1 điểm bởi GN⁺ 2023-11-15 | 1 bình luận | Chia sẻ qua WhatsApp
  • Ủy ban Tự do Dân sự, Tư pháp và Nội vụ của Nghị viện châu Âu đã thông qua dự thảo lập trường của Nghị viện về các quy định ứng phó với xâm hại tình dục trẻ em trực tuyến, đặt trọng tâm vào việc cân bằng giữa bảo vệ trẻ em và ngăn chặn giám sát hàng loạt
  • Các nhà cung cấp internet phải đánh giá liệu dịch vụ của mình có rủi ro đáng kể bị lạm dụng cho xâm hại tình dục trẻ em hoặc dụ dỗ trẻ em hay không, đồng thời tự lựa chọn các biện pháp giảm thiểu có tính nhắm mục tiêu, tương xứng và hiệu quả
  • Chỉ khi việc gỡ bỏ nội dung bất hợp pháp thất bại, lệnh phát hiện có giới hạn thời hạn mới được cho phép như biện pháp cuối cùng, và đối tượng được thu hẹp vào cá nhân hoặc nhóm có căn cứ nghi ngờ hợp lý
  • Văn bản được thông qua loại trừ dữ liệu mã hóa đầu cuối khỏi phạm vi lệnh phát hiện nhằm bảo vệ an toàn và tính bảo mật trong liên lạc của mọi người dùng
  • Luật mới giao Trung tâm Bảo vệ Trẻ em EU xử lý báo cáo CSAM và hỗ trợ công nghệ phát hiện, đồng thời có thể phạt doanh nghiệp không tuân thủ tối đa 6% doanh thu toàn cầu

Biểu quyết của ủy ban và phê chuẩn đàm phán

  • Ủy ban Tự do Dân sự, Tư pháp và Nội vụ đã thông qua dự thảo lập trường của Nghị viện châu Âu về các biện pháp mới nhằm ngăn chặn và chấm dứt xâm hại tình dục trẻ em trực tuyến
    • Lập trường được thông qua với 51 phiếu thuận, 2 phiếu chống, 1 phiếu trắng
    • Việc khởi động đàm phán liên thể chế được phê chuẩn với 48 phiếu thuận, 2 phiếu chống, 4 phiếu trắng
  • Các quy định mới nhằm bảo vệ trẻ em trên mạng, đồng thời tránh giám sát tổng quát hóa trên toàn bộ internet

Nghĩa vụ đánh giá rủi ro và giảm thiểu của nhà cung cấp internet

  • Các nhà cung cấp internet phải đánh giá liệu dịch vụ của họ có rủi ro đáng kể bị lạm dụng cho xâm hại tình dục trẻ em trực tuyến và dụ dỗ trẻ em hay không
  • Các biện pháp giảm thiểu phải có tính nhắm mục tiêu, tương xứng và hiệu quả; nhà cung cấp có thể lựa chọn biện pháp sẽ sử dụng
  • Các trang web khiêu dâm phải có cơ chế để bảo vệ người dùng và xử lý báo cáo
    • Hệ thống xác minh độ tuổi phù hợp
    • Cơ chế báo cáo tài liệu xâm hại tình dục trẻ em (CSAM)
    • Kiểm duyệt nội dung bởi con người để xử lý báo cáo
  • Các dịch vụ hướng tới trẻ em phải mặc định yêu cầu sự đồng ý của người dùng đối với các tin nhắn không mong muốn nhằm ngăn chặn dụ dỗ trẻ vị thành niên trên mạng
    • Phải cung cấp tùy chọn chặn và tắt tiếng
    • Phải tăng cường tính năng kiểm soát của phụ huynh

Điều kiện và giới hạn của lệnh phát hiện

  • Chỉ khi các biện pháp giảm thiểu không hiệu quả trong việc loại bỏ CSAM, lệnh phát hiện được cơ quan tư pháp phê chuẩn mới được cho phép
  • Lệnh phát hiện là biện pháp cuối cùng nhằm tránh giám sát hàng loạt hoặc giám sát chung trên internet, và phải có giới hạn thời gian
  • Mục đích của lệnh là phát hiện và gỡ bỏ CSAM hoặc vô hiệu hóa quyền truy cập vào nội dung đó
  • Đối tượng được giới hạn ở cá nhân hoặc nhóm có liên quan đến xâm hại tình dục trẻ em, cũng có thể bao gồm người đăng ký kênh
    • Việc chỉ định đối tượng cần có căn cứ nghi ngờ hợp lý
  • Nhà cung cấp có thể lựa chọn công nghệ sử dụng trong phạm vi tuân thủ các biện pháp bảo vệ mạnh mẽ của luật
    • Công nghệ đó phải được kiểm toán độc lập và công khai

Loại trừ mã hóa đầu cuối

  • Văn bản được thông qua loại trừ mã hóa đầu cuối khỏi phạm vi lệnh phát hiện
  • Sự loại trừ này là biện pháp nhằm bảo đảm an toàn và tính bảo mật cho liên lạc của mọi người dùng

Vai trò của Trung tâm Bảo vệ Trẻ em EU

  • Luật mới thành lập Trung tâm Bảo vệ Trẻ em EU để hỗ trợ thực thi quy định và hỗ trợ các nhà cung cấp internet phát hiện CSAM
  • Trung tâm thu thập, lọc và phân phối các báo cáo CSAM, chuyển chúng đến cơ quan quốc gia có thẩm quyền và Europol
  • Trung tâm phát triển công nghệ phát hiện cho các nhà cung cấp, đồng thời duy trì cơ sở dữ liệu hash và các chỉ dấu kỹ thuật khác của CSAM do cơ quan quốc gia xác định
  • Trung tâm cũng hỗ trợ cơ quan quốc gia trong việc thực thi, điều tra và áp dụng tiền phạt theo các quy định mới về xâm hại tình dục trẻ em
    • Khi không tuân thủ, mức phạt có thể lên tới 6% doanh thu toàn cầu
  • Văn bản cũng bao gồm phương án lập Diễn đàn tư vấn về quyền nạn nhân và người sống sót mới để phản ánh ý kiến của nạn nhân

Các bước tiếp theo

  • Dự thảo lập trường của Nghị viện vẫn cần được phiên họp toàn thể phê chuẩn
  • Việc khởi động đàm phán sẽ được công bố vào ngày 20 tháng 11, và các MEP có thể nêu phản đối cho đến hết ngày hôm sau
  • Nếu đủ số MEP phản đối, cuộc biểu quyết sẽ được tổ chức trong cùng kỳ họp

1 bình luận

 
GN⁺ 2023-11-15
Các ý kiến trên Hacker News
  • Trái với tiêu đề, ở đây chưa có gì được quyết định
    LIBE chỉ mới thông qua “dự thảo lập trường của Nghị viện”, và vẫn còn phải trải qua đàm phán ba bên giữa Nghị viện EU, Ủy ban châu Âu và Hội đồng
    Vì vậy còn quá sớm để gọi đây là chiến thắng, và bài viết cũng khá thiếu chính xác, dễ gây hiểu lầm
    https://www.europarl.europa.eu/news/en/press-room/20231110IP...
    https://netzpolitik.org/2023/ueberwachung-eu-innenausschuss-... tiếng Đức
    • Tiêu đề có nghĩa là ủy ban đã thông qua lập trường, và bản thân điều đó là đúng
    • tri(a?)logue không phải là trial-ogue, mà được gọi là tri-logue vì có ba bên tham gia
  • Chỉ riêng việc Nghị viện xem xét chuyện này đã khiến tôi tức giận, nhưng cuối cùng họ quyết định không thúc đẩy công cụ hà khắc này nên tôi rất nhẹ nhõm
    Tuy nhiên, lợi ích thương mại, cơ quan tình báo và các chủ thể nhà nước đều tiếp tục gây áp lực lên quyền riêng tư, nên công dân không được mệt mỏi mà phải lên tiếng
    Cần có luật bảo đảm rõ ràng quyền riêng tư để những đạo luật như kiểm soát chat ngay từ đầu không thể được hình thành
    • Có thể nói Nghị viện EU đã làm đúng vai trò của mình gần như 100%
      Vì họ đã xem xét luật do Ủy ban châu Âu đề xuất, kết luận đó là một đạo luật tệ hại và bác bỏ nó
      Đối tượng đáng bị giận hơn là Ủy ban châu Âu, đặc biệt là ủy viên người Thụy Điển Ylva Johansson, người dường như đã thúc đẩy việc ngu ngốc này
    • Tôi nghĩ những quyền như vậy đã tồn tại ở một mức độ nào đó
      Một trong những điểm yếu lớn của cách tiếp cận trước đó là nó xung đột với các quy định hiện hành, nên dù được thông qua cũng khó vượt qua cửa tòa án
      Ví dụ, Điều 8 của Công ước châu Âu về Nhân quyền bảo đảm rằng “mọi người đều có quyền được tôn trọng đời sống riêng tư, đời sống gia đình, nhà ở và thư tín”, nên rõ ràng xung đột với ý tưởng “hãy quét thư tín của tất cả mọi người”: https://en.wikipedia.org/wiki/Article_8_of_the_European_Conv...
      Ngoài ra, Chỉ thị Thương mại Điện tử, khi đặt ra các quy tắc cho kinh doanh trực tuyến của EU vào năm 2000, đã cấm rõ ràng việc các quốc gia áp đặt nghĩa vụ giám sát chung: https://en.wikipedia.org/wiki/Electronic_Commerce_Directive_...
      Dù vẫn có nhiều vấn đề, trong các lĩnh vực như vậy hệ thống của EU được xây dựng khá tốt
    • Nghị viện châu Âu không có quyền quyết định dự luật nào sẽ được đưa ra biểu quyết
      Ủy ban châu Âu soạn dự thảo, còn Nghị viện cùng lắm chỉ có thể sửa đổi hoặc bác bỏ
    • Dù xác suất thông qua của từng đề xuất lập pháp phi lý như thế này chỉ là 1%, thực tế đáng buồn là một ngày nào đó nó sẽ được thông qua
      Cuối cùng đây là vấn đề xác suất, nên cần tìm cách giảm ngay từ đầu lượng đề xuất như vậy được đưa vào
  • Theo bài gốc, “kiểm soát chat” được gọi là một trong những kế hoạch tồi tệ nhất của EU và là một con quái vật giám sát, và Nghị viện châu Âu đã quyết định ngăn chặn nó
    Trong thỏa thuận lịch sử về Quy định chống lạm dụng tình dục trẻ em (CSAR) của Ủy ban châu Âu, Nghị viện châu Âu được cho là muốn loại bỏ yêu cầu kiểm soát chat và bảo vệ mã hóa an toàn
    Breyer viết rằng các dịch vụ và ứng dụng Internet phải “an toàn ngay từ thiết kế và mặc định”, và Nghị viện châu Âu đã đồng ý loại bỏ kế hoạch kiểm soát chat toàn diện, vốn xâm phạm các quyền cơ bản và khó sống sót trước tòa, đồng thời bảo vệ bí mật liên lạc số
    Việc kiểm soát chat mà các công ty Internet Mỹ từng tự nguyện thực hiện đối với tin nhắn riêng tư sẽ được loại bỏ dần, còn giám sát và tìm kiếm thông tin liên lạc có mục tiêu chỉ được phép khi có lệnh tư pháp và chỉ giới hạn ở cá nhân hoặc nhóm bị nghi liên quan đến tài liệu lạm dụng tình dục trẻ em
    Ngoài ra, việc loại trừ rõ ràng cái gọi là quét phía client cũng là một chiến thắng lớn cho quyền riêng tư
    Thay vào đó, một Trung tâm Bảo vệ Trẻ em mới của EU sẽ chủ động tìm kiếm tài liệu lạm dụng tình dục trẻ em bằng cách tự động crawl các khu vực Internet có thể truy cập công khai, kể cả darknet, và các tài liệu được phát hiện sẽ phải được nhà cung cấp báo cáo và xóa bỏ
    Tuy nhiên, vì dự kiến Ủy ban châu Âu sẽ tiếp tục thúc đẩy kiểm soát chat kiểu giám sát chung, cuộc chiến vẫn chưa kết thúc
    • May là EU vẫn còn Tòa án Nhân quyền châu Âu và Công ước châu Âu về Nhân quyền, nơi cá nhân có thể kiện chính quốc gia của mình
      Khác với Tòa án Công lý châu Âu, nơi cá nhân không thể trực tiếp khởi kiện
      Công ước châu Âu về Nhân quyền có “quyền riêng tư” ở Điều 8, và việc nói dự luật khủng khiếp này khó sống sót trước tòa nhiều khả năng có nghĩa là mọi người có thể dựa vào Điều 8 để kéo nhau đến Tòa án Nhân quyền châu Âu
      Không nghi ngờ gì là những kẻ bị mua chuộc trong Ủy ban châu Âu và kẻ thù trong các nước thành viên EU sẽ quay lại với một biện pháp khủng khiếp khác
      Nói thêm, bản thân mô hình “Nghị viện châu Âu đóng vai cảnh sát tốt / Ủy ban châu Âu đóng vai cảnh sát xấu” cũng trông như một vở hài kịch nhắm vào công dân EU
    • Cuộc chiến không bao giờ kết thúc
      Vì vậy cần kiểm soát và cân bằng mạnh mẽ
      Ủy ban gồm những người do nguyên thủ chính phủ của 26 nước EU bổ nhiệm thúc đẩy, Hội đồng gồm các nguyên thủ đó phải đồng ý, Nghị viện được bầu bằng phổ thông đầu phiếu cũng phải đồng ý, và nếu vẫn thất bại thì tòa án sẽ can thiệp
      Nhưng cốt lõi của cuộc chiến không chỉ là đối đầu với chính phủ, mà còn là thay đổi suy nghĩ của mọi người để họ coi quyền riêng tư và bảo mật của mình quan trọng hơn lời kêu gọi “hãy nghĩ đến trẻ em”
    • Câu nói cái giá của tự do là sự cảnh giác vĩnh viễn không hề là lời sáo rỗng
  • Bất chấp hoạt động vận động hành lang của các tổ chức Mỹ hợp tác với Thorn như Google, Facebook, Microsoft, Amazon, Palantir, lần này Nghị viện châu Âu đã làm điều đúng đắn
    https://www.thorn.org/partnerships/

https://web.archive.org/web/20130420162917/http://www.wearet...

  • Điều gây sốc về vận động hành lang là chi phí thật sự rất rẻ
    Trong phiên tòa FTX, số tiền chi để vận động các chính trị gia cho luật thân thiện với tiền mã hóa đã được công bố, và chỉ ở mức năm chữ số thấp
    SBF cũng nói rằng vận động hành lang rất rẻ so với mức ảnh hưởng có thể đạt được
    Tôi ngây thơ từng nghĩ rằng để khiến một chính trị gia đứng về phía mình thì phải tốn hàng triệu đô la, nhưng thực tế rẻ đến mức một kỹ sư FAANG có thể tự bỏ tiền cá nhân để vận động ai đó
    Có vẻ chỉ riêng cộng đồng người dùng HN, nếu muốn, cũng có thể crowdfunding và tổ chức một nhóm vận động hành lang lớn hơn NRA. Chi tiêu vận động hành lang của NRA năm 2022 là 2,93 triệu đô la, và ngành vận động hành lang nhỏ hơn nhiều so với trực giác của ta
  • Tôi vẫn đang chờ ngày từ “vận động hành lang” được đổi thành tham nhũng
  • Hội đồng chuyên gia về vấn đề này thật sự rất đáng xem
    Nhiều đại diện đến từ ngoài EU, chủ yếu là Mỹ, và cũng có đại diện Canada, New Zealand, Úc: https://twitter.com/SimoKohonen/status/1722635234116506052
  • Việc này sẽ được đưa lại vào khoảng một năm nữa, và nếu không nhận đủ sự chú ý của truyền thông thì có vẻ sẽ được thông qua
    Họ chỉ cần thắng một lần, còn chúng ta phải thắng mọi lần
  • Thorn và những người ủng hộ họ cần được gọi đúng bản chất: kẻ thù của thế giới tự do, kẻ thù của dân chủ, những người đấu tranh cho áp bức và nhà nước cảnh sát phản địa đàng
    Nhìn vào những thay đổi ở Hungary và Ba Lan, hoặc các cuộc thăm dò dư luận ở Áo, bất kỳ hình thức giám sát nào cũng sẽ trở thành một công cụ khác để các nhà độc tài và những kẻ sắp thành độc tài duy trì quyền lực
    Nếu PiS có thể lấy trơn tru nội dung liên lạc của phe đối lập, tôi nghi ngờ liệu cuộc bầu cử Ba Lan năm 2023 có kết thúc như vậy hay không
  • Hợp lý
    Ở một số nước EU như Phần Lan, quyền riêng tư trong liên lạc là quyền hiến định, nên cần có lý do đủ mạnh để phá vỡ nó
    Tôi nghĩ những lập luận chung chung kiểu “khủng bố gì đó” khó có thể vượt qua ngưỡng đó
    • Mạnh hơn thế nữa, quyền này nằm trong Điều 7 Hiến chương Quyền cơ bản của EU, và thông qua Hiệp ước Lisbon, nó được gắn vào chính nền tảng của EU
      Vì vậy cũng không ngạc nhiên khi luật này không qua được Nghị viện châu Âu
      Ngay cả nếu nó đã được nghị viện thông qua, Tòa án EU lẽ ra cũng phải vô hiệu hóa nó
  • Hiện giờ tin nhắn riêng tư có thể sẽ không bị quét, nhưng tôi tò mò vấn đề chứng chỉ của trình duyệt web đã ra sao
    Ý tôi là nội dung cho phép tùy ý thay thế chứng chỉ trình duyệt bằng bất kỳ chứng chỉ nào do một cơ quan EU kiểm soát, để nghe lén và tấn công trung gian đối với lưu lượng web “được mã hóa”
    Hơn nữa còn có điều khoản chi tiết biến việc trình duyệt cảnh báo người dùng rằng chứng chỉ đã thay đổi thành bất hợp pháp; giờ điều đó cũng biến mất rồi chứ?
    • Đó rất có thể là hệ quả ngoài ý muốn của dự luật eIDAS
      Nội dung của nó là buộc trình duyệt tin cậy một số tổ chức chứng thực nhất định để chứng chỉ số và chữ ký số hoạt động trên toàn EU
      Sau đó đã được sửa đổi, và dự luật nêu rõ rằng các tổ chức chứng thực đó có thể và phải được tách biệt khỏi các tổ chức chứng thực thông thường
      Vì vậy, trừ khi trình duyệt chọn trộn hai loại này lại với nhau, tấn công trung gian là không thể
  • Tôi muốn biết ai đã ủng hộ đề xuất mới và tốt hơn, và ai đã ủng hộ đề xuất cũ
    Đó là chỉ dấu thể hiện rõ hệ giá trị của họ
    Năm sau là bầu cử Nghị viện EU, nên có thể xem những người ủng hộ đề xuất mới là lựa chọn tốt, còn những người ủng hộ đề xuất cũ thì nên tránh
    • Các cuộc bỏ phiếu của Nghị viện EU là công khai nên có thể tra cứu
    • Đáng tiếc là ở EU, rất ít người theo dõi nghị sĩ Nghị viện châu Âu của mình thực sự làm gì
      Phần lớn bỏ phiếu giống như trong tổng tuyển cử quốc gia, và nơi tôi sống, bầu cử châu Âu được xem như một cuộc thăm dò dư luận trước cuộc bầu cử “thật” diễn ra khoảng 6 tháng sau đó
  • Tôi đã trở nên quá hoài nghi về EU nên lần này cũng dự đoán điều tồi tệ nhất, nhưng quyết định này đáng được khen ngợi
    Cần xem nó sẽ trồi lên lại nhanh đến mức nào
    • Tôi hoài nghi về đề xuất này, nhưng không đến mức hoài nghi về toàn bộ EU
      Cứ nghĩ đến GDPR, khả năng tương tác bắt buộc đối với gatekeeper, bảo hành 2 năm cho hàng mua trực tuyến
      Nỗ lực phá vỡ mã hóa lần này trông hoàn toàn tách rời khỏi những việc EU thường làm
      Có vẻ EU là tổ chức chính quyền duy nhất đang vận hành tốt để cải thiện cuộc sống của tôi ở đất nước nơi tôi sống
      Phần còn lại thì đang mục ruỗng hoặc đi ngược với các giá trị của tôi
  • Tôi hy vọng vấn đề này ở EU sẽ được giải quyết dứt điểm, như quy định trung lập mạng năm 2015
    • Khả năng đó thấp
      Lần tới họ sẽ thử lại ở cấp từng quốc gia thay vì thúc đẩy mạnh một lần ở EU
      Cách các công ty lạm dụng EU luôn là như vậy: trước hết vận động chính EU để nhắm đến cách xử lý trọn gói, nếu thất bại thì nhắm vào các quốc gia thành viên
  • Tôi rất nhẹ nhõm với kết quả này
    Việc một đạo luật như thế này từng có khả năng được thông qua đã đủ gây sốc, và nếu nó được thông qua, nhiều người, trong đó có tôi, hẳn đã hoàn toàn quay lưng với EU