- La Suuri valiokunta del Parlamento de Finlandia adoptó una postura de “oposición cautelosa” frente al llamado reglamento CSAM de la UE, por lo que la propuesta en su forma actual difícilmente podrá ser aprobada
- El borrador actual podría prohibir de facto el cifrado de extremo a extremo en las comunicaciones de toda Europa, afectando directamente a mensajeros como WhatsApp y Signal
- La propuesta de la UE plantea vigilar todas las comunicaciones con IA para buscar material sospechoso sin una orden judicial separada, lo que requeriría romper el cifrado y habilitar la vigilancia masiva
- Aunque la comisión considera importante el objetivo de prevenir y responder al abuso sexual infantil en línea, concluyó que las órdenes de detección no deben debilitar, desactivar ni restringir de forma general el cifrado o medidas de seguridad similares
- Los Estados miembros de la UE votarán a finales de octubre, y para bloquear la aprobación los países opositores deben representar al menos el 35% de la población de la UE
Postura del Parlamento de Finlandia sobre el reglamento CSAM
- El Parlamento de Finlandia tenía previsto fijar el viernes 13 de octubre de 2023 su posición final sobre el llamado reglamento CSAM de la UE, y la Suuri valiokunta fue la encargada de tomar la decisión
- En el proceso de decisión se incorporaron opiniones de expertos de distintos actores, incluidos representantes de la industria de TI y la comisión constitucional
- La decisión de la Suuri valiokunta obliga al gobierno finlandés a seguir esa postura en las negociaciones de la UE
- La posición de la comisión se resume como una “oposición cautelosa”, y Finlandia no puede aprobar la propuesta en su forma actual
-
Oposición al cifrado debilitado y a la vigilancia masiva
- El reglamento CSAM, en su forma actual, podría prohibir de facto el cifrado de extremo a extremo en todo tipo de comunicaciones en Europa
- El ejemplo más familiar para los consumidores son mensajeros cifrados como WhatsApp y Signal
- En los mensajeros con cifrado fuerte, solo quien envía el mensaje y la persona destinataria prevista pueden leer su contenido
- La UE quiere que las autoridades europeas puedan romper la parte cifrada y vigilar todas las comunicaciones con IA para encontrar material sospechoso
- Esta vigilancia está planteada para realizarse sin una orden judicial independiente
- En la práctica, esto llevaría a un sistema de vigilancia masiva que descifra y supervisa todas las comunicaciones
- La comisión considera muy importante el objetivo de proteger a la niñez en línea y prevenir y responder a la violencia sexual contra menores
- Sin embargo, concluye que las órdenes de detección no deben debilitar, desactivar ni restringir de forma general el cifrado de extremo a extremo ni otras medidas de seguridad similares
- Ese tipo de medidas puede reducir el nivel de seguridad de la información y ciberseguridad en las comunicaciones y en los servicios de comunicación
- Si la propuesta permite la vigilancia masiva, la comisión no puede respaldarla
- La vigilancia debe limitarse a objetivos identificados, no a toda la población
- Se rechaza un enfoque basado en escanear todos los mensajes de todas las personas para encontrar material sospechoso
Situación de la votación en la UE
- Los Estados miembros de la UE tienen previsto votar sobre esta propuesta a finales de octubre
- Para bloquear la aprobación, los países opositores deben representar en conjunto al menos el 35% de la población de la UE
- Por ahora, los países que se sabe que se oponen son Alemania, Austria y Estonia
- Se conocen más países a favor, y España, Dinamarca, Hungría e Irlanda apoyan la propuesta de la Comisión
- También hay muchos países que aún no han tomado una decisión, y se espera la posición de Francia, Suecia, Bélgica, Países Bajos y Portugal
1 comentarios
Opiniones en Hacker News
Lo que más preocupa es que quien impulsa esta agenda sea la European Commission.
El European Council ya es un lugar donde se mezcla todo tipo de populismo nacional, pero se espera que la Commission sea el último bastión de la razón frente a estas corrientes.
¿Pero ahora van a reemplazar las órdenes judiciales que un juez emite con cuidado caso por caso por un escaneo general “porque es IA”? Esa forma de pensar podría ser la verdadera amenaza de la IA, y parece desviar a la propia razón dentro de una fantasía ebria de omnipotencia. Da la sensación de ser una especie de complejo militar-industrial del sector privado.
[0] original: https://netzpolitik.org/2023/politisches-mikrotargeting-eu-k...
[0] traducido: https://netzpolitik-org.translate.goog/2023/politisches-mikr...
Aunque lo haga un país pequeño, este tipo de declaración pública de oposición es importante.
Porque da a otros países una justificación en la que apoyarse y envía la señal de que esta directiva aún no es un hecho consumado.
Si esto se aprueba, creo que habrá desobediencia y también crecerán los llamados a salir de la UE.
UE: Empresa, parece que están ayudando a violar la ley de la UE. Queda prohibido el cifrado que no podamos romper. Salvo cuando lo usemos nosotros.
Empresa: Demuéstrenlo. Tal vez solo estemos enviando bytes aleatorios para pruebas de red.
Termina siendo algo como: demuestra que eres transparente, demuestra que los bytes aleatorios de prueba no son otra capa de cifrado, demuestra que no estás ocultando permisos de acceso.
La privacidad no debería pertenecerle a nadie o debería pertenecerles a todos; no debería ser algo reservado para una clase o grupo en particular.
Si yo puedo leer los mensajes de cualquiera, no tengo ningún problema con que otros lean los míos.
Si el gobierno quiere acceder a nuestros datos, entonces también debería abrir sus datos para que nosotros podamos verlos.
Sinceramente, me gustaría vivir en un mundo donde todo sea público, sin secretos, agendas, cosas que ocultar ni contraseñas. Todos conoceríamos las intenciones de los demás, y quizás algún día con Neurolink hasta conoceríamos los pensamientos. Después de las primeras décadas de caos, creo que la humanidad daría un salto más allá de lo imaginable.
Si solo pueden tener voz los “pensamientos aprobados”, y esos pensamientos son juzgados por una mayoría abrumadora, ¿sería realmente sano el organismo llamado humanidad? El monocultivo es peligroso para sí mismo. La única forma de mantener la heterogeneidad es permitir la existencia de secretos.
Una persona común no tiene los medios para analizar la montaña de datos que produce el mundo entero, pero los Estados y las empresas sí.
Incluso si pudiera, una persona común tiene mucho menos poder para cambiar algo como resultado de eso.
No debería hacerse salvo que se elija por unanimidad, y eso obviamente es imposible.
La toma de decisiones abierta se intentó varias veces a lo largo de la historia, pero nunca funcionó como se pretendía.
Las redes sociales también son un experimento en ese sentido, y en muy poco tiempo fueron convertidas en armas contra sus usuarios.
En segundo lugar, eso no impide el verdadero problema: la propaganda. Solo sabemos lo que la gente “dice que piensa”, no lo que realmente piensa.
Y, en realidad, no estoy del todo de acuerdo con que todos lean mis mensajes. Para vivir en paz o no herir los sentimientos de otras personas, algunas cosas deben seguir siendo privadas.
https://www.patrick-breyer.de/en/posts/messaging-and-chat-co...
Que una minoría que impulsa esta propuesta ignore y vulnere de forma tan descarada los derechos fundamentales de cientos de millones de personas me parece, personalmente, un delito o al menos algo muy cercano a un delito.
Entonces parece que cualquier servicio que tenga cifrado integrado perdería su utilidad. Para recuperar la privacidad, creo que habría que cifrar y descifrar texto y datos de forma independiente de la capa del servicio.
¿Qué pasaría si una app de cifrado de propósito general se integrara con algo como una app de chat? Según estas reglas, la app de chat igual tendría que escanear, pero lo escaneado serían datos cifrados, así que parece inútil.
Salvo que algún día cambien las reglas para exigir que también se escanee el cifrado general; y un cambio así sería poco realista e indeseable incluso para la UE.
¿Esta ley no es inconstitucional según la Constitución de la UE? Parece que incluso los principales departamentos jurídicos de la propia UE lo ven así.
https://cyberlaw.stanford.edu/blog/2023/06/eu-member-states-...
“Se sabe que al menos Germany, Austria y Estonia se oponen a esta propuesta. En cambio, los países que la apoyan se conocen con más claridad: Spain, Denmark, Hungary e Ireland apoyan la propuesta de la Commission”, así que sorprende que Hungary la apoye
Además, tener más control sobre lo que la gente puede ver y hacer en internet es una herramienta de poder estatal atractiva. Controlar los canales de TV y los principales medios funciona con los jubilados; el siguiente paso es apoderarse de los celulares y las computadoras. Si la propia EU se vuelve más orwelliana, cosas como hackear los teléfonos de periodistas y opositores políticos también serán más fáciles
Si se prohíbe el cifrado, ¿existe hoy una app de chat de código abierto, cifrada y semianónima que los europeos puedan compilar y operar por su cuenta? ¿Matrix entraría en esa categoría?
¿Tienes un disco cifrado? Entonces parece que eres narcotraficante, lavador de dinero, abusador sexual de menores o terrorista, así que directo al campo de internamiento
Métodos como el bloc de un solo uso probablemente sean muy eficaces para la mayoría
Bien.
Google Translate: https://dawn-fi.translate.goog/uutiset/2023/10/14/eu-csam-su...
Por ejemplo, las dos frases de abajo significan lo mismo, pero Google Translate las traduce de forma distinta. Esto es según la app móvil, así que puede haber diferencias.
Suden syö karhu.
Karhu syö suden.
Lo mejor es aprender finés en vez de depender del traductor
¿Hay alguna forma de participar para evitar que esto ocurra de verdad?