Zákaz VPN v UK: Co pro vás znamenají pravidla ověřování věku

Britská vláda zvažuje rozšíření požadavků na ověřování věku na VPN služby a důsledky sahají daleko za hranice ochrany dětí před sociálními sítěmi. Veřejná konzultace zahájená 2. března v rámci zákona Online Safety Act se ptá, zda by povinné ověřování věku mělo platit nejen pro platformy sociálních médií, ale také pro služby VPN. Pokud tento návrh projde, mohly by být miliony dospělých uživatelů požádány o předání osobních údajů jen proto, aby mohli používat základní nástroj na ochranu soukromí.

Tato záležitost si zaslouží pozornost, protože to, co se na povrchu jeví jako opatření na ochranu dětí, má vážné důsledky pro každého, kdo si cení soukromí na internetu.

Co britská vláda skutečně navrhuje

Konzultace se zabývá dvěma věcmi. Za prvé se ptá, zda by platformy sociálních médií měly pro své uživatele vynucovat minimální věkovou hranici. Za druhé, a to je kontroverzněji, se ptá, zda by stejná logika ověřování věku měla být rozšířena i na služby VPN.

Zdá se, že úvahou za tím je, že pokud mohou děti obcházet věkové brány sociálních médií pomocí VPN, pak by samotné VPN měly před udělením přístupu vyžadovat ověření věku. Výzkum YouGov citovaný v rámci konzultace zjistil, že 55 % veřejnosti podporuje omezení přístupu nezletilých k VPN, zatímco pouze 20 % se domnívá, že by je děti měly moci používat volně.

Číslo 55 % je využíváno jako doklad širší veřejné podpory pro tento návrh. Stojí však za to položit si přesnější otázku: podporuje veřejnost konkrétní mechanismus, který by bylo nutné k prosazení tohoto omezení zavést? Povinné ověřování věku totiž nefunguje bez shromažďování dat a shromažďování dat ve velkém měřítku vytváří rizika, která se dotýkají každého uživatele, nejen těch mladých.

Proč jde o problém ochrany soukromí dospělých

Ověřování věku zní jednoduše, dokud se nezeptáte, jak ve skutečnosti funguje. Aby mohla služba potvrdit, že je někdo dospělý, musí si něco ověřit: státem vydaný doklad totožnosti, kreditní kartu, biometrický sken nebo třetí stranu zajišťující ověření. Každá z těchto možností znamená, že poskytovatel VPN (nebo státem schválený zprostředkovatel) uchovává záznam spojující vaši identitu s vaším používáním nástroje na ochranu soukromí.

To není malý kompromis. Lidé používají VPN z celé řady legitimních důvodů. Novináři chrání své zdroje. Aktivisté bezpečně působí v nepřátelském prostředí. Pracovníci na dálku zabezpečují připojení k veřejné Wi-Fi. Běžní lidé chrání své procházení internetu před poskytovateli internetových služeb, kteří mají ze zákona povoleno shromažďovat a prodávat jejich data. Ve všech těchto případech závisí hodnota VPN téměř výhradně na tom, že nevytváří papírovou stopu spojující skutečnou identitu s online aktivitou.

Vynucení ověřování věku u služeb VPN uživatele nejen obtěžuje. Strukturálně podkopává právě to, co VPN vůbec užitečnými dělá.

Kritici návrhu tento argument vznáší přesně takto. Požadavek na věkové ověření u VPN pravděpodobně smysluplně nezlepší bezpečnost dětí na internetu, protože odhodlaní uživatelé jakéhokoli věku si vždy najdou způsob, jak ho obejít. Co se však stane, je odrazení dospělých dbajících na soukromí, přesun lidí k méně renomovaným službám, které předpisy ignorují, nebo vytvoření rozsáhlých databází používání VPN propojených s identitou, které se stanou terčem úniků dat.

Dezinformace skrytá ve statistice 55 %

Průzkumy veřejného mínění na technická témata často odrážejí spíše způsob formulace otázky než plně informovaný postoj. Když 55 % respondentů říká, že podporuje omezení přístupu nezletilých k VPN, téměř jistě si představují něco jednoduchého a přímočarého – přepínač, který zabrání dětem používat VPN, aniž by to ovlivnilo kohokoli jiného.

Taková verze politiky neexistuje. Neexistuje žádný technický mechanismus, který by ověřoval věk, aniž by zároveň ověřoval totožnost. Neexistuje žádné ověření totožnosti, které by nevytvořilo záznam. A neexistuje žádný záznam, který by nemohl být předvolán, hacknut nebo zneužit.

Pokud by stejný průzkum zjišťoval, zda respondenti podporují vytvoření státem přístupné databáze uživatelů VPN propojené s jejich skutečnými identitami, čísla by téměř jistě vypadala zcela jinak. Mezera mezi těmito dvěma otázkami je místem, kde se skutečná politická debata odehrává.

Co to znamená pro vás

Pokud žijete ve Velké Británii nebo pravidelně používáte VPN, tato konzultace je pro vás důležitá. Zde je to, co byste měli mít na paměti:

  • Konzultace je otevřená. Britská vláda výslovně vyzvala k vyjádření veřejného mínění. Odpovědi informovaných uživatelů mají váhu, zejména pokud vysvětlují praktické důsledky, které headline čísla zpravidla zastírají.
  • Žádná pravidla se zatím nezměnila. Jde o návrh v aktivním přezkumu, nikoli o zákon. Výsledek není rozhodnut.
  • Vaše současné používání VPN je legální a legitimní. Používání VPN k ochraně soukromí není podezřelá aktivita. Je to rozumná reakce na datové prostředí, v němž má váš poskytovatel internetových služeb, inzerenti a různé třetí strany značný přehled o vašem online chování.
  • Sledujte rozšiřování rozsahu. Předpisy, které začínají odůvodněním ochrany dětí, mají historii rozšiřování daleko za hranice svého původního záměru. Způsob formulace návrhu často určuje veřejnou podporu, i když mechanismus dělá pravý opak toho, co lidé očekávají.

V hide.me věříme, že soukromí je právo, nikoli privilegium vyhrazené pro ty, kteří se dokáží orientovat v regulačních překážkách. VPN by měla být nástrojem, který vás chrání, nikoli kontrolním stanovištěm, které shromažďuje vaše data, než vás pustí dál. Tuto konzultaci budeme nadále pozorně sledovat a prosazovat přístupy k bezpečnosti na internetu, které nevyžadují demontáž infrastruktury ochrany soukromí, na níž dospělí každý den závisí.

Pokud chcete lépe porozumět tomu, jak soukromí VPN skutečně funguje a proč jsou mandáty na shromažďování dat pro něj tak škodlivé, je dobrou výchozí točkou náš průvodce [jak šifrování VPN chrání vaše data]. A pokud přemýšlíte o širší otázce toho, co vlády o vaší online aktivitě mohou a nemohou vidět, náš přehled [zásad ochrany soukromí VPN a standardů no-log] vysvětluje, co hledat u důvěryhodného poskytovatele.

Britská konzultace je připomínkou toho, že ochrana soukromí není trvalá. Vyžaduje aktivní obranu, informovanou veřejnou debatu a služby, které jsou budovány s právy uživatelů jako prvním principem, nikoli jako dodatečnou myšlenkou.