Table of Contents
Julkisen ja yksityisen sektorin kumppanuuksien kehitys terrorismin torjunnassa
Viime vuosikymmenen aikana teknologiayritysten ja hallituksen terrorisminvastaisten virastojen välinen suhde on syventynyt merkittävästi. Reaktiivinen, hyökkäyksen jälkeinen yhteistyö on kehittynyt ennakoivaksi, datavetoiseksi kumppanuudeksi, joka kattaa valvonnan, sisällön maltillisuuden ja tiedustelun jakamisen. Tätä muutosta ohjaa pelkästään digitaalisen viestinnän määrä ja terroristiryhmien hienostuneisuus salattuja kanavia, sosiaalista mediaa rekrytoinnissa ja online-rahoitusverkostoja käyttäen. Tänään yksikään yksittäinen yhteisö. Julkinen tai yksityinen ...
Tässä artikkelissa tarkastellaan näiden kumppanuuksien mekanismeja, onnistumisia ja kiistoja, joissa keskitytään tietojen jakamiseen, salaustaisteluihin, lainsäädäntökehyksiin ja tulevaan tiehen. Siinä hyödynnetään tosimaailman esimerkkejä, kuten maailmanlaajuista Internet-foorumia terrorismin torjumiseksi (GIFCT), hasien jakamista koskevien tietokantojen käyttöä sekä oikeudellisia välineitä, kuten Yhdistyneen kuningaskunnan verkkoturvallisuuslakia ja Yhdysvaltojen CLOUD-lakia.
Teknologia- ja hallintoyhteistyön keskeiset alat
Tiedustelun jakamista ja epäilyttäviä toimintakertomuksia
Teknologiayritykset käyttävät massiivisia dataekosysteemejä ...sähköpostipalvelimista pilvipalveluun sosiaalisen median syötteisiin.Ne voivat sisältää signaaleja tulevista terroristien juonista. Monet hallitukset ovat virallistaneet kanavia, joiden kautta nämä yritykset vapaaehtoisesti tai laillisesti paljastavat uhka-indikaattoreita. Esimerkiksi Yhdysvaltain sisäministeriön turvallisuuspalvelut . ... Katso jotain, Say Some Such -kampanjalla on teknologiakumppaniohjelma, joka kannustaa yrityksiä raportoimaan verkossa ekstremististä sisällöstä. Tällaisia raportteja laukaistaan usein automatisoiduilla järjestelmillä, jotka skannaavat tunnettua terroristipropagandaa, pomminteko-ohjeita tai rekrytointikieltä.
Kansainväliset elimet, kuten , Yhdistyneiden kansakuntien terrorisminvastainen virasto[, ovat myös luoneet puitteet tietojen jakamiseksi, joka noudattaa lainkäyttövallan rajoja. Huomattava aloite on Tech Against Terrorism[] -hanke, joka tarjoaa pienemmille alustoille uhkatieto- ja maltillisuuden työkaluja, jotka kurovat umpeen suurten yritysten ja hallitusten välistä kuilua. UN Counter-Terrorism Office[ ylläpitää arkistoa parhaista käytännöistä, joita monet yritykset ottavat käyttöön.
Automaattinen sisällön kohtuullisuus ja hash-jakaminen
Yksi tehokkaimmista teknisistä yhteistyöistä on digitaalisen sormenjälkien jakaminen.Terrorismin tunnettu sisältö on [Global Internet Forum to Counter Terrorismi (GIFCT)[], jonka perustivat Facebook, Microsoft, Twitter ja YouTube. Kun yksi jäsen alusta tunnistaa terroristivideo tai kuva, sen hash lisätään tietokantaan, ja muut jäsenet automaattisesti estävät sisällön. Hallitukset osallistuvat lähettämällä hasses tiedustelulähteistä, kiihdyttävät alasottoja ennen videoiden viraliteetti. GIFCT.
Yhteistyö ulottuu ehdottomasti poisvetämisen ulkopuolelle proaktiiviseen havaitsemiseen: hallituksen tarjoamiin tietoaineistoihin koulutetut koneoppimismallit voivat merkitä propagandan uusia muunnelmia, vaikka ei olisikaan hasista vastaavaa. Tämä vähentää riippuvuutta ihmisen moderaattoreista, jotka voivat joutua kärsimään psykologista haittaa väkivaltaiselle materiaalille altistumisesta.
Salaus ja pääsykeskustelu
Salausongelma on edelleen kiistanalaisin yhteistyöalue. Hallitukset väittävät, että päästä päähän salaus alustoilla kuten WhatsApp, Signal, ja Telegram luo ...turvapaikkoja terroristien kommunikoida huomaamatta. He vaativat laillista pääsyä.Toisinkin kautta takaovet tai asiakas-puoli skannaus. Teknologiayritykset kuitenkin, että heikentämällä salaus vaarantaisi kaikkien käyttäjien, myös toimittajien ja ihmisoikeusaktivistit, ja voisi käyttää hyväkseen.
Tämä keskustelu on tuottanut useita korkean profiilin standoffs. Vuonna 2016 San Bernardino tutkimuksessa Apple kieltäytyi avaamasta iPhone FBI, jossa viitataan käyttäjien luottamusta. Viime aikoina, EU:n . Chat Control. ehdotus herätti tulipalon yksityisyyden puolustajille. Yritykset kuten Signal[] ovat nimenomaisesti ilmoittaneet ne vetäytyvät markkinoilta, jotka pakottavat heidät rikkomaan end-to-end-salaus. Kuitenkin jotkut hallitukset ovat vaatineet [].Ylipäästys-puoli skannaus. [[] tarjoaa perusteellisen analyysin teknisistä ja oikeudellisista perusteluista, jotka analysoidaan ennen salausta.
Keskipiste on Yhdistyneen kuningaskunnan verkkoturvallisuuslaissa käytetty n nimettyä julkistamista koskeva lähestymistapa, jossa edellytetään, että foorumit tunnistavat ja poistavat terroristisisällön automatisoiduilla työkaluilla, mutta ei anna valtuuksia salauksen purkamiseen. Tämä kehys jättää teknisen täytäntöönpanon yrityksille, mikä johtaa vaihteleviin tuloksiin.
Yhteistyön oikeudelliset puitteet
Kansallinen lainsäädäntö ja ekstraterritoriaalinen
Tietojen jakamista ja valvontaa koskevat lait vaihtelevat suuresti, mikä aiheuttaa kitkaa globaalissa internetissä. Yhdysvaltain [] CLOUD Act (Clarifying Lawful Overseas Use of Data Act)[] sallii lainvalvontaviranomaisten vaatia tietoja yhdysvaltalaisilta yrityksiltä riippumatta siitä, missä se on tallennettu, edellyttäen että ulkomainen hallitus täyttää tietyt ihmisoikeusehdot. Tämä on mahdollistanut reaaliaikaisen yhteistyön liittolaisten kuten Yhdistyneen kuningaskunnan ja Australian kanssa, mutta arvostelijat väittävät, että se heikentää paikallista tietojen itsenäisyyttä. Yhdysvaltain oikeusministeriön CLOUD Act sivu[[ määrittelee olemassa olevia sopimuksia.
Euroopan unioni eYksityisdirektiivi[ ja yleinen tietosuoja-asetus ] asettavat tiukkoja rajoituksia lainvalvontaan liittyvälle tietojenkäsittelylle, mikä edellyttää oikeudellisia pidätysmääräyksiä ja suhteellisuusarviointeja. Atlantin yli toimivien teknologiayritysten on luotava velvoitejärjestelmä, joka usein päättää noudattaa ankarampaa järjestelmää seuraamusten välttämiseksi. Tämä voi viivästyttää tai vaikeuttaa terrorismin torjuntaa koskevien tietojen jakamista, kuten Schrems II -tuomiossa todetaan, joka mitätöi Privacy Shield -kehyksen.
Vapaaehtoinen ja pakollinen yhteistyö
Jotkut yhteistyöt ovat vapaaehtoisia.Tietosuojalain mukaan osa on vapaaehtoista. Saksan verkkotäytäntöönpanolaki (NetzDG)[[]], pakottaa alustat poistamaan selvästi laitonta sisältöä (myös terroristimateriaalia) 24 tunnin kuluessa tai maksamaan suuria sakkoja. Yritykset ovat vastanneet investoimalla automatisoituihin maltillisiin tiimiin ja hyväksymällä lisää hallituksen yhteydenottoja. Sitä vastoin Intian kaltaisilla mailla ei ole virallista valtuutusta, vaan ne voivat tukeutua epävirallisiin pyyntöihin, jotka voivat johtaa tilapäiseen yli- ja vastarintaan.
n riski on todellinen: kun foorumi rakentaa valmiuksia terrorismin torjuntaan, hallitukset voivat painostaa niitä käyttämään samoja välineitä poliittisen erimielisyyden seurantaan. Avoimuusraportointi ja riippumaton valvonta ovat välttämättömiä tämän estämiseksi. Organisaatiot kuten Access Now ja ]Henkilöoikeusvalvonta[ tarkastavat säännöllisesti tällaisia yhteistyömuotoja.
Kansainvälinen yhteistyö ja monenväliset aloitteet
Terrorismin torjuntaa käsittelevä maailmanlaajuinen Internet-foorumi (GIFCT) syvyys
GIFCT on ehkä kaikkein institutionaalistettu julkisen ja yksityisen sektorin kumppanuus tällä alalla. Perustettu vuonna 2017 jälkeen aalto ISIS-inspiroitujen iskujen Euroopassa, se sisältää nyt yli tusinan jäsenyrityksiä ja virallisen hallintorakenteen. GIFCT. Pilareita ovat: teknisten ratkaisujen kehittäminen, kuten yhteinen hash tietokanta, rahoitus tutkimus terroristien käytöstä digitaalisia alustoja, ja kriisien vastausprotokollia rikkoa uutisia tapahtumia, jotka aiheuttavat nousun ääriainesten.
Hallitusten kokous on neuvoa-antavassa lautakunnassa, ja foorumi tekee yhteistyötä []Europol[] Internet-yhteysyksikön kanssa rajat ylittävien uhkien torjumiseksi. Vaikka GIFCT:tä on kehuttu terroristisisällön määrän vähentämisestä, arvostelijat toteavat, että se ei ole sitovaa täytäntöönpanoa ja että se on ollut hidas käsittelemään ääriaineksen algoritmista vahvistumista. GIFCT.n avoimuusraporteissa[ osoitetaan tuhansien lähteiden vaihtuneen kuukausittain, mutta riippumattomien tarkastusten puuttuminen on edelleen huolestuttavaa.
Europol.n Internet-yhteysyksikkö ja yhteiset operaatiot
EU IRU toimii suoraan foorumien kanssa poistaa terroristien sisältöä lähetetty Euroopan unionissa. Se on lähetesopimukset Meta, Google, ja muut, ja suorittaa koulutusta kansallisille poliisiyksiköille. Yksikkö on menestys mitataan ottamalla alas hinnat .Tyypillisesti yli 90% tunnin kuluessa.
Yhteiset toiminnot, kuten Operation Triton (tähtää islamilaisen valtion ja Al-Qaidan verkostoihin 14 maassa), ovat sisältäneet alustadatasta saadun tiedon reaaliaikaisen jakamisen. Nämä toimet osoittavat, että lainvalvonta- ja teknologiayritysten välillä on mahdollista syvään integroitua, vaikka ne herättävätkin yksityisyyden suojaa koskevia kysymyksiä irtotavaratietojen keräämisestä.
Rajat ylittävän tiedustelun jakamisen haasteet
Erilaiset oikeusjärjestelmät, tietojen lokalisointilait ja poliittiset jännitteet voivat estää oikea-aikaisen yhteistyön. Esimerkiksi kun terroristi-isku tapahtuu yhdessä maassa, epäillyn digitaalinen jalanjälki voi asua palvelimilla toisessa, jotka edellyttävät keskinäistä oikeusapua koskevia sopimuksia (MLAT), jotka voivat kestää kuukausia. Kyberrikollisuutta koskevan Budapest-yleissopimuksen[ on ratifioinut yli 60 maata, jotka tarjoavat kehyksen nopeille pyynnöille, mutta monet allekirjoittajat ovat edelleen byrokraattisia viivästyksiä.
Jotkut hallitukset ovat turvautuneet yksipuolisiin toimiin, kuten palvelimien takavarikoimiseen tai kokonaisten alustojen estoon (esimerkiksi Pakistanin väliaikainen kielto kieltää sähkeen käytön terrorismisyytteiden jälkeen).
Eettiset dilemmat ja yksityisyyden suoja
Liukas Slope valvonta
Kaikki terrorismin torjuntaan rakennetut välineet voidaan käyttää uudelleen laajempaan valvontaan. Kiina.Sosiaaliturvajärjestelmä ja kasvojentunnistuksen käyttö Uigurin muslimeja vastaan ovat varoittavia esimerkkejä siitä, miten valtion pääsyä teknologiayritysten tietoihin voidaan käyttää väärin. Demokraattisissa yhteiskunnissa ydinmateriaalivalvonta sisältää oikeudellisia pidätysmääräyksiä, tietojen säilyttämistä koskevia raukeamislausekkeita ja riippumattomia siviilivalvontalautakuntia. Yhdysvaltain [[]]]Founternight Intelligence Survey Court (FISC)[[] arvioi hallituksen pyyntöjä metatietojen käytöstä, vaikka sen ulkonäkö on herättänyt kritiikkiä. [[ ACLU.
Teknologiayritykset joutuvat usein kahden toimeksiannon väliin: käyttäjien yksityisyyden suojaaminen ja yhteistyö lainvalvontaviranomaisten kanssa. Julkinen luottamus heikkenee, kun alustoja pidetään joko liian mukavina (esim. tietojen luovuttaminen ilman vankkaa oikeudellista prosessia) tai liian resistenteinä (esim. terroristien vapaa toiminta). .................................................................................................................................................................................................
Algoritmiset Bias ja väärät positiiviset tiedot
Automatisoituja järjestelmiä terroristien sisällön havaitsemiseksi koulutetaan tietokannoissa, jotka saattavat olla liian tärkeitä tiettyjen kielten, alueiden tai poliittisten näkökulmien kannalta. Tämä voi johtaa kohtuuttomaan sisällön merkitsemiseen syrjäytyneistä yhteisöistä, kuten kurdi- tai palestiinalaisaktivisteista, joiden puhe on virheellisesti merkitty ääriainekseksi. Ihmisten tarkastelu on usein riittämätöntä, koska se on johtanut siihen, että tiliä on keskeytetty tai sensuuria on rikottu. []]Santa Claran periaatteet [] vaativat avoimuutta sisällön kohtuullisuuden suhteen, mukaan lukien se, miten terrorisminvastaisia algoritmeja kehitetään ja testataan.YouTuben kaltaiset yritykset ovat alkaneet julkaista avoimuusraportteja, jotka hajottavat alasot luokka- ja poistosyyn mukaan, mutta riippumattomat tarkastukset ovat harvinaisia.
Myös näiden mallien kouluttamisessa käytetty valtion tiedustelutieto voidaan luokitella, jolloin ulkopuolisten tutkijoiden on mahdotonta tarkistaa tarkkuutta. Vastuuvelvollisuuden puute on vakava eettinen huolenaihe, varsinkin kun väärät positiiviset seikat voivat johtaa vääriin pidätyksiin tai palvelujen kieltämiseen.
Tulevat suuntaviivat ja toimintasuositukset
Riippumattoman valvonnan vahvistaminen
Tehokkaimpia terrorisminvastaisia yhteistyömuotoja ovat ne, jotka ovat kuuluneet riippumattomien valvontamekanismien piiriin. YK:n terrorisminvastaista toimintaa käsittelevä erityisraportoija on suositellut, että teknologiayritysten ja hallitusten välinen tietojenjakosopimus tarkistetaan säännöllisesti moniosaisten lautakuntien, myös kansalaisyhteiskunnan edustajien, toimesta. Näillä neuvottelukunnilla olisi oltava valtuudet peruuttaa poikkeukselliset pääsy, jos väärinkäytöksiä havaitaan. Kanada on perustanut []kansallisia turvallisuusalan avoimuuskomiteoita [], jotka ovat yksityisen sektorin jäsenten kanssa ja jotka voivat tarkastella tiedustelutietojen jakamista koskevia käytäntöjä.
Lainsäädännön yhdenmukaistaminen rajojen yli
Kitkan vähentämiseksi kansainvälisiä sopimuksia, kuten ]CLOUD Act -lakia, olisi laajennettava ja otettava käyttöön vahvempia ihmisoikeuslausekkeita. EU tutkii Budapestin yleissopimuksen toisen sukupolven versiota, joka lisäisi ihmisoikeuksiin liittyvät kriteerit tietojen saatavuudelle. Teknologiayritykset voivat myös hyväksyä maailmanlaajuiset vähimmäisvaatimukset riippumatta siitä, missä ne toimivat.
Investoiminen yksityisyyteen ja yksityisyyden säilyttämiseen
Innovatiiviset tekniset ratkaisut voisivat vähentää tietoturvan ja yksityisyyden välistä vaihtosuhdetta. Tekniikat kuten homomorfinen salaus[] (salattujen tietojen laskenta sallitaan), []]nollatietotodisteet[[[]]]], ja [[]]fderated oppiminen[]] mahdollistaa hallitusten analysoida datan kuvioita näkemättä raakaa sisältöä. Esimerkiksi terrorismin torjuntavirasto voisi tiedustella alustaa. Salattu tietokanta voisi merkitä epätavallisia viestintämalleja purkamatta koskaan yksittäisiä viestejä. Nämä teknologiat ovat vielä kypsyy mutta tarjoavat lupaavan keskikentän.
Toinen keino on .] Privacy-by-design.Tietosuojaa koskevien tietojen jakaminen[. Jos vain metadata (esim. ajoitus, volyymi, maantieteelliset tunnisteet) jaetaan aluksi ja koko sisältö on saatavilla vain pidätysmääräyksellä. Yhdysvaltain kongressissa ehdotetun -viestinnästä annetun [-lain tarkoituksena on edellyttää tällaista porrastettua pääsyä kaikkiin terrorismin vastaisiin pyyntöihin.
Pien- ja keskikokoisten alustojen kuilun umpeen kurominen
Suuri osa painopisteistä on ollut suurimmissa alustoissa, mutta terroristit usein siirtyvät pienempiin, vähemmän säänneltyihin palveluihin. Aloitteet kuten []Tech Antiterrorismi . .Saatavuustukiohjelma[] tarjoaa ilmaisia työkaluja ja uhkaa tietoa yrityksille, joilla on rajalliset resurssit. Hallitukset voivat nopeuttaa tätä rahoittamalla yleisen edun mukaista terrorisminvastaista API.
Päätelmä
Yhteistyö teknologiayritysten ja hallitusten välillä terrorismin torjunnassa ei ole vapaaehtoista.Se on välttämätöntä, koska nykyajan konfliktit muuttuvat digitaalisesti. Kun se tehdään oikein, se säästää ihmishenkiä häiritsemällä hyökkäyksiä ennen kuin ne tapahtuvat, poistamalla väkivaltaista propagandaa mittakaavassa ja häiritsemällä rahoitusverkostoja. Kun se tehdään huonosti, se menettää kansalaisvapauksia, ennakkoluuloja vähemmistöyhteisöjä vastaan ja heikentää luottamusta sekä demokraattisiin instituutioihin että teknologiateollisuuteen.
Etenemisvaiheessa avain ei ole valita turvallisuuden ja yksityisyyden välillä vaan suunnitella kumppanuuksia, jotka ovat avoimia, oikeudellisesti rajoitettuja ja jotka ovat vankan riippumattoman valvonnan alaisia. Tässä artiklassa kuvatut puitteet on esitetty .Hash-jakamistietokannat, salauskeskustelut, monenväliset foorumit, kuten GIFCT, ja uudet yksityisyyden suojaa säilyttävät teknologiat.Ne eivät ole täydellisiä, mutta yhdessä ne muodostavat perustan turvallisemmalle digitaaliselle maailmalle.Puheentekijöiden, teknologien ja kansalaisyhteiskunnan on edelleen kierreltävä näitä malleja, muistaen aina, että terrorismin torjunta ei saa uhrata juuri niitä arvoja, jotka terroristit pyrkivät tuhoamaan.