Я знаю, что в ноябре 2023 года в Великобритании вступил в силу Закон об онлайн-безопасности. Подскажите, планирует ли Discourse запуск новых функций для поддержки этого закона и повышения безопасности онлайн-сообществ для пользователей моложе 18 лет?
Я только что наткнулся на предстоящую дискуссионную сессию, которая может быть интересна участникам Discourse:
«Promising Trouble организует обеденную сессию с Али Холл и Эндрю Парком из регулятора Ofcom, чтобы обсудить новые обязанности по онлайн-безопасности для небольших сообществ с низким уровнем риска.»
В данный момент я занимаюсь вопросами соответствия требованиям OSA.
Хотя основная часть работы, судя по всему, заключается в документировании того, что организация рассмотрела и предприняла попытки смягчить риски незаконного вреда, я хотел бы узнать, есть ли среди вас кто-то, кто разработал какие-либо документы для обмена или автоматизированные инструменты, помогающие предоставить доказательную базу отсутствия неправомерной деятельности на вашем форуме?
Я рассматривал следующие варианты:
Запросы в Data Explorer для поиска конкретных ключевых слов или паттернов использования?
Списки отслеживаемых слов, которые могли бы улучшить маркировку постов и личных сообщений?
Конфигурации или промпты Discourse AI, которые могли бы помочь выявлять тревожную активность?
Шаблоны улучшенных «Условий использования, одобренных UK OSA»?
Другие «советы и хитрости системного администратора» для максимизации эффективности защиты при минимальных дополнительных усилиях?
Я так же обеспокоен последствиями для конфиденциальности, как и любой другой, но в случае аудита нам потребуется продемонстрировать, что мы приложили соответствующие усилия для проверки отсутствия незаконной деятельности, а также представлять (и пересматривать) эти доказательства ежегодно.
«Watched words» звучит как неплохая идея, хотя, конечно, это довольно грубый инструмент.
Я могу рассмотреть возможность документирования процесса периодической проверки пользовательских сообщений. Но для меня это работает, так как мои пользователи едва ли пользуются этой функцией.
/admin/reports/user_to_user_private_messages
Если количество таких сообщений увеличится, это может указывать на повышенный риск, и мне потребуется на это реагировать. Не уверен, что существует что-то промежуточное между крайностями:
пользователи сами сообщают администраторам о проблемных сообщениях;
администраторы читают некоторые (или все) сообщения, чтобы убедиться, что они не содержат проблем.
Лично я не хочу автоматизированного анализа, который будет давать как ложноотрицательные, так и ложноположительные результаты.
Я буду (планирую) сосредоточиться на простых заявлениях, позиционирующих мой форум как крайне низкий риск по всем направлениям. Пропорциональная проверка в таком случае означает либо ничего не делать, либо, если что-то делать, то минимально и максимально просто. Полагаться на флаги — это просто и удобно.
Я только что начал настройку самохостинга Discourse для нашего сообщества, и эта проблема также волнует меня. Многие сайты внедряют проверку идентификации, чтобы избежать юридических сложностей. Наше сообщество начнёт работу с минимального возраста 16 лет и будет размещено в Великобритании. Хотя это лишь вымышленный сценарий для сообщения о чём-то незаконном, я помню, что это сервис, используемый взрослыми, и нам необходимо соблюдать законодательство.
Планируется ли дальнейшее развитие инструментов для помощи в этом вопросе или текущее решение уже соответствует изменениям в законе?