Δελτίο Τύπου - Παρέμβαση της ΕΠΕ σχετικά με την ψήφιση των Οδηγιών TERREG και CIR στο Ευρωκοινοβούλιο

29/04/2019 Παλαιότητα 117 days
Κατηγορία: Επικαιρότητα

Μετά την ψήφιση της Οδηγίας του EU Copyright Directive, παρά τις μαζικές αντιδράσεις και ενάντια στην κοινή λογική για περαιτέρω διαβούλευση, παρακολουθούμε το Ευρωκοινοβούλιο να μετατρέπεται σε φορέα ταχείας διεκπεραίωσης δύο ακόμα εξαιρετικά σημαντικών νομοθετημάτων, λίγες μόλις μέρες πριν τη διάλυσή του για τη διεξαγωγή των ευρωεκλογών.


Δελτίο Τύπου - Παρέμβαση της ΕΠΕ σχετικά με την ψήφιση των Οδηγιών TERREG και CIR στο Ευρωκοινοβούλιο

Αθήνα, 29-4-2019

Μετά την ψήφιση της Οδηγίας του EU Copyright Directive1,2, παρά τις μαζικές αντιδράσεις και ενάντια στην κοινή λογική για περαιτέρω διαβούλευση, παρακολουθούμε το Ευρωκοινοβούλιο να μετατρέπεται σε φορέα ταχείας διεκπεραίωσης δύο ακόμα εξαιρετικά σημαντικών νομοθετημάτων, λίγες μόλις μέρες πριν τη διάλυσή του για τη διεξαγωγή των ευρωεκλογών.

Το πρώτο είναι γνωστό ως “TERREG3 και αφορά στο νέο πλαίσιο λειτουργίας των υπηρεσιών φιλοξενίας περιεχομένου (hosts) στο διαδίκτυο, η οποία ψηφίστηκε στο Ευρωκοινοβούλιο στις 17/4/2018. Συγκεκριμένα, προβλέπει μια σειρά από νέες διατάξεις που επεκτείνουν και συγκεκριμενοποιούν τις ήδη υπάρχουσες προβλέψεις της Οδηγίας (EE) 2017/5414 σχετικά με την καταπολέμηση της τρομοκρατίας και εγκλημάτων που σχετίζονται με αυτή. Η νέα Οδηγία καθορίζει τις υποχρεώσεις των διαδικτυακών υπηρεσιών για τον έγκαιρο έλεγχο και την αφαίρεση τέτοιου περιεχομένου, με σκοπό τον περιορισμό της διάδοσής του.

Παρότι επί της αρχής η Οδηγία είναι σε θετική κατεύθυνση, ο τρόπος που περιγράφεται το νομικό πλαίσιο δημιουργεί σοβαρά προβλήματα με απρόβλεπτες συνέπειες. Πολλοί φορείς έχουν ήδη εκφράσει τις ανησυχίες τους ως προς το πόσο σαφής είναι ο ορισμός της “ακραίας ιδεολογίας”, πέρα και πάνω από την Οδηγία (EE) 2017/541 κατά περίπτωση. Επιπρόσθετα, το σημαντικότερο πρόβλημα είναι η νομική υποχρέωση κάθε διαδικτυακής υπηρεσίας να αφαιρεί παρόμοιο περιεχόμενο εντός μίας ώρας από την ειδοποίηση, η οποία θα προέρχεται από τις αρμόδιες Αρχές μετά από εσωτερική (και μόνο) αξιολόγηση. Η απαίτηση αυτή σε πολλές περιπτώσεις θα οδηγήσει αναμφίβολα στην εφαρμογή αυτόματων φίλτρων περιεχομένου (upload filters), όπως ακριβώς έγινε και στην περίπτωση του Copyright Directive, με αποτέλεσμα: (α) μέρος του νόμιμου περιεχομένου να απορρίπτεται αυτομάτως λόγω στατιστικού σφάλματος των αλγορίθμων και (β) μόνο οι πολύ μεγάλες εταιρίες-πλατφόρμες με την ανάλογη υποδομή να είναι σε θέση να υλοποιήσουν τέτοιους μηχανισμούς με αποτελεσματικότητα.

Δεδομένου ότι τα φίλτρα αυτά θα τοποθετηθούν σε επίπεδο πρόληψης (proactive), ώστε να τηρηθεί το εξαιρετικά αυστηρό χρονικό πλαίσιο, η διαδικασία αυτή θα οδηγήσει αναπόφευκτα στην παρεμπόδιση δημοσίευσης περιεχομένου καθ' όλα νόμιμου, που ίσως μάλιστα είναι κρίσιμο για την αντιμετώπιση επικίνδυνων καταστάσεων ή είναι ιστορικού περιεχομένου. Για παράδειγμα, λόγω ανεπάρκειας ή αυστηρών ρυθμίσεων στους αντίστοιχους αλγορίθμους, είναι πολύ πιθανό να απαγορεύεται η ενημέρωση του κοινού σε περιπτώσεις που προσομοιάζουν με τρομοκρατική επίθεση σε εξέλιξη, όπως π.χ. μια φυσική καταστροφή ή πυρκαγιά, ή περιεχόμενο που αφορά στο παρελθόν, όπως π.χ. βίντεο από την επίθεση στους Δίδυμους Πύργους (WTO) στη Νέα Υόρκη το 2001.

Για τους παραπάνω λόγους, επιφανείς επιστήμονες από όλο τον κόσμο, μεταξύ των οποίων πρωτοπόροι του διαδικτύου όπως ο Tim Berners-Lee και ο Vint Cerf, συνυπέγραψαν ανοικτή επιστολή5 προς την αρμόδια Επιτροπή και τους Ευρωβουλευτές, στην οποία επισήμαναν τα πολύ σημαντικά προβλήματα και τους κινδύνους του νέου νομοθετήματος. Παρότι λόγω των πιέσεων υπήρξαν κάποιες τροποποιήσεις βελτίωσης της τελευταίας στιγμής, η Οδηγία στην τελική της μορφή παραμένει εξαιρετικά προβληματική6.

Σχετικό με το παραπάνω είναι το δεύτερο νομοθέτημα, το οποίο είναι γνωστό ως “CIR” (Common Identity Repository)7, το οποίο ψηφίστηκε στο Ευρωκοινοβούλιο δύο μόλις ημέρες νωρίτερα στις 15/4/2019. Σύμφωνα με τη νέα Οδηγία, το CIR θα αποτελέσει το κεντρικό αποθετήριο δεδομένων ταυτοποίησης τουλάχιστον 350 εκατομμυρίων Ευρωπαίων πολιτών, συμπεριλαμβάνοντας όχι μόνο τυποποιημένα προσωπικά δεδομένα διαβατηρίων και αστυνομικών ταυτοτήτων, αλλά επιπλέον ψηφιοποιημένων φωτογραφιών προσώπου και δακτυλικών αποτυπωμάτων8, αποτελώντας έτσι ένα από τα μεγαλύτερα αποθετήρια βιομετρικών δεδομένων παγκοσμίως. Σκοπός του CIR θα είναι η ευκολότερη διασταύρωση στοιχείων και συνοριακών ελέγχων, ιδιαίτερα στις χώρες εισόδου προσφυγικών και μεταναστευτικών ροών, καθώς και η καταπολέμηση της τρομοκρατίας.

Όπως με όλα τα εξαιρετικά σημαντικά νομοθετήματα που ψηφίζονται τους τελευταίους δύο μήνες στο Ευρωκοινοβούλιο, ούτε σε αυτή την περίπτωση υπήρξε επαρκής διαβούλευση ή τουλάχιστον ενημέρωση των πολιτών. Ουσιαστικά η διαδικασία δεν επέτρεψε ούτε καν στους ευρωβουλευτές να ενημερωθούν εμπεριστατωμένα και σε βάθος για τους σοβαρότατους κινδύνους που εγκυμονεί ένα τέτοιο εγχείρημα, για πρώτη φορά σε τέτοια πανευρωπαϊκή κλίμακα. Είναι εξαιρετικά ανησυχητικό το γεγονός ότι απολύτως προσωπικά βιομετρικά δεδομένα θα βρίσκονται στη διάθεση κεντρικών διακρατικών φορέων, επιτρέποντας εν δυνάμει τη χρήση τους χωρίς την άδεια ή ούτε καν την ενημέρωση του εκάστοτε πολίτη.

Χαρακτηριστικό παράδειγμα αποτελεί η δυνατότητα απομακρυσμένης αναγνώρισης προσώπου και ταυτοποίησης του ατόμου απλά και μόνο από κάμερες ασφαλείας9 σε χώρους επιτήρησης (π.χ. αεροδρόμια), χωρίς τη δυνατότητα επιλογής αποδοχής ή όχι αυτής της διαδικασίας (opt-in), όπως ρητά ορίζει η Οδηγία GDPR10 που ήδη βρίσκεται σε ισχύ εδώ και σχεδόν ένα έτος. Αξίζει να σημειωθεί πως η Οδηγία GDPR θεσπίστηκε ακριβώς για την προστασία του ατόμου και των προσωπικών του δεδομένων έναντι αυτόματης (χωρίς ρητή άδεια) επεξεργασίας τους. Πρακτικά, αυτό σημαίνει ότι, ενώ η επιτήρηση χώρων με κάμερες ασφαλείας επιτρέπεται εξ' ορισμού ως μέτρο αποτροπής ή διαλεύκανσης εγκλημάτων, η μακροχρόνια αποθήκευση και ιδιαίτερα η επεξεργασία των καταγεγραμμένων δεδομένων σε μαζικό επίπεδο προληπτικά (όχι π.χ. μετά από τρομοκρατική επίθεση μέσω εντάλματος) απαιτεί ρητή συναίνεση από κάθε άτομο ξεχωριστά. Αυτό μέχρι σήμερα απέτρεπε παρόμοιους τρόπους αυτόματης ταυτοποίησης ατόμων που είναι ήδη τεχνικώς εφικτοί, όπως για παράδειγμα μέσω αναγνώρισης κίνησης-βαδίσματος (gait recognition)11. Με τη νέα Οδηγία CIR αυτό το καθεστώς ουσιαστικά τίθεται σε άμεσο κίνδυνο, καθώς το κεντρικό αποθετήριο βιομετρικών δεδομένων και η αυτοματοποιημένη χρήση του για παρόμοιες διαδικασίες θα είναι σε άμεση αντίθεση με πολλές από τις βασικότερες προβλέψεις της Οδηγίας GDPR.

Ως επιστημονική και επαγγελματική Ένωση Πληροφορικών, αλλά και ως απλοί πολίτες, είμαστε υποχρεωμένοι να επισημάνουμε την πολύ κακή θεσμικά διαδικασία που εφαρμόζεται στο Ευρωκοινοβούλιο, ειδικά το τελευταίο χρονικό διάστημα και με τις ευρωεκλογές μόλις λίγες εβδομάδες μακρυά και ειδικά σε τόσο εξαιρετικής σημασίας νομοθετήματα. Αναμένουμε από την ελληνική Πολιτεία να πράξει αυτό που πρέπει και να εφαρμόσει τις απαραίτητες διαδικασίες διαβούλευσης και πραγματικής ενημέρωσης πολιτών και βουλευτών, προτού οι συγκεκριμένες Οδηγίες κατατεθούν προς ψήφιση στη Βουλή και ενσωμάτωση στο εθνικό Δίκαιο.

Είμαστε στη διάθεση της ελληνικής Πολιτείας, των μελών του Ευρωκοινοβουλίου και των Μέσων Μαζικής Ενημέρωσης για οποιαδήποτε περαιτέρω συνεισφορά στη δημόσια συζήτηση που θα ακολουθήσει σε σχέση με τα παραπάνω εξαιρετικά κρίσιμα θέματα.

Το Διοικητικό Συμβούλιο
της Ένωσης Πληροφορικών Ελλάδας
URL: http://www.epe.org.gr , mailto:info<στο>epe.org.gr

1 https://www.epe.org.gr/index.php?id=19&tx_ttnews%5Btt_news%5D=11824&cHash=b72ebb4a729dc2db78dc29a1c9215d11

2 https://www.epe.org.gr/index.php?id=19&tx_ttnews%5Btt_news%5D=11827&cHash=71b2ec63e36c62b8db09af8f38874276

3 https://ec.europa.eu/commission/sites/beta-political/files/soteu2018-preventing-terrorist-content-online-regulation-640_en.pdf

4 https://eur-lex.europa.eu/legal-content/EL/TXT/PDF/?uri=CELEX:32017L0541&from=EN

5 https://www.politico.eu/wp-content/uploads/2019/04/TCO-letter-to-rapporteurs.pdf

6 https://juliareda.eu/2019/04/reject-terror-filters/

7 https://www.zdnet.com/article/eu-votes-to-create-gigantic-biometrics-database/

8 https://www.securityresearch-cou.eu/sites/default/files/02.Rinkens.Secure%20safe%20societies_EU%20interoperability_4-3_v1.0.pdf

9 https://threatpost.com/facial-recognition-are-we-ready/144066/

10 https://en.wikipedia.org/wiki/General_Data_Protection_Regulation

11 https://en.wikipedia.org/wiki/Gait_analysis#Biometric_identification_and_forensics