Před dvaceti pěti lety spustily útoky z 11. září řetězovou reakci v americkém právu a politice, která tiše předefinovala, co znamená sledování. Jak nedávno ve eseji poprvé publikované v Lawfare argumentovali bezpečnostní výzkumník Bruce Schneier a Cindy Cohn z EFF, přístup vlády se posunul od cíleného sledování, jako jsou individuální odposlechy nebo příkazy k zaznamenávání telefonních čísel zaměřené na konkrétní podezřelé, k plošnému hromadnému sběru dat, který se dotýká téměř všech. O čtvrt století později tento posun stále formuje debatu o hromadném sledování a VPN a o tom, proč tolik lidí dnes považuje šifrování a nástroje na ochranu soukromí za základní digitální hygienu, a ne za okrajové technické záležitosti.

Jak 11. září proměnilo cílené sledování v hromadný sběr dat

Před rokem 2001 americké zákony o sledování obecně vyžadovaly, aby vyšetřovatelé identifikovali konkrétní cíl a prokázali důvod před shromažďováním jeho komunikace. Esej Schneiera a Cohnové sleduje, jak právní a institucionální reakce po 11. září opustila tento model ve prospěch hromadného sběru: nejprve shromažďovat data v obrovském měřítku a relevanci řešit později. Nebyl to jediný zákon ani jediný okamžik. Byla to postupná přeorientace napříč celou vládou, která za zdroje dat považovala celé populace, nejen podezřelé jednotlivce.

Odůvodněním tehdy byla naléhavost a detekce hrozeb. Infrastruktura postavená pro tento účel však nezmizela, jakmile okamžitá krize pominula. Místo toho se normalizovala. Agentury vybudovaly systémy navržené tak, aby nejprve sbíraly a filtrovaly později, a tyto systémy přetrvaly a rozšířily se za posledních 25 let, přičemž z velké části přežily konkrétní okolnosti, které ospravedlňovaly jejich vznik.

Co dnes programy hromadného sledování skutečně shromažďují

Praktickým důsledkem tohoto posunu je, že běžná komunikace a metadata, záznamy o tom, kdo s kým kontaktoval, kdy a často kde, se dostávají do vládních systémů, i když nikdo není podezřelý z pochybení. Metadata sama o sobě mohou odhalit obrovské množství informací: vzorce asociací, denní rutiny, vztahy a chování. Ústředním argumentem eseje je, že po 25 letech se ospravedlnění pro udržování této úrovně hromadného sběru nepotvrdilo. Programy vybudované ve jménu boje proti terorismu se rozšířily daleko za tento původní rozsah a mechanismy odpovědnosti, které je měly kontrolovat, nedržely krok s rozsahem sběru.

To je pozadí, na němž se často odehrávají debaty o VPN a sledování. Zde je namístě střízlivost: VPN šifruje a přesměrovává váš internetový provoz, což může chránit aktivitu při prohlížení před vaším poskytovatelem internetu a před příležitostnými pozorovateli v síti. Není to nástroj navržený k poražení programů hromadného sběru na úrovni národních států a žádný nástroj na ochranu soukromí by neměl být takto propagován ani chápán. To však neznamená, že šifrovací nástroje jsou irelevantní. Znamená to jen, že pochopení toho, co skutečně dělají a co ne, je důležitější než kdykoli předtím.

Proč se šifrování a VPN staly součástí narativu odporu

Jak se programy hromadného sledování v posledních dvou desetiletích rozšiřovaly, šifrování se stalo jedním z mála konkrétních, jednotlivcem kontrolovatelných protiopatření dostupných běžným lidem. Zatímco právní a legislativní reforma postupuje pomalu a často vůbec ne, zašifrování vlastního provozu je něco, co můžete udělat ještě dnes, aniž byste čekali na Kongres nebo soudy.

To je velkou částí důvodu, proč se VPN, aplikace pro šifrované zprávy a bezpečné prohlížeče staly stálicemi advokacie soukromí za posledních 25 let. Neřeší strukturální problém, který esej Schneiera a Cohnové popisuje, tedy problém právní a institucionální, který vyžaduje právní a institucionální nápravu. Ale dávají jednotlivcům smysluplnou míru kontroly nad jejich vlastními datovými stopami na síťové úrovni. VPN může zabránit vašemu místnímu ISP v zaznamenávání každé navštívené stránky. Šifrované zprávy mohou zabránit tomu, aby byl obsah zprávy čitelný během přenosu. Jsou to skutečné, hmatatelné ochrany, i když působí v jiné vrstvě než programy hromadného sběru, které esej kritizuje.

Co mohou jednotlivci stále kontrolovat v éře hromadného sledování

Vzhledem k tomu, že rozsáhlá reforma zákonů o hromadném sledování je pomalý, politický proces, stojí za to zaměřit se na to, co jednotlivci mohou skutečně zvládnout ze dne na den. Snížení digitální stopy není ani tak o dosažení dokonalé anonymity, jako spíše o uzavření nejjednodušších, nejběžnějších forem sběru dat: protokolování ze strany ISP, nešifrovaného prohlížení a zbytečných kontrol identity online.

Jednou z oblastí, kde se to neustále projevuje, je ověřování věku, které se stalo běžným na mnoha platformách a často vyžaduje, aby uživatelé odevzdali doklady totožnosti nebo biometrická data jen pro přístup k běžnému obsahu. Pochopení jak funguje online ověřování věku je užitečným výchozím bodem pro pochopení toho, jak se kontroly identity a sběr dat stále více prolínají s každodenním prohlížením a kde stále máte možnost volby, jaké informace sdílíte a s kým.

Co to znamená pro vás

Debata o hromadném sledování je nakonec politická a právní otázka, kterou lze vyřešit pouze legislativním dohledem a veřejným tlakem. Žádný individuální nástroj, VPN nebo jiný, nemůže takovou strukturální odpovědnost nahradit. To však neznamená, že jste mezitím bezmocní. Používání šifrovaných nástrojů, selektivnost v tom, jaké informace o identitě sdílíte s platformami, a pochopení rozdílu mezi tím, před čím VPN chrání a před čím ne, jsou všechny praktické kroky, které snižují zbytečné vystavení. Cílem není totální anonymita; jde o minimalizaci množství běžného, nenáročného sběru dat, k němuž dochází jednoduše proto, že jste nepomysleli na to mu zabránit.

Klíčové poznatky

25 let poté, co 11. září přetvořilo zákony o sledování, zůstává hromadný sběr dat živou politickou debatou, nikoli vyřešenou záležitostí. Hromadné sledování a VPN jsou často diskutovány společně, ale je důležité pochopit skutečný, omezený rozsah VPN: chrání váš provoz před místními pozorovateli a ISP, nikoli před programy hromadného sběru na úrovni národních států. Snížení vlastní datové stopy, ať už prostřednictvím šifrovaného prohlížení nebo uvážlivého přístupu k žádostem o ověření identity, zůstává jednou z mála pák, které mohou jednotlivci přímo použít. Zůstat informován o tom, jak tyto systémy fungují a kde leží jejich skutečné limity, je nejpraktičtější formou ochrany soukromí, která je momentálně k dispozici.