- European Ombudsman kết luận European Commission đã có hành vi “maladministration” khi trả lời yêu cầu tài liệu về dự thảo quy định CSAM nhưng lại che giấu sự tồn tại của danh sách doanh nghiệp từng cung cấp tư vấn kỹ thuật
- Danh sách này là danh sách các bên được tham vấn về việc liệu có thể phát hiện CSAM mà không làm suy yếu mã hóa hay không, và được xem là rõ ràng nằm trong phạm vi yêu cầu tài liệu của ICCL
- Các nhà công nghệ vì lợi ích công cộng và hơn 450 học giả cảnh báo rằng công nghệ phát hiện CSAM trong nội dung được mã hóa hiện chưa đủ trưởng thành, và cũng sẽ chưa trưởng thành trong vòng 2–5 năm tới
- Dự thảo quy định CSAM đang bị chỉ trích vì nguy cơ giám sát trên diện rộng, làm suy yếu mã hóa, và khả năng xung đột với luật hiện hành của EU vốn cấm giám sát thông tin liên lạc một cách tổng quát và không phân biệt
- Vì danh sách này không được nhận diện, bên yêu cầu đã không có cơ hội phản đối lý do từ chối công bố tài liệu, làm dấy lên thêm lo ngại về tính minh bạch của quá trình thảo luận quy định
Quyết định của Ombudsman và danh sách tư vấn bị che giấu
- European Commission đã không công bố danh sách các doanh nghiệp được tham vấn về khả năng phát hiện CSAM mà không làm suy yếu mã hóa khi phản hồi yêu cầu tài liệu liên quan đến quá trình ra quyết định của dự thảo quy định này
- European Ombudsman nhận định danh sách này “clearly fell within the scope” của yêu cầu do Irish Council for Civil Liberties đưa ra
- Commission đã thừa nhận với EU Ombudsman rằng họ thực sự nắm giữ danh sách chuyên gia này, nhưng lại không thông báo về sự tồn tại của nó cho Dr Kris Shrishak
- Vì danh sách không được xác định là tài liệu thuộc diện yêu cầu, bên yêu cầu đã không có cơ hội thách thức chính lý do không công bố
- Có thể xem quyết định của Ombudsman tại đây
Tranh cãi cốt lõi quanh công nghệ phát hiện CSAM
- Điểm gây tranh cãi nhạy cảm nhất trong đàm phán về quy định CSAM là liệu công nghệ phát hiện tài liệu lạm dụng tình dục trẻ em trong liên lạc mã hóa đầu cuối có thực sự khả thi hay không
- Nhiều chuyên gia cảnh báo rằng công nghệ như vậy hiện vẫn chưa đạt mức khả thi
- Các nhà công nghệ vì lợi ích công cộng và hơn 450 học giả đã công khai cảnh báo rằng “công nghệ phát hiện CSAM trong nội dung được mã hóa hiện chưa trưởng thành, và sẽ không trưởng thành trong 2–5 năm tới”
- Quan điểm này tương phản mạnh với nhận định của các chuyên gia mà Commission dựa vào, nhưng Commission vẫn không công khai danh tính các chuyên gia đó
- ICCL đã gửi khiếu nại lên European Ombudsman sau khi cho rằng vào tháng 12/2022, Commission đã từ chối cung cấp danh sách chuyên gia từng hỗ trợ soạn thảo tài liệu về các giải pháp khả thi để phát hiện CSAM trong liên lạc mã hóa đầu cuối
- Dự thảo quy định CSAM không chỉ làm dấy lên lo ngại về giám sát trên diện rộng và làm suy yếu mã hóa, mà còn có thể xung đột với luật hiện hành của EU cấm giám sát thông tin liên lạc của người dân một cách tổng quát và không phân biệt
- Những lo ngại này đã được nhiều tổ chức nêu ra, bao gồm bộ phận pháp lý của chính European Council, European Parliamentary Research Service, United Nations High Commissioner for Human Rights, và European Data Protection Board and Supervisor
1 bình luận
Ý kiến trên Hacker News
Không rõ liệu đã có ai thực sự xem xét kỹ lý thuyết về tác hại khi tài liệu bóc lột tình dục trẻ em (CSAM) được lưu truyền trong liên lạc riêng tư hay chưa
Không dễ thấy việc các byte bị sao chép một cách bí mật tự thân nó gây ra thiệt hại thực tế nào cho trẻ em
Việc cố ý tạo ra nội dung khiêu dâm trẻ em rõ ràng là sai trái, nhưng chuyện đó vốn đã bất hợp pháp, và những người như vậy thường có bảo mật thông tin kém đến mức nực cười
Nhìn vào các trường hợp “studio” sản xuất CSAM thực tế bị bắt, hoặc là lực lượng thực thi pháp luật quá bất lực đến mức cả những tội phạm chỉ cần hơi khôn ngoan cũng tránh được, hoặc là tội phạm không thành thạo kỹ thuật như ta tưởng
Dù là trường hợp nào, các công cụ để bắt tội phạm tình dục trẻ em thực sự có vẻ hiệu quả và đầy đủ
Việc sản xuất và phân phối nội dung lạm dụng trẻ em gốc mang lại phần thưởng xã hội cho những kẻ ấu dâm, và vì thế có thể khuyến khích chúng tiếp tục hoặc mở rộng hành vi, điều này khá có lý
Nó cũng có thể trở thành nền tảng cho hệ thống “danh tiếng” gắn kết các cộng đồng kẻ lạm dụng trẻ em trực tuyến
Trong các diễn đàn xe hơi, người đầu tiên làm một kiểu độ xe nào đó trông có vẻ ngầu; tương tự, trong những cộng đồng đó, kẻ mới xâm hại một đứa trẻ chưa từng xuất hiện trước đây, hoặc xâm hại theo cách mới và sáng tạo, có thể trở thành người “ngầu”
Riêng việc bắt được những tội phạm có bảo mật thông tin tệ đến mức nực cười không dẫn đến kết luận rằng không có tội phạm nào có an ninh vận hành (OPSEC) xuất sắc và đang ẩn náu thành công
Đừng để bị cuốn theo màn khói và các luận điểm được cài cắm; cần giữ cuộc trò chuyện ở vấn đề quyền riêng tư cơ bản, và tránh toàn bộ các lập luận thường được viện dẫn như CSAM, vi phạm bản quyền, khủng bố
Nếu tôi bị lạm dụng khi còn nhỏ, tôi sẽ không muốn những hình ảnh đó tiếp tục được lưu truyền và bị ai đó xem
Điều này giống với luật về revenge porn, và tôi muốn có quyền kiểm soát đối với hình ảnh khỏa thân của mình
Dù vậy, tôi không đồng ý với loại luật này
Mặt xấu nhiều hơn mặt tốt
Hơn nữa, trong tương lai AI CSAM có khả năng sẽ thú vị và thỏa mãn hơn đối với những người muốn thứ đó, và chuyện ấy tạo ra một cuộc thảo luận hoàn toàn riêng
Đây là dùng giá trị vân tay/hash của những tài liệu hiện có mà cơ quan thực thi pháp luật đã nhận diện
Tài liệu “mới” thì chưa có giá trị vân tay/hash
Theo định nghĩa, họ là những người đã mắc lỗi ở đâu đó, dù là về bảo mật thông tin hay theo cách khác
Khuyên bạn nên đọc toàn văn quyết định của Thanh tra châu Âu: https://www.ombudsman.europa.eu/en/decision/en/176658
Nó cho thấy toàn bộ chuyện này là một mớ hỗn độn quan liêu tuyệt đối đến mức nào
Các chính phủ quốc gia bình thường vốn đã quá đà, nhưng nhờ trộn thêm một chút chủ nghĩa dân tộc và chủ nghĩa bộ lạc nên somehow vẫn cầm cự được; còn EU đã vượt quá giới hạn đến mức cuối cùng người dân sẽ nổi loạn, hoặc những người có đầu óc sẽ rời đi
Đáng tiếc là chuyện này không mới
Các chính phủ trên khắp thế giới đang cố tránh sự giám sát công khai đối với những việc họ làm
Tôi nhớ đến Hiệp định Đối tác xuyên Thái Bình Dương (TPP) khoảng 8 năm trước
Chỉ có rất ít người được xem văn bản hiệp định [1], trong khi đại diện của người dân phải phê chuẩn những nội dung mà chính cử tri của họ cũng không được xem
Wikileaks và những nơi khác đã rò rỉ các bản dự thảo, và đúng như mọi người dự đoán, chúng rất tệ
Những người ủng hộ nói rằng đàm phán thương mại phải diễn ra bí mật để không làm suy yếu vị thế đàm phán
Thực ra điều đó có nghĩa là “chúng tôi không muốn cho công chúng cơ hội phản đối”
Giờ EU cũng đang tìm một cái cớ vô lý để làm việc trong bóng tối
[1]: https://www.npr.org/sections/itsallpolitics/2015/05/14/40667...
Để hệ thống này hoạt động, cơ sở dữ liệu CSAM phải được quản lý theo đồng thuận của các đối thủ địa chính trị
Nghĩa là cũng phải bao gồm Russia và China
Như vậy mới có thể bảo đảm các chính phủ Western không lạm dụng quyền truy cập để giám sát các nhóm bất đồng chính kiến trong tương lai
Tin rằng NCMEC sẽ không bị xâm phạm là điều bất khả ngay từ điểm xuất phát
Tôi có thể tin một hệ thống trong đó cảnh sát Chinese, Russian, American, British, v.v. cùng đồng thuận rằng cơ sở dữ liệu chỉ chứa CSAM
Một tội ác xảy ra với một phần dân số không biện minh được cho mức độ ầm ĩ này
Ngay cả trẻ em bị sát hại cũng không nhận được ngần ấy sự chú ý
Vấn đề này sẽ không thể đoàn kết các đối thủ quốc tế hơn cả một tiểu hành tinh đang lao về Trái Đất
Đây là vấn đề chỉ phương Tây quan tâm, nên nó có thể dễ dàng bị vũ khí hóa đối với bất kỳ ai ngoài phương Tây
Thay vì cài cửa hậu vào mọi thiết bị trên Trái Đất, một giải pháp thực tế hơn có thể là tịch thu điện thoại của trẻ em và trói chúng vào lò sưởi
Ý là nếu muốn bảo vệ trẻ em khỏi CSAM thì hãy nhốt chúng lại
Không muốn thừa nhận, nhưng phải nhìn vào thực tế
Từ góc nhìn của nhà nước, trẻ em là tài sản
Giống như các tài sản khác, gia súc, súng ống, trẻ em có thể bị “lấy” khỏi bạn và “trao” cho người khác, và trong quá trình đó có khoản chia chác
Nghĩ kỹ thì điều này cũng giải thích chính hành vi buôn người
Bạn không để cửa mọi ngôi nhà khác mở toang chỉ để bảo vệ nhà mình
Một “giải pháp” như vậy biến bạn thành một mối đe dọa xã hội thực sự
Chẳng phải tốt hơn là lập luận đừng xây dựng toàn bộ thứ đó hay sao
Như vậy đã đáp ứng tiêu chuẩn chưa?
Trong phần “đề xuất cải thiện”, có nêu rằng vì Ủy ban đã không xác định được danh sách chuyên gia dù complainant đã thể hiện rõ sự quan tâm, nên phải đăng ký việc này như một yêu cầu mới về quyền tiếp cận công khai tài liệu và xử lý theo Regulation 1049/2001
Tôi hiểu rằng Ombudsman không có quyền lực thực chất và chỉ có thể đưa ra khuyến nghị, nhưng chẳng lẽ không thể thêm một câu kiểu như “những người đã bác bỏ yêu cầu ban đầu phải bị phạt tiền, sa thải hoặc bỏ tù” sao?
Kiểu “cứ phớt lờ luật cho đến khi ai đó vượt qua đủ rào cản đáng kể để khiếu nại rằng chúng ta đã phớt lờ luật, rồi sau đó mới tuân thủ luật” thì không tốt cho dân chủ
Ở New Zealand và Australia, việc lưu trữ, xem hoặc đăng video vụ xả súng ở New Zealand chẳng phải là bất hợp pháp sao?
Sao không đưa cả hash của nó vào danh sách luôn
Nếu dùng cùng thứ logic méo mó được áp dụng cho lập luận kiểu thập tự chinh này, chẳng phải nó cũng nên áp dụng cho video người bị sát hại, không chỉ cưỡng hiếp sao?
Hay là chỉ riêng CSAM mới có một kiểu kỳ quặc Thanh giáo đặc biệt cho phép nhà nước xâm phạm mọi thiết bị của chúng ta?
Nếu Auschwitz bị phủ nhựa đường lên, và nói về nó là bất hợp pháp?
Danh sách chuyên gia bí mật nay đã được công bố
https://news.ycombinator.com/item?id=38205743#38205787
https://netzpolitik.org/2023/geheime-liste-wie-der-sicherhei...
Điều còn gây khó chịu hơn việc che giấu danh sách “chuyên gia” bí mật liên quan đến quy định CSAM của EU bị xem là quản lý hành chính yếu kém, là trong danh sách này có rất ít tổ chức và doanh nghiệp châu Âu
Các đại diện của Ủy ban nói rằng nhiều doanh nghiệp tham gia EUIF có lo ngại về an ninh và hình ảnh công chúng
Họ cũng nói rằng các chủ đề được thảo luận tại EUIF phần lớn có tính nhạy cảm và mang tính vận hành, nên nếu bị công khai, các tác nhân ác ý có thể lợi dụng để né tránh các cơ chế phát hiện và nỗ lực phối hợp của doanh nghiệp
Họ còn nói việc tiết lộ chiến lược và chiến thuật của doanh nghiệp, cũng như các cách tiếp cận kỹ thuật cụ thể, có thể khiến tội phạm biết cách tránh bị phát hiện
Nhưng nếu mục tiêu của công ty là thúc đẩy việc bí mật cài thiết bị nghe lén vào mọi thiết bị và ứng dụng nhắn tin, thì đúng là họ nên lo về hình ảnh công chúng
Họ cũng nên lo về nhân quyền và la bàn đạo đức cá nhân của mình
Đã đến lúc kéo những kẻ này ra ánh sáng
Điều đang diễn ra ở đây là EU không muốn bị nhìn thấy như thể đã tham vấn với những kẻ như vậy, nên họ bịa ra các lý do tùy tiện để che giấu việc đó
Họ đang dùng trẻ em làm vũ khí chính trị để khiến công dân chấp nhận bất cứ điều gì
Họ kéo danh tiếng của bất kỳ ai phản đối giám sát toàn diện của họ xuống bùn bằng cách gán cho người đó là ủng hộ tội phạm ghê tởm
https://news.ycombinator.com/item?id=38205743#38205787