Hi All,
Ik ben erg blij met het artikel en de reacties en toevoegingen van velen. Dank daarvoor.
Het blijft belangrijk in deze thread om on topic te blijven en het grotere en algemene plaatje te blijven vasthouden. Natuurlijk begrijp ik dat mensen snel reageren en denken in de trand van "mij gaat dit niet gebeuren want bla bla bla", en "heb alles opgeslagen op mijn NAS bla bla bla", en "je had nooit dit soort partijen moeten vertrouwen want bla bla bla", en "het is je eigen schuld want als je de gebruikersvoorwaarden leest bla bla bla..."
Allemaal goede valide punten hoor. Maar waar het echt om gaat is dat een bijna monopolistisch bedrijf dit ongestraft zonder uitleg of waarschuwing bij iedereen zomaar kan en mag doen. Je kan je er niet tegen verdediggen, je kan wel drie dubbele maatregelen nemen als het je overkomt.
Daarnaast zijn (in ieder geval voor mij) de vragen Waarom? Hoe? En de manier waarop ook belangrijk.
In mijn geval weet ik zeker dat ik geen enkele gedragscode heb overschreden. (Wellicht ben ik gehacked geweest?). Dus ik wil weten waarom? Wat is er gebeurd? Had ik het kunnen voorkomen? Is het mijn eigen schuld? Wat kan ik er in het vervolg van leren? Allemaal onbeantwoorde vragen. Ergo: dit gaat zeker nog een keer mij overkomen (en jou ook) als dit niet kenbaar en transparant wordt gemaakt.
Vervolgens, hoe en op welke manier wordt zo'n "serious violation" vastgesteld? Op basis van welk kader? Amerikaans? Chinees? Welke normen, welke contexten, welke cultuur, welke omvang. Wanneer is iets "not serious" wanneer is het "serious"? Zijn bijvoorbeeld plotseling jeugdfoto's van mij en Zwarte Piet blackface racisme? Zijn foto's waarop ik bijvoorbeeld mijn eigen moedervlek op een "te blote" plek fotografeer illegaal? Moet ik me zorgen maak over het gedrag van mijn vrienden of familie (ik weet niet hoe dit Algorithme dingen flagged), dat als ik in appgroep zit waar dingen gezegd of gedeeld die aan het randje zitten? Worden mijn mails gelezen? Worden mijn attachments geopend? De vragen van "hoe" en "op welke manier" en "in welk kader en context" blijven ook onbeantwoord. Dus zijn dingen die we nu normaal zouden vinden straks met terugwerkende kracht illegaal geworden? Ik lees bijvoorbeeld dat mensen alleen encrypted zaken in de cloud zetten, zou mij niets verbazen als juist die accounts het eerst gesloten worden omdat niet valt te achterhalen wat dat is, en omdat het encrypted is "moet het wel illegaal zijn...." (zo denk ik er niet over, maar Tech Giant Algorithmes in de toekomst wellicht wel..."
Ergo: als dit nu niet stopt wordt het in de toekomst alleen maar erger dit probleem.
Dan als laatste de manier waarop. Geen waarschuwingen, geen kans om inzage te krijgen in de vermoede breuk, geen restitutie van gemaakte of vooruitbetaalde kosten. De strafmaat is definitief, buiten proportie, niet billijk, zonder maat, zonder context, bij voorbaat schuldig verklaard, en voor Microsoft "klaar", als inderdaad 0.005% weer wordt hersteld, gebaseerd op een algoritme, die gedrag, plaatjes en handelingen kan analyseren van mensen. Dan is dat de beste voorspeller van menselijk gedrag ooit, wat een geweldige tool. Microsoft zou dat perfecte Algorithme aan onze overheid moeten geven... lekker veilig voel ik me dan zeg (add sarcasm here)... minority report leuke film, 1984 leuk boek, Kafka heerlijk.
De chronologische rechtsgang volgens Microsoft: 1)detectie 2)executie 3)nabeshouwing en post mortem communicatie, 4) zand erover en door... want...
Microsofts advies na zo'n verschrikkelijke "serious violation" is niet "we willen niets meer met je te maken hebben en we hebben de lokale autoriteiten ingelicht over je verschrikkelijke daden"... nee het antwoord is serieus "you can create another Microsoft account and purchase the services again..."
Dat is ook deels het gedoe met proportionaliteit. Een crimineel zal puur zijn account gebruiken voor die illegale acties, als hij er op die manier eruit wordt gehaald verliest hij alleen dat account, maar daar hield hij/zij wellicht rekening mee en had alles gebackedupped en ge-encrypped en nog een secundair en tertiair account klaar staan... en kan hij lekker door..
Ik.. een doodgewone jongen, heb al 23 jaar een betaald account. Heb heel mijn hebben en houden aan dit account gekoppeld. (Mijn fout: maar had van alles ook een offline backup want: ik ben niet gek...) (maar toch, als ik dat niet had gedaan) Berichten en verhalen van mensen die niet meer in mijn leven zijn. Mijn grootouders, mijn broer, vrienden die te vroeg het leven hebben gelaten. Mijn Xbox games, meer dan 1000 euro weg... office, Windows, bestanden met emotionele waarde of waar heel veel tijd in zat... dat soort zaken heb ik niet normaal niet 'zomaar' gekopieerd, vooral niet als ik denk dat zoiets "mij toch niet overkomt"... "ik verander mijn wachtwoord elke 2 maanden en is minstens 19 characters lang... Ergo een eerlijke (onschuldige) gebruiker wordt harder gestraft dan een bewuste crimineel.
Misschien nog erger nog de oorzaak, of het echte probleem, dat Microsoft wil aanpakken is niet opgelost.
Ergo deze werkwijze werkt averechts.
Goed, was weer een lang verhaal. Ik ben nu ook bezig met de Digital Services Act van de EU. Vooral artikel 17, 20 en 23 maken mij iets hoopvolle dat bovengenoemde punten niet meer kunnen in de toekomst.
https://eur-lex.europa.eu...ri=COM%3A2020%3A825%3AFIN
Punt dat ik wilde maken het gaat over de manier waarop een account wordt vergrendeld, (en in slechts 0,005% gevallen weer ontgrendeld). Een manier waar ik, nog jij, van weten hoe dat gebeurd en waarom dat gebeurd. Dat is erg, dat moet veranderen.
Want vandaag is het Microsoft, Morgen Google, Apple, Facebook, Twitter, Whatsapp, Instagram, TikTok, LinkedIn, Samsung, Chrome, Vodafone, Amazon, bol.com, etc...
Bronco, signing off...