対テロにおけるパブリックプライベート・パートナーシップの進化

過去10年間、テクノロジー企業と政府の対立機関との関係は大幅に深化しました。 かつて、反応性、ポストアタックの協力が、監視、コンテンツの適性、およびインテリジェンス共有に及ぶ積極的なデータ主導のパートナーシップに進化しました。 この変換は、デジタルコミュニケーションの層のボリュームと暗号化されたチャネル、採用のためのソーシャルメディア、およびオンライン金融ネットワークを使用してテロリストグループの社会的なネットワークによって駆動されます。 今日、単一のエンティティティティティティティティ、またはプライベートチャットは、単に脅威を解決するだけでなく、Twitterや組織のセキュリティを保護します。

本稿では、データ共有、暗号化バトル、法的枠組み、そして先の道路に焦点を合わせ、これらのパートナーシップのメカニズム、成功、および論争について検討しています。この例では、グローバルインターネットフォーラムなどの実例を、テロ行為(GIFCT)、ハッシュ共有データベースの使用、英国オンライン安全法や米国クラウド法などの法的な手段に取り込むことができます。

テクノロジー・ガバナンス・コラボレーションのコア領域

知能共有と疑わしい活動報告

テクノロジー企業は、メールサーバからクラウドストレージ、ソーシャルメディアフィードまで、膨大なデータエコシステムを運用しています。これは、重要なテロリストの信号を含むことができます。多くの政府は、これらの企業が自発的にまたは法的に脅威インジケータを開示するチャネルを正式化しています。例えば、米国ホームランドセキュリティの「See whats, Say Things」キャンペーンは、オンラインの起伏コンテンツを報告する会社を奨励するテクノロジーパートナープログラムを持っています。このようなレポートは、多くの場合、既知のバグや攻撃を防止するための自動システムによってトリガーされます。

国連カウンタテロリズムの国連事務所のような国際機関は、管轄区域を尊重する情報共有のためのフレームワークを確立しました。 注目すべき取り組みは、 Tech Against Terrorismプロジェクトであり、脅威インテリジェンスとモデレーションツールを備えた小規模なプラットフォームを提供し、大企業と政府間のギャップを埋めます。 UNT] - テロ対策 [FLT:] - は、多くの企業を擁する [FLT:] - の多くの企業を管理します。 [FLTF]

自動コンテンツのモデレーションとハッシュ共有

最も重要な技術コラボレーションの1つは、知られたテロリストコンテンツの、デジタル指紋の共有です。 []]: テロリストム(GIFCT)にGlobal Internet Forum、Facebook、Microsoft、Twitter、YouTubeによって設立された、共有ハッシュデータベースを維持します。 1つのメンバープラットフォームがテロリストビデオまたはイメージを識別すると、そのハッシュはデータベースに追加され、他のメンバーはコンテンツが自動的にブロックされます。 政府は、以下の方法で情報を公開します。 [FLTF] GIFF] と [FLTF] は、ビデオの公式にどのように貢献します。 [F]

重要なことに、この連携は、反応検出の除去を超えて拡張します。政府が有望なデータセットで訓練された機械学習モデルは、ハッシュマッチが存在しない場合でも、伝搬の新たな変化を強調することができます。これは、人間のモデレータに対する信頼性を低下させ、暴力的な物質への暴露から心理的な害に直面している可能性があります。

暗号化とアクセスの議論

暗号化ジレンマは、コラボレーションの最もコンテンツの多い領域を残しています。政府は、WhatsApp、信号、およびテレグラムなどのプラットフォームでエンドツーエンドの暗号化が、テロリストが検出されない通信のために「安全な避難所」を作成します。彼らは、バックドアやクライアントサイドスキャンを介して、合法的なアクセスを要求します。テクノロジー企業は、しかし、暗号化を弱めると、ジャーナリストや人権活動家を含むすべてのユーザーのセキュリティが危険になり、ホストを悪用する可能性があるというカウンター。

この議論は、いくつかの高プロファイルスタンドオフを生成しました. で 2016 サン・ベルナディノ調査, Appleは、FBIのためのiPhoneのロック解除を拒否しました, ユーザーの信頼を引用. 最近, EUの「チャットコントロール」提案は、プライバシーの提唱から火災を撤回. のような企業 信号[]]は、彼らは、彼らが、エンドツーエンドの暗号化を破壊するために、任意の市場から撤回することになります. いくつかの暗号化は、トランスポートを送信します [FLT]: [FLT] と、その両方が、暗号化された. [FLT] と報告された] と [F] と [FLTF] 暗号化された.

中央の地は、英国オンライン安全法で使用される「」の「指定開示」[]のアプローチで、自動化されたツールを使用してテロリストのコンテンツを識別し、削除するプラットフォームが必要ですが、毛布の復号化を義務付けていません。 このフレームワークは、さまざまな結果につながる企業に技術的実装を残します。

法的枠組みの協業

国立法制と外法のリーチ

データの共有と監視に関する法律は広く異なり、グローバル化したインターネットでの摩擦を作成します。米国 [:3]]CLOUD法 (データ法の合法的な海外使用を宣言)]は、外国政府が特定の人権条件を満たしていると定められている場所に関係なく、米国ベースの企業から法執行が要求されるようにします。これは、英国やオーストラリアのような同盟国とリアルタイムで連携を有効化しましたが、批評家は、それがローカルの法法の規定に基づいている場合にのみ適用されます。 [FLTF]

欧州連合(EU)の[ePrivacy指令[および[]一般データ保護規則(GDPR)は、法執行のためのデータ処理に関する厳格な制限を課し、司法令と比例的な評価を必要とする。 大西洋横断のテクノロジー企業は、制裁制措置に従うことをしばしば選択し、法執行の執行を回避するために義務の迷路を移動しなければなりません。 このプライバシーは、Schrusは、偽りなく、または偽りなく複製されたデータとして確認することができます。

自主対人協力

一部のコラボレーションは、業界自主規制の産物であるが、他の人は法律によって管理されています。 ]ドイツネットワーク施行法(NetzDG)]は、例えば、マニフェストの違法なコンテンツを(テロリスト材料を含む)24時間以内に削除する力プラットフォームまたは重なる罰金を科される。 企業は、自動モードチームに投資し、より多くの政府紹介を受け入れることによって反応しています。 対照的に、インドは、非公式な要求を要求するかどうかを通知することができますが、非公式に通知するかどうかは、非公式に通知することができます。

[の解除クリープ[]のリスクは本物です。 プラットフォームが反テロリズムの能力を築いたら、政府は政治的な不在な監視のために同じツールを使用するようにそれらを圧力をかけることができます。 透明性報告と独立した監督はこの点から守るのが不可欠です。 アクセス Now人権時計規則にそのような監査]のような組織が、このようなコラボレーションを監視する。

国際協力・多国間連携の取り組み

深部のテロリズム(GIFCT)をカウンターにするためのグローバルインターネットフォーラム

GIFCTは、おそらくこのドメインにおける最も組織化されたパブリックプライベートなパートナーシップです。 2017年に設立されたISISのインスピレーションを受けたヨーロッパの攻撃の波の後、それは今、数十のメンバー企業と正式なガバナンス構造上を含みます。 GIFCTの柱は次のとおりです。 共有ハッシュデータベースのような技術的なソリューションを開発し、デジタルプラットフォームのテロリストの使用に関する資金の調査。 そして、危機対応プロトコルは、元々のコンテンツにサージをトリガーするニュースイベントを破るためです。

政府は諮問委員会に座り、フォーラムは[とコラボしています。Europol]]])インターネット紹介ユニット(EU IRU)がクロスボーダー脅威をフラグする。 GIFCTはテロリストコンテンツの量を減らすために賞賛されているが、批評家は、それが結合の執行を欠くことに注意し、爆発物材料のアルゴリズム増幅に遅くなっています。 CTは、月間開示の不在が報告されています[FLT][FLT][FLT]は、非公開された]が、非公開されたと報告されています[F]

ユーロポールのインターネット紹介ユニットと共同運営

EU IRUは、欧州連合(EU)に掲示されたテロリストコンテンツを削除するためにプラットフォームと直接連携しています。メタ、Google、その他と紹介する合意を持ち、国家の警察ユニットの訓練を行っています。単位の成功は、数時間に90%を超えるテイクダウン率で測定されますが、このメトリックは異なるハッシュの下での回復面について考慮していません。

[のような共同操作は、操作Triton[(14カ国でイスラム州とアル・カイダネットワークをターゲットとする)]は、プラットフォームデータから派生する知能のリアルタイム共有に関与しています。 これらの操作は、法執行と技術会社間の深い統合の可能性を示していますが、バルクデータ収集に関するプライバシーに関する質問を上げています。

クロスボーダーインテリジェンスの共有における課題

異なる法的養生法、データローカリゼーション法、および政治緊張は、タイムリーな協力をブロックすることができます。例えば、テロ攻撃が1つの国で起こると、疑わしいデジタルフットプリントは、相互の法的援助条約(MLAT)を必要とする別のサーバーに居住するかもしれません。 サイバー犯罪に関するBudapest条約は、60カ国以上で批准され、多くの署名が要求を遅らせるが、多くの署名が、多くの要求が残されたことを宣言する。

一部の政府は、サーバーをサイジングしたり、プラットフォーム全体をブロックしたりするなど、一方的な行動に頼っています(例えば、パキスタンのテロ疑惑の後、電報上の一時的な禁止)。 このような対策は、ターゲットを絞ったテロリストネットワークよりも市民社会に害を与える可能性がある鈍い楽器です。

倫理的ジレンマとプライバシー保護

監視の滑り止めのスロープ

偽テロ行為のために構築されたツールは、より広範な監視のために再構成することができます。中国の社会的クレジットシステムとUighurムスリムに対する顔認識の使用は、政府が技術会社データへのアクセスを乱用する方法の注意例です。民主社会では、保護措置には、司法令、データ保持に関する日没条項、および独立した民間人過視板が含まれます。米国 Foreign Survesidentials:[F]セクションでは、ACF]が、その要件を満たしているかを判断した場合、 [F] [F] 法] [F] は、その要件を満たす [F] が、 [F] 問題解決] [F] [F] 問題解決法] [F] 問題解決法] [F] [F] [F] [F] [F] [FALT] 問題解決法] 問題: [F] 問題解決法] [FALT] [F] 問題: [F] [F] [FALT] [F] [F] 問題: [FALT] [F] [FALF] [F] [F] [F] [F

テクノロジー企業は、多くの場合、ユーザーのプライバシーを保護し、法執行と協力する2つの義務間でキャッチされた自分自身を見つけます。プラットフォームがあまりにも迎合的(例えば、堅牢な法的プロセスなしでデータを渡す)またはあまりにも耐性(例えば、テロリストが自由に動作できるように)として認識されるときに、パブリックトラストが侵食します。 ]「プライバシーセキュリティパラドックス」は、すべてのソリューションが、事前に解決する可能性が低いです。

アルゴリズムバイアスと偽のポジティブ

テロリストのコンテンツを検出するための自動化されたシステムは、特定の言語、地域、または政治的視点を上回る可能性があるデータセットで訓練されています。 これは、クルドディッシュやパルトシニアン活動家のような、言葉が劇的に明示的にラベル付けされたコンテンツの比類なきフラグを出すことができます。 ヒューマンレビューは、誤ったアカウントの停止や検閲に起因する、または無数のアカウントの中断や検閲に起因する、まれに特定のボリュームを識別することができます。 [LTF] および [FORFORF] 透明性: [FORF] および [FORFORF] は、または [FORFORF] の透明性: [F] と [FORFORF] の透明性: [F] と [FORFORFORFORFORF] の比較対象: [F] は、または [FORFORFORFORF] の対象: [FORFORFORF] の対象: [F] の対象: [FORFORFORFORFORFORFORFORFORFORFORFORF]

これらのモデルを訓練するために使用される政府の知能も分類され、外部の研究者が精度を検証することは不可能です。この説明責任の欠如は、特に偽陽性が誤った逮捕やサービス拒否につながる可能性がある深刻な倫理的な懸念です。

今後の方向性と政策提言

独立系監督者の強化

最も効果的な対テロのコラボレーションは、独立した監督メカニズムを埋め込むものです。 反対テロリズムの国連特別のRapporteurは、技術会社と政府間のデータ共有協定が市民社会の代表を含むマルチステークホルダーボードによる定期的なレビューに基づいていることを推薦しました。 このようなボードは、虐待が発見された場合、例外的なアクセスを取り消す力を持っている必要があります。 カナダのような国は、()国家安全保障透明性委員会を[FLT]に確立しました[FLT] - [FLT] - [F] - [FLT] - [F] - [F] - [F] - [F] - [F] - [F] - [F] - [F] - [F] - [F] - [F] - [F] - [F] - [F] - [FOR - [F] - [F] - [F] - [FOR - [FOR - [F] - [FOR - [F] - [F] - [F] - [FOR - [F] - [FOR - [FOR - [FOR - [FOR - [F] - [F] - [F] -

国境を越えて法的基準を調和させる

摩擦を低減するために、 ] クラウド法二国間的pacts は、より強力な人権条項を組み込む際に拡大すべきである。 EUは、データアクセスのための人権基準を加えるブダペスト条約の「第2世代」バージョンを探求しています。テクノロジー企業は、グローバル最小限の基準を取り入れることができるだけでなく、ビジネスと人権に関する国連の指導原則にコミットすることで、その運営場所に関係なく、その場でもあります。

「プライバシー保護」技術の投資

革新的な技術ソリューションは、セキュリティとプライバシーの取引を削減することができます。 ] のホモフィック暗号化] (暗号化されたデータに計算できるように)、 ゼロ知識の証拠[]、 []]]]] などの技術は、政府が、暗号化されたコンテンツを見ることなく、データを分析することができます。 たとえば、暗号化されたプラットフォームを偽造するような方法では、非凡なメッセージが提供され、これらのプラットフォームは、非凡なメッセージが、非公式にのみ作成されます。

もうひとつのアベニューは、まず「]」という「プライバシー・バイ・デザイン」インテリジェンス共有のみで、メタデータ(例、タイミング、ボリューム、地理的識別子)のみが最初に共有され、完全なコンテンツは保証のみでアクセスされます。 []]Messenger Transparency Act]は、米国議会で提案されたすべての偽造リクエストに対するそのようなティアアクセスを必要とすることを目的としています。

中小企業向けプラットフォーム向けギャップを埋める

焦点の大部分は最大のプラットフォーム上にありましたが、テロリストはしばしばより小さく、規制されていないサービスに移行します。 そのような取り組みは、()] テロリズムの「プラットフォームサポート」プログラム[に対する技術が、限られたリソースを持つ企業に無料のツールと脅威インテリジェンスを提供します。 政府は、任意のプラットフォームが統合できるパブリック・インタレスト「countertism API」に資金を調達することで、これを加速することができます。 欧州委員会の[FLT:FLT:]: [FLT:]]: [FLT:]]]は、限られたリソースを制限するリスクを低減します。

コンテンツ

反テロに関するテクノロジー企業と政府間のコラボレーションはオプションではありません。それは現代の紛争のデジタル変革から生まれた必需品です。 正しいことに、攻撃を中断し、攻撃をスケールで排除し、金融ネットワークを破壊することによって命を救う。 うまくいくと、市民の自由、少数民族コミュニティに対するバイアスアルゴリズム、および民主機関と技術産業の両方で信頼を侵食します。

転送先、キーはセキュリティとプライバシーを選ばないが、透明性のある法的拘束力のあるパートナーシップを設計し、堅牢な独立した監督に従うことではありません。この記事で概説したフレームワークは、ハッシュ共有データベース、暗号化の議論、GIFCTなどの多国間プラットフォーム、および新興のプライバシー保護技術が、進化するツールキットを表しています。どれも完璧ですが、一緒に安全なデジタルの世界の基盤を形成しています。ポリシーメーカー、技術学者、そして、このテロを追い求めることは、常にこのモデルを犠牲にすべきではありません。