Visualizzazione post con etichetta privacy. Mostra tutti i post
Visualizzazione post con etichetta privacy. Mostra tutti i post

2024-08-27

Della privacy, della libertà e della censura

Anticipo la domanda finale del post: "chi controlla i controllori?"

Attualmente vedo un problema in due casi importanti.

Il primo è l'istruzione dei sistemi di intelligenza artificiale: è stato posto da un po' di tempo e le discussioni si ampliano, tanto che in qualunque congresso su qualunque argomento oggi si può trovare una sezione sulla AI (o IA, a seconda della lingua usata).

Ormai sappiamo che di vera intelligenza ce n'è poca: il software viene istruito tramite la lettura di giga e giga di roba a disposizione nel web. Il software esamina la sequenza di parole e si costruisce un database di sequenze, ciascuna con la sua probabilità, che andrà ad usare nelle risposte. Velocità, memoria smisurate, ma non intelligenza.

I risultati sono miracolosi: le risposte, velocissime, hanno senso compiuto, tali da dare l'idea di un qualcosa di senziente. Più si definisce un contesto di lavoro (p.es. linguaggi di programmazione), migliore sarà la risposta, ma si tratta sempre di infilare una parola dietro l'altra. Provate a chiedere la soluzione ad un problema di Fisica appena più complesso e vedrete che di intelligente c'è poco.

Si è sempre detto che se si inserisce una sciocchezza in un computer, il risultato sarà una sciocchezza ancora più grande: siamo allora sicuri che non stiamo istruendo una AI con delle cretinate?

Esempio: se aumentasse la frequenza di post che affermano la Terra essere piatta, diventerebbe probabile che l'AI, alla domanda "qual è la forma della Terra?", invece di "geoide" risponda "un disco piatto": gli è stato insegnato così. Supponiamo che ad un giovane di una tribù con pochi contatti con la nostra civiltà, venga dato un dispositivo che parla e ascolta (ChatGPT è in grado di farlo senza problemi); il ragazzo è curioso e chiede "ma la Terra che forma ha?"; il dispositivo gli risponde "è un disco piatto" ed ecco generato un bel fake nella giungla.

Una cosa del genere è più probabile nei casi di attualità ("spiegami l'importanza di quel politico") e ne sanno qualcosa i volontari moderatori di Wikipedia, ma non solo. Esempio: ci sono aziende che usano l'AI per selezionare i CV degli aspiranti, basandosi su schemi comuni, per cui se si sgarra dalla normalità, si viene scartati (notare che questo è l'esatto contrario di quanto si diceva tempo fa: scrivete un curriculum un po' diverso, per potervi distinguere dalla massa: oggi un genio verrebbe scartato dall'AI...).

Quindi il problema è: chi deve decidere che materiale fornire ad una AI? Aggiungiamo che la società dietro ad una AI tende a non fornire il meccanismo di digestione dei dati, per cui è anche difficile prevedere il risultato di una scelta.

Quello a cui probabilmente si arriverà sarà che ogni azienda AI dovrà comporre un "comitato di saggi", che deciderà cosa andrà a finire nel database dell'AI (che dovrà anche essere aggiornato, quindi lavoro assicurato per anni a venire). La scelta delle persone rifletterà il pensiero dell'azienda e quindi i risultati forniti dall'AI. Possiamo sperare che le varie aziende di AI (comprese le open source) appartengano un po' a tutte le correnti in ogni campo, in modo da avere punti di vista diversi; quindi prima di avere una risposta dovremo consultarne molte? Uhm, costoso... Allora prevediamo una super-AI che faccia la domanda a tutte le AI in circolazione e poi ne faccia il riassunto? Ma chi decide come farlo? 


Cambiamo campo: problema simile ma meno noto, perché coinvolge una parola tabù: la censura, anche se sotto forma di privacy o simili.

In questi giorni è stato arrestato in Francia Pavel Durov, il fondatore del sistema di messaggistica Telegram (sito ufficiale). Le notizie sono poche, ma si pensa che il problema sia il rifiuto di eliminare alcuni contenuti relativi a droga, pedofilia, terrorismo e compagnia bella. Ma soprattutto il negare l'accesso al sistema per le indagini relative agli stessi reati. Lasciamo perdere la figura di Durov, piuttosto discussa, ma tanto quanto quella di Musk, sull'altro lato dell'oceano.

Certo, se parliamo di terrorismo, pedofilia e simili, saremo tutti d'accordo nel pretendere da Telegram l'eliminazione del materiale ed i dettagli degli account. Ma quando la stessa piattaforma viene usata in regimi totalitari? Il regime di un paese vorrà sapere chi sta complottando per far uscire un perseguitato politico. Allora per un regime vogliamo usare regole differenti? Ma chi decide che un paese è una dittatura?

Andiamo oltre: viene creata una legge che costringe le piattaforme come Telegram a rivelare le identità degli account su richiesta della magistratura di un qualunque paese. Ciascuno di noi dirà: "bene, chisseneimporta se si sa che tifo Inter? Non ho nulla da nascondere".

Ok, ora spostiamoci in un futuro dispotico, tipo "1984" (dovremo trasporre l'anno, però) e in Europa vige l'Impero del Lupo Marrone, un tiranno che mantiene il potere con elezioni truccate. Il signor Ollig sta costruendo una rete segreta: questa però viene scoperta dalla Polizia Marrone con mezzi perfettamente legali, perché Ollig usa Telegram per comunicare. In quel caso saremmo tutti d'accordo?

Chiarisco: non sto dalla parte di Telegram, che attualmente copre reati anche ributtanti; mi sto solo chiedendo chi potrà essere in futuro a decidere cosa sia un reato.

Come era chiaro già all'inizio, non ho la soluzione in tasca e purtroppo penso non ce l'abbia nessuno. Ma credo sia utile discuterne, soprattutto quando se ne parla poco. E ripropongo la domanda: chi controlla i controllori?

--- --- ---

Se sei interessato alla programmazione, potresti provare a vedere il mio blog su argomenti di programmazione. Se invece ti interessa la fisica, potresti provare la fisica di massimo, dove io e il mio gatto discutiamo di argomenti di Fisica.

2011-10-02

If This Then That: social o assistant?

Da qualche settimana si sente parlare in rete di quello che potrebbe essere la madre di tutti i social: indicato con IFTTT, acronimo di If This Then That (se è così, allora cosà, lo tradurrei), si propone come una sorta di collante che dovrebbe tenere assieme tutta la nostra vita digitale.
Il suo nome proviene dalla base di un linguaggio di programmazione, ma è rivolto anche a chi di programmazione e logica sottostante non sa nulla: sta alla fantasia dell'utente (e alle sue necessità) inventarsi dei flussi logici che gli permettano di facilitarsi le operazioni.
Da questa spiegazione non si capisce nulla, lo so! Vediamo allora di fare un esempio: potrei volere che tutte le volte che sono taggato su Facebook, mi arrivasse un SMS sul telefonino. Bene, questo sito, al momento gratuito, mi permette di farlo; in altre parole, posso impostare (programmare) un flusso che reagisca (then that) all'evento di tag (If This).
Gli autori del sito si rendono conto che la cosa è piuttosto nuova e per aiutare gli utenti hanno predisposto altri esempi: tutte le immagini che mando al mio account Flickr me le ritrovo automaticamente caricate sul mio Dropbox! Una buona semplificazione: se non ho accesso al mio computer, ma solo al web, al ritorno a casa mi troverei le foto sulla mia cartella Dropbox locale; in effetti però, tutti gli esempi riportati sul sito sarebbero comunque risolvibili in modo semplice (in questo caso, Dropbox sarebbe comunque accessibile anche via web). La differenza è un upload in meno, che qualche volta può anche far piacere, visti le velocità di upload che ci vengono fornite dai nostri provider...
Indubbiamente, si tratta di un concetto nuovo, che probabilmente in futuro si amplierà, fornendo capacità aggiuntive non ottenibili altrimenti.
Un altro esempio: durante un viaggio di una settimana, il mio sito meteo di fiducia prevede temporali proprio nella zona in mi trovo e IFTTT mi telefona per avvisarmi (questo solo in USA, per adesso).
Si tratta di cose che una persona un po' esperta della rete risolve senza problemi (quando mi metto in viaggio guardo sempre le previsioni, anzi, le controllo durante il viaggio).
Al momento vedo implicazioni sulla privacy (un sito contiene tutti i riferimenti a tutti i miei account in giro per la rete, anche se ho usato nick diversi per ciascuno) e poca utilità; inoltre i servizi proposti prima o poi potrebbero diventare a pagamento (quanti SMS e telefonate potranno fare gratis?), a meno di non ottenere introiti pubblicitari o da altre fonti (statistiche di accessi? Abitudini?). C'è poi anche la possibilità di condividere le azioni impostate con altri utenti, non è chiaro a che livello.
Con le informazioni su quei server si potrebbero collegare le notizie di un account LinkedIn con un blog di scemenze su Google e con la rete di amicizie su Facebook: non è la prima volta che un datore di lavoro esamina la rete per conoscere meglio chi sta per assumere.
Sembra che negli States le iscrizioni stiano aumentando (da un mesetto le iscrizioni sono aperte a tutti), nonostante il sito non presenti alcuna anteprima di quello che si può ottenere iscrivendosi; vedremo come si evolveranno le cose: se si tratterà di una moda passeggera o di un reale servizio.

2011-02-06

Registro delle opposizioni

No, non stiamo parlando di politica (che rimarrà sempre fuori da questo blog: ce ne sono altri più adatti); non si tratta nemmeno di tecnologia.

Questa volta parliamo di quelle telefonate che ci arrivano a tutte le ore del giorno e anche della sera, in cui qualcuno ci vuole dimostrare che non possiamo fare a meno del loro prodotto, con voci più o meno suadenti. Personalmente, se voglio comprare qualcosa o fare un nuovo abbonamento, l'ultimo mezzo per arrivarci sarà proprio il telefono, dove non resta nulla di scritto, dove è facile parlare e promettere senza mantenere; oltre tutto, anche le offerte presentate come "solo telefoniche" possono essere trovate dopo pochi giorni anche sui siti internet e di solito si scopre che c'era qualcosa di non detto, ovviamente a sfavore nostro.

Bene, dal 1 febbraio 2011 è stato fatto un piccolo passo avanti a nostra difesa: è possibili infatti iscriversi gratuitamente al Registro delle Opposizioni; questo significa che un qualunque operatore commerciale, che prende i numeri telefonici dagli elenchi pubblici, prima di telefonare dovrà verificare se i numeri da chiamare siano presenti in tale registro: in caso positivo dovrà eliminare tali numeri dalle proprie liste. Ciò significa che se ci iscriviamo, non ci potranno più chiamare!

È un peggioramento rispetto alla legge di qualche anno fa, dove esisteva il silenzio-dissenso (mi muovo se voglio riceverle), mentre ora è il contrario (mi muovo se non voglio riceverle); tuttavia, è sempre meglio del recente periodo, in cui praticamente non esisteva un modo per opporsi, se non quello di non rispondere al telefono...

Il registro prevede anche che gli operatori di tele-marketing si debbano registrare per accedere alle liste dei numeri da non usare; l'iscrizione dovrebbe essere obbligatoria per chi vuole muoversi in questo campo: al momento non è stato preso molto sul serio, dato che la lista degli operatori, disponibile sul sito, conta solo 5 soggetti, di cui 3 telefonici. Naturalmente, se qualcuno ci telefona senza aver verificato, è passibile di denuncia; il sito del Garante della Privacy può essere contattato gratuitamente nei casi in cui si è vittime di comportamenti scorretti.

Però... attenzione! La legge in vigore vieta di chiamare un numero ottenuto dagli elenchi gratuiti (p.es. l'elenco del telefono) se questo è iscritto al Registro delle Opposizioni. Tuttavia, se il numero è stato ottenuto in modo regolare tramite iscrizione ad altri elenchi (p.es. dopo aver acquistato qualcosa, dove ci hanno chiesto l'autorizzazione all'uso dei nostri dati, oppure iscrivendoci ad una associazione, ecc...), allora la chiamata è libera! Naturalmente, i dati devono essere stati raccolti in modo corretto: se ci siamo abbonati ad una rivista e non abbiamo fornito il numero di telefono, abbiamo dato il permesso a trattare i dati necessari, ma non il telefono: se veniamo chiamati per via telefonica, stiamo subendo un sopruso.

Facciamo quindi molta attenzione quando firmiamo l'autorizzazione al trattamento dei nostri dati: di solito si tratta di note scritte in piccolo, ma spesso è indicato quale trattamento è necessario per il servizio che stiamo acquistando e quale invece è opzionale.

Quindi l'iscrizione al Registro delle Opposizioni non è la panacea per tutte le telefonate non richieste che riceviamo, ma è un passo verso un uso più corretto del telefono; invito quindi chi non può più, a iscriversi. E magari a controllare meglio quando firma scritte in caratteri piccoli!

 

2010-05-17

Facebook e i nostri dati

Ancora un problema di privacy: da un po' di tempo Facebook sembra aver perso un po' di smalto, dopo i segnali di poca privacy avanzate da più parti. Il fondatore del network si deve essere spinto un po' troppo oltre per ottenere più guadagni; infatti un sito principalmente gratuito deve basarsi sulla pubblicità per coprire le spese, ma può anche (a dispetto delle leggi) comunicare a clienti paganti informazioni ambite: i gusti dei propri clienti.
Infatti, se non si ha l'avvertenza di cancellare i cookie all'uscita di una sessione di Facebook, si potrebbe entrare in un sito e trovarlo un po' diverso da come potrebbe essere, in quanto il sito stesso vede che avete un account Facebook, può conoscere la vostra musica preferita, libri, ecc... e mostrarvi quello che potrebbe stuzzicare.
A prima vista potrebbe anche essere comodo, se siete entrati nel sito per cercare qualcosa, ma alla fin fine significa che le vostre preferenze sono state comunicate in giro per internet. Per questi motivi, Facebook ha ricevuto richieste di porre un freno a queste procedure da vari garanti della privacy. Ma alcuni utenti sono andati anche oltre, proponendo di cancellare le proprie utenze per protesta il 31 maggio.
Nell'ultimo mese sta facendo parlare di sé un nuovo network, non ancora aperto, che, secondo le promesse, permetterebbe a ciascuno di decidere per proprio conto se condividere i propri dati e a che livello. Il sito è Diaspora che afferma di aver ricevuto contributi volontari per cominciare le operazioni (data prevista: settembre).
Ovviamente la privacy è una cosa seria; uno dei motivi per cui siamo tempestati di telefonate da parte di call center che ci vogliono vendere di tutto, è proprio la condivisione non voluta dei propri dati (ricordo di aver negato via fax il mio permesso all'utilizzo del mio numero telefonico per le offerte commerciali, ma non è servito un granché). Tuttavia, rendiamoci conto che il semplice uso di una carta di credito, l'acquisto via internet o per corrispondenza, addirittura le donazioni a società onlus, portano tutte condividere i propri dati con soggetti che non conosciamo nemmeno. Avete mai notato che anche le società più serie, al momento di chiedervi le firme, affermano che i vostri dati saranno passati a organizzazioni terze per necessità imprescindibili? E di cui non sono riportati gli estremi.
Purtroppo viviamo in un momento in cui non si tratta di rendere un prodotto appetibile, ma bensì di convincere il potenziale cliente che non ne può proprio fare a meno. Per evitarlo si può fare veramente poco. Almeno per ridurre il rischio, impostate il vostro browser per dimenticare i coockie all'uscita ed utilizzate le funzioni di memorizzazione delle password, che restano sul proprio computer. In questo modo farete dei login quasi automatici nei vostri siti preferiti, ma non vi porterete dietro nessuna traccia!

2010-05-16

Ahi ahi, Google...

Di solito sentiamo dire che gli americani sono molto fiscali sui diritti alla privacy, ma è un fatto che ormai si sono abituati alle auto di Google, che circolano scattando fotografie da inserire su Stree View. Gli europei, invece, non hanno mai preso di buon grado l'esistenza delle Google Cars, che potrebbero involontariamente documentare la presenza di persone nelle zone fotografate.
Il New York Times riporta infatti come circa un mese fa il garante tedesco avesse chiesto a Google cosa facesse con i dati raccolti dalle proprie auto in giro per l'Europa.
Google rispose pubblicamente dal proprio blog, precisando che Google stava facendo le stesse cose che altre ditte facevano da anni: TeleAtlas infatti raccoglie periodicamente foto, tra cui le immagini in 3D, raccolte anche da NavTeck; inoltre, le informazioni sulle reti wi-fi aperte vengono raccolte anche dal Fraunhofer Institute da anni. Nello stesso post, Google affermò anche che i dati sulle reti wi-fi riguardavano solamente il nome del network e il MAC Address, senza raccogliere alcun dato personale. Tali dati vengono utilizzati per migliorare la valutazione della posizione, possibile quindi anche con dispositivi senza GPS (il famoso assisted GPS). Il tutto viene raccolto dalle auto tramite normali antenne wi-fi, mentre la geometria delle costruzioni viene registrata tramite dei raggi laser a bassa potenza. In pratica, le operazioni sarebbero equivalenti a fare una passeggiata con un iPhone acceso, magari scattando qualche foto.
Il post di Google è stato commentato da qualche centinaio di persone, chi a favore, chi contro; l'esatto contenuto del post fu spedito alle autorità tedesche.
Però ieri (14 maggio) in un altro post, Google ha fatto marcia indietro, affermando che il post di partenza non era corretto, anzi: "it’s now clear that we have been mistakenly collecting samples of payload data from open (i.e. non-password-protected) WiFi networks, even though we never used that data in any Google products", che tradotto velocemente significa: "abbiamo per sbaglio raccolto piccoli brani delle trasmissioni dei network non protetti da password", considerando che "le attrezzature cambiano canale ogni 5 secondi".
La spiegazione è piuttosto strana: sembra che la raccolta sia dovuta ad un codice sperimentale inserito nel 2006 che avrebbe dovuto essere eliminato dalle attrezzature utilizzate e mantenuto per una dimenticanza.
Viene indicata un'azione correttiva: da subito, le Google Car non raccoglieranno alcun dato wi-fi, fino alla soluzione del problema. Una ditta esterna è stata incaricata di trovare tali dati ottenuti impropriamente e di eliminarli.
Seguono un certo numero di scuse.
Nota 1: onore a Google per aver ammesso il proprio errore "continuato"; non tutti lo avrebbero fatto.
Nota 2: un router wi-fi trasmette normalmente la propria posizione; la differenza sta solo nel non dirlo a tutto il mondo;
Nota 3: 5 secondi di trasmissione wi-fi potrebbe non contenere nulla, ma anche un bel po' di dati, come il sito caricato in quel momento: aggiungendo il mac address e la posizione, è possibile risalire a proprietario.
Nota 4: i problemi sollevati dalla rivoluzione digitale sono ben al di là dall'essere risolti ed il problema non è da poco, soprattutto pensando che spesso chi legifera è completamente estraneo alla tecnologia.

2008-12-20

Musica e p2p: la svolta?

Il sito del Wall Street Journal riportava ieri, quasi in sordina, una notizia che potrebbe fare epoca, anche se occorre trovare una conferma nei fatti: le major discografiche (riunite sotto la potente sigla RIAA - Recording Industry Association of America) potrebbero cercare modelli di business differenti per far diminuire la pirateria online.
In altre parole, dopo aver denunciato e perseguito per via legali decine di migliaia di persone, a partire dal 2003, le major avrebbero scoperto che le denunce non sarebbero un modo efficace per combattere la pirateria musicale, oltre a rappresentare un disastro in termini di immagine. Naturalmente, questo non vuol dire che diventi improvvisamente legale la condivisione di prodotti protetti dal diritto d'autore, ma almeno non si dovrebbe arrivare alla denuncia.
In pratica, la RIAA sta stringendo accordi con i vari ISP (i provider internet); quando la RIAA dovesse trovare che un utente internet sta mettendo in condivisione (uploading) file musicali, prenderebbe contatti con il suo ISP, il quale spedirebbe una mail di avvertimento al proprio cliente, chiedendogli di smettere. Se l'upload continua, l'ISP potrebbe ancora avvisare il "colpevole", riducendo anche la velocità del servizio, fino ad arrivare anche alla risoluzione del contratto, impedendo alla fine l'accesso ad internet.
In questo modo, si risolverebbe il problema privacy: infatti la RIAA non verrebbe a conoscere l'identità del "pirata", ma sarebbe l'ISP, l'unico in grado di collegare l'indirizzo IP alla persona, ad agire con avvertimenti, fino a chiudere il contratto. In teoria, resterebbe sempre la possibilità per la RIAA di procedere legalmente, ma a questo punto non dovrebbe più essere necessario; tanto che l'associazione ha smesso i ricorsi alla magistratura dall'inizio dell'autunno. Tuttavia, le attuali cause legali non verrebbero fermate, ma proseguirebbero fino al termine.
Nelle previsioni, la nuova strategia dovrebbe raggiungere molti più pirati e dovrebbe rappresentare un deterrente psicologico, poiché in questo modo si farebbe capire che si è sorvegliati e potrebbero essere prese delle misure.
Restano da chiarire alcune cose; per esempio la RIAA dovrebbe essere autorizzata a monitorare il traffico in uscita da certi indirizzi IP e, anche se non potesse collegarli a persone fisiche, non potrebbe farlo, per lo meno con la legislazione europea (non conosco i dettagli di quella americana). Sarebbe come se qualcuno registrasse le telefonate che passano da una centralina: anche se non può sapere chi è la persona all'apparecchio, ne starebbe comunque violando la privacy.
Qualche tempo fa era stata tentata una simile prova in Francia, dove però era stata incontrata la resistenza degli ISP. Forse in USA gli accordi prevedono qualcosa di diverso.
Nel frattempo, le vendite musicali continuano a scendere, anche se non così velocemente come spesso si pensa: in USA si è passati da 600 milioni di album del 2003 ai 500 milioni del 2007; quello che invece si nota (ed è un effetto importante) sono gli oltre 800 milioni di download legali di singoli brani, come succede sull'iTunes Music Store e su altri siti simili.
Tanto da spingere qualche major al ritiro dei singoli da alcuni siti, affermando che in questo modo la gente sarebbe costretta ad acquistare l'intero album! Come dire: siamo così affezionati ai nostri clienti che vogliamo affibbiare loro anche quello che non cercano, ovviamente facendoglielo pagare! Un comportamento che potrebbe annullare ogni tentativo di ridurre la quota "pirata".
Non siamo quindi al termine del problema: vedremo come proseguirà.

2008-10-14

Privacy e posta elettronica

Le campagne elettorali per la presidenza negli USA sono sempre state una sequenza di colpi bassi e pubblicazioni sui media di quello che l'altro vorrebbe nascondere; in effetti, qualunque scheletro nell'armadio viene riesumato ed esaminato (in effetti, può essere anche un buon metodo!).
Questa volta ci si sono messi di mezzo anche gli hacker: è infatti notizia di qualche giorno fa di un'intrusione nella casella di posta elettronica della candidata repubblicana alla vice-presidenza (fatto importante, in quanto per la legge americana, è già un problema che un politico usi una mail non ufficiale per la corrispondenza di lavoro).
A quanto sembra, l'indirizzo sarebbe xxxxx@yahoo.com; l'hacker ha fatto sapere di non aver utilizzato nessun mezzo strano e di aver trovato tutte le informazioni per accedere alla casella semplicemente girando su internet: luogo e data di nascita e persino la risposta alla domanda segreta in caso di smarrimento della password (metodo usato per entrare nella casella).
Lasciando da parte le implicazioni politiche, si apre nuovamente la questione della sicurezza delle caselle di posta comuni, tipo gmail, yahoo, hotmail e molte altre. Infatti, mentre possono essere considerate quasi sicure per la gente normale, non lo sono altrettanto per le persone che per qualche motivo sono comparse sulla rete, lasciando tracce dei propri dati personali; tra siti di news, blog e social network, le informazioni si sprecano.
L'unico metodo sarebbe quello di fornire password e domande segrete completamente slegate dalla vita reale: però... bisogna ricordarsele!
Personalmente, non penso che qualcuno possa essere così interessato a quello che scrivo; tuttavia uso nick e password diverse su ogni sito in cui decido di registrarmi; l'elenco totale è mantenuto sul Palm, con backup regolari sul computer. Però, accidenti che fatica!

2008-08-19

Ora ti tracciamo!

In questi ultimi mesi la Guarda di Finanza ha bloccato numerosi siti che fornivano download illegali di file, musica e film. L'ultimo e più famoso di questi è The Pirate Bay, al quale sono ora impediti gli accessi.
Fino a qui nulla da dire, la legge è legge.
Ovvio che sia possibile, per chi ne mastica un po', accedere ugualmente a quel sito: tra i downloader pirati sembra essere in corso una gara per accedervi comunque. Ma c'è un problema: indiscrezioni dalla rete dicono che chiunque effettui l'accesso a The Pirate Bay come utente registrato, ma anche non registrato, sotto forma di curioso, sembra che verrà tracciato. Sembra infatti che alcuni ISP inoltrino le richieste di accesso ad uno strano indirizzo IP, di proprietà della LFPI (l'associazione per l'industria discografica nel mondo). In questo modo le case discografiche potrebbero raccogliere gli indirizzi IP dei visitatori, per utilizzarli in seguito in azioni legali (sappiamo che occorre solo pazienza per individuare un normale navigatore).
Sarà vero? Oppure si tratta di una voce messa in giro in modo che nessuno vada più su quel sito?
Non molto tempo fa, un'azione legale era stata bloccata dal Garante per la Privacy, spiegando che una certa organizzazione svizzera, che aveva effettuato il monitoraggio, non era autorizzata a seguire i movimenti sulla rete degli utenti. In questo caso però il problema potrebbe non sussistere, per la presenza della GdF, ovviamente se autorizzata.
C'è però sempre da notare che anche chi non infrange la legge, non scaricando nulla dal sito, verrebbe ad essere monitorato e questa era una delle motivazione del Garante nel bloccare l'azione legale.
Vedremo come andrà a finire questo ennesimo scontro tra sostenitori dei download e quelli del diritto d'autore.
Fuori discussione che rischiare di brutto quando lo stesso brano può essere recuperato legalmente dall'Itunes Store per 0.99 centesimi...

2008-03-13

Ancora P2P

Tempo fa, una società discografica di Hannover (Pippermint) aveva incaricato la società svizzera Logistep di effettuare una sorveglianza sistematica del traffico peer-to-peer per scoprire chi stava mettendo a disposizione di altri utenti brani musicali protetti dal diritto d'autore.
Ricordiamo infatti che la nostra attuale legge considera la condivisione di opere protette un atto da perseguire sia civilmente che penalmente; il download invece viene invece sanzionato con una multa.
Erano perciò stati identificati un certo numero di indirizzi IP, per i quali la Peppermint aveva chiesto a Telecom, per quanto riguarda l'Italia, di fornire i nominativi corrispondenti (quasi 4000 persone); il Tribunale di Roma aveva avvallato questa richiesta, per cui Telecom fornì i nomi. Queste persone tra giugno e luglio dello scorso anno si videro recapitare una raccomandata con la richiesta del pagamento di qualche centinaio di euro come rimborso simbolico per i diritti non pagati; la Peppermint dichiarò di non voler passare al penale, se non nel caso di rifiuto del pagamento (intervista del loro legale).
Altre case discografiche si aggiunsero (evidentemente il monitoraggio non era un caso isolato), sempre con le stesse modalità: un pagamento in cambio di non finire nel penale. Peccato che questo reato possa essere perseguito d'ufficio: quindi il pagamento poteva essere visto come un'ammissione di colpa, seguita probabilmente da una incriminazione sulla base della citata legge.
Poi entrarono nel giro alcune associazioni di consumatori (in particolare Altroconsumo e Adiconsum) e la vicenda qualche tempo fa è finita sulla scrivania del Garante per la privacy, dato che in qualche modo Logistep ha tenuto traccia dei comportamenti di utenti della rete.
Oggi è arrivata la decisione del Garante, che si è anche riferito ad una decisione simile della corrispondente autorità svizzera: ha ritenuto illecita l'attività di Logistep e Pippermint. La decisione è basata su 3 punti:
  1. Secondo il Garante, infatti, la direttiva europea vieta monitoraggi capillari e prolungati da parte di soggetti privati.
  2. Essendo le reti P2P dedicate allo scambio di file personali, l'utilizzo dei dati raccolti può essere usato solo a questo scopo e non, p.es., per effettuare una richiesta di risarcimento danni.
  3. I dati sono stati raccolti e trattati senza l'autorizzazione necessaria delle persone coinvolte e nemmeno di quelle che poi sono risultate estranee alla constestazione.
Come conseguenza di questa decisione, Logistep e Peppermint avranno tempo fino al 31 marzo per cancellare definitivamente ogni registrazione così ottenuta.
E qui si dovrebbe chiudere la vicenda.
Naturalmente, secondo la legge attuale, questo non significa che il mettere in condivisione opere protette da diritto d'autore sia diventato legale. Basta infatti che il monitoraggio venga effettuato dalle forze dell'ordine tramite autorizzazione del magistrato. Si tratta soltanto di uno stop ad attività che giudico simili a chi cerca di farsi giustizia da solo, a torto o ragione. Come detto altre volte, lo scambio di opere protette continua ad essere un reato.
[sorgente: Reuters]

2008-01-24

Privacy e dati di navigazione

A tre fornitori di collegamenti ad internet (tecnicamente: ISP, Internet Service Provider), Telecom, Vodafone, H3G, il garante per la privacy ha imposto la cancellazione delle informazioni riguardanti i siti web visitati dai propri utenti; contemporaneamente, ha richiesto ulteriori misure per la sicurezza di altri dati che invece devono essere conservati a fini eventuali di giustizia.
In particolare, i dati relativi a ricerche sui motori dovranno essere cancellati, nemmeno disponibili per fini di giustizia. Gli ISP non possono quindi mantenere dati legati al contenuto dei siti e delle ricerche, che potrebbero permettere ad un uso non autorizzato la conoscenza di idee religiose, politiche, sessuali, insomma quelli che si chiamano dati sensibili. Gli ISP possono soltanto mantenere dati di traffico indispensabili all'eventuale fatturazione o comunque necessari per la fornitura.
Per Telecom, Vodafone e H3G, le richieste del Garante riguardano gli utenti che accedono via cellulare; per quanto riguarda Wind, sono invece state richieste misure particolari per la protezione della privacy, per coprire alcuni non conformità trovate durante le visite ispettive del Garante.
Viste le precisazioni, mi sono chiesto quale sia la normativa riguardante i collegamenti non via cellulare, le normali ADSL. Ricordo che tempo fa la nuova legge sul diritto d'autore chiedeva agli ISP di registrare tutti i collegamenti di ogni utente, per tracciare eventuali illeciti; questo sembrerebbe andare all'opposto della recente decisione: scaricare via cellulare di solito non è proponibile, ma stanno arrivando tecnologie a più alta velocità...
Se qualcuno ha notizie più precise su cosa gli ISP possano e non possano registrare, può lasciarlo nei commenti. Sia chiaro, non lo faccio per sapere come un pirata possa muoversi: la nostra privacy è importante, altrettanto come le altre leggi, da rispettare in ogni caso.