A megfigyelési törvény, amely minden amerikait érinthet
Mike Johnson házelnök új javaslatot terjesztett elő a Külföldi Hírszerzési Megfigyelési Törvény (FISA) 702. szakaszának további három évre szóló újraengedélyezésére. A törvényjavaslat, amely két korábbi sikertelen szavazást követően született, figyelemre méltóan hiányzik belőle egy dolog, amelyet az adatvédelmi szervezetek régóta követelnek: egy olyan előírás, amely szerint a szövetségi bűnüldözésnek bírói engedélyt kell szereznie, mielőtt átkutatja a program keretében gyűjtött amerikaiak adatait. Mivel a 702. szakasz április 30-án lejár, az idő sürget egy olyan vita lezárásában, amelynek jelentős következményei vannak az Egyesült Államok digitális magánélet-védelmére nézve.
Ha fontos számodra, hogy ki férhet hozzá személyes kommunikációdhoz és milyen jogszabályi felhatalmazás alapján, ezt a történetet érdemes figyelemmel kísérned.
Mi a 702. szakasz, és miért fontos?
A FISA 702. szakaszát eredetileg külföldi hírszerzési eszközként tervezték. Felhatalmazást ad az amerikai hírszerző ügynökségeknek, hogy bírói engedély nélkül gyűjtsék az Egyesült Államokon kívül tartózkodó nem amerikai személyek elektronikus kommunikációját. A célpontok külföldi állampolgárok kívánnak lenni, nem amerikai állampolgárok.
A probléma — ahogy az adatvédelmi szervezetek következetesen rámutatnak — az, hogy az internet nem veszi figyelembe a jogi határokat. Amikor az NSA, a CIA vagy az FBI egy külföldi célpont kommunikációját gyűjti, ezek a kommunikációk gyakran tartalmaznak olyan üzeneteket, amelyeket az Egyesült Államokon belüli személyek küldtek vagy kaptak. Ezt általában „véletlen gyűjtésnek" nevezik, bár a kritikusok azzal érvelnek, hogy a „véletlen" szó alábecsüli, milyen gyakran kerül az amerikaiak adata a folyamat hálójába.
Miután az adatokat összegyűjtötték, a szövetségi bűnüldöző szervek átkutathatják azokat. A jelenlegi keretrendszer szerint — és Johnson javasolt újraengedélyezése alapján is — ezt bírói engedély megszerzése nélkül tehetik meg. Ez azt jelenti, hogy e-mailjeidet, üzeneteidet vagy hangalapú kommunikációdat a kormányzati nyomozók potenciálisan átvizsgálhatják anélkül, hogy bíró valaha is jóváhagyta volna.
A bírói engedély vitája: ahol a valódi csata zajlik
A Kongresszus alapvető nézeteltérése nem igazán arról szól, hogy meg kell-e újítani a 702. szakaszt. A legtöbb törvényhozó egyetért abban, hogy a program legitim nemzetbiztonsági célokat szolgál. A vita arról folyik, hogy az amerikaiak megérdemlik-e a negyedik alkotmánykiegészítés nyújtotta védelmet saját adataik tekintetében, még akkor is, ha ezeket az adatokat külföldieket célzó tevékenység melléktermékként gyűjtik össze.
Az adatvédelmi szervezetek, a polgári szabadságjogi szervezetek és egy kétpárti törvényhozói csoport egy olykor „amerikai személyekre vonatkozó lekérdezési bírói engedély követelményének" nevezett előírás bevezetéséért küzdött. Az elgondolás egyszerű: ha a kormány át kívánja kutatni az amerikaiak magánkommunikációját tartalmazó adatbázist, először bíróhoz kell fordulnia, és valószínűsíthető okot kell igazolnia, ahogy bármely más házkutatás esetén tenné.
Johnson új javaslata nem tartalmazza ezt a követelményt. A törvényjavaslat támogatói azzal érvelnek, hogy egy bírói engedélyre vonatkozó követelmény lelassítaná a hírszerzési műveleteket, és potenciálisan lehetővé tenné, hogy fenyegetések észrevétlenek maradjanak. A kritikusok ezzel szemben azt állítják, hogy ez az érvelés az alkotmányos jogokat az adminisztratív kényelem oltárán áldozza fel.
Mit jelent ez számodra?
Nem kell külföldi állampolgárnak vagy terrorizmus gyanúsítottjának lenned ahhoz, hogy a 702. szakasz érintse az életedet. Ha bárki mással kommunikálsz az Egyesült Államokon kívül — legyen az üzleti, családi vagy személyes okból —, üzeneteid külföldi megfigyelési műveletek részeként rögzíthetők.
Ez különösen fontos azok számára, akik titkosított üzenetküldő alkalmazásokat, felhőalapú e-mailt vagy más digitális kommunikációs eszközöket használnak, amelyek külföldön lévő szervereken keresztül irányítják az adatokat. A modern internet technikai felépítése azt jelenti, hogy még a tisztán belföldi kommunikáció is néha nemzetközi infrastruktúrán halad át, ami újabb bonyolultsági réteget ad hozzá ahhoz, amit a „külföldi megfigyelés" a gyakorlatban valójában rögzít.
A VPN-eket az olyan programok kapcsán is gyakran tárgyalják, mint a 702. szakasz, és ez nem véletlen. A VPN titkosítja az internetes forgalmadat, és más helyszíneken lévő szervereken keresztül irányítja azt, ami bizonyos fenyegetéseknek való kitettségedet csökkentheti. Azonban fontos egyértelműen fogalmazni azzal kapcsolatban, hogy mit tud és mit nem tud tenni egy VPN ebben az összefüggésben. A VPN nem nyújt védelmet egy törvényes kormányzati hírszerzési program ellen. Ha kommunikációdat egy 702. szakasz szerinti művelet keretében gyűjtik össze, a VPN használatának ténye nem feltétlenül véd meg az adatok ezt követő átkutatásától. Amit a VPN valóban tesz, az az, hogy csökkenti a megfigyelés egyéb formáinak, a harmadik felek általi adatgyűjtésnek és a nem biztonságos hálózatokon való lehallgatásnak való kitettségedet.
A tágabb tanulság az, hogy a technikai eszközök és a jogi védelem egyaránt részei az adatvédelmi egyenletnek, és önmagában egyik sem elegendő.
Gyakorlati tanácsok
Akár bírói engedélyre vonatkozó követelménnyel, akár anélkül újítják meg a 702. szakaszt, vannak gyakorlati lépések, amelyekkel alaposabban átgondolhatod digitális magánéletedet.
- Értsd meg, mit kommunikálsz és hol. Ha rendszeresen kommunikálsz az Egyesült Államokon kívüli személyekkel, adataidnak nagyobb eséllyel van köze a külföldi hírszerzési programok által lefedett rendszerekhez.
- Használj végponttól végpontig titkosított üzenetküldő alkalmazásokat érzékeny beszélgetésekhez. A titkosítás azt jelenti, hogy még ha az adatokat hálózati szinten gyűjtik is össze, a tartalom maga sokkal nehezebben olvasható.
- Kövesd a jogalkotási folyamatot. A 702. szakasz újraengedélyezése egy folyamatban lévő vita, amelynek valós következményei vannak. Képviselőid megkeresése közvetlen módja annak, hogy ismertté tedd a bírói engedély követelményével kapcsolatos álláspontodat.
- Gondolkodj kritikusan az adatvédelmi eszközökről. Egyetlen eszköz sem nyújt teljes védelmet. A rétegzett megközelítés — a titkosítás, az átgondolt kommunikációs szokások és a jogi környezet ismeretének kombinálása — hatékonyabb, mint egyetlen megoldásra támaszkodni.
A FISA 702. szakaszáról szóló vita jelenleg az egyik legjelentősebb adatvédelmi csata Washingtonban. Megoldásának módja évekre meghatározza majd a kormányzati megfigyelés határait.




