Meta

Evaluación independiente: Ampliar la encriptación de extremo a extremo protege los derechos humanos básicos fundamentales

Por Alex Warofka, gerente de Derechos Humanos y Gail Kent, director de Políticas Públicas para Messenger
  • Publicamos nuestros hallazgos y recomendaciones sobre una evaluación independiente que comisionamos alrededor del impacto en los derechos humanos que tienen nuestros planes para ampliar la encriptación de extremo a extremo de forma automática en los mensajes directos de Messenger e Instagram. 
  • Esta evaluación encontró que ampliar la encriptación de extremo a extremo habilita una gran variedad de derechos humanos y recomienda una serie de medidas de integridad y seguridad para abordar los efectos adversos a los derechos humanos. 
  • El informe incluye 45 recomendaciones, y nuestra respuesta muestra nuestro compromiso para implementar 34 de estas, llevar a cabo cuatro de forma parcial, evaluar la viabilidad de seis y no tomar acción sobre una. 

Hoy publicamos los hallazgos y recomendaciones de una evaluación independiente sobre el impacto en los derechos humanos (HIRA por sus siglas en inglés) que tienen nuestros planes para ampliar la encriptación de extremo a extremo (E2EE, por sus siglas en inglés). La evaluación fue llevada a cabo por la organización Business for Social Responsibility (BSR) y está en línea con los Principios Rectores sobre Empresas y Derechos Humanos de la ONU y con la política corporativa de Derechos Humanos de Meta (1). Estamos tomando medidas excepcionales para publicar este estudio en su totalidad de forma independiente porque creemos que es una contribución valiosa a las conversaciones sobre la implementación de la encriptación de extremo a extremo, y representa un avance significativo en el campo de los derechos humanos. 

La privacidad es un derecho humano fundamental. La encriptación de extremo a extremo es una tecnología ampliamente usada que protege la privacidad y otros derechos humanos de miles de millones de personas cada día. E2EE mantiene a las personas y sus comunicaciones a salvo de los hackers, criminales y regímenes autoritarios. Por ello, en 2016 implementamos esta tecnología de forma automática en WhatsApp y de forma opcional en Messenger, y en marzo de 2019 dimos a conocer nuestros planes para ampliar esta protección de forma automática en nuestras aplicaciones de mensajería

Desde entonces, hemos atestiguado como una pandemia global aceleró la digitalización, aumentando el riesgo de ciberdelincuencia y la invasión de las comunicaciones privadas de las personas. Al mismo tiempo, la amenaza del autoritarismo está a la alza. Por ello, tras la invasión rusa en Ucrania, hemos acelerado la habilitación de opciones con E2EE en Instagram y hemos promovido los mensajes efímeros en Messenger para que las personas en los países afectados tengan comunicaciones más seguras. Hoy, la mensajería segura es más importante que nunca. 

Evaluación: Ampliar la E2EE apoya los derechos humanos, los efectos adversos pueden ser atajadas

Este análisis exhaustivo, enfocado en derechos, sobre la implementación de E2EE es el primero de su tipo. A través del análisis del impacto de la encriptación a lo largo de todos los derechos reconocidos en la Declaración Universal de Derechos Humanos y una variedad de otros instrumentos de derechos humanos, el estudio amplía la información de otros análisis basados en derechos y resalta que la encriptación es importante hoy y en el futuro. 

El informe encontró que: 

  • Ampliar la E2EE protege una amplia variedad de derechos humanos: El reporte reconoce claramente los impactos positivos que la E2EE tiene en los derechos humanos. La ampliación de la E2EE permitirá a las personas hacer valer una variedad de derechos humanos y atajará muchos riesgos relacionados con la ausencia de encriptación de extremo a extremo en servicios de mensajería hoy en día. Esto incluye mayor privacidad, libertad de expresión, protección contra ciberdelincuencia, seguridad física, libertad de creencia y prácticas religiosas, así como la prevención de vigilancia y espionaje estatal. Para este objetivo, la organización Business for Social Responsibility recomienda que nos pronunciemos a favor de la encriptación de extremo a extremo y defendamos cualquier intento gubernamental de socavarla. 
  • Los efectos adversos deben ser atajados sin afectar a la E2EE: El informe encontró que muchos de los efectos adversos son problemas sociales y del sistema, muchas veces independientes de la E2EE, ya que muchos de estos suceden cuando individuos o entidades usan la mensajería encriptada para dañar los derechos humanos de otros. Las recomendaciones nos alientan a enfocarnos en las comunidades marginadas alrededor del mundo, quienes se podrían beneficiar más de la encriptación de extremo a extremo y son desproporcionadamente más afectadas por los efectos adversos. En lugar de priorizar derechos o compensar unos por otros, nos recomiendan identificar soluciones viables y efectivas que pueden atender efectos adversos para garantizar todos los derechos. 
  • Nuestro enfoque de integridad y seguridad debería continuar siendo implementado: Por ejemplo, el informe analiza los retos alrededor del material de explotación sexual infantil (CSAM por sus siglas en inglés) y explotación infantil. La BSR recomienda que sigamos invirtiendo en estrategias de prevención de daño efectivas tales como el análisis de metadata y comportamiento, educación de usuarios y mecanismos de reportes de usuarios robustos, entre otras herramientas. La BSR también concluye que la implementación de tecnologías de escaneo por parte de los clientes que existe hoy no deberían seguir desarrollándose, ya que hacerlo afectaría la integridad de la E2EE y limitaría desproporcionadamente la privacidad de las personas, entre otras afectaciones a los derechos humanos. En cambio, el informe recomienda que continuemos investigando potenciales tecnologías futuras y revisar su impacto en los derechos humanos. 

Lee el informe completo aquí

Implementar las recomendaciones

Las recomendaciones de BSR están diseñadas para ayudarnos a maximizar el impacto positivo de la E2EE en los derechos humanos, al tiempo que mitigamos los efectos negativos potenciales. El informe incluye 45 recomendaciones divididas en cuatro categorías: producto, proceso, políticas de producto y políticas públicas. Nuestra respuesta detalla nuestro compromiso para implementar 34 de estas, llevar a cabo cuatro de forma parcial, evaluar la viabilidad de seis y no tomar acciones sobre una. Estamos comprometidos con implementar la gran variedad de las recomendaciones y trabajar diligentemente en nuestros planes para ampliar la E2EE, con el objetivo de proteger a las personas y sus derechos humanos. Ya hemos hecho avances en muchas de las recomendaciones, pero nuestra labor en esta área nunca se acaba. 

A lo largo de los años hemos invertido miles de millones de dólares, contratado a miles de personas y colaborado con expertos alrededor del mundo para ayudar a mantener a las personas seguras sin comprometer su información personal. Las recomendaciones guiarán nuestra visión sobre una experiencia de mensajería privada más segura en los mensajes directos en Messenger e Instagram, conforme implementamos E2EE de forma automática en estas aplicaciones: ayudando a prevenir los abusos y para resguardar la privacidad de las personas, dando a las personas controles para que se mantengan seguras y no leyendo los mensajes personales de las personas a menos de que ellas nos los reporten. 

Para monitorear el contenido dañino o ilegal, muchas plataformas de mensajería, incluyendo los mensajes directos en Messenger e Instagram, históricamente se han respaldado en la posibilidad de acceder a los mensajes de las personas de forma proactiva. Sin embargo, con la encriptación de extremo a extremo solo el remitente y el destinatario pueden acceder al contenido de esos mensajes. Las tecnologías de escaneo que buscan proactivamente acceder al contenido de mensajes, ya sea en el dispositivo de las personas o de otra forma, sin su consentimiento y este control puede ser objeto de abuso por parte de los criminales, hackers o regímenes autoritarios, poniendo en riesgo la seguridad de las personas. Si bien otras medidas de mitigación pueden y deben ser promulgadas, no creemos que este tipo de enfoques, al que generalmente se refiere como “escaneo del lado del cliente” (client-side scanning), pueda ser desarrollado e implementado de una forma respetuosa con los derechos humanos ni que cumpla con las expectativas que la gente tiene de un servicio de mensajería encriptada de extremo a extremo.

Nuestro avance y colaboración

Conforme hacemos estas mejoras significativas a nuestros servicios de mensajería, queremos planear a consciencia nuestro enfoque, cumplir con nuestra política de derechos humanos y  evaluar cómo nuestras decisiones pueden ayudar a respetar y promover los derechos humanos. Si bien esperamos lograr avances importantes este año, implementar E2EE en la mensajería de Messenger e Instagram continúa siendo un proyecto a largo plazo y estamos tomándonos el tiempo necesario para hacerlo bien.

El informe enfatiza la necesidad de colaboración en la industria, academia, sociedad civil y gobierno para implementar la encriptación de extremo a extremo de forma deliberada y consistente con nuestro compromiso con la privacidad y seguridad. Seguiremos colaborando con estos actores para promover los derechos humanos fundamentales que la encriptación de extremo a extremo protege, siendo conscientes de la necesidad de salvaguardar todos los derechos humanos. 

 

  1. Esta evaluación fue realizada por la BSR de 2019 a 2021, utilizando metodologías basadas en los Principios Rectores sobre las Empresas y los Derechos Humanos de la ONU (UNGP por sus siglas en inglés), incluida una consideración de los diversos principios, estándares y metodologías de derechos humanos sobre los cuales se construyeron los UNGP. BSR conversó con diversos promotores y expertos de derechos humanos para esta evaluación y complementó sus aportes con los conocimientos previos de la organización sobre las preocupaciones de otros especialistas en derechos humanos, contempladas en otros estudios realizados para Meta.


Utilizamos cookies para personalizar contenido, adaptar y medir los anuncios, y proporcionar una experiencia más segura. Al hacer clic o navegar en el sitio, aceptas que recopilemos información dentro y fuera de Facebook mediante cookies. Consulta más información, incluida información relativa a los controles disponibles en: Política de cookies