As revelações da semana passada sobre os programas de vigilância [en] de telefones e Internet, pertencentes à Agência de Segurança Nacional (NSA) do governo americano, enviaram ondas de choque através dos Estados Unidos e da mídia ocidental e também pelo mundo inteiro. Enquanto nos EUA, bastantes legisladores defensores da privacidade e até mesmo defensores dos direitos digitais utilizaram as notícias como uma oportunidade para exigir melhores protecções [en] para a privacidade cibernética dos americanos, os cibernautas em volta do mundo ficaram a interrogar-se como deveriam proteger os seus dados e foram deixados a poucos passos de encerrarem as suas contas do Google, arrumarem os seus perfis do Facebook e fugirem para o mato.
Os documentos divulgados por Edward Snowden [en], empregado de Booz Allen e contratado da NSA, confirmaram agora que os dados das chamadas dos clientes de empresas de telecomunicações como a Verizon e a AT&T eram passados para a NSA através de um sistema onde a escassez de responsabilidade e o secretismo reinavam. Os relatórios indicam que a agência atribui um padrão vago de “estrangeirismo” quando determina se as comunicações de um indivíduo deveriam ser sujeitas a vigilância sob a Lei de Vigilância da Inteligência Estrangeira (FISA) [en] e da secção 215 [en] da Lei Patriota — utilizadores que falaram com indivíduos em outros países, por qualquer razão desde orquestrar um atentado terrorista ou somente por a coscuvilhice familiar em dia — poderiam ficar sob vigilância.
Os documentos revelaram também detalhes sobre um programa de vigilância cibernética conhecido como PRISM, o qual permite à NSA e à Agência Federal de Investigação (FBI) obter quantidades abundantes de dados de cibernautas e comunicações de grandes empresas da Internet incluindo o Google, o Facebook, e a Microsoft. Enquanto muitos dos detalhes do programa continuam obscuros [en], as notícias deixaram os defensores internacionais dos direitos digitais a cambalear. Grupos de defesa no Reino Unido escreveram uma carta aberta [en] ao Primeiro Ministro David Cameron, a condenar a vigilância dos cidadãos britânicos pela parte do governo dos EUA e a exigir uma protecção forte para a privacidade digital no Reino Unido. Entretanto, uma coligação internacional de defensores [en] está a pressionar o Conselho dos Direitos Humanos da ONU a convocar uma sessão especial para discutir o assunto e desenvolver recomendações para os estados membros.
Enquanto alguns vêem as revelações como uma oportunidade para pressionar por leis domésticas mais pesadas, outros temem que os EUA, sempre empenhados em serem o “exemplo de liderança”, tenham estabelecido um novo e péssimo padrão para a protecção da privacidade cibernética mundial.
“As divulgações revelam um abuso dos direitos básicos de qualquer cidadão, não importa qual o país em que o cidadão está,” Wafa Ben Hassine [en], uma tunisina defensora dos direitos humanos e adepta da União Americana pelas Liberdades Civis (ACLU) comentou com o Global Voices Advocacy. Ben Hassine mencionou que os tunisinos estão familiarizados com a vigilância perversa. “O governo tunisino, durante a era de Ben Ali, espiou abusivamente as comunicações digitais do cidadão mediano durante décadas,” afirmou ela, e argumentou que este momento deveria ser visto como uma oportunidade para os legisladores desenvolverem leis que “consagrem os valores dos direitos digitais.”
Alberto Cerda [es], um advogado dos direitos humanos e director internacional do programa da fundação chilena dos direitos digitais Derechos Digitales [es], comentou que, no Chile, o governo “efectuou os seus trabalhos de casa” nesta área da lei. Mas isto, indicou Cerda, não é sequer a resolução inicial do problema:
This proves that a local solution won't do, as the violation of fundamental rights has a global character. What good is it for me to be protected in Chile if it's actually the US government that's violating my rights?
Isto prova que uma solução local não é o suficiente, uma vez que a violação dos direitos fundamentais é de carácter global. De que me serve estar protegido no Chile se na realidade é o governo dos EUA que está a violar os meus direitos?
A sua questão assombrou provavelmente uma vasta quantidade dos cibernautas desde que as notícias foram divulgadas. Kasia Szymielewicz [en], directora da fundação polaca dos direitos digitais Panoptykon [pl], argumentou que as acções da NSA violaram as políticas de protecção de dados da UE, as quais têm como objectivo assegurar protecções mais fortes contra a recolha de dados privados e corporativos do que as proporcionadas nos EUA. Kasia disse ao GVA:
Nobody expected that NSA and FBI have direct access to companies’ servers, which in practice means that data of Polish and European citizens can be used and abused without any legal safeguards. In the light of European data protection standards, even in the scope of law enforcement, this practice simply cannot be accepted.
Ninguém esperava que a NSA e o FBI tivessem acesso directo aos servidores das empresas, o que em prática significa que os dados dos cidadãos polacos e europeus podem ser utilizados de forma abusiva sem qualquer protecção legal. Mediante os padrões de protecção de dados europeus, e mesmo no âmbito da execução da lei, tal prática não pode ser simplesmente aceite.
Alguns protagonistas vêem as particularidades do programa PRISM como um motivo para promover negócios cibernéticos a nível nacional. Anja Kovacs [en], directora do projecto Internet Democracy (Democracia na Internet) em Deli, na Índia, afirmou que a associação dos ISP indianos vêem isto como uma oportunidade para pressionar as companhias multinacionais a estabelecer servidores no país, um acto que daria ao governo da Índia uma maior jurisdição e controlo sobre os dados dos utilizadores locais e o governo dos EUA teria de se esforçar mais para os obter.
Kovacs comentou que a associação apontou correctamente para a “duplicidade das companhias baseadas nos EUA na sua negação ao acesso à informação pelo governo indiano enquanto tornam o acesso livre para o governo americano”, mas acautelou que “o último ponto é por vezes contextualizado em termos altamente nacionalistas [assim como] o impulso para soluções que poderiam por vezes beneficiar o estado indiano mas não necessariamente os utilizadores indianos.” Muitos defensores na Índia argumentam que os esforços para estabelecer servidores no país são principalmente influenciados pelo interesse do governo em adquirir um maior controlo sobre o discurso cibernético.
Ben Hassine também comentou sobre a necessidade de estabelecer mais companhias fora dos EUA.
The NSA leak should provide every country a lesson – including Tunisia – that the key to ensuring online privacy and digital rights is through the development of local platforms and content and making such tools available globally. Our reliance on US-based ‘big tech’ is an elemental part of the problem.
A fuga de informação da NSA deveria fornecer a todos os países uma lição – incluindo a Tunísia – que a chave para assegurar a privacidade cibernética e os direitos digitais é através do desenvolvimento de plataformas e conteúdo local e tornar tais ferramentas disponíveis a nível global. A nossa dependência da alta tecnologia baseada nos EUA é uma parte fulcral do problema.
Os defensores também especulam sobre como as revelações da NSA podem influenciar legislações a nível nacional na questão da própria privacidade. Carlos Afonso [en], um perito em regulamentação da Internet e director do Instituto Nupef, uma ONG de direitos cibernéticos brasileira, apontou para a Lei de Protecção de Dados no Brasil, a qual será apresentada perante o Congresso num futuro próximo. Afonso argumentou que debates futuros sobre a privacidade deviam ser transparentes e abertos a todas as partes afectadas:
[The data protection debate] needs to bring guarantees that data protection will be a policy/regulatory field where all the sectors of society are fully engaged, with spaces for the full participation of civil society.
[O debate dobre a protecção de dados] precisa garantir que a protecção de dados será um campo politico/legislatório onde todos os sectores da sociedade estejam completamente empenhados, com espaços para a participação por completo da sociedade civil.
Szymielewicz esperava que as notícias gerassem maiores esforços para assegurar a privacidade dos dados dentro da União Europeia, e salientou que o “caso do PRISM” já tinha originado um “debate sério” dentro das instituições europeias. Mas avisou também que as notícias poderiam ter o efeito precisamente contrário em muitos países, incluindo a sua própria nação, a Polónia:
There is a risk that Polish authorities and security agencies may want to follow the NSA and FBI and demand even broader access to our data for public security purposes, therefore lowering our standard of legal protection.
O risco é que as autoridades polacas e agências de segurança possam querer seguir o exemplo da NSA e do FBI e exigir um acesso ainda maior aos nossos dados para objectivos de segurança pública, baixando de tal forma os nossos padrões de protecção jurídica.
À medida que novas informações continuam a surgir em volta desta história, os legisladores e defensores dos direitos digitais deveriam considerar as implicações globais destes programas e de outros esforços de vigilância digital perversa pelos governos no mundo inteiro. Numa era digital, onde é impossível delinear os limites que separam as comunicações de “cidadãos” ou “residentes” de um país em particular de “estrangeiros”, os governos devem empenhar-se em desenvolver politicas que não só encaixem neste novo paradigma, mas que protejam verdadeiramente a privacidade e as liberdades dos cibernautas por todo o mundo.