Kuka on vastuussa julkaistusta nettimateriaalista?

News-ryhmässä sfnet.keskustelu.laki on viime aikoina paljon keskusteltu viestin lähettäjän vastuusta ja siitä kenellä on näyttövelvollisuus, eli katsotaanko että maili-asiakirja on oletusarvoisesti tunnuksen haltijan kirjoittama. Erityisesti onpohdittu mitä nykyinen laki sanoo asiasta.

Miten asioiden tulisi olla?

Netistä ei voi tulla vakavastiotettavaa mediaa ellei perustilanteissa pystytä osoittamaan julkaistusta materiaalista vastuullista tahoa. Jos vastuuseen asetetaan palvelinten ylläpitäjät, uskon että netti kuihtuu vääjäämättä - vastuu on liian raskas. Käyttömaksut joilla sensurointi pystyttäisiin kustantamaan olisivat liian suuria, tai vaihtoehtoisesti netin paras ominaisuus, se että kuka tahansa voi "julkaista", loppuisi.

ielestäni ehdottomasti järkevintä olisi, jos jokainen olisi vastuussa omista kirjoituksistaan ja muusta materiaalista jota laittaa esille. Tämä vastuu tulisi tuoda esille liittymissopimuksissa (kuten se nykyäänkin useimmiten tuodaan esille). Laki voisi esim. sanoa että palveluntarjoaja on vastuussa materiaalista, ellei käyttäjä allekirjoita sopimusta jolla sitoutuu itse vastaamaan tunnuksellaan levitetystä materiaalista. Rikostilanteissa poliisi ottaisi yhteyttä ensin palveluntarjoajaan, joka ohjaisi poliisin vastuullisen käyttäjän luo näyttämällä allekirjoitetun liittymissopimuksen.

Käyttäjän identifiointi

Käyttäjä, joka haluaa suojautua mahdollisia väärennöksiä vastaan, voisi alkaa säännöllisesti käyttää PGP:tä. Tällöin "oletusarvo" hänen kohdallaan olisi PGP:llä allekirjoitettu viesti, ja tähän voisi mahdollisesti vedota mikäli allekirjoittamaton asiakirja ilmestyy verkkoon. PGP-allekirjoitus tulisi edellyttää kaikilta virallisilta sähköposteilta. PGP:tä aktiivisesti tukevia mailiohjelmia olisi syytä saada laajaan käyttöön. Jotkin paikalliset "informaationjulkistuspisteet" (esim. tietyn internet-operaattorin www-palvelin) saattaisivat jopa edellyttää pisteen kautta edelleenlevitettäviltä viesteiltä PGP-allekirjoituksen, joka löytyy jostain tunnetusta avainpalvelimesta. Tämä voisi olla palveluntarjoajan markkinointikeino: "Jos ostat palvelusi meiltä, joudut harvemmin väärennyksen uhriksi, koska kaikista täältä ulos lähtevistä viesteistä varmistetaan PGP-allekirjoitus." Tämäkään ei ratkaisisi kaikkia ongelmia, mutta parantaisi turvallisuutta omalta osaltaan.

Kotietsintälupa

Kaj Malmberg mainitsi pornomateriaalin levitystä koskeneessa kysymyksessään palvelimeen suoritettavan kotietsinnän. Minusta kotietsintälupien myönnössä tulisi olla erittäin maltillinen linja. Koko palvelinta koskeva "kotietsintälupa", mikäli se sisältäisi kaikkien käyttäjien henkilökohtaiset alueet eli "kodit", vastaisi minusta kokonaisen talon, lähiön tai kaupungin asuntojen etsimistä (palvelimen koosta riippuen). Mikäli tulisi tarvetta suorittaa tietyn käyttäjän julkistaman materiaalin osalta "kotietsintä", se pitäisi ulottaa vain niihin paikkoihin johon kyseinen yksittäinen käyttäjä pääsee materiaalia asettamaan, käyttäjän tunnistetietoihin jne., ei tarpeettomasti muiden käyttäjien tietoihin.

Esimerkki vastuun jakautumisesta: Anonyymipalvelin

Sähköposteja ja news-artikkeleita anonymisoiva ja edelleenlähettävä palvelin on kuin salaava reititin, portti jonka läpi virtaa paljon tietoa, mutta joka ei itse varastoi mitään. Mielestäni tällaisen "reitittävän palvelimen" vastuu on vielä vähäisempi kuin "julkistavan palvelimen", jossa esim. on www-sivuja esillä. Koska anonyymipalvelin rekisteröi käyttäjätunnukset ja niitä vastaavat anonyymit tunnukset, rikoksen tapahduttua palvelimen ylläpitäjän ainoa vastuu tapahtuneesta tulisi olla velvollisuus luovuttaa kyseistä anonyymitunnusta vastaava käyttäjätunnustieto poliisille, jotta todellinen tekijä saadaan vastuuseen. Ennen kuin vaatii tunnuksen luovuttamista poliisin tulisi tietoverkkosiantuntijoiden avulla parhaansa mukaan varmistua että todellakin juuri kyseisen anonyymipalvelimen tunnus on osallistunut rikokseen (eikä esim. kyseessä ole tökerö väärennys jolla yritetään saada artikkeli naamioitua kuin se olisi tullut anonyymipalvelimen kautta, kuten nyt on jo monta kertaa nähty).


Krista Lagus <krista@psych.helsinki.fi>
Last modified: Tue Jan 2 02:46:34 EET 1996