1 puan yazan GN⁺ 2023-11-09 | 1 yorum | WhatsApp'ta paylaş
  • European Ombudsman, European Commission’ın CSAM düzenleme taslağıyla ilgili belge talebine yanıt verirken teknik danışmanlık aldığı şirketler listesinin varlığını gizlemesini “maladministration” olarak değerlendirdi
  • Söz konusu listenin, şifrelemeyi zayıflatmadan CSAM’in tespit edilip edilemeyeceği konusunda danışılan tarafların listesi olduğu ve ICCL’nin belge talebinin kapsamına açıkça girdiği değerlendirildi
  • Kamu yararı odaklı teknoloji uzmanları ve 450’den fazla akademisyen, şifreli içeriklerde CSAM’i tespit etmeye yönelik teknolojinin şu anda olgun olmadığını ve önümüzdeki 2–5 yıl içinde de olgunlaşmayacağını uyardı
  • Önerilen CSAM düzenlemesi, kitlesel gözetim, şifrelemenin zayıflatılması ve AB hukukunda genel ve ayrım gözetmeyen iletişim gözetimi yasağıyla çatışma ihtimali nedeniyle eleştiriliyor
  • Liste tespit edilmediği için talep sahibi, belgelerin gizli tutulma gerekçelerine itiraz etme fırsatı bulamadı; bu da düzenleme tartışmalarındaki şeffaflık sorununu daha da büyüttü

Ombudsman kararı ve gizlenen danışman listesi

  • European Commission, önerilen CSAM düzenlemesine ilişkin karar alma süreci belgelerine yönelik talebe yanıt verirken, şifrelemeyi zayıflatmadan CSAM’in tespit edilip edilemeyeceği konusunda danıştığı şirketler listesini açıklamadı
  • European Ombudsman, bu listenin Irish Council for Civil Liberties’in talebinin kapsamına “clearly fell within the scope” şeklinde açıkça dahil olduğuna karar verdi
  • Commission, EU Ombudsman’a gerçekten böyle bir uzman listesine sahip olduğunu kabul etti, ancak Dr Kris Shrishak’a bu listenin varlığını bildirmedi
  • Liste, talep edilen belgeler arasında tanımlanmadığı için talep sahibi, gizli tutma gerekçesinin kendisine itiraz etme fırsatı bulamadı
  • Ombudsman’ın karar metnine buradan ulaşılabilir

CSAM tespit teknolojisi etrafındaki temel tartışma

  • CSAM düzenlemesi müzakerelerindeki en hassas konu, uçtan uca şifreli iletişim içinde çocuklara yönelik cinsel istismar materyallerini tespit eden bir teknolojinin pratikte mümkün olup olmadığı
  • Çok sayıda uzman, böyle bir teknolojinin henüz uygulanabilir düzeyde olmadığını söylüyor
    • Kamu yararı teknoloji uzmanları ve 450’den fazla akademisyen, “şifreli içeriklerde CSAM’i tespit etmeye yönelik teknoloji şu anda olgun değil ve önümüzdeki 2–5 yıl içinde de olgunlaşmayacak” diye kamuoyu önünde uyardı
    • Bu tutum, Commission’ın dayandığı uzmanların görüşleriyle büyük ölçüde çelişiyor; ancak Commission bu uzmanların adlarını açıklamıyor
  • ICCL, Aralık 2022’de Commission’ın uçtan uca şifreli iletişimde CSAM tespitine yönelik olası çözümlerle ilgili belgenin hazırlanmasına yardımcı olan uzmanların listesini vermeyi reddettiğini belirterek European Ombudsman’a şikâyette bulundu
  • Önerilen CSAM düzenlemesi, kitlesel gözetim ve şifrelemenin zayıflatılması endişelerinin yanı sıra, insanların iletişimlerinin genel ve ayrım gözetmeksizin izlenmesini yasaklayan mevcut AB hukukuyla da çatışabilir
  • Bu endişeler çeşitli kurumlardan dile getirildi; bunlar arasında European Council’ın kendi hukuk servisi, European Parliamentary Research Service, United Nations High Commissioner for Human Rights, European Data Protection Board and Supervisor yer alıyor

1 yorum

 
GN⁺ 2023-11-09
Hacker News yorumları
  • Özel iletişimlerde çocuk cinsel istismar materyali (CSAM) dolaşıma girdiğinde zarar teorisinin gerçekten ele alınıp alınmadığını bilmiyorum.
    Baytların gizlice kopyalanmasının çocuklara ne tür somut bir zarar verdiğini pek göremiyorum.
    Bilerek çocuk pornosu üretmek açıkça yanlıştır, ama bu zaten yasa dışı ve bunu yapanların bilgi güvenliği gülünç derecede zayıf.
    Gerçek CSAM üretim “stüdyolarının” yakalandığı örneklere bakınca, ya kolluk kuvvetleri azıcık akıllı bir suçlunun bile kaçabileceği kadar beceriksiz ya da suçlular sanıldığından teknik olarak daha az yetkin.
    Her iki durumda da gerçek çocuk cinsel suçlularını yakalamaya yarayan araçlar etkili ve yeterli görünüyor.

    • Bu sorunun tartışılabilir olması gerektiğine katılıyorum, ama CSAM dolaşımının hiçbir zararı olmadığına inanmak zor.
      Orijinal çocuk istismarı içeriğinin üretilmesi ve dağıtılmasının pedofillere sosyal bir ödül sağladığı, bunun sonucunda da eylemlerini sürdürmeye veya genişletmeye teşvik edebileceği oldukça makul.
      Ayrıca çevrimiçi çocuk istismarcısı topluluklarını bir arada tutan “itibar” sisteminin temeli de olabilir.
      Otomobil forumlarında belirli bir modifikasyonu ilk yapan kişinin havalı görünmesi gibi, bu tür topluluklarda da daha önce görülmemiş bir çocuğa yeni bir saldırıda bulunan ya da yeni ve yaratıcı bir şekilde saldıran kişi “havalı” biri haline gelebilir.
      Ayrı olarak, bilgi güvenliği gülünç derecede kötü olan suçluların yakalanması, operasyonel güvenliği (OPSEC) çok iyi olup başarıyla gizlenen suçlular olmadığı sonucunu doğurmaz.
    • Dijital çağda özel iletişim ve depolamanın genel hakkı gibi temel meseleyi ele almayan bir argüman, o tartışmada zaten taviz vermiş demektir.
      Sis perdesine ve ortaya atılmış saptırıcı konulara kapılmadan, sohbeti temel mahremiyet meselesine sabitlemek gerekir; sıkça devreye sokulan CSAM, telif hakkı ihlali ve terörizm argümanlarının tamamından kaçınılmalıdır.
    • Zarar kesinlikle var.
      Çocukken istismara uğramış olsaydım, o görüntünün dolaşmaya ve birilerine gösterilmeye devam etmesini istemezdim.
      Bu, intikam pornosu yasalarına benziyor; kendi çıplak görüntülerim üzerinde kontrol hakkına sahip olmak isterdim.
      Yine de bu tür bir yasaya katılmıyorum.
      Kötü yanları iyi yanlarından daha fazla.
      Üstelik gelecekte yapay zeka CSAM’i, bunu isteyen kişiler için daha ilginç ve tatmin edici olabilir; bu da tamamen ayrı bir tartışma yaratır.
    • Bunun CSAM üretimini suç haline getirme meselesiyle ilgisi yok.
      Kolluk kuvvetlerinin zaten tespit ettiği mevcut materyallerin parmak izleri kullanılıyor.
      “Yeni” materyalin henüz parmak izi olmayacaktır.
    • Çünkü yalnızca yakalanmış aptal çocuk pornosu üreticileri hakkında yazılar okuyorsunuz.
      Tanım gereği onlar, bilgi güvenliği olsun başka bir şey olsun, bir yerde hata yapmış kişiler.
  • Ombudsmanın karar metninin tamamını okumanızı öneririm: https://www.ombudsman.europa.eu/en/decision/en/176658
    Bütün bunların ne kadar mutlak bir bürokrasi keşmekeşi olduğunu gösteriyor.

    • Bürokrasinin evrimi ve sonuçları insanlık için bir felaket oldu.
    • Hayır, bu yolsuzluk düzeyini gösteriyor.
    • AB çok büyük ve çok fazla insanın doğal haklarını ihlal ediyor.
      Sıradan ulusal hükümetler bile zaten fazla ileri gidiyor, ama milliyetçilik ve kabileciliği biraz karıştırarak bir şekilde ayakta kalıyorlar; AB ise çizgiyi o kadar aşıyor ki sonunda insanlar isyan edecek ya da aklı olanlar ayrılacak gibi.
  • Ne yazık ki bu tür şeyler yeni değil.
    Dünyanın dört bir yanındaki hükümetler, yaptıkları işlere yönelik kamusal denetimden kaçınmaya çalışıyor.
    Yaklaşık 8 yıl önceki Trans-Pasifik Ortaklığı (TPP) aklıma geliyor.
    Antlaşma metnini görebilen kişi sayısı çok azdı [1]; halkın temsilcilerinin ise kendi seçmenlerinin bile göremediği bir içeriği onaylaması gerekiyordu.
    Wikileaks ve benzerleri taslakları sızdırdı; insanların beklediği gibi kötüydü.
    Savunucuları, ticaret müzakerelerinin pazarlık pozisyonunu zayıflatmamak için gizli yürütülmesi gerektiğini söylüyor.
    Bu aslında “halka karşı çıkma fırsatı vermek istemiyoruz” demek.
    Şimdi AB de gölgelerin içinde çalışmak için saçma bir gerekçe arıyor.
    [1]: https://www.npr.org/sections/itsallpolitics/2015/05/14/40667...

  • Bu sistemin çalışması için CSAM veritabanının jeopolitik rakiplerin mutabakatıyla yönetilmesi gerekir.
    Yani Russia ve China da dahil olmalı.
    Ancak böylece Western hükümetlerin gelecekte muhalif grupları gözetlemek için erişim hakkını kötüye kullanmaması garanti edilebilir.
    NCMEC’in ihlal edilmeyeceğine inanmak daha baştan imkânsız.
    Chinese, Russian, American, British vb. polis teşkilatlarının veritabanında yalnızca CSAM bulunduğu konusunda mutabık olduğu bir sistem olursa buna güvenilebilir.

    • CSAM meselesi etrafındaki abartı, tehdidin kendisinden daha büyük hale gelmeye başlıyor.
      Nüfusun bir kısmına karşı işlenen bir suç bu kadar yaygarayı haklı çıkarmaz.
      Öldürülen çocuklara bile bu kadar ilgi gösterilmiyor.
      Bu mesele, Dünya’ya doğru gelen bir asteroitten bile daha az şekilde uluslararası rakipleri birleştirecektir.
      Yalnızca Batı dünyasının umursadığı bir mesele olduğu için, Batı dışındaki herkes tarafından kolayca silaha dönüştürülebilir.
      Dünyadaki her cihaza arka kapı koymaktansa, daha gerçekçi çözüm çocukların telefonlarını ellerinden almak ve onları radyatöre bağlamak olabilir.
      Çocukları CSAM’den korumak istiyorsanız onları kapatın demek istiyorum.
      Kabul etmek istemeyebiliriz ama gerçekle yüzleşmeliyiz.
      Devlet açısından çocuklar mülktür.
      Diğer varlıklar, çiftlik hayvanları ve silahlar gibi çocuklar da sizden “alınıp” başka birine “verilebilir” ve bu süreçte bir pay oluşur.
      Düşününce bu, insan kaçakçılığı eyleminin kendisini de açıklar.
      Kendi evinizi koruyacağım diye diğer tüm evlerin kapılarını açık bırakmazsınız.
      Böyle bir “çözüm” sizi gerçek bir toplumsal tehdide dönüştürür.
    • Bu, BM Güvenlik Konseyi kadar etkili olur gibi.
      Bunun yerine o yapının tamamını hiç kurmayalım diye savunmak daha iyi değil mi?
    • Bir ölçüde bu zaten INTERPOL Baseline list olarak var - https://www.interpol.int/Crimes/Crimes-against-children/Bloc...
      Bu, kriteri karşılıyor mu?
  • “İyileştirme önerisi” bölümünde, Komisyon’un şikâyetçinin açık ilgisine rağmen uzman listesini tespit edemediği için bunun belge erişimi konusunda yeni bir talep olarak kaydedilmesi ve Regulation 1049/2001 kapsamında işleme alınması gerektiği söyleniyor.
    Ombudsman’ın gerçek bir yaptırım gücü olmadığını, yalnızca tavsiyede bulunabildiğini biliyorum; ama “ilk talebi reddedenler para cezasına çarptırılmalı, işten atılmalı, hapse atılmalı” gibi bir ifade eklemek mümkün olamaz mıydı diye düşünüyorum.
    “Biri, yasayı görmezden geldiğimizden şikâyet etmek için ciddi engelleri aşana kadar yasayı görmezden gelip, ancak ondan sonra yasaya uymak yeterlidir” yaklaşımı demokrasi için iyi değil.

  • New Zealand ve Australia’da New Zealand saldırı videosunu saklamak, izlemek ya da yayımlamak yasa dışı değil mi?
    O hash’i de listeye eklesinler bari.
    Bu haçlı seferi mantığında kullanılan aynı çarpık mantıkla, bunun yalnızca tecavüze değil, insanların öldürüldüğü videolara da uygulanması gerekmez mi?
    Yoksa yalnızca CSAM söz konusu olduğunda devletin tüm cihazlarımıza sızmasını kabul ettiren, kendine özgü püriten bir tuhaflık mı var?

    • Holokost müzeleri olmasaydı nasıl olurdu, hayal edebiliyor musunuz?
      Auschwitz asfaltla kaplansaydı ve onun hakkında konuşmak yasa dışı olsaydı?
  • Gizli uzman listesi artık yayımlandı.
    https://news.ycombinator.com/item?id=38205743#38205787

  • https://netzpolitik.org/2023/geheime-liste-wie-der-sicherhei...

  • AB’nin CSAM düzenlemesiyle ilgili gizli “uzman listesi”nin saklanmasının kötü yönetim sayılmasından daha rahatsız edici olan şey, bu listede Avrupa kurumları ve şirketlerinin çok az yer alması.

  • Komisyon temsilcileri, EUIF’e katılan birçok şirketin güvenlik ve kamu imajı konusunda kaygıları olduğunu söyledi.
    Ayrıca EUIF’te tartışılan konuların çoğunun hassas ve operasyonel nitelikte olduğunu; kamuya açıklanırsa kötü niyetli aktörlerin tespit mekanizmalarını ve şirketlerin koordinasyon çabalarını atlatmak için bunu kötüye kullanabileceğini söylediler.
    Şirketlerin strateji ve taktiklerini, belirli teknik yaklaşımlarını ortaya koymanın da suçlulara tespitten kaçınmanın yollarını gösterebileceği riskinden söz ettiler.
    Ama şirketin amacı tüm cihazlara ve mesajlaşma uygulamalarına gizlice dinleme cihazı koydurmak için bastırmaksa, kamu imajı konusunda endişelenmeleri gayet normal.
    İnsan hakları ve kişisel ahlaki pusulaları konusunda da endişelenmeleri gerekir.
    Bu insanları gün ışığına çıkarma zamanı.

    • Muhtemelen zaten iyi bilinen ve tolere edilen kişiler bunlar.
      Burada olan şey, AB’nin bu kişilerle istişare etmiş gibi görünmek istememesi ve bunu gizlemek için keyfi gerekçeler uydurması.
    • Avrupalıların yukarıdan aşağı yönetime güvensizlik duyması için daha ne gerekecek merak ediyorum.
    • Bu insanların itibarlarını bu kadar önemsemesi komik.
      Çocukları siyasi silah olarak kullanıp vatandaşların her şeyi kabul etmesini sağlıyorlar.
      Kendi topyekûn gözetimlerine karşı çıkan herkesi ağır suçluları desteklemekle yaftalayarak insanların itibarını çamura buluyorlar.
    • Gizlilik yoluyla güvenliğin işe yaramadığı defalarca kanıtlandı.
    • Liste artık yayımlandı.
      https://news.ycombinator.com/item?id=38205743#38205787