Huszonöt évvel ezelőtt a szeptember 11-i támadások olyan reakcióláncot indítottak el az amerikai jogban és politikában, amely csendesen újradefiniálta a megfigyelés jelentését. Ahogy Bruce Schneier biztonsági kutató és az EFF munkatársa, Cindy Cohn nemrég egy, a Lawfare-ben először megjelent esszében érvelt, a kormány megközelítése a célzott megfigyelésről, mint például az egyedi lehallgatásokról vagy meghatározott gyanúsítottakra irányuló pen register végzésekről, a szinte mindenkit érintő átfogó tömeges adatgyűjtés felé tolódott el. Negyed évszázaddal később ez az eltolódás még mindig alakítja a tömeges megfigyelésről és a VPN-ekről szóló diskurzust, és azt, hogy miért tekintik ma oly sokan a titkosítást és az adatvédelmi eszközöket alapvető digitális higiéniának, nem pedig szűk szakmai kérdésnek.
Hogyan alakította a 9/11 a célzott megfigyelést tömeges adatgyűjtéssé
2001 előtt az amerikai megfigyelési jog általában megkövetelte a nyomozóktól, hogy azonosítsanak egy konkrét célszemélyt, és bizonyítsák az okot, mielőtt begyűjtik az illető kommunikációját. A Schneier és Cohn esszé nyomon követi, hogyan hagyta el a 9/11 utáni jogi és intézményi válasz ezt a modellt a tömeges gyűjtés javára: először hatalmas léptékben adatokat gyűjteni, és csak később rendezni a relevanciát. Ez nem egyetlen törvény vagy egyetlen pillanat volt. Ez egy fokozatos, az egész kormányzatra kiterjedő újraorientálódás volt, amely a teljes népességet, nem csupán a gyanúsított egyéneket tekintette adatforrásnak.
Az akkori indoklás a sürgősség és a fenyegetésfelderítés volt. De a célra épített infrastruktúra nem tűnt el, miután a közvetlen válság elmúlt. Ehelyett normalizálódott. Az ügynökségek olyan rendszereket építettek, amelyeket úgy terveztek, hogy először gyűjtsenek, és csak később szűrjenek, és ezek a rendszerek fennmaradtak és bővültek az elmúlt 25 évben, nagyrészt túlélve azokat a konkrét körülményeket, amelyek létrehozásukat indokolták.
Mit gyűjtenek valójában a tömeges megfigyelési programok ma
Ennek az eltolódásnak a gyakorlati hatása az, hogy a hétköznapi kommunikáció és metaadatok, feljegyzések arról, hogy ki kivel, mikor és gyakran hol lépett kapcsolatba, bekerülnek a kormányzati rendszerekbe még akkor is, ha egyetlen egyént sem gyanúsítanak jogsértéssel. A metaadatok önmagukban hatalmas mennyiségű információt fedhetnek fel: kapcsolati mintázatokat, napi rutinokat, kapcsolatokat és viselkedést. Az esszé központi érve az, hogy 25 év után a tömeges gyűjtés e szintjének fenntartása melletti érv nem állta meg a helyét. A terrorizmus elleni küzdelem nevében épített programok messze túlterjedtek az eredeti hatókörükön, és az ezek ellenőrzésére szánt elszámoltathatósági mechanizmusok nem tartottak lépést a gyűjtés léptékével.
Ez az a háttér, amely előtt a VPN-ekről és a megfigyelésről szóló beszélgetések gyakran kibontakoznak. Érdemes itt józanul látni: a VPN titkosítja és átirányítja az internetes forgalmadat, ami védheti a böngészési tevékenységet az internetszolgáltatóddal és a hálózaton lévő alkalmi megfigyelőkkel szemben. Nem egy nemzetállami szintű tömeges gyűjtési programok legyőzésére tervezett eszköz, és egyetlen adatvédelmi eszközt sem szabadna így marketingelni vagy érteni. De ez nem teszi a titkosítási eszközöket irrelevánssá. Csak azt jelenti, hogy még fontosabb megérteni, mit tesznek valójában, és mit nem.
Miért vált a titkosítás és a VPN-ek az ellenállás narratívájának részévé
Ahogy a tömeges megfigyelési programok bővültek az elmúlt két évtizedben, a titkosítás az egyik kevés konkrét, egyénileg irányítható ellenintézkedéssé vált, amely a hétköznapi emberek számára elérhető. Ahol a jogi és törvényhozási reform lassan halad, és gyakran egyáltalán nem, a saját forgalmad titkosítása valami, amit ma megtehetsz, anélkül hogy a Kongresszusra vagy a bíróságokra várnál.
Ez nagy része annak, amiért a VPN-ek, a titkosított üzenetküldő alkalmazások és a biztonságos böngészők az elmúlt 25 évben az adatvédelmi érdekképviselet állandó elemeivé váltak. Nem oldják meg a Schneier és Cohn esszé által leírt strukturális problémát, amely jogi és intézményi jellegű, és jogi és intézményi megoldásokat igényel. De az egyéneknek értelmes mértékű kontrollt adnak saját adatnyomaik felett a hálózati szinten. A VPN megakadályozhatja, hogy a helyi internetszolgáltatód naplózza az általad meglátogatott oldalakat. A titkosított üzenetküldés megakadályozhatja, hogy egy üzenet tartalma olvasható legyen az átvitel során. Ezek valódi, kézzelfogható védelemek, még akkor is, ha más szinten működnek, mint az esszé által bírált tömeges gyűjtési programok.
Mit irányíthatnak még az egyének a tömeges megfigyelés korában
Tekintettel arra, hogy a tömeges megfigyelési jog nagyszabású reformja lassú, politikai folyamat, érdemes arra összpontosítani, amit az egyének valójában nap mint nap kezelhetnek. A digitális lábnyomod csökkentése kevésbé a tökéletes anonimitás eléréséről szól, hanem inkább az adatgyűjtés legkönnyebb, legalkalmiabb formáinak elzárásáról: az internetszolgáltatói naplózásról, a titkosítatlan böngészésről és a szükségtelen online személyazonosság-ellenőrzésekről.
Egy terület, ahol ez folyamatosan megmutatkozik, a korosztály-ellenőrzés, amely sok platformon elterjedtté vált, és gyakran megköveteli a felhasználóktól, hogy személyazonosító dokumentumokat vagy biometrikus adatokat adjanak át csupán a hétköznapi tartalom eléréséhez. Annak megértése, hogyan működik az online korosztály-ellenőrzés, hasznos kiindulópont annak belátásához, hogyan fonódik össze egyre inkább az identitás-ellenőrzés és az adatgyűjtés a mindennapi böngészéssel, és hol vannak még választási lehetőségeid arról, hogy milyen információkat osztasz meg és kivel.
Mit jelent ez számodra
A tömeges megfigyelésről szóló vita végső soron politikai és jogi kérdés, amelynek megoldásához törvényhozási felügyeletre és nyilvános nyomásgyakorlásra van szükség. Egyetlen egyéni eszköz, VPN vagy más, sem helyettesítheti ezt a fajta strukturális elszámoltathatóságot. De ez nem jelenti azt, hogy addig tehetetlen vagy. A titkosított eszközök használata, a platformokkal megosztott identitásinformációkról való szelektív döntés, valamint annak megértése, hogy mi ellen véd egy VPN és mi ellen nem, mind olyan gyakorlati lépések, amelyek csökkentik a szükségtelen kitettséget. A cél nem a teljes anonimitás; hanem annak minimalizálása, hogy mennyi alkalmi, kis erőfeszítéssel történő adatgyűjtés történik csak azért, mert nem gondoltál a megelőzésére.
Kulcsfontosságú tanulságok
25 évvel azután, hogy a 9/11 átformálta a megfigyelési jogot, a tömeges adatgyűjtés továbbra is élő politikai vita, nem pedig lezárt kérdés. A tömeges megfigyelést és a VPN-eket gyakran együtt tárgyalják, de fontos megérteni egy VPN valódi, korlátozott hatókörét: a forgalmadat a helyi megfigyelőktől és internetszolgáltatóktól védi, nem pedig nemzetállami szintű tömeges gyűjtési programoktól. Saját adatlábnyomod csökkentése, akár titkosított böngészésen, akár az identitás-ellenőrzési kérésekkel kapcsolatos megfontoltságon keresztül, továbbra is az egyik kevés eszköz, amelyet az egyének közvetlenül mozgathatnak. Tájékozottnak maradni arról, hogyan működnek ezek a rendszerek, és hol vannak valódi korlátaik, a jelenleg elérhető legpraktikusabb adatvédelmi forma.




