El Proyecto de Ley de Datos de Comunicaciones (apodado la Carta de los Espías o Carta del Espía [ 1 ] ) fue un proyecto de ley propuesto en 2012 por la entonces Ministra del Interior Theresa May en el Reino Unido que habría requerido que los proveedores de servicios de Internet y las compañías de telefonía móvil mantuvieran registros de la actividad de navegación por Internet de cada usuario (incluidas las redes sociales ), la correspondencia por correo electrónico, las llamadas de voz, los juegos en Internet y los servicios de mensajería de telefonía móvil y que almacenaran los registros durante 12 meses. La retención de los datos de contacto por correo electrónico y teléfono durante este tiempo fue posteriormente exigida por el Reglamento de Retención de Datos de 2014. [ 2 ] El costo previsto era de 1.800 millones de libras esterlinas.
May esperaba originalmente que el proyecto de ley se presentara en la sesión legislativa de 2012-13, se aplazara a la siguiente sesión y se promulgara como ley en 2014. [ 3 ] Sin embargo, el ex viceprimer ministro Nick Clegg retiró su apoyo a este proyecto de ley en abril de 2013, [ 4 ] diciendo que "una ley que implicaría que se mantendría un registro de cada sitio web que visitas, con quién te comunicas en los sitios de redes sociales... ciertamente no va a suceder con los Liberal Demócratas en el gobierno", [ 5 ] y su partido Liberal Demócrata bloqueó su reintroducción durante el Parlamento de 2010-2015. [ 6 ] Como resultado, el borrador del proyecto de ley no se convirtió en legislación. [ 7 ]
Poco después de la victoria conservadora en mayo de 2015, May prometió presentar el Proyecto de Ley de Datos de Comunicaciones en el siguiente parlamento. [ 8 ] En noviembre de 2015, May anunció un nuevo Proyecto de Ley de Poderes de Investigación similar al Proyecto de Ley de Datos de Comunicaciones, aunque con poderes más limitados y supervisión adicional. [ 9 ] [ 10 ]
Historia
Modernización de la interceptación
Los poderes y la intención del proyecto de ley fueron precedidos por planes de la anterior administración laborista para mejorar el acceso a los datos de tráfico de comunicaciones, en el marco del Programa de Modernización de la Intercepción. [ 11 ] Los planes no se convirtieron en una propuesta legislativa firme y fueron fuertemente rechazados tanto por el Partido Conservador como por el Partido Liberal Demócrata. [ 12 ]
El nuevo acuerdo de coalición de 2010 se comprometió a poner fin al almacenamiento de correos electrónicos y registros de Internet "sin una buena razón". Sin embargo, el IMP no se abandonó por completo, y el Ministerio del Interior, bajo la nueva coalición, se comprometió a examinar el problema del acceso a los datos de comunicaciones en el marco del Programa de Desarrollo de Capacidades de Comunicación . [ 13 ] [ 14 ] [ 15 ]
Discurso de la Reina
El gobierno anunció su intención de legislar para "mantener la capacidad" de acceso de las fuerzas del orden a los datos de tráfico de comunicaciones en 2012. [ 16 ]
Comité Conjunto
Como resultado de la reacción pública al proyecto de ley propuesto y la oposición interna del Partido Liberal Demócrata al mismo, Nick Clegg solicitó que el proyecto de ley se remitiera a un Comité Conjunto para su análisis. El Comité presentó su informe en diciembre de 2012. [ 17 ]
Proyecto de Ley Antiterrorista de 2015
En 2015, un grupo multipartidista de lores —Tom King, barón King de Bridgwater , exsecretario de Defensa conservador ; Ian Blair, barón Blair de Boughton , excomisionado de policía de la metrópolis y par independiente ; Alex Carlile, barón Carlile de Berriew , exrevisor independiente de la legislación antiterrorista y par liberal demócrata; y Alan West, barón West de Spithead , exministro laborista de Seguridad y Lucha contra el Terrorismo— intentó añadir el texto del Proyecto de Ley de Datos de Comunicaciones al Proyecto de Ley de Lucha contra el Terrorismo y la Seguridad, que se convirtió en la Ley de Lucha contra el Terrorismo y la Seguridad de 2015. [ 18 ] [ 19 ] Sin embargo, esto se retiró antes de la votación debido a la oposición. [ 20 ]
Potestades
El proyecto de ley habría modificado la Ley de Regulación de Poderes de Investigación de 2000 (RIPA).
Recopilación de datos
El proyecto de ley habría otorgado un amplio poder para obligar a cualquier "proveedor de servicios de comunicaciones" a recopilar y conservar información adicional sobre sus usuarios. Las obligaciones de retención de datos vigentes exigían a los proveedores de servicios de Internet (ISP) conservar los datos recopilados con fines comerciales durante más tiempo de lo habitual. Según el nuevo proyecto de ley, cualquier organización que interactuara con usuarios y produjera o transmitiera comunicaciones electrónicas podría haber sido obligada a recopilar y conservar información sobre ellos, incluso si esta era totalmente irrelevante para sus necesidades comerciales. [ 21 ]
Inspección profunda de paquetes
Una técnica que podría haberse utilizado para recopilar datos de usuario es la inspección profunda de paquetes .
Según Charles Farr , de la Oficina de Seguridad y Lucha contra el Terrorismo , anteriormente del MI6 , las llamadas "cajas negras" (DPI) no eran el "pilar central" del proyecto de ley de datos de comunicaciones de 2012. Las cajas se habrían utilizado cuando los proveedores de servicios de comunicaciones se negaran a enviar datos, pero anticipó que la mayoría mantendría datos sobre los usuarios sin cifrar, de los cuales la información de contacto podría separarse fácilmente del contenido. Esto eludiría el cifrado SSL durante la transmisión. Dijo que las cajas DPI ya eran "utilizadas de forma rutinaria" por los ISP. [ 22 ] El sistema Mastering the Internet fue descrito en 2009 por The Register y The Sunday Times como el reemplazo de los planes descartados para una base de datos central única, que involucraba miles de "cajas negras" DPI en los ISP en asociación con la base del GCHQ en Cheltenham , financiado con un presupuesto de la Cuenta Única de Inteligencia de 1.600 millones de libras, incluyendo un contrato de 200 millones de libras con Lockheed Martin y un contrato con BAE Systems Detica . [ 23 ] En 2008, la infraestructura de la caja negra era operada por Detica , de la cual se esperaba que ganara contratos adicionales para su expansión propuesta en el Proyecto de Ley de Datos de Comunicaciones de 2008. [ 24 ]
Disposiciones de filtrado
El proyecto de ley proponía mecanismos para analizar y cotejar datos de diferentes fuentes. La justificación era que solo se devolverían los datos relevantes, mejorando así la privacidad personal. Además, la policía mencionó problemas para cotejar datos procedentes, por ejemplo, de diferentes antenas de telefonía móvil.
Sin embargo, se dijo que el proyecto de ley proporcionaba la base legislativa para una "base de datos gigante" que permitiría "cuestiones bastante complejas" sobre "comportamientos y patrones de comunicación", lo que podría convertirse en una "trampa para hackers ocasionales, chantajistas, delincuentes de todo el mundo y estados extranjeros", como lo describió Lord Strasburger , mientras el proyecto de ley era examinado por el Comité Conjunto de parlamentarios y lores. [ 3 ] [ 25 ]
La BBC informó que el Ministerio del Interior recalcó que el proyecto de ley estaba destinado a la vigilancia selectiva en lugar de a "exploraciones indiscriminadas", pero citó al opositor Nick Pickles , director de Big Brother Watch : "Las disposiciones de filtrado están redactadas de forma tan ambigua y tan mal formuladas que podrían permitir la extracción de todos los datos recopilados, sin ningún requisito de información personal, lo cual es la definición misma de una búsqueda indiscriminada de información".
Jim Killock, activista del Open Rights Group , declaró a la BBC que los funcionarios «podrían elaborar un mapa complejo de las comunicaciones de las personas examinando los registros de "su teléfono móvil, su teléfono fijo, su correo electrónico del trabajo, su cuenta de Facebook, etc."», lo que «podría comprometer a las fuentes periodísticas, disuadir a los denunciantes y aumentar el riesgo de que se pirateen los datos personales». [ 26 ] La organización de derechos humanos Liberty también pidió el rechazo de lo que se denominó la «Carta de los fisgones». [ 27 ]
Cambios en la supervisión
El proyecto de ley habría modificado las autorizaciones otorgadas a los agentes de policía en virtud de la Ley RIPA. En lugar de que un oficial superior concediera solicitudes de datos individuales, este otorgaría facultades una vez al mes a los agentes investigadores para realizar solicitudes de datos sobre un tema que estuvieran investigando.
Se argumentó que los cambios adicionales en las funciones del Comisionado para la Intercepción de Comunicaciones y del Comisionado de Información mejorarían la supervisión de los acuerdos existentes en virtud de la RIPA.
Justificación
La justificación principal era que los datos de tráfico de comunicaciones eran necesarios para investigar delitos graves, pero el acceso a ellos estaba disminuyendo. El Ministerio del Interior afirmó que, de no tomarse medidas, preveía que el acceso a los datos de tráfico se reduciría de aproximadamente el 80 % a cerca del 60 % durante la próxima década. Sin embargo, también indicó que se esperaba que la cantidad de datos de tráfico disponibles aumentara en torno al 1000 % en ese mismo periodo.
May declaró que la policía había realizado solicitudes urgentes de datos de comunicaciones en 30.000 casos durante el año anterior y que entre el 25 % y el 40 % de ellas habían resultado en salvar vidas. Añadió que «el alcance de los datos a los que queremos tener acceso es limitado. Hemos sido muy claros al respecto en cada etapa. La policía tendría que justificar claramente la solicitud de acceso a los datos cuando existiera una investigación que lo requiriera... El objetivo es garantizar que nuestros organismos encargados de hacer cumplir la ley puedan seguir teniendo acceso a los datos que consideran tan necesarios operativamente en términos de investigación, captura de delincuentes y salvamento de vidas». [ 25 ]
Aunque el proyecto de ley se había mencionado en el contexto del terrorismo y el abuso sexual infantil, los poderes podrían haberse utilizado contra delitos menores como el vertido ilegal de residuos . [ 28 ]
Reacciones
Una encuesta de YouGov , encargada por Big Brother Watch, reveló que el 71% de los británicos "no confiaba en que los datos se mantendrían seguros", y la mitad describió la propuesta como "una mala inversión" frente al 12% que la consideró "una buena inversión". En la RSA Conference Europe 2012, Jimmy Wales afirmó que el proyecto de ley "obligará a muchas empresas relativamente pequeñas a conservar datos que de otro modo no retendrían, lo que pone los datos en riesgo". [ 29 ] Wales declaró ante los parlamentarios que Wikipedia tomaría medidas para impedir la monitorización de los intereses de los usuarios cifrando por defecto todas las comunicaciones con el Reino Unido si se obligara a los ISP británicos a rastrear las páginas visitadas en el sitio. [ 30 ]
En la presentación del Índice Web de la Fundación World Wide Web , Tim Berners-Lee (inventor de la World Wide Web ), refiriéndose al proyecto de ley, declaró: «En Gran Bretaña, al igual que en Estados Unidos, se han presentado varios proyectos de ley que otorgarían al gobierno poderes muy amplios para, por ejemplo, recopilar datos. Esto me preocupa». Añadió: «Si el Reino Unido aprueba una legislación draconiana que permita al gobierno bloquear sitios web o espiar a las personas, lo que reduce la privacidad, es posible que en futuros índices aparezca en posiciones más bajas». [ 31 ]
Controversia
Hubo varias áreas principales de controversia.
Comunicación privada entre paciente y médico
En noviembre de 2015, ningún proveedor de servicios de Internet (ISP) había anunciado ni hecho público cómo manejaría y almacenaría la información de forma segura .
Limitaciones físicas
Desde los costos hasta la forma de alimentar las máquinas, los proveedores de servicios de Internet (ISP) se enfrentaron a problemas técnicos increíblemente complejos, algunos de los cuales quizás no podrían superar. El enorme volumen de datos habría llevado al límite las capacidades de hardware, software y redes.
Los proveedores de servicios de Internet conservarán los registros durante 12 meses.
El proyecto de ley proponía ampliar considerablemente la obligación impuesta a los ISP de conservar datos sobre las actividades en línea de sus clientes. [ 32 ] La legislación vigente permitía a los ISP conservar información sobre los clientes con fines comerciales durante un plazo máximo de 12 meses. La legislación propuesta habría obligado a los proveedores de servicios de comunicación (CSP) a conservar diversa información durante 12 meses y a ponerla a disposición de las autoridades estatales que la solicitaran. La Asociación de Proveedores de Servicios de Internet del Reino Unido (ISPA) emitió un comunicado expresando su preocupación por el impacto en la competitividad de los CSP del Reino Unido, ya que habría creado un entorno menos atractivo y más oneroso para las empresas. [ 33 ] La ISPA también cuestionó la necesidad de ampliar el alcance de los requisitos de conservación de datos y solicitó una explicación más detallada de lo que, en la práctica, se les exigiría. [ 33 ]
Debilitar el cifrado
El entonces primer ministro británico, David Cameron , expresó su deseo de que se debilitara el cifrado o que los datos cifrados fueran fácilmente accesibles a las fuerzas del orden para combatir el terrorismo y la delincuencia. Esta idea ha sido ampliamente calificada de desacertada y muy peligrosa para la privacidad y la información del público en general debido a los riesgos que esta iniciativa habría conllevado. [ 34 ]
La prohibición del cifrado habría provocado que toda la información almacenada en línea fuera visible para cualquiera. Esta información incluía datos como información bancaria introducida en sitios web de compras en línea, direcciones, datos personales y mensajes privados enviados a través de servicios de mensajería como iMessage y WhatsApp , que utilizaban cifrado para proteger la identidad y la información de sus usuarios.
Las medidas de cifrado existentes funcionaban bajo el principio de que ningún tercero podría acceder a los datos, y prohibir esta práctica habría significado que los datos quedarían expuestos no solo al gobierno, sino también a cualquier persona interesada en ellos, porque las medidas de cifrado no están diseñadas para ser sensibles a ciertas solicitudes de acceso, sino que protegen completamente todos los datos almacenados bajo dichas medidas.
Los expertos dejaron claro que debilitar o prohibir el cifrado sería extremadamente peligroso y perjudicial para la seguridad del entorno económico de Internet y podría haber tenido grandes repercusiones en la información almacenada en línea y en cómo se utilizaba. [ 35 ]
Vigilancia
El Reino Unido se distingue por el hecho de que los ministros autorizan las órdenes judiciales cuando los servicios de seguridad solicitan la inspección de grandes volúmenes de datos recopilados. En 2014, el Secretario de Estado solicitó y autorizó cerca de tres mil órdenes judiciales. Normalmente, en la mayoría de las democracias, jueces independientes deciden y autorizan las órdenes judiciales policiales en los casos de vigilancia intrusiva. [ 36 ]
Un informe independiente sobre la legislación antiterrorista publicado en 2015 instó al Reino Unido a adoptar la autorización judicial tal como se practica en otras democracias desarrolladas. [ 37 ]
Existía la preocupación de que la Oficina del Primer Ministro desestimara la solicitud de reforma de la supervisión y el llamado a que jueces independientes se encargaran de la aprobación en los casos de vigilancia altamente intrusiva. [ 38 ]
Costos
Se estimó que los costos ascenderían a 1.800 millones de libras esterlinas durante los siguientes diez años. Sin embargo, la base de los cálculos utilizados para llegar a esta cifra no se hizo pública. [ 39 ]
Véase también
Referencias
- ↑ Walker, Claire (2009). "Retención de datos en el Reino Unido: ¿Pragmática y proporcionada, o un paso demasiado lejos?" . Computer Law & Security Review . 25 (4): 325– 334. doi : 10.1016/j.clsr.2009.05.008 . ISSN 0267-3649 .
- ↑ Parlamento del Reino Unido (30 de julio de 2014). "Instrumento legal del Reino Unido n.º 2042" .
- 1 2 Alan Travis (31 de octubre de 2012). "Los parlamentarios califican el proyecto de ley de datos de comunicaciones como una 'trampa para hackers y delincuentes'"." . The Guardian . Londres.
- ↑ "Nick Clegg 'elimina la licencia de Snooper'"TechWeek Europe. 25 de abril de 2013. Archivado del original el 12 de mayo de 2013. Consultado el 3 de mayo de 2013 .
- ↑ Cecil, Nicholas (25 de abril de 2013). "Clegg bloquea la autorización para espiar y desprecia los esfuerzos por deportar a Qatada". London Evening Standard . pág. 2.
- ↑ Press Association (23 de noviembre de 2014). "Theresa May impulsa medidas para otorgar poderes a la policía para identificar a los usuarios de internet" . The Guardian .
- ↑ "Datos de comunicaciones: El proyecto de ley de 2012 y novedades recientes" . Biblioteca de la Cámara de los Comunes . 12 de junio de 2015.
- ↑ "Theresa May reactivará su 'ley de vigilancia' ahora que los liberaldemócratas han perdido el control" . The Guardian . 9 de mayo de 2015. Consultado el 23 de mayo de 2015 .
- ↑ "Theresa May dice que se eliminaron las partes 'polémicas' del plan de vigilancia web" . BBC . 1 de noviembre de 2015. Consultado el 9 de noviembre de 2015 .
- ↑ "Gran Bretaña presentará un nuevo proyecto de ley de vigilancia atenuado" . Reuters . 1 de noviembre de 2015. Archivado del original el 7 de marzo de 2016. Consultado el 10 de noviembre de 2015 .
- ↑ Danby, Grahame (6 de enero de 2009). "Proyecto de ley de datos de comunicaciones" . Biblioteca de la Cámara de los Comunes . Consultado el 16 de julio de 2016 .
- ↑ Ward, Philip (16 de octubre de 2021). "Datos de comunicaciones: el proyecto de ley de 2012 y los desarrollos recientes" .
- ↑ Alex Deane (20 de octubre de 2010). "Un cambio de rumbo en la reversión del estado de vigilancia" . New Statesman . Consultado el 15 de febrero de 2016 .
- ↑ Strategic Defence and Security Review Archivado el 11/06/2011 en Wayback Machine
- ↑ Stewart Mitchell (20 de febrero de 2012). "Indignación por los planes de vigilancia masiva en la web" . PC Pro.
- ↑ Discurso de la Reina 2012: un vistazo a cada proyecto de ley , 10 de mayo de 2012
- ↑ "Comité Selecto Conjunto: Proyecto de Ley de Datos de Comunicaciones" . Parlamento. 11 de diciembre de 2012. Consultado el 11 de noviembre de 2015 .
- ↑ Patrick Wintour (22 de enero de 2015) .«La carta del fisgón»: cuatro lores intentan aprobar una versión modificada antes de las elecciones . The Guardian . Consultado el 19 de octubre de 2015 .
- ↑ "Las empresas de internet condenan la reactivación de la ley de 'espionaje'"BBC News . 23 de enero de 2015.
- ↑ "La propuesta de reactivación de la ley de vigilancia ciudadana fue rechazada por la Cámara de los Lores . BBC News . 2 de febrero de 2015.
- ↑ Chivers, William. "Resistencia a la reforma de la vigilancia digital: argumentos y tácticas de los proveedores de servicios de comunicaciones". Vigilancia y Sociedad 17 .
- ↑ Kelly Fiveash (11 de julio de 2012). "El principal espía: las cajas negras de los ISP NO son clave para el plan de espionaje web del Reino Unido" . The Register .
- ↑ Christopher Williams (3 de mayo de 2009). "El plan secreto de Jacqui para 'dominar Internet': 'Bajar el control' sobre la base de datos central fue 'un espectáculo secundario'"." . El Registro .
- ↑ Christopher Williams (8 de octubre de 2008). "Los jefes de espionaje planean una inversión de 12.000 millones de libras en tecnología informática para una superbase de datos de comunicaciones: cajas negras para mantener a la empresa Black's en números negros" . The Register .
- 1 2 Warwick Ashford (1 de noviembre de 2012). "El comité parlamentario se suma a las críticas al proyecto de ley de datos de comunicaciones" . Computerweekly.com . Computer Weekly.
- ↑ Brian Wheeler (19 de julio de 2012). "El proyecto de ley de datos de comunicaciones crea 'una base de datos gigante virtual'"." . BBC.
- ↑ "Liberty insta al gobierno a rechazar la Carta de Espionaje" . Pink News . 8 de noviembre de 2012.
- ↑ Tom Whitehead (21 de noviembre de 2012). "Se necesitan mayores facultades de vigilancia para combatir los vertidos ilegales, insta el organismo de control" . The Telegraph . Londres.
- ↑ Warwick Ashford. "La mayoría de los ciudadanos del Reino Unido no apoya el proyecto de ley de comunicaciones de datos, según una encuesta" . Computerweekly.com . Computer Weekly.
- ↑ Kate Solomon (6 de septiembre de 2012). "Jimmy Wales promete cifrar Wikipedia contra el proyecto de ley de espionaje" . Tech Radar .
- ↑ Lucy Kinder (6 de septiembre de 2012). "Sir Tim Berners-Lee acusa al gobierno de espionaje 'draconiano' en internet" . The Telegraph . Londres.
- ↑ Withnall, Adam (10 de mayo de 2015). "Carta de los fisgones: el plan de Theresa May para impulsar el proyecto de ley de datos de comunicaciones desata una campaña en línea por la libertad en internet" . The Independent . Londres . Consultado el 17 de julio de 2015 .
- 1 2 ISPA. "Respuesta de ISPA al Comité conjunto sobre el proyecto de ley de datos de comunicaciones" (PDF) . Asociación de Proveedores de Servicios de Internet . Consultado el 17 de julio de 2015 .
- ↑ James Ball (13 de enero de 2015). "Cameron quiere prohibir el cifrado: puede despedirse de la Gran Bretaña digital" . The Guardian . Consultado el 15 de febrero de 2016 .
- ↑ http://dspace.mit.edu/bitstream/handle/1721.1/97690/MIT-CSAIL-TR-2015-026.pdf?sequence=8
- ↑ Griffin, Andrew (11 de junio de 2015). "Derogar las leyes de espionaje del Reino Unido" . The Independent . Londres . Consultado el 17 de julio de 2015 .
- ↑ "Una cuestión de confianza: la revisión independiente de la legislación antiterrorista" (PDF) . Consultado el 17 de julio de 2015 .
- ↑ Sparrow, Andrew (11 de junio de 2015). "El número 10 insinúa que ignorará las recomendaciones del informe de David Anderson" . The Guardian . Consultado el 17 de julio de 2015 .
- ↑ Hart, Spencer (13 de enero de 2015). "¿Qué es la 'carta de vigilancia' y cómo podría afectarle si se convierte en ley?" . Digital Spy . Hearst Magazines . Consultado el 17 de julio de 2015 .
Enlaces externos
- Texto del proyecto de ley que incluye: Prólogo del Ministro del Interior, Introducción, Proyecto de Ley de Datos de Comunicaciones y Notas Explicativas (intercaladas), Memorando del Convenio Europeo de Derechos Humanos (CEDH) y Memorando de Poderes Delegados.
- Artículo de la wiki de Open Rights Group sobre este tema.
- Grupo para salvar Internet
- Declaración de libertad en Internet
- Lucha por el futuro
- 2012 en la legislación británica
- 2012 en la política británica
- Contraterrorismo
- Leyes de protección de datos del Reino Unido
- GCHQ
- Bases de datos gubernamentales en el Reino Unido
- Ministerio del Interior (Reino Unido)
- técnicas de aplicación de la ley
- Vigilancia masiva
- Políticas de seguridad nacional
- Proyectos de ley del Reino Unido
- Vigilancia
- bases de datos de vigilancia