Sve češće kada pokušate pristupiti nekom servisu na internetu, dočeka vas digitalna rampa. Skenirajte ličnu kartu. Uključite kameru i napravite selfi kako bismo potvrdili da ste živo biće. Unesite broj mobilnog telefona. Potvrdite lokaciju. Prihvatite da vaš internet provajder mjesecima čuva zapise o svakoj konekciji koju ostvarite. Sve to, uvjeravaju nas zakonodavci i korporativni PR timovi, radi se zbog naše sigurnosti. Zbog zaštite djece, borbe protiv pedofila, zaustavljanja terorizma i suzbijanja organizovanog kriminala.

Zvuči plemenito, zar ne? Problem je u tome što je ova priča šuplja na mjestima gdje bi morala biti najčvršća.

Kao neko ko godinama posmatra sudar tehnologije, prava i svakodnevnog života sa ovih naših prostora, gdje su administrativna pretresanja i kontrolni punktovi dio istorijskog folklora, ne mogu se oteti utisku da ovdje prisustvujemo opasnoj zamjeni teza. Mi ne gradimo bezbjedniji internet. Mi gradimo internet u kojem je svakog običnog čovjeka neuporedivo lakše pratiti, identifikovati i ucijeniti, dok oni zbog kojih su navodno ove mjere uvedene jednostavno prilagođavaju svoje poslovanje novim okolnostima.

Pojednostavljeno rečeno: obični korisnici dobijaju nadzor, a kriminalci samo još jedan operativni trošak.

Iluzija sigurnosti na digitalnoj kapiji

Osnovna greška današnje regulacije jeste uvjerenje da se tehnički i bezbjednosni problemi mogu riješiti jednostavnim odgovorom na pitanje: ko je korisnik?

To je birokratska logika preslikana na tehnologiju. Političaru ili regulatoru je lako razumjeti ličnu kartu. To je nešto što se može propisati zakonom, provjeriti inspekcijom i prikazati na konferenciji za medije kao odlučna akcija države. Mnogo je teže baviti se stvarnom sajber bezbjednošću.

To što neka platforma zna moje puno ime, prezime i datum rođenja neće zakrpiti ranjivi VPN server kroz koji hakeri ulaze u lokalni vodovod ili bolnički sistem. To što sam ja priložio pasoš da bih pristupio nekoj stranici neće spriječiti kompromitaciju poslovne elektronske pošte, niti će zaustaviti curenje loše osigurane baze podataka u nekoj privatnoj firmi. Uvođenje obavezne verifikacije telefonskim brojem ne sprečava kriminalca da kupi pristup farmi SIM kartica, zakupi kompromitovani nalog ili unajmi posrednika preko koga pere novac.

Prava sajber bezbjednost postavlja sasvim drugačija pitanja. Kako je napadač uopšte dobio početni pristup sistemu? Zašto je osjetljiva baza uopšte bila javno dostupna bez lozinke? Zašto se sistem oslanja na lozinke umjesto na hardverske ključeve otporne na phishing? Zbog čega sumnjiva finansijska transakcija nije zaustavljena u banci prije nego što je novac nestao na pet različitih adresa?

Ta pitanja zahtijevaju novac, inženjersko znanje, dugotrajne međunarodne istrage i promjenu poslovnih modela velikih kompanija. Digitalni kontrolni punkt je, s druge strane, jeftin za državu. Trošak implementacije prebaci se na platforme, a trošak gubitka privatnosti na građane.

Asimetrija koja ide na ruku samo kriminalcima

Razmislite o tome ko zapravo plaća cijenu ovih pravila.

Prosječan, pošten korisnik na internet dolazi sa svoje kućne adrese, preko lokalnog provajdera, koristi lični telefon, regularan pretraživač i bankovnu karticu koja glasi na njegovo ime. Kada mu platforma postavi ultimatum: “Daj dokument ili nema pristupa”, on najčešće popusti. Nema ni tehničko znanje, ni volju, ni vrijeme da zaobilazi prepreke. Za njega je kontrolni punkt stvarna blokada.

Profesionalni sajber kriminalac živi u potpuno drugom univerzumu. On ne koristi lični računar sa svojim imenom i prezimenom. On koristi kompromitovane uređaje običnih ljudi, iznajmljuje infrastrukturu u zemljama koje ignorišu međunarodne potjernice, skriva se iza rezidencijalnih proksija, koristi jednokratne domene, vještački generisane identitete i kupljene baze podataka.

Uzmite samo podatke američkog FBI centra za žalbe na internet kriminal (IC3). Tokom 2025. godine zabilježeno je više od milion prijava, uz prijavljene gubitke od gotovo 21 milijardu dolara, što je skok od oko 26 posto u odnosu na 2024. godinu. Prevare su činile ogroman dio tog iznosa. Izvještaji Europola i Interpola opisuju visoko industrijalizovan kriminalni ekosistem. Kriminal se više ne oslanja na pojedinačne entuzijaste u podrumima, već funkcioniše kao servis. Jedna grupa pronalazi sigurnosne propuste, druga piše automatizovane phishing alate koristeći vještačku inteligenciju, treća trguje ukradenim identitetima, a četvrta pere novac preko ofšor mjenjačnica.

U takvom svijetu, nametanje obavezne verifikacije identiteta legitimnim korisnicima djeluje gotovo komično. Za organizovanu kriminalnu grupu nova verifikacija je samo stavka u budžetu, sitan trošak koji se rješava kupovinom tuđeg dokumenta na crnom tržištu za nekoliko dolara. Za običnog čovjeka to je trajni gubitak privatnosti.

Baze provjerenih identiteta: Nova meta na čelu korisnika

Postoji u bezbjednosnoj industriji zlatno pravilo koje inženjeri ponavljaju decenijama: podaci koje nisi prikupio ne mogu biti ukradeni iz tvoje baze.

Političari, izgleda, vjeruju u suprotno. Oni forsiraju kompanije da prikupljaju sve više i više podataka. Kada tražite od miliona ljudi da verifikuju godine ili identitet, vi niste magično stvorili sigurno društvo. Vi ste stvorili novu, džinovsku bazu podataka koja sadrži fotografije pasoša, skenove lica, brojeve telefona, fizičke adrese i podatke o tome ko šta posjećuje.

Ta baza podataka ne ostaje u vakuumu. Nju obrađuju eksterne firme, podizvođači, serveri u oblaku, ljudi iz korisničke podrške. Svaka nova tačka u tom lancu jeste ranjivost.

Sjetite se samo slučaja iz oktobra 2025. godine, kada je Discord potvrdio da je kompromitovan njihov eksterni partner za korisničku podršku. Rezultat? Desetine hiljada korisnika imale su izložene fotografije svojih ličnih dokumenata koje su ranije poslali samo zato da bi dokazali koliko imaju godina ili uložili žalbu na nalog. Namjera platforme je bila da obezbijedi red, ali je nusproizvod bio stvaranje novog skladišta municije za kriminalce.

Jer šta kriminalci rade sa ukradenim dokumentima i biometrijom? Koriste ih za otvaranje lažnih računa, preuzimanje tuđih naloga i zaobilaženje upravo onih verifikacionih sistema koji su ih tražili. Sistem sam sebe hrani sopstvenim ranjivostima.

Dobra namjera, opasna praksa: Lekcija o starosnoj provjeri

Znam šta će mnogi reći: “Ali šta je sa djecom?”

Zaštita djece od pornografije, nasilja i predatora jeste pitanje oko kojeg nema spora. Niko normalan ne zagovara ideju da djeca treba da imaju neograničen pristup sadržajima za odrasle. Međutim, pogledajmo šta se dešava u praksi kada se donesu zakoni koji tjeraju na masovnu provjeru.

Velika Britanija je kroz Zakon o bezbjednosti na internetu uvela rigorozne provjere starosti za servise sa sadržajem za odrasle. Američki Vrhovni sud je u junu 2025. podržao zakon savezne države Teksas koji nameće slične obaveze komercijalnim sajtovima. Australija je krajem 2025. otišla još dalje, uvodeći obavezu društvenim mrežama da preduzmu razumne korake kako bi spriječile djecu mlađu od 16 godina da uopšte posjeduju naloge.

Šta pokazuju podaci sa terena?

Kada je britanski regulator Ofcom analizirao prve rezultate, slika je bila daleko od bajke. Jeste zabilježeno na desetine miliona uspješno obavljenih provjera i dio djece je vjerovatno odustao kada je naišao na prepreku. Ali istraživanje je otkrilo i drugu stranu: ogroman broj manjih, neregularnih sajtova uopšte nije uveo provjere, pa se saobraćaj jednostavno prelio tamo gdje pravila ne važe. Istovremeno, upotreba VPN servisa u Britaniji je eksplodirala, skočivši sa oko 1,2 miliona dnevnih korisnika na više od 2,2 miliona neposredno nakon stupanja pravila na snagu.

U Australiji su rani podaci pokazali da je vlasništvo nad nalozima među anketiranom djecom od 10 do 15 godina opalo sa oko 52 na 42 posto. Zvuči dobro dok ne pogledate sljedeću brojku: stvarna upotreba tih platformi pala je sa oko 86 na tek nešto više od 81 posto. Djeca su jednostavno nastavila da koriste zajedničke naloge, posmatraju sadržaj bez prijave ili koriste starije profile. Regulator je primijetio i zabrinjavajući trend: opala je svijest roditelja o tome šta im djeca rade na internetu, jer su djeca svoje navike počela aktivnije da skrivaju.

Kada postavite rigidnu prepreku bez razmišljanja o ljudskoj prirodi, ne rješavate problem. Samo ga činite manje vidljivim za one koji bi zaista trebalo da brinu o njemu, a to su prije svega roditelji.

Može li se potvrditi atribut bez predaje identiteta?

Ono što me posebno ljuti u ovoj javnoj raspravi jeste lažna dilema koja se stalno servira: ili ćete dati ličnu kartu svakom sajtu, ili podržavate anarhiju i zlostavljanje djece.

To tehnički jednostavno nije tačno.

Postoji ogromna razlika između otkrivanja identiteta i dokazivanja nekog svojstva, odnosno atributa. Ako kupujete pivo u prodavnici, kasirka treba samo da vidi da li izgledate punoljetno ili da baci pogled na datum rođenja. Nju ne zanima vaše ime, adresa stanovanja, matični broj, niti pravi fotokopiju vaše lične karte koju stavlja u registrator ispod pulta.

Na internetu se, međutim, upravo to dešava. Umjesto da sistem samo potvrdi jednostavnu tvrdnju “ovaj korisnik ima više od 18 godina”, sajtovima i posredničkim agencijama se isporučuju čitavi paketi ličnih podataka.

Kriptografija odavno poznaje rješenja poput dokaza nultog znanja (zero-knowledge proofs) i kriptografski potpisanih privremenih potvrda. Francuska agencija za zaštitu podataka (CNIL) godinama zagovara model u kojem je sistem strogo razdvojen: tijelo koje potvrđuje vaše godine nema pojma koji sajt posjećujete, a sajt koji posjećujete dobija samo kriptovanu potvrdu da ste punoljetni, bez uvida u to ko ste vi u stvarnom svijetu.

Zašto se takvi modeli rijetko primjenjuju u praksi? Zato što su tehnički zahtjevniji za implementaciju, ne donose profit posrednicima koji trguju podacima i ne daju državnim agencijama lak pristup cjelokupnom profilu građana.

Masovni nadzor pod maskom operativnih podataka

Slična obmana prisutna je i kod zadržavanja telekomunikacionih podataka. U Velikoj Britaniji, na primjer, zakon omogućava obavezu čuvanja podataka o internet konekcijama do 12 mjeseci. Zvaničnici se redovno brane tvrdnjom: “Mi ne čitamo sadržaj vaših poruka, mi samo čuvamo metapodatke.”

Ta tvrdnja zvuči umirujuće samo onima koji ne razumiju šta su metapodaci.

Ako neko zna sa koje IP adrese ste se povezali, u koliko sati, koliko je sesija trajala, kojim servisima ste pristupili, koji uređaj koristite i sa kim ste razmijenili signale, njemu uopšte ne treba sadržaj vaših razgovora. Grafikon takvih podataka otkriva sve: gdje radite, kada spavate, koga volite, od čega bolujete, u koje političke partije vjerujete i koje forume za podršku posjećujete.

Zato je Sud pravde Evropske unije u više navrata presudio protiv opšteg i neselektivnog zadržavanja podataka o saobraćaju i lokaciji građana. Sud je prepoznao ključnu stvar: pretvaranje cjelokupne populacije u potencijalni dokazni materijal krši osnovna prava ljudi koji nemaju nikakve veze sa bilo kakvim krivičnim djelom.

Postoji ogromna razlika između ciljanog zadržavanja podataka uz sudski nalog kada postoji osnovana sumnja protiv konkretne osobe, i preventivnog snimanja digitalnog kretanja miliona nedužnih građana za slučaj da nekada zatreba. Prvo je vladavina prava. Drugo je infrastruktura policijske države.

Kako zapravo izgleda borba protiv kriminala?

Da ne bude zabune, ja ne tvrdim da policija treba da bude slijepa i nemoćna pred ekranom. Naprotiv.

Kada pogledate stvarne uspjehe u borbi protiv organizovanog sajber kriminala, vidjećete da oni nikada nisu bili rezultat toga što je neka baka unijela broj lične karte da bi vidjela recept na internetu.

Pogledajte akciju protiv zloglasne ransomware grupe LockBit početkom 2024. godine. Međunarodna koalicija policijskih agencija uspjela je da kompromituje njihovu sopstvenu infrastrukturu, preuzme kontrolne servere, dođe do ključeva za dešifrovanje i podigne optužnice protiv ključnih aktera. Sjetite se operacija protiv centara za prevare u jugoistočnoj Aziji 2026. godine, gdje su koordinisanim radom zaplijenjene stotine lažnih domena, zamrznuta kripto imovina i direktno upozoreno na hiljade potencijalnih žrtava prije nego što su prebacile novac prevarantima.

Te operacije daju stvarne rezultate jer ciljaju infrastrukturu, prate tokove novca, prekidaju lance pranja kapitala i napadaju same kriminalce. One zahtijevaju vrhunske stručnjake, međunarodnu saradnju, strpljenje i naporan rad.

Nasuprot tome, natjerati cijelu populaciju da se legitimira pri svakom kliku jeste linija manjeg otpora. To je politička predstava koja stvara privid djelovanja, a suštinski teret prebacuje na leđa građana.

Prećutna smrt anonimnosti

Nalazimo se u opasnoj fazi tihe transformacije digitalnog prostora.

Ona se ne dešava kroz jedan radikalan zakon koji bi preko noći ukinuo internet kakav poznajemo, jer bi to izazvalo pobunu. Dešava se kroz stotinu malih, naizgled razumnih koraka. Jedna provjera ovdje zbog zaštite djece. Jedna potvrda telefona tamo radi suzbijanja botova. Jedna baza metapodataka onamo radi prevencije terorizma.

Malo po malo, dolazimo do tačke gdje se anonimno pretraživanje interneta, nekada osnovni postulat slobodne mreže, više ne smatra normalnim pravom, već sumnjivim ponašanjem. Ako ne želite da date svoj dokument, postavlja se pitanje: šta to krijete?

Moj odgovor je jednostavan: privatnost nije skrivanje krivice. Privatnost je elementarno pravo da živite svoj život, tražite informacije, obrazujete se i komunicirate bez svijesti o tome da svaki vaš korak ostaje trajno zabilježen u nekoj bazi podataka koja čeka svog kupca ili svog hakera.

Ako nastavimo ovim putem, nećemo zaustaviti kriminalce. Oni će nastaviti da pronalaze pukotine, kupuju lažne profile i smiju se regulatorima iz svojih sigurnih luka. Ali ćemo zato uspjeti da uništimo prostor slobode za sve ostale.

Vrijeme je da prestanemo prihvatati svaki digitalni kontrolni punkt kao cijenu sigurnosti. Prava sigurnost štiti ljude od napadača, a ne pretvara sve građane u osumnjičene.

IZVOR: