Schweiz nya övervakningslag: En integritetskris för krypterade tjänster

Bram
3 min read
Schweiz nya övervakningslag: En integritetskris för krypterade tjänster

Schweiz, länge beundrat för sin tradition av integritet, står på tröskeln att införa övervakningslagstiftning som är mer påträngande än USA:s. En föreslagen revision av landets VÜPF (Förordning om övervakning av post- och telekommunikationstrafik) skulle dramatiskt kunna förändra landskapet för alla som är beroende av VPN:er, krypterad chatt eller e-postleverantörer baserade i Schweiz.

Varför denna lag är en vändpunkt

Den föreslagna VÜPF-uppdateringen skulle kräva att schweiziska VPN- och e-postleverantörer med endast 5 000 användare loggar IP-adresser och behåller dessa data i sex månader. Som jämförelse: i Tyskland är sådan datalagring helt olaglig för e-postleverantörer. Lagen skulle också kräva ID-verifiering—tänk körkort eller telefonnummer—vilket gör anonym åtkomst till digitala tjänster nästan omöjligt.

Men kanske mest alarmerande är att lagstiftningen kräver att leverantörer kan dekryptera användardata på begäran (med undantag för end-to-end krypterade meddelanden utbytta mellan användare). Det betyder bakdörrar för kryptering, ett steg som integritetsförespråkare säger skulle underminera exakt den säkerhet som dessa tjänster lovar.

Dessutom introduceras denna omfattande utökning av övervakningsbefogenheter inte av det schweiziska parlamentet, utan genom exekutivdekret—vilket kringgår landets berömda direkta demokrati. Ironiskt nog röstade den schweiziska allmänheten 2016 i en folkomröstning för mer övervakning, men denna gång går omfattningen och tekniska detaljerna långt utöver vad de flesta medborgare förmodligen föreställde sig.

En historia av växande övervakning

Schweiziska integritetslagar har utvecklats snabbt under det senaste decenniet. 2016 uppdaterade Schweiz sin datalagringslag (BÜPF) och tvingade telekommunikationsföretag att logga kommunikationsdata. En revision av VÜPF 2018 utökade övervakningsskyldigheter men inkluderade undantag för mindre leverantörer och de som erbjuder anonyma tjänster—tänk Proton Mail eller Threema.

Det nya förslaget riktar sig direkt mot att stänga dessa kryphål. Artikel 50a, den mest kontroversiella klausulen, kräver att leverantörer kan dekryptera all data som de har krypterat—i huvudsak kräver det bakdörrsåtkomst. Även schweiziska integritetspionjärer som Proton Mail har varnat för att den nya lagen skulle göra Schweiz övervakningsregime strängare än de i USA eller EU. Som svar har Proton börjat flytta sin infrastruktur från Schweiz och hänvisar till juridisk osäkerhet och förlust av konkurrenskraft.

Konsekvenserna: Integritet och innovation i fara

Svaret från integritetsförespråkare, juridiska experter och open source-communityn var snabbt. Kritiker varnar för att reformen utgör en direkt attack mot integritet och underminerar Schweiz rykte som säker hamn för säker digital kommunikation. Om den antas skulle lagen inte bara tvinga stora leverantörer utan också små företag och open source-projekt att samla in och potentiellt överlämna känslig användardata.

Som Digitale Gesellschaft sa till Heise: “I framtiden skulle det knappast vara möjligt att använda en chattapp, till exempel, utan att direkt eller indirekt tillhandahålla ett officiellt ID. Revisionen representerar en frontal attack mot grundläggande rättigheter, rättsstaten och möjligheten till säker och skyddad kommunikation.”

Juridiska experter noterar också att lagen står i konflikt med Schweiz egen dataskyddsförordning och kan kränka konstitutionella garantier för integritet.

Varför detta är viktigt för världen

I åratal har Schweiz varit guldstandarden för integritetsrespekterande tjänster. Om den nya VÜPF implementeras kommer den att underminera förtroendet för schweiziska leverantörer—medan globala jättar som WhatsApp och Gmail, baserade i Silicon Valley, förblir oberörda.

Schweiz glidning mot massövervakning bör tjäna som en varning: även länder med starka integritetstraditioner kan underminera digitala rättigheter genom politik. För alla som är oroade över integritet, kryptering och framtiden för säker kommunikation är den schweiziska debatten kritisk att följa.

På PixelUnion står vi på sidan av organisationer och individer som kämpar för att hålla internet privat, säkert och fritt från statlig inblandning.