Segurança da informação pode ampliar ou limitar a participação digital, aponta estudo

Pessoa utilizando sistema digital de segurança da informação em computador
Resumo da pesquisa:
  1. Segurança digital também envolve poder: decisões sobre autenticação, monitoramento e acesso podem afetar quem participa dos sistemas e em quais condições.
  2. Sete formas de exclusão foram identificadas: entre elas estão vigilância, desigualdade de acesso, exploração socioeconômica, dependência tecnológica e uso da segurança como instrumento de controle.
  3. O estudo propõe uma nova abordagem: o Framework de Segurança da Informação Emancipatória busca orientar sistemas que, além de proteger, favoreçam liberdade, inclusão, justiça e possibilidade de contestação.
Pesquisador(es):

A segurança da informação costuma ser associada à proteção de dados, sistemas e instituições contra vazamentos, ataques e acessos indevidos. No entanto, as escolhas feitas para proteger ambientes digitais também podem influenciar quem consegue acessar um sistema, como as pessoas são monitoradas e até mesmo sua capacidade de contestar decisões. Por isso, pesquisadores propõem repensar a segurança digital para que ela também contribua para liberdade, inclusão e justiça.

Segurança da informação também pode produzir exclusão

O estudo foi desenvolvido por Angélica Pigola, da Unicamp, e Fernando de Souza Meirelles, da FGV EAESP, e publicado na revista Information Technology & People. Os pesquisadores realizaram uma revisão sistemática da literatura e, a partir da análise dos estudos selecionados, desenvolveram o Framework de Segurança da Informação Emancipatória (EISF). Trata-se de uma proposta conceitual e orientada ao desenvolvimento de sistemas.

A pesquisa identifica sete formas recorrentes de exclusão associadas à segurança digital: desigualdade social, vigilância e controle de comportamento, exploração econômica, dependência de tecnologias proprietárias, uso de dados para definir identidades, dificuldade de compreender ou contestar decisões e utilização da segurança como instrumento de controle. Essas situações podem aparecer tanto em ferramentas visíveis ao usuário quanto em decisões automatizadas e regras que funcionam nos bastidores.

Na prática, isso significa que uma tecnologia pode ser segura para uma organização e, ao mesmo tempo, criar obstáculos para determinados grupos. Sistemas de autenticação, por exemplo, podem dificultar o acesso de pessoas com diferentes condições de uso. Da mesma forma, mecanismos automatizados de avaliação de risco podem tomar decisões difíceis de compreender ou contestar.

O framework proposto pelos autores busca mudar essa lógica. Em vez de pensar a segurança apenas como uma forma de reduzir riscos, o EISF propõe considerar se os sistemas também permitem que as pessoas tenham voz, participem, compreendam decisões e possam questioná-las. A proposta organiza esses princípios em três dimensões: liberdade, justiça e pluralidade.

O que muda na prática?

Para os pesquisadores, escolhas aparentemente técnicas também são escolhas de governança. Definir quem pode acessar determinado sistema, quais informações ficam visíveis e como uma decisão automatizada pode ser revista, por exemplo, distribui poder entre instituições e usuários.

A discussão ganha ainda mais importância com o avanço da inteligência artificial. Segundo o estudo, sistemas de IA podem ampliar a vigilância, reproduzir padrões discriminatórios e tornar decisões de segurança ainda mais difíceis de explicar e contestar. Por outro lado, podem contribuir para uma segurança mais inclusiva quando combinados com decisões compreensíveis, mecanismos de auditoria, proteção da privacidade e possibilidades reais de reparação.

Os autores também reconhecem que não existe uma solução única. Mais transparência pode, por exemplo, aumentar riscos de segurança; maior autonomia do usuário pode tornar sistemas mais complexos; e processos participativos podem ser mais lentos. Por isso, a proposta é tornar essas escolhas explícitas e avaliar seus efeitos de acordo com cada contexto.

Assim, a principal contribuição do estudo é ampliar a forma como pensamos a segurança digital. Proteger sistemas não significa apenas impedir ataques ou reduzir riscos. Também envolve criar condições para que diferentes pessoas possam acessar, compreender, utilizar e contestar as tecnologias que fazem parte cada vez mais da vida cotidiana.

Leia o artigo na íntegra. 

Nota: alguns artigos podem apresentar restrições de acesso.