Britská vláda utrácí miliony za VPN, zatímco plánuje jejich zákaz pro děti
Britská vláda zvažuje, zda přinutit poskytovatele spotřebitelských VPN zavést opatření pro ověřování věku, která by dětem znemožnila používat jejich služby. Návrh zní na první pohled jednoduše, má však zásadní problém: právě vládní resorty a poslanci, kteří tato omezení prosazují, sami utrácejí miliony liber za technologii VPN. Tento rozpor si zaslouží podrobnější pohled.
Vlastní závislost vlády na VPN
VPN nejsou okrajová technologie. Jsou to základní nástroje pro bezpečnou komunikaci, vzdálený přístup a ochranu citlivých dat při přenosu. Vládní resorty napříč celým Spojeným královstvím je využívají každý den, právě proto, že fungují. Ministři, úředníci a poslanci používají připojení zabezpečená pomocí VPN pro přístup k interním systémům, ochranu komunikace před odposlechem a zachování provozní bezpečnosti.
Základní technologie – včetně šifrovacích a tunelovacích protokolů, které pohánějí podniková VPN řešení – je totožná s technologií, na níž jsou postaveny spotřebitelské VPN služby. Z hlediska základní funkčnosti VPN neexistuje žádný smysluplný technický rozdíl mezi „vládní úrovní" a „spotřebitelskou úrovní". Rozdíl spočívá především v tom, jak je služba zabalena a kdo ji spravuje.
Když tedy vládní představitelé navrhují omezení veřejného přístupu k téže kategorii nástrojů, vyvstává zřejmá otázka: proč je šifrování dostatečně dobré pro ochranu parlamentní komunikace, ale pro teenagera potenciálně příliš nebezpečné?
Co by ověřování věku ve skutečnosti vyžadovalo
Zde se návrh stává skutečně komplikovaným – a to pro všechny uživatele, nejen pro ty mladší.
Aby bylo možné vymáhat ověřování věku u VPN služeb, museli by poskytovatelé před udělením přístupu shromažďovat a ověřovat identifikační údaje uživatelů. To je v přímém rozporu s jedním ze základních důvodů, proč lidé VPN vůbec používají: se soukromím. VPN služba, která po vás před připojením vyžaduje předložení identifikačních dokladů, zásadně změnila svůj vztah k uživatelským datům.
Vyvstávají také praktické otázky ohledně toho, jak by takové ověřování fungovalo. Spotřebitelské VPN aplikace jsou distribuovány celosvětově. Vymáhání dodržování pravidel napříč obchody s aplikacemi, webovými klienty a open-source nástroji by bylo nesmírně obtížné. Služby, které by pravidla dodržovaly, by se dostaly do nevýhodné konkurenční pozice vůči těm, které by tak neučinily – přičemž mnohé z nich působí zcela mimo britskou jurisdikci.
Vědci a obhájci soukromí upozorňují, že povinné systémy ověřování věku vytvářejí nové body sběru dat, které mohou být prolomeny, prodány nebo zneužity. Požadavek, aby uživatelé prokazovali svůj věk za účelem přístupu k nástroji na ochranu soukromí, vytváří v procesu řešení jednoho problému problém soukromí jiný.
Co to znamená pro vás
Pokud jste uživatelem VPN ve Spojeném království, tato politická debata se vás týká, i když dítětem nejste a nikdy již nebudete. A to z následujícího důvodu.
Jakýkoli regulační rámec, který po poskytovatelích VPN vyžaduje ověřování totožnosti uživatelů, mění základní charakter této služby. Poskytovatelé působící na britském trhu by mohli být povinni shromažďovat data, která v současnosti nemají žádný důvod uchovávat. Tato data se stávají závazkem, potenciálním cílem bezpečnostních incidentů a – v závislosti na poskytovateli – potenciálním zdrojem příjmů prostřednictvím prodeje nebo zneužití.
Je třeba zvážit také odrazující efekt. Pokud používání nástroje na ochranu soukromí vyžaduje překonávání identifikačních překážek, méně lidí jej bude využívat. To znamená méně lidí chránících svá data ve veřejných Wi-Fi sítích, méně lidí zabezpečujících svá připojení při cestování a méně lidí uplatňujících základní právo na soukromou komunikaci online. Lidé, kteří budou s největší pravděpodobností odrazeni, jsou běžní uživatelé s legitimními potřebami – nikoli ti, na něž jsou taková nařízení obvykle zaměřena.
V současné době probíhá průzkum s cílem zjistit, proč mladí lidé VPN používají a jaké důsledky by mohla mít věková omezení. Výsledky by mohly zásadně ovlivnit podobu budoucích opatření, a proto stojí za to jim věnovat pozornost.
Ochrana soukromí by neměla vyžadovat dvojí metr
Postoj britské vlády poukazuje na napětí, které se projevuje v mnoha zemích: úředníci dostatečně chápou, proč jsou VPN důležité pro institucionální bezpečnost, ale jsou pomalejší v tom, aby stejnou logiku rozšířili i na jednotlivé občany. Bezpečná komunikace není výsada vyhrazená vládním resortům. Je to něco, z čeho těží každý – včetně dětí, které mohou VPN používat pro přístup ke vzdělávacímu obsahu, vyhýbání se cílené reklamě nebo jednoduše pro zachování určitého soukromí ve svém online životě.
Správnou reakcí na obavy o bezpečnost dětí online není oslabovat infrastrukturu soukromí pro všechny. Je to vést upřímné rozhovory o tom, které nástroje daný problém skutečně řeší a jaké nezamýšlené důsledky přináší každý z možných přístupů.
Ve hide.me VPN věříme, že soukromí je právo, nikoli prémiová funkce. Pokud chcete pochopit, jak šifrování VPN ve skutečnosti funguje a proč je důležité pro každého, je náš [průvodce šifrováním VPN] dobrým výchozím bodem. A pokud v souvislosti s měnícími se předpisy přehodnocujete své vlastní nastavení ochrany soukromí, [naše zásady nulového protokolování] přesně vysvětlují, co shromažďujeme (a co ne).




