government-structures-and-institutions
Как технологические компании сотрудничают с правительствами в борьбе с терроризмом
Table of Contents
Эволюция государственно-частного партнерства в борьбе с терроризмом
За последнее десятилетие отношения между технологическими компаниями и правительственными контртеррористическими агентствами значительно углубились. То, что когда-то было реактивным, сотрудничество после атаки превратилось в активное, основанное на данных партнерство, которое охватывает наблюдение, модерацию контента и обмен разведданными. Эта трансформация обусловлена огромным объемом цифровых коммуникаций и сложностью террористических групп, использующих зашифрованные каналы, социальные сети для вербовки и онлайн-финансовые сети. Сегодня ни одно учреждение - государственное или частное - не может справиться с угрозой в одиночку. Правительства полагаются на техническую инфраструктуру платформ, таких как Meta, YouTube, Telegram и X (ранее Twitter), чтобы обнаружить и сорвать террористическую деятельность, в то время как компании зависят от правительственной разведки угроз для защиты своих пользователей. В результате сотрудничество является сложным, часто чревато юридическими и этическими противоречиями, но незаменимым для современных систем безопасности.
В этой статье рассматриваются механизмы, успехи и противоречия этих партнерств, с акцентом на обмен данными, шифрование, правовые рамки и путь вперед. Она опирается на реальные примеры, такие как Глобальный интернет-форум по борьбе с терроризмом (GIFCT), использование баз данных хеш-обмена и законодательные инструменты, такие как Закон о безопасности в Интернете Великобритании и Закон США о CLOUD.
Основные области сотрудничества между технологическим и государственным секторами
Обмен разведданными и подозрительные отчеты о деятельности
Технологические компании управляют массивными экосистемами данных — от серверов электронной почты до облачных хранилищ и каналов социальных сетей, которые могут содержать сигналы о неизбежных террористических заговорах. Многие правительства формализовали каналы, через которые эти компании добровольно или юридически раскрывают индикаторы угроз. Например, кампания Министерства внутренней безопасности США «Увидеть что-то, сказать что-то» имеет технологическую партнерскую программу, которая поощряет фирмы сообщать онлайн-экстремистский контент. Такие отчеты часто запускаются автоматизированными системами, которые сканируют известную террористическую пропаганду, инструкции по изготовлению бомб или язык вербовки.
Международные организации, такие как Управление Организации Объединенных Наций по борьбе с терроризмом, также создали рамки для обмена информацией, которые уважают юрисдикционные границы. Заметной инициативой является проект Tech Against Terrorism, который предоставляет небольшим платформам инструменты разведки угроз и модерации, преодолевая разрыв между крупными корпорациями и правительствами. Контртеррористическое управление ООН поддерживает хранилище лучших практик, которые принимают многие компании.
Автоматическая модерация контента и обмен хэш-контентом
Одним из наиболее эффективных технических проектов является обмен цифровыми отпечатками пальцев — хэшами — известного террористического контента. Глобальный интернет-форум по борьбе с терроризмом (GIFCT), основанный Facebook, Microsoft, Twitter и YouTube, поддерживает общую хеш-базу. Когда одна из платформ-членов идентифицирует террористическое видео или изображение, его хеш добавляется в базу данных, а другие члены автоматически блокируют этот контент. Правительства вносят свой вклад, отправляя хэши из источников разведки, ускоряя удаление до того, как видео станут вирусными. Официальный сайт GIFCT подробно описывает, как эта система работает и публикует отчеты о прозрачности по объемам удаления.
Критически, это сотрудничество выходит за рамки удаления и проактивного обнаружения: модели машинного обучения, обученные на предоставленных правительством наборах данных, могут отмечать новые варианты пропаганды, даже когда не существует хеш-совпадения. Это снижает зависимость от модераторов-людей, которые могут столкнуться с психологическим вредом от воздействия насильственного материала.
Шифрование и дебаты по доступу
Правительства утверждают, что сквозное шифрование на таких платформах, как WhatsApp, Signal и Telegram, создает «безопасные убежища» для террористов, чтобы они могли общаться незамеченными. Они требуют законного доступа — часто через бэкдоры или сканирование на стороне клиента. Технологические компании, однако, противодействуют тому, что ослабление шифрования поставит под угрозу безопасность всех пользователей, включая журналистов и правозащитников, и может быть использовано враждебными государствами.
В ходе расследования в Сан-Бернардино в 2016 году Apple отказалась разблокировать iPhone для ФБР, сославшись на доверие пользователей. Совсем недавно предложение ЕС «Chat Control» вызвало критику со стороны защитников конфиденциальности. Такие компании, как FLT:1, прямо заявили, что они уйдут с любого рынка, который вынуждает их нарушать сквозное шифрование. Тем не менее, некоторые правительства настаивали на «сканировании на стороне клиента» , где контент анализируется перед шифрованием — модель, которую Meta, как сообщается, тестирует в своих зашифрованных чатах Messenger. Фонд электронных границ предлагает тщательный анализ технических и юридических аргументов с обеих сторон.
Среди прочего, в Законе о безопасности в Интернете Великобритании используется подход «обозначенные раскрытия» , который требует от платформ идентифицировать и удалять террористический контент с помощью автоматизированных инструментов, но не требует полного расшифровки.
Правовые рамки, регулирующие сотрудничество
Национальное законодательство и экстерриториальная охват
Законы, регулирующие обмен данными и слежку, широко различаются, создавая трения в глобализованном Интернете. Закон США CLOUD (Clarifying Lawful Overseas Use of Data Act) позволяет правоохранительным органам требовать данные от американских компаний независимо от того, где они хранятся, при условии, что иностранное правительство отвечает определенным условиям в области прав человека. Это позволило в режиме реального времени сотрудничать с такими союзниками, как Великобритания и Австралия, но критики утверждают, что это подрывает суверенитет местных данных. На странице Закона о CLOUD Министерства юстиции США излагаются существующие соглашения.
Директива Европейского союза о конфиденциальности и Общий регламент по защите данных (GDPR) устанавливают строгие ограничения на обработку данных для правоохранительных органов, требуя судебных ордеров и оценки пропорциональности. Технологические компании, работающие через Атлантику, должны ориентироваться в лабиринте обязательств, часто выбирая соблюдать более строгий режим, чтобы избежать санкций. Это может задержать или усложнить обмен данными о борьбе с терроризмом, как видно из решения Schrems II, которое признало недействительным структуру Privacy Shield.
Добровольное vs. Обязательное сотрудничество
Некоторые коллаборации являются добровольными — продуктом саморегулирования отрасли, в то время как другие регулируются законом. Немецкий закон об обеспечении соблюдения сетевых правил (NetzDG) , например, заставляет платформы удалять явно незаконный контент (включая террористические материалы) в течение 24 часов или сталкиваться с большими штрафами. Компании ответили, инвестируя в автоматизированные модерационные команды и принимая больше правительственных рефералов. Напротив, такие страны, как Индия, не имеют формального мандата, но полагаются на неофициальные запросы, которые могут привести к специальному чрезмерному соблюдению или сопротивлению.
Риск ползучести миссии реален: как только платформа создает возможности для борьбы с терроризмом, правительства могут оказать давление на них, чтобы они использовали те же инструменты для мониторинга политического инакомыслия. Отчетность о прозрачности и независимый надзор необходимы для защиты от этого. Такие организации, как Доступ сейчас и Human Rights Watch регулярно проверяют такое сотрудничество.
Международное сотрудничество и многосторонние инициативы
Глобальный интернет-форум по борьбе с терроризмом (GIFCT) в глубине
GIFCT, пожалуй, является наиболее институционализированным государственно-частным партнерством в этой области. Основанная в 2017 году после волны атак, вдохновленных ИГИЛ в Европе, в настоящее время включает в себя более десятка компаний-членов и официальную структуру управления. Основы GIFCT включают в себя: разработку технических решений, таких как общая хеш-база данных; финансирование исследований по использованию цифровых платформ террористами; и протоколы реагирования на кризисы для новостных событий, которые вызывают всплеск экстремистского контента.
Правительства заседают в консультативном совете, и форум сотрудничает с Европолом (ЕС IRU) для выявления трансграничных угроз. Хотя GIFCT получил высокую оценку за сокращение объема террористического контента, критики отмечают, что он не имеет обязательного исполнения и медленно решает проблему алгоритмического усиления экстремистских материалов. Отчеты о прозрачности GIFCT показывают тысячи хешей, обмениваемых ежемесячно, но отсутствие независимых аудитов остается проблемой.
Отдел интернет-пересылки Европола и совместные операции
ЕС IRU работает непосредственно с платформами для удаления террористического контента, размещенного в Европейском союзе. Он имеет соглашения о передаче с Meta, Google и другими и проводит обучение для подразделений национальной полиции. Успех подразделения измеряется коэффициентами удаления - обычно превышающими 90% в течение нескольких часов - но только эта метрика не учитывает контент, который появляется под различными хэшами.
Совместные операции, такие как операция Тритон (FLT: 1) (направленная на сети «Исламского государства» и «Аль-Каиды» в 14 странах), включали обмен разведданными в режиме реального времени, полученными из данных платформы. Эти операции демонстрируют потенциал глубокой интеграции между правоохранительными и технологическими компаниями, хотя они поднимают вопросы конфиденциальности о массовом сборе данных.
Проблемы в трансграничном обмене разведданными
Различные правовые режимы, законы о локализации данных и политическая напряженность могут блокировать своевременное сотрудничество. Например, когда в одной стране происходит теракт, цифровой след подозреваемого может находиться на серверах в другой, что требует договоров о взаимной правовой помощи (MLAT), которые могут занять месяцы. Будапештская конвенция о киберпреступности (FLT:0) была ратифицирована более чем 60 странами, обеспечивая основу для ускоренных запросов, но многие подписавшие все еще сталкиваются с бюрократическими задержками.
Некоторые правительства прибегли к односторонним действиям, таким как захват серверов или блокировка целых платформ (например, временный запрет Пакистана на Telegram после обвинений в терроризме). Такие меры являются грубыми инструментами, которые могут нанести ущерб гражданскому обществу больше, чем террористические сети, на которые они нацелены.
Этические дилеммы и гарантии конфиденциальности
Скользкая полоса наблюдения
Любой инструмент, созданный для борьбы с терроризмом, может быть перепрофилирован для более широкого наблюдения. Система социального кредита Китая и использование распознавания лиц против уйгурских мусульман являются предостерегающими примерами того, как можно злоупотреблять доступом правительства к данным технологических компаний. В демократических обществах гарантии включают судебные ордера, положения о закате на хранение данных и независимые гражданские наблюдательные советы. Суд по надзору за иностранной разведкой (FISC) рассматривает правительственные запросы на метаданные, хотя его экс-природа вызвала критику. Страница наблюдения ACLU документирует случаи, когда контртеррористические полномочия были чрезмерно использованы.
Технологические компании часто оказываются в ловушке между двумя мандатами: защита конфиденциальности пользователей и сотрудничество с правоохранительными органами. Общественное доверие разрушается, когда платформы воспринимаются либо как слишком совместимые (например, передача данных без надежного юридического процесса), либо слишком устойчивые (например, предоставление террористам возможности свободно действовать). «Парадокс конфиденциальности-безопасности» вряд ли будет решен универсальным решением; отраслевые кодексы поведения могут предложить путь вперед.
Алгоритмические предубеждения и ложные позитивные
Автоматизированные системы обнаружения террористического контента обучаются на наборах данных, которые могут преувеличивать определенные языки, регионы или политические точки зрения. Это может привести к непропорциональному затушевыванию контента из маргинализированных сообществ, таких как курдские или палестинские активисты, чья речь ошибочно помечена как экстремистская. Человеческий обзор часто неадекватен, учитывая объем, что приводит к неправомерной приостановке учетных записей или цензуре. Принципы Санта-Клары призывают к прозрачности в модерации контента, включая то, как разрабатываются и тестируются алгоритмы борьбы с терроризмом. Такие компании, как YouTube, начали публиковать отчеты о прозрачности , которые разрушают удаления по категориям и причине удаления, но независимые аудиты остаются редкими.
Правительственная разведка, используемая для обучения этих моделей, также может быть классифицирована, что делает невозможным для внешних исследователей проверить точность. Это отсутствие подотчетности является серьезной этической проблемой, особенно когда ложные срабатывания могут привести к неправомерным арестам или отказу в обслуживании.
Будущие направления и политические рекомендации
Укрепление независимого надзора
Наиболее эффективными контртеррористическими механизмами являются те, которые внедряют независимые механизмы надзора. Специальный докладчик ООН по борьбе с терроризмом рекомендовал, чтобы любое соглашение об обмене данными между технологическими компаниями и правительствами подвергалось периодическому пересмотру советом с участием многих заинтересованных сторон, включая представителей гражданского общества. Такие советы должны иметь право отменять исключительный доступ, если будут обнаружены злоупотребления. Такие страны, как Канада, создали комитеты по прозрачности национальной безопасности с членами частного сектора для обзора практики обмена разведданными.
Гармонизация правовых норм на границах
Для уменьшения трений необходимо расширить международные соглашения, такие как двусторонние пакты CLOUD Act , включив в них более строгие положения в области прав человека. ЕС изучает версию Будапештской конвенции «второго поколения», которая добавит критерии прав человека для доступа к данным. Технологические компании также могут принять глобальные минимальные стандарты — независимо от того, где они работают — путем принятия обязательств по Руководящим принципам ООН по бизнесу и правам человека.
Инвестирование в технологии «Сохранение конфиденциальности»
Инновационные технические решения могут снизить компромисс между безопасностью и конфиденциальностью. Такие методы, как гомоморфное шифрование (позволяющее вычисления на зашифрованных данных), доказательства нулевого знания и федеральное обучение, позволяют правительствам анализировать закономерности в данных, не видя исходного контента. Например, антитеррористическое агентство может запросить зашифрованную базу данных платформы, чтобы пометить необычные коммуникационные шаблоны без когда-либо дешифрования отдельных сообщений. Эти технологии все еще созревают, но предлагают многообещающую промежуточную основу.
Другой путь — это обмен разведданными «по дизайну» , где первоначально делятся только метаданные (например, сроки, объем, географические идентификаторы), а полный контент доступен только с ордером. Закон о прозрачности отправителей , предложенный в Конгрессе США, направлен на то, чтобы требовать такого многоуровневого доступа для всех запросов на борьбу с терроризмом.
Преодоление разрыва для малых и средних платформ
Большая часть внимания была сосредоточена на крупнейших платформах, но террористы часто мигрируют на более мелкие, менее регулируемые услуги. Инициативы, такие как Tech Against Terrorism's «Platform Support» , предоставляют бесплатные инструменты и разведку угроз компаниям с ограниченными ресурсами. Правительства могут ускорить это, финансируя «антитеррористический API» в общественных интересах, который может интегрировать любая платформа. Закон о цифровых услугах Европейской комиссии включает положения для системных оценок рисков, которые заставят более крупные платформы делиться передовым техническим опытом с меньшими коллегами.
Заключение
Сотрудничество между технологическими компаниями и правительствами в борьбе с терроризмом не является факультативным — это необходимость, порожденная цифровой трансформацией современного конфликта. Когда все сделано правильно, это спасает жизни, срывая атаки до того, как они происходят, устраняя насильственную пропаганду в масштабе и разрушая финансовые сети. Когда это делается плохо, это подрывает гражданские свободы, предвзятые алгоритмы против общин меньшинств и подрывает доверие как к демократическим институтам, так и к технологической отрасли.
Двигаясь вперед, ключ заключается не в выборе между безопасностью и конфиденциальностью, а в разработке партнерских отношений, которые являются прозрачными, юридически ограниченными и подлежат надежному независимому надзору. Рамки, изложенные в этой статье - базы данных для обмена хэш-памятью, дебаты о шифровании, многосторонние платформы, такие как GIFCT, и новые технологии сохранения конфиденциальности - представляют собой развивающийся инструментарий. Ни один из них не идеален, но вместе они образуют основу для более безопасного цифрового мира. Политики, технологи и гражданское общество должны продолжать повторять эти модели, всегда помня, что борьба с терроризмом не должна жертвовать теми самыми ценностями, которые террористы стремятся уничтожить.