Chuyện Gì Đã Xảy Ra Tại Jantar Mantar Và Điều Cảnh Sát Phủ Nhận
Cảnh sát Delhi đã bác bỏ các cáo buộc về việc giám sát sinh trắc học hàng loạt trong các cuộc biểu tình CJP gần đây tại Jantar Mantar, một địa điểm từ lâu gắn liền với các cuộc biểu tình công cộng ở thủ đô. Theo báo cáo, cảnh sát xác nhận rằng 2.873 khuôn mặt đã được quét trong các cuộc biểu tình, nhưng kiên quyết bác bỏ cáo buộc rộng hơn rằng thông tin sinh trắc học đã được thu thập từ từng người biểu tình có mặt.
Cảnh sát cũng phủ nhận hai cáo buộc cụ thể khác đã lan truyền: rằng dữ liệu Aadhaar, hệ thống nhận dạng sinh trắc học quốc gia của Ấn Độ, đã được sử dụng để xác định hoặc triệu tập những cá nhân tham dự cuộc biểu tình, và rằng mọi thông tin cá nhân thu thập từ người biểu tình đã được chia sẻ với các công ty tư nhân. Các quan chức cũng tuyên bố rằng không có vũ lực quá mức nào được sử dụng trong các cuộc biểu tình.
Sự phân biệt mà cảnh sát đưa ra là quan trọng. Quét 2.873 khuôn mặt không giống với việc quét tất cả mọi người tại cuộc biểu tình, và phủ nhận việc triệu tập liên quan đến Aadhaar không giống với việc phủ nhận hoàn toàn rằng nhận dạng khuôn mặt đã được sử dụng. Kiểu phủ nhận hẹp, được diễn đạt cẩn thận này rất phổ biến trong các tranh cãi về giám sát trên toàn thế giới, và chính vì vậy mà sự minh bạch về phạm vi, cơ sở pháp lý và thời gian lưu trữ dữ liệu sinh trắc học thu thập tại các cuộc biểu tình vẫn là một vấn đề gây tranh cãi gay gắt.
Cách Thức Hoạt Động Của Nhận Dạng Khuôn Mặt và Quét Sinh Trắc Học Tại Các Cuộc Biểu Tình
Các hệ thống nhận dạng khuôn mặt được triển khai tại các sự kiện công cộng thường hoạt động bằng cách chụp hình ảnh từ các camera được bố trí quanh địa điểm, sau đó chạy các hình ảnh đó qua phần mềm để ánh xạ các đặc điểm khuôn mặt thành một mẫu toán học. Mẫu đó có thể được so sánh với danh sách theo dõi, cơ sở dữ liệu của cảnh sát, hoặc đơn giản chỉ được ghi lại để sử dụng sau này. Không giống như trạm kiểm soát nơi bạn chủ động xuất trình giấy tờ tùy thân, loại quét này có thể diễn ra thụ động, mà người biểu tình không bao giờ biết rằng khuôn mặt của họ đã bị chụp lại hoặc khớp với dữ liệu.
Công nghệ này không yêu cầu tất cả mọi người trong đám đông phải được xác định danh tính mới gây ra lo ngại. Quét chọn lọc, nơi chỉ một số khuôn mặt nhất định được đánh dấu hoặc đối chiếu chéo, vẫn tạo ra hồ sơ về việc ai đã tham dự một cuộc biểu tình và có thể được sử dụng để xây dựng hồ sơ theo thời gian. Đây chính là lý do tại sao con số 2.873 khuôn mặt lại có ý nghĩa mặc dù nó không đạt đến mức "tất cả mọi người tại Jantar Mantar." Một lần quét một phần vẫn là một lần quét, và các tiêu chí được sử dụng để quyết định khuôn mặt của ai được ghi lại hiếm khi được công bố công khai.
Rủi Ro Về Sự Mở Rộng Nhiệm Vụ Giám Sát và Việc Chia Sẻ Dữ Liệu Với Bên Thứ Ba
Một trong những lo ngại dai dẳng nhất của các nhà bảo vệ quyền riêng tư và tổ chức biểu tình trên toàn cầu không phải là việc thu thập dữ liệu ban đầu, mà là điều gì xảy ra với dữ liệu đó sau này. Một khi thông tin sinh trắc học tồn tại trong cơ sở dữ liệu, nó có thể bị tái sử dụng cho các cuộc điều tra không liên quan, bị lưu trữ vô thời hạn, hoặc trong một số trường hợp được chia sẻ với các nhà cung cấp bên ngoài chịu trách nhiệm phân tích hoặc lưu trữ hạ tầng đằng sau hậu trường.
Cảnh sát Delhi đã tuyên bố phủ nhận việc chia sẻ dữ liệu người biểu tình với các công ty tư nhân trong trường hợp này, điều này là một sự trấn an có ý nghĩa nếu chính xác. Nhưng mô hình rộng hơn được thấy ở nhiều khu vực pháp lý là dữ liệu được trao cho các nhà cung cấp bên thứ ba không phải lúc nào cũng được giữ an toàn. Các sự cố xử lý dữ liệu của doanh nghiệp xảy ra thường xuyên, và khi thông tin nhạy cảm rơi vào các hệ thống sai, hậu quả có thể tương tự như những gì xảy ra trong các vụ vi phạm dữ liệu không liên quan, chẳng hạn như sự cố ransomware và đe dọa rò rỉ nhắm vào HBS Group, nơi dữ liệu được lưu trữ của một công ty trở thành đòn bẩy cho tống tiền. Bài học áp dụng rộng rãi: bất kỳ tổ chức nào lưu trữ dữ liệu cá nhân, dù là một công ty trùng tu di sản hay cơ sở dữ liệu sinh trắc học của sở cảnh sát, đều trở thành mục tiêu ngay khi dữ liệu đó có giá trị đối với người khác.
Tự Vệ Kỹ Thuật Số: Những Công Cụ Bảo Mật Có Thể và Không Thể Bảo Vệ Chống Lại Điều Gì
Đây là phần mà người biểu tình và nhà hoạt động cần hiểu rõ nhất. VPN mã hóa lưu lượng internet của bạn và che giấu địa chỉ IP khỏi các trang web và mạng, điều này thực sự hữu ích để bảo vệ hoạt động trực tuyến, liên lạc và nghiên cứu liên quan đến việc tổ chức. Nhưng VPN không làm gì để ngăn camera chụp khuôn mặt của bạn ở một quảng trường công cộng. Mối lo ngại về giám sát nhận dạng khuôn mặt tại biểu tình về cơ bản là một vấn đề quyền riêng tư vật lý, không phải vấn đề quyền riêng tư mạng, và chúng đòi hỏi các công cụ khác nhau.
Các biện pháp thực tế giải quyết khía cạnh vật lý bao gồm đeo khẩu trang và kính râm che đi các đặc điểm khuôn mặt chính, vô hiệu hóa mở khóa bằng khuôn mặt và vân tay trên điện thoại trước khi tham dự biểu tình (mã PIN không thể bị ép buộc về mặt vật lý như sinh trắc học đôi khi có thể), và sử dụng ứng dụng nhắn tin mã hóa để phối hợp thay vì SMS. Về mặt kỹ thuật số, VPN, email mã hóa và trình duyệt tập trung vào quyền riêng tư vẫn có giá trị trong việc bảo vệ công việc lên kế hoạch, liên lạc và ghi chép diễn ra trước và sau cuộc biểu tình.
Điều Này Có Nghĩa Gì Đối Với Bạn
Nếu bạn tham dự biểu tình, tổ chức biểu tình, hoặc đơn giản quan tâm đến cách dữ liệu sinh trắc học công cộng được thu thập và sử dụng, vụ Jantar Mantar là một lời nhắc nhở hữu ích rằng các lời phủ nhận chính thức thường giải quyết các cáo buộc hẹp hơn những gì đang được công chúng thảo luận. "Chúng tôi không quét tất cả mọi người" là một tuyên bố khác với "chúng tôi không sử dụng nhận dạng khuôn mặt," và "chúng tôi không chia sẻ dữ liệu với các công ty tư nhân" không giải quyết câu hỏi dữ liệu đó được lưu trữ nội bộ bao lâu hoặc ai trong chính phủ có thể truy cập nó. Đọc kỹ những lời phủ nhận này, thay vì chấp nhận những lời trấn an trên tiêu đề theo giá trị bề mặt, chính là một hình thức hiểu biết kỹ thuật số đáng để thực hành.
Những Điều Cần Làm Cụ Thể
Trước khi tham dự một cuộc biểu tình hoặc biểu tình công cộng, hãy cân nhắc vô hiệu hóa mở khóa sinh trắc học trên các thiết bị của bạn để chuyển sang mã PIN, sử dụng nhắn tin mã hóa để phối hợp, và che đi các đặc điểm khuôn mặt nhận dạng khi có thể thực hiện được. Kết hợp các biện pháp phòng ngừa vật lý này với các thói quen kỹ thuật số mạnh mẽ như sử dụng VPN cho việc duyệt web nhạy cảm và tránh đăng tải chi tiết vị trí theo thời gian thực. Giám sát nhận dạng khuôn mặt tại biểu tình là một rủi ro trong thế giới vật lý mà các công cụ kỹ thuật số một mình không thể giải quyết hoàn toàn, nhưng kết hợp vệ sinh thiết bị thông minh với nhận thức vật lý cơ bản mang lại cho các nhà hoạt động một lớp bảo vệ mạnh mẽ hơn đáng kể so với việc chỉ dựa vào các đảm bảo chính thức.




