Evoluţia parteneriatelor public-privat în combaterea terorismului

În ultimul deceniu, relaţia dintre companiile tehnologice şi agenţiile guvernamentale de combatere a terorismului a devenit mai profundă. Odată cu această cooperare reactivă, post-atac a evoluat într-un parteneriat proactiv, bazat pe date, care se întinde pe supraveghere, moderare de conţinut şi schimb de informaţii. Această transformare este determinată de volumul mare de comunicaţii digitale şi de sofisticarea grupurilor teroriste care utilizează canale criptate, reţele sociale pentru recrutare şi reţele financiare online. Astăzi, nici o entitate unică, publică sau privată, nu poate aborda ameninţarea singură. Guvernele se bazează pe infrastructura tehnică a platformelor precum Meta, YouTube, Telegram şi X (în trecut Twitter) pentru a detecta şi perturba activitatea teroristă, în timp ce companiile depind de inteligenţa guvernului pentru a-şi proteja utilizatorii. Colaborarea rezultată este complexă, adesea înspăimântată cu tensiuni legale şi etice, dar indispensabilă pentru cadrele moderne de securitate.

Acest articol examinează mecanismele, succesele și controversele acestor parteneriate, cu accent pe schimbul de date, pe lupta de criptare, pe cadrele juridice și pe drumul care urmează. Se bazează pe exemple din lumea reală, cum ar fi Forumul Global al Internetului pentru combaterea terorismului (GIFCT), utilizarea bazelor de date de partajare a hash-urilor și a instrumentelor legislative precum Actul de siguranță online din Regatul Unit și Legea CLOUD din SUA.

Domenii centrale de colaborare în domeniul tehnologiei-guvernare

Schimbul de informații și rapoartele de activitate suspecte

Companiile tehnologice operează ecosisteme masive de date de la servere de e-mail la stocarea cloud la social media feeds . Care pot conține semnale de comploturi teroriste iminente. Multe guverne au formalizate canale prin care aceste companii dezvăluie în mod voluntar sau legal indicatori de amenințare. De exemplu, Departamentul SUA de Securitate Internă . Vezi ceva, Say Something are un program partener de tehnologie care încurajează firmele să raporteze conținut extremist on-line. Astfel de rapoarte sunt adesea declanșate de sisteme automatizate care scanează pentru propaganda teroristă cunoscută, instrucțiuni de luare a bombelor, sau limbaj de recrutare.

Organismele internaţionale precum Oficiul Naţiunilor Unite de combatere a terorismului[ au stabilit, de asemenea, cadre pentru schimbul de informaţii care respectă graniţele jurisdicţionale.O iniţiativă notabilă este Proiectul Tech Against Terorism, care oferă platforme mai mici cu instrumente de inteligenţă şi moderare a ameninţărilor, care fac legătura între marile corporaţii şi guverne. UN Oficiu de Contra-terorism menţine un depozit de bune practici pe care multe companii le adoptă.

Moderarea automată a conținutului și partajarea hash

Una dintre cele mai eficiente colaborări tehnice este partajarea amprentelor digitale, a conţinutului terorist cunoscut. Forumul Global Internet to Counter Terorism (GIFCT), fondat de Facebook, Microsoft, Twitter şi YouTube, menţine o bază de date cu haşiş comună. Când o platformă membră identifică un video sau o imagine teroristă, hash-ul său este adăugat în baza de date, iar alţi membri blochează automat acest conţinut. Guvernele contribuie prin transmiterea de haşişuri din surse de informaţii, accelerând preluările înainte ca videoclipurile să devină virale. GIFCT este site-ul oficial detalii despre modul în care acest sistem funcţionează şi publică rapoarte de transparenţă privind preluarea volumelor.

Critic, această cooperare se extinde dincolo de eliminarea la detectarea proactivă: modelele de învăţare a maşinilor instruite pe seturi de date furnizate de guvern pot semnala noi variaţii de propagandă, chiar şi atunci când nu există nicio potrivire haşiş. Aceasta reduce dependenţa de moderatorii umani, care pot face rău psihologic din expunerea la materiale violente.

Criptarea și dezbaterea privind accesul

Dilema de criptare rămâne cea mai controversată zonă de colaborare. Guvernele susțin că criptarea de la un capăt la altul pe platforme precum WhatsApp, Signal, și Telegram creează paradisuri sigure pentru teroriști pentru a comunica nedetectat. Ei cer acces legal prin intermediul backdoors sau de scanare client-side. Cu toate acestea, companiile tehnologice contra care slăbirea criptare ar pune în pericol securitatea tuturor utilizatorilor, inclusiv jurnaliștii și activiștii pentru drepturile omului, și ar putea fi exploatate de statele ostile.

Această dezbatere a produs mai multe standoff-uri de profil. În ancheta San Bernardino din 2016, Apple a refuzat să deblocheze un iPhone pentru FBI, invocând încrederea utilizatorilor. Mai recent, UE

Un teren de mijloc este abordarea

Cadrul juridic de guvernare a colaborării

Legislaţia naţională şi îndemânarea extrateritorială

Legile care guvernează schimbul de date și supravegherea diferă foarte mult, creând frecarea într-un internet globalizat. Legea SUA CLOUD (Clarificarea Legii privind utilizarea legală peste mări a datelor) permite aplicării legii să solicite date de la companiile din SUA indiferent de locul în care este stocat, cu condiția ca guvernul străin să îndeplinească anumite condiții privind drepturile omului. Acest lucru a permis cooperarea în timp real cu aliați precum Regatul Unit și Australia, dar criticii susțin că subminează suveranitatea datelor locale. Departamentul american de Justiție Legea CLOUD conturează acordurile existente.

Uniunea Europeană Directiva privind confidențialitatea [ și Regulamentul general privind protecția datelor impun limite stricte privind prelucrarea datelor pentru aplicarea legii, impunând mandate judiciare și evaluări ale proporționalității. Companiile tehnologice care operează în Oceanul Atlantic trebuie să navigheze pe un labirint de obligații, adesea alegând să respecte regimul mai strict pentru a evita sancțiunile. Aceasta poate întârzia sau complica schimbul de date în materie de combatere a terorismului, așa cum se arată în hotărârea Schrems II care a invalidat cadrul Scutului de confidențialitate.

Cooperare voluntară contra obligatorie

Unele colaborări sunt produse pe bază de voluntariat ale autoreglementării industriei, în timp ce altele sunt mandatate prin lege. Legea germană privind aplicarea normelor de rețea (NETZDG), de exemplu, forțează platformele să elimine conținuturile vădit ilegale (inclusiv materialul terorist) în 24 de ore sau să se confrunte cu amenzi grele. Companiile au răspuns prin investiții în echipe automate de moderare și prin acceptarea mai multor sesizări guvernamentale. Spre deosebire de acestea, țări precum India nu au mandat formal, ci se bazează pe cereri informale, care pot duce la o supra-respectare sau rezistență ad-hocă.

Riscul de scaun de misiune este real: odată ce o platformă construiește capacități pentru combaterea terorismului, guvernele le pot exercita presiuni asupra acestora pentru a utiliza aceleași instrumente pentru monitorizarea disidenței politice. Raportarea transparenței și supravegherea independentă sunt esențiale pentru a fi păzite împotriva acestui lucru. Organizații precum Access Now și Human Rights Watch auditează în mod regulat aceste colaborări.

Cooperarea internațională și inițiativele multilaterale

Forumul global al internetului pentru combaterea terorismului (GIFCT) în adâncime

GIFCT este probabil cel mai instituționalizat parteneriat public-privat în acest domeniu. Fondat în 2017 după un val de atacuri inspirate de ISIS în Europa, include acum peste o duzină de companii membre și o structură de guvernanță formală. Pilonii GIFCT . Pilonii GIFCT . Printre acestea se numără: dezvoltarea de soluții tehnice precum baza de date comună hash; finanțarea cercetării privind utilizarea teroristă a platformelor digitale; și protocoale de răspuns la criză pentru spargerea evenimentelor de știri care declanşează o creștere a conținutului extremist.

Guvernele se află într-un consiliu consultativ, iar forumul colaborează cu [ Unitatea de referinţă pentru internet (UE IRU) la supravegherea ameninţărilor transfrontaliere. În timp ce GIFCT a fost lăudat pentru reducerea volumului de conţinut terorist, criticii observă că nu are o aplicare obligatorie şi că a fost lentă pentru a aborda amplificarea algoritmică a materialului extremist. GIFCT se referă la rapoarte de transparenţă] arată că mii de haşişiş schimbate lunar, dar absenţa auditurilor independente rămâne o preocupare.

Europol

IRU UE lucrează direct cu platforme pentru a elimina conținutul terorist postat în Uniunea Europeană. Are acorduri de sesizare cu Meta, Google și alții și desfășoară cursuri de formare pentru unitățile naționale de poliție. Succesul unității se măsoară prin rate de preluare [de obicei peste 90% în decurs de ore], dar numai acest procent nu reprezintă conținutul care reapare sub diferite hașii.

Operaţiuni comune precum Operaţiunea Triton (care vizează reţelele de stat islamic şi Al-Qaeda din 14 ţări) au implicat schimbul în timp real de informaţii derivate din datele platformei. Aceste operaţiuni demonstrează potenţialul integrării profunde între autorităţile de aplicare a legii şi companiile de tehnologie, deşi ridică întrebări privind confidenţialitatea în ceea ce priveşte colectarea de date în vrac.

Provocări în schimbul de informații transfrontaliere

Diferite regimuri juridice, legile localizării datelor și tensiunile politice pot bloca cooperarea la timp. De exemplu, atunci când un atac terorist are loc într-o țară, amprenta digitală a suspectului poate locui pe servere într-o altă țară, care necesită tratate de asistență juridică reciprocă (MLAT) care pot dura luni de zile. ]Cele mai bune convenții privind criminalitatea informatică au fost ratificate de peste 60 de țări, oferind un cadru pentru cererile accelerate, dar mulți semnatari se confruntă încă cu întârzieri birocratice.

Unele guverne au recurs la acțiuni unilaterale, cum ar fi sechestrarea serverelor sau blocarea întregii platforme (de exemplu, interzicerea temporară a Telegramei după acuzațiile de terorism). Astfel de măsuri sunt instrumente contondente care pot afecta societatea civilă mai mult decât rețelele teroriste pe care le vizează.

Dileme etice și garanții de confidențialitate

Slope alunecoasă a supravegherii

Orice instrument construit pentru combaterea terorismului poate fi reutilizat pentru supraveghere mai largă. China . Sistemul de credite sociale și utilizarea recunoașterii faciale împotriva musulmanilor din Uighur sunt exemple precaute de modul în care accesul guvernului la datele companiei tehnologice poate fi abuzat. În societățile democratice, garanțiile includ mandate judiciare, clauze de apus de soare privind păstrarea datelor și consiliile de supraveghere civile independente. SUA Curtea de Supraveghere a Informațiilor din străinătate (FISC) examinează cererile guvernului pentru metadate, deși natura sa ex parte a atras critici. ] Pagina de supraveghere a ACLUS documente în care au fost suprautilizate competențele de contraterorizare.

Companiile tehnologice se găsesc adesea prinse între două mandate: protejarea vieții private a utilizatorilor și cooperarea cu aplicarea legii. Încrederea publică erodează atunci când platformele sunt percepute ca fiind prea conforme (de exemplu, predarea datelor fără un proces juridic solid) sau prea rezistente (de exemplu, permițând teroriștilor să funcționeze liber). ] este puțin probabil ca acestea să fie rezolvate printr-o soluție unică-potriviți tuturor; coduri de conduită sectoriale specifice să ofere o cale înainte.

Bias algoritmic şi fals pozitiv

Sistemele automate de detectare a conținutului terorist sunt instruite pe seturi de date care pot reprezenta în mod eronat anumite limbi, regiuni sau puncte de vedere politice. Acest lucru poate duce la o pavilionare disproporționată a conținutului comunităților marginalizate, cum ar fi activiștii kurzi sau palestinieni, al căror discurs este etichetat în mod eronat ca extremist. Revizuirea umană este adesea inadecvată, având în vedere volumul, rezultând în suspendări sau cenzură cu cont neadecvat. Principiile Santa Clara solicită transparența în moderația conținutului, inclusiv modul în care algoritmii de combatere a terorismului sunt dezvoltați și testați. Companii precum YouTube au început publicarea ] Rapoartele de transparență care distrug preluările în funcție de categorie și de motiv de eliminare, dar auditurile independente rămân rare.

Informaţiile guvernamentale folosite pentru formarea acestor modele pot fi de asemenea clasificate, ceea ce face imposibilă verificarea acurateţii cercetătorilor externi. Această lipsă de responsabilitate este o preocupare etică gravă, în special atunci când falsa pozitivitate poate duce la arestări ilicite sau la negarea serviciilor.

Direcţii viitoare şi recomandări politice

Consolidarea supravegherii independente

Cele mai eficiente colaborări în domeniul combaterii terorismului sunt cele care au inclus mecanisme independente de supraveghere. Raportorul special al ONU privind combaterea terorismului a recomandat ca orice acord de schimb de date între companiile de tehnologie și guverne să fie supus unei revizuiri periodice de către un consiliu multiparticipant, inclusiv reprezentanți ai societății civile. Astfel de consilii de administrație ar trebui să aibă competența de a revoca accesul excepțional în cazul în care se constată abuzuri. țări precum Canada au instituit Comitete naționale de transparență în materie de securitate cu membri din sectorul privat pentru a revizui practicile de partajare a informațiilor.

Armonizarea standardelor juridice la nivel transfrontalier

Pentru a reduce frecarea, ar trebui extinse acordurile internaționale precum CLOUD Act pacts bilaterale] și să includă clauze mai stricte privind drepturile omului. UE explorează o versiune a Convenției de la Budapesta care ar adăuga criterii privind drepturile omului pentru accesul la date. Companiile tehnologice pot adopta, de asemenea, standarde minime globale.

Investiţii în

Soluţiile tehnice inovatoare ar putea reduce compromisul dintre securitate şi confidenţialitate. Tehnici precum criptarea homomorfică[ (permiţând calculul datelor criptate), zero-cunoaştere dovezi şi învăţarea federală permite guvernelor să analizeze modele în date fără a vedea conţinutul brut.De exemplu, o agenţie de contraterorism ar putea să dea o bază de date criptată pentru a semnala modele de comunicare neobişnuite fără a decripta vreodată mesaje individuale. Aceste tehnologii sunt încă nedepreciate, dar oferă un teren mediu promiţător.

O altă cale este : , unde numai metadatele (de exemplu, calendarul, volumul, identificatorii geografici) sunt împărțite inițial, iar conținutul integral este accesat numai cu un mandat. Messenger Transparency Act propus în Congresul SUA urmărește să solicite un astfel de acces rabatabil pentru toate cererile de combatere a terorismului.

Bridged Gap pentru platforme mici și mijlocii

O mare parte din accentul a fost pus pe cele mai mari platforme, dar teroriștii migrează adesea la servicii mai mici, mai puțin reglementate. Inițiative precum Tech împotriva ZAHĂRurilor

Concluzie

Colaborarea dintre companiile tehnologice și guverne în domeniul combaterii terorismului nu este opțională este o necesitate născută din transformarea digitală a conflictului modern. Când este făcut corect, salvează vieți prin întreruperea atacurilor înainte de a avea loc, eliminarea propagandei violente la scară și întreruperea rețelelor financiare. Când este făcută prost, erodează libertățile civile, prejudecățile algoritmilor împotriva comunităților minoritare și erodează încrederea atât în instituțiile democratice, cât și în industria tehnologică.

Înaintarea, cheia nu este de a alege între securitate și confidențialitate, ci de a concepe parteneriate transparente, delimitate legal și supuse unei supravegheri independente solide. Cadrele prezentate în acest articol nu sunt baze de date cu partajarea hash-urilor, dezbateri de criptare, platforme multilaterale precum GIFCT, și tehnologii emergente de conservare a vieții private, reprezintă setul de instrumente în evoluție. Niciunul nu este perfect, dar împreună formează o bază pentru o lume digitală mai sigură. Politicienii, tehnologii și societatea civilă trebuie să continue să itereze pe aceste modele, amintindu-și întotdeauna că lupta împotriva terorismului nu trebuie să sacrifice chiar valorile pe care teroriștii încearcă să le distrugă.