Actul Aadhaar, „Un redactat prost”, SC identifică lacune legale; UIDAI apără
Publicat: 2018-04-12Codul QR securizat, semnat digital, emis de UIDAI are acum și imaginea utilizatorului, împreună cu detaliile demografice
Din punct de vedere juridic, meritele lui Aadhaar nu pot fi folosite ca apărare împotriva dezavantajelor acestuia.
În timp ce ministrul Uniunii Ravi Shankar Prasad numește Aadhaar drept „identitate digitală” care completează „identitatea fizică” a cuiva, Curtea Supremă a Indiei, audiind argumentele AG KK Venugopal și ASG Tushar Mehta a observat că există câteva lacune legale în Legea Aadhaar.
Audiind cazul Aadhaar de zi cu zi, banca constituțională de cinci membri condusă de CJI Dipak Misra a observat că UIDAI validase deja înscrierile biometrice chiar înainte ca legea să fie adoptată cu efect retroactiv.
Unele dintre observațiile și răspunsurile majore sunt:
- SC : Nu există nicio îndoială că spălarea banilor este o problemă. Singura întrebare la care trebuie să se răspundă este cum va preveni Aadhaar spălarea banilor.
- SC Către AG Venugopal : Ați spus că a fost voluntar și cu o invazie minimă. Nu putem susține că drepturile fundamentale pot fi renunțate sau compromise.
- AG : În era Aadhaar de dinainte de 2016, oamenii și-au oferit datele biometrice în mod voluntar și, la acel moment, nu a încălcat confidențialitatea, deoarece dreptul la viață privată nu era un drept fundamental.
- AG : Statul nu are niciun interes în colectarea datelor biometrice decât în beneficiul individului însuși. Vrem să-i legăm pe Aadhaar nu pentru că îi vedem pe oameni drept criminali, ci pentru a-i proteja de crimă.
Audiind o serie de petiții ale fostului judecător de la Înalta Curte Karnataka KS Puttuswamy, Shanta Sinha, premiată Magsaysay, cercetătoarea feministă Kalyani Sen Menon, activistul social Aruna Roy, Nikhil De, Nachiket Udupa, CS a contestat deja multe dintre afirmațiile înalte prezentate de AG.
Contrarând meritele luate în considerare de AG, banca constituțională a comentat: „Fraudele bancare nu se întâmplă din cauza identităților multiple. Băncile fac due diligence de fiecare dată când acordă împrumuturi. Fraudele nu se pot întâmpla decât dacă angajații băncii sunt în mână.”
În mod similar, „Teroriștii nu solicită Aadhaar. Nu se aplică pentru SIM-uri. Ei le dobândesc.”
Aadhaar: În afara sălii de judecată
În timp ce CS audiază cazul Aadhaar din 18 ianuarie 2018, în fiecare zi, evoluțiile Aadhaar în afara sălii de judecată sunt la fel de antrenante. Guvernul a refuzat să retragă FIR-ul depus împotriva jurnalistei Rachna Khaira, susținând în același timp că nu a existat nicio scurgere de date Aadhaar sau o încălcare din partea UIDAI. Pe 3 ianuarie 2018, Rachna din The Tribune a raportat cum sunt vândute login-urile și parolele Aadhaar împreună cu software-ul Aadhaar care ar putea transmite informații potențiale către mâini greșite.
Într-o conversație prin e-mail cu Inc42 luna trecută, Vivek Wadhwa, un distins distins la Universitatea Carnegie Mellon, a comentat apoi: „Este pur și simplu greșit. Cea mai mare putere a Indiei este democrația și presa liberă. Fără aceasta, țara va coborî rapid în întuneric. Guvernul ar trebui să mulțumească oamenilor care au găsit problemele cu sistemul, nu să-i pedepsească. Ar trebui să ofere recompense oamenilor care pot identifica punctele slabe, așa cum companiile de tehnologie oferă recompense pentru hackerii care găsesc și raportează punctele slabe ale sistemelor lor.”
Între timp, pentru a activa și a stimula procesul de verificare offline Aadhaar, UIDAI a înlocuit, de asemenea, codul QR existent pe eAadhaar, având acum detaliile demografice ale rezidenților, cu un cod QR securizat, semnat digital, care conține date demografice împreună cu fotografia deținătorului Aadhaar.
Conform șefului UIDAI, Ajay Bhushan Pandey, acesta este un mecanism simplu offline pentru a verifica rapid autenticitatea cardului Aadhaar. Cu toate acestea, pentru a se asigura că o persoană este un proprietar de bună credință al cardului Aadhaar, trebuie să existe o verificare manuală a fotografiei cu chipul persoanei sau prin utilizarea schemei de autentificare specifice agenției.
Pe fondul scurgerilor biometrice Aadhaar expuse de un cercetător francez de securitate în vârstă de 28 de ani, Batiste Robert alias Elliot Alderson, organizația-mamă Aadhaar UIDAI a adăugat recent un alt nivel de securitate ca ID-uri virtuale.
Conform UIDAI, acum nu va mai fi nevoie să partajați numărul real Aadhaar la momentul autentificării. În schimb, un cod de 16 cifre generat aleatoriu va fi partajat agenției de fiecare dată. Un utilizator poate genera mai multe ID-uri virtuale în funcție de nevoi. ID-urile mai vechi vor fi anulate odată ce utilizatorul emite un nou ID. Deoarece ID-ul virtual ar fi mapat la numărul Aadhaar al individului, necesitatea de a partaja numărul Aadhaar original ar fi eliminată.
Recomandat pentru tine:
Aadhaar: Lacune legale
Aadhaar, chiar de la UPA până la momentul NDA, a trecut din putere în putere, de la a fi doar notificare sau circulară la un act cu drepturi depline acum.
Cu toate acestea, așa cum a indicat SC, Aadhaar are propriile defecte, care sunt legale și nu numai. În timp ce clauza 32 din Legea Aadhaar spune pe bună dreptate: „Prevăd, de asemenea, că Autoritatea nu va colecta, păstra sau menține nicio informație despre scopul autentificării, fie prin ea însăși, nici prin intermediul niciunei entități aflate sub controlul său”, secțiunea 59 încearcă să justifice. Aadhaar spunând: „...se face orice sau orice acțiune întreprinsă de guvernul central în conformitate cu Rezoluția Guvernului Indiei, Comisia de planificare care poartă numărul de notificare A-43011/02/2009-Admin. Eu, din 28 ianuarie 2009, sau de către Departamentul de Electronică și Tehnologia Informației din subordinea Secretariatului Cabinetului, se consideră că am notificat cu numărul SO 2492(E), din 12 septembrie 2015, după caz. au fost făcute sau luate în mod valabil în temeiul prezentei legi.”
CS încă nu este convins de implementarea retrospectivă a unui act precum Aadhaar.
BDT Acharya, fostul secretar al Lok Sabha într-o coloană din IE a subliniat că, în conformitate cu articolul 110 alineatul (1), un proiect de lege care conține doar prevederi care se referă la următoarele se califică drept bancnotă:
- unul – impunerea, desființarea, remiterea, modificarea sau reglementarea oricărei taxe;
- doi – reglementarea împrumuturilor sau acordarea oricărei garanții de către guvernul Indiei sau asumarea obligațiilor financiare de către guvern;
- trei – custodia Fondului Consolidat al Indiei (CFI) sau a Fondului de Contingence din India, plata sau retragerea banilor din acestea;
- patru – alocarea de bani din CFI;
- cinci – declararea oricărei cheltuieli ca cheltuieli imputate pe CFI;
- șase – primirea de bani în contul CFI sau contul public al Indiei sau sfera conturilor Uniunii sau a unui stat;
- șapte – orice problemă incidentă problemelor de mai sus.
El a continuat spunând: „Să examinăm proiectul de lege Aadhaar în lumina definiției de mai sus. Proiectul de lege nu se ocupă de impunerea, desființarea, modificarea etc. a impozitului; nici nu se ocupă de reglementarea împrumutării sau acordării unei garanții din partea guvernului sau a unei modificări cu privire la orice obligație financiară care trebuie asumată de guvern. Acest proiect de lege, de asemenea, nu se ocupă de custodia CFI etc. Banii plătiți sau retrași din astfel de fonduri sunt incidentali.”
În plus, clauza 4(3) care permite ca Aadhaar să fie acceptat ca dovadă pentru „orice scop”, nu doar pentru plata subvenției sau a altor beneficii bănești, face ca Legea Aadhaar să depășească domeniul de aplicare al unei facturi de bani.
Deși Legea privind confidențialitatea și protecția datelor a fost introdusă în Lok Sabha, discuțiile și procedurile ulterioare nu au putut avea loc, deoarece Parlamentul nu a fost lăsat să funcționeze de către părți.
Într-o conversație cu Inc42 , Robert alias Elliot a spus: „Ei bine, da, a avea o politică de protecție a datelor este probabil o idee bună. Va forța companiile, aplicațiile sau agențiile să le pese de asta și să facă implementarea corectă.”
Astfel, ceea ce a început cu o simplă notificare, Actul Aadhaar are încă suficiente lacune pentru a fi pus la îndoială. Și, acest lucru nu poate fi comparat cu meritele Aadhaar, deoarece meritele nu pot completa demeritele Aadhaar care trebuie tratate separat.
În plus, Elliot nu este primul sau ultimul care a subliniat scurgerea datelor Aadhaar. India Today, The Tribune, The Quint și alte portaluri media au publicat deja o serie de rapoarte de investigație care sugerează scurgerea Aadhaar chiar de la extragerea datelor până la procesarea datelor.
Până acum, UIDAI a trecut pe lista neagră a peste 49.000 de centre pentru scurgeri de date Aadhaar și pentru neimplementarea standardelor sugerate. Majoritatea centrelor au fost închise în urma plângerii, iar UIDAI nu a avut niciodată unitatea sa de inspecție internă, ca parte a propriului mecanism de prevenire. Similar este cazul scurgerii de date Aadhaar de către diferite organizații guvernamentale. Nu există o dublă verificare a acestor site-uri web, stocarea datelor și aplicațiile lor sunt în vigoare, ceea ce UIDAI a negat, așa cum era de așteptat.
Investitorul Angel Mohandas Pai, într-o conversație prin e-mail cu Inc42 luna trecută, a clarificat: „Toate incidentele de orice îngrijorare privind datele Aadhaar se datorează faptului că autoritățile publice nu au păstrat confidențialitatea datelor, nimic de-a face cu Aadhaar. Problema media recentă a fost cauzată de furtul unei parole de administrator și de hacking ilegal. Dacă UIDAI și guvernul ar fi subestimat amploarea, ar fi posibil să existe 119 înregistrări cr?”
Nu se pune problema de intoarcere!
Problema Aadhaar este încă în Curte și este dificil de spus în ce direcție va ajunge. Cu toate acestea, întrebările și problemele ridicate de banca constituțională de cinci membri condusă de CJI Dipak Misra au părut până acum constructive, iar judecătorii nu au respins nicăieri ideea de a avea Aadhaar și meritele sale de bază de bunăstare socială. Judecătorii s-au opus, totuși, la celelalte USP-uri pe care UIDAI dorește să le propage, cum ar fi, Aadhaar va opri spălarea banilor sau activitățile teroriste.
În timp ce CS a tras în mod clar o linie între locul în care Aadhaar trebuie să fie conectat și unde ar trebui să fie voluntar, guvernul indian împreună cu UIDAI nu au implementat decizia cu același entuziasm pe care l-a arătat în timpul conectării.
Potrivit BBC, au fost înregistrate o duzină de decese legate de problemele Aadhaar. Punând la îndoială prioritatea Aadhaar stabilită de guvernul indian, Santosh Min, un petiționar din SC a declarat personal pentru CJI: „În impunerea Aadhaar-ului, guvernul vremii a vrut să țină evidența fiecărui paise câștigat de cetățean și, pe de altă parte, , partidele politice pot primi fonduri în mod anonim prin obligațiuni electorale.”
Santosh s-a plâns că nu a putut să-și retragă PF-ul tatălui său câștigat cu greu după moartea sa, deoarece autoritățile au cerut să furnizeze amprentele digitale Aadhaar pentru aceasta. Totuși, un alt exemplu de lacună Aadhaar.
Multe spitale au încă panouri care spun: „Aadhaar este esențial pentru tratament”. După cum a spus Mohandas Pai, majoritatea problemelor Aadhaar sunt probleme de implementare. Nu poate guvernul să accepte problemele și să închidă lacune odată pentru totdeauna?