- Nghị viện châu Âu đã chính thức thông qua lập trường về CSAR, dự thảo quy định về phòng ngừa và ứng phó với lạm dụng tình dục trẻ em, vào ngày 22/11/2023; với sự ủng hộ của 7 nhóm chính trị châu Âu, định hướng đã chuyển sang phía bảo vệ nhân quyền
- Thay đổi cốt lõi là không ép doanh nghiệp phải quét hàng loạt các tin nhắn riêng tư, đồng thời đặt ra yêu cầu phải có nghi ngờ hợp lý thì mới được quét
- Các luật sư của Hội đồng các quốc gia thành viên EU đã cảnh báo rằng đề xuất ban đầu có thể xâm phạm bản chất cốt lõi của quyền riêng tư; luật về các quyền cơ bản của EU yêu cầu mọi giới hạn quyền phải đáp ứng tiêu chí cần thiết và tương xứng
- Bước tiếp theo là đàm phán ba bên (trilogue) kín giữa Nghị viện châu Âu và Hội đồng các quốc gia thành viên EU, nhưng hiện Hội đồng vẫn chưa có một lập trường đủ thẩm quyền để đàm phán và các chính phủ thành viên cũng đang chia rẽ
- Trước cuộc bầu cử Nghị viện châu Âu vào tháng 6/2024, các cuộc đàm phán giữa các thể chế phải hoàn tất trước đầu tháng 2/2024, nên việc thông qua một dự luật phức tạp và nhạy cảm như CSAR trong nhiệm kỳ chính trị hiện tại là rất khó
Nghị viện châu Âu thông qua lập trường về CSAR
- Nghị viện châu Âu đã chính thức thông qua lập trường về CSAR, dự thảo quy định về phòng ngừa và ứng phó với lạm dụng tình dục trẻ em, vào ngày 22/11/2023
- Cả 7 nhóm chính trị châu Âu đều ủng hộ mạnh mẽ lập trường này, đánh dấu một bước dịch chuyển của một trong những dự luật gây tranh cãi nhất EU gần đây theo hướng bảo vệ nhân quyền
- EDRi đã phản đối các biện pháp quét hàng loạt và làm suy yếu mã hóa trong CSAR do cơ quan phụ trách nội vụ của Ủy ban châu Âu đề xuất năm 2022
- Quy trình lập pháp vẫn chưa kết thúc, và câu hỏi còn lại là Hội đồng các quốc gia thành viên EU cùng Ủy ban châu Âu sẽ phản ứng thế nào với lập trường của Nghị viện
Bác bỏ quét hàng loạt và tiêu chuẩn quyền cơ bản
- Lập trường của Nghị viện châu Âu là một tín hiệu chính trị rằng ngay cả khi mục tiêu xã hội là quan trọng, không phải bất kỳ biện pháp nào cũng có thể được biện minh
- Luật về các quyền cơ bản của EU yêu cầu các biện pháp hạn chế quyền của người dân phải đáp ứng các điều kiện sau
- Phải cần thiết để đạt được mục tiêu theo đuổi
- Phải có hiệu quả một cách khách quan
- Phải ít xâm phạm nhất có thể
- Tác động rộng hơn phải tương xứng
- Theo tiêu chuẩn này, Nghị viện đã bác bỏ các quy định buộc doanh nghiệp phải quét hàng loạt các tin nhắn riêng tư của người dân
- Thay vào đó, Nghị viện chọn yêu cầu rằng việc quét chỉ được tiến hành khi có nghi ngờ hợp lý
- Các luật sư của Hội đồng các quốc gia thành viên EU trước đó đã cảnh báo rằng đề xuất ban đầu có thể xâm phạm bản chất cốt lõi của quyền riêng tư
- Án lệ của Tòa án Công lý EU từ lâu giữ quan điểm rằng dù quyền có thể bị hạn chế vì lý do chính đáng, “hạt nhân cốt lõi” của bất kỳ quyền con người nào cũng không thể bị xâm phạm
Sự phản đối từ xã hội dân sự và giới chuyên gia
- EDRi đã liên tục yêu cầu, ngay cả trước khi DG HOME lần đầu đề xuất đạo luật này, rằng các biện pháp ứng phó với tội phạm nghiêm trọng như lạm dụng tình dục trẻ em cũng phải phù hợp với các quy tắc nhân quyền
- 10 nguyên tắc của EDRi để bảo vệ trẻ em trong thời đại số đã không được phản ánh trong đề xuất lập pháp ban đầu
- Những quan ngại từ chính hội đồng rà soát nội bộ của Ủy ban châu Âu cũng bị bỏ ra ngoài đề xuất ban đầu
- Sau chiến dịch Stop Scanning Me do EDRi dẫn dắt, hàng nghìn người trên khắp châu Âu đã cảnh báo về rủi ro của các biện pháp trong dự thảo
- Các nhà khoa học và nhà nghiên cứu trên toàn thế giới cho rằng các biện pháp được đề xuất có thể làm suy yếu mã hóa và đẩy thông tin số của mọi người vào tình thế rủi ro
- Những bên liên quan khác như nhà báo, nhà hoạt động thanh niên, luật sư, các nhóm người sống sót cũng cảnh báo rằng đề xuất này có thể đặt họ vào nguy hiểm
Đàm phán ba bên và thế bế tắc tại Hội đồng
- Vì đã chính thức thông qua lập trường, Nghị viện châu Âu hiện sẵn sàng bước vào đàm phán ba bên (trilogue)
- Trilogue là cuộc đàm phán kín giữa đại diện của Nghị viện châu Âu và Hội đồng các chính phủ quốc gia thành viên EU
- Hiện tại, Hội đồng các quốc gia thành viên EU chưa có một lập trường kèm thẩm quyền đàm phán để tham gia trilogue
- Các chính phủ thành viên EU đang chia rẽ về vấn đề này
- Một số quốc gia thể hiện lập trường không chấp nhận thực tế kỹ thuật và pháp lý
- Nhiều quốc gia khác cảnh báo EU không thể trao tấm séc trắng cho việc phá hủy an ninh số, quyền riêng tư và tính ẩn danh
- Vào tháng 7, EDRi đã kêu gọi các chính phủ thành viên không đồng ý với một lập trường mở đường cho giám sát hàng loạt đời sống riêng tư số của mọi người
- Tại Đức, Thụy Điển và nhiều khu vực khác, người dân đã xuống đường kêu gọi chính phủ không chấp nhận ‘Chat Control’
- Chính phủ Đức, Áo, Ba Lan, Estonia và Slovenia được cho là đã thể hiện lập trường phản đối cứng rắn với đề xuất sai lầm này; Pháp sau đó cũng nêu lên những quan ngại nghiêm trọng
Áp lực thời gian do lịch bầu cử tạo ra
- Do chưa có lập trường từ Hội đồng, quy trình lập pháp của CSAR hiện đang bế tắc
- Có thông tin rằng Tây Ban Nha, trong vai trò nước giữ chức Chủ tịch Hội đồng, đang muốn thông qua một lập trường trước khi nhiệm kỳ kết thúc vào cuối tháng 12/2023
- Tại thời điểm bài viết được soạn, Hội đồng chưa có bản dự thảo nào được đưa lên bàn đàm phán, và cũng chưa có một thỏa thuận chính trị nhận được sự đồng ý của đủ số quốc gia thành viên
- Ngay cả khi Hội đồng sớm đạt được đồng thuận về một lập trường, việc thông qua đạo luật trong nhiệm kỳ chính trị hiện tại vẫn sẽ rất khó
- Tháng 6/2024 sẽ diễn ra bầu cử Nghị viện châu Âu theo chu kỳ 5 năm, sau đó các Ủy viên châu Âu mới sẽ được bổ nhiệm
- Theo tài liệu bị rò rỉ, các cuộc đàm phán giữa các cơ quan lập pháp phải hoàn tất trước đầu tháng 2/2024
- Ngay cả đàm phán trilogue cho một dự luật đơn giản cũng có thể mất vài tháng, nên việc thúc ép một hồ sơ phức tạp và nhạy cảm như CSAR trong quãng thời gian ngắn như vậy là điều chưa từng có tiền lệ
- Tình trạng bế tắc hiện nay cũng làm tăng khả năng Ủy viên châu Âu người Thụy Điển Ylva Johansson, gương mặt biểu tượng chính trị của CSAR, sẽ không còn tại vị trong suốt toàn bộ vòng đời của đề xuất này
Bước ngoặt trong bảo vệ nhân quyền số
- EDRi đã liên tục yêu cầu rằng luật ứng phó lạm dụng tình dục trẻ em trên mạng phải phù hợp với luật về các quyền cơ bản và với bằng chứng khách quan về hiệu quả
- Lập trường lần này của Nghị viện châu Âu là lời bác bỏ rõ ràng đối với nỗ lực thúc đẩy dự luật của DG HOME, vốn không đáp ứng được cả hai tiêu chí đó
- Dù bước tiếp theo vẫn chưa chắc chắn, việc thông qua lần này được xem là một cột mốc lớn trong bảo vệ nhân quyền số
- Việc Hội đồng có lùi khỏi lập trường của Nghị viện hay không sẽ quyết định hướng đi tiếp theo của CSAR
1 bình luận
Ý kiến trên Hacker News
Cuối cùng cũng xong. Bước tiếp theo là cần một cơ chế để ngăn những nỗ lực làm suy yếu bảo mật kiểu này cứ bị đem ra xào lại
Nếu không, họ có thể lợi dụng một cuộc khủng hoảng hoặc sự mệt mỏi tích tụ để cuối cùng thông qua nó
Muốn chống lại những nỗ lực xâm phạm đời tư vô lý như thế này thì phải soi rõ các lobbyist đứng sau đề xuất. Không biết có phải ngẫu nhiên hay không, nhưng quá trình này không minh bạch, dù vậy một số nhà báo vẫn đã điều tra: https://privatecitizen.press/episode/160/
Khoảng 1 hoặc 3 năm nữa họ sẽ quay lại với lập luận mới và nhiều chính trị gia đã bị mua chuộc hơn. Tệ nhất thì họ có thể tạo ra một chương trình bí mật không bị giám sát như ở Mỹ và làm bất cứ điều gì họ muốn
Một phần vấn đề là hoàn toàn không có hậu quả tiêu cực nào. Snowden đã phơi bày hoạt động giám sát bất hợp pháp quy mô lớn, nhưng hậu quả dành cho các chính trị gia và quan chức chính phủ là con số 0
Dù đã chi hàng triệu cho các chiến dịch để phổ biến vấn đề này và thu nhận phản hồi, các video YouTube liên quan vẫn có dưới 100 lượt xem
Thay vì trông chờ mọi người tự quan tâm, cần hợp tác với những nơi như các cơ sở giáo dục đại học. Không thể để mọi người sống cuộc sống thường ngày rồi chỉ biết đến khi luật được phê chuẩn
Lặp lại vô hạn cho đến khi được thông qua, và nếu xuất hiện một cuộc khủng hoảng có thể tận dụng thì lập tức đưa ra lại
Chính vì vậy ở EU nhất thiết phải duy trì quyền phủ quyết của các quốc gia thành viên
Lý do duy nhất họ lùi bước là vì một số nước nói “tuyệt đối không thể đồng ý”. Nếu luật được làm theo đa số đơn giản, vài nước lớn cùng vài nước bị ép buộc hoặc bị mua chuộc đã có thể áp đặt lên phần còn lại
Liên bang Ba Lan–Litva đã học bài học cay đắng khi mọi nghị sĩ Sejm đều có thể phủ quyết bất kỳ dự luật nào, khiến đất nước trì trệ rồi bị các nước láng giềng xâu xé
Giám sát đại trà là căn bệnh ung thư của tâm hồn, giống như hầu hết các dạng quyền lực tuyệt đối. Với tư cách người từng đọc email và tin nhắn, tôi biết trực tiếp nó làm con người tha hóa như thế nào
Tôi có thể nói không chút do dự rằng tình huống giống như câu trong phim Elysium: “vì [năng lực này] mà tôi sẽ truy đuổi anh đến tận cùng Trái Đất”
Điểm quan trọng nhất từ góc nhìn cơ quan thực thi pháp luật là: nếu mục đích thật sự không phải là giám sát toàn bộ công chúng, thì việc nghe lén các hệ thống liên lạc mà công chúng dùng là không đáng giá. Dù là nghe lén phía nhà cung cấp hay quét phía client như CSAM AI của Apple cũng vậy
Một tác nhân xấu có nguồn lực kỹ thuật hoặc bản thân có năng lực sẽ không dùng những hệ thống công khai này để liên lạc với đồng phạm. Có vô số kênh liên lạc bí mật tùy biến mà các luật như vậy không chạm tới được, và khả năng cao trung tâm của các tội phạm nghiêm trọng lại nằm ở đó
[0] https://youtu.be/qUQQerrs52w?t=54
Như các vụ nghe lén gần đây cho thấy, chính các chính trị gia mới là người có nhiều thứ để mất nhất nếu giao lịch sử chat cho một nhóm nhỏ không do dân bầu
Đó là con đường chắc chắn dẫn đến mất quyền lực và trở thành con rối
Có lý do khiến không ai trong số những người bị nêu tên là được Epstein cung cấp các cô gái nhỏ tuổi phải vào tù
Ở Na Uy, đáng tiếc là một đạo luật đã được thông qua cho phép cơ quan tình báo đọc metadata của mọi lưu lượng vượt biên giới
Thời nay gần như mọi dữ liệu đều vượt biên giới, nên điều này hoàn toàn vô lý. Khi dùng facebook/twitter/tiktok/gmail v.v., bạn không thể biết chủ sở hữu dịch vụ đó đang dùng instance máy chủ ở vị trí địa lý nào
Ngay cả khi một dịch vụ nào đó dùng máy chủ “local”, tức là nằm trong biên giới, thì rất nhiều dịch vụ khác có thể không như vậy
Tất nhiên lý do đưa ra là chống khủng bố, nhưng lưu lượng liên quan đến khủng bố chiếm tỷ lệ quá nhỏ trong tổng lưu lượng dữ liệu, thực tế gần như bằng 0
Khủng bố và tài liệu lạm dụng tình dục trẻ em là hai cái cớ kéo theo hàng loạt luật quá mức
Giờ mới thắng được một nửa
Cuộc chiến thật sự bắt đầu từ bây giờ. Tất cả tin nhắn mà các chính trị gia ủng hộ đề xuất vô lý này đã gửi và nhận phải trở thành hồ sơ công khai. Lợi ích công trong việc ngăn lạm quyền phải được ưu tiên hơn quyền riêng tư mà họ vốn không coi trọng
Vì vậy cần tiếp tục phát triển các ứng dụng mở về mặt mật mã học và an toàn
Khi đó, bất kể chính phủ muốn gì, họ cũng không có cách nào đọc tin nhắn của tôi
Vấn đề là chỉ những người am hiểu công nghệ và bảo vệ đời tư mới có thể tiếp tục mã hóa tin nhắn. Công chúng sẽ sẵn sàng tuân theo và tiếp tục dùng facebook messenger/whatsapp hoặc “ứng dụng ngầu của hôm nay” từ Big Tech mới đầy rẫy backdoor
Một ngày tuyệt vời cho quyền riêng tư. Chỉ là ba tháng nữa họ sẽ thử lại dưới một cái tên khác, và lúc đó có vẻ sẽ được thông qua
Trước mắt là vậy. Hẹn gặp ở lần thử tiếp theo
Dù tin nhắn được mã hóa khi truyền đi, hầu hết nhà vận hành nền tảng sẽ tuân thủ yêu cầu của cơ quan thực thi pháp luật
Họ có thể làm lộ tin nhắn trong cơ sở dữ liệu, log, hệ thống phân tích, hoặc cài keylogger
Hầu hết mọi người dùng smartphone, mà không có nền tảng smartphone nào an toàn. Ngay cả trên PC, gần như bạn cũng chẳng làm được gì ngoài hy vọng rằng ở đâu đó trong chuỗi không làm rò rỉ tin nhắn