سائبر اسپیس میں قواعد کا اختیار کس کے پاس ہے؟
- پاکستان میں ڈیٹا کے تحفظ کے قوانین پر عمل درآمد میں ادارہ جاتی کمزوریاں رکاوٹ، ڈیجیٹل اعتماد کے لیے آزاد اور مضبوط نگران ادارے کی ضرورت
سائبر اسپیس میں ڈیجیٹل ’’حالتِ فطرت‘‘ سے مراد ایسی صورتِ حال ہے جہاں ہیکرز، اشتعال انگیز آن لائن عناصر، سائبر خطرات اور گمراہ کن معلومات موجود ہوں۔ انگریز فلسفی تھامس ہابز کے نظریے کے مطابق، اس صورتِ حال میں نظم و ضبط قائم کرنے کے لیے ایک مضبوط مرکزی اختیار درکار ہوگا، جو نگرانی، مواد کی جانچ پڑتال اور فائر والز کے ذریعے قوانین و ضوابط پر عمل درآمد یقینی بنائے۔
تحفظ کا احساس ہی اس بات کی بنیاد فراہم کرتا ہے کہ لوگ ڈیجیٹل دنیا کے ان ’’لیوایتھنز‘‘ (طاقتور حاکم قوتوں) کے سپرد اپنی بعض آزادیاں کردیتے ہیں۔ اس کے برعکس، جان لاک کے نظریے کے مطابق، صارفین کو زندگی، آزادی، جائیداد (مادی و غیر مادی) اور نجی زندگی کے فطری حقوق حاصل ہیں، جو اس سماجی معاہدے کے تحت تسلیم کیے جاتے ہیں جو وہ کسی ایسے ڈیجیٹل پلیٹ فارم یا حکومت کے ساتھ قائم کرتے ہیں جو ان کی آزادیوں پر حدود عائد کرنے کا اختیار رکھتی ہو۔
اس تناظر میں، یہ پلیٹ فارم اور حکومتیں ایسے امین کا کردار اختیار کرتی ہیں جن کی ذمہ داری ہے کہ وہ صارفین کی رضامندی سے طے پانے والی معقول شرائطِ استعمال کے ذریعے ان کے فطری حقوق کا تحفظ کریں۔ تاہم، اگر کوئی پلیٹ فارم یا حکومت اپنے اختیارات سے تجاوز کرکے اس اعتماد کو ٹھیس پہنچائے تو صارف کو یہ حق حاصل ہوتا ہے کہ وہ اس پلیٹ فارم یا حکومت سے علیحدگی اختیار کرے یا اس میں اصلاحات کا مطالبہ کرے۔
ژاں ژاک روسو کے تصورِ خود حکمرانی کی عملی شکل ’’عمومی ارادہ‘‘ (جنرل وِل) میں سامنے آتی ہے، جس سے مراد کسی برادری کے اجتماعی فیصلے ہیں۔ اسی لیے روسو نظم و نسق اور مواد کی نگرانی کے لیے اختیارات کو نچلی سطح تک تقسیم کرنے کی حمایت کرتے ہیں، جہاں کسی ٹیکنالوجی کمپنی یا حکومت پر انحصار کرنے والے حاکم اشرافیہ کے بجائے برادری کے ارکان یا ان کے نمائندے اپنی صارف برادریاں تشکیل دے کر، اوپن سورس طرزِ حکمرانی اپنا کر اور صارفین کے تخلیق کردہ فورمز کی جمہوری نگرانی کے ذریعے اپنا نظام خود وضع کریں۔
موجودہ انٹرنیٹ ان تینوں فلسفوں کا امتزاج پیش کرتا ہے، جس کے نتیجے میں متعدد انتظامی اختیارات اور ضوابط کا ایک پیچیدہ نظام وجود میں آیا ہے۔ اس صورتِ حال نے تحفظ، انفرادی حقوق اور اجتماعی ڈیجیٹل جمہوریت کے درمیان مسلسل کشمکش کو جنم دیا ہے۔
تقابلی مطالعات سے ظاہر ہوتا ہے کہ ہر ملک میں ثقافتی، سیاسی اور سماجی و معاشی عوامل دنیا بھر میں یکساں نوعیت کے ڈیجیٹل مسائل سے نمٹنے کے لیے اختیار کیے جانے والے طریقۂ کار پر اثر انداز ہوتے ہیں۔
پاکستان میں سائبر جرائم سے متعلق بنیادی قانون الیکٹرانک جرائم کی روک تھام کا ایکٹ 2016 (پیکا) ہے، جس میں کمپیوٹر تک غیر قانونی رسائی، سائبر دہشت گردی، جعل سازی اور شناخت کی چوری جیسے جرائم کا احاطہ کیا گیا ہے۔ پیکا میں 2025 کی ترامیم کے ذریعے انٹرنیٹ پر مواد کی نگرانی کے لیے مزید اقدامات متعارف کرائے گئے، جبکہ ’’جھوٹی یا جعلی معلومات‘‘ پھیلانے پر سزائیں بھی مقرر کی گئیں، جن کے تحت تین سال تک قید ہوسکتی ہے۔
پیکا کا فوجداری اور انتظامی ڈھانچہ چین کے سائبر سیکیورٹی قانون اور ڈیٹا سیکیورٹی قانون سے مماثلت رکھتا ہے، جن کے ذریعے ڈیٹا کی ترسیل پر ریاستی کنٹرول قائم کیا گیا ہے۔ دونوں نظام بدنیتی پر مبنی سرگرمیوں کے خلاف فوری کارروائی کی گنجائش فراہم کرتے ہیں، تاہم ان کی وسیع اور غیر واضح زبان پر تنقید بھی کی گئی ہے، کیونکہ بعض حلقوں کے نزدیک اس سے آزادیٔ اظہار متاثر ہوسکتی ہے۔
اس کے برعکس، یورپی یونین (ای یو) نے انفارمیشن سسٹمز پر حملوں سے متعلق ہدایت نامے اور این آئی ایس 2 ہدایت نامے کے ذریعے سائبر جرائم سے نمٹنے کے لیے ضوابط وضع کیے ہیں۔ ان کے تحت خطرے کی نوعیت اور شدت کے تناسب سے بنیادی ڈھانچے کے تحفظ کے لیے کسی حد تک ہم آہنگ معیارات مقرر کیے گئے ہیں، جبکہ یورپی یونین کے چارٹر میں درج بنیادی حقوق کو بھی مدنظر رکھا گیا ہے۔
برطانیہ نے بھی کمپیوٹر کے غلط استعمال کے قانون اور آن لائن سیفٹی ایکٹ 2023 کے ذریعے معیارات متعارف کرائے ہیں۔ ان کا مقصد خطرات کی بنیاد پر اختیار کیے جانے والے طریقۂ کار کے تحت ڈیجیٹل پلیٹ فارمز کو صارفین کے مجموعی تحفظ کے حوالے سے جواب دہ بنانا ہے۔ اس کے برعکس، امریکا کمیونیکیشنز ڈیسینسی ایکٹ کی دفعہ 230 پر انحصار کرتا ہے، جس کے تحت تیسرے فریق کے مواد کے لیے پلیٹ فارمز کی قانونی ذمہ داری محدود رکھی گئی۔ تاہم، اب اس طریقۂ کار میں تبدیلی آرہی ہے اور زیادہ توجہ آزادیٔ اظہار کے تحفظ اور منڈی پر مبنی نظام پر دی جارہی ہے۔
بھارت کو بھی 2000 کے انفارمیشن ٹیکنالوجی ایکٹ کے تحت اسی نوعیت کے مسائل کا سامنا رہا ہے۔ اس قانون کی دفعہ 66 اے کو مبہم ہونے کی بنا پر غیر قانونی قرار دیا گیا، جبکہ بعد ازاں ایسے قواعد متعارف کرائے گئے جن کا مقصد قانون پر عمل درآمد کی ضروریات اور آئینی طور پر ضمانت شدہ آزادیٔ اظہار کے درمیان توازن قائم کرنا ہے۔
پاکستان نے سائبر جرائم سے متعلق بڈاپسٹ کنونشن پر دستخط نہیں کیے، جو سرحدوں سے ماورا سائبر جرائم کے دائرۂ اختیار سے متعلق بین الاقوامی نظام کے ساتھ عدم ہم آہنگی کی نشاندہی کرتا ہے۔ پاکستان میں ڈیٹا کے تحفظ سے متعلق کوئی جامع قانون بھی مکمل طور پر نافذ نہیں ہوا۔ ذاتی ڈیٹا کے تحفظ کے بل کے مختلف مسودے، جو عمومی ڈیٹا پروٹیکشن ریگولیشن (جی ڈی پی آر) کی بنیاد پر تیار کیے گئے، اب بھی زیرِ غور ہیں۔
ذاتی ڈیٹا کے تحفظ کے ان مسودوں میں رضامندی، ڈیٹا کے استعمال کو متعین مقاصد تک محدود رکھنے، کم سے کم ضروری ڈیٹا جمع کرنے اور افراد کو اپنے ذاتی ڈیٹا تک رسائی، اس کی تصحیح اور اسے حذف کرانے کے حقوق دینے جیسی دفعات شامل ہیں۔ فی الحال اس شعبے میں عمل درآمد پیکا اور ٹیلی مواصلات کے قوانین کی مختلف، محدود دفعات کے ذریعے ہورہا ہے۔ اس کے علاوہ، ذاتی ڈیٹا کے تحفظ کے لیے قومی کمیشن کی تشکیل کا عمل بھی جاری ہے، تاہم صلاحیت اور وسائل کی کمی اس کی مؤثریت محدود کررہی ہے۔
اس صورتِ حال کے باعث پاکستان کا ماڈل یورپی یونین کے مستحکم نظام کے مقابلے میں بھارت کے ترقیاتی ماڈل سے زیادہ قریب دکھائی دیتا ہے۔ جی ڈی پی آر کو ڈیٹا کے تحفظ کے قوانین کے لیے بین الاقوامی معیار تسلیم کیے جانے کی متعدد وجوہات ہیں۔ ان میں اس کا وسیع جغرافیائی و قانونی دائرۂ اطلاق، خلاف ورزیوں پر عالمی آمدن کے چار فیصد تک جرمانے، کمپنیوں اور اداروں کے لیے ڈیٹا پروٹیکشن افسران کی تقرری اور ڈیٹا پروٹیکشن امپیکٹ اسیسمنٹ (ڈی پی آئی اے) کرانے کی شرائط شامل ہیں۔
بھارت کا ڈیجیٹل پرسنل ڈیٹا پروٹیکشن (ڈی پی ڈی پی) ایکٹ اور پاکستان کا مجوزہ بل بھی جی ڈی پی آر کو نمونے کے طور پر سامنے رکھتے ہیں۔ امریکا میں شعبہ جاتی ضوابط، مثلاً ہیلتھ انشورنس پورٹیبلٹی اینڈ اکاؤنٹیبلٹی ایکٹ (ہپّا) اور چلڈرنز آن لائن پرائیویسی پروٹیکشن ایکٹ (کوپا)، کے ساتھ ریاستی قوانین، مثلاً کیلیفورنیا کنزیومر پرائیویسی ایکٹ (سی سی پی اے)، بھی موجود ہیں۔ یہ نظام عمومی طور پر صارفین کے انتخاب اور کمپنیوں و اداروں کو لچک فراہم کرنے پر توجہ دیتے ہیں۔
چین کا پرسنل انفارمیشن پروٹیکشن قانون (پی آئی پی ایل)، جو 2021 میں نافذ ہوا، افراد کے تحفظ کی دفعات تو رکھتا ہے، لیکن سرحد پار ڈیٹا کی منتقلی کے لیے سخت سیکیورٹی جائزوں کو بھی لازمی قرار دیتا ہے۔ اس سے ظاہر ہوتا ہے کہ چین اب بھی ڈیٹا پر قومی خودمختاری کو مرکزی اہمیت دیتا ہے۔
یوں واضح ہوتا ہے کہ پاکستان نے کاغذی سطح پر جی ڈی پی آر کے اصولوں کا امتزاج تو اپنا رکھا ہے، لیکن ادارہ جاتی کمزوریوں اور نگرانی کے نظام سے متعلق عملی مسائل کے باعث ان دفعات پر مکمل عمل درآمد دشوار ہے۔ اس لیے ملک کو ڈیجیٹل اعتماد کے فروغ کے لیے ایک زیادہ مضبوط اور آزاد نگران ادارہ تشکیل دینے پر غور کرنا چاہیے۔
پیکا میں پی ایم آر اے سے متعلق ترامیم کے تحت مواد کی نگرانی کے نظام میں ’’قابلِ اعتراض‘‘ مواد کی ہر پوسٹ کو ہٹانے کی شرط شامل ہے۔ اس تقاضے سے تناسب کے اصول پر اسی نوعیت کے سوالات اٹھتے ہیں جیسے بھارت کے آئی ٹی قواعد 2021 کے تحت سامنے آئے۔ پاکستان میں مصنوعی ذہانت (اے آئی) کی حکمرانی کا نظام بھی تعمیل سے متعلق ایک اضافی پہلو سامنے لاتا ہے۔
یورپی یونین کا اے آئی ایکٹ خطرات کی بنیاد پر درجہ بندی کا طریقہ اختیار کرتا ہے، جس میں بعض استعمالات پر پابندیاں اور سخت ضابطہ جاتی تقاضے شامل ہیں۔ امریکا نسبتاً لچک دار طریقۂ کار اپنائے ہوئے ہے، جو جدت طرازی کو فروغ دیتا ہے، لیکن اس کا انحصار بڑی حد تک شعبہ جاتی قواعد پر ہے۔
چین نے مواد کی نگرانی اور سماجی استحکام برقرار رکھنے کے لیے ریاستی کنٹرول پر مبنی اقدامات اختیار کیے ہیں۔ پاکستان نے 2025 میں اپنی قومی اے آئی پالیسی متعارف کرائی، جس کا محور ترقی اور جدت طرازی کو فروغ دینا ہے۔ اس پالیسی میں اخلاقی حدود، ضابطہ جاتی تجرباتی نظام، مہارتوں کی ترقی، شمولیت اور قومی پیش رفت کو بھی اہمیت دی گئی ہے۔
پاکستانی حکومت بین الاقوامی فورمز میں شرکت کا ارادہ رکھتی ہے، تاہم وہ اپنی خودمختاری پر زور بھی دیتی ہے۔ گلوبل ساؤتھ کے متعدد ممالک میں بھی یہی رجحان بڑھ رہا ہے۔ پاکستان کے عدالتی نظام نے مناسب حفاظتی اقدامات کے ساتھ عدالتوں میں اے آئی کے استعمال کی اجازت دی ہے۔
گلوبل ساؤتھ کے دیگر ممالک کے مقابلے میں پاکستان کا اے آئی گورننس فریم ورک یورپی یونین یا چین کے نظام سے کم پابندیاں عائد کرتا ہے، لیکن اس کی توجہ قابلِ نفاذ قانون سازی کے بجائے پالیسی سازی پر زیادہ ہے۔ اس پہلو سے یہ بھارت، سنگاپور، بنگلہ دیش اور سری لنکا کے ان طریقۂ ہائے کار سے مماثلت رکھتا ہے جن میں ادارہ جاتی صلاحیت بڑھانے پر توجہ دی جاتی ہے۔
گلوبل ساؤتھ کے ایک عام ملک کی حیثیت سے پاکستان کو قوانین پر عمل درآمد میں خامیوں، ڈیجیٹل سہولتوں تک غیر مساوی رسائی، ادارہ جاتی صلاحیت کی کمی اور شدید جغرافیائی سیاسی دباؤ کے ماحول میں سلامتی اور حقوق کے درمیان توازن قائم کرنے جیسے مسائل کا سامنا ہے۔ دوسری جانب، نئے خطرات سے نمٹنے کے لیے تیزی سے قانون سازی کرنا پاکستان کی ایک ممکنہ قوت ہے۔ تاہم، ادارہ جاتی پختگی اور قانونی تحفظات کے معاملے میں یورپی یونین اور برطانیہ کے مقابلے میں نمایاں کمزوریاں موجود ہیں۔
پاکستان کے لیے آئندہ کا لائحۂ عمل یہ ہونا چاہیے کہ مقامی ضروریات کے مطابق ترامیم کے ساتھ جی ڈی پی آر سے ہم آہنگ ڈیٹا کے تحفظ کے قوانین کی منظوری، ان پر عمل درآمد اور ان کے لیے مالی وسائل کی فراہمی یقینی بنائی جائے؛ بڈاپسٹ کنونشن پر دستخط کرکے اس کی توثیق کی جائے؛ ججوں کو ڈیجیٹل فرانزک کے شعبے میں مزید تربیت دی جائے؛ مواد کی نگرانی کے معیارات کی تشکیل میں مختلف متعلقہ فریقوں کو شریک کیا جائے؛ اور سائبر سیکیورٹی کے فروغ کے لیے سرکاری و نجی شعبے کے درمیان شراکت داری قائم کی جائے۔
یہ مضمون ضروری نہیں کہ ’بزنس ریکارڈر‘ یا اس کے مالکان کی رائے کی عکاسی کرتا ہو۔





















Comments