Ministarstvo trgovine nabavilo softver za profilisanje i praćenje, ugrožena privatnost građana?
Ministarstvo trgovine je za potrebe tržišne inspekcije nabavilo tri moćna softvera za obradu ličnih podataka, koji mogu da se koriste i u svrhu profilisanja i praćenja pojedinaca.
Nabavke pokreću pitanje kako se ova tehnologija koristi i da li postoji mogućnost njene zloupotrebe, piše BIRN.
Svaki put kada nešto objavite, lajkujete ili komentarišete online, ostavljate trag koji se može naći na radaru bar tri domaće državne institucije – tržišne inspekcije, poreske uprave i MUP-a.
Ministarstvo trgovine, turizma i telekomunikacija je aprila ove godine za potrebe tržišne inspekcije koja se nalazi u sastavu ministarstva, obnovilo licence za tri softvera – Social Links, Maltego i Mozenda.
Maltego i Mozenda softvere tržišna inspekcija koristi još od kraja 2019. godine, dok je modul Social Links novina koja je kupljena u nabavci marta prošle godine. Svake godine programi zahtevaju produženje licence kako bi mogli da se koriste.
Kako stoji u tenderskoj dokumentaciji, ovi softveri mogu da „pretražuju kompletni Internet“, zatim da analiziraju Fejsbuk, Instagram i Tviter profile, kao i da izvrše GPS lociranje „entiteta od interesa“. U dokumentaciji ne stoji objašnjenje šta su „entiteti od interesa“ i na šta se to konkretno odnosi.
Podaci iz tenderske dokumentacije, kao i zvanični dokumenti proizvođača navedenih softvera, u koje je BIRN imao uvid, pokazuju da ovi programi omogućavaju da se putem nečije email adrese, IP-ja, broja telefona ili ključne reči, sazna šta „osoba od interesa“ lajkuje, gde se nalazi, ko su joj članovi porodice, polja interesovanja, obrazovanje, pozicija u firmi, pa i da sazna listu Fejsbuk prijatelja i onda kada je profil zaključan.
Navedena tri softvera – Social Links, Maltego i Mozenda – nisu novost za domaće državne institucije. Osim tržišne inspekcije, MUP Srbije kao i Poreska uprava već koriste Maltego softver, dok je u planu kupovina Social Links modula za potrebe Poreske uprave.
BIRN se sa pitanjima obratio ovoj tržištnoj inspekciji, koja je u odgovoru navela da se softveri koriste isključivo u cilju suzbijanja sive ekonomije i nelegalne trgovine putem Interneta.
Ministarka Tatjana Matić je novembra prošle godine imala sastanak sa predstavnicima kontroverzne izraelske kompanije Cognyte, čiji softver je, ispostavilo se kasnije, zloupotrebljen za praćenje i istragu pojedinaca u Srbiji.
Nije poznato ko je bio korisnik izraelskog softvera za špijunažu, a ko meta istrage kod nas. Izveštaj kompanije Facebook (sada Meta) navodi da su mete softvera uglavnom bili novinari, kritičari i oponenti vlasti.
Filip Milošević iz SHARE fondacije kaže da, iako su slični po tome što omogućavaju naprednu analizu ogromne količine podataka, softveri koji su predmet nabavke se od Cognyte-a razlikuju po tome što potonji koristi maliciozne tehnike za automatsko prikupljanje podataka o ciljanoj osobi, dok Maltego, Social Links i Mozenda koriste pristup već prikupljenim i javno dostupnim bazama podataka.
Pretražujući zvanične sajtove ovih programa, BIRN je naišao na njihove karakteristike koje su šire od onoga što je navedeno u tenderskoj dokumentaciji, a mogu biti pretnja po privatnost građana.
Neki od alata igraju na ivici zakona, kao što je opcija za prepoznavanje lica koju poseduje Social Links Pro softver. Ova oblast u Srbiji nije pravno uređena, odnosno ne postoji pravni osnov za primenu ove tehnologije.
„Prepoznavanje lica, bez ikakve sumnje, ne sme biti upotrebljeno ni od jedne naše institucije„, kaže za BIRN Rodoljub Šabić, bivši poverenik za informacije od javnog značaja. On dodaje da su to „krajnje ozbiljni alati i razvijaju se strahovito brzo, mnogo brže od zakonskih regulativa“
„Sve-u-jednom-alat za dubinsku istragu otvorenih podataka na društvenim mrežama, blokčejn tehnologiji, aplikacijama za poruke i DarkWeb-u„, piše na zvaničnom sajtu kompanije Social Links, čiji modul obuhvata i prepoznavanje lica i objekata.
Od kada je krenuo rat u Ukrajini, ruska kompanija Social Links, sa sedištem u Moskvi, pretrpela je kritike da radi za rusku tajnu službu, od čega se i javno ogradila težeći da sedište kompanije preseli na Zapad. Andrej Kulikov, vlasnik Social Links kompanije, jedno vreme je na svom Linkedin profilu navodio da se nalazi u Srbiji. On nije odgovarao na poruke BIRN-a.
Social Links takođe može da sazna Facebook prijatelje ili Instagram pratioce određene osobe čak i kada je profil zaključan, a lista prijatelja ili pratilaca sakrivena. Softver ovo saznaje ukrštanjem liste prijatelja ili pratilaca osoba bliskih osobi od interesa, a može koristiti i druge vidove pretrage kao što je već pomenuto prepoznavanje lica.
Šabić smatra da je dolazak do liste prijatelja na zaključanim Fejsbuk profilima upitno sa stanovišta zakona.
„To je podatak o komunikaciji. U smislu, mi smo se povezali, neko je nekome poslao zahtev za prijateljstvo. Svi metapodaci: ko, kako, koliko dugo, sve su to podaci o komunikaciji, to bi moralo biti dostupno jedino uz nalog suda„.
Sa druge strane, Andrej Petrovski iz SHARE fondacije smatra da je dolazak do ovakvih informacija pitanje upornosti. „Internet sve pamti. To je sada već ofucana fraza. Sve što se našlo na Internetu može da se nađe, pitanje je koliko je ko uporan.„
Social Links dozvoljava korisniku da mapira i pronađe uticajne ljude u nekoj organizaciji, lidere neke struje mišljenja, trendsetere u okviru neke grupacije ljudi. Softver ovo radi tako što ukrsti sve entitete neke organizacije i pronađe „čvorišta“, osobe popularne unutar organizacije, čije objave ljudi najradije dele ili reaguju na njih. Korisniku ovaj alat za relativno kratko vreme daje uvid u to ko su značajne figure na nekoj društvenoj mreži ili u okviru neke organizacije.
„Ne vidim razlog da koriste takve stvari, ne znam što bi neko ko izjavljuje svoje mišljenje na tviteru bio u fokusu istražnih radnji„, kaže Andrej Petrovski iz SHARE fondacije.
Ministarstvo trgovine je za potrebe tržišne inspekcije nabavilo tri moćna softvera za obradu ličnih podataka, koji mogu da se koriste i u svrhu profilisanja i praćenja pojedinaca.