Varnost raziskav

Technology by Tung Nguyen from Pixabay

V sodobnem zgodovinskem trenutku prihaja vedno bolj v ospredje vprašanje varnosti raziskav. Še leta 2015 si je Evropska unija kot tri glavne cilje za raziskave in inovacije zastavila »odprtost inovacij, odprto znanost in odprtost svetu«. Ta »trojna odprtost« je bila prepoznana kot ključna za sodelovanje, internacionalizacijo ter razvoj novih idej kot dolgoročno naložbo v evropsko prihodnost. Od takrat se je zgodilo mnogo dogodkov, ki so spremenili geopolitično situacijo: pandemija COVID-19, ruski napad na Ukrajino, naraščajoče napetosti med Kitajsko in ZDA, tudi v odnosu do Tajvana, ter več vojaških konfliktov v Afriki in na Bližnjem Vzhodu. Svet se je začel vračati k politiki moči ter prizadevanjem po politični, gospodarski in obveščevalni premoči, ki s sabo prinašajo raznolike, nepredvidljive in pogosto hibridne grožnje.

Sektor raziskav in inovacij je na varnostna tveganja še posebej ranljiv zaradi svoje odprtosti, akademske svobode, institucionalne avtonomije in svetovnega sodelovanja. To ranljivost ilustrira na primer nedavni medijsko odmevni primer znanstvenega vohunstva v Nemčiji. V odziv na te globalne izzive je Evropska unija zavzela stališče »uravnotežene odprtosti« z načelom »odprto, kolikor je možno, zaprto, kolikor je nujno«as open as possible, as closed as necessary«). V zadnjih letih je to načelo napredovalo v »odprto, kolikor je možno, omejeno, kolikor je nujno«as open as possible, as restricted as necessary«) oziroma »odprto, če je mogoče, omejeno, če je nujno«open if possible, restricted if necessary«) in podobne variacije. Odprtost raziskav torej še vedno ostaja vrednota, vendar se je potrebno zavedati morebitnih neetičnih namenov interesnih skupin, ki bi znanstvene informacije lahko zlorabile. Tveganja za zlorabo sicer nikoli ne moremo povsem odpraviti, ga pa lahko omejimo, tako da prepoznamo tveganja in sprejmemo ustrezne ukrepe.

Kaj obsega varnost raziskav?

Po definiciji Sveta Evropske unije v dokumentu Priporočilo Sveta o povečanju varnosti raziskav se pojem »varnost raziskav« nanaša na:

predvidevanje in obvladovanje tveganj, povezanih z: (a) nezaželenim prenosom ključnega znanja in kritične tehnologije, ki lahko vplivata na varnost Unije in njenih držav članic, če se na primer uporabijo v vojaške ali obveščevalne namene v tretjih državah; (b) zlonamernim vplivom na raziskave, kadar lahko tretje države raziskave uporabijo ali se lahko iz tretjih držav uporabijo med drugim za ustvarjanje dezinformacij ali spodbujanje samocenzure med študenti in raziskovalci, kar krši akademsko svobodo in raziskovalno integriteto v Uniji; (c) kršitvami etike ali integritete, kadar se znanje in tehnologije uporabljajo za zatiranje, kršenje ali spodkopavanje vrednot in temeljnih pravic Unije, kot so opredeljene v Pogodbah.

Varnostna tveganja obsegajo tuje vmešavanje, neželen prenos znanja o tehnologijah, ki zapadejo pod nadzor izvoza, zlorabo raziskovalnih rezultatov za kršitve človekovih pravic in vzpostavljanje represivnih državnih režimov, tveganja za odpornost dobavnih verig, kibernetska tveganja in grožnje kritični infrastrukturi. Varnostna tveganja je potrebno obravnavati vzporedno z bolj poznanimi vidiki omejenega dostopa, kot so upravičene izjeme od odprtosti zaradi izkoriščanja intelektualne lastnine, poslovnih skrivnosti, zaščite osebnih podatkov, zakonsko predpisane tajnosti, nerazkrivanja ogroženih področij, skupin ali vrst ipd. Pri tem je potrebno poudariti, da je vprašanje varnosti raziskav ločeno tudi od vprašanja znanstvenih goljufij (npr. potvarjanja podatkov in plagiarizma).

Katere raziskave so najbolj ranljive za zlorabo?

Evropska komisija v dokumentu Guidance note — Potential misuse of research kot najbolj ranljive za zlorabo opredeljuje raziskave, ki:

  • ustvarjajo znanje, materiale in tehnologije, ki jih je mogoče uporabiti v kriminalne ali teroristične namene,
  • lahko vodijo do razvoja kemičnega, biološkega, radiološkega ali jedrskega orožja ali sredstev za njegovo uporabo,
  • vključujejo razvoj tehnologij nadzora, ki bi lahko ogrozile človekove pravice in svoboščine,
  • vključujejo manjšine ali ranljive skupine ali razvijajo tehnologije za družbeno, vedenjsko ali gensko profiliranje, ki bi lahko bile zlorabljene za stigmatizacijo, diskriminacijo, nadlegovanje ali ustrahovanje,
  • razvijajo materiale, metode, tehnologije oziroma znanje, ki bi lahko škodovalo ljudem, živalim ali okolju, če bi ga objavili, modificirali ali nadgradili.

Tehnološka področja, kritična za gospodarsko varnost EU

Evropska komisija je v Priporočilu komisije (EU) 2023/2113 z dne 3. oktobra 2023 o tehnoloških področjih, kritičnih za gospodarsko varnost EU, v zvezi s katerimi se z državami članicami opravi nadaljnja ocena tveganja opredelila deset tehnoloških področij, kritičnih za gospodarsko varnost EU. Gre predvsem za tehnološka področja s potencialom za dvojno rabo (civilno in vojaško), s potencialom za preobrazbo več industrijskih sektorjev ter z vplivom na področja, kot so kmetijstvo, okolje, zdravstveno varstvo, bioznanost, prehranske verige ali bioproizvodnja. Tveganja, ki jih ta tehnološka področja prinašajo, obsegajo odpornost oskrbovalnih verig, vključno z energetsko varnostjo, fizično in kibernetsko varnost kritične infrastrukture, tehnološko varnost in uhajanje tehnologije ter uporabo gospodarskih odvisnosti kot orožja in gospodarsko prisilo.

Seznam področij, ki je na voljo kot priloga omenjenega dokumenta, povzemamo v spodnji tabeli:

Tehnološko področjeTehnologije (pri posameznih področjih so navedene tehnologije, ki bodo verjetno osrednja tema ocene tveganja, vendar ti seznami niso izčrpni)
1. Napredne polprevodniške tehnologije
  • Mikroelektronika, vključno s procesorji
  • Fotonika (vključno z visokoenergijskimi laserji)
  • Visokofrekvenčni čipi
  • Oprema za proizvodnjo polprevodnikov pri zelo naprednih vozliščnih velikostih
2. Umetnointeligenčne tehnologije
  • Visokozmogljivostno računalništvo
  • Računalništvo v oblaku in na robu
  • Tehnologije podatkovne analitike
  • Računalniški vid, obdelava jezika, prepoznavanje predmetov
3. Kvantne tehnologije
  • Kvantno računalništvo
  • Kvantna kriptografija
  • Kvantne komunikacije
  • Kvantno zaznavanje in radarji
4. Biotehnologije
  • Tehnike genskega spreminjanja
  • Nove genomske tehnike
  • Genski vlek
  • Sintezna biologija
5. Napredna povezljivost, navigacijske in digitalne tehnologije
  • Varne digitalne komunikacije in povezljivost, na primer radijsko dostopovno omrežje in odprto radijsko dostopovno omrežje ter 6G
  • Tehnologije za kibernetsko varnost, vključno s sistemi za kibernetski nadzor, kibernetsko varnost in kibernetske vdore, digitalna forenzika
  • Internet stvari in virtualna resničnost
  • Tehnologije razpršene evidence in digitalne identitete
  • Tehnologije za usmerjanje, navigacijo in nadzor, vključno z avioniko in določanjem položaja na morju
6. Napredne tehnologije zaznavanja
  • Elektrooptično, radarsko, kemično, biološko in porazdeljeno zaznavanje ter zaznavanje sevanja
  • Magnetometri, magnetni gradiometri
  • Podvodni senzorji električnega polja
  • Gravimetri in gravitacijski gradiometri
7. Vesoljske in pogonske tehnologije
  • Namenske vesoljske tehnologije, od komponent do sistemske ravni
  • Tehnologije za nadzor v vesolju in opazovanje Zemlje
  • Določanje položaja, navigacija in določanje časa v vesolju
  • Varne komunikacije, vključno s povezljivostjo na podlagi satelitov v nizki zemeljski tirnici
  • Pogonske tehnologije, vključno s hiperzvočnimi tehnologijami in komponentami za vojaško uporabo
8. Energetske tehnologije
  • Tehnologije jedrske fuzije, reaktorji in proizvodnja električne energije, tehnologije jedrske pretvorbe/bogatenja/recikliranja
  • Vodik in nova goriva
  • Neto ničelne tehnologije, vključno s fotovoltaiko
  • Pametna omrežja in shranjevanje energije, baterije
9. Robotika in avtonomni sistemi
  • Droni in vozila (v zraku, na kopnem, na površju in pod vodo)
  • Roboti in robotsko krmiljeni precizni sistemi
  • Eksoskeleti
  • Sistemi, ki temeljijo na umetni inteligenci
10. Tehnologije naprednih materialov, proizvodnje in recikliranja
  • Tehnologije za nanomateriale, pametne materiale, napredne keramične materiale, materiale za prikrite tehnologije, v zasnovi varne in trajnostne materiale
  • Aditivna proizvodnja, tudi na terenu
  • Digitalno krmiljena mikro precizna proizvodnja in laserska strojna obdelava/varjenje v majhnem obsegu
  • Tehnologije za pridobivanje, predelavo in recikliranje kritičnih surovin (vključno s hidrometalurško ekstrakcijo, bioizpiranjem, filtriranjem na podlagi nanotehnologije, elektrokemično obdelavo in črno maso)

Predvidevanje morebitnih neželenih posledic raziskav

Potencialne neželene posledice raziskav je potrebno predvideti v načrtu ravnanja z raziskovalnimi podatki. Pri tem je potrebno vzeti v obzir ne le kratkoročne cilje in predvidene učinke načrtovanih aktivnosti, pač pa tudi tveganja, ki presegajo trajanje projekta, tj. zlorabo raziskav v neetične ali zle namene. Pri identifikaciji tveganj si lahko pomagate z naslednjimi vprašanji:

  • Ali bi lahko dotični materiali/metode/tehnologije ali znanje škodovali ljudem, živalim ali okolju, fizično ali kako drugače, sami po sebi oziroma po modifikaciji ali nadgradnji?
  • Ali bi lahko dotični materiali/metode/tehnologije ali znanje imeli neposredne negativne učinke na varnost posameznikov, skupin ali držav, fizično ali kako drugače?
  • Ali lahko nepooblaščeno razkritje dotičnih materialov/metod/tehnologij ali znanja ogrozi interese Evropske unije ali njenih članic?
  • Ali aktivnosti vključujejo razvoj tehnologij nadzora?
  • Kaj bi se zgodilo, če bi se znašle v napačnih rokah?
  • Ali lahko služijo še kateremu drugemu namenu kot načrtovanemu? Če da, ali bi bilo to neetično?
  • Ali aktivnosti vključujejo manjšine ali ranljive skupine oziroma vključujejo razvoj tehnologij za družbeno, vedenjsko ali genetsko profiliranje?
  • Ali aktivnosti ustvarjajo znanje, materiale in tehnologije, ki bi jih bilo mogoče uporabiti v kriminalne ali teroristične namene?
  • Ali bi aktivnosti lahko vodile do razvoja kemičnega, biološkega, radiološkega ali jedrskega orožja ali metod za njegovo uporabo?

Ukrepi za omejitev morebitnih zlorab

Odvisno od načrtovane aktivnosti in potenciala za zlorabo lahko:

  • sprejmete dodatne varnostne ukrepe, kot so fizični (npr. omejitev dostopa do raziskovalnih prostorov samo določenim, zaupanja vrednim osebam), kibernetski (npr. omejitev dostopa do podatkov z uporabniškim imenom in geslom, delo prek šifrirane povezave) in administrativni (npr. vodenje evidence vseh obiskovalcev, varnostno preverjanje vseh, ki so vključeni v projekt),
  • omejite širjenje občutljivih informacij tako, da opredelite določene rezultate kot tajne in/ali pridobite varnostno priporočilo, na podlagi katerega objavite le del rezultatov raziskave,
  • uvedete obvezno varnostno usposabljanje osebja,
  • prilagodite načrt raziskave, npr. uporabite nadomestne podatke (dummy data),
  • uvedete nadzor izvoza (export control).

Razmislite lahko tudi o vključitvi neodvisne osebe in/ali svetovalnega odbora (sestavljenega iz strokovnjakov z različnih področij, ki načeloma niso del projektne ekipe), ki bo vašemu projektu pomagal(a) pri oblikovanju in izvajanju ustreznih ukrepov. Smiselno se je posvetovati tudi z institucionalno pravno službo, pooblaščencem za varstvo osebnih podatkov in/ali etično komisijo, če jih vaša institucija ima.

Priporočilo Sveta Evropske unije o povečanju varnosti raziskav

Svet Evropske unije je 23. maja 2024 sprejel Priporočilo o povečanju varnosti raziskav, ki predlaga ukrepe za zaščito raziskav in inovacij pred zlorabo. Temelji na predlogu Komisije, ki ga je predložila 24. januarja 2024 kot del ukrepov, ki podpirajo evropsko strategijo gospodarske varnosti. Dokument daje podlago državam članicam, da sprejmejo politične ukrepe v zaščito varnosti raziskovalnega sektorja, vključijo vprašanja o varnosti raziskav v prijavne obrazce za raziskovalne projekte ter spodbudijo raziskovalne organizacije, da v svoje notranje delovanje uvedejo ukrepe za obvladovanje varnostnih tveganj.

Dokument vključuje naslednja priporočila za raziskovalne organizacije:

  • Raziskovalne organizacije naj uvedejo sistematične notranje postopke za obvladovanje tveganj, ki vključujejo administrativne postopke, opolnomočenje osebja ter prilagoditev raziskovalne infrastrukture.
  • Svoje zaposlene naj opremijo z namenskim notranjim strokovnim znanjem in spretnostmi na področju varnosti raziskav, za kar naj razvijejo tudi posebne programe izobraževanja in usposabljanja. Posebno pozornost naj posvetijo kadrovskim službam ter osebju, ki se ukvarja z internacionalizacijo, da bodo znali presoditi tveganja pri prijavah na delovna mesta na raziskovalnih področjih, ki vključujejo ključno znanje in kritične tehnologije. Po potrebi naj imenujejo specializirane svetovalce za varnost.
  • Virtualni in fizični dostop do raziskovalne infrastrukture, podatkov in sistemov naj omogočijo samo osebam, za katere je to nujno potrebno. Vzpostavijo naj kibernetsko higieno ter sprejmejo ustrezne varnostne ukrepe.
  • Pri vzpostavljanju mednarodnih sodelovanj naj potencialne raziskovalne partnerje skrbno preverijo ter upoštevajo morebitna tveganja. Če je relevantno, naj sklenejo memorandume o soglasju ter vanje vključijo določila v zvezi s spoštovanjem vrednot in temeljnih pravic Unije, akademsko svobodo, vzajemnostjo in dogovori o upravljanju intelektualnih sredstev, vključno z razširjanjem in uporabo rezultatov, licenciranjem ali prenosom rezultatov ter ustanavljanjem spin-off podjetij.
  • Pri programih za nadarjene na področju raziskav in inovacij, ki jih sponzorirajo tuje vlade, naj preverijo morebitne neželene obveznosti njihovih upravičencev. Zagotovijo naj, da ponudniki tečajev in usposabljanj, ki jih sponzorirajo tuje vlade, spoštujejo poslanstvo in pravila institucije gostiteljice.
  • Zaščitijo naj varnost posameznikov s preprečevanjem vseh oblik neposredne in posredne diskriminacije in stigmatizacije. Posebno pozornost je potrebno posvetiti pritiskom na tuje raziskovalce, doktorske kandidate in študente s strani matičnih držav in drugim oblikam zlonamernega vpliva, ki bi lahko vplivali na samocenzuro. Spodbudijo naj poročanje o incidentih.
  • Če uporabljajo opremo in raziskovalno infrastrukturo, ki jo sponzorirajo ali nadzirajo subjekti iz tretjih držav, naj ocenijo tveganja, še posebej v zvezi z neželenimi obveznostmi, naloženimi organizacijam gostiteljicam.
  • Raziskovalne organizacije naj med sabo sodelujejo z izmenjavo informacij, vzajemnim učenjem, razvojem orodij in smernic, vzajemnim poročanjem o incidentih ter združevanjem virov.

Nazadnje spremenjeno: 19. 3. 2025