریسم [FLT 1:3] ارائه می دهد ابزار آزاد و اطلاعات تهدید به شرکت های با منابع محدود می تواند سرعت این را با کمک مالی یک برنامه "برنامه های کاربردی" که بهترین سیستم عامل های سیستم عامل های سیستم عامل را ادغام می کند، تسریع کند.

نتیجه گیری

همکاری بین شرکت های فناوری و دولت ها در مبارزه با تروریسم اختیاری نیست - این یک ضرورت است که از تحول دیجیتالی درگیری های مدرن به دنیا می آید، زمانی که درست انجام شود، زندگی را با مختل کردن حملات قبل از وقوع، حذف تبلیغات خشونت آمیز در مقیاس، و مختل کردن شبکه های مالی، هنگامی که ضعیف، آزادی های مدنی، تعصبات، الگوریتم ها در برابر جوامع اقلیت، و کاهش اعتماد در نهادهای دموکراتیک و فناوری، نجات می دهد.

به جلو، کلید انتخاب بین امنیت و حریم خصوصی نیست، بلکه طراحی مشارکت هایی است که شفاف، قانونی و با توجه به نظارت قوی مستقل هستند. چارچوب های ذکر شده در این مقاله - پایگاه داده های به اشتراک گذاری هش، رمزگذاری، سیستم عامل های چندجانبه مانند GIFCT و فن آوری های حفظ حریم خصوصی در حال ظهور - ارائه ابزار در حال تحول کامل است، اما آنها با هم یک فن آوری های امن برای جلوگیری از تروریسم، و نه به دنبال آن، بلکه باید به دنبال مبارزه با تروریسم اجتماعی، و نه به دنبال راه حل های اجتماعی، و نه به دنبال آن، بلکه به دنبال راه حل های سیاست گذاران دیجیتال، و نه به دنبال مبارزه با تروریسم، و نه به دنبال مبارزه با تروریسم.