45,000 அங்கீகரிக்கப்படாத தரவுத்தளத் தேடல்கள்: டெக்சாஸ் அதிகாரி மீது குற்றப்பத்திரிகை தாக்கல்; AI மூலம் இயங்கும் நிகழ்நேர தணிக்கைகளுக்கான கோரிக்கைகள் எழுந்துள்ளன
ஒரு டெக்சாஸ் சட்ட அமலாக்க அதிகாரி மீது 100 கடுமையான குற்றச்சாட்டுகள் (felony counts) சுமத்தப்பட்டுள்ளன. அதிகாரப்பூர்வ கடமைகளுக்கு அப்பாற்பட்ட 45,000-க்கும் மேற்பட்ட தரவுத்தளத் தேடல்களை ஒரு உள் விசாரணை வெளிப்படுத்தியதை அடுத்து இந்த நடவடிக்கை எடுக்கப்பட்டுள்ளது. அந்தத் தேடல்களில் கிட்டத்தட்ட 3,500 தேடல்கள் ஒரே வாகனப் பதிவு எண்ணை (license plate) இலக்காகக் கொண்டிருந்தன.
இந்தத் தவறான பயன்பாடு எவ்வாறு நிகழ்ந்தது
அணுகல் பதிவுகள் (Access logs) மூலம், அந்த அதிகாரி முறையான புலனாய்வு நோக்கம் இன்றி, மாநிலத்தால் நடத்தப்படும் தளங்களில் வாகனப் பதிவுகள், ஓட்டுநர் விவரங்கள் மற்றும் பிற அடையாளத் தகவல்களைத் தேடியது தெரியவந்துள்ளது. தனிப்பட்ட தரவுகளைத் தேவையற்றத் தேடல்களிலிருந்து பாதுகாக்க வைக்கப்பட்டிருந்த அன்றாடச் சோதனைகளை அவர் தவிர்த்ததை இந்தத் தேடல்களின் எண்ணிக்கை காட்டுகிறது.
இந்தச் செயலானது "தரவு ஒருமைப்பாடு மற்றும் தொழில்முறை நடத்தைக்கான மிகப்பெரிய மீறல்" என்று அரசுத் தரப்பு வழக்கறிஞர்கள் தெரிவித்தனர். இது ஒருமுறை நடந்த தவறு அல்ல, மாறாக அங்கீகரிக்கப்பட்ட அணுகலைத் தொடர்ந்து தவறாகப் பயன்படுத்திய செயல் என்பதை அவர்கள் வலியுறுத்தினர்.
இந்த எண்கள் ஏன் முக்கியம்
நாற்பத்தைந்தாயிரம் தேடல்கள் என்பது தனியுரிமையின் முறையான சிதைவைக் குறிக்கிறது. ஒருவர் ஆயிரக்கணக்கான முறை தனிப்பட்ட ஆவணங்களை எடுக்க முடியும் போது, தரவுத் தொகுப்பு (profiling), துன்புறுத்தல் அல்லது மிரட்டல் போன்ற அபாயங்கள் கடுமையாக அதிகரிக்கின்றன. ஒரே வாகனப் பதிவு எண்ணில் செய்யப்பட்ட 3,500 தேடல்கள், பொதுப் பாதுகாப்பிற்காக உருவாக்கப்பட்ட கருவிகள் எவ்வாறு தனிப்பட்டத் தேவைகளுக்காக ஆயுதங்களாக மாறக்கூடும் என்பதைக் காட்டுகின்றன.
சட்ட அமலாக்கத் தரவுத்தளங்கள் விரைவான, கள முடிவுகளை எடுப்பதற்காக உருவாக்கப்பட்டவை. அவசர காலங்களில் அவற்றின் வேகம் ஒரு பலம் என்றாலும், உள்ளே இருப்பவர்கள் முடிவில்லாமல் தேடத் தொடங்கும்போது அது ஒரு பலவீனமாக மாறுகிறது. குற்றவியல் குற்றச்சாட்டுகளாக மாறுவதற்கு முன்பே, இந்த அசாதாரணமான முறையைக் கண்டறியத் தற்போதுள்ள பாதுகாப்பு வழிமுறைகள் தவறிவிட்டதை டெக்சாஸ் வழக்கு நிரூபிக்கிறது.
உள்நாட்டு அச்சுறுத்தல் இடைவெளி (The Insider-Threat Gap)
உள்நாட்டு அச்சுறுத்தல்கள்—அதாவது அங்கீகரிக்கப்பட்ட பயனர்களே அமைப்பிற்கு எதிராகத் தங்கள் அணுகலைப் பயன்படுத்துவது—சைபர் பாதுகாப்புத் துறையில் நீண்டகாலமாக ஒரு சவாலாக இருந்து வருகிறது. காவல்துறையில், இந்த அச்சுறுத்தல் இன்னும் அதிகமாகிறது, ஏனெனில் இதில் பெயர்கள், முகவரிகள், குற்றப் பின்னணி மற்றும் வாகன விவரங்கள் போன்ற தகவல்கள் உள்ளன. டெக்சாஸ் சம்பவம் ஒரு கசப்பான உண்மையைச் சுட்டிக்காட்டுகிறது: தொழில்நுட்பம் மட்டுமே தனியுரிமையை உறுதி செய்ய முடியாது; மனிதக் காரணியே எப்போதும் பலவீனமான இணைப்பாக உள்ளது.
AI மூலம் இயங்கும் நிகழ்நேரக் கண்காணிப்பு: ஒரு முன்மொழியப்பட்ட தீர்வு
தரவுத்தள அணுகலை AI மூலம் நிகழ்நேரத்தில் கண்காணிப்பதன் அவசியத்தை இந்த விசாரணை காட்டுகிறது. ஒருவர் ஒரே ஒரு நபரைப் பற்றி அல்லது ஒரு பொருளைப் பற்றி ஆயிரக்கணக்கான தேடல்களைச் செய்யும்போது, உடனடியாக ஒரு நிர்வாக எச்சரிக்கை (red flag) விடுக்கப்பட வேண்டும். 100 கடுமையான குற்றச்சாட்டுகள் உருவாகும் அளவுக்கு இந்தத் தேடல் தொடர்ந்தது என்பது, தற்போதைய மேற்பார்வை முன்கூட்டியே செயல்படாமல் (proactive), பிரச்சனைகள் வந்த பிறகு செயல்படுவதாக (reactive) இருந்ததைக் காட்டுகிறது அல்லது அந்த அசாதாரணமான மாற்றத்தைக் கண்டறியத் தவறிவிட்டது என்பதைக் காட்டுகிறது.
உலகளாவிய எதிரொலிகள்: பிற நாடுகளுக்கான பாடங்கள்
இந்த குற்றப்பத்திரிகை டெக்சாஸில் தாக்கல் செய்யப்பட்டாலும், இதன் ஆபத்து உலகளாவிய ரீதியானது. குடிமக்களுக்கான சேவைகளை டிஜிட்டல் மயமாக்கும் நாடுகள்—உதாரணமாக இந்தியா—மிகப்பெரிய பயோமெட்ரிக் மற்றும் வாகனக் கண்காணிப்புத் தரவுத்தளங்களைச் சட்ட அமலாக்கப் பணிகளுடன் இணைத்து வருகின்றன. டெக்சாஸின் இந்த உள்நாட்டு அச்சுறுத்தல் சூழல் ஒரு எச்சரிக்கையாக அமைகிறது: முன்கூட்டியே தணிக்கை செய்யாவிட்டால், எந்தவொரு நாட்டின் தரவுத் தொகுப்பும் தனிப்பட்டத் தேவைகளுக்காகத் தவறாகப் பயன்படுத்தப்படும் அபாயத்திற்கு உள்ளாகும்.
இந்தியாவிற்கு இதன் பொருள் என்ன
- உள் தணிக்கைகளை வலுப்படுத்துதல்: ஆதார் மற்றும் டிஜிட்டல் இந்தியா திட்டங்கள் மூலம் இந்தியா டிஜிட்டல் நிர்வாகத்தை விரிவுபடுத்தி வரும் நிலையில், அரசுத் தரவுத்தளங்களில் உள்ள அசாதாரணமான முறைகளைக் கண்டறியும் வலுவான, தானியங்கி தணிக்கைக் கருவிகளின் அவசியத்தை இந்த வழக்கு வலியுறுத்துகிறது.
- சைபர் பாதுகாப்பு கொள்கை கவனம்: இந்தியப் பாதுகாப்பு முகமைகள் உள்நாட்டு அச்சுறுத்தல்களைக் குறைப்பதற்கே முன்னுரிமை அளிக்க வேண்டும்; அதற்காகக் குறைந்தபட்ச அணுகல் உரிமை (least-privilege access) மற்றும் நிகழ்நேர நடத்தை பகுப்பாய்வு (real-time behavioral analytics) ஆகியவற்றை நடைமுறைப்படுத்த வேண்டும்.
- சட்டக் கட்டமைப்புகள்: அரசு அதிகாரிகளால் அரசுத் தரவுகள் தவறாகப் பயன்படுத்தப்பட்டால், கடுமையான குற்றவியல் தண்டனைகளை வழங்கும் கடுமையான தரவுப் பாதுகாப்புச் சட்டங்களின் தேவையை இந்தச் சம்பவம் உறுதிப்படுத்துகிறது, இது ஒவ்வொரு அதிகாரத்துவ நிலையிலும் பொறுப்புக்கூறலை உறுதி செய்யும்.
சுருக்கம்
அதிவேகக் காவல் தரவு அமைப்புகளில் உள்ள மிகப்பெரிய பலவீனம் மென்பொருள் அல்ல, மாறாக அந்தத் தரவுகளை அணுகும் அதிகாரிகளே என்பதை டெக்சாஸ் வழக்கு காட்டுகிறது. AI வசதியுடன் கூடிய நிகழ்நேரத் தணிக்கை முறை, அந்தப் பலவீனத்தைத் தடுத்து நிறுத்தும் ஒரு கருவியாக மாறி, தவறான பயன்பாடு தீவிரமடைவதற்கு முன்பே அதைக் கண்டறிய உதவும். அதிகப்படியான அரசாங்கங்கள் குடிமக்களின் தகவல்களை டிஜிட்டல் மயமாக்கும் போது, பாடம் தெளிவாக உள்ளது: அணுகல் விரிவாக்கத்துடன் வலுவான, முன்கூட்டியே செயல்படும் கண்காணிப்பும் இருக்க வேண்டும்; இல்லையெனில் சமூகத்தைப் பாதுகாப்பதற்காக உருவாக்கப்பட்ட கருவிகளே சமூகத்திற்குத் துரோகம் செய்யும் சூழல் உருவாகும்.
