La tecnologia può rendere la sorveglianza legale sia aperta che efficace

La democrazia si basa sul principio che i processi legali devono essere aperti e pubblici . Le leggi sono create attraverso deliberazioni aperte da organi eletti; sono aperti a chiunque per leggere o sfidare; e nel farle rispettare il governo deve ottenere un mandato prima di perquisire la proprietà privata di una persona. Affinché la nostra società sempre più elettronica rimanga democratica, questo principio di processo aperto deve seguirci nel cyberspazio. Purtroppo sembra essere andato perso nella traduzione.





La NSA, formata segretamente dopo la seconda guerra mondiale per spiare gli avversari in tempo di guerra, si è aggrappata al segreto di livello militare mentre rivolgeva i suoi segnali-armi di intelligence su noi stessi e nostri alleati . Sebbene nominalmente sia ancora un'agenzia di intelligence straniera, la NSA è diventata di fatto un'agenzia delle forze dell'ordine raccolta di dati di sorveglianza di massa negli Stati Uniti . e fornire questi dati alle forze dell'ordine . Ciò che cammina come un'anatra e squittisce come un'anatra è di solito un'anatra, e poiché la NSA ha strillato come un'agenzia delle forze dell'ordine, dovrebbe essere soggetta a processi aperti come un'agenzia delle forze dell'ordine.

Anche altre agenzie hanno preso la febbre della sorveglianza segreta. Argomentandolo gli utenti del telefono o di Internet non si aspettano la privacy , l'FBI usa segretamente mandati di comparizione senza mandato ottenere record di massa dei ripetitori cellulari interessando centinaia di migliaia di utenti contemporaneamente, sia che stiano indagando rapine in banca o innocuo scherzi urbani . La polizia spia interi quartieri con stazioni base cellulari false noto come StingRays e hanno deliberatamente garanzie offuscate per nascondere il loro uso della tecnologia .

Tutta questa segretezza - e il suo recente parziale disfacimento - ha danneggiato la nostra democrazia e la nostra economia . Ma una sorveglianza efficace non richiede la totale segretezza. Con un quadro politico e tecnologico che il nostro team e altri sviluppati, i processi di sorveglianza potrebbero essere resi aperti e salvaguardando la privacy senza comprometterne l'efficacia. I dettagli saranno presentati oggi nel nostro articolo Cattura banditi e solo banditi al Workshop sulle comunicazioni libere e aperte su Internet .



Proponiamo un principio di apertura, qualcosa che riteniamo necessario per limitare la sorveglianza elettronica in una sana democrazia. In breve, qualsiasi processo di sorveglianza che raccolga o gestisca dati in blocco o metadati su utenti non specificamente presi di mira da un mandato deve essere soggetto a revisione pubblica e dovrebbe utilizzare una crittografia avanzata per salvaguardare la privacy di utenti innocenti. Solo dopo che le forze dell'ordine hanno identificato le persone le cui azioni giustificano indagini più approfondite e dimostrano una causa probabile tramite un mandato elettronico autorizzato possono accedere a dati di sorveglianza non crittografati o utilizzare processi di analisi segreti. I dettagli di un'indagine non devono essere pubblici, ma il processo di raccolta dei dati sarebbe: quali informazioni sono state raccolte, da chi e come sono state crittografate, archiviate, ricercate e decrittografate. In linea di principio, questo non è diverso dal modo in cui la polizia utilizza tradizionalmente un processo aperto per ottenere mandati di perquisizione fisica senza rivelare pubblicamente l'obiettivo oi dettagli della loro indagine.

La tecnologia che abbiamo sviluppato potrebbe consentire alle forze dell'ordine di adottare questo approccio senza ostacolare il loro lavoro. In effetti potrebbe anche migliorarlo. Come abbiamo discusso prima e hanno ora dimostrato, la crittografia moderna potrebbe consentire alle agenzie di trovare ed estrarre chirurgicamente dati autorizzati da mandato su persone di interesse come aghi in un pagliaio di dati crittografati, proteggendo sia la segretezza delle indagini che la privacy di utenti innocenti i cui dati comprendono il pagliaio. L'NSA era a conoscenza di questa opzione ma, al riparo dal controllo pubblico, ha scelto una strada più invasiva. Il nostro design garantisce che nessun dato sensibile possa essere decrittografato senza l'uso di più chiavi detenute da autorità indipendenti, come le forze dell'ordine, il giudice autorizzatore e un organo di controllo legislativo.

Il nostro approccio può mirare non solo noto ma sconosciuto utenti. Nel caso di rapinatori di banche noti come High Country Bandits , l'FBI ha intercettato i registri dei ripetitori di 150.000 persone per trovare un criminale che aveva portato un cellulare in tre luoghi di rapina. Utilizzando il nostro sistema di ricerca di metadati crittografati, l'FBI avrebbe potuto estrarre rapidamente il numero del bandito senza ottenere dati su circa 149.999 spettatori innocenti. Lo stesso sistema potrebbe scoprire associati sconosciuti di bersagli noti . Questo e molti altri metodi crittografici potrebbero facilitare l'inseguimento legittimo di criminali e terroristi proteggendo al contempo la nostra privacy.



Le agenzie ossessionate dalla segretezza si preoccuperanno del fatto che processi aperti come quelli che proponiamo potrebbero aiutare i terroristi a eludere la sorveglianza. Ma è meglio rischiare che alcuni criminali siano leggermente meglio informati che farlo rischiare la privacy e la fiducia di tutti . Quando i leader dell'intelligence mentire al Congresso e spiare i loro sorveglianti , dobbiamo chiederci se la minaccia esistenziale alla nostra società si nasconda nelle grotte rocciose o negli uffici della Beltway. Con la giusta tecnologia, possiamo avere sia una forte sicurezza nazionale che una forte privacy.

Bryan Ford è professore associato di informatica alla Yale University, dove dirige il gruppo di ricerca sui sistemi decentralizzati/distribuiti.

Joan Feigenbaum è Grace Murray Hopper professoressa e presidente del dipartimento di informatica alla Yale University.



nascondere