juss og samfunn
Jusprofessor om digitale bevis: – Man overser manipuleringsrisikoen
UiO-professor Maria Astrup Hjort har undersøkt hvordan digitale bevis brukes i norske rettssaler og påpeker at de må sikres tidlig for å ha en verdi.
– Det vil overraske meg om det foreligger noen rutiner rundt kontrollen av digitale bevis i dag, sier Maria Astrup Hjort.
Hun er professor ved det juridiske fakultet ved Universitet i Oslo og har skrevet doktorgrad om temaet. Der problematiserer hun svakhetene i regelverket og maner til nye retningslinjer.
– Det å vurdere ektheten ved et bevis, og å ettergå opplysningene man har fått, er svært ressurskrevende og vanskelig. Ofte sitter man med et omfattende bevismateriale, noe som gjør det tidkrevende å dobbeltsjekke alle opplysninger. Derfor sjekkes bevisene i relativt liten grad, ifølge Hjort.
Digi har tidligere skrevet at advokattopp Anders Brosveet mener Norge har primitiv behandling av digitale bevis.
Mengden digitale bevis har økt drastisk, samtidig som datamengden tilknyttet et digitalt bevis er langt større enn før. Det er ikke bare dommerne, men også rettens øvrige aktører som har en jobb å gjøre når det kommer til håndtering av digitale bevis, påpeker Hjort.
– Det er lett å anta at informasjonen i et bevis er korrekt, sier hun.
Hun viser til at bevis og data gjerne blir sett som fasiten i en rettssal.
– Den menneskelige faktoren er større enn man tror. Man ser bevis og data som fasiten, og glemmer de menneskelige faktorene som påvirker vurderingen. Det er lett at man overser manipuleringsrisikoen som foreligger.
Må sikre bevis tidlig
For å få tak i originalmaterialet, vil det være essensielt å sikre bevisene tidlig, påpeker Hjort.
– Tvisteloven åpner for at man kan møte opp på adressen parten holder til på, ta seg inn i lokalene, og deretter speilkopierer man alt av materiale.
– Hvor tidlig må dette skje?
– Om saken er i gang, har man mistet denne muligheten, så dette må skje før stevning, forteller Hjort.
Hjort forklarer at det teoretisk sett skal være en høy terskel for å benytte bevissikring, men i praksis er ikke terskelen så høy.
– Bestemmelsen legger opp til at bevissikring er en unntaksregel, men i praksis er ikke terskelen så høy som formuleringen kan gi inntrykk av, sier Hjort.
I fremtiden tror hun det vil bli mer vanlig å finne teknikker for å undersøke metadataene til et dokument
– Slik at man kan oppdage endringer som har skjedd, også etter stevning.
Kan spore endringer
Ifølge Thomas Dahl, som jobber som teknisk ekspert i rådgivningsselskapet BDO, er det mange muligheter for å manipulere digitale bevis. Det finnes likevel tilleggsinformasjon som kan avsløre om de er tuklet med.
– E-poster inneholder mye informasjon, som header-informasjon, som kan spores tilbake for å avdekke manipulasjon, forklarer Dahl som tidligere har jobbet både hos Kripos og Økokrim.
Ved hjelp av denne dataen kan man spore hver minste endring, samt se hvilke servere og nettverk e-posten har vært tilknyttet. I tillegg finnes såkalte metadata som ofte legges til grunn når beviser undersøkes.
– Metadata kan bidra til å avdekke endringer fra opprettelse til signering, sier Dahl.
Men også metadata kan endres.
– Når det oppstår tvilstilfeller, er det avgjørende å lage en tidslinje for det aktuelle beviset. Det finnes mange manipulasjonsmuligheter, både ved at man maskinelt går inn og endrer data, eller bruker programmer som forfalsker informasjon.
– Hvordan kan dette avsløres?
– Det beste er å få tak i originalfilen og speilkopiere denne. Da er det avgjørende at bevisene sikres før en stevning er sendt inn.
Krypterte kanaler
Han forteller at nye kommunikasjonsplattformer også gjør sikring av digitale bevis krevende.
– Vi ser blant annet at en del samtaler starter på e-post, før de flyttes over på andre plattformer. Det gjør det veldig krevende for oss som skal etterforske dataen.
Det hele blir ekstra krevende når uenighetene ender opp i rettssalen. Saker som ofte går igjen her er uenigheter rundt kontrakter, testamenter, arbeidsforhold og immaterielle rettigheter.
– Om samtalen har foregått på krypterte tjenester som Whatsapp og Messenger, er det tilnærmet umulig for oss å få tilgang til samtalene. Da trengs en en krypteringsnøkkel.
– Hvordan kan man løse dette?
– Vi har ikke noen annen måte enn at partene er samarbeidsvillige og gir oss tilgang.