لقد حان وقت إنشاء قانون يحمي حقوق البيانات

9 دقائق
مصدر الصورة: إم إس تك

في صيف 2023، تعاني رايتشل من الإفلاس. وأثناء جلوسها داخل البار في إحدى الأمسيات، وهي تتصفح إعلانات العمل على هاتفها، تلقَّت رسالة نصية، حيث إن هناك باحثين يُجرون دراسة على وظائف الكبد قد حصلوا على اسمها من برنامج الزبائن المميزين في البار، فقد اشتركت للفوز بحسم على ثمن المقرمشات في "ساعة السعادة للحسومات المسائية على الكحوليات". وعرض عليها الباحثون 50 دولاراً أسبوعياً من أجل الوصول إلى بث البيانات الصحية من هاتفها، إضافة إلى مشترياتها من البار، وذلك على مدى الشهور الثلاثة المقبلة.

شعرت رايتشل في البداية بالانزعاج لهذا التدخل، ولكنها في حاجة إلى المال. ولهذا أومأت إلى هاتفها بالموافقة، وهي إشارة قبول خفية ولكنها واضحة، وملزمة قانونياً مثل التوقيع تماماً، وعادت مرة أخرى إلى مقرمشاتها والبحث عن عمل.

ولكن مع انتهاء الصيف، بدأت رايتشل تلاحظ أنها تتعرض للرفض تلو الآخر من أرباب العمل، في حين أن أصدقائها تمكنوا جميعاً من الحصول على وظائف. غير أنها لم تدرك -لأنها لم تقرأ جميع شروط عقدها مع الباحثين- أن بعض البيانات من الدراسة، إضافة إلى تاريخ مشترياتها من الكحول، قد وصلت إلى واحدة من وكالتي التوظيف المهيمنتين على السوق. وبالتالي فإن كل شخص يبحث عن موظفين عن طريق هذه الوكالة، ويستعرض طلبها الذي قدمته إليها، أصبح الآن يرى أنها تحمل صفة "مصابة بالاكتئاب ولا يُعتمد عليها"، لا عجب إذن أنها لا تستطيع الحصول على عمل. ولكن حتى لو اكتشفت أنه تم تصنيفها بهذه الطريقة، ما الذي كانت ستفعله على أية حال؟

يوم في الحياة

إذا كنت تقرأ هذه المقالة، فمن المرجح أنك -مثل رايتشل- قد ولَّدت كمية كبيرة من البيانات اليوم، سواء بالقراءة أو التسوق على الإنترنت، أو تتبع تمارينك الرياضية، أو فقط الذهاب إلى مكان ما وأنت تحمل هاتفك. وعلى الرغم من أنك قد تقوم بتوليد بعض هذه البيانات عمداً، فإن أغلبها يتولد نتيجة أفعالك من دون معرفتك المباشرة، ناهيك عن موافقتك.

وقد أدى انتشار البيانات وتراكمها في العقود المنصرمة إلى محاولة بعض الإصلاحيين لجمع الجماهير تحت شعار "بياناتك ملك لك!"، حيث إن إريك بوسنر (من جامعة شيكاغو)، وإريك وايل (من قسم الأبحاث في مايكروسوفت)، وجارون لانيير (الأخصائي المخضرم في مجال الواقع الافتراضي)، إضافة إلى غيرهم، يقولون إن البيانات يجب أن تُعامل على أنها ممتلكات. ويشاركهم مارك زوركربيرج (مؤسس فيسبوك ومديرها) في هذا الرأي؛ حيث تقول فيسبوك الآن إنك "تمتلك جميع جهات الاتصال والمعلومات التي تنشرها على فيسبوك" وإنه يمكنك "أن تتحكم في كيفية مشاركتها". وتقول فايننشال تايمز إن "جزءاً هاماً من الحل يكمن في إعطاء المستهلكين حق الملكية لبياناتهم الشخصية". ويوافق تيم كوك (المدير التنفيذي لآبل) على وجهة النظر هذه في خطاب ألقاه مؤخراً، حيث قال: "يجب على الشركات أن تعترف بأن البيانات تنتمي إلى المستخدمين".

وتطرح هذه المقالة وجهة نظر تقول بأن "ملكية البيانات" أسلوب خاطئ للتفكير في البيانات، وسيؤدي إلى عكس النتيجة المرغوبة؛ حيث إنها لن تعجز عن إصلاح المشاكل الموجودة وحسب، بل ستؤدي إلى ظهور مشاكل جديدة. وبدلاً من هذا، يجب أن نؤسس هيكلية تعطي الناس الحق في فرض كيفية استخدام بياناتهم دون الحاجة إلى امتلاكها بأنفسهم. ويعتبر قانون حماية البيانات (وهو مشروع قانون تم تقديمه في 12 ديسمبر من قبل السيناتور الأميركي الديمقراطي برايان شاتز من هاواي)، خطوةً أولية جيدة في الاتجاه الصحيح (وذلك اعتماداً على المنحى الذي ستأخذه التفاصيل الدقيقة). وكما يقول دوج جونز (وهو سيناتور ديمقراطي من ألاباما، وأحد داعمي مشروع القانون): "يجب أن يكون الحق في الخصوصية والحماية على الإنترنت من الحقوق الأساسية".

قد تبدو فكرة الملكية جذابة، لأنها تشير إلى امتلاكك السيطرة والتحكم في بياناتك، ولكن امتلاك و"تأجير" البيانات تشبيه سيئ؛ حيث إن التحكم في كيفية استخدام بتات محددة من البيانات ليس سوى واحدة من عدة مشاكل، ويكمن السؤال الحقيقي في كيفية تغيير هذه البيانات للمجتمع والأفراد، وستظهر لنا قصة رايتشل أهمية حقوق البيانات، وكيف يمكنها أن تحمي رايتشل بصفتها فرداً في المجتمع، وتحمي المجتمع ككل.

الغد الغامض

حتى ترى عيوب فكرة امتلاك البيانات، يجب أن تفكر أولاً في هذه المقالة التي تقرأها. إن مجرد فتحها على جهاز إلكتروني يؤدي إلى توليد بيانات، مثل بند جديد في سجل تاريخ المتصفح، وملفات تعريف الارتباط التي أرسلها الموقع إلى متصفحك، وبند جديد في سجل في مخدم الموقع لتسجيل زيارة من عنوان IP الخاص بك. وباختصار: يستحيل من الناحية العملية أن تفعل أي شيء على الإنترنت (مثل القراءة أو التسوق أو حتى الذهاب إلى مكان ما وأنت تحمل هاتفاً متصلاً بالإنترنت) دون أن تترك "ظلاً رقمياً" خلفك. ولا يمكنك أن تمتلك هذه الظلال الرقمية -كما تمتلك دراجة مثلاً- أكثر مما يمكنك أن تمتلك الظل المؤقت الذي يتبعك وأنت تمشي في ضوء الشمس.

وبياناتك وحدها لا تمثل أية فائدة تذكر لأخصائي تسويق أو مسؤول تأمين، ولكن إذا تم تحليلها مع بيانات مشابهة من آلاف الأشخاص الآخرين، فحينئذ يمكن أن تُستخدم لتلقيم خوارزمية ما تقوم بتصنيفك (كأنْ تصنِّفك مثلاً على أنك "مدخِّن شره مدمن على الكحوليات" أو "رياضي يتمتع بصحة جيدة ودقيق في مواعيده"). وإذا كانت الخوارزمية غير عادلة -كأنْ تصنفك على أنك غير مستقر صحياً بسبب خطأ في بيانات التدريب، أو لأنك حالة فريدة من نوعها- فإن "امتلاك" بياناتك لن يغير من هذا الأمر.

إن الطريقة الوحيدة التي تضمن عدم تأثرك بأية خوارزمية هي ألا تعطي أي جهة حق الوصول إلى أي من بياناتك، ولكن حتى لو حاولت احتكار البيانات المتعلقة بك، فحينئذ يمكن للشركات والجهات الحكومية أن تستخدم كميات البيانات الكبيرة التي يمكنها أن تصل إليها لاستنتاج المعلومات عنك، فالبيانات ليست صورة حيادية عن الواقع، حيث إن توليدها واستهلاكها يعكس توزع السلطة والنفوذ في المجتمع.

ويمكنك طبعاً أن تختار الاحتفاظ بكافة بياناتك لتجنب استخدامها ضدك، ولكن إذا اتبعت هذا الأسلوب، فقد تفوتك فوائد إتاحة البيانات أحياناً. وعلى سبيل المثال، إذا كنت تقود السيارة مستخدماً تطبيقاً على الهاتف الذكي لتحديد مسارك، فأنت تقوم بمشاركة بيانات مجهولة الهوية في الزمن الحقيقي، يتم تحويلها إلى صورة دقيقة حول وضع الحركة المرورية، بحيث تعرف مثلاً أنك ستحتاج للوصول إلى العمل في هذا الصباح 26 دقيقة إذا غادرت في تمام الساعة 8:16. صحيح أن هذه البيانات خاصة بشكل إفرادي، ولا يمكن للغرباء أن يعرفوا مكانك بالضبط، ولكنها تستخدم بمجموعها للصالح العام.

ويبين هذا المثال كيف يمكن أن تكون البيانات بشكلها الإجمالي مختلفة بشكل كبير عن البتات والبايتات التي تؤلفها، وحتى الحجج التي تدعم ملكية البيانات بأفضل النوايا تفترض أن تنظيم البيانات الشخصية بشكل جيد سيؤدي إلى فوائد اجتماعية، وهذا ليس صحيحاً على الإطلاق.

ولهذا السبب لا يمكن حل الكثير من مشاكل الاستخدام غير العادل للبيانات بالتحكم في الوصول إليها. ففي بعض القطاعات القضائية في الولايات المتحدة مثلاً، يعتمد القضاة على "علامة مخاطرة" يتم حسابها خوارزمياً في اتخاذ قرارات الكفالة والأحكام القضائية، حيث تتوقع هذه البرامج احتمال ارتكاب الشخص لجريمة ما في المستقبل، تخيل مثلاً أن تتوقع خوارزمية كهذه احتمال 99% لارتكابك جريمة أخرى أو تفويت موعد محاكمة بعد الكفالة، فقط لأن أغلبية أقرانك الديمغرافيين مجرمون أو متهربون من التزامات الكفالة.

قد يكون هذا غير عادل في حالتك، ولكنك لا تستطيع أن "تستملك" صفاتك الديمغرافية أو سجلك العدلي وترفض مشاركة هذه البيانات مع النظام القانوني. وحتى لو رفضت استخدام "ملكيتك" من البيانات، يمكن لأية منظمة أن تستخدم بيانات من أشخاص آخرين لاستقراء نتائج إحصائية قد تؤثر عليك. ويوضح هذا المثال نقطة هامة، وهي أن البيانات تتعلق بالنفوذ، وعادة ما يتمتع المتهمون أو المدانون بنفوذ أقل ممن يصدرون الأحكام وقرارات الكفالة.

وبشكل مشابه، فإن الحلول الموجودة لمواجهة الاستخدامات غير العادلة للبيانات تعتمد على التحكم في كيفية استخدامها، لا في الوصول إليها، فمثلاً نجد أن القانون الأميركي للرعاية الصحية معقولة التكاليف يمنع شركات الضمان الصحي من فرض تكاليف إضافية للتغطية التأمينية أو رفضها لأي شخص لمجرد أنه يعاني من وضع صحي سابق (أي الأمراض التي أصيب بها قبل طلب الضمان الصحي وما زال يعاني منها). أي أن الحكومة لا تقول إن الشركات لا تستطيع الوصول إلى هذه البيانات، بل تقول إن الشركات يجب أن تتجاهلها. إن الشخص لا يستطيع أن "يمتلك" المعلومة التي تقول إنه يعاني من السكري، ولكنه يمتلك الحق بألا يتعرض للتمييز الظالم بسبب هذه المعلومة.

وغالباً ما تذكر "الموافقة" على أنها مبدأ أساسي يجب احترامه فيما يتعلق باستخدام البيانات، ولكن عندما تغيب القواعد الحكومية اللازمة لمنع شركات التأمين الصحي من استخدام البيانات حول الأمراض السابقة، فحينئذ لا يستطيع المستهلكون الأفراد رفض استخدامها، وهذا يعود إلى أن الشركات تمتلك نفوذاً أكثر منهم. وإذا أردنا أن نختصر الفكرة بلا مواربة، فإن فكرة الموافقة ببساطة غير فعالة.

ويجب على حقوق البيانات أن تحمي الخصوصية، ويجب أن تأخذ بعين الاعتبار أن الخصوصية ليست مجرد حق يُستخدم كأداة للانعزال عن المجتمع، بل إنها تمثل الحرية في تطوير النفس بمعزل عن التأثيرات التجارية وسيطرة الحكومة. غير أن حقوق البيانات لا تتعلق فقط بالخصوصية، وعلى غرار الحقوق الأخرى -مثل حق حرية التعبير- فإن هدفها الأساسي هو تأمين مساحة للحرية والأثر الفردي، مع المساهمة في المجتمع المعاصر في نفس الوقت. ويجب أن تنبع التفاصيل من مبادئ أساسية، مثل وثيقة الحقوق في الولايات المتحدة. وغالباً ما تتعرض محاولات توضيح هذه المبادئ إلى التثبيط بسبب تعقيدات أشياء مثل "نماذج المشاركة مع الموافقة الصريحة" التي قد تصبح بائدة في وقت قريب.

إذن فنحن في حاجة إلى قواعد عامة وواضحة في جميع أنحاء العالم، بحيث تتناسب مع الأنظمة القانونية لكل دولة. ففي الولايات المتحدة مثلاً، توجد مجموعة من الأحكام الدستورية التي تحمل طابعاً مشابهاً (مثل المساواة في الحماية القانونية وحظر "التفتيش والاعتقال غير المعقول")، ولكنها غير كافية. و ليس من السهل -على سبيل المثال- أن نصف تتبع تحركات الشخص العامة بشكل مستمر بأنه شكل من التفتيش، على الرغم من أن هذه المراقبة تشابه في تأثيرها "التفتيش غير المعقول" من ناحية التدخل في حياة الإنسان. يجب إذن ألَّا نكتفي بالأمل في أنْ تتوصل المحاكم إلى تأويلات جيدة عند تطبيق التعابير والمصطلحات القانونية للقرن الثامن عشر على تكنولوجيات القرن الواحد والعشرين.

يجب أن تتضمن قائمة حقوق البيانات حقوقاً كهذه:

  • عدم انتهاك حق ناس في حمايتهم من المراقبة غير المعقولة.
  • لن يتعرض أي شخص إلى التلاعب بسلوكه بشكل سري.
  • لن يتعرض أي شخص للتمييز غير العادل على أساس البيانات.

وبطبيعة الحال، ليست هذه جميع البنود التي يجب أن تحويها لائحة حقوق راسخة ومؤثرة، بل هي مجرد بداية، وأمثلة على الوضوح والعمومية المطلوبة في وثيقة كهذه.

وحتى تُحدث لائحة حقوق البيانات فرقاً بالنسبة لأشخاص مثل رايتشل، يجب أن يتم تأسيس مجموعة جديدة من المؤسسات والأدوات القانونية لحماية هذه الحقوق، وبالتالي يجب أن تحمي الدولة هذه الحقوق وتحدد امتدادها، وهو ما بدأ القانون العام الأوروبي لحماية البيانات بفعله بعد إصداره في 2018. ويجب أن تتضمن البنية التحتية لحقوق البيانات المزيد من الهيكليات، وذلك مثل مجالس الإدارة، والهيئات التعاونية للبيانات (التي ستسمح باتخاذ الإجراءات الجماعية والدفاع عن المستخدمين)، ومخططات أخلاقية للمصادقة على البيانات، ومشرعين ومدققين مختصين بالبيانات، وممثلي بيانات يلعبون دور مؤتمنين للعموم، وقادرين على تفسير التأثيرات المعقدة للبيانات على الحياة.

مساعدة من الأصدقاء

كيف سيكون المستقبل دون وجود حماية لحقوق البيانات؟ لنعد إلى رايتشل وبحثها العبثي عن العمل. إن تصنيفها على أنها "مصابة بالاكتئاب ولا يعتمد عليها" قد يكون صحيحاً أو خاطئاً، ومن المحتمل أن الخوارزمية قد ارتكبت خطأ، وأن رايتشل بصحة جيدة ومناسبة للعمل. ولكن مع تحسن الخوارزميات واعتمادها على مجموعات أكبر من البيانات، يصبح احتمال وقوعها في الخطأ أصغر، غير أن هذا لا يجعلها أكثر عدلاً بالضرورة.

ماذا لو كانت رايتشل مصابة بشيء من الاكتئاب فعلياً؟ قد يساهم الحصول على عمل جيد في التغلب على هذه المشكلة، ولكن بسبب هذا التصنيف، يعمل توصيفها على منعها من الحصول على العمل، وزيادة اكتئابها وتناقص موثوقيتها، وكأنه نبوءة تعمل على تحقيق نفسها بنفسها.

والآن لنفكر فيما سيحدث مع رايتشل في عالم يتضمن حماية أكثر صرامة لحقوق البيانات، ستوافق رايتشل على الاشتراك في دراسة لوظائف الكبد، ولكن مع اطلاعها على أحكام وشروط المشاركة، يقوم ممثل بيانات خوارزمي بتحديد المشكلة، بشكل مشابه للحماية التي تقدمها خوارزميات مضادات البرمجيات الخبيثة الحاسوبية ضد الفيروسات والبريد الإلكتروني المزعج. وبعد تحديد المشكلة، يتم تحويلها إلى فريق من المدققين الذين يعملون تحت إشراف مجلس محلي لحقوق البيانات (في هذا المستقبل الافتراضي)، وحينئذ يتفحص الفريق الخوارزمية التي تستخدمها الدراسة، ويكتشف الرابط بينها وبين سجلات التوظيف، وبناء على هذا يقرر المجلس أن رايتشل تعرضت للتصنيف، وأن هذا التصنيف مخالف للقانون وضوحاً، وذلك بفضل التأويل الجديد لقانون التساوي في التوظيف ولائحة حقوق البيانات (بعد أن تم الإقرار في 2022). وحينها لن تضطر رايتشل إلى اتخاذ أي إجراء بنفسها، حيث يقوم المجلس بمعاقبة الباحثين بسبب الممارسات المسيئة المتعلقة بالبيانات.

لنتضامن معاً

كما ذكرت سابقاً، إن "ملكية البيانات" تعد خطأ في وجهة النظر يؤدي إلى عواقب وخيمة، حيث إنه من غير الممكن فعلياً أن تمتلك معظم بياناتك، وحتى لو تمكنت من ذلك، فلن يفيدك هذا في حمايتك من الممارسات غير العادلة. لماذا إذن ما زالت هذه الفكرة تمثل حلاً واسع الشعبية والقبول؟

يكمن الجواب في أن خبراء السياسة وأخصائيي التكنولوجيا غالباً ما يتقبلون مفهوم "رأسمالية البيانات" بشكل ضمني، حيث ينظرون إليها إما على أنها مصدر لرأس المال (مثل استخدام فيسبوك لبياناتي من أجل الإعلانات الموجهة) أو كناتج للعمل (أي أنني يجب أن أحصل على أجر لقاء البيانات التي يتم توليدها عني)، في حين أنها ليست هذا ولا ذلك. إن النظر إليها كما ننظر إلى الدراجة أو النفط أو النقود يكشف عن فشل ذريع في فهم التغير العميق للعلاقة ما بين المواطنين والدولة والقطاع الخاص في عصر البيانات. ونحن في حاجة إلى نموذج جديد لفهم ماهية البيانات والحقوق المتعلقة بها، وبشكل طارئ، إذا كنا راغبين في بناء مجتمع ومنظومة بشكل يناسب القرن الواحد والعشرين.

ويمكن لهذا النموذج أن يستفيد من التشبيهات البيئية، كأن نعتبر البيانات مشابهة لغازات الدفيئة أو غيرها من العوامل المؤثرة، حيث تكون الكميات القليلة من التلوث مهملة الضرر، ولكنها تؤدي بكميات كبيرة إلى عواقب وخيمة. فأغلب الناس يعطون قيمة عالية لخصوصيتهم، تماماً مثل القدرة على تنفس الهواء النظيف، وقد يكون من الصعب ملاحظة التراجع التدريجي للخصوصية، وقد لا يتسبب في حدوث أذى لأي شخص، تماماً كما لا يؤدي التزايد الخفيف لكميات ثنائي أكسيد الكربون إلى أية أضرار تُذكر، ولا نستطيع ملاحظته بسهولة. ولكن كميات كبيرة من غازات الدفيئة تسبب أضراراً فادحة للبيئة، بنفس الطريقة التي قد تتسبب بها نقلة كبيرة في طبيعة الخصوصية بأضرار فادحة للنسيج الاجتماعي.

وحتى نفهم هذا الضرر، نحن في حاجة إلى نموذج جديد، ويجب أن يكون هذا النموذج قادراً على تجسيد الأساليب التي يمكن أن يغير بها انتشار البيانات حولنا من علاقاتنا مع بعضنا البعض، سواء في العائلة أو بين الأصدقاء أو زملاء العمل أو المستهلكين أو المواطنين. ولهذا يجب أن يعتمد النموذج على أساس راسخ من ضرورة وجود حقوق بيانات للناس، وواجب الحكومة في حماية هذه الحقوق.

ولا شك في وجود الكثير من التحديات على طريق تحقيق هذا الهدف، حيث إن البِنى التحتية التقنية والقانونية لحقوق البيانات تتصف بالصعوبة والتعقيد. وسيكون من الصعب الوصول إلى إجماع حول ماهية هذه الحقوق، وسيكون من الأصعب تطبيق التشريعات والقوانين الجديدة لحماية هذه الحقوق.

وكما في حالة الجدل القائم حالياً في الكونغرس الأميركي، فسوف تندلع مواجهة حول التفاصيل الهامة بين جماعات الضغط التي تمثل المجتمع، وجماعات الضغط التي تمثل الشركات. وستختلف التوازنات النهائية من بلد إلى آخر، ولكن دون وجود بنية تحتية راسخة ونشطة لحقوق البيانات، لن يتمكن المجتمع الديمقراطي المنفتح من البقاء.

المحتوى محمي