it-politikk

– En større trussel mot demokratiet enn Datalagringsdirektivet

EU-forslaget er ekvivalent med at man installerer et overvåkningskamera i soverommet ditt og lover at dette er automatisert teknologi som bare ser etter vold i hjemmet, mener Elektronisk Forpost Norge.

EU-forslag får massiv kritikk og beskrives som en myndighetspålagt torjaner.
EU-forslag får massiv kritikk og beskrives som en myndighetspålagt torjaner. REUTERS/Yves Herman/NTB

Forskere over hele verden reagerer sterkt mot et allerede heftig kritisert EU-lovforslag (krever abonnement) som er ment å oppdage og hindre spredning av overgrepsmateriale som involverer barn, også kjent som «Child Sexual Abuse Material», forkortet til CSAM.

Hundrevis av dem har nå signert et åpent brev der de ber om at EU-parlamentet forkaster forslaget.

Forslaget kalles formelt «Child Sexual Abuse Regulation» (CSA-R) og er ment å fremme teknologiske metoder for å finne og filtrere ut overgrepsmateriale .

Selve målet om å hindre overgrepsmateriale fra å kunne spres, er alle enige om, men metoden som er foreslått har i lengre tid fått mye kritikk fra alle kanter. Kritikerne mener teknologien som er foreslått brukt ikke er i stand til å gjøre dette på en god måte, og frykter at de foreslåtte tiltakene vil begrense ytringsfriheten og ta oppmerksomhet bort fra andre og potensielt bedre forslag.

Client-Side Scanning

EU-kommisjonens forslag går i korte trekk ut på at myndighetene skal tvinge tilbydere av apper eller nettjenester å gjennomgå meldinger, bilder, e-poster og annet som gjøres på nett eller overføres via nettet, for å automatisk finne CSAM.

Dersom kommunikasjonen er ende-til-ende-kyptert, skal slik gjennomgang ifølge forslaget skje på brukernes enheter, det vil si såkalt «Client-Side Scanning» (CSS).

– Vil påvirke demokratier negativt

Argumentene mot forslaget går kort og godt på at teknologien som skal til for å kunne gjøre dette effektivt og med rimelig grad av nøyaktighet, ikke eksisterer i dag og vil heller ikke gjøre det i overskuelig fremtid.

Å forsøke å tvinge forslaget - og en utilstrekkelig teknologi - gjennom, vil ifølge oppropet sannsynligvis gjøre Internett og det digitale samfunnet mindre trygg for alle, og ikke tryggere, som hensikten er.

– Det er vår faglige anbefaling som forskere at et slikt forslag ikke tas videre. Det er ikke mulig eller holdbart å kreve at private selskaper bruker teknologier på måter som vi allerede vet ikke kan gjøres trygt – eller i det hele tatt, heter det i oppropet.

Forskerne som har forfattet teksten frykter videre at å vedta loven vil undergrave allerede innførte tiltak innen cybersikkerhet og personvern.

– Slik undergraving vil svekke miljøet for sikkerhets- og personvernarbeid i Europa, og redusere vår evne til å bygge et sikkert digitalt samfunn.

De påpeker også at forslaget etter deres mening vil skape en global presedens for filtrering av Internett, kontroll av tilgang til det, og gå på bekostning av folks mulighet til privatliv i det digitale rom.

– Dette vil ha en avkjølende effekt på samfunnet og vil sannsynligvis påvirke demokratier over hele kloden negativt, står det i brevet.

– Trussel mot demokratiet

Elektronisk Forpost Norge har jobbet mye med problemstillingen i det siste, og er heller ikke nådige i sin kritikk:

– CSA-R er en større trussel mot demokratiet enn Datalagringsdirektivet, sier daglig leder Tom Fredrik Blenning til Digi.

Tom Fredrik Blenning er daglig leder i Elektronisk Forpost Norge og gir forslaget det glatte lag. Foto: Per Inge Østmoen
Tom Fredrik Blenning er daglig leder i Elektronisk Forpost Norge og gir forslaget det glatte lag.

Forskjellen forklarer han med at Datalagringsdirektivet skulle lagre metadata, mens man i CSA-R vil installere faktiske bakdører i kommunikasjonen.

– Direktivet er uklart på hvordan man skal oppnå deteksjon, men det virker som om man har samlet seg rundt at CSS er måten å gjøre det på. CSS er i virkeligheten en myndighetspålagt trojaner, sier han.

Han mener tiltaket er ekvivalent med at man installerer et overvåkningskamera i soverommet ditt, og lover at dette er automatisert teknologi som bare ser etter vold i hjemmet.

– At man idag vil begrense seg til å scanne for CSAM, gir absolutt ingen garantier for at ikke denne trojaneren kan endres i fremtiden.

Apple og Meta satser på andre tiltak

Både Apple og Meta har tidligere luktet på muligheten for å innføre CSS, men begge har etter kort tid forkastet det for å heller satse på andre tiltak, ifølge Center for Democracy & Technology.

CSS ble faktisk innført av Apple i 2021, men selskapet trakk det hele tilbake etter mindre enn to uker - delvis av bekymringer rundt retten til privatliv, og delvis fordi systemet allerede da ble manipulert og misbrukt.

Hva skjer nå?

Protestene har vært massive, men ifølge paraplyorganisasjonen «European Digital Rights» (EDRi) hvor også EFN er medlem, er fremtiden usikker for forslaget. I EUs ministerråd er det to klare grupperinger som står mot hverandre i spørsmålet.

Spania og Kypros skal være for forslaget, mens Frankrike, Østerrike, Nederland, Tsjekkia, Tyskland, Irland og Belgia har alle ytret varierende grad av skepsis. Andre, som for eksempel Estland, Portugal, Finland og Polen har uttrykt ønske om å beskytte retten til kryptering, og Sverige skal ha lagt frem et kompromissforslag som gjør nettopp dette:

«Denne forordningen skal ikke forby, umuliggjøre, svekke, omgå eller på annen måte undergrave nettsikkerhetstiltak, spesielt kryptering, inkludert ende-til-ende-kryptering, implementert av relevante informasjonssamfunnstjenester eller av brukerne. Denne forordningen skal ikke skape noen forpliktelse til å dekryptere data.»

Kompromissforslaget er imidlertid ennå ikke vedtatt, og det er usikkert om det vil bli det.

Samtidig er det tydelig at autoritetene bak lovforslaget er klar over hvor problematisk det er, da det foreløpig siste tekstutkastet spesifiserer at kommunikasjon mellom stater skal være unntatt forordningen.

Powered by Labrador CMS