Amnesty International треккинг контактов.

Треккинг контактов. Панацея в борьбе с вирусом или угроза правам человека?

Анна Бачарелли, исследователь Amnesty International в области искусственного интеллекта и больших данных

Пока треть мира сидит на карантине, пытаясь остановить распространение коронавируса, правительства изучают различные технические решения, которые помогли бы частично снять действующие ограничения на свободу передвижения.

И мобильные приложения, отслеживающие контакты человека, это одно из самых очевидных решений, но без надлежащего контроля они способны радикальным образом повлиять на то, что в будущем произойдет с неприкосновенностью частной жизни и другими нашими правами. Борясь с пандемией, мы не можем допустить, чтобы Европа, сама того не замечая, опустилась до постоянной и тотальной слежки за людьми.

Борясь с пандемией, мы не можем допустить, чтобы Европа, сама того не замечая, опустилась до постоянной и тотальной слежки за людьми.

На прошлой неделе Комиссия Европейского союза опубликовала руководящие принципы относительно отслеживания контактов, которые должны помочь государствам избежать такого развития событий.

Разработанные странами ЕС вместе с Комиссией они содержат указания для государств–участников, которые должны помочь им сориентироваться в новых методах сбора данных во время кризиса здравоохранения и напомнить им об их обязательствах в области прав человека.

Если такой «единый европейский подход» к установлению стандартов и контролю за их соблюдением будет реализован корректно, то он сможет облегчить перемещение людей между странами ЕС и стимулировать экономический рост.

Кризис не отменяет права человека

В предложениях говорится о том, что такие мобильные приложения должны соответствовать Общему регламенту ЕС по защите персональных данных – требование, которое, как считают европейские регуляторы в области защиты персональных данных, не только выполнимо, но и необходимо.

И хотя кризис здравоохранения предполагает некоторые послабления по сравнению с обычным режимом функционирования Общего регламента, эти послабления ни в коем случае не дают государствам права не обращать внимания на существующие требования законодательства.

Международные нормы в области прав человека по-прежнему действуют, и любое вмешательство в частную жизнь людей по-прежнему должно быть законным, необходимым и пропорциональным. Amnesty и более 100 других правозащитных организаций изложили некоторые условия, которые государства должны соблюдать, применяя цифровую слежку для борьбы с пандемией.

Международные нормы в области прав человека по-прежнему действуют, и любое вмешательство в частную жизнь людей по-прежнему должно быть законным, необходимым и пропорциональным.

Руководящие принципы ЕС защищают права человека и принципы сбора информации, поощряя мягкий подход со стороны государств. В них говорится о том, что установка любого мобильного приложения должна быть добровольной, а когда кризис пройдёт, то его можно будет легко удалить с телефона. Но пока в этих предложениях очень много путаницы и противоречий, что вызывает нешуточную тревогу.

Децентрализованные приложения помогут сохранить конфиденциальность

Руководящие принципы начинаются с главной рекомендации – использовать децентрализованные мобильные приложения, отслеживающие контакты людей (такие, судя по всему, разработают Apple и Google), которые дают госорганам гораздо меньше доступа к персональной информации, и это самое верное решение, если речь идёт о защите личных данных и других прав человека.

Однако эта рекомендация быстро ставится под сомнение обсуждением «недостатков», связанных с подходом, предусматривающим в первую очередь защиту конфиденциальности.

Это только руководящие принципы и приложения, отслеживающие контакты, могут сильно отличаться функциями и целями, но иногда создается впечатление, что эти предложения призывают к использованию мобильных приложений, которые не только связаны с централизованной государственной базой данных, но также дают возможность подключать их к общеевропейской сети баз данных.

Это может крайне пагубно отразится на соблюдении прав человека. Такое решение может открыть государствам доступ к колоссальному объёму конфиденциальной информации и сопоставлению до сих пор никак не связанных данных, не только на национальном, но и на интернациональном уровне, что даст государствам новые широкие возможности для дискриминации на основании этой информации.

Мобильные приложения, отслеживающие контакты, должны быть ограничены в сфере применения, а их задачи и условия применения должны быть чётко определены. Существует множество возможностей использовать их для других целей, например, страны могут начать собирать информацию «на всякий случай» или пытаться объединять полученную информацию с уже существующими базами данных.

Мобильные приложения, отслеживающие контакты, должны быть ограничены в сфере применения, а их задачи и условия применения должны быть чётко определены.

Независимые органы, занимающиеся защитой информации, должны строго и регулярно проверять все мобильные приложения, отслеживающие контакты, чтобы они использовались в соответствии с законами и стандартами в области прав человека и защиты данных.

При том что предлагается только добровольная установка приложений, в руководящих принципах подчёркивается, что для того, чтобы эти меры были эффективными, приложения должны быть установлены на телефоны более чем половины жителей стран ЕС.

Можно только надеяться, что страны понимают, что это не призыв заставить людей устанавливать мобильные приложения, отслеживающие контакты, а лишь показатель ограниченных возможностей этих программ. В Южной Корее, чью отслеживающую контакты программу приводят в качестве примера передового опыта, люди обязаны раскрывать огромное количество личных данных – и это вызывает серьёзную обеспокоенность относительно соблюдения прав человека.

Комиссия должна разъяснить, что для защиты прав человека все приложения, отслеживающие контакты, должны использовать децентрализованный подход. Чтобы у стран не было искушения перейти границы дозволенного, в руководящих принципах должно быть точно указано, какие данные и в каких обстоятельствах могут собираться, где и как они должны храниться и, самое главное, сбор какой информации и какие методы работы с ней абсолютно недопустимы.

Сегодня европейские регуляторы данных выступили с некоторыми разъяснениями по поводу границ допустимого при сборе данных приложениями, отслеживающими контакты, но остаётся вопрос — насколько страны готовы прислушаться?

Единый европейский подход пока не совсем работает. Франция попросила Apple убрать защиту конфиденциальности, чтобы создать централизованное мобильное приложение. Австрия и Швейцария сегодня выбрали децентрализованные модели.

Нидерланды провели двухдневный онлайн конкурс по разработке и тестированию подходящего мобильного приложения, который, к счастью, показал всю сложность такой затеи, и после вмешательства Amnesty и других организаций они пришли к заключению, что им потребуется несколько больше времени.

Для того, чтобы эта технология работала, общество должно верить, что в его интересах её использовать.

Мы должны быть уверены, что создатели, операторы и контролёры действуют в наших интересах и будут защищать наши права человека, как во время кризиса, так и после. Особенно во время чрезвычайной ситуации мы не можем положиться на то, что государства все сделают как надо – нам нужна прозрачность на каждом этапе этого процесса.

Мы должны быть уверены, что создатели, операторы и контролёры действуют в наших интересах и будут защищать наши права человека, как во время кризиса, так и после.

До сих пор непонятно, насколько приложения, отслеживающие контакты, могут ослабить давление на системы здравоохранения. Это всего лишь один из инструментов, который государства могут использовать для борьбы с пандемией, но все ограничения и недостатки этих приложений должны быть подробно проанализированы, и они ни в коем случае не должны внедряться ценой прав человека.