Privatnost na internetu nekada se svodila na prilično jednostavnu stvar. Niste željeli da neko vidi koje ste stranice posjetili, pa ste uključivali privatni način rada u pregledaču. Kasnije su se pojavili blokatori oglasa, zaštićene lozinke, virtualne privatne mreže i razna upozorenja o kolačićima. Danas taj pristup više ne pogađa suštinu problema.
Pojednostavljeno rečeno, privatni način rada može sakriti vašu aktivnost od osobe koja koristi isti uređaj. Ali ne mora sakriti vašu aktivnost od internet provajdera, vlasnika web-stranice, oglašivača, aplikacije koju ste instalirali niti kompanije koja upravlja sistemom za vještačku inteligenciju. Ako mislite da je incognito prozor neka vrsta digitalnog nevidljivog oklopa, to nije sasvim tačno. On prije svega skriva trag na lokalnom uređaju, dok se dio podataka i dalje može prikupljati izvan njega.
Ja mislim da je upravo u tome najveća promjena. Privatnost više nije samo pitanje web-stranica i pregledača. Ona je postala pitanje cijelog digitalnog života, od mobilnog telefona koji nosimo u džepu do kućnih kamera, satova, televizora i usluga koje koristimo gotovo bez razmišljanja.
Podaci više nisu samo ono što napišemo
Ranije se govorilo o tome da kompanije mogu prikupljati podatke koje korisnici unose na internetu: ime, adresu, e-mail, broj telefona, interesovanja i slično. To je i dalje tačno, ali više nije dovoljno opisati problem na taj način.
Današnji sistemi mogu zaključivati stvari i onima što korisnik direktno nije napisao. Ako osoba redovno provjerava sportske rezultate, traži informacije o određenim lijekovima, putuje u određene gradove ili koristi aplikaciju za praćenje sna, iz tih se podataka može pokušati izgraditi profil o njenim navikama, zdravlju, finansijama ili političkim interesovanjima.
Pri tome nije uvijek najvažnije da li je neki pojedinačni podatak osjetljiv. Opasnost često nastaje kada se veliki broj naizgled beznačajnih podataka poveže. Lokacija sama po sebi možda ne otkriva previše. Ako se uz nju povežu vrijeme kretanja, trajanje boravka, vrsta uređaja i redovne rute, profil postaje mnogo precizniji.
Upravo zato se često griješi kada se kaže da čovjeku ne smeta prikupljanje podataka jer nema šta da krije. To nije dobra polazna tačka. Privatnost nije nužno dokaz da neko radi nešto nezakonito. Ona je prostor u kojem osoba može razmišljati, tražiti informacije, istraživati, pogriješiti i zatvoriti vrata za sobom bez objašnjavanja svakog koraka.
Ako društvo polako prihvati stav da svako ko traži privatnost mora biti sumnjiv, onda se sama definicija slobodnog ponašanja sužava. Čovjek tada više ne kontrolira svoje informacije, nego se ponaša onako kako misli da bi mogao biti prihvatljiv sistemima koji ga posmatraju.
Vještačka inteligencija dodatno mijenja odnos prema privatnosti
Razvoj vještačke inteligencije dodatno je zakomplikovao pitanje privatnosti. Korisnici sve češće unose lične podatke, poslovne informacije, ugovore, zdravstvene detalje i privatne razgovore u različite alate. Ponekad je riječ o potpuno svakodnevnim situacijama. Osoba traži pomoć da sastavi tekst o porodičnom problemu, provjeri značenje medicinskog izvještaja ili preformuliše radni dopis.
Problem nastaje kada korisnik ne zna da li su ti podaci zadržani, kako se koriste za obuku modela, ko ih može pregledati i da li su povezani sa njegovim nalogom. Politike privatnosti često su napisane jezikom koji je razumljiv pravnicima, ali ne i običnom čovjeku. U njima se nalaze brojni izuzeci, definicije i reference na druge dokumente, pa korisnik na kraju mora vjerovati kompaniji da će njegove informacije koristiti razumno.
To povjerenje nije uvijek dovoljno.
Ne treba automatski tvrditi da svaki AI alat prodaje privatne razgovore ili namjerno nadzire korisnike. Ali je razumno pretpostaviti da ono što pošaljete u digitalni sistem može postati dostupno širem krugu ljudi i sistema nego što ste u prvom trenutku zamislili. Razlika između tehničke mogućnosti i stvarne namjere veoma je važna. Ako sistem može zadržati, analizirati ili povezati podatke, pitanje zaštite mora postojati prije nego što dođe do problema.
Vještačka inteligencija također može zaključivati informacije o ljudima koji nisu ni koristili taj alat. Dovoljno je da neko drugi unese njihovo ime, adresu, fotografiju ili poslovni podatak. To znači da zaštita ne zavisi samo od toga koliko ste oprezni vi, već i od toga koliko su oprezni drugi.
Mobilni uređaji su postali stalni izvor podataka
Telefon je danas mnogo više od uređaja za pozive. U njemu se nalaze fotografije, poruke, kontakti, lokacije, zdravstveni podaci, bankarske aplikacije, radni nalozi i alati za autentifikaciju. U zavisnosti od dozvola koje ste odobrili, različite aplikacije mogu pristupati kameri, mikrofonu, kontaktima, fotografijama, kalendaru ili lokaciji.
Većina ljudi ne dodjeljuje dozvole aplikacijama nakon ozbiljnog razmatranja. Obično se postupak svodi na nekoliko brzih dodira. Aplikacija traži pristup mikrofonu, a vi pritisnete dozvoli. Ako traži fotografijama, lokaciju ili kontakte, često se pita zašto joj je sve to potrebno, ali pritisak na odbij je rijedak jer se bojimo da aplikacija bez toga neće raditi.
To je razumljivo, ali nije dobro rješenje.
Treba razlikovati dozvolu koja je zaista neophodna za rad aplikacije od dozvole koja je dodata zato što je kompanija procijenila da bi joj podaci mogli koristiti. Navigaciona aplikacija mora znati lokaciju da bi mogla prikazati rutu, ali to ne znači da joj treba trajni pristup svim fotografijama i kontaktima. Aplikacija za uređivanje fotografija može zahtijevati pristup galeriji, ali nema razloga da stalno prati lokaciju uređaja.
Problem je što se dozvole često posmatraju kao tehnička formalnost, a ne kao dio sigurnosne politike. U stvarnosti, dozvole su jedna od prvih linija odbrane između korisnika i aplikacije.
Zaštita privatnosti ne znači potpuno povlačenje sa interneta
Nakon svake rasprave o prikupljanju podataka čuje se isti savjet: nemojte koristiti društvene mreže, kupujte samo u fizičkim prodavnicama, isključite telefon i vratite se papiru i olovci. To je možda zvučalo uvjerljivo prije dvadeset godina, ali danas bi takav savjet bio nepraktičan, a često i društveno nepoželjan.
Internet više nije dodatak svakodnevnom životu. On je postao infrastruktura za posao, obrazovanje, bankarstvo, zdravstvo, administraciju i komunikaciju. Osoba koja nema aktivan digitalni trag često teže dolazi do posla, službenih usluga ili informacija. Potpuno napuštanje digitalnog svijeta zato nije realna univerzalna preporuka.
Umjesto toga, treba prihvatiti činjenicu da je privatnost praktično pitanje upravljanja rizikom. Svaki korisnik ne može kontrolirati sve kompanije, državne baze podataka, posrednike i propise. Može kontrolirati dio sopstvenog ponašanja, uređaja i digitalnih navika.
To ne garantuje potpunu zaštitu, ali je bolje od iluzije da jedna aplikacija rješava sve.
Praktične mjere koje stvarno imaju smisla
Prva mjera je redovno ažuriranje uređaja i aplikacija. Sigurnosni propusti se ne nalaze samo u glavnim operativnim sistemima. Napadači često koriste ranjivosti u manje poznatim aplikacijama, zastarjelim verzijama pregledača ili dodacima. Ako proizvođač više ne podržava određenu aplikaciju, njezino korištenje može biti rizičnije nego što korisnik misli.
Druga mjera je korištenje jedinstvenih i dugih lozinki. Ponavljanje iste lozinke na više servisa je ozbiljna greška. Ako jedna stranica bude kompromitovana, ista lozinka može otvoriti pristup drugim računima. Menadžer lozinki praktičan je način da se korisnik ne oslanja na pamćenje desetina različitih kombinacija.
Treća mjera je višefaktorska autentifikacija. Ona ne štiti od svake vrste napada, ali otežava pristup računu čak i kada neko dođe do lozinke. Kod važnih naloga treba koristiti aplikaciju za autentifikaciju ili sigurnosni ključ, ako je dostupan. SMS poruke mogu biti korisne, ali nisu uvijek najsigurniji oblik zaštite.
Četvrta mjera je redovna provjera dozvola. Nema potrebe da aplikacija za vremensku prognozu ima pristup kontaktima, a nema mnogo razloga ni da neka igrica zna stalnu lokaciju uređaja. Dozvole treba davati prema potrebi, ne automatski. Ako aplikacija traži više nego što joj je potrebno, to je signal za oprez.
Peta mjera je ograničavanje kolačića i praćenja u pregledaču. Blokiranje svih kolačića može poremetiti rad pojedinih stranica, ali korisnik može ukloniti nepotrebne kolačiće, ograničiti praćenje i koristiti pregledače koji više poštuju privatnost. Važno je pritom ne brkati zaštitu od praćenja sa potpunom anonimnošću.
Šesta mjera je oprez prema javnim Wi-Fi mrežama. Besplatan internet u kafiću, hotelu ili na aerodromu može biti praktičan, ali nije uvijek jasno ko upravlja mrežom i kako se podaci prenose. Ako je moguće, treba koristiti mobilni internet ili provjerenu virtuelnu privatnu mrežu. VPN može sakriti promet od mreže preko koje se povezujete, ali nije magični štit. Provajder VPN usluge i dalje može imati određene podatke o vašem korištenju, zato treba birati uslugu sa jasnom politikom privatnosti.
Zaštita podataka mora postati navika, a ne panična reakcija
Većina ljudi neće nakon čitanja ovog teksta odmah promijeniti sve digitalne navike. To nije ni potrebno. Važnije je da se zaštita ne svodi na povremeni strah kada se pojavi vijest o curenju podataka, hakovanju ili prodaji korisničkih informacija.
Dobar pristup je nekoliko puta godišnje pregledati naloge, ukloniti neaktivne aplikacije, provjeriti dozvole, promijeniti ranjive lozinke i obrisati nepotrebne podatke sa računa. Naročito treba obratiti pažnju na stare naloge. Napušteni nalog sa starom adresom e-maila, datumom rođenja i istom lozinkom može biti ulazna tačka za preuzimanje drugih računa.
Također treba biti oprezan sa informacijama koje korisnik javno objavljuje. Fotografija sa lokacijom, objava o putovanju, broj leta, kućna adresa ili snimak djece mogu izgledati bezazleno, ali zajedno mogu otkriti mnogo više nego što je korisnik namjeravao. Roditelji često ne razmišljaju da fotografije djece mogu ostati dostupne godinama, kada dijete više neće imati kontrolu nad tim sadržajem.
Oprez ne znači da se sve mora skrivati. Radi se o tome da objavljivanje treba biti svjesno, a ne automatsko.
Država i kompanije ne mogu prebaciti svu odgovornost na korisnika
Individualna zaštita je važna, ali nije dovoljna. Ako kompanija prikuplja previše podataka, ako ih čuva beskonačno dugo ili ih dijeli sa nejasnim brojem posrednika, korisnik ne može sam riješiti taj problem. Ako zakon dopušta široko prikupljanje podataka bez stvarne mogućnosti građana da saznaju ko ih obrađuje, onda promjena lozinke neće ukloniti suštinski problem.
Zato se pitanje privatnosti mora rješavati i na institucionalnom nivou. Kompanije bi trebale prikupljati samo podatke koji su im stvarno potrebni, jasno objašnjavati svrhu obrade i omogućavati korisnicima brisanje naloga i podataka. Država bi trebala postaviti jasna pravila, nadzirati njihovu primjenu i kažnjavati ozbiljne propuste. Nadzorne institucije moraju imati dovoljno kapaciteta, a građani moraju imati pristup informacijama koje se odnose na njih.
Ako se od građana traži da budu potpuno stručni za svaki kolačić, dozvolu, ugovor i postavku privatnosti, onda se odgovornost prebacuje na one koji najmanje mogu uticati na sistem. To nije zaštita privatnosti, već njezina privatizacija. Bogatije i tehnički pismenije osobe moći će se bolje zaštititi, dok će drugi biti izloženiji prikupljanju i zloupotrebi podataka.
Najveći problem nije samo tehnički
Na kraju, moj problem sa čestim savjetima o privatnosti jeste što se oni svode na kupovinu novog softvera ili instaliranje još jednog dodatka. Naravno, tehničke mjere su korisne. Ali one neće promijeniti činjenicu da se privatnost tretira kao roba koja se može razmijeniti za besplatnu uslugu.
Kada korisnik dobije nešto besplatno, treba postaviti pitanje ko plaća stvarni trošak. Ako usluga ne naplaćuje novac, vrlo je moguće da prihod dolazi od oglašavanja, analitike, dijeljenja podataka ili svega toga zajedno. To ne znači da je svaka besplatna usluga loša niti da svaka kompanija zloupotrebljava podatke. Znači da besplatnost nije dovoljna informacija za procjenu stvarnog odnosa.
Ljudi bi trebali moći razumjeti šta se dešava sa njihovim podacima bez čitanja više desetina stranica pravnog teksta. Politika privatnosti ne bi trebala biti napisana tako da se najvažnije informacije sakriju iza složenih rečenica. Ako korisnik mora biti stručnjak da bi shvatio da li njegova lokacija, fotografije ili razgovori postaju dio poslovnog modela kompanije, onda objašnjenje nije dovoljno dobro.
U 2026. godini pitanje više nije imamo li nešto privatno. To je rijetko ko mogao tvrditi ozbiljno. Pitanje je koliko privatnog prostora još možemo zadržati i ko odlučuje kada se on sužava.
Zato bih privatnost prije svega posmatrao kao oblik kontrole. Ne kontrole nad svakim podatkom koji negdje postoji, nego kontrole nad time ko ih prikuplja, u koju svrhu, koliko dugo ih čuva i da li ih možete ispraviti ili obrisati.
Niko od nas ne može sam zaustaviti sav nadzor, sve posrednike i sve propuste. Ali možemo prestati misliti da je privatnost nešto što nam se automatski pripada. Ona se, kao i mnoga druga prava, mora razumjeti, koristiti i braniti. Ako je prepustimo isključivo tehnološkim kompanijama i njihovim obećanjima, vrlo brzo biće prekasno da se zapitamo kada smo ta vrata otvorili.
IZVOR: Rayan Webb Medium