1 คะแนน โดย GN⁺ 2023-11-09 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • European Ombudsman วินิจฉัยว่า การที่ European Commission ปกปิด การมีอยู่ของรายชื่อบริษัท ที่ให้คำปรึกษาทางเทคนิค ระหว่างการตอบคำขอเอกสารเกี่ยวกับร่างกฎระเบียบ CSAM เข้าข่าย “maladministration”
  • รายชื่อนี้เป็นรายชื่อผู้ที่ถูกขอคำปรึกษาเกี่ยวกับ ความเป็นไปได้ในการตรวจจับ CSAM โดยไม่ทำลายการเข้ารหัส และถูกมองว่าอยู่ในขอบเขตคำขอเอกสารของ ICCL อย่างชัดเจน
  • นักเทคโนโลยีเพื่อสาธารณประโยชน์และนักวิชาการมากกว่า 450 คนเตือนว่า เทคโนโลยีสำหรับตรวจจับ CSAM ในเนื้อหาที่เข้ารหัสยังไม่พร้อมใช้งานในปัจจุบัน และจะยังไม่พร้อมในอีก 2–5 ปีข้างหน้า
  • ร่างกฎระเบียบ CSAM ถูกวิจารณ์จากประเด็นเรื่อง การสอดส่องในวงกว้าง, การทำให้การเข้ารหัสอ่อนแอลง และความเป็นไปได้ที่จะขัดกับกฎหมายสหภาพยุโรปที่ห้ามการเฝ้าระวังการสื่อสารแบบทั่วไปและไม่เลือกเป้าหมาย
  • เมื่อไม่มีการระบุรายชื่อนี้ ผู้ยื่นคำขอจึงไม่ได้รับโอกาสคัดค้านเหตุผลในการไม่เปิดเผยเอกสาร และยิ่งทำให้ปัญหาความโปร่งใสของการถกเถียงเรื่องกฎระเบียบรุนแรงขึ้น

คำตัดสินของ Ombudsman และรายชื่อที่ปรึกษาที่ถูกปกปิด

  • European Commission ไม่ได้เปิดเผยรายชื่อบริษัทที่ให้คำปรึกษาเกี่ยวกับความเป็นไปได้ในการตรวจจับ CSAM โดยไม่ทำลายการเข้ารหัส ระหว่างการตอบคำขอเอกสารที่เกี่ยวข้องกับการตัดสินใจในร่าง กฎระเบียบ CSAM
  • European Ombudsman เห็นว่ารายชื่อนี้ “clearly fell within the scope” ของคำขอจาก Irish Council for Civil Liberties
  • Commission ยอมรับต่อ EU Ombudsman ว่าตนมีรายชื่อผู้เชี่ยวชาญดังกล่าวอยู่จริง แต่ไม่ได้แจ้งให้ Dr Kris Shrishak ทราบถึงการมีอยู่ของมัน
  • เมื่อรายชื่อนี้ไม่ได้ถูกระบุว่าเป็นเอกสารที่อยู่ในคำขอ ผู้ยื่นคำขอจึงไม่มีโอกาสโต้แย้งเหตุผลของการไม่เปิดเผยได้เลย
  • สามารถดูคำวินิจฉัยของ Ombudsman ได้ที่นี่

ประเด็นถกเถียงหลักเรื่องเทคโนโลยีตรวจจับ CSAM

  • ประเด็นที่อ่อนไหวที่สุดในการเจรจากฎระเบียบ CSAM คือ เทคโนโลยีสำหรับตรวจจับสื่อการล่วงละเมิดทางเพศเด็กภายในการสื่อสารแบบเข้ารหัสจากต้นทางถึงปลายทางนั้นสามารถทำได้จริงหรือไม่
  • ผู้เชี่ยวชาญจำนวนมากเตือนว่า เทคโนโลยีลักษณะนี้ยังไม่ถึงระดับที่ใช้งานได้จริง
    • นักเทคโนโลยีเพื่อสาธารณประโยชน์และนักวิชาการมากกว่า 450 คนเตือนอย่างเปิดเผยว่า “เทคโนโลยีสำหรับตรวจจับ CSAM ในเนื้อหาที่เข้ารหัสยังไม่พร้อมใช้งานในปัจจุบัน และจะยังไม่พร้อมในอีก 2–5 ปีข้างหน้า”
    • จุดยืนนี้แตกต่างอย่างมากจากมุมมองของผู้เชี่ยวชาญที่ Commission อ้างอิง แต่ Commission ก็ยังไม่เปิดเผยชื่อของผู้เชี่ยวชาญเหล่านั้น
  • ICCL ยื่นเรื่องร้องเรียนต่อ European Ombudsman โดยระบุว่าในเดือนธันวาคม 2022 Commission ปฏิเสธที่จะให้รายชื่อผู้เชี่ยวชาญที่ช่วยจัดทำเอกสารเกี่ยวกับแนวทางที่เป็นไปได้ในการตรวจจับ CSAM ในการสื่อสารแบบเข้ารหัสจากต้นทางถึงปลายทาง
  • ร่างกฎระเบียบ CSAM ไม่เพียงถูกกังวลเรื่องการสอดส่องในวงกว้างและการทำให้การเข้ารหัสอ่อนแอลงเท่านั้น แต่ยังอาจขัดกับกฎหมายสหภาพยุโรปที่มีอยู่เดิมซึ่งห้ามการเฝ้าระวังการสื่อสารของประชาชนแบบทั่วไปและไม่เลือกเป้าหมาย
  • ความกังวลเหล่านี้ถูกหยิบยกโดยหลายองค์กร รวมถึงฝ่ายบริการกฎหมายของ European Council เอง, European Parliamentary Research Service, United Nations High Commissioner for Human Rights, และ European Data Protection Board and Supervisor

1 ความคิดเห็น

 
GN⁺ 2023-11-09
ความคิดเห็นบน Hacker News
  • ไม่แน่ใจว่าเคยมีใครพิจารณาทฤษฎีความเสียหายอย่างจริงจังหรือไม่ เมื่อ สื่อแสวงหาประโยชน์ทางเพศจากเด็ก (CSAM) ถูกเผยแพร่ในการสื่อสารส่วนตัว
    มองไม่ค่อยเห็นว่าการคัดลอกไบต์อย่างลับ ๆ ในตัวมันเองสร้างความเสียหายจริงอะไรให้เด็ก ๆ
    การตั้งใจสร้างสื่อลามกเด็กนั้นผิดอย่างชัดเจน แต่ก็ผิดกฎหมายอยู่แล้ว และคนพวกนั้นก็หละหลวมด้านความปลอดภัยสารสนเทศอย่างน่าขัน
    ถ้าดูกรณีที่ “สตูดิโอ” ผลิต CSAM จริง ๆ ถูกจับได้ ก็เป็นได้ว่าหน่วยบังคับใช้กฎหมายไร้ความสามารถมากจนแม้อาชญากรที่ฉลาดนิดหน่อยก็หลบเลี่ยงได้ หรือไม่ก็อาชญากรไม่ได้เก่งทางเทคนิคอย่างที่คิด
    ไม่ว่าทางไหน เครื่องมือสำหรับจับผู้กระทำผิดทางเพศต่อเด็กตัวจริงก็ดูมีประสิทธิภาพและเพียงพอแล้ว

    • เห็นด้วยว่าคำถามนี้ควรนำมาถกเถียงได้ แต่ยากที่จะเชื่อว่าการเผยแพร่ CSAM ไม่ก่ออันตรายใด ๆ
      เป็นไปได้ค่อนข้างมากว่าการผลิตและเผยแพร่ เนื้อหาการล่วงละเมิดเด็ก ต้นฉบับให้รางวัลทางสังคมแก่ผู้มีรสนิยมทางเพศกับเด็ก และส่งผลให้พวกเขาทำต่อหรือขยายพฤติกรรม
      อีกทั้งยังอาจเป็นฐานของระบบ “ชื่อเสียง” ที่ยึดโยงชุมชนผู้ล่วงละเมิดเด็กออนไลน์เข้าด้วยกัน
      เหมือนในฟอรัมรถยนต์ที่คนแรกที่ทำการแต่งรถบางแบบดูเท่ ในชุมชนแบบนั้น คนที่ทำร้ายเด็กที่ไม่เคยปรากฏมาก่อน หรือทำร้ายด้วยวิธีใหม่และสร้างสรรค์ อาจกลายเป็นคนที่ “เท่” ได้
      แยกจากกัน การจับอาชญากรที่มีความปลอดภัยสารสนเทศแย่อย่างน่าขัน ไม่ได้นำไปสู่ข้อสรุปว่าไม่มีอาชญากรที่มี ความปลอดภัยในการปฏิบัติการ (OPSEC) ยอดเยี่ยมและซ่อนตัวได้สำเร็จ
    • ข้อโต้แย้งที่ไม่แตะประเด็นพื้นฐานเรื่อง สิทธิทั่วไปในการสื่อสารและจัดเก็บข้อมูลส่วนตัว ในยุคดิจิทัล ก็เท่ากับยอมแพ้ในการถกเถียงนั้นไปแล้ว
      อย่าถูกม่านควันและประเด็นที่ถูกวางไว้ชักนำ ต้องตรึงบทสนทนาไว้ที่ประเด็นความเป็นส่วนตัวขั้นพื้นฐาน และควรหลีกเลี่ยงข้อโต้แย้งทั้งหมดที่มักถูกหยิบมาใช้ เช่น CSAM การละเมิดลิขสิทธิ์ และการก่อการร้าย
    • ความเสียหายนั้นมีแน่นอน
      ถ้าฉันถูกล่วงละเมิดตอนเด็ก ฉันคงไม่อยากให้ภาพนั้นถูกเผยแพร่ต่อไปและถูกใครบางคนเห็น
      เรื่องนี้คล้ายกับ กฎหมายรีเวนจ์พอร์น และฉันก็อยากมีอำนาจควบคุมภาพเปลือยของตัวเอง
      ถึงอย่างนั้นก็ไม่เห็นด้วยกับกฎหมายแบบนี้
      ผลเสียมากกว่าผลดี
      ยิ่งกว่านั้น ในอนาคต AI CSAM อาจน่าสนใจและน่าพึงพอใจกว่าสำหรับคนที่ต้องการสิ่งนั้น และนั่นจะทำให้เกิดการอภิปรายอีกเรื่องหนึ่งโดยสิ้นเชิง
    • เรื่องนี้ไม่เกี่ยวกับการทำให้การผลิต CSAM เป็นอาชญากรรม
      มันคือการใช้ ค่าแฮช ของสื่อเดิมที่หน่วยงานบังคับใช้กฎหมายระบุได้แล้ว
      สื่อ “ใหม่” จะยังไม่มีค่าแฮช
    • ก็เพราะคุณอ่านแต่บทความเกี่ยวกับผู้ผลิตสื่อลามกเด็กโง่ ๆ ที่ถูกจับได้
      ตามคำนิยามแล้ว พวกเขาคือคนที่ทำพลาดที่ไหนสักแห่ง ไม่ว่าจะด้านความปลอดภัยสารสนเทศหรือทางอื่น
  • แนะนำให้อ่านคำวินิจฉัยฉบับเต็มของ Ombudsman: https://www.ombudsman.europa.eu/en/decision/en/176658
    มันแสดงให้เห็นว่าทั้งหมดนี้เป็น ความเละเทะของระบบราชการ ระดับสุดขั้วแค่ไหน

    • วิวัฒนาการของระบบราชการและผลลัพธ์ของมันคือหายนะสำหรับมนุษยชาติ
    • ไม่ใช่ นี่แสดงถึง ระดับของการทุจริต
    • EU ใหญ่เกินไป และละเมิด สิทธิตามธรรมชาติ ของผู้คนมากเกินไป
      รัฐบาลระดับชาติทั่วไปก็เกินพออยู่แล้ว แต่ยัง somehow ประคองอยู่ได้ด้วยชาตินิยมและเผ่าพันธุ์นิยมผสมนิดหน่อย ส่วน EU ล้ำเส้นเกินไป จนท้ายที่สุดผู้คนอาจลุกฮือ หรือคนมีหัวคิดก็จะย้ายออกไป
  • น่าเสียดายที่เรื่องแบบนี้ไม่ใช่เรื่องใหม่
    รัฐบาลทั่วโลกพยายามหลีกเลี่ยง การตรวจสอบสาธารณะ ต่อสิ่งที่ตนทำ
    ทำให้นึกถึง ความตกลงหุ้นส่วนเศรษฐกิจภาคพื้นแปซิฟิก (TPP) เมื่อประมาณ 8 ปีก่อน
    มีคนเพียงหยิบมือที่ได้เห็นข้อความในสนธิสัญญา [1] ขณะที่ตัวแทนของประชาชนต้องให้สัตยาบันเนื้อหาที่แม้แต่ผู้มีสิทธิเลือกตั้งของตนเองก็ยังดูไม่ได้
    Wikileaks และที่อื่น ๆ เผยแพร่ร่างที่รั่วออกมา และมันก็แย่ตามที่ผู้คนคาดไว้
    ผู้สนับสนุนบอกว่าการเจรจาการค้าต้องดำเนินอย่างลับ ๆ เพื่อไม่ให้บั่นทอนจุดยืนในการเจรจา
    จริง ๆ แล้วหมายความว่า “ไม่อยากเปิดโอกาสให้สาธารณชนคัดค้าน”
    ตอนนี้ EU ก็กำลังหาข้ออ้างไร้สาระเพื่อทำงานในเงามืดเช่นกัน
    [1]: https://www.npr.org/sections/itsallpolitics/2015/05/14/40667...

  • เพื่อให้ระบบนี้ทำงานได้ ฐานข้อมูล CSAM ต้องถูกจัดการด้วย ฉันทามติ ของคู่แข่งทางภูมิรัฐศาสตร์
    กล่าวคือ ต้องรวม Russia และ China ด้วย
    เพื่อรับประกันว่า Western governments จะไม่สามารถใช้อำนาจเข้าถึงในทางที่ผิดเพื่อเฝ้าระวังกลุ่มผู้เห็นต่างในอนาคต
    การเชื่อว่า NCMEC จะไม่ถูกละเมิดนั้นเป็นไปไม่ได้ตั้งแต่จุดเริ่มต้น
    ถ้าเป็นระบบที่ตำรวจ Chinese, Russian, American, British ฯลฯ เห็นพ้องกันว่าฐานข้อมูลมีแต่ CSAM เท่านั้น แบบนั้นถึงจะเชื่อได้

    • การพูดเกินจริงรอบปัญหา CSAM เริ่มใหญ่กว่าภัยคุกคามเองแล้ว
      อาชญากรรมที่กระทำต่อประชากรบางส่วนไม่ได้สมเหตุสมผลกับความเอะอะระดับนี้
      เด็กที่ถูกฆ่าตายยังไม่ได้รับความสนใจมากขนาดนี้
      ปัญหานี้จะไม่สามารถรวมคู่แข่งระหว่างประเทศได้มากไปกว่าอุกกาบาตที่กำลังพุ่งชนโลก
      มันเป็นปัญหาที่มีแต่โลกตะวันตกให้ความสำคัญ จึงถูกใช้เป็นอาวุธได้ง่ายกับใครก็ตามนอกโลกตะวันตก
      แทนที่จะใส่แบ็กดอร์ในอุปกรณ์ทุกเครื่องบนโลก ทางออกที่สมจริงกว่าอาจเป็นการยึดโทรศัพท์ของเด็ก ๆ แล้วมัดพวกเขาไว้กับหม้อน้ำ
      หมายถึง ถ้าจะปกป้องเด็กจาก CSAM ก็ต้องขังพวกเขาไว้
      แม้ไม่อยากยอมรับ แต่ต้องมองความจริง
      ในมุมมองของรัฐ เด็กคือทรัพย์สิน
      เช่นเดียวกับทรัพย์สินอื่น ปศุสัตว์ หรือปืน เด็กสามารถถูก “พราก” ไปจากคุณและ “มอบ” ให้คนอื่นได้ และมีเงินปันผลเกิดขึ้นในกระบวนการนั้น
      ถ้าคิดดู นี่ก็อธิบายพฤติกรรมการค้ามนุษย์เองด้วย
      คุณไม่เปิดประตูบ้านทุกหลังทิ้งไว้เพื่อปกป้องบ้านของตัวเอง
      “ทางออก” แบบนั้นทำให้คุณกลายเป็นภัยคุกคามต่อสังคมจริง ๆ
    • นั่นน่าจะได้ผลพอ ๆ กับคณะมนตรีความมั่นคงแห่งสหประชาชาติ
      ไม่ดีกว่าหรือที่จะเถียงว่าอย่าสร้างระบบทั้งหมดนั้นขึ้นมาเลย
    • ในระดับหนึ่ง สิ่งนี้มีอยู่แล้วในรูปของ INTERPOL Baseline list - https://www.interpol.int/Crimes/Crimes-against-children/Bloc...
      แบบนี้ถือว่าตรงตามเกณฑ์หรือยัง?
  • ในส่วน “ข้อเสนอแนะเพื่อปรับปรุง” ระบุว่า เนื่องจากคณะกรรมาธิการไม่สามารถระบุรายชื่อผู้เชี่ยวชาญได้ แม้ complainant จะแสดงความสนใจอย่างชัดเจน จึงควรลงทะเบียนเรื่องนี้เป็นคำขอใหม่ในการเข้าถึงเอกสารสาธารณะ และดำเนินการตาม Regulation 1049/2001
    ผมรู้ว่าออมบุดส์แมนไม่มีอำนาจจริงและทำได้เพียงให้คำแนะนำ แต่ก็อดคิดไม่ได้ว่าน่าจะใส่ถ้อยคำอย่าง “คนที่ปฏิเสธคำขอครั้งแรกควรถูกปรับ ไล่ออก หรือจำคุก” เพิ่มเข้าไปได้หรือเปล่า
    วิธีคิดแบบ “เราจะเพิกเฉยต่อกฎหมายไปก่อน จนกว่าจะมีใครต้องฝ่าด่านอุปสรรคมากมายเพื่อร้องเรียนว่าเราไม่ทำตามกฎหมาย แล้วค่อยทำตามกฎหมายทีหลัง” ไม่ดีต่อ ประชาธิปไตย

  • ใน New Zealand และ Australia การเก็บ ดู หรือเผยแพร่ วิดีโอเหตุกราดยิงใน New Zealand ไม่ใช่เรื่องผิดกฎหมายหรือ?
    ทำไมไม่ใส่แฮชของมันไว้ในรายการด้วยล่ะ
    ถ้าใช้ตรรกะบิดเบี้ยวแบบเดียวกับที่ใช้กับตรรกะแบบสงครามครูเสดนี้ มันก็ควรใช้กับวิดีโอที่คนถูกฆ่าด้วย ไม่ใช่แค่การข่มขืนไม่ใช่หรือ?
    หรือมีความแปลกประหลาดแบบเพียวริตันบางอย่างที่ไม่เหมือนใคร ซึ่งทำให้รัฐล่วงละเมิดอุปกรณ์ทั้งหมดของเราได้เฉพาะเมื่อเป็นเรื่อง CSAM เท่านั้น?

    • ลองนึกดูได้ไหมว่าจะเป็นอย่างไรถ้าไม่มีพิพิธภัณฑ์ Holocaust?
      ถ้า Auschwitz ถูกปูทับด้วยถนนลาดยาง และการพูดถึงมันเป็นเรื่องผิดกฎหมาย?
  • รายชื่อผู้เชี่ยวชาญลับถูกเปิดเผยแล้ว
    https://news.ycombinator.com/item?id=38205743#38205787

  • https://netzpolitik.org/2023/geheime-liste-wie-der-sicherhei...

  • สิ่งที่น่ากังวลยิ่งกว่าการปกปิด “รายชื่อผู้เชี่ยวชาญ” ลับเกี่ยวกับกฎระเบียบ CSAM ของ EU ซึ่งถูกตัดสินว่าเป็นการบริหารที่บกพร่อง คือความจริงที่ว่ามี สถาบันและบริษัทในยุโรป อยู่ในรายชื่อนี้น้อยมาก

  • ตัวแทนของคณะกรรมาธิการกล่าวว่า บริษัทจำนวนมากที่เข้าร่วม EUIF มีความกังวลด้านความปลอดภัยและภาพลักษณ์สาธารณะ
    อีกทั้งหัวข้อที่หารือใน EUIF มักมีลักษณะอ่อนไหวและเกี่ยวข้องกับการปฏิบัติการ หากเปิดเผยต่อสาธารณะ อาจถูกผู้ไม่ประสงค์ดีนำไปใช้เพื่อหลบเลี่ยงกลไกการตรวจจับและความพยายามในการประสานงานของบริษัท
    พวกเขายังกล่าวว่าการเปิดเผยกลยุทธ์และยุทธวิธีของบริษัท รวมถึงแนวทางทางเทคนิคเฉพาะ อาจเสี่ยงต่อการบอกอาชญากรว่าจะหลีกเลี่ยงการตรวจจับได้อย่างไร
    แต่ถ้าเป้าหมายของบริษัทคือการผลักดันให้ใส่ อุปกรณ์ดักฟังอย่างลับ ๆ ลงในอุปกรณ์และแอปส่งข้อความทั้งหมด พวกเขาก็ควรกังวลเรื่องภาพลักษณ์สาธารณะจริง ๆ
    ควรกังวลเรื่องสิทธิมนุษยชนและเข็มทิศทางศีลธรรมส่วนบุคคลด้วย
    ถึงเวลาลากคนพวกนี้ออกมาอยู่ใต้แสงสว่างแล้ว

    • คนพวกนั้นมีแนวโน้มว่าจะเป็นผู้ที่เป็นที่รู้จักดีและถูกยอมรับอยู่แล้ว
      สิ่งที่เกิดขึ้นตรงนี้คือ EU ไม่อยากให้ดูเหมือนว่าตนไปปรึกษากับคนพวกนั้น จึงสร้างเหตุผลตามอำเภอใจขึ้นมาเพื่อปกปิดมัน
    • สงสัยจริง ๆ ว่าต้องมีอะไรเกิดขึ้นอีก ชาวยุโรปถึงจะเริ่มไม่ไว้วางใจ การปกครองแบบบนลงล่าง
    • น่าขำที่คนเหล่านี้กังวลเรื่องชื่อเสียงกันขนาดนั้น
      พวกเขากำลังใช้เด็กเป็นอาวุธทางการเมือง เพื่อทำให้ประชาชนยอมรับอะไรก็ได้
      แล้วก็ลากชื่อเสียงของผู้ที่คัดค้าน การสอดส่องทุกด้าน ของพวกเขาลงไปคลุกโคลน โดยกล่าวหาว่าคนเหล่านั้นสนับสนุนอาชญากรร้ายแรง
    • มีการพิสูจน์มาแล้วหลายครั้งว่า ความปลอดภัยด้วยการปกปิด ใช้ไม่ได้ผล
    • รายชื่อถูกเปิดเผยแล้ว
      https://news.ycombinator.com/item?id=38205743#38205787