Non possiamo rimuovere ciò che non possiamo leggere.
uOS riceve, di tanto in tanto, segnalazioni dalle hotline governative (NCMEC, hotline membri INHOPE, AFA Francia, CSEA e altre) riguardanti contenuti che gli utenti di uOS conservano. Queste segnalazioni generalmente contengono hash percettivi (PhotoDNA o equivalente) e un identificativo user_pub o account.
Dobbiamo prendere una decisione su queste segnalazioni anche se non possiamo verificare il contenuto a cui si riferiscono — i nostri server vedono solo testi cifrati che non possiamo decifrare.
La nostra politica
- Nessuna azione su semplici segnalazioni.Non intraprendiamo alcuna azione di rimozione, sospensione o avviso sulla base di una segnalazione CSAM non verificata. Il tasso storico di falsi positivi dei database di hash CSAM in uso operativo non è trascurabile: nei dati operativi irlandesi del 2024, circa l'11% delle segnalazioni si è rivelato errato. Agire alla cieca su questa Signal significherebbe perseguitare utenti innocenti.
- Azione solo su ordine giudiziario.Agiamo su una segnalazione CSAM solo quando è supportata da un ordine o decisione di un'autorità giudiziaria di uno Stato membro dell'Unione europea (o di uno Stato vincolato da uno standard equivalente in base a un accordo internazionale), debitamente motivata, limitata nell'ambito e nel tempo e soggetta a revisione giudiziaria.
- Contestazione sistematica delle segnalazioni non verificate.Contestiamo sistematicamente, dinanzi all'autorità amministrativa o giudiziaria competente, qualsiasi segnalazione che: non fornisca dettagli identificativi sufficienti per localizzare il contenuto; provenga da una hotline operante al di fuori della rete INHOPE o di standard internazionali equivalenti; richieda un'azione sproporzionata rispetto alla presunta violazione; o si basi su un processo tecnologico che uOS non gestisce.
- Trasparenza pubblica.Ogni rimozione, sospensione o altra azione intrapresa per motivi CSAM è riportata nel nostro rapporto annuale sulla trasparenza, con paese di origine, tipo di autorità, data e ambito dell'azione.
- Nessun monitoraggio volontario.uOS non effettua alcun monitoraggio volontario dei contenuti degli utenti, nessuna scansione proattiva e nessuna rilevazione proattiva di CSAM sui nostri server.
Cosa significa in pratica
- Una hotline che invia un hash senza un ordine giudiziario riceve una conferma di ricezione, nessuna azione e una richiesta di ottenere un ordine giudiziario se desidera un'azione.
- Un ordine giudiziario innesca una rimozione strettamente limitata del contenuto citato e/o la sospensione dell'account citato, oltre a una voce pubblicata nel nostro prossimo rapporto sulla trasparenza.
- Un ordine eccessivamente ampio (ad esempio che riguarda l'intero uOS, un'intera base di utenti o tutti i contenuti di una particolare categoria) viene contestato prima di essere eseguito in tutto o in parte.
Perché questa politica
L'alternativa — rimozione indiscriminata sulla base di hash non verificati — renderebbe uOS un braccio esecutivo senza responsabilità di qualsiasi governo sufficientemente motivato. Un tasso di falsi positivi dell'11%, applicato a milioni di utenti, comporterebbe decine di migliaia di sospensioni ingiustificate ogni anno. Non opereremo in questo modo.