Läs mer »
Övervakning
I denna kategori samlar vi nyheter som har med övervakning och massövervakning att göra. Det gäller såväl på nätet som i den fysiska världen.
Viktiga nät- och övervakningsfrågor 2022
Vilka nät- och övervakningsfrågor kommer att vara aktuella 2022? Här listar vi några av de viktigaste.
• Digital Services Act (DSA)
Det finns nu ett färdigt förslag till beslut om DSA i Europaparlamentet, efter utskottens behandling, med dess tusentals ändringsförslag. Dokumentet finns här. Parlamentet kommer att rösta om det i plenum om två veckor. Därefter blir det förhandlingar mellan parlamentet, ministerrådet och kommissionen.
Förslaget om statligt godkända nätcensorer – Trusted Flaggers – finns kvar i förslaget och tycks i princip inte möta något motstånd.
Vi återkommer inom kort med en sammanfattning av dokumentet, för att se vad som är extra viktigt och vad som har ändrats.
• Datalagring
Snart kommer ännu en dom från EU-domstolen om lagringen av data om alla medborgares alla tele- och datakommunikationer. Domstolens linje har varit att svepande lagring av kommunikationsdata inte får förekomma utan misstanke om brott. Inget tyder på att den linjen kommer att ändras.
När dom meddelats kommer kommissionen och ministerrådet att besluta om sin taktik. Det kan bli fråga om ett nytt datalagringsdirektiv. Eller så låter man varje land fortsätta bråka med domstolen vart och ett för sig.
Sverige vill se ett nytt direktiv, utan begränsningar.
• Chat Control 2 / meddelandekontroll
EU har redan beslutat att meddelandetjänster och e-post-leverantörer skall ha möjlighet att av-kryptera och granska sina användares kommunikationer för att kontrollera att de inte ägnar sig år barnporr. I steg två vill man nu göra det obligatoriskt.
Dock verkar det som om den nya tyska regeringen tänker säga nej till detta.
• FRA-lagen
FRA-lagen utökas ständigt, trots alla vackra löften om motsatsen när den infördes. Nu får även innehållet i elektroniska kommunikationer inom landet, mellan svenskar granskas. Och med tiden har allt fler myndigheter fått tillgång till FRA:s spaning.
Europadomstolen för de mänskliga rättigheterna fällde i våras den svenska lagen för brott mot artikel 8 i Europakonventionen, som gäller skyddet för medborgarnas privatliv. Den svenska regeringens svar är att tillsätta en utredning – senast 2025.
• Upphovsrättsdirektivet blir svensk lag
Kraftigt försenad har regeringen nu presenterat en remiss vad gäller hur EU:s nya upphovsrättsdirektiv skall vävas in i svensk lagstiftning. I praktiken kan det komma att leda till uppladdningsfilter och så kallad länkskatt.
En detalj i sammanhanget är att en av länkskattens varmaste anhängare – Tidningsutgivarnas förra VD Jeanette Gustafsdotter – har blivit kulturminister efter vinterns regeringsombildning.
De positiva nyheterna är att vi tycks vara på väg att få undantag för ”fair use” – och att användare som får innehåll borttaget i sociala media kommer att få något slags rättssäkerhet och möjlighet att överklaga.
Detta är bara några av alla saker som är på gång. Skrolla ner i denna blogg för att uppdatera dig i fler aktuella frågor.
Video: Kan Tyskland rädda internet?
Kontrollstaten är ett hot mot civilsamhället
Övervakningsstaten är också en kontrollstat – som kommer att leda till samhällelig stagnation.
Övervakningslagar drabbas alltid av ändamålsglidning. Steg för steg utökas de till att omfatta fler och andra syften än vad som angavs när de stiftades.
Datalagringen – som bara skulle användas för att skydda oss mot terrorister och allvarlig brottslighet – kom att bli ett verktyg för att jaga fildelare och har använts flitigt av Skatteverket för att snoka i medborgarnas privatliv.
FRA-lagen som bara skulle användas för att identifiera yttre hot mot landet kommer nu även att omfatta innehållet i kommunikationer mellan svenskar i Sverige. Och med tiden har allt fler myndigheter fått tillfång till denna spaning.
Hemlig övervakning utökas ständigt till nya användningsområden, samtidigt som tröskeln för att använda den sänks. Dessutom lanseras med tiden helt nya former av övervakning, både från den svenska politiken och från EU.
Om denna utveckling fortsätter kommer så gott som alla våra kommunikationer och det mesta vi gör att övervakas av staten. Och det kommer att drabba helt vanliga, hederliga medborgare.
Man kan förvisso argumentera för att en allomfattande kontrollstat, där varje detaljerad regel kan upprätthållas och varje handling granskas inte lämnar något utrymme för olagliga eller olämpliga aktiviteter. Men priset för detta är i så fall mycket högt.
Det är därför det finns regler som säger att övervakning måste vara nödvändig och stå i proportion till de handlingar den är tänkt att förhindra. Vilket är en gräns som gång på gång överträds. För att man kan.
Intrång i individens privatliv är – enligt till exempel Europakonventionen – ett brott mot de mänskliga rättigheterna. Dels handlar det om att individen har rätt till en privat sfär. Dels om att en sådan även omfattar rätten till privat korrespondens.
Våra grundläggande fri- och rättigheter finns där för att skydda oss mot demokratins brister, för att skydda individen mot överheten och för att skydda minoriteter mot majoriteten. Därför är det farligt när de nedmonteras av de politiker de är tänkta att skydda oss mot.
Ett samhälle där staten kontrollerar allt vi gör och allt vi kommunicerar med andra kommer även att drabbas av stagnation. Människor som ständigt måste tänka på att överheten kan kika över deras axel kommer att ändra sitt beteende. De kommer att bli mindre spontana och därmed också mindre kreativa. Vilket kommer att göra hela vårt samhälle fattigare, tråkigare och stelare.
Det är dags att stanna upp och tänka efter hur vi vill ha det. Fortsätter vi som nu riskerar vi att mista både vår frihet och vårt välstånd.
Förslag: Din webb-läsare måste acceptera allt staten säger åt den att acceptera
Nu föreslås att din webb-läsare måste acceptera allt som regeringen säger att den skall acceptera – helt utanför HTTPS certifikatsystem.
Vid behandlingen av EU:s Digital Identity Framework (eIDAS) har det lagts fram ett oroväckande ändringsförslag: Den browser du använder skall tvingas acceptera interaktion med sådan tredje part som beslutas av regeringen – utan nödvändiga säkerhetsgarantier och helt utanför HTTPS certifikatsystem.
See what they did there?
2019 försökte Kazakstans regering något liknande. Den använde certifikat-knepet för att övervaka sin befolkning. Men då kunde Chrome, Firefox och Safari blockera det aktuella certifikatet och därmed försvara kazakstanernas rätt till privatliv.
Med förslaget ovan kommer en sådan blockering inte längre vara möjlig i EU. I vart fall inte laglig. Då kommer staten att kunna snoka och placera ut vad som helst via vårt webb-interface. Det är orimligt.
Dessutom skapar man ett allmänt säkerhetsproblem. EFF:
»The amendment would require browsers to trust third parties designated by the government, without necessary security assurances. But trusting a third party that turns out to be insecure or careless could mean compromising user privacy, leaking personal or financial information, being targeted by malware, or having one’s web traffic snooped on.«
Läs mer hos EFF: EU’s Digital Identity Framework Endangers Browser Security »
Uppdatering 11 februari: EFF har mer information »
FRA: Sverige trotsar Europadomstolen för de mänskliga rättigheterna
Dagens rekommenderade läsning är en debattartikel om FRA i Svenska Dagbladet (9/12) från Fredrik Bergman, jurist och chef för Centrum för rättvisa.
FRA-lagen antogs 2008 och gav Försvarets radioanstalt rätt att spana på innehållet i elektroniska kommunikationer som passerar landets gränser. Sedan dess har den stegvis utökats. Nu kan den till exempel även användas för att spana på svenska folkets kommunikationer inom landet.
Sammanfattning:
- 2008 anmälde Centrum för Rättvisa den svenska FRA-lagen till Europadomstolen.
- I maj i år kom domen. Sverige fälldes för brott mot artikel 8 i Europakonventionen, som gäller skyddet för medborgarnas privatliv.
- Europarådets ministerkommitté har beslutat att inleda en särskild granskning av hur Sverige följer domen. Sverige hade fram till 25 november i år på sig att yttra sig.
- Regeringens svar är att senast 2025 skall man tillsätta en utredning som skall se över frågan.
- Härom veckan beslutade riksdagen att kraftigt utöka FRA-lagen – inte misnt på områden som Europadomstolen anser vara särskilt problematiska.
Den svenska riksdagen gör alltså – medvetet – tvärt emot vad Europas tyngsta instans i medborgarrättsfrågor kommit fram till.
Därmed bryter Sverige även mot Europakonventionen om de mänskliga rättigheterna, vilken har grundlags ställning.
Bergman avslutar sin debattare med orden:
»Europakonventionen är ett viktigt verktyg för att främja mänskliga rättigheter i hela Europa, inklusive länder som Ungern, Turkiet och Ryssland. Det kräver att Europadomstolens avgöranden respekteras av alla. Sverige kritiserar gärna andra länder för deras förhållningssätt när det gäller mänskliga rättigheter. I det här fallet är det Sverige som brister.«
Analys: Tyskland gör en u-sväng i övervakningsfrågorna
Kommer den nya tyska regeringen att lyckas vända marschen in i övervakningsstaten? Man tänker i vart fall göra ett försök.
Som vi tidigare rapporterat är den nya tyska regeringen betydligt mer skeptisk till massövervakning än ministären Merkel. Nu är frågan hur detta kommer att omsättas i praktisk handling.
• Kryptering
I koalitionsfördraget skriver man att rätten till kryptering skall garanteras. Detta kolliderar med bland andra Europols ambitioner att knäcka eller kringgå kryptering. Frågan är knepig. Man kan tänka sig något slags inriktning av krypto-knäckning som bara får omfatta misstänkta för brott. Men det löser inte grundproblemet med att bakdörrar (eller andra sätt att kringgå eller knäcka kryptering) kommer att leda till att all kryptering utsätts för risker. Vilket i så fall kommer att göra oss alla mindre säkra. Det skall bli intressant att se hur man tänkt leverera på denna punkt.
• ChatControl 2
Fördraget säger vidare nej till generell övervakning, speciellt av privat kommunikation. Vilket kolliderar med EU:s planer på att göra det obligatoriskt för meddelande- och mailtjänster att av-kryptera och granska innehållet i alla användares alla elektroniska kommunikationer. Här är även vad som ovan nämns om kryptering tillämpligt.
I alla EU:s institutioner finns idag ett brett stöd för ChatControl 2. Det skall bli mycket intressant att se vad som händer om unionens tyngsta medlemsland plötsligt säger nej. Förutsättningarna för Tyskland att stoppa förslaget i EU är inte jättegoda, men tyska regeringar med liberala justitieministrar har lyckats med liknande saker förr.
• Datalagring
Av samma skäl som när det gäller ChatControl lär den nya tyska regeringen säga nej till datalagring, så väl inom landet som planerna på ett nytt datalagringsdirektiv i EU.
Med detta ansluter sig den nya regeringen till EU-domstolens linje. Domstolen har upphävt EU:s tidigare datalagringsdirektiv – och vid upprepade tillfällen påpekat för medlemsstater att det inte är tillåtet med svepande insamling av data om alla medborgares alla tele- och datakommunikationer utan konkret brottsmisstanke.
Räkna med att den nya linjen kommer att möta hårt motstånd från polis och underrättelsetjänst.
• Hemlig dataavläsning
Koalitionsfördraget säger även att alla säkerhetsbrister inom IT skall rapporteras in. Vilket i så fall kolliderar med användningen av hemlig dataavläsning (”Bundestrojaner”). Sådan bygger på att hålla ännu icke allmänt kända säkerhetsbrister öppna – för att sedan myndigheterna skall kunna använda dem för installation av spionprogram. Men den nya regeringen sätter istället allas säkerhet online främst.
Så sent som i somras beslutade Bundestag om ökad användning av hemlig dataavläsning. Men nu är det alltså tänkt att man skall göra helt om i frågan. Vilket säkert kommer att orsaka en del gnissel.
• Nej till biometrisk massövervakning
Detta är möjligen en mer omstridd fråga i Tyskland än i EU. Medan tysk polis redan prövat kameraövervakning med automatisk ansiktsigenkänning, finns ett klart motstånd mot användning av sådan teknik på EU-nivå – inte minst i Europaparlamentet.
Detta är bara några exempel. Du hittar en mer utförlig lista här.
Nu återstår att se om den nya regeringen kan leverera enligt sin överenskommelse. Det finns skäl att misstänka att socialdemokraterna (som ju satt i den förra regeringen, vilken drev en annan politik) inte är helt förtjusta.
Men framförallt är det i EU som den nya tyska linjen kan komma att skapa oreda. Förhoppningsvis blir det en ögonöppnare när det största EU-landet säger nej till mer kontroll och övervakning. Det kan bli ett tillfälle för mindre länder (som tidigare tyckt att motstånd är meningslöst) att ta sitt förnuft till fånga.
Tyskarna vet ju hur det kan gå. Så de har en viss avsändarlegitimitet i dessa frågor.
Sverige vill ha nytt datalagringsdirektiv – utan begränsningar
EU försöker komma runt EU-domstolens förbud mot svepande datalagring. Sveriges position är att man vill fortsätta som vanligt.
I somras frågade EU-kommissionen medlemsstaterna hur de vill hantera frågan om datalagring i framtiden. Detta då EU-domstolen gång på gång tillrättavisat de länder som envisas med att fortsätta den olagliga lagringen av data om allas alla tele- och datakommunikationer utan brottsmisstanke.
Några medlemsstater har gått med på att tillgängliggöra sina svar, däribland Sverige. Statewatch rapporterar:
»Sweden underlines that national security should remain a national competence. They believe targeted retention may not be effective or technically possible, and could be discriminatory. They do not put forward a position on quick freeze, however they do stress the need for retention of IP data, and subscriber data.«
Av de sex länder som offentliggjort sina svar vill Sverige, Nederländerna, Luxemburg, Ungern och Tyskland se ett nytt datalagringsdirektiv. Vad gäller Tyskland kommer dock signaler om att den nya regeringen tänker säga nej till svepande datalagring. Övriga länder som svarat vill inte se sina svar allmänt tillgängliga.
Man kan även notera att Belgien lagt fram ett nytt förslag om datalagring. De har valt en viss begränsning. (Flygplatser, järnvägsstationer, tunnelbanestationer, gränser, sjukhus, motorvägar, forskningscenter, domstolar, polisstationer och kritisk infrastruktur. Plus platser med hög kriminalitet och individer som misstänks för brott.) Vilket i praktiken ändå kommer att leda till datalagring som drabbar helt oskyldiga, hederliga människor.
Så sent som den 18 november kom EU-domstolens generaladvokat med sin rekommendation till ytterligare en dom om datalagringen. Det kan sammanfattas: Vad är det som är så svårt att fatta? Sluta datalagra!
Nya tyska regeringen vill stoppa meddelandekontroll och svepande datalagring
Goda nyheter: Den nya tyska regeringen säger nej till meddelandekontroll, svepande datalagring och biometrisk massövervakning. Och ja till rätten att vara anonym på nätet.
I den nya tyska regeringen får liberalerna (FDP) bland annat posterna som justitieminister och digitaliseringsminister. Detta är goda nyheter för internet.
Man säger nej till meddelandekontroll / #ChatControl. Det vill säga nej till avkryptering och granskning av alla användares alla meddelanden och e-post.
Man säger nej till svepande, urskiljningslös datalagring. Det vill säga att den nya tyska regeringen ställer sig bakom EU-domstolen, som ogiltigförklarat datalagringsdirektivet. Skall datalagring förekomma skall den bara gälla personer som misstänks för brott – och endast efter beslut i domstol.
Man säger nej till biometrisk massövervakning. Vilket bland annat betyder nej till generell övervakning med automatisk anisktsigenkänning.
Man säger ja till rätten att vara anonym på internet.
Detta är mycket goda nyheter, då Tyskland är den kanske tyngsta spelaren i EU.
Det är mindre goda nyheter för EU-kommissionen och då speciellt kommissionär Ylva Johansson – som är pådrivande för ovan nämnda förslag.
Tankarna går till 2009, då den dåvarande liberala tyska justitieministern var en viktig spelare för att stoppa förslaget om avstängning av fildelare från internet.
Nu är bollen plötsligt i spel igen.
Video: Säg nej till meddelandekontroll!
Alla dina meddelanden och all din e-post kommer nu att av-krypteras och dess innehåll kommer att granskas.
EU har redan givit sociala media, meddelandetjänster och e-post-leverantörer möjlighet att av-kryptera dina meddelanden och att granska dess innehåll.
Nu skall detta bli obligatoriskt. Det skall gälla alla meddelandetjänster och alla e-postleverantörer.
Alla dina meddelanden och all din e-post, allt du sänder och tar emot kommer att av-krypteras och dess innehåll kommer att granskas.
Allt du sänder till släkt och vänner skall kontrolleras. Allt du sänder i jobbet skall öppnas och granskas. Alla filer, bilder, filmer och ljud du sänder skall analyseras.
Granskningen kommer att göras av maskiner och deras algoritmer. Som inte begriper sig på sammanhang och kontext.
Syftet är att kontrollera att du inte sprider barnporr eller ägnar dig åt sexuella övergrepp mot barn.
Erfarenheter visar att 86 av 100 sådana automatiserade flaggningar är felaktiga och drabbar helt oskyldiga människor.
När meddelandekontrollen väl är på plats då kommer det att vara enkelt att utöka dess syfte. På samma sätt som all övervakning tenderar att utökas såväl vad gäller syfte som omfattning.
Detta är ett verktyg för övervakning och kontroll som lätt kan komma att missbrukas av illvilja, inkompetens eller oförstånd.
Dessutom kommer den första granskningen av innehållet i dina meddelanden och din e-post att göras av Facebook, Google, Apple och andra jättar inom sociala media och kommunikation – som redan vet allt för mycket om dig.
Försvara rätten till privatliv och privat korrespondens. Säg nej till öppning och granskning av allas alla meddelanden och e-post! Säg nej till EU:s meddelandekontroll!
• Läs mer på Chat.control.eu »