Портал Bribes.fyi, который финансировался через краудфандинг, внезапно прекратил свою работу после того, как всего за 48 часов привлек 200 тысяч новых пользователей и обработал пять миллионов запросов. Его стремительный взлет стал неожиданностью для социальных сетей.
Этот ресурс был создан 20-летним студентом технического университета Дели по имени Арян Нишад. Он представлял собой карту Индии неоново-красного цвета, предназначенную для анонимных сообщений о предполагаемых требованиях взяток. К 17 августа портал зарегистрировал сообщения из 253 городов, касающиеся работы полиции, органов транспортного регулирования (RTO), а также ведомств по земельным и доходным налогам и паспортных служб.
Интересно, что 37% этих сообщений были отмечены как «отказано», что означало, по словам пользователей, что им удалось выполнить работу, не заплатив. Стоит отметить, что сайт подчеркивал, что все представленные данные являются сообщениями пользователей, а не проверенными случаями.
Вскоре сайт вышел из строя, ссылаясь на проблемы с трафиком, безопасностью данных, спамом, дублированием записей и неправомерным использованием. Команда назвала отключение добровольным и превентивным, заявив: «Мы не создавали инфраструктуру, способную безопасно выдержать такое внимание». Они признали, что не являются «надлежащим хранителем при таком масштабе».
В своей прощальной записке разработчики написали: «Решение о закрытии было нашим. Оно всегда должно было посылать сигнал, а не указывать пальцем. Я думаю, сигнал был послан».
Огромный резонанс, вызванный сайтом и общественной поддержкой, спровоцировал дискуссии среди юристов и экспертов. Согласно поправке 2018 года, Раздел 8 Закона о предотвращении коррупции криминализирует дачу или обещание необоснованного преимущества государственному служащему, что карается тюремным заключением на срок до семи лет. Однако существует исключение для лиц, вынужденных платить, при условии, что они сообщают о требовании в течение семи дней. Тем не менее, публичное признание на веб-сайте выходит за рамки этой защиты.
Миши Чоудхари, юрист в области технологий и основатель Software Freedom Law Center (SFLC.in), отметила, что человек, пишущий: «Я заплатил 5000 рупий, чтобы получить лицензию», может делать заявление, которое потенциально связано с его собственной уголовной ответственностью. Она также указала на проблему политики в законе и настаивала, что платформы должны изначально строить «анонимность и безопасность по замыслу... с самого начала» и «вообще не собирать идентификационные данные».
По ее мнению, наиболее безопасный подход заключается в сборе минимального объема данных, поскольку заявители «не должны подвергаться двойному наказанию за то, что система вынуждает их делать». Она добавила, что такая служба представляет собой «хранилище конфиденциальных личных данных, обвинений в преступном поведении и информации от полиции».
Платформа также поднимает вопросы об ответственности посредников, поскольку она не просто размещала обвинения, а собирала, модерировала, категоризировала и отображала их. Апар Гупта, директор-учредитель Internet Freedom Foundation, заявил, что «тихая гавань согласно Разделу 79 защищает посредника, который не отбирает или не изменяет размещенную информацию». Он отметил, что «модерация и утверждение отчетов... является активной функцией», которая может превышать эту роль, ссылаясь на текущие судебные разбирательства Википедии в Дели.
Согласно делу Shreya Singhal против Союза Индии 2015 года, удаление контента требует постановления суда или уведомления правительства, а не частной жалобы, хотя Правила информационных технологий устанавливают сроки рассмотрения жалоб. Гупта подчеркнул, что «отказ от ответственности сам по себе не обеспечивает защиты». Он также отметил, что должностные лица «жалуются в полицию, а не в суды».
Платформы, которые собирают имена, номера телефонов или IP-адреса, считаются фидуциариями данных в соответствии с Законом о защите личных данных (DPDP Act) и могут столкнуться с штрафами до 250 крор рупий за сбои в безопасности, хотя Раздел 17 освобождает государственные органы. Гупта предупредил: «Платформа не может обещать анонимность, сохраняя при этом идентифицирующие записи». Данные должны быть переданы в течение 72 часов по официальному запросу, а несоразмерные требования могут быть оспорены в рамках дела Путтасвами.
Гупта также указал, что «защиты для заявителей мало». Он сослался на опрос Lokniti-CSDS, в котором почти две трети респондентов опасаются судебного преследования за высказывания в интернете. Закон о защите осведомителей 2014 года так и не был введен в действие.
Для возможного перезапуска Гупта рекомендовал отказаться от учетных записей, логов IP-адресов, метаданных, вместо имен использовать агрегированные данные, направлять обращения в редакционные коллегии, иметь сотрудника по работе с жалобами и публиковать отчеты о прозрачности. Он добавил, что «децентрализация не является юридической защитой», упомянув, что BitChat и GitHub блокировались во время протестов в Дели в июле.
