Политика надзорных мер в сфере контроля за пользовательскими данными и трансформация нормативно-законодательной базы
Развитие технологий искусственного интеллекта, а также совершенствование технологий шифрования затрудняют мониторинг и обмен разведданными, а также проверку подлинности информации, что становится вызовом для альянса Five Eyes. В данной связи участниками альянса Five Eyes имеющаяся разведывательная инфраструктура и ресурсы все чаще и системнее используются для обхода являвшихся незыблемыми столпами «западной демократии и свободы» принципов неприкосновенности частной жизни граждан и соответствующих внутренних законов в части неподнадзорности данных пользователей коммуникационных сетей. Также отмечается практика использования для внутреннего слежения ресурсов прочих участников альянса, как правило, США. К примеру, Великобритания для обхода внутренних законов при слежении за гражданами пользуется услугами АНБ США — согласно данным документов, раскрытых Эдвардом Сноуденом, обнародованных в ноябре 2013 г. британской газетой The Guardian и телеканалом Channel 4, АНБ США в рамках заключенного в 2007 г. секретного соглашения с Великобританией (Центром правительственной связи GCHQ)
велось наблюдение за британскими гражданами и осуществлялся перехват пользовательских метаданных — телефонных переговоров и интернет-трафика.
Одной из распространенных и часто используемых мер по контролю за трафиком является ограничение на использование VPN-сервисов или их полный запрет. Как отмечается зарубежными исследователями, практически все VPN-провайдеры, базирующиеся в странах — членах альянса Five Eyes, государствах-партнерах и участниках коалиции 14 Eyes передают информацию о подключающихся пользователях национальным правительствам/спецслужбам с последующим вероятным предоставлением прочим государствам-участникам.
В аналогичном контексте модифицируется национальная нормативно-законодательная база государств — участников альянса. К примеру, в США в дополнение к расширенным после терактов 11 сентября 2001 г. полномочиям АНБ по отслеживанию телефонных звонков и трафика интернет-данных, Сенатом США в 2017 г. одобрен закон разрешающий интернет-провайдерам собирать пользовательские данные без их согласия и передавать их спецслужбам. В ноябре 2016 г. Великобритания
приняла «Закон о
следственных полномочиях» (Investigatory Powers Act — IPA / Data Retention and Investigatory Powers Act 2014 — DRIP, также известный как «Хартия шпионажа» — Snooper’s Charter),предоставляющий правительству исключительные полномочия по надзору, с расширением полномочий полиции, профильных гоструктур и спецслужб, с введением дополнительных требований к «поставщикам услуг связи» в части хранения пользовательских данных в течение двух лет, к которым без ордера могут получить доступ государственные учреждения. Австралией в 2015 г. были приняты
поправки к закону о телекоммуникациях (Telecommunications Access and Assistance Bill), согласно которыминтернет-провайдеры обязываются хранить метаданные пользователей (включая имена и адреса владельцев учетных записей; дату, время и продолжительность коммуникаций; данные о получателях сообщений; расположение оборудования, используемого для связи, включая вышки сотовой связи и точки доступа Wi-Fi и пр.) не менее двух лет, а также
обязаны предоставлять полиции доступ к зашифрованным данным пользователей IT-сервисов.
Контроль над аффилированными лицами крупнейших мировых IT-компаний — Google, Apple, Facebook
* и X (ранее Twitter), обладающих почти глобальной монополией на мировом рынке, обеспечивает разведслужбам альянса Five Eyes контроль за всемирным телекоммуникационным трафиком и технологическими рынками.
Согласно данным зарубежных источников, только в рамках программы PRISM спецслужбы США
имели прямой доступ к серверам девяти крупнейших поставщиков онлайн-услуг: Microsoft, Apple, Yahoo, Google, Facebook, AOL, Paltalk, Skype и YouTube. В 2015 г. Apple, Google, Microsoft, Facebook и другие IT-компании обратились с открытым письмом к Конгрессу США, в котором протестовали против избыточных, по их мнению, полномочий спецслужб, а в мае 2019 г. более 40 компаний, включая Microsoft, Apple и Google, а также организаций, занимающихся вопросами безопасности,
осудили предложение британского Центра правительственной связи (GCHQ) обязать органы правопорядка мониторить (через бэкдоры) зашифрованные звонки, сообщения и чаты.
В 2018 г. государства — члены альянса Five Eyes
выступили с призывом к крупнейшим IT-компании (включая VPN-провайдеров) предоставить правоохранительным органам средства (бэкдоры) для доступа к информации, защищенной сквозным шифрованием, создающей «серьезные риски для общественной безопасности», поскольку «полностью исключает любой законный доступ к контенту». Данное требование также актуализировалось на
саммите по безопасности альянса Five Eyes 2019 г. (
’Five Eyes’ Security Summit 2019), где
отмечалось, что технологические компании должны включать в разработку своих зашифрованных продуктов и услуг механизмы, с помощью которых правительства, действуя с соответствующими юридическими полномочиями, могут получать доступ к данным в удобочитаемом и пригодном для использования формате.
В 2020 г. члены альянса Five Eyes, а также Индия и Япония
выступили с меморандумом, в котором призвали IT-компании предоставить правоохранительным органам средства (бэкдоры) для доступа к информации защищенной сквозным шифрованием, создающей «серьезные риски для общественной безопасности», поскольку «полностью исключает любой законный доступ к контенту». При этом
обозначалась вероятность принятия в отношении провайдеров санкционных мер технологического, законодательного и правоприменительного характера для обеспечения доступа к запрашиваемой информации и при препятствовании либо ограничении доступа госструктур к ресурсам и данным пользователей.
Как
отмечается независимыми зарубежными исследователями, принятие подобных законодательных и нормативных актов создает «правовую основу… которая узаконит теневую деятельность государственных органов посредством приостановления
[действия] конституционных положений и прав … во имя защиты национальной безопасности или национальных интересов».