Citizen Lab, Toronton yliopistossa toimiva tutkimusryhmä, on julkaissut lausunnon, jossa se analysoi lakiesitystä C-22, laillisen pääsyn lakia. Sen otsikko "(Un)forced Errors" viestii ydinviestin: ehdotettu valvontalainsäädännön laajennus sisältää ongelmia, jotka lainsäätäjät voivat vielä korjata. Kaikille, jotka seuraavat keskustelua Canada Bill C-22 lawful access encryption -aiheesta, lausunto on merkittävä tekninen ja oikeudellinen ääni, jota kannattaa seurata.
Tässä artikkelissa tiivistetään, mitä lähdemateriaali kertoo lakiesityksestä ja Citizen Labin analyysistä. Lausunnon tiivistelmä on lyhyt, joten pysymme siinä nimeämissään kysymyksissä ja viittaamme muuhun julkisesti lueteltuun kontekstiin vain silloin, kun se on selvästi nimetty.
Mitä lakiesitys C-22 edellyttäisi
Citizen Labin mukaan lakiesitys C-22 säätäisi laajoja valvontavelvoitteita ja uudistuksia Kanadassa. Lakiesityksen teksti, joka luettiin ensimmäisen kerran parlamentissa 12. maaliskuuta 2026, kuvaa tarkoituksensa varmistaa, että sähköiset palveluntarjoajat voivat helpottaa viranomaisten tiedonsaantioikeuksien käyttöä. Käytännössä yrityksiltä, jotka välittävät tai tallentavat viestintää, voitaisiin vaatia valmiutta auttaa poliisia ja turvallisuusviranomaisia toteuttamaan pääsypyyntöjä.
Citizen Labin ensimmäinen huoli on lakiesityksen laaja ulottuvuus. Velvoitteet, jotka kattavat monenlaisia palveluntarjoajia, voivat vaikuttaa paljon muuhunkin kuin suuriin televiestintä- ja teknologiayrityksiin, joita ihmiset yleensä ajattelevat. Mitä laajempi määritelmä, sitä useammat palvelut, suuret ja pienet, voivat kuulua sen piiriin.
Citizen Labin perustuslailliset ja ihmisoikeushuolet
Lausunto nostaa esiin kaksi laajaa riskiluokkaa itse teknologian lisäksi.
Perustuslailliset ja ihmisoikeusriskit. Citizen Lab sanoo, että lakiesitys aiheuttaa merkittäviä riskejä näillä alueilla. Kanadalaisten suoja kohtuuttomalta etsinnältä ja takavarikoinnilta sekä oikeudet yksityisyyteen ja ilmaisuun ovat periaatteita, jotka ovat vaakalaudalla aina, kun pääsyoikeuksia laajennetaan.
Avoimuuden ja vastuuvelvollisuuden puutteet. Lausunto osoittaa myös puutteita siinä, miten valtuuksia valvottaisiin ja raportoitaisiin. Valvontavaltuudet ovat yleensä puolustettavimpia, kun on selkeät rajat, riippumaton tarkastelu ja julkinen raportointi, joka auttaa kansalaisia ymmärtämään, miten valtuuksia käytetään. Kun nämä ovat heikkoja, julkisten tahojen, tuomioistuinten tai parlamentin on vaikea tarkistaa, käytetäänkö valtuuksia oikeasuhteisesti.
Citizen Lab tunnetaan digitaalisen valvonnan tutkimisesta, joten sen kehystys on painavaa. Se käsittelee näitä lakiesityksen rakenteellisina suunnitteluongelmina pikemminkin kuin sävyn tai tarkoituksen kysymyksinä.
Miksi salaus ja yksityisyystyökalut ovat vaakalaudalla
Lausunto nimeää myös salaukseen kohdistuvat vaarat. Salaus toimii, koska vain aiottujen osapuolten on mahdollista lukea viesti tai tiedosto. Mikä tahansa vaatimus, joka pakottaa palveluntarjoajan ylläpitämään pääsyn kolmansille osapuolille, herättää kysymyksen siitä, voidaanko tämä pääsy rajoittaa valtuutettuun käyttöön. Tietoturvatutkijat ovat pitkään väittäneet, että sitä ei voida taata, koska yhtä osapuolta varten rakennettu heikkous voi löytyä muiden toimesta.
Muu uutisointi lakiesityksestä osoittaa, miten laajaksi keskustelu on tullut. Toukokuun 2026 julkinen uutisointi kuvasi Applen väittäneen, että lakiesitys voisi vaarantaa käyttäjien henkilökohtaiset tiedot, ja Electronic Frontier Foundation kuvasi sitä uhkaksi salaukselle. Kanadan hallituksen oma laillisen pääsyn sivu kertoo, että lakiesitys sisältää suojatoimia, joiden avulla palveluntarjoajat voivat kieltäytyä toteuttamasta teknistä kyvykkyysvelvoitetta, jos se aiheuttaa systeemisen heikkouden. Se, ovatko nämä suojatoimet riittävän vahvoja, on juuri sellainen kysymys, johon Citizen Labin analyysi vaikuttaa.
Tässä tulevat esiin VPN:t ja turvalliset viestintäpalvelut. Nämä työkalut ovat olemassa viestinnän luottamuksellisuuden suojaamiseksi. Jos velvoitteet ulottuvat niihin tai niiden riippuvuussuhteessa olevaan infrastruktuuriin, niiden antamat yksityisyyslupaukset voivat vaarantua. Lähdetiivistelmä ei erittele, miten tiettyä VPN:ää kohdeltaisiin, joten lukijoiden tulisi välttää tietyn lopputuloksen olettamista. Asia on siinä, että lakiesityksen laajuus ja sen salausvaikutukset tekevät näistä työkaluista olennaisen osan keskustelua.
Mitä tämä tarkoittaa sinulle
Lakiesitys C-22 ei ole tullut vakiintuneeksi laiksi tarkastelemassamme materiaalissa, ja lopullinen teksti voi muuttua. Kanadan tavallisille käyttäjille mikään nykyisissä työkaluissasi ei muutu lausunnon vuoksi. Mutta keskustelu vaikuttaa siihen, mihin palveluihin saatat voida luottaa tulevaisuudessa.
- Salausväitteet ansaitsevat tarkastelua. Päästä päähän salatut viestintäsovellukset ja VPN:t ovat yhtä suojaavia kuin niiden suunnittelu ja oikeudellinen ympäristö, jossa ne toimivat.
- Toimivalta on merkityksellistä. Missä palveluntarjoaja sijaitsee ja mitkä lait voivat velvoittaa sitä, muovaavat sitä, mitä se voi luvata.
- Ei-lokeja-väitteet tarvitsevat todisteita. Palveluntarjoaja, joka ei säilytä tietoja, ei voi luovuttaa sitä, mitä sillä ei ole, mutta se on varmennettava, ei vain todettava.
Mitä kanadalaisten ja VPN-käyttäjien tulisi seurata seuraavaksi
Pidä silmällä, miten parlamentti käsittelee muutosehdotuksia, erityisesti katettujen palveluntarjoajien määritelmän, teknisten kyvykkyysvelvoitteiden rajoitusten sekä valvonta- ja raportointimekanismien osalta, joiden Citizen Lab sanoo puuttuvan. Kansalaisyhteiskunnan, teollisuuden ja oikeudellisten tahojen lausunnot todennäköisesti muovaavat keskustelua, joten ne kannattaa lukea suoraan.
Keskeiset johtopäätökset
Seuraa lakiesityksen edistymistä ja lue ensisijaiset asiakirjat sen sijaan, että luottaisit tiivistelmiin. Kun valitset mitä tahansa yksityisyyspalveluntarjoajaa, etsi riippumatonta todistetta sen väitteille. VPN-tietoturva-auditointi on riippumaton arviointi palveluntarjoajan koodista, infrastruktuurista ja yksityisyysväitteistä kolmannen osapuolen asiantuntijoiden toimesta, ja se on yksi parhaista tavoista tarkistaa, pitääkö ei-lokeja-lupaus paikkansa. Kun keskustelu Canada Bill C-22 lawful access encryption -aiheesta jatkuu, valistuneet käyttäjät ovat parhaiten asemoituja arvioimaan, mitkä työkalut ja mitkä lait todella suojaavat heidän yksityisyyttään.




