AcasăEuropaPolițiile europene ar putea detecta fraude în date criptate fără să vadă...


Polițiile europene ar putea detecta fraude în date criptate fără să vadă informațiile personale din interior

Close-up of dual computer monitors with green coding interfaces in a dark room, highlighting cyber security themes.
Encrypted computing permite efectuarea unor calcule asupra datelor fără decriptarea lor prealabilă și poate deschide noi forme de analiză a informațiilor sensibile în investigații.

Polițiile europene ar putea ajunge să caute fraude într-un volum mare de date fără să vadă informațiile personale din fiecare dosar, tranzacție sau înregistrare analizată. Un raport comun al Joint Research Centre și Europol identifică encrypted computing drept una dintre tehnologiile cu potențial important pentru viitoarele investigații: autoritățile ar putea rula anumite calcule asupra unor baze de date care rămân criptate și ar putea identifica tipare suspecte fără să deschidă automat toate informațiile pe care acestea le conțin.

Pe scurt

  1. Fully homomorphic encryption, secure multi-party computation și zero-knowledge proofs permit diferite forme de analiză sau verificare fără expunerea integrală a datelor originale.

  2. JRC și Europol consideră că tehnologia ar putea fi folosită pentru identificarea fraudelor în seturi de date criptate, protejând în același timp informațiile care nu sunt relevante pentru investigație.

  3. Apar însă întrebări juridice noi privind cine poate autoriza o analiză, ce calcule pot fi efectuate și cum poate fi verificat că sistemul nu permite accesul nejustificat la date individuale.

  4. Encrypted computing este încă dificil de utilizat la scară mare: raportul estimează că unele forme de procesare sunt în prezent de aproximativ 100 de ori mai lente decât procesarea standard și necesită resurse semnificative.

  5. Autorii cer investiții în criptografie, infrastructură, formarea investigatorilor și reguli mai clare pentru utilizarea tehnologiilor care permit analiza datelor fără decriptare.

Ideea din spatele encrypted computing schimbă una dintre regulile tradiționale ale utilizării datelor: până acum, pentru a analiza informațiile, acestea trebuiau de regulă să fie decriptate și puse la dispoziția sistemului care efectua calculele. Noile tehnici criptografice permit ca anumite operațiuni să fie realizate direct asupra datelor criptate, iar rezultatul să fie obținut fără ca informația brută să fie expusă pe parcursul procesării.

Fully homomorphic encryption este una dintre tehnologiile aflate în centrul acestei schimbări. Ea permite efectuarea unor calcule asupra informațiilor criptate, iar rezultatul obținut după decriptare corespunde celui care ar fi rezultat din procesarea datelor originale. Secure multi-party computation permite, la rândul său, mai multor participanți să contribuie la o analiză comună fără să își dezvăluie reciproc datele brute, în timp ce zero-knowledge proofs pot permite demonstrarea unei afirmații fără furnizarea întregii informații pe care se bazează aceasta.

Pentru investigațiile penale, raportul vede o aplicație concretă în detectarea fraudelor. O autoritate ar putea analiza un set mare de informații criptate pentru a căuta un anumit tipar de activitate suspectă, fără să aibă acces direct la fiecare tranzacție sau la datele personale ale tuturor oamenilor cuprinși în baza respectivă. O asemenea abordare ar putea fi relevantă în domenii în care investigațiile depind de volume mari de informații financiare sau comerciale, dar în care majoritatea persoanelor din setul analizat nu sunt suspecte de nicio infracțiune.

Raportul descrie această posibilitate ca pe una dintre cele mai interesante consecințe ale criptografiei avansate pentru aplicarea legii. În loc ca protejarea vieții private și analiza unei baze de date să fie tratate automat ca obiective incompatibile, tehnologia încearcă să permită efectuarea unei investigații asupra informației relevante fără expunerea inutilă a restului datelor.

Această arhitectură mută însă o parte din problema accesului de la date către calcule. Într-un sistem clasic, întrebarea este în mare măsură cine are dreptul să vadă o anumită informație. Într-un sistem în care datele pot rămâne criptate, autoritățile vor trebui să stabilească ce operațiuni pot fi efectuate asupra lor, cine poate autoriza acele operațiuni și ce garanții demonstrează că analiza nu a depășit scopul permis.

Raportul oferă un exemplu simplu pentru această distincție. O analiză care caută un tipar de fraudă într-o bază criptată poate fi compatibilă cu logica tehnologiei, în timp ce o comandă care cere pur și simplu extragerea unei anumite înregistrări individuale reprezintă o formă diferită de acces și ar trebui tratată separat. În viitor, controlul nu va privi numai accesul la date, ci și limitele calculelor care pot fi executate asupra acestora.

Pentru protecția vieții private, diferența este importantă. O anchetă poate necesita identificarea unei activități suspecte într-un set foarte mare de date, dar nu există automat o justificare pentru expunerea tuturor celorlalte informații. Encrypted computing oferă perspectiva unei separări tehnice între cele două situații, cu condiția ca sistemele să poată demonstra că regulile stabilite sunt respectate.

Tehnologia poate avea aplicații și dincolo de investigațiile poliției. Raportul indică sănătatea și finanțele printre domeniile unde analiza datelor sensibile fără decriptarea lor poate avea o valoare ridicată. Instituții diferite ar putea, de exemplu, calcula un rezultat comun sau antrena un sistem pe informații distribuite fără să își transfere reciproc bazele de date.

Pentru autoritățile de aplicare a legii, acest model poate deveni relevant și în cooperarea transfrontalieră. Investigațiile europene implică frecvent informații aflate în jurisdicții diferite, iar posibilitatea de a efectua anumite analize comune fără centralizarea tuturor datelor poate reduce o parte dintre riscurile privind protecția informațiilor și securitatea operațională.

Beneficiul nu este limitat la datele personale. Trusted execution environments pot fi combinate cu tehnicile criptografice pentru a proteja informațiile în timp ce sunt procesate, inclusiv atunci când operațiunile au loc în infrastructuri cloud externe. Pentru poliție, asemenea sisteme pot fi relevante pentru probe, date despre informatori, informații operative sau instrumente analitice care nu trebuie expuse furnizorului infrastructurii.

Maturitatea tehnologică rămâne însă o limită importantă. Fully homomorphic encryption și alte forme avansate de encrypted computing necesită mult mai multe resurse decât procesarea obișnuită, iar raportul estimează că anumite operațiuni sunt în prezent de aproximativ 100 de ori mai lente. Consumul de energie și puterea de calcul necesară cresc de asemenea, în special atunci când seturile de date devin foarte mari.

O parte din dificultate vine din operațiunile criptografice necesare pentru menținerea calculelor într-un mediu sigur. Cercetarea încearcă să reducă aceste costuri prin algoritmi mai eficienți, metode hibride și infrastructură de calcul mai performantă, dar raportul nu prezintă tehnologia drept o soluție pregătită pentru utilizare generalizată în toate anchetele.

Primele domenii în care avantajul poate justifica costul ridicat sunt cele în care datele sunt foarte sensibile, precum finanțele, sănătatea și anumite informații guvernamentale. Pentru poliție, utilizarea va depinde de cazurile în care protecția suplimentară a datelor și posibilitatea de analiză justifică resursele tehnice necesare.

Există și un efect invers. Aceleași tehnologii care permit unei autorități să protejeze mai bine informațiile pot fi folosite de rețele criminale pentru a ascunde activități, tranzacții sau comunicații. Raportul analizează posibilitatea ca infrastructuri bazate pe encrypted computing să facă unele forme de criminalitate financiară și schimb de date mai greu de urmărit, ceea ce obligă investigatorii să își diversifice metodele.

În acest context, autorii acordă o importanță mai mare metadatelor, analizei rețelelor și informațiilor aflate pe dispozitive sau în alte surse locale. Conținutul unei comunicații poate fi criptat, dar relațiile dintre dispozitive, momentele conexiunilor, pozițiile și alte tipare de activitate pot continua să furnizeze informații utile unei anchete, cu respectarea condițiilor juridice aplicabile.

Dezvoltarea encrypted computing ridică și problema actualizării legislației. Normele actuale privind accesul la date și protecția vieții private au fost construite în mare măsură pentru situații în care analiza presupune acces la informația brută. Posibilitatea de a efectua calcule fără să vezi datele face necesară o delimitare mai precisă între acces, procesare, rezultatul unei analize și dreptul unei autorități de a solicita o anumită operațiune.

JRC și Europol consideră că autoritățile vor avea nevoie de competențe tehnice pentru a înțelege aceste diferențe. Investigatorii, procurorii și specialiștii în criminalistică digitală trebuie să poată evalua atât ce poate face tehnologia, cât și ce limite are, iar instituțiile trebuie să știe ce garanții sunt necesare înainte de a o utiliza asupra informațiilor sensibile.

Raportul recomandă investiții în cercetare și dezvoltare pentru fully homomorphic encryption, secure multi-party computation, federated learning și trusted execution environments, alături de formarea personalului și consolidarea infrastructurii. Acestea sunt direcții de pregătire identificate de autori și nu noi programe de finanțare deja aprobate la nivelul UE.


Analiza encrypted computing face parte din raportul comun JRC-Europol privind tehnologiile emergente care pot modifica relația dintre protecția datelor și investigațiile penale. Studiul urmărește atât utilizările legitime ale noilor tehnologii, cât și posibilitatea ca ele să fie exploatate de criminali.

Autorii tratează calculul asupra datelor criptate drept o evoluție care poate oferi o soluție nouă pentru folosirea informațiilor sensibile: obținerea unor rezultate utile fără deschiderea automată a întregului set de date. Dezvoltarea este încă limitată de costuri, performanță și întrebări juridice care trebuie clarificate înaintea unei utilizări extinse.





































RELATED ARTICLES