• Hoppa till huvudnavigering
  • Hoppa till huvudinnehåll
  • Hoppa till det primära sidofältet

Femte juli

Nätet till folket!

  • Om oss
  • Remissvar

Spaning

Vi skådar in i framtiden.

I EU:s beslutsprocess kan ingen höra dig skrika

13 augusti 2025 av Henrik Alexandersson

En titt in i EU:s demokratiska process.

Eftermiddagen har ägnats åt att gräva djupare om ännu en märklig sak om EU som snurrar runt i sociala media. Men förgäves. Jag hittar inte det som påstås i dokumenten. Och jag vill vara rimligt säker på att ha rätt innan jag skriver om en fråga. Om inte annat, så av självbevarelsedrift.

Det är en balansakt, för ibland måste man ta i för att någon alls skall bry sig.

Så var det med EU:s Digital Services Act. Vi var en handfull aktivister som lyfte fram problem, ställde besvärliga frågor och försökte tända brasan. Det lömska med DSA är att de problematiska delarna, till exempel om »skadligt men lagligt« innehåll online är luddigt skrivna. Möjligen medvetet luddigt.

Därför kan kritik – i vart fall till en början – vara lätt att vifta bort som alarmism. Tills mer kritik börjar komma in från olika håll. Då kan man andas ut. Jag var inte tokig. Det finns seriösa människor som ser samma sak. Det underlättar om man har rätt.

Chat Control är ett annat exempel. Vi skrev om CC1&2 i ett och ett halvt år innan någon i svenska media och debatt brydde sig. Sedan behövde frågan masseras ytterligare ett drygt år innan den för en tid blev stor i media.

CC2 är ett snårigt förslag inlindat i hundratals sidor papper som få läser. Så alla de detaljfrågor vi lyfte blev i stort sett obesvarade. Det gällde även i Europaparlamentets utfrågningar där EU-kommissionär Ylva Johansson visade sig vara minst lika dåligt påläst om sitt förslag som alla andra – och viftade bort all kritik som alarmism och försvar av övergrepp mot barn.

Något frustrerade skrev vi om att CC2 strider mot de grundläggande mänskliga rättigheterna, då speciellt rätten till privatliv och privat kommunikation. Vilket faktiskt tydligt går att påvisa, eftersom EU-kommissionen skriver just detta på sidan 13 i sitt förslag. Man skriver också att förslaget strider mot bland annat yttrandefriheten och persondataskyddet. Men att man inte bryr sig.

Vilket ändå avfärdades som alarmism. Därför var det rätt skönt när Europaparlamentets utredningstjänst, EU-kommissionens egen rättstjänst, EU:s ministerråds rättstjänst, EU:s dataskyddsombudsman, hundratals forskare och FN:s människorättskommissionär också påpekade problemet och dess allvar. Inte för att kommissionen brydde sig. Men det tog i vart fall udden av kritiken om alarmism.

Det är det inledande steget, när kritik först helt ignoreras och förlöjligas som är motigt. Att i åratal upprepa samma sak på olika sätt om en politisk process som rör sig med hastigheten av kontinentalplattor – i förhoppning om att någon skall bry sig. För ju tidigare man kommer in i processen, ju större chans har man att påverka den.

Och så plötsligt kommer all debatt och medietäckning på en och samma gång. If at all.

Har man tur kan frågan sedan vara kvar i Overton-fönstret en månad eller två. Men eftersom beslutsprocessen är så långdragen och komplicerad svalnar snart allmänhetens och medias intresse. Trots att frågan inte är i närheten av att vara avgjord.

Då måste man försöka tända brasan igen och igen, varje gång det sker något av substans. Vilket lite känns som att börja om från början. Så där har processen om Chat Control 2 pågått i tre och ett halvt år. Och vi har inte sett slutet ännu. Nästa milstolpe är en viktig votering den 13-14 oktober, i EU:s ministerråd.

I ett vidare perspektiv är problemet att EU-maskineriet är så ogenomskinligt och snårigt att varken media eller allmänheten ser vad som sker eller bryr sig innan besluten är klubbade och vi ställs inför fullbordat faktum. Det gäller alla politikområden.

CC0

Arkiverad under: Aktivism, Demokrati, Digital Services Act, EU, Privatliv, Spaning, Yttrandefrihet Taggad som: chat control, ChatControl

Stoppade tysk domstol just Chat Control 2?

11 augusti 2025 av Henrik Alexandersson

Den tyska författningsdomstolen höjer ribban för myndigheternas användning av spionprogram, så kallade Statstrojaner. Innebär det att man även säger nej till Chat Control 2?

Förra veckan fattade den tyska författningsdomstolen ett intressant beslut: Spionprogram / »statstrojaner« får endast användas för att utreda brott vars maxstraff överskrider tre års fängelse.

Detta kan möjligen kasta grus i maskineriet för den nya tyska regeringens »säkerhetspaket« som vi skrev om i torsdags. Men domen kan även komma att påverka EU:s Chat Control 2.

Det senaste förslaget om CC2 i EU:s ministerråd är att folks elektroniska meddelanden skall granskas genom client-side-scanning. Det vill säga med spionprogram på applikations- eller systemnivå på alla telefoner och datorer – som kontrollerar innehållet innan ett meddelande krypteras och sänds.

Detta är dock inte exakt samma sak som de spionprogram som i Tyskland kallas »statstrojaner« (och som i svensk lag heter hemlig dataavläsning). Dessa kan ge åtkomst till allt som görs och finns på en enhet, inklusive ge myndigheterna tillgång till dess kamera och mikrofon.

Men både vad gäller Chat Control 2 och »statstrojaner« handlar det om spionprogram på folks telefoner och datorer.

Det är alltså möjligt (men inte säkert) att författningsdomstolen just hindrat den tyska regeringen från att säga ja till Chat Control 2 i EU:s ministerråd.

Hur som helst är detta en fråga som behöver prövas juridiskt, i domstol. Vilket man knappast hinner göra innan mötet om Chat Control 2 i ministerrådet, den 13-14 oktober. Detta sätter den tyska regeringen i en knepig sits.

På tal om domstolar har EU-domstolen redan slagit fast principen: Övervaka dem som misstänks för brott – inte alla andra, hela tiden. Vilket i sig bör kunna stoppa Chat Control 2, men först efter en ny rättslig prövning, efter att lagen införts. Som regel tar sådana processer åratal.

Sammanfattningsvis: Kanske har den tyska författningsdomstolen fattat ett beslut som redan nu kan stoppa Tyskland från att säga ja till Chat Control 2. I vart fall kommer regeringen Merz att tvingas förklara hur den ser på saken.

• Reuters: Germany’s top court limits use of spy software to serious crimes »

Resurser:
• Chatcontrol.se »
• Chatcontrol.eu »

Tidigare bloggposter:
• Chat Control 2: Har Europaparlamentet fått fnatt? (augusti 2025) »
• Stoppa Chat Control 2 – skriv ett vykort (augusti 2025) »
• Chat Control 2 – senaste läckan från ministerrådet (juli 2025) »

• Chat Control 2 – problemen med client-side-scanning (juli 2025) »
• Chat Control 2 – ministerrådets senaste bud (juli 2025) »
• Chat Control 2: Kan vi lita på Europaparlamentet? (juli 2025) »
• Chat Control 2 – läget sommaren 2025 (juli 2025) »
• Beslut om Chat Control 2 den 13-14 oktober? (juli 2025) »
• Chat Control 2 – nu är det match igen! (juni 2025) »
• Chatcontrol: Kompromiss i Europaparlamentet (oktober 2023) »

CC0

Arkiverad under: EU, Hemlig dataavläsning, Länktips, Övervakning, Privatliv, Spaning, Storebror Taggad som: chat control, ChatControl, Tyskland

Tyskland rullar ut AI-stödd övervakning

7 augusti 2025 av Henrik Alexandersson

Tyskland kastar nu sina historiska lärdomar överbord och rullar ut en omfattande AI-stödd övervakning.

Tyskland har länge setts som ett föredöme när det gäller skyddet av personlig integritet. Efter historiska trauman med Gestapo och Stasi byggde man ett samhälle där statens insyn i medborgarnas liv skulle vara strikt begränsad. Men nu är det slut med den saken.

Den nya tyska regeringen planerar ett så kallat »säkerhetspaket« som ger myndigheter tillgång till avancerade verktyg för AI-stödd och biometrisk övervakning. Några exempel på vad dettta paket innehåller:

  • Automatiserad ansiktsigenkänning i realtid via mobila och stationära kameror.
  • Myndigheter ges möjlighet att samköra register med ansiktsbilder, fingeravtryck, röstprov, DNA m.m., vilket ökar tillgången till känsliga persondata.
  • Teknik för att känna igen personer på hur de går eller pratar skall aktiveras.
  • Biometriska databaser skall analysera stora mängder data för att »förutse« var och när brott kan komma att ske och vilka personer som kan tänkas vara inblandade.
  • Myndigheterna får samla in och använda information från t.ex. sociala medier, resebokningar, bankdata, telefondata, nummerplåtskameror och offentliga kameror – och koppla ihop allt.
  • AI-system (t.ex. Palantir Gotham) kommer att användas i detta arbete – och används redan i vissa delstater.
  • Det skall bli lättare att övervaka människors kommunikation och elektroniska korrespondens. Tidigare regler som skyddade tyska medborgare försvagas.
  • Mangör undantag från kraven på domstolsbeslut för vissa typer av övervakning.
  • Man får rätt att använda »hemliga utredare« (»verdeckte Ermittler«).

Den insamlade informationen skall kunna delas med bland andra: Bundeskriminalamt (BKA), Förbundsunderrättelsetjänsten (BND), Författningsskyddet (BfV), Finansiella underrättelsetjänsten (FIU), det centrala IT-säkerhetsorganet ZITiS, 16 delstatliga inrikesministerier samt tull och gränsskyddsmyndigheter.

Speciellt är användningen av AI-verktyg som Palantir problematisk då de är ett slags »svart låda« där man inte alltid kan vara säker på varför någon pekas ut som suspekt. Människor kan komma att misstänkliggöras genom sociogram och associationer i olika nätverk – inte faktiska handlingar. Systemet centraliserar också enorma mängder känslig persondata, vilket ökar risken för läckage och missbruk.

Länk:
• Entwurf eines Gesetzes zur Modernisierung des Bundespolizeigesetzes (PDF) »

Arkiverad under: Datalagring, Dataskydd, Europa, Länktips, Övervakning, Privatliv, Spaning, Storebror Taggad som: Tyskland

Finansiell censur – att tysta andra utan lagstöd eller rättslig prövning

3 augusti 2025 av Henrik Alexandersson

Skall företag som Visa och Mastercard kunna stoppa företag som säljer lagliga produkter och lagligt innehåll på nätet? Skall de kunna stoppa politiskt kontroversiella röster?

Det pågår ett storbråk mellan delar av spelvärlden och de stora betalningsförmedlarna (Visa, Mastercard, PayPal, Stripe) sedan de senare satt press på plattformar som Steam och Itch.io att plocka bort spel med vuxet innehåll.

Detta efter en kampanj från den australiensiska kampanjgruppen Collective Shout. Plattformarna har svarat genom att de-indexera eller ta bort tusentals lagliga spel utan tydlig transparens eller överklagandeprocess.

Spelbransch-organisationer, som IGDA, och utvecklare som Yoko Taro, kallar detta för finansiell censur – där betalföretag indirekt bestämmer vad som får säljas. Och rasande spelare runt om i världen protesterar genom att skriva på protestlistor och belägra betalföretagens kundtjänst med telefonsamttal.

Detta pekar på ett problem. Betalningsförmedlare med dominerande ställning kan blockera sådant som utsätts för moralpanik eller politiska drev. Vad som i praktiken är möjligt att sälja bestäms då inte av vad som är lagligt eller ej – utan i ängsliga multinationella företags styrelserum.

Liknande har skett tidigare. Svenska exempel är postorderföretag som säljer skräckfilmer och sexleksaker, som fått sina betalkanaler stängda. Och det finns exempel på banker som sagt upp bankkonton för besvärliga människor, efter politiska påtryckningar.

Finansiell censur har blivit ett verktyg för att tysta oliktänkande utan att behöva gå via rättsväsendet eller den demokratiska lagstiftningsprocessen.

Till exempel har donationer till politiskt känsliga grupper stoppats. 2012 blockerade Visa, Mastercard, PayPal och Bank of America betalningar till WikiLeaks efter publicering av läckta dokument från USA:s militär och UD.

När jag arbetade för Piratpartiet i Europaparlamentet tog vi 2013 fram en resolution som uttryckligen krävde att EU-kommissionen skall agera mot denna typ av betalblockader. Resolutionen antogs av parlamentet – men ignorerades fullständigt av kommissionen.

»Finansiell censur« har alltså varit ett problem länge. Men ingen tycks göra något åt saken. Idag talar EU-kommissionen själv om strypt finansiering som ett sätt att komma åt »lagligt men skadligt« innehåll på nätet.

• The Guardian: Mastercard and Visa face backlash after hundreds of adult games removed from online stores Steam and Itch.io »
• PC Gamer: Itch.io is ’actively reaching out to other payment processors’ after pressure from credit card companies to curtail NSFW content, and that compared to Valve, it has ’limited ability to push back’»
• GamesRadar: Game industry fires back as certain adult games continue to be delisted from Steam and Itch.io: ”Financial institutions are now influencing which stories can be told and sold in games”»
• Polygon: Visa and Mastercard are getting overwhelmed by gamer fury over censorship »

CC0

Arkiverad under: Aktivism, Censur, Demokrati, EU, Kultur, Länktips, Nätkultur, Rättssäkerhet, Spaning, Storebror, Världen, Yttrandefrihet Taggad som: spelbranschen

Ålderskontroll online – hur tänker EU då?

30 juli 2025 av Henrik Alexandersson

EU vill både öppna app-marknaden och kontrollera hur apparna fungerar. Här uppstår en konflikt som kan få orimliga konsekvenser.

I EU:s Digital Services Act, Digital Markets Act och den ännu inte klubbade Chat Control 2 talas dels om ålderskontroll online, dels om digital konkurrens.

Ålderskontrollen skall kunna användas av medlemsstater som vill hindra minderårigas tillgång till till exempel porr-siter och annat innehåll som anses vara skadligt. Även den svenska regeringen är inne på detta spår.

För att ålderskontrollen skall fungera utan att dela känslig persondata med tredje part vill man att den skall ske med en särskild, tillfällig EU-app (EU mini-wallet).

Denna app är tänkt att användas fram till dess att EU:s Digitala Plånbok (European digital identity wallet, EUDI) införs och tar över funktionen.

Om någon av dessa appar för åldersverifikation skall ha någon verkan måste de korrespondera med vad som finns i andra ändan av linan.

Hur man skall kunna tvinga till exempel en porr-site i en annan del av världen att införa en åldersgräns och att använda någon av EU:s appar för att verifiera användarens ålder är oklart. (Möjligen kommer EU att försöka blockera dem med något slags digital järnridå.)

Särskilt intressant blir det när det kommer till meddelande-appar. Å ena sidan vill EU att de skall införa en åldersgräns.

Å andra sidan har EU redan slagit fast (DMA) att Apple och Google måste öppna sina plattformar för tredjeparts app-stores och »sideloading« direkt från nätet.

EU kan möjligen kräva att alla meddelande-appar i Apples och Googles app-stores skall vara kopplade till åldersverifikation med någon av EU-apparna ovan.

Men för att detta skall fungera måste även tredjeparts-apparna frivilligt integrera dem.

Och det kan de strunta i – om de distribueras utanför Play Store och App Store. Vilket EU alltså beslutat skall vara möjligt.

Det förefaller som att EU – återigen – är på väg att skapa lagstiftning som motsäger sig själv. Vilket inte förvånar. Det börjar snarare bli ett mönster.

Om jag får spekulera kan EU:s lösning – när de inser problemet – bli att försöka få till stånd en blockering av appar som inte är kompatibla med EU:s system för åldersverifikation, på systemnivå i våra telefoner och datorer. Vilket i så fall innebär att vi inte tillåts använda vilka program vi vill på vår hårdvara.

Läs även:
• EU’s upcoming age verification system may block sideloaded Android apps »

CC0

Arkiverad under: Dataskydd, Digital Services Act, EU, Säkerhet, Spaning, Storebror Taggad som: ålderskontroll, chat control, ChatControl, DMA

Europol vill tråla metadata

29 juli 2025 av Henrik Alexandersson

Genom att samla metadata om dina meddelanden vill Europol kunna kartlägga ditt liv – i väntan på att komma åt innehållet i din krypterade kommunikation.

EU, dess medlemsstater och Europol ligger på för att komma åt innehållet i totalsträckskrypterade meddelanden. Än så länge har de inte lyckats komma runt de praktiska, tekniska och juridiska hinder som ligger i vägen.

Därför vill EU:s polismyndighet Europol samla in metadata, det vill säga de tekniska data som omgärdar ett meddelande – undantaget dess innehåll.

Som vi kommer ihåg från debatten om FRA-lagen kan metadata avslöja väldigt mycket om dem som kommunicerar med varandra. Dessutom kan de användas för att bygga sociogram som kan kartlägga grupper av användare.

I Sverige ligger man redan ett steg före, med det utkast till lagrådsremiss om datalagring som sedan en tid varit ute på remiss.

Trots att den svenska datalagringen (metadata för telefonsamtal, SMS, e-post) står i strid med EU-domstolens beslut om att upphäva EU:s datalagringsdirektiv (2014) vill man nu utöka den.

Förslaget är att datalagringen även skall omfatta alla »nya« meddelandetjänster som tillkommit sedan lagen skrevs. Här är exempel på vad som kan komma att lagras:

  • Använd enhets telefonnummer, IP-adress och användarens identitet.
  • Start- och stopptid för kommunikation.
  • Typ av kommunikation.
  • Kommunikationsutrustning, IMEI-nummer, MAC-adress, enhets-ID.
  • Position vid start/slut.
  • Misslyckade samtal, ej levererade meddelanden.
  • Dynamiskt tilldelade IP-adresser.
  • GPS-data från appar, även om ingen kommunikation skett.

Regeringens förslag förskriver också att meddelandetjänster skall kunna tillhandahålla innehållet i elektroniska meddelanden i läsbar, av-krypterad form.

Vad gäller metadata ser det ut som en samordnad drive mellan Europol, EU:s medlemsstater och EU-kommissionen. Där Sverige alltså redan har ett förslag om hur man tänkt gå tillväga.

Vilket inte förvånar, då den svenska regeringen varit pådrivande i EU:s Going Dark-projekt.

Vi kan räkna med att det kommer ett förslag till nytt datalagringsdirektiv från EU-kommissionen nästa år.

Länkar:
• Europol doesn’t only want an encryption backdoor, but also your metadata »
• Försvarsmakten värnar rätten till totalsträckskrypterad kommunikation »

• Stoppa regeringens bakdörrs-lag! »
• Utkast till lagrådsremiss Datalagring och tillgång till elektronisk information »

Relaterat:
• The European Commission wants a backdoor for end-to-end encryptions for law enforcement »
• Experts ”deeply concerned” by the EU plan to weaken encryption
• Going Dark – så vill EU komma åt dina meddelanden och din data »
• ProtectEU – övervakning, datalagring och bakdörrar till krypterade meddelanden »
• EU: Ny datalagring och bakdörrar till krypterad kommunikation »
• Regeringens kryptoproblem »
• Försvarsmakten använder appen signal för öppen kommunikation med mobiltelefoner »
• Signal lämnar Sverige om regeringens förslag på datalagring klubbas »
• Signals chef: Då lämnar vi Sverige »
• Centern: Nej till tekniska bakdörrar i krypterade appar »
• Ny svensk datalagring och bakdörrar till krypterad kommunikation »
• Yttrande/Remiss över SOU 2023:22 ”Datalagring och åtkomst till elektronisk information” Ju 2023/01326 »
• Striden om kryptering tar ny fart »
• Europadomstolen: Totalsträckskryptering är en mänsklig rättighet »

• EuGoingDark surveillance plan: timeline, agenda, background »

CC0

Arkiverad under: Datalagring, EU, Kryptering, Länktips, Övervakning, Privatliv, Spaning, Storebror, Sverige Taggad som: Europol, metadata

UK Online Safety Act – konsekvenserna börjar bli synliga

28 juli 2025 av Henrik Alexandersson

Britternas Online Safety Act har lett till ökat VPN-användande, politisk diskussion om VPN-förbud och nya former av cyberbrottslighet.

Snabbt börjar Storbritanniens Online Safety Act få konsekvenser.

Den goda nyheten är attt användandet av VPN ökat. Ett syfte med detta är att komma runt de ID-krav/ålderskontroller som den nya lagen ställer på många typer av sidor, från porr till Reddit.

Den dåliga nyheten är att detta har väckt nytt liv i den slumrande politiska debatten om att förbjuda VPN. Vilket riskerar att slå tillbaka både tekniskt, juridiskt och politiskt. (Inte ens EU har vågat gå så långt. Ännu.)

En annan konsekvens är att brittiska användare lockas till fejk-siter där de luras lämna ut sina ID-uppgifter till cyberbrottslingar, i tron att »ID-kravet« på dessa sidor beror på den nya lagen.

Detta lär bara vara början vad gäller oväntade och oönskade konsekvenser av OSA.

Lagens motståndare håller på att samla in namn för att få till stånd en debatt om den i parlamentet. I skrivande stund har runt 250.000 personer skrivit under. Regeringen meddelar dock att den inte har några planer på att ändra eller dra tillbaka lagen.

Relaterat:
• Online Safety Act – britternas DSA och Chat Control i ett »
• UK Online Safety Act vs. Wikipedia »

CC0

Arkiverad under: Dataskydd, Europa, Länktips, Nätkultur, Säkerhet, Sociala media, Spaning, Storebror Taggad som: cyberbrottslighet, Online Safety Act, UK, VPN

Grundlagsändring ger regeringen makt att stifta lagar utan riksdagsbeslut

24 juli 2025 av Henrik Alexandersson

I höst tar riksdagen det första av två beslut om att ändra grundlagen – som ger regeringen rätt att stifta lagar på egen hand, om den tycker att det behövs.

När riksdagens ledamöter kommer tillbaka efter semestern ligger proposition 2024/25:155 »Stärkt konstitutionell beredskap« och väntar på dem.

En enkel sammanfattning är att regeringen skall kunna ge sig själv rätt att utfärda förordningar vid allvarliga kriser, även i fredstid. Det vill säga att fatta beslut och stifta lag på egen hand, utan att först behöva pröva frågan i riksdagen.

Visserligen förväntas riksdagen godkänna sådana beslut i efterhand. Men då kan skadan redan vara skedd. Och som propositionen är skriven kan regeringen obstruera och försena ett sådant riksdagsbeslut.

Vad handlar det då om för allvarliga kriser som skall kunna åsidosätta parlamentarismen i Sverige? Det bakomliggande kommittébetänkandet ger några exempel: It-attackerna mot Coop i Norrbotten, finanskriser, flygkapningar, skogsbränder, värmeböljor, snöoväder, finanskrisen och tunnelbygget genom Hallandsåsen.

Vilket, om man tänker efter, är saker som redan kunnat hanteras inom ramen för gällande lag, arbetsformer och maktdelning. Och det finns nästan inga gränser för vad politiker kan anse vara »allvarliga kriser« – om det passar deras agenda.

Från vår tidigare granskning… »Man bör i sammanhanget ställa sig frågan om man vill ge sin värsta politiska motståndare eller framtida regeringar med auktoritära tendenser rätten att proklamera undantagstillstånd och makt att införa nya förordningar som passar den egna agendan.«

Svaret på den frågan är tydligen ja, då förslaget stöds av alla partier utom Miljöpartiet. (Som brukar vara emot sådant här när de är i opposition, men inte i regeringsställning.)

Med detta förslag upphävs den maktdelning som är till för att skydda medborgarna mot förtryck, övergrepp och maktmissbruk i en demokratisk rättsstat. I vart fall tillfälligt.

Hela idén med att ha flera olika maktpoler i en stat är att de andra kan säga stopp om någon av dem blir tokig. I Sverige är de riksdagen, regeringen och de oberoende domstolarna. (Förr krävdes även statschefens underskrift och beslut i två olika riksdagskammare.)

Men nu skall det alltså räcka med att regeringen tycker att det behövs, för att på egen hand kunna stifta lagar.

Extra anmärkningsvärt är att det är en borgerlig regering som går fram med detta förslag. De borgerliga partierna har alltid kämpat för ökad maktdelning. Men så är det tydligen inte längre…

Även om det finns en förkrossande majoritet för förslaget i riksdagen får denna begränsning av den svenska demokratin inte ske utan uppmärksamhet och debatt.

• Riksdagen: Proposition 2024/25:155, Stärkt konstitutionell beredskap »

Tidigare bloggposter:
• Regeringen får rätt att utlysa undantagstillstånd utan att fråga riksdagen »
• Stoppa fullmaktslagen! »
• Fullmaktslagen, regeringen och maktdelningen »
• En bugg i fullmaktslagen? »

CC0

Arkiverad under: Demokrati, Länktips, Rättssäkerhet, Spaning, Storebror, Sverige Taggad som: borgerligheten, fullmaktslagen, maktdelning, regeringen, riksdagen

Chat Control 2 – problemen med client-side-scanning

22 juli 2025 av Henrik Alexandersson

Att använda spionprogram på folks telefoner och datorer för Chat Control 2 möter allvarliga praktiska, tekniska och juridiska hinder.

Häromdagen skrev vi om att EU:s ministerråd åter är inne på att använda client-side-scanning (CSS) för att bekämpa övergrepp mot barn i elektroniska meddelanden.

Förslaget går ut på att använda spionprogram (på applikations- eller systemnivå) på din telefon och dator för att identifiera och rapportera eventuellt olagligt innehåll innan det krypteras och sänds.

Ju mer man tänker på saken, ju tydligare blir det att politikerna och tjänstemännen i ministerrådet inte förstår konsekvenserna av sina egna förslag.

En första invändning som dyker upp är att de ändringar som ministerrådet önskar kan få katastrofala konsekvenser om de rullas ut på globala medddelandetjänster.

Syftet kan då utökas för att till exempel identifiera oppositionella och andra som regimer i skurkstater i andra delar av världen är ute efter.

Eller varför bara skurkstater? Om EU beslutar om CSS för att identifiera en viss typ av olagligt innehåll, då kan man vara säker på att tekniken kommer att utökas till att omfatta fler eller alla former av olagligt innehåll.

Då kan till exempel Malta använda CSS för att gå efter information om abort, som är olaglig där. Eller av staten för att identifiera privata elektroniska kommunikationer som anses innehålla hets eller hat enligt en nu allt vidare definition.

Rent tekniskt finns det också luckor i idén om CSS, som tycks gå bortom justitieministrarnas och EU-byråkraternas kompetens.

För att identifiera kända olagliga bifogade filer med CSS används »hash-teknik« där varje bild tilldelas ett unikt teckenvärde, ett fingeravtryck om man så vill.

Saken är att denna hash-identifikator kan ändras genom mindre ändringar i bilden (upplösning, beskärning, redigering m.m.). Eller genom att komprimera bilden eller klistra in den i en annan fil (ordbehandling, kalkylblad, layoutdokument m.m.)

En studie visar att det även går att manipulera systemet så att två helt olika bilder kan få samma hash-värde. Vilket kan vara problematiskt och drabba oskyldiga.

Eftersom förslaget innebär urskiljningslös granskning av all slags meddelanden, utan misstanke om brott – kan man även anta att EU-domstolen kommer att ha invändningar vad gäller rätten till privatliv och privat kommunikation.

Detta på samma sätt som när domstolen år 2014 upphävde EU:s datalagringsdirektiv. Den slog då fast att man får övervaka folk som misstänks för brott – men inte alla andra, hela tiden.

Det finns alltså påtagliga praktiska, tekniska och juridiska problem med ministerrådets förslag om Chat Control 2 genom client-side-scanning.

Det verkar som om man inte förstår vad man beslutar om, den här gången heller.

• Det danska ordförandeskapets förslag i ministerrådet (PDF) »

Se även:
• Chatcontrol.se »

Tidigare bloggposter:
• Chat Control 2 – ministerrådets senaste bud »
• Chat Control 2: Kan vi lita på Europaparlamentet? (juli 2025) »
• Chat Control 2 – läget sommaren 2025 (juli 2025) »
• Beslut om Chat Control 2 den 13-14 oktober? (juli 2025) »
• Chat Control 2 – nu är det match igen! (juni 2025) »

CC0

Arkiverad under: Aktivism, EU, Länktips, Övervakning, Privatliv, Rättssäkerhet, Säkerhet, Spaning, Storebror Taggad som: chat control, ChatControl, client side scanning, CSS, EU:s ministerråd

Spionprogram – när staten går över gränsen

21 juli 2025 av Henrik Alexandersson

EU:s medlemsstater drar sig inte för att använda spionprogram mot oppositionella, media, jurister och aktivister. Vilket väcker frågan hur alla nya verktyg för övervakning som nu införs kan komma att användas.

Vi brukar varna för att de övervakningsverktyg som införs kan komma att missbrukas av staten och framtida makthavare.

Men det är ingen framtidsdystopi. I vissa avseenden är vi redan där.

EU-stater använder redan spionprogram för att övervaka journalister, politiska motståndare och människorättsaktivister.

Trots att Europaparlamentet genomfört en undersökning om hur dessa använts (Pegasus-utredningen) är EU-kommissionen uppenbart ovillig att ta tag i saken.

Här är några kända exempel på hur sådana spionprogram har använts. Det är sannolikt att det finns ett mörkertal med fler fall som inte kommit till allmän kännedom.

  • 2017 använde Ungern spionprogrammet Pegasus (NSO-group) för att övervaka undersökande journalister.
  • 2019 använde Polen Pegasus för att övervaka journalister och jurister.
  • 2021 använde Grekland Predator (Cytrox) för att övervaka en journalist.
  • 2021 avslöjades att journalister i Frankrike hade övervakats med Pegasus – men det är oklart vilken aktör som låg bakom.
  • 2022 avslöjades att journalister och aktivister i Katalonien övervakats (Pegasus). Den spanska staten har bara delvis erkänt övervakningen.
  • 2023–2024 hade italienska myndigheter ett kontrakt med företaget Paragon Solutions, vars verktyg Graphite använts mot minst två journalister. Detta avslöjades 2025.
  • 2025 briserade den så kallade Paragon-skandalen där bortåt ett hundratal personer i EU-apparaten, journalister och människorättsaktivister övervakades. Detta avslöjades efter att WhatsApp/Meta och Apple slagit larm. Italien har pekats ut som ansvarigt, men förnekar att man legat bakom övervakningen. Avtalet mellan Italien och Paragon avslutades tidigare i år.

EU-kommissionen är vanligtvis angelägen om att yttra sig om journalistisk integritet, dataskydd, rättsstat och mänskliga rättigheter. Men den förklarar sin ovilja att engagera sig i ovan nämnda affärer med att säkerhet är nationell kompetens som vilar hos medlemsstaterna.

Det framstår tydligt att dagens politiker i EU:s medlemsstater använder övervakningsverktyg i politiska syften – som att spionera på motståndare eller tysta ner skandaler.

I de flesta fall finns inget fungerande rättsligt skydd mot godtycklig övervakning. Vissa medlemsstater (Ungern, Polen, Spanien och Frankrike) har vägrat samarbeta med Europaparlamentets Pegasus-utredning.

Det hela väcker frågor om grundläggande mänskliga rättigheter som de formuleras I Europakonventionen. Då särskilt artikel åtta och tio:

»Var och en har rätt till skydd för sitt privat- och familjeliv, sitt hem och sin korrespondens.«

»Var och en har rätt till yttrandefrihet. Denna rätt innefattar åsiktsfrihet samt frihet att ta emot och sprida uppgifter och tankar utan offentlig myndighets inblandning och oberoende av territoriella gränser.«

Europadomstolen har flera gånger slagit fast att övervakning utan lagstöd, kontroll och insyn strider mot mänskliga rättigheter.

Enligt domstolen krävs särskilt starka rättssäkerhetsgarantier när övervakning kan påverka pressfriheten och källors möjlighet att vara anonyma.

Vad gäller övervakning av jurister kan detta hota det konfidentiella förhållandet mellan advokater och klienter – och i ett vidare perspektiv hota rättssäkerheten som sådan.

Och när det kommer till övervakning av politiker, oppositionella och politiska aktivister ligger viktiga frågor om hur vår demokrati fungerar i potten.

Sammanfattningsvis får stater bara använda spionprogram i mycket speciella fall, med tydligt lagstöd, starkt skydd för individen och oberoende kontroll. Annars bryter de mot grundläggande rättigheter.

Att framtida makthavare kan komma att använda den allt mer omfattande övervakningsstsat som nu rullas ut för sina egna – inte alltid ädla – syften är i sammanhanget uppenbart.

Länkar:
• European journalists targeted with Paragon Solutions spyware, say researchers »
• Alleged Italian phone hacking involves political gossip website, sources say »
• Europe: Paragon attacks highlight Europe’s growing spyware crisis »
• Staatstrojaner gegen Journalisten in Europa »

CC0

Arkiverad under: Aktivism, Dataskydd, EU, Europa, Länktips, Media, Övervakning, Privatliv, Rättssäkerhet, Spaning, Storebror, Yttrandefrihet Taggad som: Graphite, Paragon, Pegasus

  • « Go to Föregående sida
  • Sida 1
  • Sida 2
  • Sida 3
  • Sida 4
  • Sida 5
  • Interimistiska sidor utelämnas …
  • Sida 22
  • Go to Nästa sida »

Primärt sidofält

Nätfrihet och integritet!

Femte juli är en nätpolitisk nyhetssajt som står på internetanvändarnas sida. Läs mer.

Nyhet: Merch!

Visa ditt stöd för ett fritt internet genom att bära våra kläder – här hittar du vår shop!

Prenumerera på inlägg


Loading

Senaste inlägg

  • S: Strikta ID-krav för sociala media och Nätpolis23 oktober 2025
  • Chat Control 2 – lägg ner!22 oktober 2025
  • Riksdagen begränsar offentlighetsprincipen21 oktober 2025
  • Chat Control 2 – the soundtrack20 oktober 2025
  • Hat och hot är olika saker19 oktober 2025
  • X: Femtejuli
  • Youtube
  • Soundcloud: 5july
  • RSS-flöde

CC BY 4.0 · Logga in

  • Youtube
  • Twitter
  • RSS