החזירו אותם הביתה עכשיו
חזרה לעמוד הקודם

חקיקה לאסדרת רשתות חברתיות ושירותים מקוונים בבריטניה: UK Online Safety Bill (סקירה מתעדכנת)

מחלקת מחקר ורגולציה, איגוד האינטרנט הישראלי | 20.12.2023

החקיקה הבריטית על בטיחות במרחב המקוון (U.K Online Safety Bill) אושרה בפרלמנט הבריטי במהלך שנת 2023 ונכנסה לתוקף ביום 1.11.2023. לפי הממשל הבריטי, הצעת החוק החדשה מיועדת להפוך את המרחב המקוון הבריטי לבטוח ביותר בעולם, זאת תוך שמירה על חופש הביטוי. הצעת חוק זו עברה גלגולים רבים מאז שפורסמה לראשונה במאי 2021, ולפי מנסחיה, הגרסה הנוכחית הינה משופרת ומחוזקת כתוצאה מביקורת פרלמנטרית משמעותית.

הצעת החוק מציגה כללים חדשים עבור חברות המארחות תוכן שנוצר על ידי משתמשים, כלומר כאלה המאפשרות למשתמשים לפרסם תוכן משלהם באינטרנט או לקיים אינטראקציה זה עם זה, ולמנועי חיפוש, אשר יקבעו חובות מותאמות המתמקדות במזעור הצגת תוצאות חיפוש מזיקות למשתמשים. פלטפורמות שלא יצליחו להגן על משתמשים כפי שדורשת הצעת החוק עלולות לעמוד בפני קנסות של עד עשרה אחוזים מהכנסותיהן או, במקרים החמורים ביותר, אף להיחסם.

החוק קובע שתי חובות עיקריות לשירותים הנכללים ברגולציה:

  • התמודדות עם תוכן בלתי חוקי (כפי שמוגדר בסעיף 53), כולל טרור, ניצול מיני והתעללות בילדים, וכן שורה של עבירות פליליות המפורטות בהצעת החוק.
  • התמודדות עם תכנים שמזיקים לילדים.

חשוב להדגיש, החקיקה החדשה אינה דורשת מהפלטפורמות להצליח לזהות ולמנוע את כל התוכן האסור, אלא רק מחייבת חברות להראות שהן עשו כל מה שניתן באופן סביר כדי להבטיח שהשירותים שלהן לא יאפשרו את הפצת תוכן זה, וכאשר הן מקבלות דיווח על הימצאותו בשירות שלהן, לנקוט פעולה כדי להסיר אותו במהירות האפשרית.

היקף החקיקה

החוקים יחולו על חברות ששירותיהן מארחים תוכן שנוצר על ידי משתמשים כגון תמונות, סרטונים ותגובות, או כאלו אשר מאפשרות למשתמשים בבריטניה ליצור קשר עם אנשים אחרים באינטרנט באמצעות הודעות, תגובות ופורומים. הגדרה זו חלה על סוגי השירותים הדיגיטליים הבאים:

  • פלטפורמות המדיה החברתית הגדולות והפופולריות ביותר.
  • אתרים כגון פורומים ואפליקציות הודעות מיידיות, משחקים מקוונים, שירותי אחסון בענן ואתרי הפורנוגרפיה הפופולריים ביותר.
  • מנועי חיפוש, אשר ממלאים תפקיד משמעותי באפשרות של משתמשים לגשת לתוכן מזיק.

הצעת החוק קובעת חובות שונות לשירותים שונים על בסיס גודלם וחשיבותם (category 1,2) אך הרגולטור טרם קבע אילו שירותים יכללו תחת כל קטגוריה.

בנוסף, לרגולטור הממונה על יישום הרגולציה (Ofcom) יהיו הסמכויות הדרושות לצורך נקיטת פעולות נגד כל החברות הנכללות תחת הגדרתו של החוק, ללא קשר למדינה בה הן רשומות ואשר ממנה הן מפעילות את שירותיהן. הרגולציה תחול על כל חברה אשר עומדת בהגדרות החוק אשר מפעילה את שירותיה בבריטניה, בין אם יש לה כמות משמעותית של משתמשים במדינה או אם בריטניה הינה שוק אליו השירות מיועד (סעיף 3). חוק הבטיחות באינטרנט קובע גם כי שירותים מסוימים הכוללים תוכן שנוצר על ידי משתמשים יהיו פטורים מהמסגרת החדשה, לרבות אתרי חדשות, חלק מהשירותים הקמעונאיים וחלק מהשירותים המצויים בשימוש פנימי של עסקים ושירותי דואר אלקטרוני (Schedule 1, part 1).

כמו כן, ממשלת בריטניה הודיעה בעבר על כוונתה לתקן את טיוטת הצעת החוק כך שתקבע אחריות פלילית אישית לבכירים בחברות המפרים את החוק. ככל הנראה, התיקון יכניס עונשי מאסר של שנתיים ו/או קנסות למנהלים שהפלטפורמות שלהם נכשלות שוב ושוב בהגנה על ילדים מפני פגיעה מקוונת לאחר אזהרות מרובות של Ofcom, או אשר מפריעות לחקירות או לא מספקות מידע ל- Ofcom. מחוקקים התומכים בתיקון זה טוענים שזו הדרך היחידה להבטיח שפלטפורמות טכנולוגיות יגנו על ילדים מפני פגיעה מקוונת, וטוענים כי הוראה זו לא תשפיע על בכירים העושים מאמצים בתום לב לשתף פעולה עם Ofcom.

חובות הגנה על ילדים

עבור ילדים, הצעת החוק קובעת שכל החברות שנכנסות תחת היקפה יהיו חייבות לבצע הערכת סיכונים (סעיף 11), ולנקוט בפעולות כדי להתמודד עם פעילות לא חוקית המאיימת על בטיחות הילדים.

בנוסף, פלטפורמות שסביר שילדים ייגשו אליהן יצטרכו:

  • למנוע גישה לחומר מזיק לילדים, כגון פורנוגרפיה.
  • להבטיח שישנן הגנות חזקות מפני פעילות שמזיקה לילדים, כמו בריונות מקוונת.
  • לאפשר מנגנון דיווח יעיל עבור הורים וילדים למקרים בהם אכן נתקלו בתוכן או פעילות מזיקים. הפלטפורמות יידרשו לנקוט בפעולות מתאימות בתגובה.

על הפלטפורמות תחול גם החובה לדווח על כל תוכן ניצול מיני והתעללות בילדים שהן מזהות ומנטרות לסוכנות הפשע הלאומית, כדי לסייע במאמצי אכיפת החוק (סעיף 59). כמו כן, אתרים המפרסמים תוכן פורנוגרפי יידרשו גם הם על פי החקיקה להבטיח שילדים לא יוכלו לגשת לחומר שאינו מתאים לגילם (סעיף 72).

הכללים לוידוא גילאים באתרי פורנוגרפיה (דצמבר 2023)

ביום 5.12.2023 Ofcom פרסמה טיוטת חוקים לעיון הציבור ולקבלת הערות. פרסום סופי של החוקים הפרטניים לגבי יישומו של החוק ביחס לפורנוגרפיה צפוי במהלך שנת 2025. בפרסום לעיתונות של הרשות מאותו יום, הרשות ציינה כי החוקים המתוכננים ידרשו אישורים מקיפים יותר לאימות גילאים מאשר הצהרה עצמית על גיל או שיטות תשלום שלא בהכרח מעידות על היותו של אדם בגיר (כמו כרטיסי דיירקט). בין היתר, הרשות שיתפה שהיא שוקלת את האפשרויות הבאות: פרטי חשבון בנק או כרטיס אשראי, העלאת תמונה והשוואתה למסמך מזהה רשמי, הערכה של גיל הפנים של המשתמש מתמונה, הקמת ארנק דיגיטלי מאובטח שיכיל מספר פרטי הזדהות, והעברת מידע יזום של משתמשים לספקי הרשת שלהם שהם מעוניינים לגלוש באתרי פורנוגרפיה. ההנחיות לא יחולו על תוכן פורנוגרפי בתצורת טקסט.

אתרים שלא ימלאו חובתם לפי החוק עלולים לשאת בקנס של עד 18 מיליון פאונד או 10 אחוז מההכנסות הגלובליות שלהם (הגבוה מביניהם), והגישה אליהם בבריטניה עלולה להיחסם. בנוסף, החוק מאפשר להטיל אחריות פלילית על מנהלי האתר, אם יסרבו לשתף פעולה עם Ofcom. בבלוג הטכנולוגיה Verge ציינו כי ניסיונות דומים להגבלת גישה לאתרי פורנו נכשלו בעבר, בין השאר עקב החשש שחשיפת גיל הגולשים תוביל ליצירת פרופיל שלהם (profiling) ולמעקב אחריהם. 

ארגונים רבים, בהם פעילי זכויות ב-Open Rights Group (ORG), העלו חששות משמעותיים לפרטיות הגולשים בבריטניה, למרות שרשות הבטיחה שהיא עבדה עם רגולטור הפרטיות בבריטניה (Information Commissioner's Office – ICO) בניסוח ההנחיות. ORG הזהירו בהצהרה כי "טכנולוגיות אימות גיל לפורנוגרפיה מסתכנות בדליפה, איסוף, שיתוף או מכירה של נתונים אישיים רגישים […] ההשלכות הפוטנציאליות של אירוע אבטחת מידע הן קטסטרופליות ועלולות לכלול סחיטה, הונאה, פגיעה במערכות יחסים ודליפת ההעדפות המיניות של נושאי מידע" וקראו לרשות לקבוע סטנדרטים ברורים יותר להגנה על נתוני משתמשים.

תמיכה לכלל המשתמשים

הצעת חוק הבטיחות באינטרנט מספקת לכלל הגולשים שלוש הגנות. הראשונה, היא החובה החלה על הפלטפורמות להסיר תוכן לא חוקי (סעיפים 8-9). לפי החוק, כל הפלטפורמות שהחקיקה חלה עליהן יצטרכו להתמודד באופן אקטיבי עם נוכחות של חומר לא חוקי באתרים שלהן. כאשר תוכן כזה יימצא, על הפלטפורמות לדאוג כי ניתן יהיה לדווח על כך לחברה בקלות, שתצטרך לפעול במהירות ולהורידו.

השנייה, היא חובתן של הפלטפורמות לאכוף את תנאי השירות שלהן ולאכוף מדיניות כנגד תוכן אותו הגדירו כלא מורשה לפרסום בפלטפורמה (סעיף 64). החברות יצטרכו להבהיר בתנאי השירות שלהן איזה תוכן חוקי מקובל באתרים שלהן, ולספק דרכים ידידותיות למשתמש להתלונן כאשר הוא חווה בעיה הקשורה לתנאי השירות (סעיף 65). קטגוריות התוכן שתנאי השירות של חברות יצטרכו להתייחס אליהן יקבעו בחקיקה משנית ויאושרו על ידי הפרלמנט (סעיף 66).

ההגנה השלישית, מבוססת על חובת הפלטפורמות ליצור מנגנונים להעצמת המשתמשים (user empowerment tools) אשר יאפשרו למשתמשים להגביל חשיפה לתכנים מסוימים (סעיף 12). באתרים הגדולים ביותר, לגולשים תהיה שליטה רבה יותר על האינטראקציה שהם מקיימים באינטרנט מול משתמשים אחרים, ועל סוגי התוכן המזיק שהם יכולים לראות. זה יכול, למשל, לומר שבפלטפורמה שמדיניות התוכן שלה שמאפשרת הצגה של תוכן המעודד פגיעה עצמית, משתמשים שחשים שתוכן זה יזיק לבריאותם הנפשית יוכלו לבחור שלא להציג אותו.

מנסחי החוק מבהירים כי הם לא דורשים מחברות להסיר תוכן חוקי (כל עוד לא מדובר בילדים) וכי מבוגרים עדיין יוכלו לגשת ולפרסם תוכן חוקי שחלקם עלול למצוא פוגע או מטריד, כל עוד החברות עצמן מתירות זאת בשירותים שלהן. מטרת החקיקה היא שמבוגרים יוכלו לקבל החלטות מושכלות לגבי השירותים המקוונים שבהם הם משתמשים, ויוכלו לסמוך על כך שהפלטפורמות יקיימו את ההבטחות שהן מבטיחות.

ביקורת על החקיקה ופוטנציאל הפגיעה שלה בזכויות משתמשים 

החוק מחייב את הפלטפורמות לפעול להסרת או חסימת תוכן שמכיל התעללות בילדים או ניצול מיני של ילדים, בין אם פורסם באופן פומבי או פרטי (סעיף 110). בראשית שנת 2023, ה-EFF ומומחים נוספים הביעו הסתייגות חריפה מהסעיף שמחייב פלטפורמות לנטר שיחות פרטיות של משתמשיהן ולפגוע בהצפנה מקצה לקצה, באופן שפוגע בזכויות היסוד לפרטיות ולחופש ביטוי. לטענתם, הדרך היחידה בה ספקיות שירות יוכלו להתאים את עצמן לדרישות הצפויות בחוק, היא על-ידי הפעלת תוכנות מעקב שיסרקו את ההודעות הפרטיות של משתמשים, באופן שעלול לגרור שימוש לרעה בהודעות הפרטיות של משתמשים לצרכים אחרים. בנוסף, נטען כי סריקות אלה בהכרח יחלישו את ההצפנה מקצה-לקצה שקיימת במרבית הפלטפורמות כיום, ובכך יסכנו את ביטחון המידע של משתמשים ויחשפו אותם לפגיעות.

באפריל 2023, ויקיפדיה הודיעה שלא תפעל בהתאם לרגולציה הצפויה בחוק, משום שהיא מסרבת לאמת את גילם של של משתמשיה, מאחר והדבר עומד נגד המדיניות שלה לאיסוף מינימלי של מידע על משתמשיה. בנוסף, מבחינה מעשית, הדבר ידרוש "שינוי דרסטי" של המערכות הטכניות עליהן ויקיפדיה מושתתת, ולא ברור כיצד ויקיפדיה תוכל להתמודד עם הבחנה בין ערכים שעוסקים בתוכן מותאם לילדים לבין כאלה שלא. לדעת נציגי ויקיפדיה, יש להחריג מהאסדרה המחמירה פלטפורמות שמפקחות על המידע באופן מבוזר (כמו ויקיפדיה) ולא על-ידי גוף מרכזי (כמו פייסבוק, טוויטר, יוטיוב וכו'), בהתאם למודל של ה-DSA באיחוד האירופי (מדיניות שויקיפדיה קידמה בפני מחוקקים באיחוד האירופי לאורך הליך החקיקה).

עם סיום תהליך החקיקה בספטמבר 2023, פרסם ה-EFF ביקורת קשה על סכנות החקיקה החדשה עבור פרטיות, הצפנה והחופש של כל משתמשי האינטרנט. במסמך מנחה שפרסמה OFCOM עם כניסתו לתוקף של החוק באוקטובר 2023 ניתן מענה מסוים לביקורת, כאשר ציינה כי תשאף לאיזון בין הצורך להגן על משתמשים מתוכן מזיק, לבין הצורך לשמור על הפרטיות שלהם, לשמור על חופש המידע ולקדם חדשנות. חלק ממבקריו של החוק רואים בכך התפתחות חיובית, שכן גם אם החוק עצמו לא מבטא מחויבות כזו, הרי שמחויבות כזו מצד הגוף שאוכף אותו צפויה לצמצם שימוש באמצעים לפגיעה בהצפנה מקצה לקצה לצורך קריאת שיחות פרטיות של משתמשים. 

ציר זמן לניסוח כללים ליישום החוק (2023) 

ביום 26.10.2023, Ofcom פרסמה כי בכוונתה להתחיל בהליך כתיבה של כללים, תקנות והנחיות ליישום החוק על היבטיו השונים. לפי Ofcom, ההחלטה על הכללים תהיה בשלושה שלבים, שיתקיימו במקביל, כאשר בכל שלב תפורסם טיוטה של חוקים בקטגוריה מסוימת ויינתן לציבור זמן להגיב עליה. 

בשלב הראשון, תפורסם בנובמבר 2023 טיוטה של הכללים לגבי התמודדות עם תוכן בלתי חוקי, והחלטה סופית לגבי החובות הללו צפויה להתקבל בסתיו 2024. בשלב השני, תפורסם בדצמבר 2023 טיוטת כללים לוידוא גילאים של ילדים באתרי פורנוגרפיה לצורך מניעת חשיפתם לתוכן פורנוגרפי, ב-2024 תפורסם טיוטת כללים להגנה על ילדים וב-2025 תפורסם טיוטת כללים להגנה על נשים וילדות בפרט. בשלב השלישי, שצפוי להתחיל באמצע 2024, לאחר החלטה על קטגוריות השירותים (1, 1A, 1B, 2), יוגדרו כללים מסוימים לשירותים מסוימים. בין היתר, כללים אלה צפויים לכלול כללי שקיפות שונים, הגנה על תוכן עיתונאי ומניעת פרסום מטעה והונאות.

שלבי היישום של החוק כפי שפורסמו על-ידי Ofcom: בכחול – פעולות שיינקטו על-ידי הפרלמנט (אישור סופי של הכללים והתקנות); בורוד, פעולות שיינקטו על-ידי Ofcom (התייעצויות, ניסוח ופרסומים); בירוק – יישום הכללים על-ידי השירותים שעליהם יחולו הכללים, כלומר – בסופו של כל שלב.