Acum douăzeci și cinci de ani, atacurile din 11 septembrie au declanșat o reacție în lanț în legislația și politicile americane, care au redefinit în tăcere ce înseamnă supravegherea. După cum au argumentat recent cercetătorul în securitate Bruce Schneier și Cindy Cohn de la EFF într-un eseu publicat inițial în Lawfare, abordarea guvernului s-a schimbat de la supravegherea țintită, cum ar fi interceptările individuale sau ordinele de tip pen register vizând suspecți specifici, la colectarea masivă de date care afectează aproape pe toată lumea. Un sfert de secol mai târziu, această schimbare încă modelează conversația despre supravegherea în masă și VPN-uri, și despre motivul pentru care atât de mulți oameni tratează acum criptarea și instrumentele de confidențialitate ca pe o igienă digitală de bază, mai degrabă decât ca pe preocupări tehnice de nișă.
Cum a transformat 9/11 supravegherea țintită în colectare masivă de date
Înainte de 2001, legea americană a supravegherii impunea în general anchetatorilor să identifice o țintă specifică și să demonstreze un motiv înainte de a colecta comunicațiile acelei persoane. Eseul lui Schneier și Cohn urmărește modul în care răspunsul legal și instituțional post-9/11 a abandonat acel model în favoarea colectării în masă: adunarea datelor mai întâi, la o scară masivă, și stabilirea relevanței mai târziu. Aceasta nu a fost o singură lege sau un singur moment. A fost o reorientare graduală, la nivel guvernamental, care trata populații întregi, nu doar indivizi suspecți, ca surse de date.
Justificarea la acea vreme era urgența și detectarea amenințărilor. Dar infrastructura construită în acest scop nu a dispărut odată ce criza imediată a trecut. În schimb, a devenit normalizată. Agențiile au construit sisteme concepute să colecteze mai întâi și să filtreze mai târziu, iar acele sisteme au persistat și s-au extins în ultimii 25 de ani, supraviețuind în mare măsură circumstanțelor specifice care le-au justificat crearea.
Ce colectează de fapt programele de supraveghere în masă astăzi
Efectul practic al acestei schimbări este că comunicațiile obișnuite și metadatele, înregistrări ale cine a contactat pe cine, când și adesea unde, sunt captate în sistemele guvernamentale chiar și atunci când niciun individ nu este suspectat de ilegalitate. Numai metadatele pot dezvălui o cantitate enormă de informații: tipare de asociere, rutine zilnice, relații și comportament. Argumentul central al eseului este că, după 25 de ani, justificarea pentru menținerea acestui nivel de colectare în masă nu s-a susținut. Programele construite în numele contraterorismului s-au extins mult dincolo de acel scop original, iar mecanismele de responsabilizare menite să le verifice nu au ținut pasul cu amploarea colectării.
Acesta este contextul în care se desfășoară adesea conversațiile despre VPN-uri și supraveghere. Merită să fim lucizi aici: un VPN criptează și redirecționează traficul tău de internet, ceea ce poate proteja activitatea de navigare de furnizorul tău de servicii de internet și de observatorii ocazionali de pe o rețea. Nu este un instrument conceput pentru a înfrânge programele de colectare în masă la nivel de stat-națiune, și niciun instrument de confidențialitate nu ar trebui promovat sau înțeles astfel. Dar asta nu face instrumentele de criptare irelevante. Înseamnă doar că înțelegerea a ceea ce fac de fapt, și ce nu fac, contează mai mult ca niciodată.
De ce criptarea și VPN-urile au devenit parte din naratiunea rezistenței
Pe măsură ce programele de supraveghere în masă s-au extins în ultimele două decenii, criptarea a devenit una dintre puținele contramăsuri concrete, controlabile individual, disponibile oamenilor obișnuiți. Acolo unde reforma legală și legislativă se mișcă lent, și adesea deloc, criptarea propriului trafic este ceva ce poți face astăzi, fără a aștepta Congresul sau instanțele.
Acesta este o mare parte din motivul pentru care VPN-urile, aplicațiile de mesagerie criptată și browserele sigure au devenit elemente de bază ale advocacy-ului pentru confidențialitate în ultimii 25 de ani. Ele nu rezolvă problema structurală pe care o descrie eseul lui Schneier și Cohn, care este una legală și instituțională ce necesită soluții legale și instituționale. Dar oferă indivizilor un grad semnificativ de control asupra propriilor urme de date la nivel de rețea. Un VPN poate împiedica ISP-ul tău local să înregistreze fiecare site pe care îl vizitezi. Mesageria criptată poate împiedica conținutul unui mesaj să fie lizibil în tranzit. Acestea sunt protecții reale, tangibile, chiar dacă operează la un alt nivel decât programele de colectare în masă pe care le critică eseul.
Ce pot controla încă indivizii într-o eră a supravegherii în masă
Având în vedere că reforma la scară largă a legii supravegherii în masă este un proces politic lent, merită să ne concentrăm pe ceea ce indivizii pot gestiona de fapt zi de zi. Reducerea amprentei digitale este mai puțin despre obținerea anonimatului perfect și mai mult despre închiderea celor mai simple, mai ocazionale forme de colectare a datelor: înregistrarea de către ISP, navigarea necriptată și verificările inutile de identitate online.
Un domeniu în care acest lucru se manifestă constant este verificarea vârstei, care a devenit comună pe multe platforme și adesea le cere utilizatorilor să predea documente de identitate sau date biometrice doar pentru a accesa conținut obișnuit. Înțelegerea modului în care funcționează verificarea online a vârstei este un punct de plecare util pentru a vedea cum verificările de identitate și colectarea datelor se intersectează tot mai mult cu navigarea de zi cu zi, și unde mai ai încă opțiuni cu privire la ce informații partajezi și cu cine.
Ce înseamnă asta pentru tine
Dezbaterea despre supravegherea în masă este în cele din urmă o chestiune de politică și legală, una care necesită supraveghere legislativă și presiune publică pentru a fi rezolvată. Niciun instrument individual, VPN sau altfel, nu poate înlocui acel tip de responsabilizare structurală. Dar asta nu înseamnă că ești neputincios între timp. Utilizarea instrumentelor criptate, selectivitatea cu privire la ce informații de identitate partajezi cu platformele și înțelegerea diferenței dintre ceea ce protejează un VPN și ceea ce nu protejează sunt toate pași practici care reduc expunerea inutilă. Scopul nu este anonimatul total; este minimizarea cantității de colectare ocazională, de efort redus, a datelor care se întâmplă pur și simplu pentru că nu te-ai gândit să o previi.
Concluzii cheie
La 25 de ani după ce 9/11 a remodelat legea supravegherii, colectarea masivă de date rămâne o dezbatere politică activă, nu una încheiată. Supravegherea în masă și VPN-urile sunt adesea discutate împreună, dar este important să înțelegem scopul real, limitat al unui VPN: protejează traficul tău de observatorii locali și ISP-uri, nu de programele de colectare în masă la nivel de stat-națiune. Reducerea propriei amprente de date, fie prin navigare criptată, fie prin a fi chibzuit cu privire la solicitările de verificare a identității, rămâne una dintre puținele pârghii pe care indivizii le pot trage direct. A rămâne informat despre cum funcționează aceste sisteme, și unde se află limitele lor reale, este cea mai practică formă de protecție a confidențialității disponibilă în acest moment.




