1 điểm bởi GN⁺ 2023-12-01 | 1 bình luận | Chia sẻ qua WhatsApp
  • Nghị viện châu Âu đã chính thức thông qua lập trường về CSAR, dự thảo quy định về phòng ngừa và ứng phó với lạm dụng tình dục trẻ em, vào ngày 22/11/2023; với sự ủng hộ của 7 nhóm chính trị châu Âu, định hướng đã chuyển sang phía bảo vệ nhân quyền
  • Thay đổi cốt lõi là không ép doanh nghiệp phải quét hàng loạt các tin nhắn riêng tư, đồng thời đặt ra yêu cầu phải có nghi ngờ hợp lý thì mới được quét
  • Các luật sư của Hội đồng các quốc gia thành viên EU đã cảnh báo rằng đề xuất ban đầu có thể xâm phạm bản chất cốt lõi của quyền riêng tư; luật về các quyền cơ bản của EU yêu cầu mọi giới hạn quyền phải đáp ứng tiêu chí cần thiết và tương xứng
  • Bước tiếp theo là đàm phán ba bên (trilogue) kín giữa Nghị viện châu Âu và Hội đồng các quốc gia thành viên EU, nhưng hiện Hội đồng vẫn chưa có một lập trường đủ thẩm quyền để đàm phán và các chính phủ thành viên cũng đang chia rẽ
  • Trước cuộc bầu cử Nghị viện châu Âu vào tháng 6/2024, các cuộc đàm phán giữa các thể chế phải hoàn tất trước đầu tháng 2/2024, nên việc thông qua một dự luật phức tạp và nhạy cảm như CSAR trong nhiệm kỳ chính trị hiện tại là rất khó

Nghị viện châu Âu thông qua lập trường về CSAR

  • Nghị viện châu Âu đã chính thức thông qua lập trường về CSAR, dự thảo quy định về phòng ngừa và ứng phó với lạm dụng tình dục trẻ em, vào ngày 22/11/2023
  • Cả 7 nhóm chính trị châu Âu đều ủng hộ mạnh mẽ lập trường này, đánh dấu một bước dịch chuyển của một trong những dự luật gây tranh cãi nhất EU gần đây theo hướng bảo vệ nhân quyền
  • EDRi đã phản đối các biện pháp quét hàng loạt và làm suy yếu mã hóa trong CSAR do cơ quan phụ trách nội vụ của Ủy ban châu Âu đề xuất năm 2022
  • Quy trình lập pháp vẫn chưa kết thúc, và câu hỏi còn lại là Hội đồng các quốc gia thành viên EU cùng Ủy ban châu Âu sẽ phản ứng thế nào với lập trường của Nghị viện

Bác bỏ quét hàng loạt và tiêu chuẩn quyền cơ bản

  • Lập trường của Nghị viện châu Âu là một tín hiệu chính trị rằng ngay cả khi mục tiêu xã hội là quan trọng, không phải bất kỳ biện pháp nào cũng có thể được biện minh
  • Luật về các quyền cơ bản của EU yêu cầu các biện pháp hạn chế quyền của người dân phải đáp ứng các điều kiện sau
    • Phải cần thiết để đạt được mục tiêu theo đuổi
    • Phải có hiệu quả một cách khách quan
    • Phải ít xâm phạm nhất có thể
    • Tác động rộng hơn phải tương xứng
  • Theo tiêu chuẩn này, Nghị viện đã bác bỏ các quy định buộc doanh nghiệp phải quét hàng loạt các tin nhắn riêng tư của người dân
  • Thay vào đó, Nghị viện chọn yêu cầu rằng việc quét chỉ được tiến hành khi có nghi ngờ hợp lý
  • Các luật sư của Hội đồng các quốc gia thành viên EU trước đó đã cảnh báo rằng đề xuất ban đầu có thể xâm phạm bản chất cốt lõi của quyền riêng tư
  • Án lệ của Tòa án Công lý EU từ lâu giữ quan điểm rằng dù quyền có thể bị hạn chế vì lý do chính đáng, “hạt nhân cốt lõi” của bất kỳ quyền con người nào cũng không thể bị xâm phạm

Sự phản đối từ xã hội dân sự và giới chuyên gia

Đàm phán ba bên và thế bế tắc tại Hội đồng

  • Vì đã chính thức thông qua lập trường, Nghị viện châu Âu hiện sẵn sàng bước vào đàm phán ba bên (trilogue)
  • Trilogue là cuộc đàm phán kín giữa đại diện của Nghị viện châu Âu và Hội đồng các chính phủ quốc gia thành viên EU
  • Hiện tại, Hội đồng các quốc gia thành viên EU chưa có một lập trường kèm thẩm quyền đàm phán để tham gia trilogue
  • Các chính phủ thành viên EU đang chia rẽ về vấn đề này
    • Một số quốc gia thể hiện lập trường không chấp nhận thực tế kỹ thuật và pháp lý
    • Nhiều quốc gia khác cảnh báo EU không thể trao tấm séc trắng cho việc phá hủy an ninh số, quyền riêng tư và tính ẩn danh
  • Vào tháng 7, EDRi đã kêu gọi các chính phủ thành viên không đồng ý với một lập trường mở đường cho giám sát hàng loạt đời sống riêng tư số của mọi người
  • Tại Đức, Thụy Điển và nhiều khu vực khác, người dân đã xuống đường kêu gọi chính phủ không chấp nhận ‘Chat Control’
  • Chính phủ Đức, Áo, Ba Lan, Estonia và Slovenia được cho là đã thể hiện lập trường phản đối cứng rắn với đề xuất sai lầm này; Pháp sau đó cũng nêu lên những quan ngại nghiêm trọng

Áp lực thời gian do lịch bầu cử tạo ra

  • Do chưa có lập trường từ Hội đồng, quy trình lập pháp của CSAR hiện đang bế tắc
  • Có thông tin rằng Tây Ban Nha, trong vai trò nước giữ chức Chủ tịch Hội đồng, đang muốn thông qua một lập trường trước khi nhiệm kỳ kết thúc vào cuối tháng 12/2023
  • Tại thời điểm bài viết được soạn, Hội đồng chưa có bản dự thảo nào được đưa lên bàn đàm phán, và cũng chưa có một thỏa thuận chính trị nhận được sự đồng ý của đủ số quốc gia thành viên
  • Ngay cả khi Hội đồng sớm đạt được đồng thuận về một lập trường, việc thông qua đạo luật trong nhiệm kỳ chính trị hiện tại vẫn sẽ rất khó
  • Tháng 6/2024 sẽ diễn ra bầu cử Nghị viện châu Âu theo chu kỳ 5 năm, sau đó các Ủy viên châu Âu mới sẽ được bổ nhiệm
  • Theo tài liệu bị rò rỉ, các cuộc đàm phán giữa các cơ quan lập pháp phải hoàn tất trước đầu tháng 2/2024
  • Ngay cả đàm phán trilogue cho một dự luật đơn giản cũng có thể mất vài tháng, nên việc thúc ép một hồ sơ phức tạp và nhạy cảm như CSAR trong quãng thời gian ngắn như vậy là điều chưa từng có tiền lệ
  • Tình trạng bế tắc hiện nay cũng làm tăng khả năng Ủy viên châu Âu người Thụy Điển Ylva Johansson, gương mặt biểu tượng chính trị của CSAR, sẽ không còn tại vị trong suốt toàn bộ vòng đời của đề xuất này

Bước ngoặt trong bảo vệ nhân quyền số

  • EDRi đã liên tục yêu cầu rằng luật ứng phó lạm dụng tình dục trẻ em trên mạng phải phù hợp với luật về các quyền cơ bản và với bằng chứng khách quan về hiệu quả
  • Lập trường lần này của Nghị viện châu Âu là lời bác bỏ rõ ràng đối với nỗ lực thúc đẩy dự luật của DG HOME, vốn không đáp ứng được cả hai tiêu chí đó
  • Dù bước tiếp theo vẫn chưa chắc chắn, việc thông qua lần này được xem là một cột mốc lớn trong bảo vệ nhân quyền số
  • Việc Hội đồng có lùi khỏi lập trường của Nghị viện hay không sẽ quyết định hướng đi tiếp theo của CSAR

1 bình luận

 
GN⁺ 2023-12-01
Ý kiến trên Hacker News
  • Cuối cùng cũng xong. Bước tiếp theo là cần một cơ chế để ngăn những nỗ lực làm suy yếu bảo mật kiểu này cứ bị đem ra xào lại
    Nếu không, họ có thể lợi dụng một cuộc khủng hoảng hoặc sự mệt mỏi tích tụ để cuối cùng thông qua nó

    • Bài viết cũng nói rằng quy trình lập pháp vẫn chưa kết thúc, và cần tiếp tục theo dõi xem Hội đồng EU và Ủy ban châu Âu sẽ phản ứng ra sao
      Muốn chống lại những nỗ lực xâm phạm đời tư vô lý như thế này thì phải soi rõ các lobbyist đứng sau đề xuất. Không biết có phải ngẫu nhiên hay không, nhưng quá trình này không minh bạch, dù vậy một số nhà báo vẫn đã điều tra: https://privatecitizen.press/episode/160/
    • Đây thực sự là điểm cốt lõi. Họ sẽ tiếp tục thử bằng cách đổi góc tiếp cận
      Khoảng 1 hoặc 3 năm nữa họ sẽ quay lại với lập luận mới và nhiều chính trị gia đã bị mua chuộc hơn. Tệ nhất thì họ có thể tạo ra một chương trình bí mật không bị giám sát như ở Mỹ và làm bất cứ điều gì họ muốn
      Một phần vấn đề là hoàn toàn không có hậu quả tiêu cực nào. Snowden đã phơi bày hoạt động giám sát bất hợp pháp quy mô lớn, nhưng hậu quả dành cho các chính trị gia và quan chức chính phủ là con số 0
    • Cơ chế đó đã có rồi. Chỉ là đúng nghĩa không ai quan tâm mà thôi
      Dù đã chi hàng triệu cho các chiến dịch để phổ biến vấn đề này và thu nhận phản hồi, các video YouTube liên quan vẫn có dưới 100 lượt xem
      Thay vì trông chờ mọi người tự quan tâm, cần hợp tác với những nơi như các cơ sở giáo dục đại học. Không thể để mọi người sống cuộc sống thường ngày rồi chỉ biết đến khi luật được phê chuẩn
    • Chiến lược tiêu chuẩn cho những vấn đề kiểu này là hoãn 6 tháng rồi nộp lại
      Lặp lại vô hạn cho đến khi được thông qua, và nếu xuất hiện một cuộc khủng hoảng có thể tận dụng thì lập tức đưa ra lại
    • Có lẽ phải ghi thẳng vào hiến pháp
  • Chính vì vậy ở EU nhất thiết phải duy trì quyền phủ quyết của các quốc gia thành viên
    Lý do duy nhất họ lùi bước là vì một số nước nói “tuyệt đối không thể đồng ý”. Nếu luật được làm theo đa số đơn giản, vài nước lớn cùng vài nước bị ép buộc hoặc bị mua chuộc đã có thể áp đặt lên phần còn lại

    • Không phải đa số đơn giản; đa số có trọng số vẫn tốt hơn việc một quốc gia có thể chặn mọi thủ tục
      Liên bang Ba Lan–Litva đã học bài học cay đắng khi mọi nghị sĩ Sejm đều có thể phủ quyết bất kỳ dự luật nào, khiến đất nước trì trệ rồi bị các nước láng giềng xâu xé
    • Ý bạn là Nghị viện châu Âu bác bỏ điều khoản quét đại trà vì một quốc gia thành viên nào đó đã hứa sẽ bỏ phiếu như vậy sao?
    • Nhưng trong chính trị Mỹ, người ta thường đưa ra lập luận hoàn toàn ngược lại về Đại cử tri đoàn và Thượng viện
  • Giám sát đại trà là căn bệnh ung thư của tâm hồn, giống như hầu hết các dạng quyền lực tuyệt đối. Với tư cách người từng đọc email và tin nhắn, tôi biết trực tiếp nó làm con người tha hóa như thế nào
    Tôi có thể nói không chút do dự rằng tình huống giống như câu trong phim Elysium: “vì [năng lực này] mà tôi sẽ truy đuổi anh đến tận cùng Trái Đất”
    Điểm quan trọng nhất từ góc nhìn cơ quan thực thi pháp luật là: nếu mục đích thật sự không phải là giám sát toàn bộ công chúng, thì việc nghe lén các hệ thống liên lạc mà công chúng dùng là không đáng giá. Dù là nghe lén phía nhà cung cấp hay quét phía client như CSAM AI của Apple cũng vậy
    Một tác nhân xấu có nguồn lực kỹ thuật hoặc bản thân có năng lực sẽ không dùng những hệ thống công khai này để liên lạc với đồng phạm. Có vô số kênh liên lạc bí mật tùy biến mà các luật như vậy không chạm tới được, và khả năng cao trung tâm của các tội phạm nghiêm trọng lại nằm ở đó
    [0] https://youtu.be/qUQQerrs52w?t=54

  • Như các vụ nghe lén gần đây cho thấy, chính các chính trị gia mới là người có nhiều thứ để mất nhất nếu giao lịch sử chat cho một nhóm nhỏ không do dân bầu
    Đó là con đường chắc chắn dẫn đến mất quyền lực và trở thành con rối

    • Những người làm chính sách chắc chắn sẽ không quên loại chính họ khỏi phạm vi áp dụng
    • Họ vốn đã là những con rối bị các cơ quan tình báo tống tiền nên mới tiếp tục thúc đẩy những thứ như thế này
      Có lý do khiến không ai trong số những người bị nêu tên là được Epstein cung cấp các cô gái nhỏ tuổi phải vào tù
    • Dĩ nhiên là vậy, nếu họ không cấu kết với nhau
  • Ở Na Uy, đáng tiếc là một đạo luật đã được thông qua cho phép cơ quan tình báo đọc metadata của mọi lưu lượng vượt biên giới
    Thời nay gần như mọi dữ liệu đều vượt biên giới, nên điều này hoàn toàn vô lý. Khi dùng facebook/twitter/tiktok/gmail v.v., bạn không thể biết chủ sở hữu dịch vụ đó đang dùng instance máy chủ ở vị trí địa lý nào
    Ngay cả khi một dịch vụ nào đó dùng máy chủ “local”, tức là nằm trong biên giới, thì rất nhiều dịch vụ khác có thể không như vậy
    Tất nhiên lý do đưa ra là chống khủng bố, nhưng lưu lượng liên quan đến khủng bố chiếm tỷ lệ quá nhỏ trong tổng lưu lượng dữ liệu, thực tế gần như bằng 0
    Khủng bố và tài liệu lạm dụng tình dục trẻ em là hai cái cớ kéo theo hàng loạt luật quá mức

  • Giờ mới thắng được một nửa
    Cuộc chiến thật sự bắt đầu từ bây giờ. Tất cả tin nhắn mà các chính trị gia ủng hộ đề xuất vô lý này đã gửi và nhận phải trở thành hồ sơ công khai. Lợi ích công trong việc ngăn lạm quyền phải được ưu tiên hơn quyền riêng tư mà họ vốn không coi trọng

  • Vì vậy cần tiếp tục phát triển các ứng dụng mở về mặt mật mã học và an toàn
    Khi đó, bất kể chính phủ muốn gì, họ cũng không có cách nào đọc tin nhắn của tôi
    Vấn đề là chỉ những người am hiểu công nghệ và bảo vệ đời tư mới có thể tiếp tục mã hóa tin nhắn. Công chúng sẽ sẵn sàng tuân theo và tiếp tục dùng facebook messenger/whatsapp hoặc “ứng dụng ngầu của hôm nay” từ Big Tech mới đầy rẫy backdoor

  • Một ngày tuyệt vời cho quyền riêng tư. Chỉ là ba tháng nữa họ sẽ thử lại dưới một cái tên khác, và lúc đó có vẻ sẽ được thông qua

  • Trước mắt là vậy. Hẹn gặp ở lần thử tiếp theo

  • Dù tin nhắn được mã hóa khi truyền đi, hầu hết nhà vận hành nền tảng sẽ tuân thủ yêu cầu của cơ quan thực thi pháp luật
    Họ có thể làm lộ tin nhắn trong cơ sở dữ liệu, log, hệ thống phân tích, hoặc cài keylogger
    Hầu hết mọi người dùng smartphone, mà không có nền tảng smartphone nào an toàn. Ngay cả trên PC, gần như bạn cũng chẳng làm được gì ngoài hy vọng rằng ở đâu đó trong chuỗi không làm rò rỉ tin nhắn