مقالات معمّقة حول التكنولوجيا التي تشكّل المستقبل.

متى تتحول قوانين سلامة الإنترنت إلى أدوات رقابة

كيف تتحول تشريعات حماية الإنترنت، رغم نيتها الحسنة، إلى أدوات رقابة عامة، وما الذي على المهندسين فهمه عن تصفية المحتوى.

شبكة أمان ضخمة فوق مدينة تلتقط طيورًا وطائرات ورقية وطائر أوريغامي ورقي

في عام 2023، تم حظر منتدى دعم لضحايا العنف الأسري بواسطة فلتر المحتوى التابع لأحد أكبر مزودي خدمة الإنترنت في المملكة المتحدة. الفلتر، المصمم لحماية الأطفال من المحتوى الضار، صنّف المنتدى ضمن فئة «العنف» وأزاله بصمت من نتائج البحث لملايين المستخدمين. الناجيات والناجون الباحثون عن مساعدة حصلوا على رسالة عامة تقول «تعذر عرض الصفحة». بلا تفسير، بلا آلية للاستئناف، وبلا أي طريقة لمعرفة أن الحظر يحدث. لم يكتشف مشغلو الموقع ذلك إلا بعد أشهر، عندما انخفضت الزيارات من المستخدمين في المملكة المتحدة إلى ما يقارب الصفر.

لم يكن هذا خللًا بالمعنى الدقيق. الفلتر كان يعمل كما صُمم: حدد المحتوى المتعلق بالعنف وحجبه. المشكلة أن أنظمة تصفية المحتوى لا تفهم السياق. فهي لا تستطيع التمييز بين مصدر يناقش العنف لمساعدة الناجين وآخر يروّج له. وبمجرد أن توجد بنية تحتية للتصفية، فإن نطاقها يتوسع في الغالب ليتجاوز هدفها الأصلي.

النمط المتكرر: تشريعات السلامة التي تتحول إلى بنية تحتية للرقابة

المنطق السياسي واحد دائمًا. تقترح حكومة فلترة الإنترنت لحماية الأطفال، وهو أمر لا يعارضه أحد تقريبًا من حيث المبدأ. يمر التشريع بدعم واسع. ثم تُبنى البنية التقنية: حظر على مستوى DNS، وفحص عميق للحزم (DPI)، وفلترة إلزامية من مزودي الخدمة. وبعد ذلك، وبهدوء، تتسع قائمة الفئات المحجوبة.

كان فلتر الإنترنت الأصلي في أستراليا مقترحًا لحجب مواد الاستغلال الجنسي للأطفال. وبحلول وقت تنفيذه، شملت الفئات المحجوبة مصادر عن القتل الرحيم، ومواقع مناهضة للإجهاض، والمواد الإباحية العادية، والمقامرة، وموقع طبيب أسنان في كوينزلاند (كان ذلك خطأً، لكنه بقي محجوبًا لأسابيع). وتوسعت «فلاتر المواد الإباحية» في المملكة المتحدة لتشمل المنتديات وخدمات البريد المشفّر ومزودي VPN. وفلتر «الأسرة الآمنة» في تركيا يحجب مصادر LGBTQ+. وأصبح قانون حماية الطفل في روسيا الأساس القانوني لحجب وسائل الإعلام المعارضة.

هذا ليس تفكيرًا تآمريًا، بل هو اقتصاد البنية التحتية. فبمجرد أن تبني نظامًا قادرًا على تصفية محتوى إنترنت عشوائي، تصبح التكلفة الحدية لإضافة فئة جديدة إلى قائمة الحظر شبه معدومة. الجزء المكلف، أي البنية التحتية للتصفية نفسها، موجود أصلًا. وكل مجموعة مصالح ذات نفوذ سياسي ستسأل في النهاية: «بما أنكم تفعلون ذلك، هل يمكنكم حجب X أيضًا؟»

لماذا لا تعمل تصفية المحتوى كما يُفترض

بعيدًا عن مشكلة توسع النطاق، هناك مشكلة أعمق: تصفية المحتوى على نطاق واسع لا تعمل بشكل جيد فعليًا. والقيود التقنية شديدة.

مشكلة الحجب الزائد

تنتج أنظمة التصفية الآلية أعدادًا هائلة من الإيجابيات الخاطئة. وجدت دراسة لفلاتر مزودي الإنترنت الافتراضية في المملكة المتحدة أن نحو 19% من أكثر 100,000 موقع شعبية تم حجبها بشكل خاطئ من قبل مزود واحد على الأقل. وشملت المواقع المحجوبة جمعيات خيرية ومنظمات سياسية ومصادر تعليمية وشركات صغيرة. ولا تزال «مشكلة Scunthorpe» (حيث يُحجب محتوى مشروع لأنه يحتوي على سلسلة نصية تطابق قاعدة فلترة) بلا حل على نطاق واسع.

والأخطر من ذلك أن الحجب الزائد غير متماثل. فالمواقع الكبيرة ذات الموارد الوفيرة تستطيع المرور عبر عملية الاستئناف لرفع الحظر. أما موقع صغير لدعم الشباب من LGBTQ+ يديره متطوعون، فلا يستطيع ذلك. والمواقع الأكثر عرضة للوقوع في الحجب الزائد هي تحديدًا الأقل قدرة على مقاومته.

مشكلة الحجب الناقص

وفي الوقت نفسه، يتجاوز المستخدمون المصممون الفلاتر بسهولة. فشبكة VPN، التي تكلف بضعة دولارات شهريًا، تجعل تصفية مستوى مزود الخدمة عديمة الفائدة تمامًا. ويمكن تجاوز الحظر القائم على DNS بتغيير خادم DNS إلى 1.1.1.1 أو 8.8.8.8، وهي خطوة يستطيع مراهق على دراية تقنية إنجازها في نحو 30 ثانية. حتى فحص الحزم العميق يواجه صعوبة مع حركة المرور المشفّرة، التي تشكل الآن أكثر من 95% من حركة الويب.

# Bypassing DNS-based content filtering:
# Step 1: Change DNS resolver (takes 10 seconds)
# On Linux/Mac:
echo "nameserver 1.1.1.1" | sudo tee /etc/resolv.conf
# Or use DNS-over-HTTPS, which is invisible to ISP filters:
# Most modern browsers support this natively.
# Firefox: Settings → Privacy → Enable DNS over HTTPS
# Chrome: Settings → Security → Use secure DNS
# The filter infrastructure cost millions to build.
# Bypassing it took 10 seconds.

ينتج عن ذلك نتيجة معكوسة: الأطفال الأكثر عرضة للخطر، أي من لديهم أقران يجيدون التقنية، ومن يبحثون بنشاط عن محتوى ضار، سيتجاوزون الفلاتر. أما من يُحجبون فعلًا فهم من لم يكونوا ليبحثوا عن محتوى ضار أصلًا، لكنهم صادف أن زاروا مواقع تُطلق إنذارات خاطئة.

الواقع التقني الذي على المهندسين فهمه

إذا كنت تبني تطبيقات أو واجهات برمجية (APIs) أو خدمات، فإن تفويضات تصفية المحتوى تؤثر فيك بشكل مباشر. إليك ما تحتاج لمعرفته:

  • فحص SNI يتلاشى. يجري نشر Encrypted Client Hello (ECH) عبر أكبر شبكات توصيل المحتوى (CDN) والمتصفحات. وبمجرد أن ينتشر على نطاق واسع، لن يتمكن مزودو الإنترنت من رؤية الموقع المحدد الذي يزوره المستخدم على عنوان IP مشترك، بل سيرون فقط نطاق CDN. وهذا يكسر الفلترة القائمة على اسم المضيف بالكامل.
  • تشفير DNS يكسر فلاتر DNS. يشفّر DNS-over-HTTPS (DoH) وDNS-over-TLS (DoT) استعلامات DNS، فتصبح غير مرئية لمراقبة مزود الخدمة. وتعمل المتصفحات الكبرى على طرح ذلك كإعداد افتراضي.
  • فلترة جهة العميل هي الساحة القادمة. مع تراجع فعالية الفلترة على مستوى الشبكة، تتجه بعض المقترحات إلى إلزام برمجيات الفلترة على الأجهزة أو في متاجر التطبيقات. هذا أكثر فعالية تقنيًا، لكنه يثير مخاوف خصوصية جدية، إذ يتطلب برمجيات على جهازك تفحص كل ما تفعله.
  • تفويضات التحقق من العمر تخلق مخاطر على الخصوصية. تشترط عدة دول الآن التحقق من العمر للوصول إلى محتوى معين. وتتراوح التطبيقات التقنية بين فحص بطاقات الائتمان (التي تنشئ قواعد بيانات تربط سجل التصفح بالهوية) والتحقق البيومتري (الذي يطبّع التعرف على الوجه كشرط للوصول إلى الإنترنت).

ما الذي يحمي الأطفال فعلًا على الإنترنت

الحقيقة غير المريحة أن تصفية المحتوى على مستوى الشبكة هي أقل الطرق فعالية في حماية الأطفال، لكنها الأكثر ملاءمة سياسيًا، لأنها لا تتطلب تغيير أي شيء في طريقة عمل المنصات أو طريقة تعامل الأهل مع التقنية.

الأساليب التي تنجح فعلًا تكون عادةً أقل إثارة لكنها أكثر فعالية:

  • تغييرات في تصميم المنصات — جعل خوارزميات التوصية أقل عدوانية مع المستخدمين الصغار، وتعطيل الرسائل المباشرة من الغرباء افتراضيًا، والحد من ميزات المقارنة الاجتماعية. وقد كان لقيود Instagram على حسابات المراهقين أثر ملموس في تقليل التفاعلات الإشكالية.
  • متطلبات الشفافية — إلزام المنصات بنشر بيانات عن قرارات الإشراف على المحتوى، وعن التوصيات الخوارزمية للقاصرين، ومدى انتشار المحتوى الضار. فالضوء أفضل مطهّر من الفلاتر.
  • بنية الإبلاغ والاستجابة — الاستثمار في إزالة المحتوى غير القانوني فعلًا (مثل CSAM والاستدراج) بسرعة على مستوى المنصة، مع موارد مخصصة لجهات إنفاذ القانون. وهذا يستهدف الضرر الفعلي بدلًا من بناء أدوات رقابة عامة.
  • أدوات الرقابة الأبوية على الأجهزة — ضوابط طوعية يديرها الأهل على أجهزة محددة، بدلًا من فلترة على مستوى مزود الخدمة تطال الجميع. فهي تمنح الأهل سيطرة دون إنشاء بنية تحتية للرقابة الوطنية.

السؤال ليس ما إذا كان علينا حماية الأطفال على الإنترنت. بالطبع يجب ذلك. السؤال هو هل ينبغي أن نبني بنية رقابية تطال السكان كافةً لتحقيق ذلك، خاصةً عندما لا تعمل تلك البنية فعليًا.

الأثر المثبِّط على البرمجيات مفتوحة المصدر وأبحاث الأمن

لتفويضات تصفية المحتوى أثر مباشر على مجتمع التقنية، وغالبًا ما يُغفل عنه. فباحثو الأمن ينشرون باستمرار تفاصيل الثغرات وأكواد الاستغلال وتحليلات البرمجيات الخبيثة، وكلها قد تُعلَّم من قبل الفلاتر الآلية. والمشاريع مفتوحة المصدر التي تتعامل مع التشفير وإخفاء الهوية وأدوات الالتفاف تقع في حظر صُمم لأغراض مختلفة تمامًا.

حُجب موقع مشروع Tor بواسطة فلاتر المحتوى في دول عدة، لا بسبب محتوى غير قانوني محدد، بل لأن الأداة يمكن استخدامها للوصول إلى مواقع محجوبة. وتُحجب مواقع مزودي VPN للسبب نفسه. وينشأ عن ذلك حلقة ذاتية التغذية: تدفع الفلترة المستخدمين نحو أدوات الالتفاف، فتُحجب هذه الأدوات، فيتجه المستخدمون نحو أدوات التفاف أقل شهرة.

بالنسبة للمطورين، الأثر العملي حقيقي. إذا كنت تستضيف توثيقًا أو أدوات أو مكتبات تتناول مواضيع أمنية، فقد تجد موقعك محجوبًا في بعض الولايات القضائية دون أي إشعار وبلا مسار واضح للاستئناف. ومن المفيد مراقبة أنماط الوصول حسب الجغرافيا، وامتلاك قنوات توزيع بديلة.

ما الذي يستطيع المهندسون فعله

نحن المهندسين غالبًا من يُطلب منهم تنفيذ أنظمة التصفية هذه. ونحن أيضًا الأقدر على فهم قيودها والدفاع عن نهج أفضل.

  1. ادعم التشفير في كل مكان. HTTPS وتشفير DNS وتشفير SNI، كلها تحمي خصوصية المستخدمين وتجعل الفلترة الغليظة أصعب. وهذا لا يتعلق بتمكين المحتوى الضار، بل بضمان أن تُتخذ قرارات التصفية على المستوى الصحيح (المنصات، لا مزودي الإنترنت).
  2. ابنِ الشفافية في أنظمة الإشراف. إذا كنت تبني نظام إشراف على المحتوى، فاجعل قراراتك قابلة للتدقيق. انشر إحصاءات عن معدلات الإيجابيات الخاطئة، ووفّر مسارات استئناف واضحة. والفرق بين الإشراف والرقابة غالبًا ليس سوى الشفافية.
  3. قاوم مسرح الأمن. عندما يطلب منك مدير المنتج تنفيذ فلتر محتوى تعرف أنه لن يعمل فعليًا، قل ذلك. وثّق القيود، واقترح بدائل تعالج المشكلة الحقيقية.
  4. شارك في النقاش حول السياسات. يتجنب التقنيون عادةً النقاشات السياسية، لكن وجهة نظرنا مهمة. منظمات مثل EFF وOpen Technology Institute وAccess Now تعمل على هذه القضايا وتحتاج إلى خبرة هندسية.
  5. صمّم للمنظّم الأسوأ. إذا كنت تبني نظامًا يمكن أن يُستخدم في تصفية المحتوى، ففكر في كيفية إساءة استخدامه. هل يمكن تدقيق قائمة الحظر؟ هل يمكن استئناف كل حظر على حدة؟ هل هناك بند انقضاء؟ صمّم نظامك بحيث يبقى الضرر محدودًا حتى لو وقع في أيدٍ خاطئة.

كانت أعظم قوة للإنترنت دائمًا في انفتاحه: أن يتمكن أي شخص من النشر، ومن الوصول، ومن البناء فوق ما هو موجود. وتفويضات تصفية المحتوى، مهما كانت نيتها حسنة، تنهش هذا الانفتاح شيئًا فشيئًا. التحدي أمام جيلنا من المهندسين هو كيفية حماية المستخدمين الضعفاء دون بناء بنية تحتية للسيطرة. إنها مشكلة صعبة، ولا توجد إجابات سهلة. لكن الخطوة الأولى هي أن نكون صادقين بشأن ما تفعله الأدوات التي نبنيها فعلًا، وما لا تستطيع فعله.