Tuesday, December 20, 2011

Teknologens ansvar

Teknologi er agnostisk i forhold til hva den brukes til. Det er vi som bruker og lager den som må ta stilling til hvorvidt bruk/utviklingrn er etisk (og evt juridisk) akseptabel. Hvilket ansvar har vi teknologer for eventuell misbruk av vår teknologi? Hvilke skanser skal vi bygge inn i systemene, og skal vi kunne trekke tilbake rett til å bruk om vi mener den er uetisk?

Informasjonsteknologi gjennomsyrer alle samfunnsprosesser og hverdagen vår. Siden dataene som skapes er lite synlige er det liten fokus på hvilke risiki og utfordringer dette skaper. I og med at samfunnet bygges på digital informasjonsteknologi som har store svakheter burde den stilles krav til den. I forhold til omfanget av problemet med data som kommer på avveie og misbrukes foregår det en underraportering i media. Noe skyldes nok manglende innsikt fra journalistenes side, delvis skyldes et problemets abstrakte natur. Hjernene våre er fortsatt mer oppmerksomme på fysiske farer enn abstrakte. Sannheten er at vi (i vesten) lever i et tryggere samfunn enn noen av forfedrene våre. Allikevel er det mer fokus på "marginale" problemer, men som som gjerne skaper frykt. Her i Norge har vi i desember 2011 vært mer opptatt av at butikkene er tomme for smør enn at EU holder på å gå over ende, det demonstreres verden over mot myndighetene til våre viktigiste handelspartnere. De samme mundighetene er også iferd med å vedta en rekke lover som fratar oss elementære rettigheter som tilkjempet.

Informasjonsteknologi, som annen teknologi, bør inneha visse egenskaper. Sammenlignet med f.eks. en bro så skal den ikke ramle eller på annen måte utgjøre en fare for den som bruker den. Med informasjonsteknologi er problemene helt anderledes, men likheten er at man utsetter brukeren for en risiko.

Jeg mener teknologer i større grad må bidra til styrke personvern, og gi brukeren kontroll over egne data (disposisjonsrett). Jeg synes også utviklere bør diskutere hvilket moralsk og eventuellt juridisk ansvar det innebærer å lage programvare.

Jeg synes også at man må ha et mer bevisst forhold til om man overhodet trenger å lagre data sentralt. Distribuert brukerstyrt lagring  av personlig informasjon foretrekkes.

Et innspill av Poul-Henning Kemp i forhold til risiko forbundet med bruk av software
http://queue.acm.org/detail.cfm?id=2030258

Dette er et klart tilfelle hvor IT-ingeniører kommer i ansvar
http://it.slashdot.org/story/11/12/20/0127215/software-bug-caused-qantas-airbus-a330-to-nose-dive

Ingeniører, og spesiellt våpenprodusenter, blir det stilt særlig ansvar til. IT-bransjen og programmere stilles det generellt lite ansvar til.

Det er spesiellt mange utfordringer rundt bruk av tjenester på internett, hvor både kriminelle og myndigheter "tar seg til rette" i personlige opplysninger. Dersom individet ikke kan disponere egne data og selv vurdere risiko kan det internettet vi har kjent til nå vil eroderes av overvåkingstiltak og murer.

Dette ble mange forskjellige vinkler, men poenget er: når bør og kan programmere ta etisk og/eller juridisk ansvar? Hvilket opplysningsansvar vedr risiko for brukeren har man som programmerer og tjenestetilbyder?

Programkode skiller seg fra annen ingeniørkunst ved at kan endres fortløpende, kopieres og gjenbrukes uavhengig av opphavsmann/kvinne. Svært mange internettjenester er mashups av andre tjenester. Det blir derfor vanskelig å plassere formelt ansvar i mange tilfeller. Mye av koden er skrevet av frivillige (åpen kildekode).

Formelt ansvar i forhold til sluttbruker kan man trolig begrense til den som leverer sluttproduktet og tjenester. Min bekymring dreier seg mer om det store fraværet av debatt rundt og løsninger som ivaretar individets disposisjonsrett, samt åpenhet rundt risiki ved bruk.

No comments:

Post a Comment