VPN Usluge: Ključni Izazov za Akoizativne Organe Prema Izvještaju EU Stručnjaka
U prvoj explicitnoj izjavi, stručna grupa Europske unije identificirala je VPN usluge kao “ključne izazove” za rad istražnih tijela, uz zagarantirane uređaje, aplikacije i nove komunikacijske operatore. Konačno izvješće grupe također spominje end-to-end enkripciju kao “najveći tehnički izazov”. Grupa, poznata kao Visoka Razina Grupa (HLG), dobila je zadatak od Vijeća EU u lipnju 2023. godine da razvije strateški plan za “pristup podacima za učinkovito provođenje zakona”.
Izvještaji i Preporuke Stručne Grupe
Prva serija preporuka HLG-a procurjela je u javnost u lipnju prošle godine, a cilj je bio jasan – uspostaviti pravni i tehnički okvir koji bi omogućio trajno praćenje digitalnih uređaja koje svakodnevno koristimo, uključujući pametphone, pametne domove, IoT uređaje, pa čak i automobile. Jan Jonsson, CEO Mullvad VPN-a, komentirao je plan u intervjuu za TechRadar: “To bi značilo potpunu nadogradnju, a stanovnici Europe bi nosili vladine špijunske alate u svojim džepovima.”
Izmjene u Izvještaju iz ožujka 2025.
Konačna verzija izvještaja HLG-a, objavljena 13. ožujka 2025., pokazuje da se malo toga promijenilo u izvornoj ideji. Međutim, preporuke za “zakoniti pristup podacima kroz dizajn” djeluju dorađenije. Stručnjaci sada razmatraju uključivanje VPN usluga među ključne izazove za istraživanje, što je ranije bilo rezervirano većinom za aplikacije za razmjenu poruka ili sigurni email softver koji koristi enkripciju kako bi korisnički sadržaj bio nečitljiv.
Izazovi vezani uz Meta-podatke
Agencije za provođenje zakona iz EU, Sjeverne Amerike i Australije nastavljaju rad na stečenju budućeg zakonitog pristupa privatnim komunikacijama kao dio EU inicijative “Going Dark”. Zanimljivo je primijetiti da se VPN-ovi sada navode među “ključnim izazovima”. Proširenje cilja na VPN usluge usklađuje se s gledištem stručnjaka da je pristup meta-podacima “esencijalan za identificiranje sumnjivih osoba”.
- Meta-podaci uključuju informacije kao što su tko šalje poruku, tko je prima, u koje vrijeme i odakle.
- VPN-ovi maskiraju IP adrese koje otkrivaju našu lokaciju prilikom pristupa internetu.
Stručnjaci smatraju da EU zakonodavci trebaju pronaći rješenja za primoravanje pružatelja usluga da zadrže neke neophodne meta-podatke na minimum vremenskom razdoblju. Na sreću, potreba za “harmoniziranim i dosljednim” pravnim okvirom za zadržavanje podataka jedna je od najnovijih preporuka HLG-a.
Unos novih obaveza izaziva zabrinutosti
Međutim, uvođenje novih obaveza za prikupljanje prepoznatljivih meta-podataka korisnika sukobilo bi se s tehničkom infrastrukturom i politikama mnogih usluga usmjerenih na privatnost. To se posebno odnosi na VPN-ove bez logova koji, kao što ime sugerira, nikada ne prikupljaju podatke koji mogu povezati korisnike s njihovim online aktivnostima.
S obzirom na naglasak na potrebi vlasti da imaju pristup podacima kako bi provodili istrage, stručnjaci HLG-a prepoznaju da “to ne smije biti na račun temeljnih prava ili kibernetičke sigurnosti sustava i proizvoda”. U izvještaju se više puta ističe kako je enkripcija također ključna za sigurnost ljudi, štiteći od krađe podataka, državne špijunaže i drugih oblika neovlaštenog pristupa podacima.
Balansiranje između pristupa podacima i sigurnosti
Nakon napada Salt Typhoon-a, vlasti su izrazile kritiku i preporučile svim građanima prelazak na aplikacije za razmjenu poruka poput Signal-a kako bi poboljšali svoju online sigurnost. Očekuje se rasprava o tome kako će EU zakonodavci pronaći ravnotežu između želje za pristupom podacima građana, neovisno o tome jesu li enkriptirani, i očuvanjem sigurnosti informacija. Stručnjaci zaduženi za kriptografiju već dugo tvrde da enkripcija ili funkcionira kako se očekuje ili je neupotrebljiva za sve. Andy Yen, CEO Protona, nedavno je izjavio: “Enkripcija je matematika – ili se zbraja ili ne. Nije moguće stvoriti backdoor koji bi zadržao enkripciju. To jednostavno nije moguće.”
Zaključak
Globalna rasprava o VPN uslugama i njihovoj ulozi u izazovima za istražne organe postupno se razvija. Dok se bore s potrebom za učinkovitim provodenjem zakona, istovremeno moraju očuvati temeljna prava i sigurnost privatnosti građana. Balansiranje ovih pozicija ostat će ključna tema u nadolazećim raspravama u EU i širom svijeta.