ٹیکساس کے افسر پر 45,000 غیر مجاز ڈیٹا بیس سرچز کے بعد فردِ جرم عائد، جس کے نتیجے میں AI سے لیس ریئل ٹائم آڈٹ کے مطالبات میں اضافہ

ایک ٹیکساس قانون نافذ کرنے والے افسر پر 100 سنگین جرائم (felony) کے تحت فردِ جرم عائد کی گئی ہے، کیونکہ ایک اندرونی تحقیقات میں 45,000 سے زیادہ ایسی ڈیٹا بیس سرچز کا انکشاف ہوا ہے جو سرکاری فرائض کے دائرہ کار سے باہر تھیں۔ ان میں سے تقریباً 3,500 سرچز ایک ہی لائسنس پلیٹ کو نشانہ بنا رہی تھیں۔

بدسلوکی کا طریقہ کار

رسائی کے لاگز (access logs) سے پتہ چلتا ہے کہ افسر نے ریاست کے زیر انتظام پلیٹ فارمز پر مسلسل معلومات تلاش کیں، جن میں گاڑیوں کی رجسٹریشن، ڈرائیوروں کی ہسٹری اور دیگر شناختی معلومات شامل تھیں، اور یہ سب کسی جائز تحقیقاتی مقصد کے بغیر کیا گیا۔ اس حجم سے ظاہر ہوتا ہے کہ اس نے ان روزمرہ کے چیکس کو نظر انداز کیا جو ذاتی ڈیٹا کو عام تجسس سے محفوظ رکھنے کے لیے بنائے گئے تھے۔

پراسیکیوٹرز نے اس طرزِ عمل کو "ڈیٹا کی سالمیت اور پیشہ ورانہ طرزِ عمل کی سنگین خلاف ورزی" قرار دیا، اور اس بات پر زور دیا کہ یہ کوئی اتفاقی غلطی نہیں تھی بلکہ خصوصی رسائی کا مسلسل غلط استعمال تھا۔

یہ اعداد و شمار کیوں اہم ہیں

پینتالیس ہزار سرچز کا مطلب پرائیویسی کا منظم خاتمہ ہے۔ جب ایک شخص ہزاروں بار ذاتی ریکارڈ نکال سکتا ہے، تو پروفائلنگ، ہراساں کرنے یا بلیک میل کرنے کا خطرہ تیزی سے بڑھ جاتا ہے۔ ایک ہی پلیٹ پر 3,500 سرچز یہ ظاہر کرتی ہیں کہ کس طرح عوامی تحفظ کے لیے بنائے گئے ٹولز ذاتی جنون کے ہتھیار بن سکتے ہیں۔

قانون نافذ کرنے والے ڈیٹا بیس فوری اور زمینی فیصلوں کے لیے بنائے جاتے ہیں۔ ان کی رفتار ہنگامی حالات میں ایک طاقت ہے، لیکن جب اندرونی افراد لامحدود معلومات نکالنا شروع کر دیں تو یہ ایک وبال بن جاتی ہے۔ ٹیکساس کا کیس ثابت کرتا ہے کہ موجودہ حفاظتی اقدامات اس غیر معمولی پیٹرن کو جرم کے الزامات تک پہنچنے سے پہلے روکنے میں ناکام رہے۔

اندرونی خطرات کا خلا (The Insider-Threat Gap)

اندرونی خطرات—یعنی مجاز صارفین کا اپنے رسائی کے اختیارات کو سسٹم کے خلاف استعمال کرنا—طویل عرصے سے سائبر سیکیورٹی کے حلقوں میں ایک بڑا مسئلہ رہے ہیں۔ پولیسنگ میں یہ خطرہ مزید بڑھ جاتا ہے کیونکہ ڈیٹا میں نام، پتے، مجرمانہ تاریخ اور گاڑیوں کی تفصیلات شامل ہوتی ہیں۔ ٹیکساس کا واقعہ ایک تلخ حقیقت کو اجاگر کرتا ہے: ٹیکنالوجی اکیلی پرائیویسی کی ضمانت نہیں دے سکتی؛ انسانی عنصر اب بھی سب سے کمزور کڑی ہے۔

AI پر مبنی ریئل ٹائم مانیٹرنگ: ایک مجوزہ حل

تحقیقات ڈیٹا بیس تک رسائی کی AI سے چلنے والی ریئل ٹائم مانیٹرنگ کی ضرورت کو ظاہر کرتی ہیں۔ جب کوئی شخص کسی ایک ہی ہستی (entity) پر ہزاروں بار سرچ کرتا ہے، تو فوری طور پر ایک انتظامی 'ریڈ فلیگ' (انتباہ) جاری ہونا چاہیے۔ یہ حقیقت کہ یہ پیٹرن 100 سنگین جرائم کے الزامات تک پہنچنے کے لیے کافی طویل عرصے تک برقرار رہا، یہ ظاہر کرتی ہے کہ موجودہ نگرانی فعال (proactive) ہونے کے بجائے ردِعمل دینے والی (reactive) تھی، یا اس نے اس غیر معمولی صورتحال کو نظر انداز کر دیا۔

عالمی اثرات: دیگر اقوام کے لیے اسباق

اگرچہ فردِ جرم ٹیکساس میں عائد کی گئی ہے، لیکن یہ خطرہ عالمی ہے۔ وہ ممالک جو شہریوں کی خدمات کو ڈیجیٹل بنا رہے ہیں—مثال کے طور پر بھارت—قانون نافذ کرنے والے طریقہ کار میں بڑے پیمانے پر بائیومیٹرک اور گاڑیوں کی ٹریکنگ کے ڈیٹا بیس کو شامل کر رہے ہیں۔ ٹیکساس کا اندرونی خطرے والا منظرنامہ ایک انتباہی نمونہ پیش کرتا ہے: فعال آڈٹ کے بغیر، کسی بھی قوم کا ڈیٹا ذخیرہ ذاتی استحصال کے لیے غیر محفوظ ہو جاتا ہے۔

بھارت کے لیے اس کے معنی

  • اندرونی آڈٹ کی مضبوطی: جیسے جیسے بھارت Aadhaar اور ڈیجیٹل انڈیا مشن کے ذریعے ڈیجیٹل گورننس کا دائرہ کار بڑھا رہا ہے، یہ کیس مضبوط اور خودکار آڈٹ ٹولز کی فوری ضرورت پر زور دیتا ہے جو سرکاری ڈیٹا بیس میں غیر معمولی پیٹرن کی نشاندہی کر سکیں۔
  • سائبر سیکیورٹی پالیسی پر توجہ: بھارتی سیکورٹی ایجنسیوں کو اندرونی خطرات کے تدارک کو ترجیح دینی چاہیے، اور 'کم از کم رسائی کے اصول' (least-privilege access) اور ریئل ٹائم بیہیویئرل اینالیٹکس کا نفاذ کرنا چاہیے۔
  • قانون سازی کے فریم ورک: یہ واقعہ ڈیٹا کے تحفظ کے لیے سخت قوانین کی ضرورت کو تقویت دیتا ہے جو حکام کی جانب سے سرکاری ڈیٹا کے غلط استعمال پر بھاری جرمانے عائد کریں، تاکہ ہر بیوروکریٹک سطح پر جوابدہی کو یقینی بنایا جا سکے۔

حاصلِ کلام

ٹیکساس میں فردِ جرم کا عائد ہونا یہ ظاہر کرتا ہے کہ تیز رفتار پولیس ڈیٹا سسٹمز میں سب سے بڑی کمزوری سافٹ ویئر نہیں بلکہ وہ لوگ ہیں جن کے پاس چابیاں (رسائی کے اختیارات) ہیں۔ AI سے لیس ریئل ٹائم آڈٹ ٹریل اس کمزوری کو ایک روک تھام کے ذریعے میں بدل سکتا ہے، جو غلط استعمال کو بگڑنے سے پہلے ہی پکڑ لے۔ جیسے جیسے مزید حکومتیں شہریوں کی معلومات کو ڈیجیٹل بنا رہی ہیں، سبق واضح ہے: رسائی کے کسی بھی پھیلاؤ کے ساتھ مضبوط اور فعال نگرانی کا ہونا ضروری ہے، ورنہ وہ ٹولز جو معاشرے کی حفاظت کے لیے بنائے گئے ہیں، آخر کار اسے دھوکہ دے سکتے ہیں۔