כה אמר חורחה סנטאניה, "אלו שאינם זוכרים את העבר נידונים לחזור עליו". הציטוט זכה לאלפי גרסאות אבל למעט מאוד מפנימים, והשאר (כמו שאומרים) הסטוריה.
ארה"ב לא למדה מתקופת הפיכות "רפובליקות הבננות", וחזרה על השיטות עם לוחמים ווהאבים ואפגניים, התוצאה היא כמובן אל-קעידה. ישראל גידלה כך את החמאס, והיום המחיר הוא שאנחנו גם מעלים את המחיר של החלפות שבויים בכל משא ומתן. לא רק שאנחנו מחזקים כך את גישת החטיפות של אויבינו, אנחנו בדרך מאבדים גם את השפיות, והמוסר שאנחנו כל כך גאים בו מתמוסס ומחליף רציפות לוגית בשיקולי תדמית תקשורתית ודעת קהל.
אז ברצף של פתרונות "פצצת אטום כדי להרוג פיל", היום הכנסת עומדת להצביע על חוק הזוי ומסוכן, ואם לא תהיה שוב דחיה אני מפחד שביבי יפעיל משמעת קואליציונית והחוק יעבור. שטרית והמאגר הביומטרי שלו עוד לא עלו בחיי אדם (שאנחנו יודעים עליהם) ואולי עוד לא סייעו למעקבים, קנוניה כזו או אחרת של 1984 ו-"האח הגדול", אבל יש סיכוי טוב שזו נקודת האל חזור שעוד נתגעגע אליה. למישהו יש תרגום עברי טוב לtipping point? אני יוצא כאן בקריאת רייגן נרגשת:
"Mr. Netanyahu! Tear up that law!" (ובהזדמנות גם Tear down that wall, טוב? חבל על הבטון היקר…)
המצגת הזו מסתובבת במיילים. אין לנו מושג מי חיבר, אנחנו מניחים שהוא שחרר את זה לרשות הכלל ללא תנאי רשיון:
אבל אני בשעות ישיבת הכנסת לא אשב מול ערוץ 99. אני מתכוון לשמוח בחתונה של גיא, אם הגב יתיר לי אני אפילו ארקוד. אני מקווה שלא יקחו לי את החשק והסיבות לרקוד עוד בחיים 🙂
מותר להפגין, בתנאי שלא תצעקו שום דבר מרגיז, מותר לציין ימי זיכרון, בתנאי שזו לא הנכבה, יש לכם זכות לחינוך, אלא אם אתם מהעדה הלא-נכונה, כדאי לשמור על הבריאות, בתנאי שיש לכם כסף לתרופות, ואתם מוזמנים לקנות בית, בתנאי שוועדת הקבלה תאשר
ביום שישי יש מצעד. אני אהיה שם, כולכם מוזמנים, ולא משנה אם אתם שמאל או ימין. אולי אתם לא מאמינים בכל הזכויות שנלחמים עליהן שם, אבל אין ספק שכמה מההפרות האלו פוגעות גם בכם. תעצרו לחשוב, ובואו לצעוד.
לפני כמה שבועות הוכרזה מערכת ההפעלה כרום, השרתים היו כנראה חנוקים מכדי שאצליח לראות את השידור החי, אבל אפשר לראות את כולו בערוץ הזה ביוטיוב. בינתיים לא טרחתי לעבור על הוידאו הארוך, קראתי את התקציר בטכקראנץ' ואין שום הפתעות מיוחדות מלבד אולי העובדה שאין שום סוג של נסיון לפרטיות יותר – החיים שלכם בעננים, תתרגלו. גוגל יודעת אילו חיפושים אתם עושים, מה יש לכם בתיבת הדואל, מה הלינקים שאתם שומרים, וכולי. כמה אנשים חשבו שגוגל לא יודעת לאיפה אנשים גולשים כשהם מגיעים לשם שלא דרך חיפוש בגוגל או שימוש בגוגל-באר, אז עכשיו גוגל מציעה שרת DNS בטענה שהוא "מהיר יותר" משרתי DNS אחרים. אין לי מושג איך או למה זה יותר טוב ממה שנותנים לכם ספקי האינטרנט, אבל קחו בחשבון שגם בו יש פוטנציאל לבעיות…
אז מה הבעיה עם כך שכל הדוא"ל והמסמכים שלכם בענן ולא על מחשב בשליטתכם? האם סטולמן היסטרי לחינם? ובכן לפני שנה וקצת נפרץ חשבון הדוא"ל של שרה פאלין והתקשורת לא ידעה איך למחות על הפגיעה בפרטיותה ולחגוג על הדם בעת ובעונה אחת, ולפני שבועיים חשבון הwebmail של מדען אקלים נפרץ ותוכנה של תיבת הדואל שלו מאז 1996 ועד שבוע שעבר מטייל ברשת. הבלוג Real Climate מגיב לזה בצורה עניינית ולא מעוצבנת, לאחר שכמה "ציטוטים נבחרים" כבר מצאו את משכנם החדש בצורה לא חוקית בבלוגים של מכחישי אקלים, אבל הפגיעה הברורה בפרטיות האישית והמקצועית כאן היא ברורה. המידע שלכם יכול לשמש נגדכם אם בוחרים ממנו את הציטוטים הנכונים, וצריך לחשוב איך להגן עליו. צעד ראשון הוא להחליט איפה הוא יהיה פיסית ותחת אילו שכבות הגנה. כשאתם בוחרים במקום מרוחק, וירטואלי, אצל ג'ימייל או ספקים אחרים דומים, אתם מראש מניחים המון אמון באותו הספק, במערכות שלו ובהגנות שלו. תחשבו טוב טוב אם אתם סומכים עליו, אם הסיסמא שבחרתם שם חזקה ובטוחה, ואיזה חומר אתם משאירים שם שנים על גבי שנים.
ולבסוף יש כמובן את השאלה איפה המידע שלכם יותר מוגן, במחשב הביתי או אצל ספק כמו גוגל? בבית יותר קל ומהיר להשמיד עדויות לפני שמגיעה אליהן המשטרה, אבל אם אתם עושים דברים לא חוקיים ברמה כזו, אני לא הולך לייעץ לכם 🙂 הבעיה של הציבור הרחב היא יותר השאלה של השימוש במידע לתקיפה אישית של פרטיותכם ורכושכם ע"י ממשלה מושחתת ויותר ויותר פושעים שמתחילים להבין את יתרונות הרשת להונאות. עד לפני כמה שנים חשבתי שמדובר יותר במנגנונים מטומטמים, וכי ש"ממשלה מושחתת" ברמה כזו קיימת רק במד"ב דיסטופי של שנות העבר הרחוק, אבל לאור הפעילות הקדחתנית בגבעת רם כבר קשה לדעת…
למי שתהה איך יאהו עוד חיה, מסתבר שממשלת ארה"ב משלמת טוב על מידע פרטי על אנשים ובמיוחד מרשתות חברתיות. למעשה בגלל כל מיני ברדקים שמאחורי הקלעים שם, ה-EFF מריץ תביעות עכשיו לפרסום המידע הזה ע"י ממשלת ארה"ב.
כמה גרוע המצב שם? רק בשביל סדרי גודל וסיבור האוזן, לפני כחודש התרעמנו פה איך הועברו מהמשטרה 9000 בקשות מידע תחת חוק נתוני תקשורת, אבל לפני יומיים נחשף שהמפעילה הסלולארית "ספרינט" לבדה קיבלה לא פחות משמונה מליון בקשות למיקומי GPS של לקוחות (לא ברור אם זה מאה בקשות איכון ללקוח על 80K לקוחות או איך זה מתחלק, אבל זה מאוד מרשים, תודו). שיהיה ברור, זה לא כולל את הבקשות לרשימות שיחות, להאזנות, וכמובן לא כולל את הפניות שקיבלו המתחרות AT&T ואחרות.
עשו אחד ועוד אחד (או מליונים ועוד מליונים) וזה אומר, אני מתאר לי, שהסיכוי מאוד גבוה שלביון האמריקני, ואולי לישראלי, יש היסטוריה נאה של "מפת שוטטות" די מפורטת של פלח נאה ממחזיקי הטלפונים הסלולאריים. מה שיותר מדאיג, נראה שניתן בהחלט להניח שיש להם גם את המאגרים הביומטריים של פייס.קום, האנשים שחושבים שפרטיות זה מצחיק.
את זה אני רק מציין כתשובה לכל האנשים שאומרים לי שאין בזה כלום, ושאת סוכניות הביון מענינים דגים גדולים יותר ממה שמקושקש לכם על ה"קיר" בפייסשמוק. אז ככה – תקשורת ואחסון זה זול, כריית מידע זה זול. אם יחליטו שההתנהגות המקוונת שלכם מקפיצה להם את העין כחשודה, ואתם עלולים למצוא את עצמכם במעצר בגלל שסטטיסטית, איזה AI מטומטם החליט באינטואיציה ההיוריסטית שלו שאתם ראויים למעצר בגלל איפה שאתם מסתובבים, אם אתם מסתובבים שם בצורה חשודה, או איך ששפת הגוף שלכם נראית לו. במורד הדרך גם לפושעים יהיו כלים דומים לחפש אנשים שלפי שפת הגוף ברור להם שהם טרף קל. ברוכים הבאים למאה ה-21…
אני מתבכיין הרבה על אובדן הפרטיות, ועל כך שאנחנו כל פעם מדלגים משריפה לשריפה, מסתימת חורים בסכר עם כל עשר האצבעות, ועוד עשר אצבעות הרגליים, ואחרי שאת החור הבא נצטרך לסתום עם הפרמשתק, אין ספק שיפתח עוד חור ועוד חור. אז כמו שאמר הרבי מקרלין: "אם הקופסא השחורה שורדת את ההתרסקות של המטוס, למה לא עושים את כל המטוס מהחומר הזה?".
לכן ישבתי וכתבתי פעם עם חברים איזה מסמך קטן כטיוטא לכמה הצעות חוק, אחת מהן מובאת כאן, הכרזנו עליה כעל פאבליק דומיין – נחלת הכלל. ההצעות שכאן נשלחו לתנועה הירוקה, למרצ, למיקי איתן, לדב חנין ואולי לעוד כמה אנשים (לא רק אני שלחתי), אבל אין לי מושג אם מישהוא לוקח מכאן רעיונות, כגי לשדרג את חוק הגנת הפרטיות ולהביאו לעידן המידע.
כתבנו את זה בדצמבר-ינואר בשנה שעברה, עכשיו זה נראה נאיבי קצת 🙂
לא תחוקק המדינה ולא ידרוש אף ספק נתונים, כל רף כלכלי מחייב כדי שיוכל אדם לשמור על פרטיותו.
לא תחוקק המדינה כל חוק המפליל אזרח אך ורק על רצונו לשמור על פרטיותו.
לא תאגור הממשלה או כל גוף מטעמה נתונים אישיים על האזרחים ואורחות חייהם מעבר למינימום ההכרחי הדרוש לעמוד בקשר עם האזרח לצורך מילוי חובותיו האזרחיים וקבלת זכויותיו. במקרים ייחודיים כגון מפקד אוכלוסין וסקרי הלמ"ס יש לשמור על המידע בצורה מוקפדת, ולאחר שיופק כל המידע האגרגטיבי יש להשמיד את כל המידע המזהה אישית את משתתפי הסקר למעט אם הסכימו מפורשות אחרת.
אין לחייב בחוק כל ספק שירותי מידע (כגון מפעילים סלולאריים, טלוויזיות בכבלים וספקי אינטרנט) לאגור או לדווח מידע על תנועות ופעולות האזרח מעבר למינימום הנדרש כדי לחייבו על אותו השירות.
יש לאסור על ספקי רשתות הנתונים מלהכריח או לשדל כלכלית את לקוחותיהם לוותר על פרטיותם בכל מקרה, ולהמשיך להציע מסלולי שימוש שיעניקו להם את הפרטיות המירבית. (למשל האגרה שגובות בזק ומפעילות הסלולר על הפיכת מספר לחסוי).
כל נתון אחר שיקבלו גופי ממשלה וגופי בטחון מחברות ונותני שירותים, כגון בילוש אחרי תעבורת אינטרנט, שיחות טלפון ומיקום מכשירים סלולאריים (חוק נתוני תקשורת ודומיו), יעבור לידי אותם גופים דרך מערכת ניטור, וכל אזרח שפרטיו נחשפו לעיני שוטר או איש מנגנון ממשלה אחר יקבל על כך אוטומטית הודעה אלקטרונית או מכתב רשום תוך 30 יום, עם פירוט המידע שבורר עליו, צורך הבירור ושמות המבררים במידת האפשר. המערכת תדחה או תסתיר את חשיפת המידע אודות החיפוש אך ורק ע"י צו בית משפט, והגישה למנגנון דחית הדיווח הזה תהיה רק בסמכותו האישית של שופט, בעזרת מנגנוני אבטחת מידע, הצפנה וזיהוי כדרוש. (מוסיף שכבה להבטחת אחריותיות לחוקים כמו "מאגרי מידע" ו"נתוני תקשורת", שהיום הוא חוק מסוכן ונתון לניצול של אנשים בעמדות כוח).
לא תכניס הממשלה תקנות וחוקים המחייבים אזרח לעשות שימוש במערכות דיגיטליות האוספות עליו מידע אישי, בטרם תעביר לבדיקה את הנהלים והפרטים הטכניים לאישורה של ועדת בודקים בלתי תלויה של אנשי מקצוע שתכלול מומחי תוכנה, אבטחת מידע, הצפנה, משפטנים, סוציולוגים וקרימינולוגים.
ועדה שכזו גם תקבל גישה מלאה לביקורת פיסית ואלקטרונית על איכות שמירת הנתונים שבמאגרים הממשלתיים, ובמיוחד אלו האישיים של אזרחי המדינה. למשל כדי לגלות כיצד זולג לו מרשם התושבים לרשת האינטרנט כל שנה, ולוודא שמהיום והלאה כל עידכוניו והשליפות ממנו מוגבלות ומפוקחות, מתוך הבנה שברשת מקוונת אין כל סיבה להפיק את כל המאגר על דיסק שקל להעתיקו ולהפיצו לידי אויבי המדינה ופושעים ללא כל בקרת גישה.
הממשלה תפריד לאלתר את מספר הזהות כמזהה אישי וסודי של אדם מול גופי ממשל, בריאות וניהול פינאנסי (בנקים, ביטוח, מס' חבר קופ"ח) ובין זיהוי ציבורי (רשיון נהיגה, דרכון, מס' עוסק מורשה, מס' אישי בצבא) ותאסור על גופים אחרים לדרוש, לשמור על הנתון הזה ולהצליב איתו מידע לאף שימוש (כרטיסי חבר בסופרמרקט או תעודות חבר מועדון לדוגמא).
לא תתיר הממשלה, במעשה או מחדל, לגופים ממשלתיים או פרטיים, לפרסם את פרטיהם האישיים של אזרחים ללא אישורם, במיוחד אם אלו נגזרו מתוך מאגר ממשלתי שנמסר לרשותם מתוקף תפקידם בשירות האזרח (מוסדות פיננסיים כבנקים, חברות ביטוח, חברות נתוני אשראי וכיוצא בהללו). (הרחבה לחוק מסדי נתונים?)
זו, כאמור, רשימה חלקית וראשונית. אני אשמח שיאמץ את הרעיון איזשהוא צוות שיעבה את זה להצעת חוק כדי שיהיה מה לשלוח לנבחרינו. אולי העמותה חדשה לזכויות דיגיטליות?
(17:24:34) (מישהו): עם הכתבה על המאגר ההולנדי אני מתחיל יותר ויותר לפחד מקונספירציית NWO… למרות שאני לא ממש קונספירטור…
(17:35:58) ira: זו לא קונספירציה, זו שאיפה טבעית ואנושית להרגיש מוגן משינויים. תגובה היסטרית מובנת אבל מעצבנת ומפחידה.
(17:36:32) ira: סימני ההתקדמות לסינגולאריטי הטכנולוגי.
אנשים אומרים לי שהמאבק מדלל את המסר נגד המאגר כשכל כך הרבה רעש נעשה אישית נגד מאיר שטרית AKA האח הגדול. אמרתי את זה לא פעם גם לרם און ואני עדיין מחזיק בדיעה שזה נכון, אבל אני מסכים שקשה לנער את ההרגשה שהתנהלותו יוצרת. כדי לחבר את כל הקצוות, הנה סקירה קצרה של העובדות למי שלא הלך לאסוף את קצות החוטים.
כמו שכתבו כבר בכל העיתונים וקלינגר, יש המון סימני שאלה לגבי מניעים והתנהלות של מזיזי החוק הזה. תקציר מהיר: הגרסאות הראשונות של מרשם התושבים דלפו בסביבות 1993-1994 (לפחות זה היה ה-CD הראשון שאני ראיתי אצל מפעיל BBS אחד בבית) ועדכונים יצאו בערך פעם בשנה מאז. בסוף שנות ה90 התחילו להתברר מערכות החיוב של כביש 6, על כך שמצלמות יזהו את לוחיות הזיהוי וישלחו לנו חיוב אוטומטי. אני העליתי אפילו את הרעיון שהמשטרה תשמח לעשות בזה שימוש לאכיפת מהירויות (מדידת הזמן שלוקח לכל נהג להגיע ממצלמה למצלמה) ועדו אמין התלהב וביקש מאנשים את דעתם בניוזלטר שלו, והיה לכמה רגעים דיון בנושא. בשנים האחרונות סוף סוף התחילו להתייחס בחדשות ובכלבוטק לרמאויות והשימושים הלא חוקיים במרשם התושבים ומאגרים האחרים ואף מבקר המדינה התייחס לנושא. לפני כמעט שנתיים עבר חוק נתוני תקשורת וזוכה בינתיים לשימוש יתר מפחיד וחוסר הבנה מצד העיתונות, ולבסוף הגענו לנושא שהועלה בפוסט הקודם – מאגרים ביומטריים צצים תכופות, והכניסה אליהם מהווה תנאי לרשיון נהיגה, דמי אבטלה ותעודות חכמות.
מחוקקים יקרים, למה אתם לא מוכנים לשבת לשיחה פתוחה עם הקהל ולראות מה הוא באמת מעונין שיקרה, והאם הקהל באמת רוצה את השיטור המזדחל הזה? למה אין דיבייט ציבורי? למה לא תזמינו את הקהילה הטכנולוגית לבדוק את התכניות שלכם לאבטחה ולראות שהן עומדות על תילן? יש חברות שמזמינות את הקהל להתקיף את המערכות שלהן כדי לוודא שהן חזקות, למה לא להפנות את הקהל לנסות באופן חוקי לוודא את עמידות מאגר התמונות של משרד הרישוי, למשל, לפני שתקימו מאגר נוסף של משרד הפנים, ומאגר DNA אחריו?
אנשים שרואים עתיד דיסטופי לפני העיניים ופועלים נגדו צריכים גם הם לעצור ולחשוב. אולי אנחנו בכלל צריכים להודות למאיר "האח הגדול" שטרית על שהעלה את המאגר שלו להצבעה כחוק. הרי הוא היה יכול להרים אותו בלי הרבה שאלות ורעש כתקנת שר, ואנשים היו שמים לב מאוחר מדי (כמו אלו שבמשרד התעסוקה ומשרד הרישוי…), מה עוצר אותו? מה בחוק הזה עוצר כל משרד ממשלתי אחר להקים כזה? או גוף פרטי? מי מפקח ומי נותן לנו ערובה שחברות כמו face.com לא יאבדו את השליטה על הגישה למאגר שלהם?
ולכן התייחסתי לבהלה מקצב ההתקדמות לסינגולאריטי הטכנולוגי. מצד אחד הפחד ההיסטרי להתכונן מצד אנשי הממסד הישן, ומצד שני הפחד מריכוז מידע וכוח אצל מי שמבין את ההשלכות. הרי ארצות הברית אינה תופסת את בין לאדן כבר עשור ויותר, אבל לא בגלל שהוא גונב זהויות, ולא בגלל שהם נמנעים מלהפעיל מאגרים ביומטריים מתוחכמים מבית שטרית, אלא בגלל שהאיש חי במערה ונמנע מכל חתימת פעילות אלקטרונית. בזמן שההולנדים מדוכדכים והגרמנים מתרעמים על הפרטיות המותקפת ע"י ממשלות ודוד גוגל, אי אפשר למצוא שם את הרשת החברתית של בין לאדן, והמחוקקים צריכים להבין את זה. פושעים לא ישושו להצטרף למאגרים שלהם, ולכן אין להם מה להכריז שהמאגרים יצמצמו פשיעה, הם פשוט ישארו מחוץ לחוק כרגיל, ומי שיהיה מותקף ע"י חיפושים מוטעים יהיה הקהל החף מפשע, שיעלה בהמון תוצאות false positives, עד שיוסיפו סעיף בחוק העונשין על "סטיה סטאטיסטית חזקה מדי" לעולים תכופות בחיפושים, ומשטרת המחשב(ות/ים) יכלאו אותנו ליתר בטחון…
אני מציע לכולם לשתות מים, להרגע עם ספר טוב, ולחשוב לאיפה לדעתם זה מוביל. הקהל מוזמן לחשוב בקול רם בתגובות אם בא לו 🙂