• No results found

6! Effektiviteten av hemlig dataavläsning

6.1!Inledning

Som tidigare konstaterats uppställs ett effektivitetskrav på rättighetsbegränsande åtgärder. I detta avsnitt analyseras effektiviteten av förslag till lag om hemlig dataavläsning. Inledningsvis följer en redogörelse för vad som anförs om lagförslagets effektivitet i Utredningen om hemlig dataavläsning, lagrådsremissen, och proposition om hemlig dataavläsning. Då avsnittet om

140 SOU 2017:89, Bilaga 2, s 607.

141 Stockholms universitets remissyttrande över SOU 2017:89, s 1.

142 2018 gavs 4 648 tillstånd till hemlig avlyssning av elektronisk kommunikation och 9 151 tillstånd till hemlig övervakning av elektronisk kommunikation. Det näst mest använda hemliga tvångsmedlet under 2018 var hemlig kameraövervakning med 152 givna tillstånd. Se Åklagarmyndighetens redovisning av användning av vissa hemliga tvångsmedel 2018.

effektivitet i lagrådsremissen och proposition om hemlig dataavläsning är betydligt kortare än det i Utredningen om hemlig dataavläsning och baseras på Utredningens analys ligger fokus i redogörelsen på Utredningen. Slutligen diskuteras ett antal potentiella effektivitetsbrister i lagförslaget.

6.2!Utredningens bedömning 6.2.1! Inledning

Ett problem för Utredningen om hemlig dataavläsning var att det var svårt att ta del av andra länders erfarenheter av hemlig dataavläsning på grund av sekretess. De representanter från utländska brottsbekämpande myndigheter som Utredningen om hemlig dataavläsning kom i kontakt med var förhindrade att uttala sig konkret om hur hemlig dataavläsning fungerade för dem.143 Utredningen om hemlig dataavläsning konstaterade att det var en brist ”att inte kunna redovisa annat än tämligen begränsat officiellt publicerat material på området.”144 Det material som Utredningen om hemlig dataavläsning presenterade var en rapport från det danska justitiedepartementet rörande ”anti-terrorpakkene” (där hemlig dataavläsning ingår). I rapporten nämns att ”Politiets Efterretningstjeneste har anvendt og anvender fortsat dataaflæsning i mange tilfælde. Dataaflæsning har vist sig at være et særdeles nyttigt efterforskningsmiddel og er bl.a. anvendt i forhold til målpersonerne i Vollsmose-sagen og Glasvej-sagen.”145 Enligt rapporten används alltså hemlig dataavläsning vid många tillfällen i Danmark (hur många tillfällen framgår inte), och att åtgärden har visat sig nyttig i åtminstone två mål, Vollmose och Glasvej som rörde försök respektive förberedelse till terrorism. Vad gäller andra länders erfarenheter konstateras i Utredningen om hemlig dataavläsning att hemlig dataavläsning används i många länder och att åtgärden därmed måste ha ansetts tillräckligt effektiv och nyttig där för att kunna motivera integritetsintrånget som åtgärden innebär.146 Utredningen presenterar inga källor till stöd för att åtgärden har visat sig effektiv i de länder som infört hemlig dataavläsning.

Utredningen om hemlig dataavläsning innehåller ett avsnitt om lagförslagets effektivitet där den framtida effektiviteten av metoden bedöms i kvantitativt och kvalitativt hänseende. Vad gäller den kvantitativa effektiviteten rör analysen hur stort behovet av ett nytt hemligt tvångsmedel uppskattas vara för respektive uppgiftstyp och i vilken mån hemlig dataavläsning

143 SOU 2017:89, s 150.

144 SOU 2017:89, s 150.

145 Redogørelse om erfaringerne med lovgivning indført i forbindelse med terrorpakke I fra 2002 og anti-terrorpakke II fra 2006, s 26.

146 SOU 2017:89, s 151.

skulle kunna möta behovet. Den kvalitativa effektiviteten berör istället hur effektiv hemlig dataavläsning bedöms kunna vara i det individuella verkställighetsfallet. Den kvantitativa effekten analyserades i Utredningen om hemlig dataavläsning utefter varje typ av uppgift som kan samlas in genom hemlig dataavläsning, medan den kvalitativa effektiviteten bedömdes mer generellt.147

6.2.2! Bedömning av den kvantitativa effektiviteten

Redan tidigt i Utredningen om hemlig dataavläsning framkom att hemlig dataavläsning är en metod som kan användas för att komma åt uppgifter som de brottsbekämpande myndigheterna har ett stort behov av, men att tillstånd till åtgärden inte kommer att kunna ges i alla fall där det finns ett behov.148 Tillstånd till hemlig dataavläsning förväntas kunna ges i ungefär lika många fall årligen som till hemlig rumsavlyssning.149 2018 gavs 130 tillstånd till hemlig rumsavlyssning som riktades mot 89 personer. Det är en relativt kraftig ökning av tillstånd och övervakade personer vid en jämförelse med åren dessförinnan. 2017 gavs exempelvis 77 tillstånd av hemlig rumsavlyssning riktat mot 63 misstänkta.150 I lagrådsremissens kostnadsberäkning uppskattas hemlig dataavläsning kunna verkställas i 20–30 fall årligen.151 Det är dock möjligt att antalet tillstånd kan komma att öka i takt med att de verkställande myndigheterna blir mer erfarna. Antalet förväntade tillstånd till hemlig dataavläsning kan ställas mot att det 2018 gavs över 4 600 tillstånd till hemlig avlyssning av elektronisk kommunikation och drygt 9 000 tillstånd till hemlig övervakning av elektronisk kommunikation.152 Som konstaterat i kapitel 5 är behovet av ett nytt hemligt tvångsmedel störst för att ta del av kommunikationsavlyssnings- och kommunikationsövervakningsuppgifter som man i dagsläget försöker komma åt genom hemlig avlyssning- och hemlig övervakning av elektronisk kommunikation. Mot bakgrund av antalet beräknade verkställighetstillfällen av hemlig dataavläsning konstateras i Utredningen, lagrådsremissen, och proposition om hemlig dataavläsning att metoden inte kommer att kunna möta det behov som föreligger för kommunikationsavlyssnings- och kommunikationsövervakningsuppgifter.153 Hemlig dataavläsning förväntas därmed bli en begränsat effektiv metod i kvantitativ mening i förhållande till dessa uppgiftstyper.

147 SOU 2017:89, s 282 och s 286.

148 SOU 2017:89, s 17.

149 Prop 2019/20:64, s 81.

150 Åklagarmyndighetens redovisning av användningen av vissa hemliga tvångsmedel 2018, s 31 f.

151 Lagrådsremiss, s 200.

152 Åklagarmyndighetens redovisning av användningen av vissa hemliga tvångsmedel 2018, s 9 och s 18.

153 SOU 2017:89, s 284, Lagrådsremiss, s 80, prop 2019/20:64, s 81.

Hemlig dataavläsning som metod för inhämtning av platsuppgifter, elektroniskt lagrade uppgifter och uppgifter som visar hur teknisk utrustning används förväntas bli begränsat effektiv i kvantitativt hänseende.154 Vad gäller platsuppgifter menade Utredningen om hemlig dataavläsning att de i dagsläget tillgängliga tvångsmedlen många gånger ger tillräckligt bra uppgifter. På grund av det stora antalet tillstånd till hemlig övervakning av elektronisk kommunikation förväntas inte hemlig dataavläsning kunna verkställas i tillräckligt många fall för att vara effektiv kvantitativt. Det är dock inte specificerat hur många av tillstånden till hemlig övervakning av elektronisk kommunikation som rör just platsuppgifter.155 Vad gäller elektroniskt lagrade uppgifter och uppgifter om hur teknisk utrustning används är det enligt Utredningen om hemlig dataavläsning svårt att kvantifiera behovet. Behovet av uppgifterna uppskattas ändå överstiga antalet förväntade tillstånd till hemlig dataavläsning. Hemlig dataavläsning förväntas därmed i kvantitativ mening endast bli en begränsat effektiv åtgärd även i förhållande till dessa uppgiftstyper.156

Hemlig dataavläsning som metod för att ta upp eller läsa av kameraövervakningsuppgifter och rumsavlyssningsuppgifter förväntas bli effektiv i kvantitativt hänseende. Detta handlar till största del om att behovet av ett nytt hemligt tvångsmedel är begränsat vad gäller dessa uppgiftstyper. Hemlig kameraövervakning och hemlig rumsavlyssning tillämpas dessutom i betydligt färre fall årligen än övriga hemliga tvångsmedel. Behovet av hemlig dataavläsning för att få tillgång till dessa uppgiftstyper föreligger i nuläget endast i fall med verkställighetsproblem, till exempel när det inte finns någon lämplig plats att installera den tekniska utrustningen.157

Det faktum att tillstånd till hemlig dataavläsning förväntas ges i få fall årligen påverkar den kvantitativa effektiviteten. Uppgiftstyper där behovet av ett nytt hemligt tvångsmedel är begränsat förväntas hemlig dataavläsning vara en effektiv metod i kvantitativ mening.

Motsatsvis förväntas metoden vara begränsat effektiv i kvantitativ mening för uppgiftstyper för vilka det finns ett stort behov av ett nytt hemligt tvångsmedel.

6.2.3! Bedömning av den kvalitativa effektiviteten

Den kvalitativa effektiviteten handlar, som tidigare nämnt, om hur effektiv hemlig dataavläsning förväntas bli när metoden tillämpas i det individuella fallet. Utredningen om

154 SOU 2017:89, s 284 ff.

155 SOU 2017:89, s 284 f.

156 SOU 2017:89, s 286.

157 SOU 2017:89, s 285.

hemlig dataavläsning menade att det var svårt att bedöma den kvalitativa effektiviteten generellt, då de tekniska förutsättningarna kommer att variera mellan de individuella fallen.

Hemlig dataavläsning utnyttjar sårbarheter i program, hårdvara och appar, och det finns begränsningar i vad som är möjligt att åstadkomma i det enskilda fallet. Företagen som utvecklar hårdvara, program och appar arbetar konsekvent med att söka efter sårbarheter och täppa till dem (patches). En uppdatering av programvara eller liknande kan radera den säkerhetsbrist som den verkställande myndigheten hade tänkt nyttja som verkställighetsteknik, och hemlig dataavläsning riskerar således att förhindras om den tekniska utrustningen uppdateras.158 Därutöver kan metoden påverkas av brandväggar och virusskydd. Antalet uppgifter som den verkställande myndigheten kommer att kunna ta del av varierar beroende av vilken typ av sårbarhet som utnyttjas. I vissa fall kommer endast uppgifter från en app vara tillgänglig (alternativt endast begränsade uppgifter från appen), medan den verkställande myndigheten i andra fall kommer få tillgång till många olika uppgifter. Chansen att ta del av den eftersökta informationen ökar givetvis om mängden tillgängliga uppgifter är stor.159

Kriminellas anpassning till de brottsbekämpande myndigheternas metoder är också en faktor som kan påverka hur effektiv hemlig dataavläsning blir i det individuella fallet. Till exempel förväntas kriminella vara duktiga på att uppdatera sin tekniska utrustning.160 Då uppdateringar ofta innehåller patches kan möjligheten till verkställighet snabbt äventyras trots noggrant förarbete av den verkställande myndigheten. Kriminella tenderar också att använda flera olika typer av teknisk utrustning som byts ut ofta. Kartläggningsarbetet för de brottsbekämpande myndigheterna blir således komplicerat och kan snabbt bli inaktuellt. Det kan även tänkas att kriminella övergår från att kommunicera med elektronisk kommunikationsutrustning till att istället kommunicera vid fysiska möten.161

Vid användning av hårdvara alternativt inloggningsuppgifter som verkställighetsteknik för hemlig dataavläsning ökar risken för upptäckt. Det är till exempel vanligt att tjänster och program skickar meddelande när inloggning har skett från en ny enhet, vilket kan uppmärksamma den misstänkte på att han eller hon är utsatt för hemliga tvångsmedel.162 Fysisk hårdvara riskerar att upptäckas både genom att den misstänkte lägger märke till den och genom program som är utvecklade för att upptäcka hårdvara så som keyloggers.163 Om användningen

158 Prop 2019/20:64, s 83.

159 SOU 2017:89, s 287.

160 Prop 2019/20:64, s 83.

161 SOU 2017:89, s 294 ff. Se mer om kriminellas anpassning i avsnitt 6.3.1.

162 SOU 2017:89, s 288.

163 SOU 2017:89, s 288.

av hemlig dataavläsning upptäcks av den misstänkte är risken hög för att åtgärden i det individuella fallet blir ineffektiv.

Den kvalitativa effektiviteten av hemlig dataavläsning kommer sammanfattningsvis att påverkas av en mängd faktorer. Trots de osäkerhetsfaktorer som Utredningen tar upp kring den förväntade kvalitativa effektiviteten av hemlig dataavläsning landar Utredningen om hemlig dataavläsning och regeringen i att hemlig dataavläsning förväntas bli effektiv i det individuella verkställighetsfallet. Slutsatsen motiveras av att hemlig dataavläsning, åtminstone till en början, förväntas användas i ett fåtal fall vilket möjliggör för den verkställande myndigheten att utföra en noggrann kartläggning för att säkerställa att verkställighetstekniken i det enskilda fallet kommer att ge tillgång till de eftersökta uppgifterna.164 Det är i min mening intressant att det faktum som enligt Utredningen om hemlig dataavläsning och regeringen möjliggör att hemlig dataavläsning blir ett effektivt hemligt tvångsmedel i kvalitativ mening (att tillstånd förväntas ges i få fall) är det som gör metoden ineffektiv i kvantitativ mening. Det verkar således råda ett motsatsförhållande mellan den kvantitativa och den kvalitativa effektiviteten där båda inte kan uppnås samtidigt.

6.2.4! Kommentar om bedömningen av den kvantitativa och kvalitativa effekten

Utredningen om hemlig dataavläsnings analys landar i att hemlig dataavläsning som metod för att samla in eller läsa av information i och om meddelanden som skickas i ett elektroniskt kommunikationsnät, platsuppgifter, lagrade uppgifter och uppgifter som visar hur teknisk utrustning används förväntas bli begränsat effektiv i kvantitativt hänseende. Insamling och avläsning av kameraövervaknings- och rumsavlyssningsuppgifter förväntas bli effektiv i kvantitativt hänseende, främst på grund av att behovet av en ny åtgärd är litet. Vad gäller den kvalitativa effektiviteten av metoden anser Utredningen att hemlig dataavläsning kommer att vara effektiv i det individuella fallet. Effektiviteten bygger på att antalet tillstånd till hemlig dataavläsning kommer att vara så få att den verkställande myndigheten har resurser att genomföra en noggrann kartläggning inför verkställigheten som ska garantera att metoden endast används när den förväntas bli effektiv. Utredningen om hemlig dataavläsning presenterar dock många riskfaktorer som kan påverka den kvalitativa effektiviteten. Hur allvarliga dessa problem är bedöms varken av Utredningen om hemlig dataavläsning eller regeringen. Det

164 Prop 2019/20:64, s 82.

konstateras endast att effektiviteten av metoden kommer att påverkas av faktorer som först blir kända när hemlig dataavläsning verkställs.165

Den kvalitativa effektiviteten verkar väga tyngst för Utredningen om hemlig dataavläsning och regeringen. Som tidigare nämnt förväntas hemlig dataavläsning endast bli en effektiv åtgärd i kvantitativt hänseende för kameraövervaknings- och rumsavlyssningsuppgifter, för vilka behovet av ett nytt hemligt tvångsmedel är minst. Hur pass allvarliga faktorerna som kan störa verkställigheten, till exempel förekomsten av uppdateringar med patches, är inte utrett.

Utredningen presenterar dessutom motsägelsefulla resultat. Vad gäller hemlig dataavläsning som metod för att ta del av lagrade uppgifter och uppgifter som visar hur teknisk utrustning används skriver Utredningen om hemlig dataavläsning att metoden kommer att vara effektiv166, trots att de i ett tidigare avsnitt konstaterar att åtgärden förväntas bli en begränsat effektiv metod kvantitativt och att det inte går att uttala sig om den kvalitativa effektiviteten.167 Ändå konstateras i proposition om hemlig dataavläsning att metoden ”kan på goda grunder förväntas vara ett effektivt tvångsmedel i den brottsbekämpande verksamheten”.168 Goda grunder är i detta fall ett konstaterade om att hemlig dataavläsning inte kommer att bli effektiv i kvantitativ mening för de uppgifter som det finns störst behov av och en oklarhet rörande hur utfallet av den kvalitativa effektiviteten kommer att bli.

6.3!Potentiella effektivitetsbrister 6.3.1! Kriminellas anpassning

Kriminella, framför allt de inblandade i grov organiserad brottslighet, blir allt mer uppdaterade på de brottsbekämpande myndigheternas metoder och befogenheter och anpassar sitt beteende därefter. Framför allt tenderar de i toppen av den kriminella hierarkin vara särskilt säkerhetsmedvetna.169 Utredningen om hemlig dataavläsning förutspår att kriminella, om hemlig dataavläsning införs som ett nytt hemligt tvångsmedel, kommer att anpassa sig till det nya tvångsmedlet på flera olika sätt. Bland annat nämns användning av flera tekniska utrustningar under kort tid, noggrannhet med att uppdatera teknisk utrustning, och minskad användning av teknisk utrustning till förmån för fysiska möten.170

165 Prop 2019/20:64, s 81, Lagrådsremiss, s 80, och SOU 2017:89, s 281.

166 SOU 2017:89, s 321.

167 SOU 2017:89, s 286 f.

168 Prop 2019/20:64, s 100.

169 SOU 2017:89, s 294 och s 259.

170 SOU 2017:89, s 294 ff.

Som tidigare nämnt är ett problem med den ökade dataanvändningen att det ibland uppstår bevisproblem i fråga om vem som faktiskt har använt den tekniska utrustningen.171 Dessa typer av problem skulle enligt regeringen kunna lösas genom hemlig dataavläsning, då metoden möjliggör aktivering av ”selfie-kameran” och mikrofon på till exempel en mobil eller dator i syfte att kunna identifiera en misstänkt.172 Då kriminella har hög säkerhetsmedvetenhet och kunskap om de brottsbekämpande myndigheternas metoder ligger det dock nära till hands att anta att kriminella kommer att försöka anpassa sig. Till exempel kan man tänka sig att en enkel metod för att undvika optisk övervakning eller avlyssning är att tejpa för kameran eller mikrofonen på den tekniska utrustningen.

Utredningen om hemlig dataavläsning menar att risken för upptäckt av hårdvara vid verkställande av hemlig dataavläsning är likvärdig med den vid verkställande av hemlig rumsavlyssning.173 Eftersom att det finns programvara utvecklad för att upptäcka sådan typ av hårdvara som ska användas vid verkställighet av hemlig dataavläsning finns det dock anledning att anta att risken för upptäckt är högre än vad Utredningen om hemlig dataavläsning menar.

Om nivån av säkerhetsmedvetenhet hos kriminella är så pass hög som Utredningen beskriver är det troligt att de kommer att installera sådana program som är utformade att upptäcka exempelvis key loggers. Hemlig dataavläsning riskerar därmed att bli onyttig vid användande av hårdvara.

Stockholms universitet lyfte i sitt remissvar till Utredningen om hemlig dataavläsning att det finns risk för att kriminella går till någon form av motattack om hemlig dataavläsning skulle införas. Manipulation av IT-system skulle kunna förekomma, till exempel genom att förändra innehållet i attackerade system eller genom att avsiktligt överbelasta eller missbruka IT-system.

Felaktiga data i stor skala kan implementeras i någon eller någras utrustning. Att utreda sådana ärenden är inte bara oerhört resurskrävande, det är också mycket komplicerat och potentiellt integritetskränkande för oriktigt utpekade.174

Det kommer förmodligen alltid att försiggå någon form av katt- och råttalek mellan kriminella och de brottsbekämpande myndigheterna. Att kriminella kommer att anpassa sig kan inte vara ett argument i sig för att inte ge de brottsbekämpande myndigheterna utökade befogenheter. Regeringen kommenterade i proposition om hemlig dataavläsning att kriminellas agerande alltid riskerar att påverka effektiviteten av hemliga tvångsmedel, men att det inte finns

171 Se exempelvis Svea Hovrätts mål B 6714–14.

172 Prop 2019/20:64, s 73.

173 SOU 2017:89, s 295.

174 Stockholms universitets remissyttrande över SOU 2017:89, s 3.

något som pekar mot att just hemlig dataavläsning skulle vara så enkel för kriminella att anpassa sig till att metoden inte är motiverad.175 Utredningen om hemlig dataavläsning å sin sida menade att även om kriminellas anpassning kommer att påverka effektiviteten av hemlig dataavläsning kommer metoden samtidigt att försvåra för de kriminella och möjliggöra användning av andra, mer traditionella, hemliga tvångsmedel.176 Detta genom att kriminella till exempel väljer bort datorkommunikation till förmån för att exempelvis arrangera fysiska möten. Även om det är enkelt att anpassa sig till viss verkställighetsteknik av hemlig dataavläsning, till exempel att sätta tejp över en kamera på en mobiltelefon eller dator, kan det hemliga tvångsmedlet som sådant inte förväntas bli ineffektivt på grund av kriminellas anpassning.

6.3.2! Operatörernas samarbetsvilja

Verkställande av hemlig dataavläsning kommer i vissa fall kräva samverkan mellan den verkställande myndigheten och en operatör för att åtgärden ska kunna bli effektiv.177 Samarbetet kan till exempel bestå av att operatörerna bistår den verkställande myndigheten med identifikation av vilka tjänster och förbindelser en användare har och använder, lämna råd om lämpliga tekniska hjälpmedel, installation av myndighetens tekniska hjälpmedel, och anslutning till operatörens nät.178 Representanter från brottsbekämpande myndigheter menar att operatörers samverkan är av högsta vikt för att de tekniska hjälpmedlen som ska användas för verkställandet av hemlig dataavläsning ska kunna installeras så snabbt och säkert som möjligt.

Utan medverkan av operatörerna kommer hemlig dataavläsning ibland inte kunna verkställas, alternativt verkställas för sent eller innebära att mer komplicerade metoder måste användas.179

Lagförslaget som presenterades i Utredningen om hemlig dataavläsning innehöll inga lagstadgade krav på samarbete från operatörer i syfte att verkställa hemlig dataavläsning på ett effektivt sätt. Utredningen om hemlig dataavläsning menade istället att operatörerna skulle samverka av fri vilja på grund av att viss medverkansskyldighet följer på det särskilda samhällsansvar som läggs på aktörer som bedriver operatörsverksamhet. Det fanns dessutom enligt Utredningen inte skäl för operatörer att avstå från medverkan mot bakgrund av att reglerna i lagförslaget gav skydd för integritet och informationssäkerhet.180 Den ”operatör som

175 Prop 2019/20:64, s 83.

176 SOU 2017:89, s 296.

177 Med operatör menas en aktör som tillhandahåller allmänt tillgängliga elektroniska kommunikationsnät och kommunikationstjänster.

178 Prop 2019/20:64, s 178.

179 Prop 2019/20:64, s 178.

180 SOU 2017:89, s 428.

tar sitt samhällsansvar på allvar” skulle bistå den verkställande myndigheten i Utredningen om hemlig dataavläsnings mening.181 Det finns dock incitament för operatörer att inte samarbeta

tar sitt samhällsansvar på allvar” skulle bistå den verkställande myndigheten i Utredningen om hemlig dataavläsnings mening.181 Det finns dock incitament för operatörer att inte samarbeta

Related documents