‘Chat Control 2.0’ của EU làm dấy lên phản ứng dữ dội về quyền riêng tư
(reclaimthenet.org)- Liên minh châu Âu đang tiến gần tới quyết định về ‘Chat Control 2.0’, một biện pháp mở rộng giám sát liên lạc số riêng tư, và vấn đề này đang nổi lên như một xung đột chính trị lớn xoay quanh quyền riêng tư trực tuyến
- Bản dự thảo mới lấy danh nghĩa ‘giảm thiểu rủi ro’ và ‘bảo vệ trẻ em’, nhưng trên thực tế được thiết kế theo cách có thể áp đặt cơ chế giám sát bắt buộc lên mọi dịch vụ nhắn tin
- Đã xuất hiện lo ngại về khả năng quét tin nhắn mã hóa đầu cuối và giám sát phía máy khách, cùng rủi ro bao gồm cả việc phân tích hội thoại bằng trí tuệ nhân tạo
- Ngoài ra, các biện pháp như bắt buộc xác minh độ tuổi, cấm liên lạc ẩn danh và hạn chế người dùng dưới 16 tuổi có thể làm suy giảm quyền tự do biểu đạt và sự tham gia xã hội
- Những người chỉ trích gọi đây là ‘giám sát kỹ thuật số toàn diện’ và kêu gọi các chính phủ châu Âu ngăn chặn phương án hiện tại
Tổng quan về Chat Control 2.0
- ‘Chat Control 2.0’ do Ủy ban châu Âu đề xuất là bản sửa đổi nhằm giám sát liên lạc số giữa các cá nhân
- Biện pháp tạm thời trước đó, ‘Chat Control 1.0’, chỉ cho phép quét tự nguyện đối với ảnh và video
- Bản dự thảo mới mở rộng phạm vi giám sát sang cả phân tích văn bản và siêu dữ liệu
- Đề xuất này có thể được thông qua trong các cuộc họp kín, khiến tranh cãi chính trị xung quanh nó ngày càng leo thang
Những chỉ trích chính của Patrick Breyer
- Patrick Breyer, cựu nghị sĩ Nghị viện châu Âu và học giả luật, cảnh báo rằng bản dự thảo đang “che giấu quyền lực giám sát trên diện rộng” dưới cụm từ “giảm thiểu rủi ro”
- Ông chỉ ra rằng “đây không phải là hệ thống tự nguyện mà là cấu trúc ép buộc giám sát với mọi dịch vụ chat, email và nhắn tin”
- Ông gọi đây là “đỉnh cao của sự lừa dối chính trị”, cho rằng họ đang tìm cách tái đưa dự luật trở lại bằng cách lách qua các quốc gia từng phản đối
- Breyer giải thích rằng cụm từ ‘các biện pháp giảm thiểu rủi ro phù hợp’ trong điều khoản mới là một kẽ hở có thể biện minh cho việc quét mọi tin nhắn riêng tư
- Theo ông, điều này khiến ý nghĩa của việc xóa bỏ lệnh phát hiện trở nên vô hiệu, đồng thời cũng xóa bỏ tính tự nguyện
Lo ngại về giám sát kỹ thuật
- Breyer cảnh báo rằng dự thảo mới có thể đưa vào quét phía máy khách (client-side scanning)
- Việc giám sát có thể diễn ra trên thiết bị của người dùng trước khi tin nhắn được gửi đi
- Nó cũng có thể bao gồm phương thức dùng AI và thuật toán để tự động phát hiện các nội dung hội thoại ‘đáng ngờ’
- Ông chỉ ra rằng “AI không hiểu được ngữ cảnh và có nguy cơ nhận diện nhầm cả những cuộc trò chuyện thường ngày”
- Theo báo cáo của cảnh sát Đức, ngay cả trong cơ chế quét tự nguyện hiện có, khoảng một nửa số trường hợp được xác định là không liên quan
Vấn đề ẩn danh và giới hạn độ tuổi
- Bản dự thảo bao gồm nghĩa vụ xác minh độ tuổi khi tạo tài khoản, và có thể yêu cầu giấy tờ tùy thân chính thức hoặc xác thực sinh trắc học
- Breyer gọi đây là “sự chấm dứt trên thực tế của tính ẩn danh trực tuyến”
- Ông cảnh báo rằng nếu tính ẩn danh biến mất, người tố giác, nhà báo, nhà hoạt động chính trị và những cá nhân đang tìm kiếm sự trợ giúp có thể rơi vào nguy hiểm
- Dự thảo cũng bao gồm điều khoản cấm thanh thiếu niên dưới 16 tuổi sử dụng chức năng trò chuyện
- Ông chỉ trích đây là “biện pháp phi thực tế gây ra sự cô lập số và đứt gãy giáo dục”
Lời kêu gọi hành động và đề xuất của Breyer
- Breyer kêu gọi các quốc gia từng thể hiện lập trường phản đối giám sát như Đức, Hà Lan, Ba Lan, Séc, Luxembourg, Phần Lan, Áo và Estonia ngăn chặn phương án hiện tại
- Ông thúc giục: “Hãy chặn thỏa hiệp giả tạo này và bảo vệ các quyền cơ bản của công dân”
- Ông đưa ra các điều kiện sửa đổi như sau
- Bảo đảm điều khoản ‘giảm thiểu rủi ro’ không bị lạm dụng thành nghĩa vụ quét
- Cấm giám sát văn bản dựa trên AI
- Tăng cường giám sát tư pháp
- Bảo tồn các phương thức liên lạc ẩn danh
- Breyer kết luận rằng: “Họ đang bán cái gọi là an ninh nhưng thực chất lại cung cấp một hệ thống giám sát toàn diện”, và “đây không phải là thỏa hiệp mà là hành vi lừa dối đối với công dân”
1 bình luận
Ý kiến Hacker News
Theo Breyer, hệ thống giám sát tự nguyện hiện nay đã bộc lộ sai sót. Theo báo cáo của cảnh sát Đức, khoảng một nửa số báo cáo được xác định là không liên quan
Nếu tỷ lệ thất bại là 50% thì đối với loại hệ thống này, đó thậm chí còn là mức “đáng ngạc nhiên là tốt”. Nhưng nếu điện thoại quét mọi cuộc trò chuyện và có thể làm lộ thông tin chỉ vì những từ như ‘love’ hay ‘meet’, thì điều đó đã là mức xâm phạm quyền riêng tư.
Tôi không cho rằng giám sát trò chuyện là một ý hay. Tuy vậy, tôi nghĩ cần có giao tiếp minh bạch và trung thực
Điều 8 của Công ước châu Âu về Nhân quyền (ECHR) quy định quyền riêng tư
Tôi không hiểu vì sao các chính trị gia lại liên tục tìm cách xâm phạm quyền cơ bản này
Liên kết toàn văn Điều 8 ECHR
Nói cách khác, cấu trúc này cho phép cơ quan công quyền xâm phạm quyền riêng tư vì những lý do mơ hồ như an ninh quốc gia hay an toàn công cộng
Vấn đề không phải là luật cho phép điều gì, mà là sự ngây thơ khi tin rằng luật có thể kiềm chế một nhà nước vốn đã quyết định không chịu bị kiểm soát
Tôi cảm thấy thảo luận trong chủ đề này quá ngây thơ và đặc quyền
Những người lớn lên trong sự yên bình của xã hội dân chủ đang chỉ chăm chăm vào ngữ pháp của các điều luật
Nhưng khi nhà nước kết luận rằng cần giám sát toàn diện, thì không phải luật định hình quyền lực mà quyền lực định hình luật pháp
Thật nguy hiểm khi tin vào ECHR như thể đó là bùa hộ mệnh. Xu hướng độc đoán không tôn trọng giấy tờ
Nhìn vào một phần của dự thảo sửa đổi, quy định sẽ áp dụng với mọi nhà cung cấp dịch vụ xã hội thông tin hoạt động trong EU
Tức là ngay cả doanh nghiệp ở nước thứ ba, nếu cung cấp dịch vụ tại EU, cũng thuộc diện áp dụng.
Điều này trên thực tế trông như nỗ lực thúc đẩy một hệ thống giám sát toàn cầu
Ngoài ra, theo định nghĩa trong luật EU, dịch vụ truy cập Internet bao trùm gần như mọi thiết bị đầu cuối mạng
Nói cách khác, luật này có thể biến VPN, đám mây, thậm chí cả router gia đình thành đối tượng giám sát
Trong khi đó, các tội phạm tình dục trẻ em thực sự trong nội bộ giới quyền lực lại hầu như không bị trừng phạt
Một người dùng nói muốn làm lộ thông tin cá nhân của Peter Hummelgaard, một trong những người đề xuất, để ông ta biết cảm giác đó như thế nào
Có ý kiến cho rằng cần cảnh giác không ngừng, vì những dự luật kiểu này có thể được thông qua chỉ bằng một lần dàn dựng khủng hoảng
Có người nói rằng nếu hàng triệu người nhập vai giữa người trưởng thành để mô phỏng các tình huống grooming, hệ thống sẽ quá tải và sụp đổ, như một dạng chiến lược kháng cự kiểu DDoS
Tôi cho rằng luật này trên thực tế rất khó triển khai
Nếu một nửa số ứng dụng nhắn tin bị chặn, người dân sẽ phẫn nộ
Tin nhắn văn bản đã ăn sâu vào đời sống hằng ngày đến mức nếu EU khiến nó trở nên bất tiện, có thể sẽ xuất hiện phong trào chống EU ở nhiều nước
Cuối cùng, tôi nghĩ đây chỉ là ảo tưởng của một số quan chức
Theo bài báo, “dự luật này có thể sớm được phê duyệt trong một cuộc họp kín của nhóm công tác EU”
Nhưng ngay ngày hôm sau, Breyer cho biết “các chính phủ EU đã bác bỏ điều khoản ChatControl cửa hậu và điều khoản phá hủy tính ẩn danh”
Liên kết bài viết của Breyer
Vẫn cần nhiều thủ tục khác như phê chuẩn của nghị viện.
Vì vậy nếu bạn không thích luật này, bạn nên trực tiếp bày tỏ ý kiến với MEP và đừng bỏ phiếu cho các chính trị gia dân túy
Đan Mạch chỉ còn khoảng một tháng rưỡi làm nước chủ tịch EU, nên tôi không hiểu vì sao họ lại muốn để lại di sản này
Nhưng chính họ lại đòi được miễn trừ giám sát
Europol, CEO của Thorn là Julie Cordua, Alan Parker của Oak Foundation, cùng nhiều nhân vật vận động chống mã hóa khác được nhắc tên
Họ dùng các tổ chức từ thiện giả danh nghĩa “vì trẻ em” để vận động hành lang cấm mã hóa
Peter Hummelgaard cũng từng phát biểu rằng “nhắn tin được mã hóa không phải là quyền tự do của công dân”