1 puntos por GN⁺ 2023-11-15 | 1 comentarios | Compartir por WhatsApp
  • La Comisión de Libertades Civiles, Justicia y Asuntos de Interior del Parlamento Europeo adoptó la postura del Parlamento sobre las reglas para combatir el abuso sexual infantil en línea, poniendo al centro el equilibrio entre la protección de la niñez y la prevención de la vigilancia masiva
  • Los proveedores de internet deberán evaluar el riesgo significativo de que sus servicios sean utilizados indebidamente para abuso sexual infantil o captación de menores, y elegir directamente medidas de mitigación que sean focalizadas, proporcionales y efectivas
  • Solo cuando falle la eliminación de material ilegal se permitirá, como último recurso, una orden de detección con plazo limitado, restringida a individuos o grupos sobre los que existan motivos razonables de sospecha
  • El texto adoptado excluye el material con cifrado de extremo a extremo del alcance de las órdenes de detección para proteger la seguridad y confidencialidad de las comunicaciones de todos los usuarios
  • La nueva ley asigna al Centro de la UE para la Protección de la Niñez la gestión de denuncias de CSAM y el apoyo a tecnologías de detección, y podrá imponer a las empresas incumplidas multas de hasta 6% de la facturación global

Votación en comisión y aprobación para negociar

  • La Comisión de Libertades Civiles, Justicia y Asuntos de Interior adoptó la postura del Parlamento Europeo sobre nuevas medidas para prevenir y detener el abuso sexual infantil en línea
    • La postura fue aprobada con 51 votos a favor, 2 en contra y 1 abstención
    • El inicio de las negociaciones interinstitucionales fue aprobado con 48 votos a favor, 2 en contra y 4 abstenciones
  • Las nuevas reglas buscan proteger a la niñez en línea, evitando al mismo tiempo una vigilancia generalizada sobre internet en su conjunto

Evaluación de riesgo y deber de mitigación para los proveedores de internet

  • Los proveedores de internet deberán evaluar si existe un riesgo significativo de que sus servicios sean utilizados indebidamente para abuso sexual infantil en línea y captación de menores
  • Las medidas de mitigación deberán ser focalizadas, proporcionales y efectivas, y los proveedores podrán elegir qué medidas usar
  • A los sitios pornográficos se les exigirán mecanismos para proteger a los usuarios y procesar denuncias
    • Un sistema adecuado de verificación de edad
    • Un mecanismo para denunciar material de abuso sexual infantil (CSAM)
    • Moderación humana de contenido para procesar las denuncias
  • Los servicios dirigidos a niñas, niños y adolescentes deberán requerir por defecto el consentimiento del usuario para mensajes no solicitados, con el fin de evitar la captación de menores en línea
    • Deberán ofrecer opciones de bloqueo y silencio
    • Deberán reforzar las funciones de control parental

Condiciones y límites de las órdenes de detección

  • Solo se permitirán órdenes de detección aprobadas por una autoridad judicial cuando las medidas de mitigación por sí solas no sean efectivas para eliminar CSAM
  • Las órdenes de detección son un último recurso para evitar la vigilancia masiva o la vigilancia general de internet, y deberán tener un límite temporal
  • El objetivo de la orden es encontrar CSAM para retirarlo o desactivar el acceso a él
  • El alcance se limita a individuos o grupos vinculados con abuso sexual infantil, y puede incluir suscriptores de canales
    • La designación del objetivo requiere motivos razonables de sospecha
  • Los proveedores podrán elegir la tecnología a utilizar, siempre dentro de las fuertes salvaguardas de la ley
    • Esa tecnología deberá someterse a auditorías independientes y públicas

Exclusión del cifrado de extremo a extremo

  • El texto adoptado excluye el cifrado de extremo a extremo del alcance de las órdenes de detección
  • Esta exclusión busca garantizar la seguridad y confidencialidad de las comunicaciones de todos los usuarios

Papel del Centro de la UE para la Protección de la Niñez

  • La nueva ley crea el Centro de la UE para la Protección de la Niñez para ayudar a aplicar las reglas y apoyar la detección de CSAM por parte de los proveedores de internet
  • El centro recopilará, filtrará y distribuirá denuncias de CSAM para remitirlas a las autoridades nacionales competentes y a Europol
  • Desarrollará tecnologías de detección para los proveedores y mantendrá una base de datos de hashes de CSAM y otros indicadores técnicos identificados por las autoridades nacionales
  • También apoyará la aplicación de las nuevas reglas sobre abuso sexual infantil por parte de las autoridades nacionales, así como sus investigaciones y la imposición de multas
    • En caso de incumplimiento, las multas podrán llegar hasta 6% de la facturación global
  • También se incluye la creación de un nuevo foro consultivo sobre derechos de las víctimas y sobrevivientes para reflejar la opinión de las víctimas

Siguientes pasos

  • La postura del Parlamento todavía debe ser aprobada por el pleno
  • El inicio de las negociaciones se anunciará el 20 de noviembre, y los eurodiputados podrán presentar objeciones hasta el final del día siguiente
  • Si un número suficiente de eurodiputados presenta objeciones, se celebrará una votación durante el mismo periodo de sesiones

1 comentarios

 
GN⁺ 2023-11-15
Opiniones de Hacker News
  • A diferencia del título, aquí no se decidió nada.
    LIBE solo adoptó un “borrador de posición del Parlamento”, y todavía debe pasar por las negociaciones tripartitas entre el Parlamento de la UE, la Comisión y el Consejo.
    Por eso aún es pronto para llamarlo una victoria; el artículo también es inexacto y tiende a inducir a error.
    https://www.europarl.europa.eu/news/en/press-room/20231110IP...
    https://netzpolitik.org/2023/ueberwachung-eu-innenausschuss-... en alemán
    • El título quiere decir que la comisión adoptó una posición, y eso en sí es cierto.
    • tri(a?)logue no viene de trial-ogue, sino que se llama tri-logue porque participan tres partes.
  • Me enfurece que el Parlamento siquiera haya considerado algo así, pero me alivia mucho que al final decidiera no impulsar esta herramienta brutal.
    Aun así, los intereses comerciales, las agencias de inteligencia y los actores estatales siguen presionando contra la privacidad, así que la ciudadanía no debe cansarse de alzar la voz.
    Hace falta una ley que garantice claramente el derecho a la privacidad para que normas como el control de chats ni siquiera puedan prosperar.
    • Creo que el Parlamento de la UE hizo su trabajo casi al 100%.
      Revisó la ley propuesta por la Comisión Europea, determinó que era una pésima ley y la rechazó.
      El enojo debería dirigirse más bien a la Comisión Europea, en particular a la comisaria sueca Ylva Johansson, que aparentemente impulsó esta estupidez.
    • Creo que ese derecho ya existe en cierta medida.
      Una de las grandes debilidades del enfoque anterior era que chocaba con normas existentes, por lo que, aunque se aprobara, difícilmente superaría el filtro de los tribunales.
      Por ejemplo, el artículo 8 del Convenio Europeo de Derechos Humanos garantiza que “toda persona tiene derecho al respeto de su vida privada y familiar, de su domicilio y de su correspondencia”, lo que entra claramente en conflicto con “escaneemos las comunicaciones de todo el mundo”: https://en.wikipedia.org/wiki/Article_8_of_the_European_Conv...
      Además, la Directiva sobre comercio electrónico, al establecer en 2000 las reglas para los negocios en línea en la UE, prohíbe explícitamente que los Estados impongan una obligación general de vigilancia: https://en.wikipedia.org/wiki/Electronic_Commerce_Directive_...
      Aunque haya varios problemas, en este ámbito el sistema de la UE está bastante bien estructurado.
    • El Parlamento Europeo no tiene la facultad de decidir qué proyectos de ley se someten a votación.
      La Comisión Europea redacta los borradores, y el Parlamento, como mucho, puede modificarlos o rechazarlos.
    • Aunque cada una de estas propuestas legislativas absurdas tenga solo 1% de probabilidades de aprobarse, la triste realidad es que algún día una pasará.
      Al final es un problema de probabilidad, así que hay que encontrar la forma de reducir el flujo de entrada.
  • Según el texto original, el “control de chats” fue calificado como uno de los peores planes de la UE y como un monstruo de vigilancia, y el Parlamento Europeo decidió frenarlo.
    En un acuerdo histórico sobre el Reglamento de abuso sexual infantil (CSAR) de la Comisión Europea, el Parlamento Europeo busca eliminar la exigencia de control de chats y proteger el cifrado seguro.
    Breyer escribió que los servicios y apps de internet deben ser “seguros por diseño y por defecto”, y el Parlamento Europeo acordó eliminar el plan de control masivo de chats, que viola derechos fundamentales y difícilmente sobreviviría en los tribunales, y proteger el secreto de las comunicaciones digitales.
    El control de chats que las empresas estadounidenses de internet realizaban voluntariamente sobre mensajes privados se irá eliminando gradualmente, y la vigilancia y búsqueda de comunicaciones dirigidas solo se permitirán con orden judicial y cuando se limiten a personas o grupos sospechosos de estar relacionados con material de abuso sexual infantil.
    Además, que se haya excluido claramente el llamado escaneo del lado del cliente también es una gran victoria para los derechos de privacidad.
    En su lugar, el nuevo Centro de Protección Infantil de la UE buscaría activamente material de abuso sexual infantil mediante rastreo automático en áreas de internet de acceso público, incluso en la dark web, y los proveedores deberán denunciar y eliminar el material encontrado.
    Sin embargo, se espera que la Comisión Europea siga impulsando el control de chats como vigilancia general, así que la pelea no ha terminado.
    • Por suerte, en la UE todavía existen el Convenio Europeo de Derechos Humanos y el Tribunal Europeo de Derechos Humanos, donde las personas pueden demandar a su propio Estado.
      Es distinto del Tribunal de Justicia de la Unión Europea, al que los particulares no pueden acudir directamente.
      El Convenio Europeo de Derechos Humanos incluye en su artículo 8 el “derecho a la privacidad”, y decir que este proyecto de ley espantoso difícilmente sobreviviría en los tribunales probablemente significa que la gente podría acudir en masa al Tribunal Europeo de Derechos Humanos invocando el artículo 8.
      No hay duda de que los comprados de la Comisión Europea y los enemigos dentro de los Estados miembros de la UE volverán con otra medida espantosa.
      Además, la dinámica de “Parlamento Europeo como policía bueno / Comisión Europea como policía malo” también parece una comedia montada contra la ciudadanía de la UE.
    • La pelea nunca termina.
      Por eso se necesitan contrapesos y equilibrios fuertes.
      La Comisión, formada por personas nombradas por los jefes de gobierno de los 26 países de la UE, la impulsa; el Consejo, formado por esos jefes, debe aprobarla; el Parlamento elegido por sufragio universal también debe aprobarla; y si aun así falla, intervienen los tribunales.
      Pero el centro de la pelea no es solo la confrontación con los gobiernos, sino cambiar la mentalidad de la gente para que valore más su privacidad y seguridad que el argumento de “piensen en los niños”.
    • Aquello de que el precio de la libertad es la vigilancia eterna no era una frase vacía.
  • A pesar del lobby de organizaciones estadounidenses que colaboraron con Thorn, como Google, Facebook, Microsoft, Amazon y Palantir, esta vez el Parlamento Europeo hizo lo correcto.
    https://www.thorn.org/partnerships/

https://web.archive.org/web/20130420162917/http://www.wearet...

  • Lo impactante del lobby es lo realmente barato que resulta
    En el juicio de FTX se reveló cuánto se gastó en hacer lobby con políticos a favor de leyes pro-criptomonedas, y era una cifra baja de cinco dígitos
    SBF también dijo que el lobby era muy barato en comparación con la influencia que se podía obtener
    Ingenuamente, yo habría pensado que lograr que un político se pusiera de mi lado costaría millones de dólares, pero en realidad es tan barato que un solo ingeniero de FAANG podría hacer lobby con alguien usando su propio dinero
    Solo con la base de usuarios de HN, si se lo propusieran, podrían financiar colectivamente y organizar un grupo de lobby más grande que la NRA. El gasto de lobby de la NRA en 2022 fue de 2,93 millones de dólares, y la industria del lobby es mucho más pequeña de lo que uno esperaría intuitivamente
  • Todavía estoy esperando el día en que empecemos a llamar a la palabra “lobby” corrupción
  • El panel de expertos sobre este asunto fue realmente digno de ver
    La mayoría de los representantes venían de fuera de la UE, principalmente de Estados Unidos, y también había representantes de Canadá, Nueva Zelanda y Australia: https://twitter.com/SimoKohonen/status/1722635234116506052
  • Esto se volverá a presentar dentro de aproximadamente un año y, si no recibe suficiente atención de los medios, creo que se aprobará
    Ellos solo necesitan ganar una vez, pero nosotros tenemos que ganar todas las veces
  • Thorn y sus partidarios deben ser llamados por lo que son: enemigos del mundo libre, enemigos de la democracia, personas que luchan por la opresión y un Estado policial distópico
    Si miramos los cambios en Hungría y Polonia, o las encuestas en Austria, cualquier forma de vigilancia será usada por dictadores y aspirantes a dictadores como otro medio para mantenerse en el poder
    Si PiS hubiera podido obtener sin fricciones las comunicaciones de la oposición, dudo que las elecciones polacas de 2023 hubieran terminado así
  • Tiene sentido
    En algunos países de la UE, como Finlandia, la privacidad de las comunicaciones es un derecho constitucional, así que se necesita una razón suficiente para quebrarla
    No creo que generalidades como “terrorismo y demás” alcancen ese estándar
    • Más aún, este derecho está en el artículo 7 de la Carta de los Derechos Fundamentales de la UE, por lo que está incrustado en los propios cimientos de la UE a través del Tratado de Lisboa
      Por eso no sorprende que esta ley no haya pasado por el Parlamento Europeo
      Incluso si hubiera pasado por el Parlamento, el Tribunal de Justicia de la UE debería haberla anulado
  • Puede que ahora los mensajes privados no se escaneen, pero me pregunto qué pasó con el problema de los certificados de los navegadores web
    Me refiero a la parte que permitiría reemplazar arbitrariamente los certificados del navegador por cualquier certificado controlado por un organismo de la UE para espiar el tráfico web “cifrado” y hacer ataques de intermediario
    Además, había incluso una disposición específica que hacía ilegal que el navegador advirtiera al usuario de que el certificado había cambiado; ¿eso también desapareció ahora?
    • Eso probablemente fue una consecuencia no intencional del proyecto de ley eIDAS
      La idea era que los navegadores confiaran en ciertas autoridades certificadoras para que los certificados digitales y las firmas funcionaran en toda la UE
      Luego se modificó, y el proyecto ahora establece que esas autoridades certificadoras pueden y deben separarse de las autoridades certificadoras comunes
      Por lo tanto, a menos que el navegador elija mezclar ambas, los ataques de intermediario no son posibles
  • Me gustaría saber quién apoyó la propuesta nueva y mejor, y quién apoyó la propuesta antigua
    Es un indicador claro de sus valores
    El año que viene hay elecciones al Parlamento Europeo, así que quienes apoyaron la nueva propuesta podrían ser buenas opciones, y quienes apoyaron la antigua quizá deberían evitarse
    • Las votaciones del Parlamento Europeo son públicas, así que se puede buscar
    • Lamentablemente, en la UE es muy poca la gente que sigue lo que realmente hacen sus eurodiputados
      La mayoría vota de forma parecida a como lo hace en las elecciones generales de su país, y donde vivo las elecciones europeas se tratan como una encuesta de opinión previa a las elecciones “reales” que se celebran unos 6 meses después
  • Me he vuelto demasiado cínico con la UE y esperaba lo peor también esta vez, pero esta decisión merece elogios
    Habrá que ver qué tan rápido vuelve a salir a la superficie
    • Era cínico respecto de esta propuesta, pero no tanto respecto de la UE en general
      Basta pensar en el GDPR, la interoperabilidad obligatoria para los gatekeepers, o la garantía de 2 años para productos comprados en línea
      Este intento de romper el cifrado parecía completamente ajeno a lo que suele hacer la UE
      En el país donde vivo, siento que la UE es la única organización gubernamental que funciona bien para mejorar mi vida
      El resto se está pudriendo o se opone a mis valores
  • Ojalá este tema quede completamente resuelto en la UE, como ocurrió con las normas de neutralidad de la red de 2015
    • Es poco probable
      La próxima vez, en lugar de hacer un gran empuje a nivel de la UE, volverán a intentarlo a nivel nacional
      Como siempre hacen las empresas cuando abusan de la UE: primero hacen lobby ante la propia UE para buscar una solución en bloque, y si fallan apuntan a los Estados miembros
  • Este resultado me da un gran alivio
    Es chocante que una ley así siquiera haya tenido posibilidades de aprobarse, y si se hubiera aprobado, muchas personas, incluyéndome, le habrían dado la espalda por completo a la UE