Felaktig data från dansk datalagring kan ha spridits i hela EU

Som vi tidigare rapporterat har Danmark haft problem med sin datalagring. Under åtta års tid han felaktig data ha använts i upp till 10.000 polisutredningar.

Nu utreder både den danska motsvarigheten till Datainspektioner och EU:s European Data Protection Board vad som skett. Tusentals rättsfall har åter öppnats för att se om felaktig data lett till felaktiga domar eller beslut.

Till att börja med pekar detta på risker, brister och osäkerhet i de uppgifter om hämtas ut från lagringen av data om medborgarnas tele- och nätkommunikationer. Men även EU:s princip om informationsdelning kan förvärra problemen. Den piratpartistiske ledamoten av Europaparlamentet Patrick Breyer förklarar:

»This issue is also highly problematic considering that Denmark exchanges communications data with other Member States. While the Commission said Denmark was obliged under the data protection directive to notify recipients of false communications data, the Danish police representative said they were only answering questions from receiving authority. The data protection authority would need to make sure all receiving authorities are notified of errors and, in the meantime, notified that the data MAY be erroneous.«

Enkelt uttryckt: EU:s informationsdelning mellan medlemsstaterna och i olika gemensamma databaser riskerar att sprida uppgifter som bygger på felaktig data i så vida kretsar att det kan bli svårt att rätta till.

Detta väcker även frågor om hur den svenska datalagringen granskas och kvalitetssäkras.

Länkar:
• MEP Patrick Breyer (PP, DE) om bristerna i den danska datalagringen »
• Ur arkiven – Danmark: Datalagringen igång igen efter att allvarliga brister avslöjats »

EU förbereder nytt direktiv om datalagring

I corona-krisens skugga förbereder EU ett nytt direktiv om datalagring. Som bekant ogiltigförklarade EU-domstolen det förra direktivet, eftersom det strider mot de mänskliga rättigheterna och vad dessa har att säga om rätten till privatliv.

EU-kommissionären för säkerhet och »inrikes frågor« Ylva Johansson har beställt en studie av hur ett nytt direktiv kan rullas ut. Riktlinjerna tycks ha en kraftig slagsida till förmån för att datalagring skall införas. (EDIT: Studien kan ha beställts innan Johansson tillträdde, då förmodligen på tjänstemannanivå. Vilket dock inte ändrar något i sak.)

Digital Courage kommenterar saken bland annat så här:

»In November 2019, the EU Commission ordered a study on mass data retention of telephone and internet data. The Belgian consulting firm Milieu was awarded the contract and is to complete the study by mid-2020. Milieu is to prepare a “retrospective fact finding support study”, which is to provide the Commission with facts supporting the reflection process that has been ongoing since 2017. We have criticised this reflection process on several occasions, because it merely explores options for blanket mass surveillance without examining alternatives that may be more favourable to the people’s fundamental rights.«

Den piratpartistiske, tyske ledamoten av Europaparlamentet Patrick Breyer skriver i ett uttalande:

»Instead of an independent scientific study, a commercial consultant firm has been contractually obliged to accept all changes to the final report the EU Commission demands. Instead of a transparent procedure, only government representatives in Council are being informed about the process. Instead of involving all affected groups in the study, data protection authorities, professional associations and civil society will not even be asked. Instead of an open-ended approach, EU Security Commissioner Johannsson has already spoken out in favour of new ‘legislation for data retention’ late last year in the Civil Liberties Committee.«

Det verkar med andra ord som om EU-kommissionen (och förmodligen även ministerrådet) redan på förhand bestämt sig för att ignorera eller runda EU-domstolens kritik mot datalagringen.

• Digital Courage: Blanket data retention: biased study by the EU Commission »
• MEP Patrick Breyer (Pp) »
• Utredningens hårt censurerade beställning / direktiv (PDF) »

Massövervakning i smitto-krisens spår

Nu börjar vi se hur mobilteknik och positionsdata börjar rullas ut i Corona-krisens spår.

»Att kunna spåra hur misstänkta bärare av coronaviruset rör sig har visat sig vara ett viktigt verktyg för att kontrollera pandemin, säger Marylouise McLaws, teknisk rådgivare till Världshälsoorganisationens globala enhet för kontroll av infektioner, och tillika professor i folkhälsa vid University of New South Wales i Australien.« (…)

»För att kontrollera att den misstänkt smittade inte lämnar hemmet har myndigheterna bett de misstänkta att slå på lokalisering på sina mobiler och att klicka på länkar som skickar per sms med jämna mellanrum. Klicken måste ske inom en viss kort tid så att de misstänkt smittade inte kan lämna hemmet med mobilen lämnad hemma. I vissa fall har myndigheterna även gjort fysiska besök för att kontrollera att den misstänkte håller sig hemma.«

Computer Sweden: WHO:s rådgivare: Dags att spåra smittade med mobilen »

»The Coronavirus (COVID-19) disease poses a global public health challenge of unprecedented proportions. In order to tackle it, countries around the world need to engage in co-ordinated, evidence-based responses. Our responses should be grounded in solidarity, support and respect for human rights, as the Council of Europe Commissioner for Human Rights has highlighted. The use of high-quality data can support the vital work of scientists, researchers, and public health authorities in tracking and understanding current pandemic.

However, some of the actions taken by governments and businesses under exceptional circumstances today, can have significant repercussions on freedom of expression, privacy and other human rights both today and tomorrow.«

EDRi: EDRi calls for fundamental rights-based responses to COVID-19 »

»Governments around the world are demanding new dragnet location surveillance powers to contain the COVID-19 outbreak. But before the public allows their governments to implement such systems, governments must explain to the public how these systems would be effective in stopping the spread of COVID-19. There’s no questioning the need for far-reaching public health measures to meet this urgent challenge, but those measures must be scientifically rigorous, and based on the expertise of public health professionals.

Governments have not yet met that standard, nor even shown that extraordinary location surveillance powers would make a significant contribution to containing COVID-19. Unless they can, there’s no justification for their intrusions on privacy and free speech, or the disparate impact these intrusions would have on vulnerable groups. Indeed, governments have not even been transparent about their plans and rationales.«

EFF: Governments Haven’t Shown Location Surveillance Would Help Contain COVID-19 »

Datasäkerhets-gurun Bruce Schneier sätter upp ett antal krav man bör kunna ställa när sådan övervakning rullas ut:

  • Intrång i människors privatliv måste vara nödvändiga och stå i proportion till vad som offras.
  • Datainsamling måste grunda sig på vetenskap, inte förutfattade meningar.
  • Datainsamlingen måste upphöra när krisen är över.
  • Transparens: Myndigheterna måste förklara vad de gör, varför och vilken data de samlar in.
  • Rättsstatliga principer: Om en individs fri- och rättigheter inskränks på grund av insamlad data måste det finnas en möjlighet att få saken rättsligt prövad.

Bruce Schneier: Emergency Surveillance During COVID-19 Crisis »

Och i länder som Tyskland finns redan en omfattande debatt om saken: Regierung will mehr Durchgriffsrechte »

Läs även vår tidigare post: Kommer smitto-krisen att leda oss in i en Storebrors-stat? »

Det kommersiella alternativet till datalagring och hemlig dataavläsning – utanför lagen?

Protocol.com rapporterar:

»U.S. law enforcement agencies signed millions of dollars worth of contracts with a Virginia company after it rolled out a powerful tool that uses data from popular mobile apps to track the movement of people’s cell phones, according to federal contracting records and six people familiar with the software.

The product, called Locate X and sold by Babel Street, allows investigators to draw a digital fence around an address or area, pinpoint mobile devices that were within that area, and see where else those devices have traveled, going back months, the sources told Protocol.«

Detta är intressant. Det finns med andra ord kommersiella tjänster som gör samma saker som datalagringen och i viss mån hemlig dataavläsning.

Den centrala frågan är om detta kan ske utanför vad som regleras i lag. Vilket i så fall är problematiskt.

En annan aspekt är att detta är en tjänst (utvecklad för anpassad annonsering) som kan köpas av i princip vem som helst.

Länk: Through apps, not warrants, ‘Locate X’ allows federal law enforcement to track phones »

EU, Sverige och friheten på nätet

Friheten – och då inte minst yttrandefriheten på internet är under attack – från den politiska makten.

I EU har man nu ett nytt upphovsrättsdirektiv som öppnat upp för automatisk filtrering av sådant som användare laddar upp på sociala media. Det vill säga automatiserad förhandscensur.

I det EU-direktiv mot terrorrealaterat innehåll på nätet som just nu är under beredning vill medlemsstaterna att oönskat material skall plockas bort inom en timma – inte bara från sociala plattformar utan även från enskilda individers molntjänster, som Dropbox. Vilket förutsätter att även privat information måste övervakas, analyseras och filtreras. Man säger rakt ut att man vill se uppladdningsfilter. Och medlemsstaterna ser i sammanhanget inte något skäl att göra undantag för utbildning, konst, journalistik eller forskning.

Just nu pågår även arbetet med att ta fram en Digital Services Act – som bland annat är tänkt att innehålla gemensamma EU-regler mot hat och hot på nätet – istället för den nationella lagstiftning där bland andra Frankrike och Tyskland är pådrivande. Det finns skäl att tro att genensam EU-lagstiftning på området kommer att utgå från just de länder som har den strängaste lagstiftningen på området.

Även Sveriges »digitaliseringsminister«, Anders Ygeman (S), har varit ute i media och flaggat för att göra plattformarna ansvariga för vad deras användare laddar upp på nätet.

I sammanhanget kan det vara bra att komma ihåg även andra förslag som bollats i EU-apparaten – som ID-krav vid uppkoppling och ett EU-operativsystem.

I den EU-finansierade forskningen finns bland annat projekt som syftar till ökad övervakning av vad folk tycker och säger online. Till exempel PREVISION (A predictive platform running analytics through data obtained from ”online social networks, the open web, the Darknet, CCTV and video surveillance systems, traffic and financial data sources, and many more”.) Och CONNEXION (A predictive policing tool relying on social media, ’dark web’, and IoT data.) Allt kopplat till automatiserad övervakning, beteendeanalys och en uppsjö olika register.

Om man lägger samman alla de olika delarna får man en förfärande helhetsbild. En lång rad olika förslag som vart för sig är problematiska ger tillsammans ett system för övervakning och censur som inte hör hemma i en demokratisk rättsstat.

Politikerna, de vill bara ha mer av samma. Så kommer det alltid att vara. Om vi inte vill leva i en outhärdlig Storebrors-stat måste motståndet därför komma underifrån, från folket. Och det börjar bli ont om tid.

Ny tysk lag ännu ett steg på vägen mot automatiserad nätcensur

Ny tysk lagstiftning är på väg vad gäller hat och hot på internet.

Politico rapporterar:

Germany is cracking down on hate speech online amid a rise in right-wing extremism, but critics warn that civil liberties will end up as collateral damage. (…)

“Hate crimes should finally end up where they belong — in court,” said the Social Democrat Justice Minister Christine Lambrecht after the bill was approved by the government.

The draft law will force social media companies to proactively report potentially criminal content on their platforms to law enforcement.

Detta innebär att nätplattformarna själva måste identifiera potentiellt olagligt eller olämpligt material, bedöma dess innehåll – och i förekommande fall censurera och rapportera sina användare till polisen.

Den enda praktiska möjligheten att göra detta är med automatiska filter – som inte kan bedöma kontext och som därmed kommer att överfiltrera. Dessutom måste någon (oklart vem) definiera vad som till exempel är att betrakta som hat. Vilket inte alltid är uppenbart.

Lagförslaget är dessutom intressant eftersom tysk och fransk lagstiftning just nu är de drivande krafterna bakom ett gemensamt regelverk för vad som får publiceras på internet – inom ramen för EU:s Digital Services Act.

“There is no question that our society has a problem with right-wing extremism and hate speech,” said Elisabeth Niekrenz of Berlin-based civil liberties organization Digitale Gesellschaft (Digital Society), ”which deeply worries me. But the measures presented [by Lambrecht] infringe people’s right to informational self-determination, open the door for more surveillance, grant law enforcement more powers to intervene and allow for more data collection.”

Politico: German hate speech crackdown sparks censorship fears »

Kriget om det fria ordet i virusets Kina

The regime also distributed its new media line: “Sources of articles must be strictly regulated, independent reporting is strictly prohibited, and the use of nonregulated article sources, particularly self-media, is strictly prohibited.” Social media providers were told they were under “special supervision.” Moreover, the regime sent a legion of official journalists to Wuhan and surrounding Hubei province to “report” on the virus. Cheng Yizhong, a newspaper editor fired for reporting on SARS, nearly two decades ago, opined: “All Chinese are suffering the bitterness of CCP monopoly over papers, resources and truth.”

FEE: Why Chinese Communism Could Be the Final Casualty of the Coronavirus »

Fallet Assange: Att avslöja makten inför folket är inte spioneri

Idag har man inlett den brittiska prövningen av USA:s begäran om att få Wikileaks grundare och chefredaktör Julian Assange utlämnad – misstänkt för allt från dataintrång till spioneri. Han riskerar ett fängelsestraff på upp till 175 år.

Värt att notera är att Wikileaks tagit del av och publicerat samma material som till exempel New York Times, The Guardian och Der Spiegel.

Här är man på väg att göra media ansvariga för eventuella dataintrång som en uppgiftslämnare kan ha gjort sig skyldig till.

Om detta etableras som en ny norm blir det omöjligt för media att publicera information som kommer från visselblåsare – eftersom de då kan komma att ställas till svars för hur visselblåsaren ifråga har kommit över sitt material. Vilket i sin tur innebär att avslöjanden om maktmissbruk, korruption, brott, politiska lögner och övergrepp kommer att förbli okända för allmänheten, skattebetalarna och väljarna.

Och vad gäller anklagelserna om spioneri: Är det verkligen en lämplig eller relevant åtalspunkt – när det handlar om att avslöja missförhållanden i den offentliga makten för folket?

Julian Assange borde snarare få en medalj.

 

Nu börjar striden om nätcensur på EU-nivå

Idag presenterade EU-kommissionen ett första, allmänt hållet papper om sin nya Digitial Services Act. Detta nya regelverk kommer att bli mycket omfattande. EUobserver sammanfattar:

»The European Commission unveiled on Wednesday the EU’s vision for digital policies, focusing on data and artificial intelligence governance. The commission wants to establish new binding requirements for the development and use of ”high-risk” AI applications – which might pose risks for citizens or be related to specific sectors such as healthcare, policing or transport. Additionally, the commission wants to create a common single market for data.«

Vi har tidigare rapporterat om hur kommissionens tjänstemän förberett frågan för den tillträdande kommissionen. Bland annat menar de att det behövs ett enhetligt regelverk för blockering av material och en enhetlig definition av näthat:

»Regulating content moderation. Uniform rules for the removal of illegal content such as illegal hate speech would be made binding across the EU, building on the Recommendation on illegal content and relevant case-law, and include a robust set of fundamental rights safeguards.« (…)

»The analysis will also cover harmful content (which is not necessarily illegal), as such content is not only addressed in EU-level policies (such as the AVIVSD), but also at MS level (e.g. the draft French fake news law, the UK Online Harms White Paper, etc. However, a clear distinction will be made between illegal and harmful content when it comes to exploring policy options.«

I dagens dokument (PDF) från kommissionen skriver man bland annat:

»In this context, it is essential that the rules applicable to digital services across the EU are strengthened and modernised, clarifying the roles and responsibilities of online platforms. The sale of illicit, dangerous or counterfeit goods, and dissemination of illegal content must be tackled as effectively online as it is offline.«

Luddigt, förvisso. Men detta är långt från ett färdigt förslag ännu. Och redan i går var vår svenske digitaliseringsminister Anders Ygeman (S) ute och krattade manegen:

»Digitaliseringsminister Anders Ygeman vill se en lagstiftning där sociala medier-företagen hålls delvis ansvariga för det som publiceras på deras plattformar.

– Ytterst är det den som själv skriver ett inlägg som är ansvarig, men jag menar att de sociala plattformarna måste ha ett medansvar för det som publiceras på deras plattformar och med det vill jag ha en skyldighet för företagen att ta ner olagligt material, säger Anders Ygeman.

En sådan här lagstiftning passar bäst på europeisk nivå, säger Anders Ygeman, eftersom det rör sig om internationella företag. Men om det inte skulle gå vägen i EU så vill han ta till svensk lagstiftning.

Den piratpartistiske, tyske ledamoten av Europaparlamentet Patrick Breyer kommenterade frågan redan när han tillträdde förra sommaren:

»In the worst case the Commission’s plans could make online platforms act as an ‘Internet police’ and ‘Internet censor’, and incentivize error-prone upload filters, which would violate the fundamental right to free speech. Unrealistic time frames for removing content could existentially threaten small and medium-sized businesses and non-commercial services. Governments prying on our online activities could put the confidentiality of our intimate passions and weaknesses at risk.

In the best case, however, wrong national legislation such as in Germany and France could be replaced and free speech online protected better, messaging services and social networks could be interconnected enhancing competition and user choice, and the right to use Internet services anonymously could be protected at EU level. Freedom of speech, consumer choice, the right to privacy and the principles of a global Internet need to be at the heart of any digital services regulation. It’s about our digital habitat. The Internet community is watching the Commission very carefully now.«

Och här (Youtube) kan du se det anförande han höll i Europaparlamentets utskott för rättsliga frågor, JURI, i veckan.

Det finns även skäl att anta att the Digital Services Act (DSA) kommer att urholka eHandels-direktivets förbud mot generell övervakning och dess budbärarimmunitet (att operatörer och plattformar inte kan hållas ansvariga för vad deras användare gör).

 

Vi återkommer inom kort med mer information. Här är tills vidare en del länkar:

• EU-kommissionens arbetsdokument: Shaping Europe’s digital future  (PDF) »

• Pirate MEP Patrick Breyer i EP JURI (Youtube) »

Tidigare publicerade texter i ämnet:

• Pirate MEP Patrick Breyer om DSA »

• EU:s Digital Services Act – mer reglering och censur »

• EU 2020: Nu står kampen om det fria ordet på internet »

Läkarupprop: Assanges liv är i fara

Över 100 läkare kräver i en artikel att Wikileaks grundare och chefredaktör Julian Assange skall flyttas från det brittiska högsäkerhetsfängelset Belmarsh till ett lämpligt universitetssjukhus.

Artikeln är publicerad i den medicinska tidskriften The Lancet:

»We condemn the torture of Assange. We condemn the denial of his fundamental right to appropriate health care. We condemn the climate of fear surrounding the provision of health care to him. We condemn the violations of his right to doctor–patient confidentiality. Politics cannot be allowed to interfere with the right to health and the practice of medicine. In the experience of the UN Special Rapporteur on Torture, the scale of state interference is without precedent: “In 20 years of work with victims of war, violence and political persecution I have never seen a group of democratic states ganging up to deliberately isolate, demonise and abuse a single individual for such a long time and with so little regard for human dignity and the rule of law.”

We invite fellow doctors to join us as signatories to our letters to add further voice to our calls. Since doctors first began assessing Assange in the Ecuadorian Embassy in 2015, expert medical opinion and doctors’ urgent recommendations have been consistently ignored. Even as the world’s designated authorities on arbitrary detention, torture, and human rights added their calls to doctors’ warnings, governments have sidelined medical authority, medical ethics, and the human right to health. This politicisation of foundational medical principles is of grave concern to us, as it carries implications beyond the case of Assange. Abuse by politically motivated medical neglect sets a dangerous precedent, whereby the medical profession can be manipulated as a political tool, ultimately undermining our profession’s impartiality, commitment to health for all, and obligation to do no harm.«

Speciellt tycks man vara oroade över Assanges psykiska hälsa. Och det är kanske inte att undra över. I sju år befann han sig på det begränsade utrymmet på Ecuadors ambassad i London – delar av tiden under ständig övervakning. Han sitter isolerad i ett brittiskt högsäkerhetsfängelse. Och han riskerar utlämning till USA, där han kan komma att dömas till ett 175-årigt fängelsestraff – på grund av Wikileaks publicistiska verksamhet.

»Our appeals are simple: we are calling upon governments to end the torture of Assange and ensure his access to the best available health care before it is too late.«

The Lancet: End torture and medical neglect of Julian Assange »