Европейският парламент отново разглежда предложение, което би задължило услугите за съобщения да сканират личната комуникация за материали със сексуално насилие над деца, като този път правилата биха могли да обхванат приложения, използващи end-to-end криптиране. Неофициално известна като Chat Control 2.0, мярката отново разпали дебат, който противопоставя усилията за защита на децата на очакванията за поверителност на милиони обикновени потребители. В центъра на спора е технически метод, наречен сканиране от страна на клиента, който би проверявал съобщенията директно на устройството на потребителя, преди те да бъдат криптирани и изпратени.
Какво всъщност предлага Chat Control 2.0
Текущата дискусия в Европейския парламент надгражда по-ранни правила за сканиране, които се прилагаха главно към некриптирани услуги. Chat Control 2.0 би разширил това задължение към платформи, които разчитат на end-to-end криптиране — технология, специално създадена така, че само подателят и получателят да могат да прочетат съдържанието на дадено съобщение. Съгласно предложението доставчиците биха се нуждаели от някакъв механизъм за откриване на незаконно съдържание, а именно материали със сексуално насилие над деца, дори когато това съдържание е защитено с криптиране, до което самият доставчик обикновено не може да има достъп.
Привържениците представят това като необходима стъпка за защита на децата от експлоатация, извършвана чрез частни цифрови канали. Критиците възразяват, че единственият технически осъществим начин да се изпълни това изискване, без да се наруши напълно криптирането, е съдържанието да се сканира преди изобщо да бъде приложено криптиране, което поражда отделен набор от проблеми.
Как сканирането от страна на клиента подкопава криптираните защити на Chat Control 2.0
Тук дебатът за криптирането в Chat Control 2.0 става технически, но основната идея е проста. End-to-end криптирането работи, като кодира съобщението на устройството на подателя, така че то да може да бъде декодирано само от предвидения получател. Никой по средата — нито доставчикът на приложението, нито доставчикът на интернет услуги, нито държавна агенция — не може да го прочете по време на преноса.
Сканирането от страна на клиента променя тази подредба, като проверява съдържанието на съобщението на самото устройство, преди криптирането да го заключи. На практика това означава, че всяко съобщение, което потребителят напише, може да бъде прегледано от автоматизиран софтуер, работещ локално, който го сверява с известни модели или бази данни, преди то да бъде изпратено на когото и да било. Дори ако криптираното съобщение, което в крайна сметка пътува през мрежата, остане нечетимо за външни лица, гаранцията за поверителност вече е компрометирана в самия източник. Самото устройство се превръща, както някои критици се изразяват, в свидетел на всичко, което потребителят пише, проверявайки съдържанието, преди то изобщо да бъде счетено за лично.
Тази разлика е важна, защото стойността на end-to-end криптирането идва именно от предположението, че никоя трета страна не проверява съдържанието в нито един момент. След като сканирането се извършва на устройството преди изпращане, това предположение вече не е валидно, независимо колко силно остава криптирането, защитаващо предаваното съобщение.
Кои приложения и потребители биха били засегнати
Обхватът на Chat Control 2.0 е широк по замисъл. Всяка услуга за съобщения, предлагаща end-to-end криптиране на потребители в Европейския съюз, би могла да попадне под новите задължения за сканиране, ако регулацията напредне в сегашния си вид. Това включва услуги, на които разчитат обикновените потребители за лични разговори, както и професионалисти, журналисти и активисти, които зависят от поверителната комуникация за работата си.
Тъй като изискването би се прилагало на ниво платформа, вместо да е насочено към конкретни злонамерени участници, то би засегнало цялата потребителска база на всяка обхваната услуга, а не само лица, заподозрени в нарушение. Това е централното напрежение, движещо дебата: мярка, предназначена да улови тясна категория незаконно съдържание, по необходимост би включила инфраструктура за наблюдение, способна да преглежда личните съобщения на всички.
Какво е състоянието на законодателството и какво следва
Към момента Chat Control 2.0 остава в активен дебат в Европейския парламент, като не е постигнато окончателно споразумение. Предложението премина през множество кръгове на преговори през годините, което отразява колко трудно е било за законодателите да съвместят целите за защита на децата със защитите за криптиране, които експертите по сигурност смятат за фундаментални за цифровата поверителност. Изходът ще зависи от по-нататъшни преговори между държавите членки на ЕС и Парламента, а графикът за окончателно гласуване не е фиксиран.
Какво означава това за вас
Ако използвате приложения за криптирани съобщения за лична или професионална комуникация, този законодателен процес си заслужава да бъде следен, въпреки че нищо не е финализирано. Ако задълженията за сканиране в крайна сметка влязат в сила, потребителите в ЕС може да видят промени в начина, по който предпочитаните от тях приложения функционират, или доставчиците може да коригират услугите си, да ограничат функции или да променят начина, по който работят в региона изцяло. Нищо не изисква незабавни действия днес, но информираността сега означава, че няма да бъдете изненадани по-късно.
Основни изводи
Chat Control 2.0 все още не е закон, но напредъкът му през Европейския парламент заслужава продължително внимание от всеки, който цени личната цифрова комуникация. Следете законодателната времева линия, докато преговорите продължават, обръщайте внимание как реагират доставчиците на съобщения, ако изискванията за сканиране напреднат, и обмислете как изборът ви на инструменти за комуникация и поверителност може да се наложи да се адаптира в зависимост от крайния резултат. Дебатът за правилата за криптиране в Chat Control 2.0 далеч не е приключен и неговото разрешаване ще оформи цифровата поверителност в целия ЕС за години напред.




