Notícia n. 2693 - Boletim Eletrônico IRIB / Julho de 2001 / Nº 332 - 02/07/2001
Tipo de publicação
Notícia
Coleções
Edição
332
Date
2001Período
Julho
Description
Totalitarismo Digital Prof. Pedro Antonio Dourado de Rezende - Quem se der ao trabalho de ler a medida provisória número Nº 2.200, DE 28 DE JUNHO DE 2001, disponível em http://www.in.gov.br/materia.asp?id=438074, pode se engajar no desafio de interpretá-la. Ofereço aqui alguns subsídios, mas alertando antes: preparem-se para um susto inquietante. O CEPESC, órgão de segurança das comunicações do poder executivo, braço computacional do antigo SNI, que já regula a parte oculta do funcionamento das urnas eletrônicas, vai agora regular também os métodos digitais de representação da vontade humana, em nosso país. Para termos uma idéia do que isto significa, podemos ponderar sobre suas possíveis ações na urna eletrônica. Disto trata o artigo "A lanterna de Diógenes", em http://www.cic.unb.br/docentes/pedro/segdadtop.htm. Estes métodos digitais de representação de nossas intenções estão nos sendo oferecidos como se fossem maravilhas tecnológicas, mágicas para se atingir a eficiência nas práticas sociais modernas. Mas, como no caso das eleições, serão na verdade apenas caixas pretas opacas, destinadas a intermediar a representação de nossas supostas decisões, em nossas indispensáveis interações com o mundo civilizado de hoje. Como as de circular moeda, de pagar impostos, de firmar contratos, etc. E nos regimes de governo cuja forma em papel seja a democracia, o de votar em eleições. Mas quem será o dono e o mago dessas caixas pretas? No caso das que irão produzir assinaturas, donos e magos não são diretamente nomeados nesta MP, mas apontados. Veja, por exemplo, o que diz sobre seus intermediadores -- as entidades certificadoras -- em seu artigo 8: "às entidades autorizadas a emitir certificados digitais vinculando determinado código criptográfico ao respectivo titular, compete emitir, expedir, distribuir, revogar e gerenciar os certificados e as correspondentes chaves criptográficas". Precisamos ler com atenção esta atribuição. A de "expedir, distribuir, revogar e gerenciar os certificados e as correspondentes chaves criptográficas". Quais são essas chaves que correspondem ao certificado? O termo certificado digital surgiu com a criptografia assimétrica, embora não seja dela exclusiva. A criptografia assimétrica é um conceito que recorta o universo das tecnologias digitais, separando aquelas que, na sua capacidade autenticatória, ofereçam ao identificado a possibilidade de controlar a dificuldade de forja desta identificação. Funcionam por meio do uso de pares de chaves tituladas, que, nesta capacidade, ganharam o nome de mecanismos de assinatura digital. Neles, uma das chaves do par é usada para lavrar marcas pessoais únicas em documentos eletrônicos -- as assinaturas digitais, e a outra usada para verificar a autenticidade dessas marcas. A chave que verifica uma tal lavra, ao fazê-lo, identifica o assinante como autor do documento e titular deste par de chaves, junto com a integridade da lavra deste documento. Os mecanismos que a ciência classifica como de assinatura digital, recebem esta classificação por ofercerem ao assinante a possibilidade de controlar a dificuldade da forja indetectável das assinaturas que propicia. Através da função de custo computacional para se obter a chave de lavra a partir da chave de verificação. Esta dificuldade é que permite se vincular a identificação do assinante à representação de sua vontade. Mas esta lógica vinculante só se sustenta sob a hipótese de que o titular é o único a conhecer a chave do par usada para lavrar assinaturas. Contudo, esta medida provisória nada fala dos mecanismos que irão substituir as assinaturas de punho, ou das garantias que as implementações de tais mecanismos devam oferecer aos titulares das chaves. Mesmo que restrinja, através do emprego de termos como "certificado digital", esses mecanismos aos de assinatura digital, isso nada garante. As implementações destes mecanismos, que venham a ser escolhidas ou impostas, podem violar a premissa do conhecimento único da chave de lavra pelo seu titular. Principalmente se a implementação for opaca, pois em código fechado a violação pode ser imperceptível e indetectável. A MP nada fala do direito do cidadão escolher implementações de sua confiança para representá-lo. Agride este direito, pois se restringe a nomear um conselho de burocratas e políticos, dominado pelo poder executivo e assessorado por seu órgão de segurança, que irá determinar quais métodos os cidadãos e pessoas jurídicas deverão usar, para representar suas vontades perante os agora ubíquos computadores, na esfera digital do Estado e da Lei. Para a supressão deste direito, basta que este conselho aceite e escolha um nome novo de método, dado pelo produtor de uma implementação desconhecida e opaca. Contra este direito pode-se argumentar que uma implementação de método autenticatório digital é um software, e não um advogado. Mas um tal software dá curso a intenções e inteligências de programadores, assim como uma ação judicial dá curso às de operadores do direito, cujos efeitos legais esta MP decreta equivalentes. O cidadão, ou um ente jurídico qualquer, não pode fugir da submissão ao Estado e à Lei. No mundo civilizado ele nasce submisso a ambos, fato que inspirou os princípios de equilíbrio nos direitos humanos e civis, nas tradições jurídicas modernas. Mas esta MP estabelece meios para que esta submissão seja representada sem nenhum critério de confiabilidade ou salvaguarda para ele, desprezando tais princípios. Pelo contrário, pois sobre ele descarrega apenas riscos. Esta MP está a decretar que o cidadão precisa, doravante, confiar sua capacidade de representar sua própria vontade, perante a Lei e o Estado, a estas misteriosas entidades que, como diz em seu artigo 10, podem ser terceirizadas a empresas particulares. Por quais critérios se daria esta outorga de poder, nada é dito. Dito está que estas empresas venderão controle como se controle fosse confiança, como se o verbo confiar fosse intransitivo. E com amparo legal para o exercício do monopólio desta venda, como se confiança fosse mercadoria controlada pelo Estado. Está, assim, dada a largada para uma corrida pela instalação do totalitarismo digital, que marca o começo do fim da liberdade humana. Instrumentos para instituí-la acabam de ser postos a viger, com esta lei. E se não forem implodidos a tempo, criarão fatos consumados difíceis de serem revertidos, na forma de infra-estruturas comunicativas para o exercício do totalitarismo do poder econômico, vestido com a pele do estado democrático, dele esfolado. E o que teria o Estado a ganhar, em troca deste esfolamento? Além das habituais benesses aos que estejam de plantão para operar esta brutalizante simbiose, de cuja dor moral sente-se refém o eleitor, o estado se dá o prêmio da possibilidade da espionagem ubíqua, e o poder da forja irrefutável de provas documentais que queira eventualmente produzir. Ou destruir. Um processo de investigação de desvio de verbas poderá, por exemplo, ao invés de desaparecido, ganhar o inatacável rótulo de conspiração ou perjúrio, por se calcar em documentos que, de repente, nunca foram autênticos. E os corruptos incorrigíveis ganham um mecanismo indevassável para canalizar suas atividades. Toda a burocracia da sociedade é convidada a se transformar em um imenso painel eletrônico do Senado. Como em Orwell. Este prêmio o Estado recebe na forma de monopólio do conhecimento e de acesso à engenharia interna dessas caixas pretas opacas. Se o cidadão aceita a opacidade da urna eletrônica, qualquer que seja o pretexto, certamente aceitará a de outras caixas pretas que irão representar sua vontade. Basta que o Estado e seus avarentos exploradores continuem a bombardeá-lo com a "informação" de que tais caixas pretas são confiáveis. Para quem e contra o que são confiáveis, no entanto, não lhe é dado perguntar. Quem sentir medo, ou julgar paranóicas estas ponderações, pode-se perguntar coisas mais amenas: Seremos mesmo obrigados a substituir nossa assinatura de punho em papel, por bits cuspidos de uma caixa preta opaca? Esta medida provisória estaria mesmo nos impondo, ou apenas nos facultando, esta confiança decretada? Teríamos mesmo que confiar, dessa forma imposta, em entidades sem tradição, sem face, sem passado, sem lastros de responsabilização social, cujas cifras de valor de mercado são sua única referência, oferecida como se fosse fio de bigode? Para que nossa vontade seja somente através delas publicamente reconhecida? As duas primeiras perguntas têm respostas técnicas e óbvias. Custo e risco para o Estado, fazem dessas obrigatoriedades uma questão de tempo. Já aconteceu com o seu voto, e amanhã acontecerá também com o seu carteira, seu talão de cheques, e seus documentos e registros em cartório. Para a última pergunta a resposta é sim, àqueles que não fizerem "acordos" com este novo poder digital, como diz esta MP. Seu artigo 11 diz: "É vedada a certificação de nível diverso do imediatamente subseqüente ao da autoridade certificadora, exceto nos casos de acordos de certificação lateral ou cruzada previamente aprovados pelo Comitê Gestor da ICP-Brasil." Mas em que sentido nos foi vedada a certificação particular -- prática jurídica comum no diteito comerical -- fora desses acordos com a nova hierarquia do poder digital? Certamente não no sentido prático, do funcionamento dos programas que implementam mecanismos de assinatura digital. Pois há hoje softwares disponíveis e em uso, nos quais a geração do par de chaves para assinatura digital e os documentos que lavram, incluindo certificados usados e emitidos, estão sob controle do titular do par de chaves, dentro dos limites oferecidos pela lógica e pelo ambiente operacional desses softwares. A certificação comercial hoje em uso apenas dá título à chave pública assim gerada, como no caso em que titular e certificadora se comunicam através do protocolo SSL. O controle da geração do par de chaves é o primeiro requisito para a sustentação daquela hipótese vinculante, a da posse única da chave de lavra. Como as chaves assimétricas só podem ser emitidas aos pares, esta MP subtrai do titular estes controles e os transfere, de direito e sem explicações, às Entidades Certificadoras. Inviabiliza de saída a premissa da posse única da chave de lavra, enquanto dá força de lei à sua pretensão de representar a vontade do titular. A violação desta essencial premissa ganhará o nome de "mecanismo de recuperação de chaves", enquanto se abre com isso a porta para a revogação da Lei Áurea, e para o corte do oxigênio que ainda inspira a vida democrática no nosso país. O pito que o presidente da república recebeu do presidente da OAB, em recente ocasião solene no Supremo Tribunal Federal, não foi entendido. Aliás, parece que foi ouvido não como advertência, mas como uma provocação insolente, a exigir uma demonstração de força à altura, cujo golpe agora recebemos. Aguardemos, portanto, para sabermos que tipos de "programas confiáveis" de computador nos serão impostos, e que tipos de "cartões inteligentes" terão a guarda e as conseqüências a nós cobradas. Ou o que será feito pelos legisladores eleitos pelos cidadãos, e os juízes que honram suas togas, nesta sinuca de bico em que o poder executivo colocou a sociedade a quem deveria servir. * Prof. Pedro Antonio Dourado de Rezende Departamento de Ciência da Computação Universidade de Brasilia 29/06/01 (v.4 - 01/07/01)
Direitos
IRIB – Instituto de Registro Imobiliário do Brasil
Article Number
2693
Idioma
pt_BR