211service.com
Tai tikra istorija apie Afganistano biometrines duomenų bazes, perleistas Talibanui
Andrea Daquino
Rugpjūčio viduryje Talibanui įsiveržus per Afganistaną ir paskelbus du dešimtmečius trukusio karo pabaigą, pranešimus greitai išplatino, kad jie taip pat užfiksavo JAV karinius biometrinius prietaisus, naudojamus duomenims, pvz., rainelės skenavimui, pirštų atspaudams ir veido atvaizdams, rinkti. Kai kurie baiminosi, kad mašinos, žinomos kaip HIIDE, gali būti panaudotos padėti atpažinti afganistaniečių, kurie rėmė koalicijos pajėgas.
Tačiau, pasak ekspertų, kalbėjusių su MIT Technology Review, šie įrenginiai iš tikrųjų suteikia tik ribotą prieigą prie biometrinių duomenų, kurie saugomi nuotoliniu būdu saugiuose serveriuose. Tačiau iš mūsų ataskaitų matyti, kad didesnė grėsmė kyla dėl Afganistano vyriausybės duomenų bazių, kuriose yra neskelbtinos asmeninės informacijos, kurią būtų galima panaudoti siekiant identifikuoti milijonus žmonių visoje šalyje.
MIT Technology Review kalbėjosi su dviem asmenimis, susipažinusiais su viena iš šių sistemų – JAV finansuojama duomenų baze, žinoma kaip APPS, Afganistano personalo ir darbo užmokesčio sistema. Naudojama tiek Afganistano vidaus reikalų, tiek Gynybos ministerijos, kad apmokėtų nacionalinę kariuomenę ir policiją. Tai, be abejo, yra pati jautriausia tokio pobūdžio sistema šalyje, kurioje pateikiama itin daug detalių apie apsaugos darbuotojus ir jų išplėstinius tinklus. Suteikėme šaltiniams anonimiškumą, kad apsaugotume juos nuo galimų represijų.
Susijusi istorija
Afganistano gyventojai evakuojami per WhatsApp, Google Forms arba bet kokiomis įmanomomis priemonėmis Vienintelė viltis daugeliui, užkluptų Talibano perėmimo, yra chaotiška ir kartais rizikinga savanorių reakcija internete.
Remiantis asmenų, susipažinusių su programa, skaičiavimais, APPS pradėta 2016 m., siekiant sumažinti suklastotų tapatybių ar kareivių vaiduoklių atlygį, joje yra apie pusę milijono įrašų apie kiekvieną Afganistano nacionalinės armijos ir Afganistano nacionalinės policijos narį. Duomenys renkami nuo tos dienos, kai jie įsidarbino, sako vienas sistemoje dirbęs asmuo, ir lieka sistemoje amžinai, nesvarbu, ar kas nors aktyviai dirba, ar ne. Jis pridūrė, kad įrašus galima atnaujinti, tačiau jis nežinojo apie jokią ištrynimo ar duomenų saugojimo politiką – net nenumatytų situacijų, pavyzdžiui, Talibano perėmimo, atveju.
KAM pristatymas apie policijos įdarbinimo procesą NATO jungtinės saugumo mokymo vadavietės Afganistane duomenys rodo, kad tik vienoje iš prašymo formų buvo surinkti 36 duomenų taškai. Mūsų šaltiniai teigia, kad kiekviename APPS profilyje yra mažiausiai 40 duomenų laukų.
Tai yra akivaizdi asmeninė informacija, pvz., vardas, pavardė, gimimo data ir vieta, taip pat unikalus ID numeris, jungiantis kiekvieną profilį su Afganistano vidaus reikalų ministerijos saugomu biometriniu profiliu.
Tačiau jame taip pat pateikiama išsami informacija apie asmenų karinę specialybę ir karjeros trajektoriją, taip pat neskelbtini santykių duomenys, pvz., jų tėvo, dėdžių ir senelių vardai, taip pat dviejų genčių vyresniųjų vardai, kurie buvo užverbuoti kaip garantai. už jų įdarbinimą. Tai paverčia paprastą skaitmeninį katalogą kur kas pavojingesniu, teigia Ranjit Singh, ne pelno siekiančios tyrimų grupės „Data & Society“ mokslininkas, tyrinėjantis duomenų infrastruktūras ir viešąją politiką. Jis tai vadina tam tikra bendruomenės ryšių genealogija, kuri kelia pavojų visiems šiems žmonėms.
Vien tik vienoje iš policijos įdarbinimo formų buvo užfiksuota 36 informacija, įskaitant duomenis apie kandidatus ir jų šeimas, įskaitant tokius duomenis kaip „mėgstamiausi vaisiai ir mėgstamos daržovės“.
Informacija taip pat turi didelę karinę vertę – nesvarbu, ar amerikiečiams, padėjusiems ją statyti, ar Talibanui, kurie abu ieško savo oponento šalininkų tinklų, sako Annie Jacobsen, žurnalistė ir knygos autorė. Pirmasis būrys: istorija apie šiuolaikinį karą tapatybės dominavimo amžiuje .
Tačiau ne visi duomenys taip aiškiai naudojami. Pavyzdžiui, policijos paraiškos formoje taip pat prašoma užverbuotų mėgstamų vaisių ir daržovių. Gynybos sekretoriaus biuras perdavė klausimus apie šią informaciją Jungtinių Valstijų centrinei vadovybei, kuri neatsakė į prašymą pakomentuoti, ką turėtų daryti su tokiais duomenimis.
„Nenustebčiau, jei jie pažiūrėtų į duomenų bazes ir pradėtų spausdinti sąrašus... o dabar ieško buvusių kariškių galvų.
Klausimas apie vaisius ir daržoves policijos įdarbinimo formoje gali atrodyti netinkamas, tačiau nurodo renkamos informacijos apimtį ir, anot Singh, atkreipia dėmesį į du svarbius klausimus: kokius duomenis teisėta rinkti, kad būtų pasiektas valstybės tikslas, ir ar tinkama privalumų ir trūkumų pusiausvyra?
Afganistane, kur duomenų privatumo įstatymai nebuvo parašyti arba priimti tik po daugelio metų po to, kai JAV kariuomenė ir jos rangovai pradėjo fiksuoti biometrinę informaciją, į šiuos klausimus nebuvo atsakyta.
Gauti įrašai yra labai išsamūs.
Duokite man lauką, kurio, jūsų manymu, mes nesurinksime, ir aš jums pasakysiu, kad klystate, sakė vienas iš dalyvaujančių asmenų.
Tada jis pasitaisė: manau, kad mes neturime mamų vardų. Kai kurie žmonės nemėgsta dalintis savo motinos vardu mūsų kultūroje.
Didėjanti keršto baimė
Talibanas viešai pareiškė, kad nevykdys tikslinio atpildo afganams, dirbusiems su ankstesne vyriausybe ar koalicijos pajėgomis. Tačiau jų veiksmai – istoriškai ir nuo jų perėmimo – nedžiugino.
Rugpjūčio 24 d. JT vyriausioji žmogaus teisių komisarė per specialų G7 susitikimą pranešė, kad jos biuras gavo patikimi pranešimai civiliams ir kovos su Afganistano nacionalinių saugumo pajėgų nariams mirties bausme.
Nenustebčiau, jei jie pažvelgtų į duomenų bazes ir pradėtų spausdinti sąrašus pagal tai... o dabar medžiotų buvusių kariškių galvas, pasakojo vienas su duomenų baze susipažinęs asmuo.
Tyrimą atliko Amnesty International nustatė, kad Talibanas, liepos pradžioje užėmęs Gazni provinciją, kankino ir išžudė devynis etninės kilmės vyrus, o Kabule buvo gauta daug pranešimų apie Talibano veiksmus nuo durų iki durų registruodami asmenis, dirbusius vyriausybei arba tarptautiniu mastu finansuojamuose projektuose.
Remiantis vietinės žiniasklaidos paskyromis, biometriniai duomenys turėjo įtakos tokiai veiklai mažiausiai 2016 m. Per vieną plačiai nuskambėjusį incidentą tais metais sukilėliai užpuolė autobusą, važiuojantį į Kunduzą ir įkaitais paėmė 200 keleivių galiausiai žuvo 12 žmonių, įskaitant vietinius Afganistano nacionalinės armijos karius, grįžusius į savo bazę, aplankę šeimą. Liudininkai vietos policijai tuo metu pasakojo, kad Talibanas naudojo kažkokį pirštų atspaudų skaitytuvą, kad patikrintų žmonių tapatybę.
Neaišku, kokie tai buvo įrenginiai, ar juos naudojo Amerikos pajėgos, siekdamos nustatyti tapatybės dominavimą – Pentagono tikslą žinoti, kas yra žmonės ir ką jie padarė.
Susijusi istorija
Talibanas, o ne Vakarai, laimėjo Afganistano technologinį karą JAV vadovaujama koalicija turėjo daugiau ugnies jėgos, daugiau įrangos ir daugiau pinigų. Tačiau daugiausia naudos iš technologinės pažangos gavo Talibanas.
JAV pareigūnai buvo ypač suinteresuoti atsekti tapatybes, kad sutrikdytų bombų gamintojų tinklus, kurie sėkmingai išvengė aptikimo, nes jų mirtini savadarbiai sprogstamieji įtaisai sukėlė daug aukų tarp amerikiečių karių. Naudodami biometrinius prietaisus, kariškiai galėtų užfiksuoti žmonių veidus, akis ir pirštų atspaudus ir panaudoti tuos unikalius, nekintamus duomenis, kad sujungtų asmenis, pavyzdžiui, bombų gamintojus, su konkrečiais incidentais. Neapdoroti duomenys buvo linkę vienu būdu – iš įrenginių atgal į įslaptintą DOD duomenų bazę, o reikalinga informacija, pvz., žmonių, kurių reikia ieškoti, sąrašai buvo atsisiunčiama atgal į įrenginius.
Tokie incidentai kaip Kundūzas rodo, kad šie įrenginiai gali pasiekti platesnius duomenų rinkinius, ką turi Afganistano gynybos ministerija ir Amerikos pareigūnai. ne kartą neigė .
„JAV ėmėsi apdairių veiksmų, siekdama užtikrinti, kad į Talibano rankas nepatektų jautrūs duomenys. Šiems duomenims negresia netinkamas naudojimas. Deja, tai viskas, ką galiu pasakyti“, – netrukus po paskelbimo elektroniniu paštu atsiųstame pareiškime rašė Gynybos departamento atstovas Ericas Pahonas.
Jie taip pat turėjo galvoti apie tai, kaip jį apsaugoti
Tačiau Kalifornijos valstijos Monterėjuje esančios Karinio jūrų laivyno magistrantūros mokyklos profesorius Thomas Johnsonas pateikia dar vieną galimą paaiškinimą, kaip Talibanas galėjo panaudoti biometrinę informaciją Kundūzo išpuolio metu.
Užuot paėmę duomenis tiesiai iš HIIDE įrenginių, jis sakė MIT Technology Review, gali būti, kad Talibano simpatijos Kabule suteikė jiems karinio personalo duomenų bazes, pagal kurias jie galėjo patikrinti spaudinius. Kitaip tariant, net 2016 m. didžiausią pavojų galėjo kelti duomenų bazės, o ne patys įrenginiai.
Nepaisant to, kai kurie vietiniai yra įsitikinę, kad jų biometrinės informacijos rinkimas jiems kelia pavojų. 32 metų Abdulas Habibas, buvęs ANA karys, praradęs draugus per Kundūzo išpuolį, dėl savo mirties kaltino prieigą prie biometrinių duomenų. Jis buvo taip susirūpinęs, kad jį taip pat būtų galima atpažinti iš duomenų bazių, kad netrukus po autobuso atakos paliko armiją ir Kundūzo provinciją.
Prieš pat Kabulo žlugimą kalbėdamas su MIT Technology Review, Habibas sostinėje gyveno penkerius metus ir dirbo privačiame sektoriuje.
Kai ji pirmą kartą buvo pristatyta, džiaugiausi šia nauja biometrine sistema, sakė jis. Maniau, kad tai buvo kažkas naudingo ir kariuomenei tai bus naudinga, bet dabar, žvelgdamas atgal, nemanau, kad buvo tinkamas laikas kažką panašaus pristatyti. Jei jie kuria tokią sistemą, jie taip pat turėjo pagalvoti apie jos saugumą.
Ir net Kabule, pridūrė jis, nesijautė saugus: kolegai buvo pasakyta, kad „mes pašalinsime jūsų biometrinius duomenis iš sistemos“, bet, kiek žinau, kai jie yra išsaugoti, tada jie negali jų pašalinti. .
Kai paskutinį kartą kalbėjomės su juo prieš pat rugpjūčio 31 d. pasitraukimo terminą, kai dešimtys tūkstančių afganų apsupo Hamido Karzai tarptautinį oro uostą Kabule, bandydami išvykti evakuacinio skrydžio metu, Habibas pasakė, kad jis atvyko. Jo biometriniai duomenys buvo susikompromitavo, bet jei pasiseks, jis paliks Afganistaną.
Kokios dar yra duomenų bazės?
APPS gali būti viena iš sudėtingiausių sistemų Afganistane, tačiau ji nėra unikali ir net didžiausia.
Afganistano vyriausybė, remiama tarptautinių donorų, pasinaudojo biometrinio identifikavimo galimybėmis. Biometriniai duomenys padėtų mūsų partneriams Afganistane suprasti, kas yra jo piliečiai... padėti Afganistanui kontroliuoti savo sienas; ir... leisti GIRoA [Afganistano Islamo Respublikos vyriausybei] turėti „identiteto dominavimą“, kaip pasakė vienas Amerikos karinis pareigūnas. 2010 m. biometrinių duomenų konferencija Kabule.
Svarbiausia buvo Vidaus reikalų ministerijos biometrinė duomenų bazė, vadinama Afganistano automatine biometrinio identifikavimo sistema (AABIS), bet dažnai vadinama tiesiog Biometrijos centru. Pats AABIS buvo sukurtas pagal labai įslaptintą Gynybos departamento biometrinę sistemą, vadinamą automatine biometrine identifikavimo sistema, kuri padėjo nustatyti dronų smūgių taikinius.
Susijusi istorija
Afganistano gyventojai evakuojami per WhatsApp, Google Forms arba bet kokiomis įmanomomis priemonėmis Vienintelė viltis daugeliui, užkluptų Talibano perėmimo, yra chaotiška ir kartais rizikinga savanorių reakcija internete.
Remiantis Jacobseno knyga, AABIS siekė iki 2012 m. aprėpti 80% Afganistano gyventojų arba maždaug 25 mln. Nors nėra viešai prieinamos informacijos apie tai, kiek įrašų dabar yra šioje duomenų bazėje, ir nei duomenų bazę valdantis rangovas, nei JAV gynybos departamento pareigūnai neatsakė į prašymus pakomentuoti, vienas nepatvirtintas skaičius iš JAV įsikūrusios įmonės LinkedIn profilio. programos vadovas nurodo 8,1 mln. įrašų.
Ankstesnė Afganistano vyriausybė AABIS plačiai naudojo įvairiais būdais. Daugumoje projektų, teikiančių paraiškas dėl vyriausybės darbo ir vaidmenų, reikėjo atlikti biometrinį patikrinimą iš MOI sistemos, kad būtų užtikrinta, jog kandidatai neturi nusikalstamos ar teroristinės kilmės. Biometriniai patikrinimai taip pat buvo reikalingi, norint gauti pasą, asmens tapatybės dokumentą ir vairuotojo pažymėjimą, taip pat registruojantis į šalies kolegijos egzaminą.
Kita duomenų bazė, šiek tiek mažesnė nei AABIS, buvo prijungta prie elektroninės šalies asmens tapatybės kortelės e-tazkira. Pasak vyriausybės, tuo metu, kai žlugo vyriausybė, ji turėjo apytiksliai 6,2 mln Nacionalinė statistikos ir informacijos institucija , tačiau neaišku, kiek pareiškėjų jau buvo pateikę biometrinius duomenis.
Biometrinius duomenis taip pat naudojo arba bent jau paskelbė kiti vyriausybės departamentai. Nepriklausoma rinkimų komisija naudojo biometrinius skaitytuvus, siekdama užkirsti kelią rinkėjų sukčiavimui per 2019 m. su abejotinais rezultatais . Prekybos ir pramonės ministerija 2020 m paskelbė kad ji rinktų biometrinius duomenis iš registruojančių naujas įmones.
Nepaisant daugybės sistemų, jos niekada nebuvo visiškai sujungtos viena su kita. An 2019 metų rugpjūčio mėnesio auditas JAV nustatė, kad nepaisant iki šiol išleistų 38 mln. USD, APPS nepasiekė daugelio savo tikslų: biometriniai duomenys vis dar nebuvo tiesiogiai integruoti į jos personalo bylas, o buvo tiesiog susieti unikaliu biometriniu numeriu. Sistema taip pat nebuvo tiesiogiai prisijungusi prie kitų Afganistano vyriausybės kompiuterinių sistemų, pavyzdžiui, Finansų ministerijos, kuri išsiuntė atlyginimus. APPS taip pat vis dar rėmėsi rankiniu duomenų įvedimo procesais, sakė auditas, kuris leido padaryti žmogiškąsias klaidas ar manipuliacijas.
Globali problema
Afganistanas nėra vienintelė šalis, kuri naudoja biometrinius duomenis. Daugelis šalių susirūpinę dėl vadinamųjų vaiduokliškų naudos gavėjų – netikrų tapatybių, kurios naudojamos neteisėtai renkant atlyginimus ar kitas lėšas. Užkirsti kelią tokiam sukčiavimui yra įprastas biometrinių sistemų pateisinimas, sako Amba Kakas, AI Now instituto pasaulinės politikos ir programų direktorius bei biometrinių sistemų teisės ekspertas.
Labai lengva nupiešti šią [APPS] kaip išskirtinę, sako Kakas, kuris kartu redagavo knygą apie pasaulinę biometrinę politiką . Atrodo, kad ji turi daug tęstinumo su pasauline patirtimi, susijusia su biometriniais duomenimis.
„Biometrinis ID, kaip vienintelė veiksminga legalaus tapatybės nustatymo priemonė, yra... ydinga ir šiek tiek pavojinga“.
Amber Kak, AI Now
Plačiai pripažįstama, kad turėti legalius asmens tapatybės dokumentus yra teisė, tačiau biometrinio asmens tapatybės nustatymo supainiojimas kaip vienintelė veiksminga teisinio identifikavimo priemonė, anot jos, yra ydinga ir šiek tiek pavojinga.
Kakas abejoja, ar biometriniai duomenys, o ne politikos pataisymai, yra tinkamas sukčiavimo sprendimas, ir priduria, kad jie dažnai nėra pagrįsti įrodymais.
Tačiau daugiausia dėl JAV karinių tikslų ir tarptautinio finansavimo Afganistane tokių technologijų diegimas buvo agresyvus. Net jei APPS ir kitos duomenų bazės dar nebuvo pasiekusios joms skirto funkcijų lygio, jose vis tiek yra daug terabaitų duomenų apie Afganistano piliečius, kuriuos Talibanas gali išgauti.
Tapatybės dominavimas – bet kas?
Didėjantis nerimas dėl paliktų biometrinių prietaisų ir duomenų bazių, ir daugybė kitų duomenų apie įprastą gyvenimą Afganistane , nesustabdė slaptų žmonių duomenų rinkimo per dvi savaites nuo Talibano įžengimo į Kabulą iki oficialaus Amerikos pajėgų išvedimo.
Šį kartą duomenis daugiausia renka geranoriški savanoriai nesaugių „Google“ formų ir skaičiuoklių , pabrėžiant, kad duomenų saugumo pamokos dar nebuvo išmoktos, arba kad kiekviena susijusi grupė turi jas išmokti iš naujo.
Singhas sako, kad daugiau dėmesio reikia skirti klausimui, kas nutinka duomenims konfliktų ar vyriausybės žlugimo metu. Jis sako, kad mes to nežiūrime rimtai, bet turėtume, ypač šiose karo draskomose vietovėse, kur informacija gali būti panaudota daugybei sumaišties sukelti.
Kakas, biometrinių duomenų teisės tyrinėtojas, teigia, kad galbūt geriausias būdas apsaugoti neskelbtinus duomenis būtų, jei tokios [duomenų] infrastruktūros... iš pradžių nebūtų sukurtos.
Autoriui ir žurnalistui Jacobsenui ironiška, kad Gynybos departamento manija naudoti duomenis tapatybei nustatyti iš tikrųjų gali padėti Talibanui pasiekti savo tapatybės dominavimo versiją. Tai būtų baimė dėl to, ką daro Talibanas, sako ji.
Galiausiai, kai kurie ekspertai teigia, kad tai, kad Afganistano vyriausybės duomenų bazės nebuvo labai sąveikios, iš tikrųjų gali būti išgelbėjimas, jei Talibanas bandys panaudoti duomenis. Įtariu, kad APPS vis dar neveikia taip gerai, o tai tikriausiai yra gerai, atsižvelgiant į naujausius įvykius, el. paštu sakė Danas Grazieris, veteranas, dirbantis vyriausybės priežiūros projekte.
Tačiau tiems, kurie yra prisijungę prie APPS duomenų bazės ir kurie dabar gali atsidurti Talibano medžiojamuose ar savo šeimos narius, tai mažiau ironijos ir daugiau išdavystės.
Afganistano kariuomenė pasitikėjo savo tarptautiniais partneriais, įskaitant ir JAV, kuriant tokią sistemą, kaip ši, sako vienas iš su sistema susipažinusių asmenų. Ir dabar ta duomenų bazė bus naudojama kaip [naujosios] vyriausybės ginklas.
Šis straipsnis buvo atnaujintas Gynybos departamento komentaru. Ankstesnėje šio straipsnio versijoje vienas šaltinis nurodė, kad nėra ištrynimo ar duomenų saugojimo politikos; nuo tada jis paaiškino, kad apie tokią politiką nežinojo. Istorija buvo atnaujinta, kad tai atspindėtų.