מחר ההצבעה, בחרתם לוקיישן?

השר משה בוגי יעלון: מתנגד למאגר הביומטרי.

התנועה לזכויות דיגיטליות יוצאת לדרך.

מאיר שטרית הוא המאגר הביומטרי מרכז פרופגנדה מוצלחת, אלי ישי לא טומן ידיו בצלחת אף הוא.

איגוד האינטרנט פנה ישירות לחברי הכנסת לבקש שיתנגדו למאגר.

כתבה מהיום בעיתון המודפס של ידיעות (עמ' 2-3 [1] [2] [3]) צופה כי החוק יעבור ברוב בכנסת, ומציינת שזה אחד מהחוקים הכי שנויים במחלוקת בתולדות המדינה.

מתנדבים ליצירת קשרים מול חברי הכנסת (טלפונים, SMS ופאקסים) יפגשו מחר בחמ"ל המאולתר של המטה לנסות לתת עוד דחיפה אחרונה. צרו איתם קשר באתר NO2BIO אם אתם רוצים לנסות להזיז משהו!

מחר אחה"צ ההצבעה, נותרו בערך 24 שעות לנסות לשכנע מישהו, והכי חשובים הם הליכוד, ישראל ביתינו וש"ס. מי שיודע על אילו כפתורים אפשר ללחוץ לחברי כנסת כלשהם כדי שיבינו שהמאגר רע לכולנו, הזמן זה עכשיו.

הצעות ללוקיישנים, כדי שיהיה לכם מה לענות כשישאלו אתכם איפה הייתם כשחוק המאגר עבר: כיכר רבין, הכנסת, מטה המאבק בחוק, עם הידיים בקערת חומצה, בתור המסומן "פליטים המבקשים מקלט מדיני" במעבר הגבול ל< מדינה רחוקה כלשהיא>, בהפגנה, בהימלאיה.

סקר כלשהוא

65% מהאמריקנים מפחדים משימוש לרעה במידע אישי עליהם. 64% לא רוצים שהוא ישמר "בידי אחרים".

בסקר אחר, 70% מהישראלים לא סומכים על הממשלה שתשמור על המידע שלהם מפני דליפה.

אתמול פורסם שהישראלים בטוחים שהמאגר הביומטרי ידלוף (56%) ועדיין יש לו רוב זהיר של תומכים (46% מול 34% מתנגדים).

מסקנתי: צריך עוד הסברה וצריך שהח"כים ישמעו מה הולך בחוץ. כשהחוק יעבור יתחיל המאבק להסלים, לצערי. בינתיים המשטרה מתכוננת.

E-דמוקרטיה, שוב חוזר הניוון

תכנים פדרליים הם נחלת הכלל לפי החוק האמריקני, אובמה השיק גם לפני כמה חודשים את אתר המידע הציבורי שאפשר רק מאוד לקנא בו, ובסופ"ש עבר אתר הבית הלבן לרוץ על דרופל.

אובמה אומר ועושה שקיפות לא רע, ודואג גם להסדרת נייטרליות הרשת. בארץ מתחיל בינתיים השר-בלי-תיק-שממונה-על-השירות-לאזרח מיקי איתן (השר לאיכות השררה?) לעשות קולות של שקיפות. רחוק היום שכל הכנסת תתנהג ככה.

לא, ישראל עדיין תקועה במקום בעייתי. לפי "ישראל היום" ×—"×› דנון מציע חוק בסגנון הצנזורשת (×›×™ צריך להגן על הילדים!) אבל מתמקד בפן הבטחוני (מה נעשה אם תהיה מתקפת טרור דרך הרשת הישראלית? מה אם ישראל תהפוך להיות מבוססת רשת אינטרנט ויפילו לנו את היכולת לשלוח הודעות חירום לאזרחים?). אבל אם מתעמקים בסלט בן 19 העמודים של הצעת החוק, נראה שהפתרון שלו כולל גם הלאמת ניהול והפעלת סיומת .il מאיגוד האינטרנט, הלאמת תוכניות הסברה וחינוך מאשנ"ב, ריכוז תקינה של אבטחת מידע ופרטיות מקוונת בין משרדי הממשלה (שגם זו אליה וקוץ בה – מה אם המונופול ×”×–×” יבחר תקנים גרועים?), תנסח את מדיניות הממשלה לקנין ופרטיות דיגיטליים, תקבע סדרי עדיפויות למחקר בנושא איומים מקוונים. לפחות הוא רוצה להקפיד שכל ריכוז הכוח ×”×–×” ינוהל ×¢"×™ ועדה רב תחומית של אנשים מומחים מהאקדמיה והאמנויות. מה אתם אומרים? ימונו שם אנשי מקצוע, בעלי פרוטקציה או בובות "קנויות"? לפי ההצעה: "הממשלה תמנה, לפי המלצת השר (שר התקשורת – ×¢.א.) לאחר שהתייעץ עם המוסדות להשכלה גבוהה, האקדמיה הלאומית הישראלית למדעים, המדען הראשי, ארגונים של סופרים, מורים ואמנים, האקדמיה ללשון העברית, ועם גופים ציבוריים אחרים מועצה בת חמישה עשר חברים, ומביניהם את יושב ראש המועצה."

האקדמיה ללשון העברית מבינה באבטחת מידע?! המדען הראשי מבין בתרבות האינטרנט? סופרים ואמנים יובילו את נושא הפרטיות הדיגיטלית? נו שוין, עדיף על מינוי אנשי מכירות או אנשי דת חסרי סובלנות… בכל מקרה דנון מציע שלא ימונו שם חברי כנסת ועובדי מדינה או בעלי אינטרסים.

אבל ההצעה לא משאירה למועצה את ההחלטה אם להשתלט על סיומת .il, ופרק ג' גם מכתיב שהיו תהיה צנזורה על הרשת ועל ספקיות האינטרנט תהיה חובה לצנזר פדופיליה לכולם (עוד פעם?!) וגם חובה להקים מערכת צנזורת פורנוגרפיה רגילה בנוסף ולהציע אותה בחינם לכל לקוח שיבקש. מה לצנזר? את זה יחליטו יו"ר המועצה ועוד שישה חברים מתוך ה15 שיושבים בה.

מה עוד מותר לחסום חוץ מפורנו? "במקרי חירום או מטעמים של בטחון המדינה רשאית הועדה להוסיף לרשימת האתרים לחסימה אתרים אשר עשוי להוות סכנה לבטחון המדינה ואזרחיה או סכנה לביטחון וליציבות רשת האינטרנט במדינה." – וזה מקיף בערך כל פרסום זר על האטום בישראל או דברים לא רצויים אחרים. צפו שאתרי CNN והניו-יורק טיימז יחסמו אחת לכמה שבועות. הצעת חוק דומה נדונה ואף הוגשה לאחרונה בארה"ב. ההצעה נותנת לנשיא גם כוח לנתק מחשבים חשודים בטרור מהאינטרנט ואולי עוד רעיונות דומים, לא עברתי על ההצעה…

"רשימת האתרים לחסימה תהיה חסויה ולא תפורסם בציבור." – ועל כך נאמר, הצחקתם אותי.

בסעיף 44 ההצעה נותנת כוח בידי נציג המועצה להכנס לכל משרד ספקית אינטרנט ולנבור בכל מסמך פיסי או אלקטרוני שבא לו ולהעתיק אותם. אני לא מבין למה לא להודיע מראש שהממשלה פשוט תקליט מראש כל מה שקורה בכל השרתים בכל הדאטהסנטרז בארץ ונגמר…

הצעה שכזו היתה יכולה להיות נחמדה אם היא היתה מתלווה לזה שישראל תהפוך את הרשת לזכות אזרח, ואת התשתית ללאומית. פינלנד עושה את ×–×” למרות שלצערי גם מפעילה צנזורה גרועה, אבל המחשבה היא בכיוון הכללי הנכון – תשתית האינטרנט תתאחד בסופו של דבר עם תשתיות התקשורת האחרות כמו טלפונים, סלולאריים ושידורי טלוויזיה ורדיו, אז למה לעכב את הבלתי נמנע? אבל אסור לכרוך את ×–×” עם חוקי צנזורה חסרי אחריות…

עוד מידע: אתר אמנסטי על זכויות רשת, EDRI על הבעיתיות של חסימת אתרים ובנושאי חופש מקוון בכלל, עיתונאים ללא גבולות, יוזמת הרשת הפתוחה.

ברגע האחרון: יום וחצי אחרי ישראל היום, גם YNET הרימו כתבה, הקדימו אותי בחצי שעה 🙂

אני חושש שאנחנו באמת נחיה בזמנים מעניינים יותר ויותר. יאק.

סתם עוד איום קטן על החופש הפרט

לא הצביעו היום על החוק. סדר יומה של הכנסת מתפרסם די מאוחר אז לקח לנו זמן לגלות שאין היום דיונים בנושא, אבל קלינגר בכל זאת לא חוסך מאמצים ונסע לכנסת לעשות לובי.

אבל על סדר היום השבועי של הכנסת עדיין מתנוססים נושאים שיעלו להצבעה. בין השאר החלת רציפות על תיקון לחוק החתימה הדיגיטאלית (שבו גם הממשלה תהיה CA) ותיקון לחוק האזנת הסתר. כמובן שאין לינק לנוסח עליו מצביעים בעמוד סדר היום (מעניין אם לחברי הכנסת יש דרך יותר טובה להגיע למידע הזה או שהם מצביעים תמיד "על עיוור"), חיפוש באתר הכנסת ובמשרד המשפטים לא העלה לי על מה מדובר בשבוע שעבר, אבל הנה היום נמצאה ההצעה (PDF) וקלינגר הצליח לגלות שמדובר בתיקון מאוד יוצא דופן שמאשר חדירה נסתרת לבתים כדי להתקין אמצעי האזנה (וצילום), ובכך בעצם פותח פתח גדול ומכוער בכיוון חיפושים נסתרים, מה שקוראין בלעז Sneak & peek, אחד מהכוחות המדוברים לשימצה שניתנו בראה"ב לכוחות הבטחון במסגרת USA-PATRIOT act המפחיד, שחוקק "למלחמה בטרור" אבל מנוצל מאז לרעה בכל מני דרכים. איכס.

בארה"ב יש מי שכותבים על ×–×” פואמות או תורמים מליונים לעמותות שמנסות להלחם בזה ("because freedom can't protect itself"). אני לא חושב שנמצא בארץ תרומות במליונים לנושא, אבל טוב שמקימים עמותה. תהיה לה עבודה, לצערינו 🙁

עכשיו משחזרתי הביתה, פתחתי לראות מה הצביעו היום. טופס חיפוש ההצבעות באתר הכנסת כרגיל עובד רק באקספלונטר, וגם את התוצאות אני לא יכול לחתוך ולהדביק לכם (×›×™ הפרמטרים ב-POST ולא בGET מוכלל ב-URL), אבל אם תחפשו את כל ההצבעות שמכילות את המילה "סתר" מאז 2003 ועד היום (יותר מזה לא במסד הנתונים), תגלו ×›×™ האחרונה שעלתה להצבעה היא הצעת תיקון מספר 3, ואין לי מושג עכשיו אם הצביעו היום על הצעת תיקון 6, ואם ההצבעות על תיקונים 4 ו-5 לא נרשמו או שמא לא הגיעו להצבעה… עד אז אני מקווה שמחר יעלה פרוטוקול הישיבה, ואולי ×™×”×™×” כתוב שם יותר.

אני מעביר את המיקרופון לרבי מקרלין זצוקלל"ה (וספציפית גישתו הריאליסטית עד כאב ל"זכויות", החל מנקודה 3:45):

הפרלמנט פתוח והיד רושמת

לפני כמה שעות שמעתי בגל"צ את הדיווח על ההכנות לקראת פתיחת מושב התש"×¢ של הכנסת. אייטם ראשון במסגרת השידור ×”×—×™ מחר בגל"צ החל מ-16:00, ינאם גם נשיא המדינה. חבל שלא ידעתי דבר ×›×–×” קודם, השכל בא מאוחר – יועצו של פרס לעניני מדע וטכנולוגיה הוא משפטן בשם יהונתן אדירי, שבילה את הקיץ באוניברסיטת הסינגולאריטי עם ידידי שי! כתבתי לו מכתב יפה וביקשתי משי להעביר לו, קריאה לנשיא להעלות את המודעות לבעיות הסכנה לפרטיות והבטחון שבחקיקה הקרובה ואלו שעוד נכונו לנו בהמשך. ציינתי שיש רוח גבית ממומחים, השר איתן והיו"ר ריבלין נגד הבעיות בחוק, ושקריאה מצידוכביטחוניסט מחד, וכאזרח הראשון של המדינה מאידך, תוכל אולי לסייע.

האייטמים האחרים בגל"צ היו יותר אזוטריים אבל ×”× ×” שניים הזויים שמעניין איך YNET תפרו יפה ביחד: הראשון הוא שהזכיין החדש של מזנון הכנסת מסרב למכור לח"כים בהקפה, ×›×™ מנסיונם של מספר קודמים שלו במקום, רבים אינם משלמים את חובם(!). בחלקו השני של האייטם מדווחים לנו YNET ×›×™ ריבלין אישר פתיחתו של "מועדון ×—"כים לשעבר" מיוזמתם של אריה ביבי ועמותת ×”×—"כים לשעבר (יש כזו!), שיהיה למסכנים איזה חדר לשבת לנוח, לגלוש בכמה מחשבים באינטרנט, מזכירה לתזז, במקום שהמסכנים יחפשו מקום לשבת במסדרונות כמו הומלסים או יציקו לחברים שלהם שאמורים לעבוד שם…

ואני אומר:

* שלמו את המועדון מכיסכם. אם אין לכם צורך בחיפוש עבודה כנראה שהרווחתם יותר מדי משכורת או השארתם חובות במזנון.
* יש לכם עמותה? העמותה מוזמנת לממן את המזכירה, החשמל, חיבור האינטרנט ושכר הדירה…
* לא ברור לי למה המועדון צריך להיות בשטח הכנסת, אלא אם כן אתם שם בגלל שאתם ממשיכים לעזור ללוביסטים שמשמנים עדיין את כיסיכם בגלל קשרי עבר טובים…

לא, באמת. אני הייתי שמח לדעת מי הם אותם ח"כים לשעבר שמסתובבים "כמו פורפרות" (לשון הכתבה) בכנסת אחרי סוף כהונתם, שלא לצורך עזרה ספציפית לח"כים אחרים לבקשת מפלגתם או במימונה. מה הם עושים שם? אם המפלגות בכנסת רוצות לממן להם מועדון אני מאוד מקווה שבמינימום זה אומר שמורידים להם את זה מתקציבי מימון מפלגות ולא מהכיס שלנו. איזה סיפור מוזר!

לא ברור אם אפשר בכלל להגדיר "פרטיות"

כדי שהחוק יוכל לעזור לנו להתגונן, צריך להגדיר מה היא פרטיות. כמו שהכותרת מציינת, יש בעיתיות בסיסית שעוד לא נפתרה. זהו הפוסט השני שלי בסדרה על פרטיות.

סנטימטר אחרי סנטימטר, מידע אישי שלנו נרשם ע"י השלטונות, ואח"כ דולף או נמכר. לפעמים יש נפגע בודד, לפעמים הדליפה היא של כל מרשם התושבים. לפעמים זה עולה בכסף ולפעמים זה מפחיד ברמה הפסיכולוגית. עוד הרבה לפני המאגר הביומטרי, התווכחנו על שיתוף נתוני רשות הרישוי עם חברת דרך ארץ. זה היה אחד מהאירועים הראשונים בנוגע להזניית מאגרי מידע ממשלתיים בארץ, שזכו להד באוכלוסית הגיקים אבל כמעט שבכלל לא בעיתונות. אגב, עם או בלי קשר, שר התחבולה דאז היה אחד מאיר שטרית. איזה קטע.

אח"כ בא חוק נתוני תקשורת, צנזורשת ושאר יוזמות. המשטרה עוד לא נואשה מלנסות להשתמש במעקב אחרי הסלולארים שלנו כדי לשלוח לנו דוחות מהירות אוטומטיים. "נתוני תקשורת" כבר נותן להם יכולת מפתה לחפש אשמים מתחת לאור פנס מאגר המידע, וכבר נשפכה ביקורת אם זה משפר או מדרדר את איכות עבודת הבילוש שלהם.

האם גישה חופשית למעקב אחרי תנועותינו הסלולאריות ע"י רשויות הבטחון זו בעיה או חיזוק הבטחון האישי? ומה כאשר אנחנו נותנים את המידע למפרסם בתמורה למבצעים-תלויי-מיקום? או מפרסמים את מיקומינו הגיאוגראפי באפליקציות סלולאריות חברתיות שונות? האם זה בסדר שהמשטרה צופה ביותר ויותר ערים בארץ במעגל סגור? האם באנגליה זה מצדיק את כמות הפשעים המשנית שזה מנע או פתר? האם זה יותר טוב או פחות טוב שהם יוצאים במבצע "והצצת לרעך כמוך"? מהו הקו האדום, בעצם, אם לשוטר היום מותר לחפש בכליו של עובר אורח שנראה לו חשוד, או לפרוץ לבית לחיפוש ללא צו אם הוא "חשד שיש שם סמים"? מה ההקבלה או ההבדל בין הזכות לפרטיות במרחב הפיסי, לבין מעקב משטרתי אלקטרוני, שליפה ממאגרי משרד הפנים, דאן אנד ברדסטריט, או מפרסם שמכוון אלי לפי מידע על רכישות עבר שעשיתי או מקומות בהם הסתובבתי?

פרטיות ×–×” מעקב? ניצול או הטרדה? פריצה למרחב האישי הפיסי? הוירטואלי? והרי ×–×” גם כשמישהו כותב שטויות בשמי, או עושה אולי פעולות כלכליות (או פליליות) בשמי. המדינה חוזרת על המנטרות שפלישה לפרטיותי הכרחית לשמירה על בטחוני או להבטחת זכויותי, אבל מה עם הזכות לפרטיות? יש בארץ חוק להגנת פרטיות, אבל הוא אינו חוק יסוד, והפרטיות אינה בדיוק ערך נעלה ומרכזי בישראליות המודרנית – ואולי בכל העולם בעצם. לא אצל כולם הקו האדום עובר באותו המקום, אז איפה יקבע החוק את הסף, ואיך יגדירו את הפרטיות כדי שהחוק יוכל להגן עליה?

פרטיות היא דבר שאינו מובן מאליו, ולצערנו צריך לשמור עליו באופן אקטיבי. מילא מידע שקל להעתיק (ועוד לא קל לאנשים לעכל עד כמה), אבל רוב האנשים לא מודעים אפילו למה שאפשר לעולל לפרטיות עקב ×”×–× ×—×” בעולם החפצים הפיסיים, ואני לא מדבר רק על כייסים. סתם דוגמא – אני שנים נחרדתי מהרעיון של השארת המפתחות שלי תקועים על מחזיק המפתחות בתוך עגלת הקניות. שנים דימיינתי איך מישהו ישלוף את הצרור כשאני לא מסתכל לרגע, וירוץ לגנוב לי את המכונית או יעתיק את המפתחות בשעווה ויעקוב אחרי הביתה. משום מה הנחתי שזה קיים וקורה כל הזמן, אבל השבוע הסתבר שהמוח הקרימינלי שלי הקדים בכמה שנים את הפושעים ועוד יותר את המשטרה, ×›×™ המשטרה תפסה חבורה שעשתה בדיוק את ×–×” בחודשים האחרונים, וטוענת שהם מאוד התפעלו ולקח להם המון זמן להבין איך ומה הם עושים. אממ…

סולוב מביא אותה בהפוכה

הגדרות של פילוסופים ומחוקקים לגבי פרטיות לא חסרות, אבל רב החוקים היום באים מהכיוון של שיח על פרטיות וקנין פיסיים. חסרים להם כלים לטפל במצב המודרני, כשהרבה מה"קנין הרוחני" שלנו ומידע עלינו נמצא ברשת, או במחשב שאפשר לפרוץ אליו, וכולי. אם השרת מחובר לחשמל ולרשת, פקטות TCP/IP נכנסות ויוצאות, ומבחינת תזוזת אטומים העולם לא השתנה, ההגדרות של "פריצה" ו"שימוש לרעה" חייבות איכשהוא להיות מוגדרות בכ"×– בחוק, אבל הנוסחים תמיד מאחרים את רכבת הטכנולוגיה והטרמינולוגיה תמיד לא מספיקה או בעייתית. השם הבולט באקדמיה (ככל שהצלחתי לחפור) שמנסה לעשות סדר בעיניינים הוא דניאל סולוב, בספר "להבין פרטיות", שם הוא מקמט ומעיף לפח את הנסיונות שהיו לפניו להגדיר פרטיות, ומנסה לבנות תאוריה חדשה שתבנה "מלמטה למעלה", במקום לבוא מרעיונות מופשטים של זכויות פרט ותפרוט אותם לפרוטות. לטענתו יש לכל אדם משקל שונה על חשיבות הפרטיות שלו בתלות בקונטקסט, כלומר יש תחומים בחיים שלנו שבהם אנחנו מוכנים לוותר על סוג פרטיות תמורת רווח כלשהוא (כלכלי, חברתי, אינטלקטואלי, רגשי וכולי) ויש מקומות שבהם נשקול אחרת לגמרי. לכן ככלל – טוען סולוב – פרטיות צריכה להמדד לפי האינטרס של כלל החברה ולא לפי זכויותיו של הפרט.

להבנתי מהתקצירים שקראתי, הוא טוען בגדול שההגדרה של משהו כפרטי היא מטושטשת מטבעה (ולכן אין לבנות עליה חקיקה), ואישית כי היא פחות או יותר מתחילה ברגע שאנחנו מודעים לכך שפלישה או נגיעה במידע או רכוש "מביאה לנו סעיף". לכן הוא מדלג על הגדרת הפרטיות ועובר במקום זה לדבר על הפגיעה בה ועל האיזון בין הזכות לפרטיות לבין אלו של ביטוי חופשי וקנין, שעלולות לסתור אותה. לצורך כך סולוב בנה טקסונומיה של 16 התקפות על פרטיות:
1. איסוף מידע: מעקב, תחקור.
2. עיבוד מידע: אגרגציה, זיהוי, ערעור בטחון אישי, שימוש משני, הוצאה מהכלל.
3. הפצת מידע: שבירת אמון, גילוי סוד, חשיפה, הגברת נגישות, סחיטה, לקיחה ((אני מניח שכולל גניבה והלאמה, לא הייתי בטוח איך לתרגם. במקור – Appropriation)), סילוף.
4. פלישה: חדירה, הפרעה בתהליך החלטה.

ישנן כמובן התקפות דרך יותר מוקטור אחד. אני משאיר כתרגיל לקוראים לספור דרך כמה וקטורים פוגע המאגר הביומטרי בפרטיות האזרחים לפי רשימה זו, אפילו אם לא ידלוף. אני ספרתי חמישה לפחות, וזה בשמרנות.

סולוב מציע תאוריה של פרטיות כבסיס לשיח, לתכנון מערכות ולחקיקה עתידית. העבודה נראית מאוד מרשימה אבל יש לה גם ביקורות, הנה אחת מעניינת במיוחד בעיני, שמשבחת את היקף העבודה (תוך כדי שהיא מסכמת אותה בצורה מצוינת וכמעט חוסכת לקנות את הספר) אבל מוצאת בעייתיות בכך שהתאוריה שהוא מנסה לבנות מופשטת מדי כי היא לא מאגדת שאלות של צדק וזכויות. המבקר גם טוען שעד כמה שנסיונו של סולוב לבנות את התאוריה שלו בוואקום פראגמטי, היא עדיין עמוסה בהשפעות של ערכיו הסוביקטיביים (כמו העדפת פרטיות על חופש ביטוי), ולמעשה שוב נופלת בחלק מאותם בורות שסולוב פתח בסימון, גידור והבטחה שלא ליפול בהם שוב. המאמר מסכם שהמאמץ מצוין ומרשים אבל כושל, ולמרות זאת אומר שאין להתעלם ממנו, כי הוא מקיף ומספיק מעורר מחשבות שיש סיכוי טוב שהוא יככב בציטוטים בכל דיון בנושא בעתיד.