V uplynulých rokoch zaznamenal svet kybernetickej bezpečnosti znepokojujúci nárast nezodpovedného používania komerčných hackerských nástrojov. Toto neetické využívanie prinieslo priame zneužívania, ako sú napríklad útoky na novinárov a aktivistov, čo ilustruje taliansky prípad Paragon. Súčasne sa vyvinuli ekonomické dynamiky, ktoré podporujú využívanie digitálnych zraniteľností. V reakcii na túto rastúcu hrozbu francúzska vláda v spolupráci s britskou vládou spustila diplomatickú iniciatívu známu ako Pall Mall Process, ktorá sa 3. a 4. apríla 2025 stretla v Paríži.

Cieľom tejto iniciatívy je vytvoriť medzinárodný regulačný rámec pre komerčné nástroje kybernetického narušovania. Medzi kľúčové návrhy patrí regulácia ich vývoja a predaja, zavedenie kontrolných mechanizmov pre interné použitie a vytvorenie procesov férovosti pre digitálne zraniteľnosti. Ďalej sa plánuje zákaz nákupov od dodávateľov, ktorí sú zodpovední za nezákonné alebo nezodpovedné činnosti, ako aj zavedenie ekonomických sankcií pre tých, ktorí majú prospech z nesprávneho používania týchto technológií.

Cesta však nie je bez prekážok. Mnohé krajiny a spoločnosti, najmä tie, ktoré vynikli vo vývoze týchto technológií, prejavili neochotu pri podpise dohody, pretože sa obávajú ohrozenia svojich domácich praktík alebo ekonomických záujmov. Napríklad Izrael, India a iné, napriek tomu, že sú hlavnými hráčmi v tomto odvetví, si zachovali opatrný postoj a v niektorých prípadoch si držali od tejto iniciatívy odstup.

Napriek ťažkostiam existujú náznaky pokroku. Diplomatické zdroje citované portálom The Record naznačujú, že niektorí aktéri vrátane izraelskej vlády a spoločností, ktoré boli doteraz medzinárodne kritizované, začali predbežný dialóg s iniciátormi Procesu Pall Mall. Cieľom je prijať kódex správania inšpirovaný medzinárodnými referenčnými dokumentmi, ktorý by sa mohol stať povinným referenčným bodom pre spoločnosti pôsobiace v sektore súkromnej bezpečnosti.

Úspech iniciatívy sa považuje za kľúčový nielen na zastavenie zneužívania v oblasti kybernetickej bezpečnosti, ale aj na zabezpečenie vývoja a používania nových technológií v súlade s ľudskými právami a medzinárodnými normami. Konferencia naplánovaná do Paríža preto predstavuje rozhodujúci moment, v ktorom bude možné zhodnotiť, či budú rôzni aktéri schopní prekonať rozdiely a prijať zdieľaný a zodpovedný prístup k regulácii komerčných hackerských nástrojov.