
Khi một vụ hỏa hoạn tàn phá một thị trấn ở Maui, làm chết hơn 100 người, nhân viên quản lý khẩn cấp đã trao đổi hàng chục tin nhắn văn bản, tạo ra một hồ sơ sẽ giúp các nhà điều tra ghép lại phản ứng của chính phủ đối với thảm họa năm 2023.
Một cuộc trao đổi tin nhắn ám chỉ các quan chức có thể đang sử dụng một dịch vụ tin nhắn thứ hai không thể theo dõi.
“Đó là lý do Signal nên là cái gì,” Herman Andaya, người từng là Quản lý Cơ quan Quản lý Khẩn cấp Maui, nhắn tin với một đồng nghiệp.
Signal là một trong nhiều ứng dụng tin nhắn được mã hóa đầu cuối bao gồm các chức năng tự động xóa tin nhắn.
Mặc dù các ứng dụng như vậy hứa hẹn tăng cường bảo mật và riêng tư, chúng thường lơ lững qua các luật ghi âm mở nhằm tăng cường sự minh bạch và nhận thức của công chúng về quá trình ra quyết định của chính phủ. Mà không cần phần mềm lưu trữ đặc biệt, các tin nhắn thường không được trả lại dưới yêu cầu thông tin công cộng.
Một cuộc xem xét của Associated Press tại tất cả các tiểu bang tìm thấy các tài khoản trên các nền tảng được đăng ký theo số điện thoại di động cho hơn 1.100 nhân viên chính phủ và quan chức được bầu cử.
Chưa rõ xem quan chức Maui đã thực sự sử dụng ứng dụng hay chỉ xem xét — một người phát ngôn của quận không trả lời câu hỏi — nhưng tình hình đó làm nổi bật một thách thức ngày càng tăng: Làm sao các tình thể chính phủ sử dụng các tiến bộ công nghệ cho bảo mật bổ sung trong khi vẫn tuân thủ luật thông tin công cộng?
Phổ biến thế nào là việc sử dụng ứng dụng mã hóa của chính phủ?
AP đã tìm thấy các tài khoản cho các quan chức tiểu bang, địa phương và liên bang ở gần như mọi tiểu bang, bao gồm nhiều người đóng vai trò lập pháp và nhân viên của họ, cũng như nhân viên cho các thống đốc, công tố viên tiểu bang, các bộ giáo dục và thành viên hội đồng trường học.
AP không tiết lộ tên các quan chức vì việc có một tài khoản không phải là vi phạm quy định ở hầu hết các tiểu bang, cũng không chứng minh họ sử dụng ứng dụng cho công việc chính phủ. Mặc dù nhiều tài khoản đó đăng ký theo số điện thoại di động chính phủ, một số đăng ký theo số cá nhân. Danh sách của AP có thể chưa hoàn chỉnh vì người dùng có thể làm cho tài khoản không thể tìm kiếm.
Sử dụng sai của các ứng dụng đã được báo cáo trong thập kỷ qua ở các địa phương như Missouri, Oregon, Oklahoma, Maryland và nơi khác, hầu hết lần này là vì tin nhắn bị rò rỉ.
Vấn đề gì?
Các quan chức công cộng và cư dân thường được cảnh báo về việc bị hack và rò rỉ dữ liệu, nhưng các công nghệ được thiết kế để tăng cường riêng tư thường giảm sự minh bạch của chính phủ.
Các ứng dụng như Signal, WhatsApp, Confide, Telegram và các ứng dụng khác sử dụng mã hóa để xáo trộn tin nhắn để chỉ người dùng cuối cùng nhất có thể đọc được chúng, và chúng thường không được lưu trữ trên máy chủ chính phủ. Một số tự động xóa tin nhắn, và một số ngăn người dùng chụp màn hình hoặc chia sẻ tin nhắn.
“Vấn đề cơ bản là mọi người có quyền sử dụng các ứng dụng được mã hóa cho các cuộc trò chuyện cá nhân của họ, và có chúng trên thiết bị cá nhân của họ. Điều đó không phải là vi phạm pháp luật,” Matt Kelly, biên tập viên của Radical Compliance, một bản tin tập trung vào các vấn đề tuân thủ và quản trị của doanh nghiệp nói. “Nhưng tổ chức nào sẽ phân biệt người lao động sử dụng nó như thế nào?”
Có cách sử dụng ứng dụng mã hóa đầu cuối chấp nhận được của chính phủ không?
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ, hay CISA, đã khuyến nghị rằng “mục tiêu được đánh giá cao” — các quan chức cấp cao xử lý thông tin nhạy cảm — sử dụng các ứng dụng mã hóa cho các cuộc trò chuyện bí mật. Những cuộc trò chuyện đó thường không thể công bố dưới luật thông tin công cộng.
Các nhà lãnh đạo của CISA cũng nói rằng các cuộc trò chuyện được mã hóa có thể là một biện pháp an ninh hữu ích cho công chúng, nhưng không khuyến khích quan chức chính phủ sử dụng các ứng dụng để tránh luật thông tin công cộng.
Nhà báo, bao gồm nhiều người tại AP, thường sử dụng tin nhắn được mã hóa khi nói chuyện với nguồn tin hoặc người tiết lộ thông tin.
Các tiểu bang đang làm gì?
Mặc dù một số thành phố và tiểu bang đang phải đối mặt với cách giữ minh bạch, các luật thông tin công cộng không phát triển nhanh như công nghệ, nói Lanika Mamac, giám đốc điều hành của Smarsh. Công ty đóng tại Portland, Oregon giúp các chính phủ và doanh nghiệp lưu trữ các cuộc trò chuyện kỹ thuật số.
“Mọi người đều lo lắng hơn về các cuộc tấn công an ninh mạng. Họ đang cố gắng đảm bảo nó an toàn,” Mamac nói. “Tôi nghĩ họ đang thực sự cố gắng tìm ra, ‘Làm sao tôi cân bảo mật và đồng thời đảm bảo minh bạch?’”
Mamac nói Smarsh đã thấy một sự tăng vọt trong các yêu cầu, chủ yếu từ các cơ quan địa phương. Nhưng nhiều người khác đã ít hành động để hạn chế các ứng dụng hoặc làm rõ quy tắc cho việc sử dụng chúng.
Vào năm 2020, giám đốc phân nhánh mới của Bộ Trẻ em, Thanh niên và Gia đình New Mexico đã yêu cầu nhân viên sử dụng ứng dụng Signal cho các cuộc trò chuyện nội bộ và xóa tin nhắn sau 24 giờ. Một cuộc điều tra vào năm 2021 về việc có thể đã vi phạm các quy tắc lưu trữ tài liệu của New Mexico đã được theo sau bởi việc giải quyết tòa án với hai người tiết lộ thông tin và việc giám đốc phân nhánh rời đi.
Nhưng New Mexico vẫn thiếu quy định về việc sử dụng các ứng dụng được mã hóa. Cuộc xem xét của AP tìm thấy ít nhất ba giám đốc bộ phận hoặc cơ quan có tài khoản Signal tính đến tháng 12 năm 2024.
Ở Michigan, lãnh đạo Cảnh sát bang được phát hiện vào năm 2021 đang sử dụng Signal trên điện thoại di động do tiểu bang cấp. Các nhà lập pháp Michigan đã đáp trả bằng cách cấm việc sử dụng các ứng dụng tin nhắn được mã hóa trên các thiết bị làm việc của nhân viên tiểu bang nếu chúng cản trở các yêu cầu thông tin công cộng.
Tuy nhiên, đạo luật Michigan không bao gồm các hình phạt cho vi phạm, và việc giám sát các thiết bị thuộc sở hữu của chính phủ được sử dụng bởi 48.000 nhân viên cấp hành chính là một nhiệm vụ khổng lồ.
Giải pháp là gì?
Biện pháp tốt nhất là có các luật thông tin công cộng mạnh mẽ, David Cuillier, giám đốc của Dự án Tự do Thông tin Brechner tại Đại học Florida, nói. Hầu hết các luật tiểu bang đã làm rõ rằng nội dung của giao tiếp — không phải phương pháp — là điều làm cho một điều gì đó trở thành một tài liệu công cộng, nhưng nhiều trong số những luật đó thiếu răng.
“Họ chỉ nên sử dụng các ứng dụng nếu họ có khả năng báo cáo các trò chuyện và lưu trữ chúng như bất kỳ tài liệu công cộng nào khác,” ông nói.
Nói chung, Cuillier nói, đã có một giảm sự minh bạch của chính phủ trong vài thập kỷ qua. Để đảo ngược điều này, các chính phủ có thể tạo ra các cơ quan thi hành độc lập, thêm hình phạt cho vi phạm, và tạo ra một văn hóa minh bạch hỗ trợ công nghệ, ông nói.
“Chúng ta đã từng là bước sáng khi nói đến sự minh bạch. Bây giờ, chúng ta không phải là. Chúng ta đã lạc lối,” Cuillier nói.
Boone báo cáo từ Boise, Idaho. Lauer báo cáo từ Philadelphia. Các nhà báo của Associated Press tại các tòa quốc gia đã đóng góp vào bài viết này.