Avrupa Parlamentosu Özgürlükler Komitesi, çevrimiçi çocuk cinsel istismarı kuralları için tutumunu kabul etti
(europarl.europa.eu)- Avrupa Parlamentosu Sivil Özgürlükler, Adalet ve İçişleri Komitesi, çevrimiçi çocuk cinsel istismarına karşı kurallara ilişkin Parlamento tutum taslağını kabul ederek çocukların korunması ile kitlesel gözetimin önlenmesi arasındaki dengeyi öne çıkardı
- İnternet sağlayıcıları, hizmetlerinin çocuk cinsel istismarı veya çocuk kandırma amacıyla kötüye kullanılmasına yönelik ciddi riski değerlendirmeli ve hedefli, orantılı ve etkili azaltım önlemlerini doğrudan seçmeli
- Yalnızca yasa dışı materyalin kaldırılması başarısız olduğunda, süre sınırlı tespit emri son çare olarak kullanılabilecek; kapsam, makul şüpheye dayanan kişi veya gruplarla sınırlandırılacak
- Kabul edilen metin, tüm kullanıcıların iletişim güvenliği ve gizliliğini korumak için uçtan uca şifrelenmiş verileri tespit emri kapsamı dışında bırakıyor
- Yeni yasa, AB Çocuk Koruma Merkezi üzerinden CSAM bildirimlerinin işlenmesini ve tespit teknolojisi desteğini üstlenirken, kurallara uymayan işletmelere küresel cironun en fazla %6’sı kadar para cezası verebilecek
Komite oylaması ve müzakere yetkisi
- Sivil Özgürlükler, Adalet ve İçişleri Komitesi, çevrimiçi çocuk cinsel istismarını önlemeye ve durdurmaya yönelik yeni önlemler için Avrupa Parlamentosu tutum taslağını kabul etti
- Taslak 51 kabul, 2 ret ve 1 çekimser oyla geçti
- Kurumlar arası müzakerelerin başlatılması 48 kabul, 2 ret ve 4 çekimser oyla onaylandı
- Yeni kurallar, çocukları çevrimiçi ortamda korurken internet genelinde genelleştirilmiş gözetimden kaçınmayı hedefliyor
İnternet sağlayıcılarının risk değerlendirmesi ve azaltım yükümlülüğü
- İnternet sağlayıcıları, kendi hizmetlerinin çevrimiçi çocuk cinsel istismarı ve çocuk kandırma için kötüye kullanılmasına yönelik ciddi bir risk olup olmadığını değerlendirmeli
- Azaltım önlemleri hedefli, orantılı ve etkili olmalı; sağlayıcılar hangi önlemleri kullanacaklarını seçebilmeli
- Porno siteleri için kullanıcı koruması ve bildirim işleme mekanizmaları zorunlu tutuluyor
- Uygun yaş doğrulama sistemi
- Çocuk cinsel istismarı materyali (CSAM) bildirim mekanizması
- Bildirimlerin işlenmesi için insan içerik moderasyonu
- Çocukları hedefleyen hizmetler, çevrimiçi çocuk kandırmayı önlemek için istenmeyen mesajlar konusunda varsayılan olarak kullanıcı onayı istemeli
- Engelleme ve sessize alma seçenekleri sunulmalı
- Ebeveyn kontrolü özellikleri güçlendirilmeli
Tespit emirlerinin koşulları ve sınırları
- Yargı onaylı tespit emirleri, yalnızca azaltım önlemleriyle CSAM’in kaldırılması etkili olmadığında kullanılabilecek
- Tespit emirleri, kitlesel gözetim veya internetin genel gözetimini önlemek için son çare olmalı ve süreyle sınırlandırılmalı
- Emrin amacı, CSAM’i tespit edip kaldırmak veya erişimi devre dışı bırakmak
- Kapsam, çocuk cinsel istismarıyla bağlantılı kişi veya gruplarla sınırlı olacak; buna kanal aboneleri de dahil olabilecek
- Hedef belirleme için makul şüphe gerekçesi gerekli
- Sağlayıcılar, yasanın güçlü koruma önlemlerine uymak kaydıyla hangi teknolojiyi kullanacaklarını seçebilecek
- İlgili teknoloji bağımsız ve kamuya açık denetimden geçmeli
Uçtan uca şifrelemenin hariç tutulması
- Kabul edilen metin, uçtan uca şifrelemeyi tespit emirlerinin kapsamı dışında bırakıyor
- Bu istisna, tüm kullanıcı iletişimlerinin güvenliğini ve gizliliğini sağlamak için getirildi
AB Çocuk Koruma Merkezi'nin rolü
- Yeni yasa, kuralların uygulanmasına yardımcı olmak ve internet sağlayıcılarının CSAM tespitini desteklemek için AB Çocuk Koruma Merkezi kuruyor
- Merkez, CSAM bildirimlerini toplayacak, filtreleyecek ve dağıtarak yetkili ulusal kurumlara ve Europol’e iletecek
- Sağlayıcılar için tespit teknolojileri geliştirecek ve ulusal kurumların tanımladığı CSAM’e ait hash’ler ile diğer teknik göstergelerin veritabanını tutacak
- Ayrıca ulusal kurumların yeni çocuk cinsel istismarı kurallarını uygulama, soruşturma yürütme ve para cezası verme çalışmalarını da destekleyecek
- Uyumsuzluk halinde ceza, küresel cironun en fazla %6’sına kadar çıkabilecek
- Mağdur görüşlerini yansıtmak için yeni bir Mağdur Hakları ve Hayatta Kalanlar Danışma Forumu oluşturulması planı da yer alıyor
Sonraki adımlar
- Parlamento tutum taslağının hâlâ genel kurul onayı alması gerekiyor
- Müzakerelerin başlatıldığı 20 Kasım’da duyurulacak ve AP üyeleri ertesi günün sonuna kadar itiraz edebilecek
- Yeterli sayıda AP üyesi itiraz ederse aynı oturum döneminde oylama yapılacak
1 yorum
Hacker News yorumları
LIBE yalnızca “Parlamento tutum taslağını” kabul etti; hâlâ AB Parlamentosu, Komisyonu ve Konseyi arasında üçlü müzakereden geçmesi gerekiyor
Bu yüzden bunu şimdiden zafer diye adlandırmak için erken; haber de hatalı ve yanıltıcı sayılır
https://www.europarl.europa.eu/news/en/press-room/20231110IP...
https://netzpolitik.org/2023/ueberwachung-eu-innenausschuss-... Almanca
Ancak ticari çıkarlar, istihbarat kurumları ve devlet aktörleri mahremiyet üzerinde baskı kurmayı sürdürüyor; bu yüzden vatandaşlar yorulmadan seslerini yükseltmeli
Sohbet denetimi gibi yasaların daha baştan hayata geçememesi için mahremiyet hakkını açıkça güvence altına alan yasalara ihtiyaç var
Çünkü AB Komisyonu’nun önerdiği yasayı inceledi ve berbat bir yasa olduğuna karar verip reddetti
Öfkenin yönelmesi gereken yer daha çok AB Komisyonu, özellikle de bu saçmalığı bastırmış gibi görünen İsveçli komiser Ylva Johansson
Önceki yaklaşımın büyük zayıflıklarından biri, mevcut düzenlemelerle çatışmasıydı; bu yüzden geçse bile mahkemeden geçmesi zordu
Örneğin Avrupa İnsan Hakları Sözleşmesi’nin 8. maddesi, “Herkes özel ve aile hayatına, konutuna ve haberleşmesine saygı gösterilmesi hakkına sahiptir” güvencesini verdiğinden, “herkesin iletişimini tarayalım” fikriyle açıkça çatışır: https://en.wikipedia.org/wiki/Article_8_of_the_European_Conv...
Ayrıca Elektronik Ticaret Direktifi, 2000 yılında AB çevrimiçi işletme kurallarını belirlerken devletlerin genel bir izleme yükümlülüğü getirmesini açıkça yasakladı: https://en.wikipedia.org/wiki/Electronic_Commerce_Directive_...
Çeşitli sorunlar olsa da bu alanlarda AB sistemi oldukça iyi yapılandırılmış durumda
Taslağı Avrupa Komisyonu hazırlar; Parlamento en fazla değişiklik yapabilir ya da reddedebilir
Sonuçta bu bir olasılık meselesi; bu yüzden bu tür tekliflerin sisteme girişini azaltmanın bir yolunu bulmak gerekiyor
AB Komisyonu’nun Çocukların Cinsel İstismarı Düzenlemesi (CSAR) konusundaki tarihi uzlaşmada, Avrupa Parlamentosu’nun sohbet denetimi taleplerini kaldırmak ve güvenli şifrelemeyi korumak istediği belirtiliyor
Breyer, internet hizmetleri ve uygulamalarının “tasarım ve varsayılan ayarlar itibarıyla güvenli” olması gerektiğini yazdı; Avrupa Parlamentosu da temel hakları ihlal eden ve mahkemede ayakta kalması zor olan kapsamlı sohbet denetimi planını kaldırıp dijital iletişimin gizliliğini koruma konusunda anlaştı
ABD’li internet şirketlerinin özel mesajlar için gönüllü olarak uyguladığı sohbet denetimi aşamalı olarak sona erdirilecek; hedefli iletişim gözetimi ve arama ise ancak yargı kararı bulunduğunda ve çocuk cinsel istismarı materyaliyle bağlantılı şüphe altındaki kişi ya da gruplarla sınırlı olduğunda izinli olacak
Ayrıca sözde istemci tarafı taramayı açıkça dışlaması da mahremiyet hakları açısından büyük bir zafer
Bunun yerine yeni AB Çocuk Koruma Merkezi’nin, herkesin erişimine açık internet alanlarında ve dark web’de otomatik tarama yaparak çocuk cinsel istismarı materyallerini aktif biçimde bulması; bulunan materyallerin de sağlayıcılar tarafından bildirilip silinmesi öngörülüyor
Ancak AB Komisyonu’nun genel gözetim niteliğindeki sohbet denetimini zorlamayı sürdüreceği beklendiğinden mücadele bitmiş değil
Bu, bireylerin doğrudan başvuramadığı Avrupa Birliği Adalet Divanı’ndan farklı
Avrupa İnsan Hakları Sözleşmesi’nde 8. maddedeki “mahremiyet hakkı” yer alıyor; bu korkunç yasa tasarısının mahkemede ayakta kalmasının zor olduğu sözü de muhtemelen insanların 8. maddeye dayanarak Avrupa İnsan Hakları Mahkemesi’ne akın edebileceği anlamına geliyor
AB Komisyonu’ndaki satın alınmış kişilerin ve AB üye devletlerindeki düşmanların başka korkunç önlemlerle geri döneceğinden hiç şüphe yok
Ek olarak, “iyi polis Avrupa Parlamentosu / kötü polis Avrupa Komisyonu” kurgusunun kendisi de AB vatandaşlarına oynanan bir komedi gibi görünüyor
Bu yüzden güçlü denetim ve denge mekanizmaları gerekir
26 AB hükümet başkanının atadığı kişilerden oluşan Komisyon bastırır; bu başkanlardan oluşan Konsey’in onay vermesi gerekir; genel oyla seçilen Parlamento’nun da onay vermesi gerekir ve yine de başarısız olunursa mahkemeler devreye girer
Ancak mücadelenin özü yalnızca hükümetle karşı karşıya gelmek değil; insanların “çocukları düşünün” söyleminden çok kendi mahremiyet ve güvenliklerini önemsemeleri için fikirlerini değiştirmekte yatıyor
https://www.thorn.org/partnerships/
https://web.archive.org/web/20130420162917/http://www.wearet...
FTX davasında, kripto para yanlısı yasa için siyasetçilere lobi yapmak üzere harcanan tutar açıklanmıştı; düşük beş haneli seviyedeydi
SBF de elde edilebilecek etkiye kıyasla lobiciliğin çok ucuz olduğunu söylemişti
Safça, bir siyasetçinin benim tarafımı tutmasını sağlamak için milyonlarca dolar gerekir sanıyordum; gerçekte ise bir FAANG mühendisi kendi parasıyla birine lobi yapabilecek kadar ucuz
Sadece HN kullanıcı kitlesi bile isterse NRA’dan daha büyük bir lobi grubunu kitlesel fonlayıp örgütleyebilir gibi görünüyor. NRA’nın 2022’deki lobi harcaması 2,93 milyon dolardı ve lobi sektörü sezgisel olarak beklediğimden çok daha küçük
Temsilcilerin çoğu AB dışından, ağırlıklı olarak ABD’den gelmişti; Kanada, Yeni Zelanda ve Avustralya temsilcileri de vardı: https://twitter.com/SimoKohonen/status/1722635234116506052
Onların sadece bir kez kazanması yeterli, ama bizim her seferinde kazanmamız gerekiyor
Macaristan ve Polonya’daki değişimlere ya da Avusturya kamuoyu yoklamalarına bakınca, her türlü gözetimin diktatörler ve diktatör adayları tarafından iktidarda kalmak için bir başka araç olarak kullanılacağı görülüyor
PiS muhalefetin iletişimlerini sorunsuzca ele geçirebilseydi, 2023 Polonya seçimlerinin bu şekilde sonuçlanacağından şüpheliyim
Finlandiya gibi bazı AB ülkelerinde iletişimin gizliliği anayasal bir hak, bu yüzden bunu kırmak için yeterli gerekçe gerekir
“Terör falan” gibi genel söylemlerin bu eşiği aşmasının zor olduğunu düşünüyorum
Bu yüzden bu yasanın Avrupa Parlamentosu’ndan geçmemesi şaşırtıcı değil
Geçmiş olsaydı bile AB mahkemesinin bunu geçersiz kılması gerekirdi
AB kurumlarının kontrol ettiği herhangi bir sertifikayla tarayıcı sertifikalarını keyfi olarak değiştirip “şifreli” web trafiğini dinlemeye ve ortadaki adam saldırısı yapmaya imkân tanıyan şeyden bahsediyorum
Üstelik sertifikanın değiştiği konusunda tarayıcının kullanıcıyı uyarmasını yasa dışı kılan bir ayrıntı hükmü bile vardı; o da artık ortadan kalktı mı?
AB genelinde dijital sertifikaların ve imzaların çalışmasını sağlamak için belirli sertifika otoritelerinin tarayıcılar tarafından güvenilir kabul edilmesini öngörüyordu
Daha sonra değiştirildi; yasa tasarısı bu sertifika otoriteleri ile genel sertifika otoritelerinin ayrılabileceğini ve ayrılması gerektiğini açıkça belirtiyor
Dolayısıyla tarayıcı ikisini karıştırmayı seçmediği sürece ortadaki adam saldırısı mümkün değil
Bu, onların değerlerini açıkça gösteren bir gösterge
Gelecek yıl AB parlamento seçimleri var; yeni teklifi destekleyenler iyi seçenekler olabilir, eski teklifi destekleyenlerden ise kaçınmak gerekebilir
Çoğu kişi ulusal genel seçimlerde olduğu gibi oy veriyor; benim yaşadığım yerde Avrupa seçimleri, yaklaşık 6 ay sonra yapılacak “asıl” seçim öncesindeki bir kamuoyu yoklaması gibi görülüyor
Ne kadar hızlı yeniden gündeme geleceğini görmemiz gerekecek
GDPR, gatekeeper’lar için zorunlu birlikte çalışabilirlik, internetten alınan ürünlerde 2 yıl garanti gibi şeyleri düşünmek yeterli
Şifrelemeyi kırmaya yönelik bu girişim, AB’nin normalde yaptığı işlerden tamamen kopuk görünüyordu
Yaşadığım ülkede hayatımı iyileştirmek için iyi işleyen tek devlet kurumu AB gibi geliyor
Geri kalanlar ya çürüyor ya da benim değerlerime karşı duruyor
Bir dahaki sefere AB düzeyinde büyük bir hamle yapmak yerine ülke düzeylerinde yeniden deneyecekler
Şirketlerin AB’yi kötüye kullanma biçimi hep böyledir: önce AB’nin kendisine lobi yapıp toplu bir çözüm hedeflerler, başarısız olurlarsa üye ülkeleri hedef alırlar
Böyle bir yasanın geçme ihtimalinin bile olması şok edici; geçseydi, ben dahil birçok kişi AB’ye tamamen sırtını dönerdi