A Evolução das Parcerias Público-Privadas no Contraterrorismo

Na última década, a relação entre empresas de tecnologia e agências de contraterrorismo do governo aprofundou-se significativamente.O que uma vez foi uma cooperação reativa pós-ataque evoluiu para uma parceria proativa e orientada por dados que abrange vigilância, moderação de conteúdo e compartilhamento de inteligência.Esta transformação é impulsionada pelo volume de comunicações digitais e pela sofisticação de grupos terroristas usando canais criptografados, mídias sociais para recrutamento e redes financeiras online.Hoje, nenhuma entidade única, pública ou privada, pode enfrentar a ameaça sozinha.Os governos dependem da infraestrutura técnica de plataformas como Meta, YouTube, Telegram e X (antigamente Twitter) para detectar e interromper atividades terroristas, enquanto as empresas dependem da inteligência de ameaça do governo para proteger seus usuários.A colaboração resultante é complexa, muitas vezes cheia de tensões legais e éticas, mas indispensável para os modernos quadros de segurança.

Este artigo examina os mecanismos, sucessos e controvérsias dessas parcerias, com foco em compartilhamento de dados, batalhas de criptografia, marcos legais e o caminho à frente, e se baseia em exemplos do mundo real, como o Fórum Global da Internet contra o Terrorismo (GIFCT), o uso de bases de dados de hash-sharing e instrumentos legislativos como a Lei de Segurança Online do Reino Unido e a Lei da Cloud dos EUA.

Áreas Principais da Colaboração Governo-Tecnologia

Compartilhamento de Inteligência e Relatórios de Atividade Suspeita

As empresas de tecnologia operam grandes ecossistemas de dados, desde servidores de e-mail até armazenamento em nuvem até redes sociais, que podem conter sinais de tramas terroristas iminentes, muitos governos formalizaram canais através dos quais essas empresas divulgam indicadores de ameaça voluntariamente ou legalmente, por exemplo, a campanha "See Something, Say Something" do Departamento de Segurança Interna dos EUA tem um programa de parceiros tecnológicos que incentiva as empresas a relatar conteúdo extremista online, esses relatórios são frequentemente acionados por sistemas automatizados que escaneiam propaganda terrorista conhecida, instruções de fabricação de bombas ou linguagem de recrutamento.

Organismos internacionais como o Escritório das Nações Unidas de Contra Terrorismo também estabeleceram estruturas para compartilhar informações que respeitam fronteiras jurisdicionais, uma iniciativa notável é o projeto Tecnologia contra Terrorismo, que fornece plataformas menores com ferramentas de inteligência e moderação de ameaças, superando a lacuna entre grandes corporações e governos.

Moderação de conteúdo automatizada e partilha de hash

Uma das colaborações técnicas mais eficazes é o compartilhamento de impressões digitais, ou seja, de conteúdo terrorista conhecido. O Fórum Global da Internet para Combater o Terrorismo (GIFCT), fundado pelo Facebook, Microsoft, Twitter e YouTube, mantém um banco de dados de hash compartilhado. Quando uma plataforma de membros identifica um vídeo ou imagem terrorista, seu hash é adicionado ao banco de dados, e outros membros automaticamente bloqueiam esse conteúdo. Governos contribuem enviando hashes de fontes de inteligência, acelerando a tomada de parte antes que os vídeos sejam viralizados. O site oficial da GIFCT] detalha como esse sistema funciona e publica relatórios de transparência sobre volumes de tomada.

Criticamente, esta cooperação se estende além da remoção para detecção proativa: modelos de aprendizado de máquina treinados em conjuntos de dados fornecidos pelo governo podem sinalizar variações de propaganda, mesmo quando não existe uma combinação de hash, o que reduz a dependência de moderadores humanos, que podem enfrentar danos psicológicos devido à exposição a material violento.

Criptografia e Debate de Acesso

Os governos argumentam que criptografia de ponta a ponta em plataformas como WhatsApp, Signal e Telegram cria "portos seguros" para terroristas comunicarem sem serem detectados, exigem acesso legal, muitas vezes através de backdoors ou varredura de lado do cliente, no entanto, empresas tecnológicas, contrariam que enfraquecimento da criptografia colocaria em risco a segurança de todos os usuários, incluindo jornalistas e ativistas de direitos humanos, e poderiam ser exploradas por estados hostis.

Na investigação de San Bernardino de 2016, a Apple recusou-se a desbloquear um iPhone para o FBI, citando a confiança do usuário. Mais recentemente, a proposta da UE de “Controle de Chat” atraiu fogo de defensores da privacidade. Empresas como ]Signal declararam explicitamente que eles se retirarão de qualquer mercado que os obrigue a quebrar a criptografia de ponta a ponta. No entanto, alguns governos pressionaram para ]“Scanner de lado do cliente”] onde o conteúdo é analisado antes da criptografia – um modelo que Meta está testando em suas conversas criptografadas de Mensageiro.]A Fundação Frontier Eletrônica oferece uma análise completa dos argumentos técnicos e legais de ambos os lados.

Um meio termo é a abordagem de divulgação designada usada na Lei de Segurança Online do Reino Unido, que requer plataformas para identificar e remover conteúdo terrorista usando ferramentas automatizadas, mas não decodificação de cobertores, que deixa a implementação técnica para as empresas, levando a resultados variados.

Quadros legais que governam a colaboração

Legislação Nacional e Alcance Extraterritorial

A lei que governa o compartilhamento de dados e a vigilância diferem muito, criando atrito em uma internet globalizada. A lei de CLOUD (Clarificando o Uso Leilável de Dados no Exterior) ] permite que a aplicação da lei exija dados de empresas baseadas nos EUA, independentemente de onde seja armazenada, desde que o governo estrangeiro cumpra certas condições de direitos humanos.

A Diretiva de Privacidade da União Europeia e Regulamento Geral de Proteção de Dados (GDPR] impõem limites estritos no tratamento de dados para aplicação da lei, exigindo mandados judiciais e avaliações de proporcionalidade.As empresas de tecnologia que operam no Atlântico devem navegar por um labirinto de obrigações, muitas vezes escolhendo cumprir o regime mais rigoroso para evitar sanções.Isso pode atrasar ou complicar a partilha de dados contra o terrorismo, como visto na decisão Schrems II que invalidava o quadro do Escudo de Privacidade.

Cooperação voluntária contra obrigatória

Algumas colaborações são voluntárias, produto da auto-regulação da indústria, enquanto outras são mandatadas por lei, a Lei de Execução de Redes Alemães (NetzDG), por exemplo, força plataformas a remover conteúdo manifestamente ilegal (incluindo material terrorista) em 24 horas ou enfrentar multas pesadas, as empresas responderam investindo em equipes de moderação automatizada e aceitando mais referências governamentais, em contraste, países como a Índia não têm mandato formal, mas dependem de pedidos informais, que podem levar a excesso de conformidade ou resistência ad hoc.

O risco de uma falha de missão é real, uma vez que uma plataforma constrói capacidades para o contraterrorismo, os governos podem pressioná-los a usar essas mesmas ferramentas para monitoramento de dissidentes políticos, relatórios de transparência e supervisão independente são essenciais para se proteger contra isso.

Cooperação Internacional e Iniciativas Multilaterais

Fórum Global da Internet para Combater o Terrorismo (GIFCT) em Profundidade

O GIFCT é talvez a parceria público-privada mais institucionalizada neste domínio, fundada em 2017 após uma onda de ataques inspirados pelo ISIS na Europa, agora inclui mais de uma dúzia de empresas associadas e uma estrutura formal de governança.

Os governos se sentam em um conselho consultivo, e o fórum colabora com a Europol (URI da UE) para marcar ameaças transfronteiriças, enquanto o GIFCT foi elogiado por reduzir o volume de conteúdo terrorista, os críticos notam que falta força obrigatória e tem sido lento para abordar a amplificação algorítmica de material extremista.

Unidade de Referência da Europol na Internet e Operações Conjuntas

A URI da UE trabalha diretamente com plataformas para remover conteúdo terrorista postado na União Europeia, tem acordos de referência com Meta, Google e outros, e realiza treinamento para unidades policiais nacionais, o sucesso da unidade é medido por taxas de derrubamento, tipicamente superiores a 90% em horas, mas esta métrica não conta apenas com conteúdo que reaparece sob diferentes hashes.

Operações conjuntas como a Operação Triton, que visa as redes do Estado Islâmico e da Al-Qaeda em 14 países, envolveram o compartilhamento em tempo real de informações derivadas de dados de plataformas, que demonstram o potencial de integração entre as empresas de segurança e tecnologia, embora levantem questões de privacidade sobre coleta de dados em massa.

Desafios em compartilhar inteligência cruzada

Diferentes regimes legais, leis de localização de dados e tensões políticas podem bloquear a cooperação oportuna, por exemplo, quando um ataque terrorista ocorre em um país, a pegada digital do suspeito pode residir em servidores em outro, exigindo tratados de assistência jurídica mútua (MLATs) que podem levar meses.

Alguns governos recorreram a ações unilaterais, como apreender servidores ou bloquear plataformas inteiras (por exemplo, proibição temporária do Paquistão ao Telegram após alegações de terrorismo).

Dilemas éticos e salvaguardas de privacidade

O Escorregadio da Vigilância

Qualquer ferramenta construída para o contraterrorismo pode ser repropositada para uma vigilância mais ampla. O sistema de crédito social da China e o uso do reconhecimento facial contra os muçulmanos uighures são exemplos preventivos de como o acesso do governo aos dados da empresa de tecnologia pode ser abusado. Em sociedades democráticas, salvaguardas incluem mandados judiciais, cláusulas de sunset sobre retenção de dados, e conselhos de supervisão civil independentes.

As empresas de tecnologia muitas vezes se encontram presas entre dois mandatos: proteger a privacidade do usuário e cooperar com a aplicação da lei. A confiança pública erode quando as plataformas são percebidas como muito compatíveis (por exemplo, entregar dados sem processo legal robusto) ou muito resistentes (por exemplo, permitir que terroristas operem livremente). O “paradoxo da segurança da privacidade” não é provável ser resolvido por uma solução de tamanho único; códigos de conduta específicos do setor podem oferecer um caminho para frente.

Bias Algorítmicas e Positivos Falsos

Sistemas automatizados para detectar conteúdo terrorista são treinados em conjuntos de dados que podem representar sobrestimar certas línguas, regiões ou pontos de vista políticos, o que pode levar a um flagamento desproporcional de conteúdo de comunidades marginalizadas, como ativistas curdos ou palestinos cujo discurso é erroneamente rotulado como extremista. Revisão humana é muitas vezes inadequada dado o volume, resultando em suspensões de contas ou censuras injustas. Os Princípios de Santa Clara ] pedem transparência na moderação de conteúdo, incluindo como algoritmos de contraterrorismo são desenvolvidos e testados. Empresas como o YouTube começaram a publicar relatórios de transparência que quebram as reduções por categoria e motivo de remoção, mas auditorias independentes permanecem raras.

A inteligência do governo usada para treinar esses modelos também pode ser classificada, tornando impossível que pesquisadores externos verifiquem a precisão, essa falta de responsabilidade é uma séria preocupação ética, especialmente quando falsos positivos podem levar a prisões injustas ou negação de serviços.

Orientações e Recomendações Políticas do Futuro

Fortalecendo a supervisão independente

O relator especial da ONU sobre o combate ao terrorismo recomendou que qualquer acordo de compartilhamento de dados entre empresas de tecnologia e governos seja submetido a uma revisão periódica por um conselho multi-stakeholder, incluindo representantes da sociedade civil, que deve ter o poder de revogar o acesso excepcional se forem encontrados abusos.

Harmonizando padrões legais através das fronteiras

Para reduzir o atrito, acordos internacionais como a Lei CLOUD pactos bilaterais devem ser expandidos, enquanto incorporam cláusulas mais fortes de direitos humanos, a UE está explorando uma versão de segunda geração da Convenção de Budapeste que adicionaria critérios de direitos humanos para acesso aos dados, as empresas tecnológicas também podem adotar padrões mínimos globais, independentemente de onde eles operem, comprometendo-se com os Princípios Orientadores das Nações Unidas sobre Negócios e Direitos Humanos.

Investindo em Tecnologias de Privacidade

As técnicas como a criptografia homomórfica, e a aprendizagem alimentada, permitindo que os governos analisem padrões de dados sem ver o conteúdo bruto.

Outra avenida é o compartilhamento de inteligência entre privacidade e design, onde apenas metadados (por exemplo, tempo, volume, identificadores geográficos) são compartilhados inicialmente, e todo o conteúdo é acessado apenas com um mandado.

A ponte entre a plataforma de pequeno e médio porte.

A maior parte do foco tem sido nas maiores plataformas, mas terroristas muitas vezes migram para serviços menores e menos regulamentados. Iniciativas como o programa “Plataforma de Suporte” da Tech Against Terrorism fornecem ferramentas e inteligência de ameaça gratuitas para empresas com recursos limitados. Governos podem acelerar isso financiando uma API de contraterrorismo de interesse público que qualquer plataforma pode integrar.

Conclusão

A colaboração entre empresas de tecnologia e governos sobre contraterrorismo não é opcional, é uma necessidade que nasce da transformação digital do conflito moderno, quando feito corretamente, salva vidas interrompendo ataques antes que ocorram, removendo propaganda violenta em escala e rompendo redes financeiras, quando mal feito, corroe liberdades civis, tendencia algoritmos contra comunidades minoritárias e corroe a confiança em instituições democráticas e na indústria tecnológica.

A chave não é escolher entre segurança e privacidade, mas criar parcerias transparentes, legalmente limitadas e sujeitas a supervisão independente robusta.