Nederlandske etterretningstjenester møter ny kritikk etter at en statlig tilsynsmyndighet konkluderte med at de ikke har beskyttet store mengder innbyggeres personopplysninger godt nok.
Funnene har fått den digitale rettighetsorganisasjonen Bits of Freedom (BoF) til å advare om at opplysningene kan bli brukt til å trene KI-modeller. Organisasjonen mener etterretningstjenestene gjentatte ganger har håndtert sensitive data uforsvarlig samtidig som de ønsker utvidede overvåkingsfullmakter.
Nederlandske etterretningstjenester beskyttet ikke personopplysninger godt nok
Bekymringene følger etter en rapport fra den nederlandske kontrollkomiteen for etterretnings- og sikkerhetstjenestene (CTIVD).
Tilsynsmyndigheten konkluderte med at General Intelligence and Security Service (AIVD) og Military Intelligence and Security Service (MIVD) ikke har beskyttet store datasamlinger med innbyggernes personopplysninger på en tilstrekkelig måte.
Datasamlingene inneholder ifølge rapporten navn, telefonnumre, e-postadresser, posisjonsdata, aktivitet på sosiale medier og innhold fra privat kommunikasjon.
Rapporten viser også at altfor mange ansatte har tilgang til opplysningene. De beholder dessuten tilgangen i for lang tid. I enkelte tilfeller brukes informasjonen til andre formål enn de opprinnelig var samlet inn for.
CTIVDs leder Hugo Hillenaar sier at behandling av store datasamlinger uunngåelig påvirker folks personvern. Han påpeker at de fleste personene i databasene ikke har noen tilknytning til spionasje eller terrorisme. Derfor må nødvendige sikkerhetstiltak være på plass.
Rettighetsorganisasjon advarer mot KI-trening
Bits of Freedom mener rapporten peker på et langt større problem.
Organisasjonen hevder at de nederlandske etterretningstjenestene ser ut til å trene egne KI-modeller ved hjelp av innbyggernes personopplysninger. BoF hevder også at tjenestene kan kjøpe datasett som stammer fra tidligere datainnbrudd.
Organisasjonen stiller spørsmål ved hvorfor etterretningstjenestene skulle bruke informasjon som har lekket gjennom cyberangrep, når deres oppgave er å beskytte innbyggerne mot slike trusler.
I motsetning til private selskaper kan innbyggerne ikke reservere seg mot innsamlingen av opplysninger. BoF mener også at etterretningstjenestene ikke har lov til å bruke innbyggernes personopplysninger til å trene KI.
Problemene er ikke nye
Bits of Freedom understreker at dette ikke er første gang de nederlandske etterretningstjenestene får kritikk for sin håndtering av personopplysninger.
I 2020 konkluderte CTIVD med at AIVD og MIVD oppbevarte opplysninger om millioner av innbyggere langt lenger enn nederlandsk lov tillater.
Ifølge BoF viser den nye rapporten at tjenestene fortsatt ikke har rettet opp svakhetene som ble avdekket for flere år siden.
Kravene om strengere tilsyn øker
Rapporten har ført til nye krav om sterkere tilsyn med de nederlandske etterretningstjenestene.
BoF mener uavhengig kontroll er avgjørende fordi etterretningstjenestene i stor grad opererer i det skjulte. Effektivt tilsyn gjør det mulig for både politikere og offentligheten å forstå hvordan overvåkingsfullmaktene brukes og holde myndighetene ansvarlige.
Organisasjonens administrerende direktør Evelyn Austin advarer om at etterretningstjenestene fortsatt ønsker større fullmakter, selv om de fremdeles har problemer med datahåndteringen.
Hun sier at tjenestene ikke har klart å håndtere fullmaktene de allerede har, samtidig som de har motsatt seg juridisk kontroll. Derfor mener hun at tilsynet bør styrkes, ikke svekkes.


0 responses to “Nederlandske etterretningstjenester anklages for å bruke innbyggernes data til å trene KI”