Directiva ne obligă, realitatea ne convinge: avertizorii de integritate, gardienii democrației

Mihaela Pop, Manager de proiecte

Vremuri precum cele pe care le traversăm acum – când decizii de interes public sunt luate în condiții de criză, uneori departe de controlul democratic – ne subliniază cât de important este ca persoanele care dețin informații despre nereguli ori ilegalități săvârșite în procesul de gestionare a crizei sanitare, să poată vorbi public despre acestea, cu garanția că sunt puși la adăpost de eventuale represalii.


Aceste persoane sunt avertizorii de integritate, care fac publice abuzuri, nereguli sau ilegalități. Fără ei nu s-ar fi descoperit adevărul despre infecțiile nosocomiale din spitale după tragedia de la Colectiv și nu am fi știut de cazuri precum Cambridge Analytica sau Panama Papers. Un avertizor de integritate poate deveni însă ținta unor represalii, iar autoritățile europene au decis în acest sens obligativitatea creării unor mecanisme sigure de raportare care să permită sesizarea anonimă.

Este vorba despre o directivă europeană (Directiva UE nr. 1937/2019 privind persoanele care raportează încălcări ale dreptului Uniunii) care obligă toate instituțiile din sectorul public și companiile private cu mai mult de 50 de angajați să seteze proceduri de utilizare și mecanisme de raportare sigură a abuzurilor.

Directiva este obligatorie pentru toate statele membre care trebuie să o transpună în legislațiile naționale. Termenul de aliniere la aceste reglementări europene pe care și România trebuie să le respecte este decembrie 2021. 


O soluție tehnică pentru instituții și mediul privat este serviciul digital GlobaLeaks, dedicat avertizării de integritate sigure, un serviciu promovat prin proiectul european Expanding Anonymous Tipping (EAT), în care este partener și Centrul pentru Jurnalism Independent. Potențialii beneficiari ai unei platforme GlobaLeaks configurată prin proiectul EAT au posibiltatea să o testeze gratuit până în data de 31 iulie 2021, fără obligația de a o păstra contra-cost ulterior.

EAT este un proiect care reunește organizații ale societății civile din 10 state cu nivel ridicat de corupție și propune utilizarea platformelor GlobaLeaks.


Ce ți-ar prinde bine să știi (în acest context):

  • ce este și cum funcționează serviciul digital GlobaLeaks
  • ce a făcut până acum CJI pentru sprijinirea implementării directivei și cum pot institituțiile și firmele să beneficieze de acest software

GlobaLeaks este un software care permite crearea de platforme sigure dedicate avertizării de integritate. A fost creat de către Hermes Center for Transparency and Digital Human Rights (un ONG cu sediul în Italia, care sprijină libertatea de exprimare în spațiul online) respectând toate standardele de Securitate comunitare. 

Funcționează ca un canal dedicat avertizorilor de integritate, care acceptă mesaje și documente de pe web și le criptează pentru stocare și manipulare în siguranță. Aplicația oferă cea mai bună tehnologie anonimă disponibilă acum, cum ar fi Tor Onion Services și HTTPS cu certificate A+, fără vreo reținere a datelor personale.


Cât de sigură este platforma GlobaLeaks și de ce este necesară

Securitatea 100% a unui software nu este niciodată posibilă. Orice organizație sau produs care promite acest tip de securitate nu spune adevărul. Obiectivul Globaleaks este să creeze și să îmbunătățească un mediu mai sigur pentru avertizori pentru a împărtăși informații, în loc să utilizeze canale obișnuite.

E-mailul și aplicațiile de mesagerie instant lasă o mulțime de urme de metadate de comunicare în mai multe sisteme IT, atât la originea lor, cât și la destinație, periclitând astfel confidențialitatea și/sau anonimatul avertizorului. Prin folosirea funcționalităților integrate de securitate și anonimat ale software-ului, este posibil ca avertizorii să își înregistreze sesizările fără a lăsa urme digitale.

Securitatea informațiilor înregistrate prin intermediul platformei este asigurată. Nu există riscul ca informații despre organizația beneficiară să fie cunoscute de către terțe părți. În plus, noua schemă de criptare a datelor GlobaLeaks nu permite accesarea avertizărilor de către cei care gestionează serverul. Platforma oferă cele mai înalte standarde software de securitate și anonimat și urmează Ghidurile de Securitate Open Web Application Security Project.

GlobaLeaks este actualizat constant și auditat de firmele de securitate terțe.


Ce date colectează aplicația și ce se întâmplă cu ele

Hermes Center for Transparency and Digital Human Rights, furnizorul software-ului GlobaLeaks colectează nu informații, ci metadate (date despre date). Metadatele colectate nu permit identificarea avertizorilor și nu oferă informații despre fișierele atașate. Platforma se bazează pe un furnizor european de infrastructură cloud care respectă standardele de securitate acceptate la nivel comunitar.

EAT colectează date în scopuri de cercetare, pentru îmbunătățirea platformei.

GlobaLeaks nu înregistrează adrese IP, informații despre browser, computer sau sistemul de operare al utilizatorilor săi. În plus, aplicația nu încorporează niciun conținut de la terți sau nu livrează cookie-uri persistente browser-ului tău.


Folosirea GlobaLeaks: cine administrează, ce se întâmplă cu avertizările

Modalitatea de implementare a mecanismului de avertizare va diferi pentru fiecare beneficiar în parte. Pentru anumite entități juridice beneficiare care au mulți angajați, este posibil să fie necesară îmbogățirea infrastructurii cu un nou departament dedicat gestionării platformei de avertizare.

În orice situație, va fi foarte important ca persoana desemnată a fi administrator în cadrul platformei, să beneficieze de deplina încredere a colectivului entității juridice, de prezumția de integritate și bună credință.

Aplicația poate fi integrată pe site-ul instituțiilor și companiilor.

Pentru fiecare avertizare înregistrată, aplicația îi furnizează avertizorului un cod unic pe care îl poate utiliza pentru a verifica starea sesizării sale, pentru a schimba mesaje cu destinatarii și pentru a furniza materiale suplimentare. Destinatarilor le sunt trimise notificări criptate, cu privire la noutăți sau actualizări ale comunicărilor cu avertizorul.

Sub protecția anonimatului, avertizorul poate ține legătura în scris cu administratorul prin intermediul serviciului de mesagerie instant integrat în platforma GlobaLeaks. Administratorul poate să îi solicite documente sau diverse fișiere care sunt necesare în instrumentarea fiecărei spețe, avertizorul putând atașa aceste documente în cadrul discuțiilor lor.


Ce a făcut CJI până acum și cum pot institituțiile și companiile să folosească GlobaLeakes

În proiectul EAT, CJI abordează potențiali beneficiari ai serviciului digital GlobaLeaks dedicat avertizării de integritate sigure, beneficiari care să testeze gratuit platforma până la 31 iulie 2021. Aceștia pot fi entități juridice din sectorul public sau din cel privat.

Până acum am prezentat proiectul și platforma GlobaLeaks pentru 70 de potențiali beneficiari. Acolo unde spațiul de comunicare (adaptat condițiilor pandemiei) a permis, am făcut și demonstrații practice de configurare și utilizare a platformelor.

Federația Cultură și Mass-Media FAIR-MediaSind este primul beneficiar din România al unei platforme GlobaLeaks, prin proiectul EAT. Este singura federație reprezentativă pentru lucrătorii din mass-media și cultură care a îmbrățișat această soluție digitală, pentru ca cei 8.000 de membri ai federației să se poată simți în siguranță atunci când sesizează nereguli, fără teamă de represalii. Cu ajutorul platformei, riscul ca aceștia să fie recunoscuți și pedepsiți este înlăturat.

Recent CJI a organizat și un workshop online pentru persoane din sfera juridică. Au participat 8 judecători și avocați din București, Timișoara și Cluj. Scopul evenimentului a fost de a conștientiza și acest sector în legătură cu exigențele noii directive, de existența instrumentului digital GlobaLeaks, beneficiile acestuia și posibilitatea testării gratuite prin proiectul EAT.


Centrul pentru Jurnalism Independent – ca parte din demersul european de implementare a mecanismului de avertizare de integritate își asumă să urmărească activ și implicat procesul de transpunere a reglementărilor europene în domeniu, esențiale pentru democrație, a căror utilitate este demonstrată cu atât mai mult în aceste vremuri de criză sanitară.