Hoe kunnen Amerikaanse bedrijven de buitenwereld laten weten dat ze een geheim bevel  hebben gekregen van een overheidsdienst om informatie over hun klanten in te leveren? Niet alleen de inhoud van zo'n gag order is geheim - je mag zelfs niet bekendmaken dat je er een hebt gehad.

Dat kan voor bedrijven onverteerbaar zijn. Lavabit bijvoorbeeld was een versleutelde e-maildienst, in tien jaar opgebouwd door de Amerikaanse internetondernemer Ladar Levison. Toen hij in 2013 een dergelijk bevel kreeg, hief hij onmiddellijk zijn bedrijf op en wiste alle servers. Het was dát, of het vertrouwen van zijn klanten beschamen. Een van die klanten was Edward Snowden.

Hoe kun je aan de houdgreep van zo'n gag order ontkomen? Een oplossing daarvoor die sinds Snowden aan populariteit wint, is de warrant canary. Dat is een mededeling die een bedrijf publiceert, bijvoorbeeld op zijn site, dat er géén informatie door de overheid is opgevraagd. Zodra de kanarie verdwijnt, weet het publiek dat het mis is. De benaming is een knipoog naar de kanarie die voorheen in  kolenmijnen diende als levende gasdetector: lag het beestje met zijn pootjes omhoog, dan was het niet pluis. De juridische status van de warrant canary is niet helemaal zeker maar waarschijnlijk is het niet verboden zo te reageren op een gag order.

De Electronic Frontier Foundation onderhoudt nu de site canarywatch.org met de kanaries van dertig privacy- en veiligheidsbewuste internetbedrijven, zoals Reddit, Tumblr, Archive.org, Pinterest en Silent Circle.

In de praktijk is de toepassing van de warrant canary niet zo eenvoudig als het lijkt. Bij Apple bijvoorbeeld verdween vorig jaar een kanarie uit het jaarlijkse rapport over informatie overgedragen aan de overheid. De tekst werd vervangen door een aanzienlijk vagere mededeling. Of dit iets betekende en zo ja wat, is nooit duidelijk geworden. Silent Circle, de maker van de privacysmartphone Blackphone, 'vergat' zijn kanarie onlangs. Dat leidde tot een golf van speculaties, tot het bedrijf de kanarie zijn plekje weer gaf.

Maar de twijfel blijft. De achilleshiel van de kanarie, om zo te zeggen, is dat een bedrijf de waarheid moet willen communiceren. Als een geheime dienst het bedrijf beweegt om de kanarie ten onrechte te handhaven, is er ook geen wet die dát verbiedt. En daarmee is de warrant canary feitelijk een loos instrument.

Vond je dit een interessant artikel, abonneer je dan gratis op onze wekelijkse nieuwsbrief.