Mange år tilbake leste jeg en fascinerende science fiction bok om computeren Ariel.
Jeg fant boken fascinerende (20-25 år siden) fordi kunstig intelligens (AI, artificial intelligenc) er et interessant område innen computer science. Historien var rimelig banal, mens scenariet om computeren Ariel var noe som teoretisk kunne skje - dersom det hadde vært mulig å utvikle kunstig intelligens.
Boken handler om en techie som utvikler egne programmer og algoritmer innen AI og som er besatt av tanken om å skape en computer som kan tenke selv. Han er overbevist om at computeren, som får navnet Ariel, må lære som et barn lærer å motta impulser, og samarbeider derfor med en barnepsykolog. Hans sønn, et barn på 3 år, finner sin spesielle metode å kommunisere med computeren Ariel, og fra barnet lærer Ariel å finne sine egne veier i et nettverk av databaser - uten at de voksne kjenner til hva barnet (eller Ariel) gjør. Etter hvert som Ariel tilegner seg kunnskap (ved å tappe databaser den finner via telelinjer) utvikler den tilnærmet menneskelige ønsker om makt. Mens Ariel bygger opp sin egen intelligens og sin egen BigData blir den stadig mere maktbegjærlig...
Det kunne kun gå galt.
Kunstig intelligens er fortsatt ikke løst - mens troen på at computere og matematiske algoritmer skal egenhendig løse samfunnsoppgaver som krever menneskets intelligens, har vokst. Ikke minst i de grener av samfunnet som vet minst om computer science. (Heller ikke Google har løst gamle drømmer.)
Der er svært mange samfunnsoppgaver en computer kan løse, og langt flere oppgaver enn hva som løses digitalt i dag.
Men for samtlige oppgaver så må menneskets intellekt fortelle computeren hva den skal gjøre med de dataene den gis aksess til. Ariel løser sine oppgave like godt - eller like dårlig - som den er blitt programmert til å gjøre.
I prinsippet kan en si at dersom du ikke kan fortelle Ariel hva den skal gjøre med alle mulige koblinger av den datamengde du gir den aksess til, så vil den feile. Den eneste menneskelige egenskapen vi har klart å overføre til computere er å gjenta de menneskelige feil den blir programmert til.
Et hypotetisk scenarie:
Av forskjellige årsaker ønsker vi å kunne filtrere ut samfunnsfiender som krysser landegrenser.
Frihetens land har vært utsatt for fiendtlige handlinger, og formålet er både legitimt og forståelig. Alle enes om nødvendigheten av en internasjonal samarbeidsavtale.
I første omgang akkumulerer en data fra reisebyråer, hoteller, bilutleie og flyselskaper, sammen med bankkontonummer, bankutskrifter, bosteds-adresser, mobilnummer og mail-adresser.
Dette fordi, rimeligvis, ved flyreiser foreligger alle disse data lett tilgjengelige.
Vi suplerer med alt annet vi klarer å akkumulere fra noen av partnerne. Just in case.
Vi oppretter en database for dette, BigReise (eventuell parallell til EU-US passenger name record, PNR, er selvsagt ikke tilsiktet). Dataene er aksesserbare fra alle land - interessen er delt av alle parter. Og dataene må lagres over mange år. Offisielt bare 12 år for at vi kan få utbytte av datafangsten.
Men samfunnet har mange fiender og ikke alle disse reiser med fly. Mere data er nødvendig. Lovens håndhevere er pålagt oppgaven å følge med i samfunnsfiendens bevegelsesmønstre, så vi sper på med generell kommunikasjonsovervåking og andre, mere spesifikke databaser, hvor enn vi finne tilgang til data.
Etter hvert blir det mange databaser og mye data lagret forskjellige steder, og hvorav det meste er lagret "just in case" uten overordnet legitimt behov. Også kaldt overskuddsinformasjon. Dessuten kan vi nytte overskuddsinformasjonen til tilfeller som ennå ikke er påtenkt. Just in case...
Og her kommer Ariel inn. Ariel med sin aksess til en mengde overskuddsinformasjon og fộret med algoritmer, får nå meget å tygge på.
I dette hypotetiske scenariet er jeg tannlege. Blant mine pasienter har jeg mennesker fra alle samfunnslag og hvorav minst èn er kriminell. Han har ringt meg noen ganger og jeg har også mottatt meldinger fra ham via sosiale media da han sendte melding om avbud for en avtalt konsultasjon - slik at vi avtalte ny konsultasjon via elektronisk chat.
Nå skal jeg reise til Frihetens land, og får avslag på besøksvisa. Avslaget er ubegrunnet da Ariel, som gir sine svar ut fra aksess til BigReise kombinert med andre databaser, ikke kan gi begrunnelse for sine slutninger.
Ariel har snublet borti data som ble generert fra en bekjent av en venn av en slektning av Ariel, hvor kontaktene til min kriminelle pasient er lagret.
Ariel vet ikke selv hvordan avgjørelsen ble tatt, og intet menneske kan fortelle hvorfor Ariel besluttet dette, eller hva de originale dataene bak avgjørelsen er.
Langt mindre vurdere hvorvidt dette er relevant for min visasøknad.
Boken om lille Ariel er fortsatt relevant selv om computer science gav opp datidens visjoner om kunstig intelligens (AI).
Det er farlig å sette Ariel til å ta avgjørelser... ikke minst når de som er ansvarlige for avgjørelsene ikke forstår hvorfor Ariel feiler.
Data-mining er ikke modent for å løse samfunnskritiske oppgaver.
Det kan kun gå galt.
Mange har funnet seg selv på "no-fly" listen uten at der kan fremskaffes noen årsak til dette, utover at Ariel sier dette. Ariel vet kanskje ikke selv hvorfor.
Konsekvensene kan være store for de som berøres.
"The identity project" har engasjert seg i dette og motstanden mot "PNR" i USA og EU er stor.
(EU planlegger også innføring av PNR innen Europa. Og tilsvarende for all transport mellom landene. )
I Norge, derimot, har det knapt vært omtalt.
Bortsett fra Arbeiderpartiet som har vært i forkant av EU og ivret for å overgi borgernes høyst personlige data.
Business as usual fra dette partiet: Nordmenns reisehistorikk, epostadresser, mobilnumre og internettvaner kan dermed bli overlevert amerikansk etterretning.
Noen hevder akkumulering av persondata er et gode.
Tilsynelatende er det færre som forstår spennvidden i det potensielle misbruket - eller de feilkilder - dette åpner for - og med de påfølgende konsekvenser. Et digitalt "false positive" tilsvarer et justismord i den fysiske verden.
Lille Ariel er ikke moden for å forvalte nettverk av databaser.
Showing posts with label PNR. Show all posts
Showing posts with label PNR. Show all posts
Jun 17, 2013
Lille Ariel
Oct 20, 2011
Hva er PNR?
PNR - Passenger Name Records
I (bl.a.) Aftenposten september 2008 kunne en lese at UD ved statssekretær Terje Moland Pedersen(A) uttalte at norske myndigheter hadde avtalt med USA at de skulle få utlevert norske borgeres personlige data.
Tross at den sittende Regjeringen synes det er storveis å overvåke sine borgere, for så å distribuere høyst personlig informasjonen til andre lands etterretning, så er imidlertid ikke saken like klar innen EU - ennå...
PNR diskuteres heftig, og videoene under er fra workshop om temaet, arrangert denne uken, av EDRI.
(Et lite PS: Cecilia Malmström har ikke kommet opp med noe som har imponert EU Parlamentet, samt at EU's Data Protection Agency er skeptisk, se link til EDRI ovenfor).
I artikkel i New Europe 19.okt.2011 er intervju med Edward Hasbrouck, en autoritet innen temaet: Air-travel data puts Europeans at risk of identity theft
Han forklarer svært godt hvordan PNR bryter menneskerettigheter, personlig frihet, sivile rettigheter, rett til fri bevegelse, osv. - og hvordan bookingsystemene (Computerised Reservation System, CRS) er kaotiske, uten sikkerhet eller kontroll med hvor dataene er lagret, hvor mange "kopier" der er (geografisk distribuert), hvorvidt dataene er riktige eller hvem som har aksess.
I prinsippet kan "alle" aksessere en stor mengde akkumulerte data om europeiske borgere, både fra Kina, USA eller Europa.
Den eneste som ikke har (eller får) aksess, er borgeren som eier dataene.
Jeg anbefaler å høre hva han har å si, samt lese slides - der er flere overraskelser...:
Edward Hasbrouck on PNR, part 1 of 3 from Erik Josefsson on Vimeo.
Edward Hasbrouk on PNR, part 2 of 3 from Erik Josefsson on Vimeo.
Edward Hasbrouck on PNR, part 3 of 3 from Erik Josefsson on Vimeo.
Hvor er debatten om dette i det norske landskapet?
Kontakt ditt reiseselskap, flyselskap, osv.
Be om en utskrift av dine data, sammen med en beskrivelse om hvordan dataene behandles, hvem som har aksess, osv.
I (bl.a.) Aftenposten september 2008 kunne en lese at UD ved statssekretær Terje Moland Pedersen(A) uttalte at norske myndigheter hadde avtalt med USA at de skulle få utlevert norske borgeres personlige data.
"Norge og USA er i ferd med å få på plass en avtale om utlevering av persondata i krigen mot terror. Nordmenns reisehistorikk, epostadresser, mobilnumre og internettvaner kan dermed bli overlevert amerikansk etterretning."
Bakgrunnen er at USA og EU snart er enige om en avtale som gir amerikansk etterretning lettere tilgang til data om privatpersoner. Avtalen vil gi USA lovlig tilgang til privatpersoners kredittkorttransaksjoner, reisehistorikk fra flyselskaper og internettvaner. Dette er informasjon som norske etterretning i stor grad allerede har, eller har mulighet til å skaffe seg, om norske borgere. Amerikanerne ønsker å dele denne informasjonen.....
Ambassaden opplyser at møtet denne uken "hadde vært avtalt i lang tid for å diskutere en rekke temaer av interesse for Justisdepartementet i forhold til terrorisme og katastrofeberedskap".
Tross at den sittende Regjeringen synes det er storveis å overvåke sine borgere, for så å distribuere høyst personlig informasjonen til andre lands etterretning, så er imidlertid ikke saken like klar innen EU - ennå...
PNR diskuteres heftig, og videoene under er fra workshop om temaet, arrangert denne uken, av EDRI.
(Et lite PS: Cecilia Malmström har ikke kommet opp med noe som har imponert EU Parlamentet, samt at EU's Data Protection Agency er skeptisk, se link til EDRI ovenfor).
I artikkel i New Europe 19.okt.2011 er intervju med Edward Hasbrouck, en autoritet innen temaet: Air-travel data puts Europeans at risk of identity theft
Han forklarer svært godt hvordan PNR bryter menneskerettigheter, personlig frihet, sivile rettigheter, rett til fri bevegelse, osv. - og hvordan bookingsystemene (Computerised Reservation System, CRS) er kaotiske, uten sikkerhet eller kontroll med hvor dataene er lagret, hvor mange "kopier" der er (geografisk distribuert), hvorvidt dataene er riktige eller hvem som har aksess.
I prinsippet kan "alle" aksessere en stor mengde akkumulerte data om europeiske borgere, både fra Kina, USA eller Europa.
Den eneste som ikke har (eller får) aksess, er borgeren som eier dataene.
Jeg anbefaler å høre hva han har å si, samt lese slides - der er flere overraskelser...:
Edward Hasbrouck talking about Passenger Name Records (PNR) at The European Parliament 19 October 2011.
Moderator: MEP Eva Lichtenberger.
Edward Hasbrouck on PNR, part 1 of 3 from Erik Josefsson on Vimeo.
Edward Hasbrouk on PNR, part 2 of 3 from Erik Josefsson on Vimeo.
Edward Hasbrouck on PNR, part 3 of 3 from Erik Josefsson on Vimeo.
Hvor er debatten om dette i det norske landskapet?
Kontakt ditt reiseselskap, flyselskap, osv.
Be om en utskrift av dine data, sammen med en beskrivelse om hvordan dataene behandles, hvem som har aksess, osv.
Links:
EU-US PNR agreement too broadly worded and not justified, privacy watchdogs say Jan.2012
Spørsmål fra EU Parlamentet til Kommisjonen ang. PNR
Labels:
DataLagring,
DataRetention,
Liberty,
Overvåking,
personvern,
PNR,
Privacy,
Profiling
Jul 30, 2010
PNR Passenger Number - reisehistorikk
Et par år tilbake leste jeg at Norge ville overlevere USAs etterretning norske borgeres reisehistorikk, epostadresser, mobilnumre, kredittkorttransaksjoner og internettvaner. Dette hadde det norske UD sørget for (greit å vite hvor en har Støre, tenkte jeg …).
Jeg syntes jo det var noe merkelig at UD hadde autoritet til å innhente borgernes internettvaner - selv med DLD så skal ikke dette lagres… Men, vel, lagringen er forlengst ute av kontroll og utenfor edruelige perspektiver uansett - og de som står bak elendigheta er temmelig kunnskapsløse om hva de har begitt seg ut på. (Mener jeg, om jeg skal være helt oppriktig.)
Jeg syntes jo det var noe merkelig at UD hadde autoritet til å innhente borgernes internettvaner - selv med DLD så skal ikke dette lagres… Men, vel, lagringen er forlengst ute av kontroll og utenfor edruelige perspektiver uansett - og de som står bak elendigheta er temmelig kunnskapsløse om hva de har begitt seg ut på. (Mener jeg, om jeg skal være helt oppriktig.)
Subscribe to:
Posts (Atom)
