]> pere.pagekite.me Git - text-rms-personal-data-safe.git/blob - A_radical_proposal_to_keep_your_personal_data_safe.nb.md
7a8df217db462a25488a2ecd469ff98bcd6e769c
[text-rms-personal-data-safe.git] / A_radical_proposal_to_keep_your_personal_data_safe.nb.md
1 Et radikalt forslag for sikring av dine personopplysninger
2
3 av Richard Stallman, 2018-04-03
4
5 **Overvåkningen som tvinges på oss i dag er verre enn i Sovjetunionen.
6 Vi trenger lover for å hindre at disse opplysningene i det hele tatt samles inn.**
7
8 Journalister har spurt meg om avskyen mot misbruken av
9 [Facebook](https://www.theguardian.com/technology/2018/mar/31/big-data-lie-exposed-simply-blaming-facebook-wont-fix-reclaim-private-information)-data
10 kan være et vendepunkt for kampanjen for å gjenvinne vernet av
11 privatsfæren. Det er mulig, hvis befolkningen gjør kampanjen bredere og mer
12 dyptgående.
13
14 Bredere i betydning å utvide den til å gjelde alle overvåkningssystemer,
15 ikke bare
16 [Facebook](https://www.theguardian.com/technology/facebook). Dypere i
17 henseende å komme seg fra regulering av hvordan opplysningene brukes til
18 regulering av opplysningsinnsamling. Overvåkningen er så gjennomgående at
19 det trengs store endringer og kraftige tiltak for å få tilbake vern av
20 privatsfæren.
21
22 Overvåkningen vi utsettes for i dag overgår den i Sovjetunionen. Vi må
23 fjerne mesteparten av den for demokratiet og frihetens skyld. Det er så
24 mange måter å bruke opplysninger til å skade mennesker på, at den eneste
25 trygge databasen er den som aldri ble opprettet. Dermed, i stedet for EUs
26 tilnærming som hovedsaklig regulerer hvordan personopplysninger kan brukes
27 (i sin [General Data Protection Regulation](https://www.eugdpr.org/) eller
28 GDPR), foreslår jeg en lov som nekter systemer å samle inn
29 personopplysninger.
30
31 Den robuste måten å gjøre det på, måten som sikrer at en ikke er prisgitt
32 innfallene til nåværende eller fremtidige myndigheter, er å kreve at et
33 system bygges slik at det ikke samler inn informasjon om en person. Det
34 grunnleggende prinsippet er at et system må utformes til å ikke samle inn en
35 bestemt type opplysninger, hvis systemets grunnleggende funksjon kan fungere
36 uten slike opplysninger.
37
38 Opplysninger om hvem som reiser hvor er spesielt sensitivt, da det er et
39 utmerket grunnlag for å undertrykke ethvert utvalgt mål. Vi kan bruke
40 Londons tog og busser som referansestudie.
41
42 Det digitale betalingskortsystemet til kollektivtransportsystemet i London
43 registrerer sentralt turene med hvilket Oyster- eller bank-kort som har
44 betalt for dem. Når en passasjer fyller opp kortet digitalt, knytter
45 systemet kortet til passasjerens identitet. I sum gir dette total
46 overvåkning.
47
48 Jeg forventer at kollektivtransportsystemet kan forsvare at denne praksisen
49 er i tråd med GDPR-reglene. Mitt forslag vil derimot kreve at systemet
50 slutter å spore hvem som drar hvor. Kortets grunnleggende funksjon er å
51 betale for transport. Dette kan gjøres uten sentral innsamling av disse
52 opplysningene, slik at transportsystemet ville måtte slutte med dette. Når
53 det aksepterer digitale betalinger, bør det gå igjennom et anonymt
54 betalingssystem.
55
56 Ekstrafunksjoner i systemet, som å la en passasjer se over en liste over
57 tidligere reiser, er ikke del av de grunnleggende funksjonene, så de kan
58 ikke forsvare ytterligere overvåkning.
59
60 Disse tilleggstjenestene kan tilbys separat for brukere som ber om
61 dem. Eller enda bedre, brukere kan bruke sine egne personlige systemer til å
62 holde styr på sine egne reiser privat.
63
64 Vanlige drosjer demonstrerer at et system for å leie biler med sjåfør, ikke
65 trenger identiteten til passasjerene. Dermed bør ikke slike systemer ha lov
66 til å identifisere passasjerer; det bør kreves at de godtar
67 privatlivsbevarende kontanter fra passasjerene uten i det hele tatt å
68 forsøke å identifisere dem.
69
70 Imidlertid kan passende digitale betalingssystemer også beskytte
71 passasjerers anonymitet og personvern. Vi har allerede utviklet et: [GNU
72 Taler](https://taler.net/en/). Det er designet for å være anonymt for den
73 som betaler, mens betalingsmottakere alltid identifiseres. Vi utformet det
74 slik for å hindre skatteunndragelse. Alle digitale betalingssystemer bør
75 pålegges å sikre anonymitet ved å bruke denne eller tilsvarende metode.
76
77 Hva med sikkerheten? Slike systemer i områder der publikum kan ferdes må
78 være utformet slik at de ikke kan spore folk. Videokameraer bør lage en
79 lokal innspilling som kan kontrolleres de kommende ukene om en forbrytelse
80 begås, men bør ikke tillate ekstern visning uten fysisk lagring av
81 innspillingen. Biometriske systemer bør være utformet slik at de bare
82 gjenkjenner personer fra en rettslig bestemt liste over mistenkte, og
83 respekterer personvernet for oss andre. En urettferdig stat er farligere enn
84 terrorisme, og for mye sikkerhet oppmuntrer til en urettferdig stat.
85
86 Intensjonene til EUs GDPR-reguleringene er gode, men går ikke langt nok. De
87 vil ikke hegne om privatsfæren, da reglverket i den er for slapt. Der
88 tillates innsamling av hvilke som helst opplysninger som på en eller annen
89 måte kan være nyttig for et system, og det er enkelt å komme opp med måter å
90 gjøre hvilke som helst opplysninger nyttig for et eller annet.
91
92 GDPR legger (i noen tilfeller) mye i å kreve brukeres samtykke til
93 innsamling av opplysninger om dem, men det er ikke mye til
94 hjelp. Systemdesignere har blitt eksperter på produksjon av samtykke (for å
95 gjenbruke Noam Chomskys uttrykk). De fleste brukere godtar vilkårene til et
96 nettsted uten å lese dem. Et selskap som
97 [krevde](https://www.theguardian.com/technology/2014/sep/29/londoners-wi-fi-security-herod-clause)
98 brukere å avstå sitt førstefødte barn, fikk samtykke fra mange brukere. For
99 det er slik, at når et system er avgjørende for moderne liv, som busser og
100 tog, ignorerer brukere vilkårene, da å nekte samtykke er for krevende å
101 vurdere.
102
103 For å få tilbake vern av privatsfæren må vi stoppe overvåkningen før det i
104 det hele tatt blir spørsmål om aksept.
105
106 Til slutt, glem ikke programvaren på din egen datamaskin. Hvis det er
107 produsenteid programvare fra Apple, Google eller Microsoft, [spionerer den
108 på deg regelmessig] (https://gnu.org/malware/). Det er fordi den er
109 kontrollert av et selskap som ikke nøler med å spionere på deg. Selskaper
110 har en tendens til å miste sine skrupler når det er lønnsomt. Derimot er fri
111 programvare [kontrollert av dens
112 brukere](https://gnu.org/philosophy/free-software-even-more-important.html).
113 Brukerfellesskapet sikrer at programvaren forblir ærlig.
114
115 Richard Stallman er leder av Free Software Foundation, som tok initiativet
116 til friprog-operativsystemet GNU.
117
118 Kopirett 2018 Richard Stallman. Utgitt med [Creative Commons Attribution
119 NoDerivatives lisens 4.0](https://creativecommons.org/licenses/by-nd/4.0/).
120
121 Opprinnelig publisert av [The
122 Guardian](https://www.theguardian.com/commentisfree/2018/apr/03/facebook-abusing-data-law-privacy-big-tech-surveillance)
123 2018-04-03.