چندی پیش، وزارت بهداشت در پیامکی از شهروندان خواست به جای مراجعه مستقیم به مراکز درمانی، با دریافت یک کارهٔ اندرویدی و پاسخ به چند سوال، خطر ابتلایشان به کرونا را ارزیابی کنند. اما پس از چند روز، خبرهایی منتشر شد که باعث نگرانی بود: این برنامه توسط کسانی که پشت جاسوسافزارهایی مثل تلگرام طلایی بودهاند ساخته شده و تلاش میکند اطلاعاتی دقیق از موقعیت جغرافیایی شخص، به سازنده برنامه بفرستند.
آیا این موضوع جای نگرانی است؟ آیا این برنامه، یک جاسوسافزار دیگر است که رسما توسط دولت به شهروندان توصیه شده است؟ آیا به خاطر سلامت مردم، جاسوسی مجاز است؟ آیا راه بهتری نبود؟ احتمالا سوالاتی بیشتری میشود پرسید، اما در این مطلب به این چند مورد اشاره میکنم و در حد توانم میکوشم به آنها پاسخ دهم.
چرا این برنامه، آزاد نیست؟
طبیعتا انتظار میرود این سوال، سوال اول من باشد که چرا برنامهای که با بودجه عمومی (پول مردم) تولید میشود و مردم باید از آن استفاده کنند، آزاد نیست. آیا راز تجاری پشت آن است؟ آیا کسب و کار کسی با انتشار آزاد آن مختل میشود؟ آیا این برنامه، کاری میکند یا مثلا مشکل امنیتی عمدی (در پشتی) دارد که انتشار آزاد آن میتوان به رسوایی سازنده و منتشر کننده منجر شود؟
نمیخوام بد نگاه کنم. به هر حال از وزارتخانهای که هنوز نتوانسته با پیوست کردن یک پرونده مربوط به پروانه انتشار که از قبل وجود دارد، یک قلم (قلم فناوری) را آزاد منتشر کند نمیتوان انتظار زیادی داشت. اما به هر حال، اینها سوالاتی است که درباره همه برنامههای ساخت دولت باید پرسید. واقعا چرا آزاد منتشر نمیشوند؟ چه لزومی برای پنهان نگه داشتن کد برنامه از دید عموم وجود دارد؟
چرا کسانی که کارشان ساخت جاسوسافزار بوده، پشت این برنامهاند؟
دو بررسی مستقل (از محل decompile کد برنامه) نشان از ارتباط این برنامه با شخصی به نام مصطفی انوشه دارد که نامش با جاسوسافزارهایی مانند تلگرامطلایی گره خورده است. جدا از اینکه این موضوع نشان از میزان نزدیکی وزارتخانههای مملکت به سازندگان جاسوسافزار است، واقعا باعث نگرانی است که چرا چنین کسانی باید پشت ساخت چنین برنامهای باشند؟ صرفا رانت است یا انگیزه نامبارکی پشت ماجراست؟ انشالله که موضوع خاصی نیست.
آیا این برنامه، جاسوسی میکند؟
بررسیها نشان میدهند که این برنامه، اطلاعات مربوط به موقعیت جغرافیایی و حتی وضعیت کاربر (نشسته، خوابیده، در حال راه رفتن و...) را احتمالا حتی وقتی از برنامه خارج شده باشد گردآوری میکند. در توضحیات این برنامه، در کافهبازار به اختصار گفته شده است که:
بر اساس نیازهای پروژه پایش سرزمینی بیماریهای واگیر و جهت اطلاع رسانی و امداد منطقهای اطلاعات جغرافیایی به طور اختیاری دریافت میگردد.
اما توضیحات بیشتری داده نشده است که در چه حدی و با چه دقتی و با چه سیاست مشخصی در زمینه حریم شخصی یا حریم خصوص، این اطلاعات گردآوری میشوند.
با در نظر گرفتن این که دسترسیهای این برنامه برای دریافت اطلاعات، به مراتب بیش از چیزی است که اعلام شده است، با نگاه سختگیرانه میتوان سناریوی گردآوری اطلاعات بر خلاف رضایت کاربر و به نوعی جاسوسی را مطرح کرد. اما من در اینجا نمیخواهم تا این حد پیش بروم. همچنان میخواهم تا جای ممکن مثبت به موضوع نگاه کنم. بنابراین در حالی که کاملا میشود با سناریوی جاسوسی رفت جلو، من این گزینه را گزینه اول در نظر نمیگیرم. مشخصا اطلاعاتی بیش از چیزی که گفته شده جمعآوری میشود که طبیعتا کاربر از آن اطلاعاتی ندارد. در این خصوص میتوان گفت که این برنامه، به روشی غیر اخلاقی در حال جمعآوری اطلاعات از کاربران است.
اشکال کار کجاست؟ در این وضعیت، این چه بحثی است؟
بعضا دوستانی گلایه میکردند که در این شرایط، این برنامه میتواند اطلاعات ارزشمندی در اختیار تصمیمسازان قرار دهد تا بتوانند بهتر با گسترش کرونا مبارزه کنند. در همین گلایه، نکته مهمی مستتر است: اطلاعات و دادههای ارزشمندی جمعآوری میشود. آیا نباید نسبت به شیوه گردآوری و استفاده از این اطلاعات حساس بود؟ اشکال کار روشن است: عدم شفافیت در جمعآوری اطلاعات توسط کسانی که سابقه تولید جاسوسافزار دارند.
درست است که عموم مردم، تقریبا درکی از امنیت اطلاعات، حریم شخصی و... ندارند. حتی در بسیاری موارد، «آگاهانه»برای به دست آوردن لذت چند دقیقه بازی و... به اینها چوب حراج میزنند. اما این موضوع، مسئولیت دولت را برای افزایش سواد و آگاهی بالا میبرد نه اینکه همین دولت بیاید از چنین شکافی، «به سود مردم» [سوء]استفاده کند. در این برنامه مشخصا از نادانی مردم، به اسم انجام کاری به سود عموم، سوءاستفاده شده است.
احتمالا بحث این مطرح میشود که هزینه این کار به مراتب کمتر از سود آن است. این، محل بحث دارد و وارد یک بحث از جنس فلسفه سیاسی میشود که آیا میتوان برای نفع عمومی، حقوق اشخاص را آگاهانه و به زور نقض کرد یا خیر؟ ولی آیا واقعا در نقطهای هستیم که لازم باشد وارد این بحث شویم؟ از دید من: خیر.
پیشنهاد: گردآوری اطلاعات را رضایت و مشارکت داوطلبانه مردم
در اینجا نمیخواهم وارد بحث نقض حقوق اشخاص به سود منفعت عمومی بشوم. چون از دید من، ما هنوز به آن نقطه نرسیدهایم. از دید من، شفافیت در روند گردآوری اطلاعات، داشتن سیاست شفاف و دقیق حریم شخصی و متعهد شدن دولت به ممانعت از دسترسی افراد غیرصالح به این اطلاعات، میتوانست انگیزه مشارکت بیشتری فراهم کند.
بگذارید فرض کنیم نسخه جدید این برنامه را دریافت و نصب کردهایم. در همان صفحه اول، به ما گفته میشود که:
این برنامه، در صورت رضایت شما و تنها در صورت رضایت شما، اطلاعات مربوط به وضعیت سلامت و موقعیت جغرافیاییتان را به صورت ناشناس و محرمانه، در اختیار ستاد مبارزه با کرونا قرار میدهد. به این ترتیب، علاوه بر آنکه میتوانید وضعیت سلامت خود را بسنجید، در صورت داشتن نشانههای مشکوک، و یا نزدیک بودن شما به مراکز پرخطر برای انتقال بیماری، اطلاعات لازم به شما داده شده و در صورت لزوم، کارشناسان و گروه پزشکی به محل شما مراجعه میکنند.
تصور کنید این برنامه بگوید:
در صورت مشارکتتان در گردآوری این اطلاعات، متخصصان ستاد میتوانند روند نشر و گسترش بیماری را رصد کرده و به صورت فردی یا گروهی، اقدامات لازم را برای حفظ سلامت افراد انجام دهند. این اطلاعات، تنها به این منظور و به صورت ناشناس جمعآوری میشود.»
این جملات را میتوان با زبانی راحتتر نوشت که برای عموم قابل فهمتر باشد. میتوان به افراد توضیح داد و ترغیبشان کرد که با مشارکت داوطلبانه در گردآوری این دادهها، میتوانند کمک مهمی در راستای کنترل نشر کرونا و در نتیجه حفظ سلامت خود و اطرافیانشان بکنند. تجربه نشان داده است که در صورت جلب اعتماد و مشارکت عمومی، میتوان نتایج بهتری گرفت. در چنین حالتی من هم شخصا تمایل میداشتم در چنین طرحی مشارکت کنم و داوطلبانه این اطلاعات را با ستادی که صادقانه و شفاف رفتار میکند به اشتراک بگذارم.
اما الان وضعیت این نیست. افرادی بدنام پشت پروژه هستند. اصرار است بر اینکه این برنامه، به همین شکل انتشار یابد. و همچنان این برنامه، آزاد نیست. در ماههای اخیر، حکومت به اشکال مختلف اعتمادزدایی کرده است از مردم. و الان در این شرایط بحرانی، این برنامه مصداق دیگری است از این که حکومت و وزیر جوانش، زیر شعارهایی مانند #آینده_روشن، ارزشی برای اطلاعات مردم قائل نیستند. شاید عموم مردم، درکی از مباحثی که در این مطلب گفته شد نداشته باشند اما قطعا اعتماد جامعه متخصصین فاوا به دولت، بیش از پیش ضربه میخورد. ضربهای که مشخص نیست چه زمانی و به چه شکلی قابل جبران باشد.
از وزیر جوان دعوت میکنم این رویه را اصلاح کند و نشان دهد علاوه بر قصد و نیت خیر (انشالله)، روش مناسبی را نیز برای کمک به گروههای فعال در امر کنترل و درمان کرونا انتخاب میکند.
Comments
May 22, 2020 04:36
هنوزم تکلیف مجوز قلم فناوری معلوم نیست؟؟ :))