Закон Aadhaar, «Плохо составленный», SC определяет юридические лазейки; УИДАЙ защищает

Опубликовано: 2018-04-12

Защищенный QR-код с цифровой подписью, выпущенный UIDAI, теперь также содержит изображение пользователя вместе с демографическими данными

С юридической точки зрения достоинства Aadhaar не могут использоваться в качестве защиты от его недостатков.

В то время как министр профсоюзов Рави Шанкар Прасад называет Aadhaar «цифровой идентичностью», которая дополняет «физическую идентичность» , Верховный суд Индии, слушая аргументы AG KK Venugopal и ASG Tushar Mehta, отметил, что в Законе Aadhaar присутствует несколько юридических лазеек.

Слушая дело Aadhaar на ежедневной основе, коллегия по конституции из пяти человек во главе с CJI Дипаком Мишрой заметила, что UIDAI уже подтвердил регистрацию биометрических данных еще до того, как закон был принят с обратной силой.

Вот некоторые из основных наблюдений и ответов:

  • СК : Нет никаких сомнений в том, что отмывание денег является проблемой. Единственный вопрос, на который необходимо ответить, — как Aadhaar предотвратит отмывание денег.
  • СК А.Г. Венугопалу : Вы сказали, что это было добровольно и с минимальным вторжением. Мы не можем утверждать, что можно отказаться от основных прав или поставить их под угрозу.
  • ЭГ : В эпоху Aadhaar до 2016 года люди предоставляли свои биометрические данные добровольно, и в то время это не нарушало неприкосновенность частной жизни, поскольку право на неприкосновенность частной жизни не было фундаментальным правом.
  • А.Г .: Государство не заинтересовано в сборе биометрических данных, кроме как в интересах самого человека. Мы хотим связать Aadhaar не потому, что считаем людей преступниками, а чтобы защитить их от преступлений.

Заслушав ряд петиций от бывшего судьи Высокого суда штата Карнатака К.С. Путтусвами, лауреата премии Магсайсай Шанты Синхи, исследовательницы-феминистки Кальяни Сен Менон, общественной активистки Аруны Роя, Нихила Де, Начикет Удупа, ВС уже опроверг многие громкие претензии, представленные АГ.

Противодействуя подсчитанным заслугам AG, коллегия по конституции прокомментировала: «Банковское мошенничество не происходит из-за нескольких личностей. Банки проводят комплексную проверку каждый раз, когда выдают кредит. Мошенничество невозможно, если сотрудники банка не работают рука об руку».

Точно так же «Террористы не подают заявки на Aadhaar. Они не распространяются на SIM-карты. Они приобретают их».

Адхаар: За пределами зала суда

В то время как ВС слушает дело Aadhaar ежедневно с 18 января 2018 года, события Aadhaar за пределами зала суда не менее интересны. Правительство отказалось отозвать FIR, поданное против журналистки Рахны Хайры, заявив, что не было утечки или взлома данных Aadhaar со стороны UIDAI. 3 января 2018 года Рахна в The Tribune сообщила, что логины и пароли Aadhaar продаются вместе с программным обеспечением Aadhaar, которое может передавать потенциальную информацию не в те руки.

В переписке по электронной почте с Inc42 в прошлом месяце Вивек Вадхва, заслуженный научный сотрудник Университета Карнеги-Меллона , прокомментировал: «Это просто неправильно. Величайшая сила Индии — ее демократия и свободная пресса. Без этого страна быстро погрузится во тьму. Правительство должно благодарить людей, обнаруживших проблемы в системе, а не наказывать их. Он должен предлагать вознаграждение людям, которые могут определить слабые места, так же, как технологические компании предлагают вознаграждение хакерам, которые обнаруживают слабые места в их системах и сообщают о них».

Между тем, чтобы включить и ускорить процесс проверки Aadhaar в автономном режиме, UIDAI также заменил существующий QR-код на eAadhaar, содержащий демографические данные резидента, теперь защищенным QR-кодом с цифровой подписью, который содержит демографические данные вместе с фотографией владельца Aadhaar.

По словам главы UIDAI Аджая Бхушана Пандея, это простой автономный механизм для быстрой проверки подлинности карты Aadhaar. Однако, чтобы убедиться, что человек является добросовестным владельцем карты Aadhaar, необходимо вручную проверить фотографию с лицом человека или с использованием схемы аутентификации конкретного агентства.

На фоне утечек биометрических данных Aadhaar, раскрытых 28-летним французским исследователем безопасности Батистом Робером, также известным как Эллиот Алдерсон, материнская организация Aadhaar UIDAI недавно добавила еще один уровень безопасности в виде виртуальных идентификаторов.

Согласно UIDAI, теперь не будет необходимости сообщать реальный номер Aadhaar во время аутентификации. Вместо этого агентству каждый раз будет передаваться случайно сгенерированный 16-значный код. Пользователь может создать несколько виртуальных идентификаторов по мере необходимости. Старые идентификаторы будут аннулированы после того, как пользователю будет выдан новый идентификатор. Поскольку виртуальный идентификатор будет сопоставлен с номером Aadhaar человека, необходимость делиться исходным номером Aadhaar отпадет.

Рекомендуется для вас:

Предприниматели не могут создавать устойчивые масштабируемые стартапы с помощью Jugaad: генеральный директор CitiusTech

Предприниматели не могут создавать устойчивые масштабируемые стартапы с помощью Jugaad: Cit...

Как Metaverse изменит индийскую автомобильную промышленность

Как Metaverse изменит индийскую автомобильную промышленность

Что означает положение о борьбе со спекуляцией для индийских стартапов?

Что означает положение о борьбе со спекуляцией для индийских стартапов?

Как стартапы Edtech помогают повышать квалификацию и готовят рабочую силу к будущему

Как стартапы Edtech помогают повысить квалификацию рабочей силы Индии и стать готовыми к будущему ...

Технологические акции нового века на этой неделе: проблемы Zomato продолжаются, EaseMyTrip публикует...

Индийские стартапы срезают путь в погоне за финансированием

Индийские стартапы срезают путь в погоне за финансированием

Aadhaar: юридические лазейки

Aadhaar прямо из UPA во времена NDA, перешел от силы к силе, от простого уведомления или циркуляра к полноценному закону.

Однако, как указал КС, у Aadhaar есть свои недостатки, которые являются законными и не только. В то время как в статье 32 Закона Аадхаара справедливо говорится: «Он также предусматривает, что Управление не должно ни самостоятельно, ни через какое-либо юридическое лицо, находящееся под его контролем, собирать, хранить или поддерживать какую-либо информацию о цели аутентификации», статья 59 пытается оправдать Адхара, сказав: «… что-либо делается или какие-либо действия предпринимаются центральным правительством в соответствии с резолюцией правительства Индии, Комиссии по планированию с номером уведомления A-43011/02/2009-Admin. I от 28 января 2009 г. или Департаментом электроники и информационных технологий при Секретариате Кабинета Министров. Уведомление с номером уведомления SO 2492(E) от 12 сентября 2015 г., в зависимости от обстоятельств. были законно совершены или приняты в соответствии с настоящим Законом».

ВС по-прежнему не убежден в ретроспективном применении такого закона, как Aadhaar.

BDT Ачарья, бывший секретарь Lok Sabha , в колонке IE указал, что в соответствии со статьей 110 (1) законопроект, содержащий только положения, касающиеся следующего, квалифицируется как денежный законопроект:

  • один – введение, отмена, освобождение, изменение или регулирование любого налога;
  • два - регулирование заимствования или предоставление каких-либо гарантий правительством Индии или принятие правительством финансовых обязательств;
  • три - хранение Консолидированного фонда Индии (CFI) или Резервного фонда Индии, выплата денег в них или вывод из них;
  • четыре – присвоение денег из CFI;
  • пять – декларирование любых расходов в качестве начисленных расходов на CFI;
  • шесть – поступление денег на счет CFI или на государственный счет Индии или на счет счета Союза или штата;
  • семь - любой вопрос, относящийся к вышеуказанным вопросам.

Далее он сказал: «Давайте рассмотрим законопроект Aadhaar в свете приведенного выше определения. Законопроект не касается введения, отмены, изменения и т. д. налога; он также не касается регулирования займов или предоставления государственных гарантий или поправок в отношении каких-либо финансовых обязательств, которые должно взять на себя правительство. Этот законопроект также не касается хранения CFI и т. д. Деньги, вносимые в такие фонды или изымаемые из них, являются случайными».

Кроме того, пункт 4(3), который позволяет принимать Aadhaar в качестве доказательства «для любых целей», а не только для выплаты субсидий или других денежных пособий, делает Aadhaar Act не подпадающим под сферу действия денежного счета.

Хотя законопроект о данных (конфиденциальность и защита) был внесен в Лок Сабха, обсуждение и дальнейшее рассмотрение не могли состояться, поскольку стороны не разрешили парламенту функционировать.

В чате с Inc42 Роберт, псевдоним Эллиот, заявил: «Ну, да, наличие политики защиты данных, вероятно, хорошая идея. Это заставит компании, приложения или агентства позаботиться об этом и сделать правильную реализацию».

Таким образом, закон Аадхаара, начавшийся с простого уведомления, все еще имеет достаточно лазеек, которые можно подвергнуть сомнению. И это нельзя сравнивать с достоинствами Aadhaar, поскольку достоинства не могут дополнять недостатки Aadhaar, которые должны рассматриваться отдельно.

Кроме того, Эллиот не первый и не последний, кто указал на утечку данных Aadhaar. India Today, The Tribune, The Quint и другие медиа-порталы уже опубликовали ряд отчетов о расследованиях, предполагающих утечку Aadhaar прямо из интеллектуального анализа данных в процесс обработки.

На данный момент UIDAI внес в черный список более 49 000 центров утечки данных Aadhaar и несоблюдения предложенных стандартов. Большинство центров было закрыто после подачи жалобы, а в UIDAI так и не было создано подразделение внутренней инспекции в рамках собственного превентивного механизма. Аналогично обстоит дело с утечкой данных Aadhaar различными государственными организациями. Эти веб-сайты не подвергаются двойной проверке, их хранилище данных и приложения находятся на месте, что, как и ожидалось, UIDAI отрицает.

Ангел-инвестор Мохандас Пай в переписке по электронной почте с Inc42 в прошлом месяце пояснил: «Все инциденты с данными Aadhaar, вызывающие какое-либо беспокойство, связаны с тем, что государственные органы не сохраняют конфиденциальность данных, и не имеют ничего общего с Aadhaar. Недавняя проблема СМИ была вызвана кражей пароля администратора и незаконным взломом. Если бы UIDAI и правительство недооценили масштабы, возможно ли было бы иметь 119 регистраций CR?»

О возвращении не может быть и речи!

Вопрос Aadhaar все еще находится в суде, и трудно сказать, каким образом он приземлится. Тем не менее, вопросы и проблемы, поднятые конституционной коллегией из пяти человек во главе с CJI Дипаком Мишрой , до сих пор казались конструктивными, и судьи нигде не отвергали идею наличия Aadhaar и его основных достоинств социального обеспечения. Однако судьи возражали против других USP, которые UIDAI хочет распространять, например, Aadhaar остановит отмывание денег или террористическую деятельность.

В то время как КС четко провел черту между тем, где Aadhaar должен быть связан, а где он должен быть добровольным, правительство Индии вместе с UIDAI не реализовали это решение с тем энтузиазмом, который он продемонстрировал при установлении связи.

По данным BBC, было зарегистрировано около десятка смертей, связанных с проблемами Aadhaar. Ставя под сомнение приоритет Aadhaar, установленный правительством Индии, Сантош Мин, заявитель в ВС, лично сказал CJI: «Навязывая Aadhaar, правительство дня хотело отслеживать каждую пайсу, заработанную гражданином, а с другой стороны политические партии могут анонимно получать средства через избирательные облигации».

Сантош жаловался, что он не может отозвать с трудом заработанный PF своего отца после его смерти, поскольку власти попросили предоставить отпечатки пальцев Aadhaar для того же. Тем не менее, еще один пример лазейки Aadhaar.

Во многих больницах до сих пор есть вывески с надписью «Aadhaar необходим для лечения». Как сказал Мохандас Пай, большинство проблем Aadhaar связаны с реализацией. Разве правительство не может просто принять проблемы и закрыть лазейки раз и навсегда?