Kiến nghị yêu cầu rút lại Bill C-22 của Canada
(ourcommons.ca)- Kiến nghị điện tử e-7416 của Hạ viện Canada yêu cầu rút lại Bill C-22, cho rằng dự luật này cho phép lưu giữ siêu dữ liệu và bắt buộc năng lực nghe lén đối với những người không bị nghi ngờ hay điều tra
- Bill C-22 cho phép các quy định yêu cầu các core providers được chỉ định thu thập và lưu giữ siêu dữ liệu của mọi người dân Canada trong tối đa 1 năm, đồng thời cho phép Bộ trưởng An toàn Công cộng ra lệnh áp dụng yêu cầu tương tự với các nhà cung cấp dịch vụ điện tử
- Định nghĩa về nhà cung cấp dịch vụ điện tử đủ rộng để bao gồm ứng dụng nhắn tin mã hóa, VPN, nhà cung cấp email, ứng dụng ngân hàng và dịch vụ lưu trữ đám mây
- Việc bắt buộc tính năng nghe lén hoặc các biện pháp hỗ trợ kỹ thuật có thể làm suy yếu hệ thống mã hóa và tạo ra các lỗ hổng an ninh mạng mà tội phạm và các tác nhân nước ngoài thù địch có thể khai thác, như cuộc tấn công Salt Typhoon nhằm vào các nhà mạng Mỹ năm 2024
- Kiến nghị yêu cầu loại bỏ các yêu cầu lưu giữ siêu dữ liệu hàng loạt không dựa trên nghi ngờ trong các dự luật tiếp cận hợp pháp trong tương lai, đồng thời cấm rõ ràng mọi yêu cầu làm suy yếu hoặc phá vỡ mã hóa
Kiến nghị của Hạ viện
-
Cơ sở
- Bill C-22 cho phép các quy định yêu cầu các core providers được chỉ định thu thập và lưu giữ siêu dữ liệu của mọi người dân Canada trong tối đa 1 năm
- Việc lưu giữ siêu dữ liệu này có thể được áp dụng ngay cả khi cá nhân đó không phải đối tượng bị nghi ngờ hay điều tra
- Bill C-22 trao cho Bộ trưởng An toàn Công cộng quyền áp đặt yêu cầu tương tự lên mọi nhà cung cấp dịch vụ điện tử thông qua lệnh của bộ trưởng
- Siêu dữ liệu có thể tiết lộ những thông tin cực kỳ nhạy cảm như mô hình di chuyển, quan hệ giao tiếp, hoạt động y tế, tham gia tôn giáo và hoạt động chính trị
-
Phạm vi nhà cung cấp dịch vụ điện tử
- Định nghĩa về nhà cung cấp dịch vụ điện tử đủ rộng để có thể bao trùm mọi dịch vụ trực tuyến
- Phạm vi này bao gồm ứng dụng nhắn tin mã hóa, VPN, nhà cung cấp email, ứng dụng ngân hàng và dịch vụ lưu trữ đám mây
-
Lo ngại về năng lực nghe lén và mã hóa
- Bill C-22 trao cho Bộ trưởng An toàn Công cộng quyền hạn rộng rãi để buộc mọi nhà cung cấp dịch vụ điện tử phải triển khai năng lực nghe lén hoặc các biện pháp hỗ trợ kỹ thuật
- Những biện pháp này có thể làm suy yếu hệ thống mã hóa và việc tuân thủ sẽ là bắt buộc
- Việc làm suy yếu mã hóa có thể tạo ra các lỗ hổng an ninh mạng mà tội phạm và các tác nhân nước ngoài thù địch có thể khai thác
- Cuộc tấn công Salt Typhoon nhằm vào các nhà mạng Mỹ năm 2024 được nêu như một ví dụ cho rủi ro này
-
Vấn đề về quyền và thẩm quyền quản lý
- Việc lưu giữ siêu dữ liệu hàng loạt không phân biệt, không dựa trên nghi ngờ cùng với năng lực nghe lén làm dấy lên những quan ngại nghiêm trọng theo Hiến chương Quyền và Tự do của Canada
- Hiến chương Quyền và Tự do của Canada bảo vệ người dân Canada khỏi việc khám xét và tịch thu vô lý
- Chính phủ nắm giữ quyền quản lý rộng rãi để tái định nghĩa các thuật ngữ cốt lõi, bao gồm “encryption” và “systemic vulnerability”, mà không cần quay lại Quốc hội
- Vì quyền hạn này, các biện pháp bảo vệ quyền riêng tư mà dự luật đưa ra trở nên khó đáng tin cậy
-
Yêu cầu của kiến nghị
- Những người ký tên là công dân và cư dân Canada yêu cầu Hạ viện rút lại Bill C-22, tức dự luật về tiếp cận hợp pháp, hoặc bỏ phiếu phản đối ở mọi giai đoạn
- Họ yêu cầu loại bỏ toàn bộ các yêu cầu lưu giữ siêu dữ liệu hàng loạt không dựa trên nghi ngờ trong các dự luật tiếp cận hợp pháp trong tương lai
- Họ yêu cầu quy định cấm rõ ràng để các dự luật tiếp cận hợp pháp trong tương lai không thể yêu cầu làm suy yếu hoặc phá vỡ mã hóa
Ký tên vào kiến nghị
- Người muốn ký tên vào kiến nghị phải cung cấp thông tin cần thiết trong các trường bên dưới
- Thông tin cá nhân được cung cấp sẽ không được công khai
- Các mục thông tin cá nhân bắt buộc là tên, họ, email và số điện thoại
- Các mục địa chỉ bắt buộc gồm quốc gia, tỉnh hoặc vùng lãnh thổ, và mã bưu chính
- Chỉ công dân Canada hoặc cư dân Canada mới có thể gửi kiến nghị
- Người ký phải thừa nhận, hiểu và chấp nhận điều khoản sử dụng cùng các điều kiện khác của Electronic Petitions — Guide and Terms of Use
- Người ký phải đồng ý với việc sử dụng và tiết lộ thông tin cá nhân cho các mục đích được nêu trong tài liệu đó
- Việc nhận email cập nhật về kiến nghị là tùy chọn
1 bình luận
Ý kiến trên Hacker News
Dù khả năng dự luật này thực sự được thay đổi có vẻ rất thấp, việc tạo ra tiếng vang lớn nhất có thể vẫn rất quan trọng
Chưa kể nếu thêm cả C-34 thì về cơ bản chúng ta sẽ bước vào một vùng mà quyền riêng tư không còn nữa: https://www.michaelgeist.ca/2026/06/everything-all-at-once-b...
Có cảm giác chính phủ sẽ làm ra chuyện như thế này rồi lại giả vờ ngạc nhiên khi ngành công nghệ Canada ngày càng khó xây dựng các doanh nghiệp hướng đến người tiêu dùng, khiến toàn bộ giá trị rơi vào tay các công ty Mỹ
Trung Quốc, Israel, Ấn Độ, Hàn Quốc, Đài Loan đều kiểm soát phát ngôn trên internet nghiêm ngặt hơn Canada rất nhiều mà vẫn có ngành công nghệ lớn hơn, còn Israel và Đài Loan thậm chí dân số cũng ít hơn Canada rất nhiều
Ngành công nghệ Canada yếu là vì các quỹ hưu trí, family office và ngân hàng của Canada thích đầu tư vào cổ phiếu Mỹ hơn là cổ phiếu Canada
Cuối ngày hôm nay, ủy ban SECU sẽ họp về C-22, xem xét Bill C-22 theo từng điều khoản và biểu quyết các sửa đổi
Đây có thể là cuộc họp cuối cùng, và có thể xem trực tiếp qua nút “Watch on ParlVu” trên trang thông báo cuộc họp: https://www.ourcommons.ca/DocumentViewer/en/45-1/SECU/meetin...
Liên kết trực tiếp đến buổi phát trực tiếp ParlVu đã lên lịch: https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrows...
Nếu Bill C-22 được ủy ban SECU thông qua, nó sẽ sang lần đọc thứ ba và cuộc bỏ phiếu cuối cùng ở Hạ viện trước khi được chuyển lên Thượng viện
Nếu là công dân Canada, bạn cũng có thể dùng các công cụ để nhắn cho nghị sĩ: công cụ của Internet Society https://www.internetsociety.org/our-work/internet-policy/kee..., công cụ của OpenMedia https://action.openmedia.org/page/188754/action/1, công cụ của ICLM https://iclmg.ca/stop-c-22/
Bạn cũng có thể gửi email cho Gary Anandasangaree(gary.anand@parl.gc.ca), Marc Carney(mark.carney@parl.gc.ca), Sean Fraser(sean.fraser@parl.gc.ca) để nói rằng việc làm suy yếu mã hóa hoặc lưu trữ siêu dữ liệu khi không có nghi ngờ là điều không thể chấp nhận
Có thể xem phát trực tiếp cuộc họp tại đây: https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrows...
Tôi đã tạo bản kiến nghị vào tháng 4 năm 2025
Tôi thực sự bất ngờ khi khu vực bầu cử của tôi lại bị những lời dối trá của Đảng Tự do lừa, nhưng bản thân kết quả thì không có gì đáng ngạc nhiên
Dù là Đảng Tự do hay Đảng Bảo thủ thì rốt cuộc cũng vẫn là cùng một câu chuyện
Tôi đang tự hỏi liệu ourcommons.ca có phải là website chính thức của Hạ viện hay không
Trên đó đúng là có ghi như vậy, nhưng trước khi nhập thông tin của mình để gửi kiến nghị, tôi không biết phải xác minh bằng cách nào
Chuỗi tin cậy có thể lần theo như sau: https://parl.gc.ca -> https://parl.ca
https://www.parl.ca/Committees/en/LANG/Contact?parl=37&sessi... -> ourcommons.ca
Tất nhiên điều đó vẫn giả định rằng bạn tin tưởng đơn vị cấp phát
Có vẻ như người Canada đang nhận đúng thứ mà họ đã bỏ phiếu cho
Rất nhiều người vốn bình thường sẽ bỏ phiếu cho NDP đã bỏ phiếu chiến lược trong cuộc bầu cử vừa rồi để ngăn phe Bảo thủ giành đa số
Nếu hiểu theo nghĩa đen thì câu nói chúng ta nhận đúng thứ mình đã bỏ phiếu là đúng, nhưng vì bên thắng cử đương nhiên luôn là bên nào đó đã “nhận được phiếu”, nên như vậy không phản ánh toàn bộ bức tranh
Chưa có đủ sự ồn ào về dự luật này. Thật sự quá kinh khủng
Nếu là người Canada thì nên gọi cho nghị sĩ và phản đối thật mạnh
Đảng Tự do cần được những người trong ngành công nghệ cho thấy thật rõ dự luật này gây hại thế nào không chỉ với quyền riêng tư của công dân mà còn với cả ngành của chúng ta
Có vẻ Đảng Bảo thủ không định phản đối dự luật này, cùng lắm chỉ muốn tách nó ra làm hai, và thực sự chỉ có NDP là đang phản đối
Có vẻ rất khó để thực sự ngăn chuyện này, và dù cảm giác sẽ chẳng có tác dụng gì, tôi vẫn đã ký kiến nghị
Nhưng ngay cả email xác nhận phải bấm sau khi ký cũng không đến, nên có lẽ chữ ký của tôi đã bị vô hiệu, và tôi không còn tin chính phủ sẽ làm điều gì có lợi cho người dân nữa
Chúng ta là những kẻ ngốc cứ tiếp tục bầu cho họ, nên họ cũng chẳng buồn che giấu việc mình đối địch với các nhu cầu và mối quan tâm của công dân Canada
Nếu CBC tiếp tục đẩy kiểu tuyên truyền “bảo vệ trẻ em” và một bộ phận cử tri ủng hộ Đảng Tự do cứ lặp lại điều đó, thì có lẽ Canada sẽ tiếp tục đi trên con đường trở thành một quốc gia vô nghĩa
Vốn Mỹ vốn đã hoạt động ở những nước có yêu cầu phiền hà tương tự như Trung Quốc, Israel, Ấn Độ, Brazil, Anh, Hàn Quốc, Đài Loan và Nhật Bản
Freedom Convoy bị châm ngòi bởi tin giả về COVID và sự can thiệp nước ngoài tích cực vào bầu cử Canada cho thấy Canada cần tự bảo vệ mình: https://www.canada.ca/en/security-intelligence-service/corpo...
Hãy nhìn việc Anh gần như năm nào cũng bị cuốn vào các cuộc bạo loạn sắc tộc do các tác nhân nước ngoài kích động trên mạng xã hội: https://www.rusi.org/explore-our-research/publications/comme...
Canada cũng có cùng điểm yếu đó, và cần một phản ứng mạnh mẽ từ nhà nước
Canada không có luật tự do ngôn luận như Mỹ, nhưng ngay cả ở Mỹ cũng có những giới hạn kiểu như “không được hô cháy trong một rạp hát đông người”
Tôi đồng ý rằng ngôn từ thù ghét là bất hợp pháp, và nếu các nền tảng không hợp tác với cơ quan điều tra khi không có C-22, thì vẫn còn câu hỏi làm sao xác định được nguồn gốc của ngôn từ thù ghét
Nếu không thể xác định nguồn gốc, thì luật cấm ngôn từ thù ghét sẽ trở nên vô dụng
Tôi không phải người Canada, nên muốn hỏi tóm lại Bill C-22 là gì
Nó có giống Patriot Act của Mỹ không?
Đây là một nỗ lực lập pháp nhằm làm suy yếu hoặc phá vỡ mã hóa để cơ quan điều tra và các bên khác có thể truy cập liên lạc được mã hóa
Nó cũng muốn bắt buộc lưu giữ siêu dữ liệu không cần nghi vấn đối với mọi dịch vụ trực tuyến
Dự luật này được viết ra để nhắm trực diện vào các nhà mạng và mọi dịch vụ trực tuyến
Bài phân tích của Citizen Lab khá hay: https://citizenlab.ca/research/analysis-of-proposed-surveill...
Nó cũng muốn trao quyền truy cập vào siêu dữ liệu liên lạc của công chúng mà không cần trát
Dự luật này rất thiếu sót và cá nhân tôi nghĩ nó gần như chết từ trong trứng nước nên sẽ không được phê chuẩn, nhưng phần lớn phản ứng với nó cũng là kiểu phản ứng thái quá mang tính đảng phái quen thuộc
https://www.parl.ca/DocumentViewer/en/45-1/bill/C-22/first-r...
Phần gây ra nhiều phản ứng tiêu cực nhất là việc buộc các nhà cung cấp cốt lõi chưa được định nghĩa rõ và các chủ thể do chính phủ chỉ định riêng phải lưu trữ luân phiên siêu dữ liệu trong 1 năm, để chính phủ có thể yêu cầu dữ liệu đó bằng trát đối với một cá nhân cụ thể
Điều này xung đột trực diện với các VPN “không lưu log”, nhưng trên thực tế 99% ngành này vốn đã ghi lại mọi thứ
Còn có một điều khoản yêu cầu phát triển, triển khai, đánh giá, thử nghiệm và duy trì các năng lực vận hành và kỹ thuật, bao gồm “khả năng trích xuất, sắp xếp thông tin đã được cấp quyền truy cập và cung cấp quyền truy cập đó cho người được phép”
Điểm thứ hai có thể ám chỉ thứ như khóa giải mã dự phòng, nhưng dự luật cũng nêu rõ không thể ép buộc tạo ra lỗ hổng mang tính hệ thống, và chính phủ nói họ cũng không có ý đó
Vì vậy hiện giờ các nhà cung cấp VPN nói rằng họ “không muốn ghi log”, còn các nhà cung cấp mã hóa thì nói “hãy định nghĩa rõ ràng hơn nhiều thế nào là lỗ hổng mang tính hệ thống”
Đất nước vừa rơi vào suy thoái, thậm chí còn được nói là nước duy nhất trong G20 như vậy
Việc sử dụng ngân hàng thực phẩm đã ở mức cao nhất lịch sử, mức độ hạnh phúc của giới trẻ đứng thứ 71 thế giới trong khi thế hệ baby boomer lại nằm trong top 10
Nhà ở nằm ngoài tầm với của nhiều người, tỷ lệ thất nghiệp thanh niên khoảng 15%, đầu tư từ bên ngoài gần như không có, và nợ chính phủ ở mức cao nhất lịch sử
Đã nhiều thập niên không giành được Stanley Cup, đang trong chiến tranh thương mại với Mỹ, không ai khởi nghiệp ở đây, và những người có học đang rời đi
Thế mà Đảng Tự do lại hành xử như thể “chúng ta phải giám sát mọi người trên Internet”
Các chỉ số việc làm cũng đã quay lại tăng trưởng, và tính theo đầu người thì tốc độ nhanh gấp khoảng 5 lần Mỹ
Sau thời kỳ nghiện nhập cư quy mô lớn và nhà ở, đất nước đang phục hồi khá tốt, thị trường xuất khẩu cũng đang đa dạng hóa nhanh chóng, và Canada đã ký nhiều quan hệ đối tác chiến lược mới
Cán cân thương mại cũng tăng thặng dư hai tháng liên tiếp
Đây là kết quả có được trong lúc đối tác thương mại lớn nhất công khai và trắng trợn tìm cách gây hại cho chúng ta
Ai quan tâm đến Stanley Cup chứ. Lấy nó làm căn cứ thật sự rất kỳ quặc
Cần hiểu rằng chính phủ là một tổ chức khổng lồ với nhiều bộ ngành và nhiều mối quan tâm khác nhau
Kiểu tiếp cận “thế còn chuyện đó thì sao” này lúc nào cũng là lời nhảm nhí nhàm chán, và thường do những người mang màu sắc đảng phái viết ra, chỉ muốn chửi mọi việc phe không phải của mình làm
Dự luật này có khiếm khuyết nghiêm trọng và tôi mong nó bị bác bỏ, nhưng bình luận phía trên gần với kiểu ra oai ồn ào mang tính đảng phái hơn
Điều kỳ lạ là ngoài hộ chiếu ra, các giấy tờ tùy thân thông thường ở Canada đều do các tỉnh cấp theo những thẩm quyền và quy định riêng, nên chính quyền tỉnh có thể sẽ không chấp thuận việc dùng giấy tờ của mình để xác minh độ tuổi cho các nhà cung cấp dịch vụ nước ngoài
Ngoài hộ chiếu, chính phủ liên bang Canada không có loại giấy tờ tùy thân nào làm nền tảng để xây dựng một hệ thống xác minh độ tuổi điện tử trên diện rộng
Có những công ty công nghệ đang muốn tung ra thị trường sản phẩm tận dụng ngân hàng và mạng lưới thanh toán, nhưng ngay cả họ có lẽ cũng chưa giải quyết được chuyện ai là chủ thể xác thực đối với các thuộc tính cá nhân
Có thể họ đã chuẩn bị sẵn phần quy định và những thay đổi chính sách tài khoản vòng vo bẩn thỉu của ngân hàng, nhưng khuôn khổ PHIPA ở cấp tỉnh, vốn điều chỉnh việc thu thập, sử dụng và tiết lộ thông tin cá nhân, vẫn phải phù hợp với việc này
Sẽ không lạ nếu có thách thức pháp lý dựa trên việc chính phủ liên bang không có thẩm quyền đối với kho lưu trữ danh tính cấp tỉnh, không có trách nhiệm hay quyền sở hữu đối với độ chính xác của việc xác minh độ tuổi, và các vấn đề WTO cùng hiệp định thương mại liên quan đến các nhà cung cấp được trợ cấp
Tinh thần của đạo luật này thật đáng khinh, đã biến quy trình thành trò cười, và đang được thúc đẩy bởi một đa số lố bịch thiếu chính danh, đầy tham nhũng và lộ rõ ảnh hưởng từ nước ngoài, đi ngược rõ ràng với lợi ích của người Canada
Tin tốt là nếu bạn là một đứa trẻ 13 tuổi có thể jailbreak các mô hình nền tảng, thì đây chính là thời kỳ hoàng kim mới của hacking
Có vẻ như mật mã học đằng sau những hệ thống đàn áp kiểu này sẽ không trụ nổi quá một tháng
Yêu cầu xác minh độ tuổi bắt buộc mang tính xâm phạm là một phần của Bill C-34 vừa mới được trình hôm qua
Rõ ràng không thể chấp nhận được vì đây là hành vi xâm phạm quyền riêng tư, nhưng hiện tại Đảng Tự do đang tiến gần hơn nhiều đến việc thông qua C-22