Дългогодишната битка на Европейския съюз за задължително сканиране на съобщения достига поредната критична точка на 29 септември, когато преговарящите подновяват триаложните разговори по Chat Control 2.0. За разлика от временните правила, които поддържаха откриването на CSAM на ротационен принцип, Chat Control 2.0 е замислен като постоянен законодателен акт и резултатът от този кръг разговори може да определи как ще функционират криптираните съобщения в цяла Европа в продължение на години напред.

Какво се случва на 29 септември: Триалогът обяснен

Триалозите са закрити преговори между Европейския парламент, Съвета на ЕС и Европейската комисия, целящи да съгласуват техните различни версии на предложен закон, преди той да бъде финализиран. Chat Control 2.0, официално известен като Регламент за сексуалното насилие над деца, вече е преминал през множество кръгове от тези разговори, без трите институции да постигнат съгласие по най-спорните му разпоредби.

Сесията на 29 септември е важна, защото подновява преговорите след период, в който вниманието беше насочено основно към Chat Control 1.0 — временната рамка за сканиране, която изтече и впоследствие беше възстановена. Докато по-старият режим доминираше заглавията, Chat Control 2.0 е версията, която би вградила задълженията за сканиране в постоянно законодателство на ЕС, вместо да разчита на многократни удължавания. Какъвто и компромис, или липса на такъв, да излезе от този триалог, той ще определи дали следващата фаза на преговорите ще се насочи към окончателно гласуване, или ще се проточи в още кръгове на разногласия.

Как заповедите за откриване биха подкопали end-to-end криптирането

В центъра на Chat Control 2.0 е концепцията за заповед за откриване. Съгласно предложението властите биха могли да задължат услуга за съобщения да сканира потребителските комуникации за предполагаем материал за сексуално насилие над деца, дори когато тези комуникации са защитени с end-to-end криптиране. Именно тази разпоредба предизвика най-острата критика от защитници на поверителността и изследователи по сигурността.

End-to-end криптирането работи, като гарантира, че само подателят и получателят могат да прочетат съдържанието на съобщението — дори не и доставчикът на услугата. Сканирането на криптирано съдържание преди то да бъде изпратено, често наричано сканиране от страна на клиента, изисква софтуер, работещ на самото устройство на потребителя, който да проверява съобщенията преди криптирането. Критиците твърдят, че този подход на практика създава задна врата: щом тази инфраструктура за сканиране съществува, тя може да бъде разширявана, злоупотребявана или атакувана от злонамерени участници, независимо от първоначалното намерение зад нея. За всеки, който разчита на криптирани приложения за съобщения или VPN, за да запази личната си комуникация поверителна, режимът на заповеди за откриване би означавал, че защитите на поверителността могат да бъдат отменени чрез правен мандат, а не чрез техническа уязвимост.

Изисквания за проверка на възрастта и какво означават те за анонимността

Наред със заповедите за откриване, Chat Control 2.0 включва разпоредби относно проверката на възрастта, изискващи от платформите да потвърждават възрастта на своите потребители при определени обстоятелства. Макар и представена като мярка за безопасност на децата, задължителната проверка на възрастта обикновено изисква от потребителите да предоставят идентифицираща информация, като издаден от държавата документ за самоличност или биометрични данни, за да получат достъп до дадена услуга.

Това повдига отделна, но свързана грижа за поверителността. Системите, които проверяват възрастта, често намаляват или премахват анонимността, на която много потребители разчитат, когато общуват онлайн, особено тези в уязвими ситуации, като журналисти, активисти или хора в насилствени връзки. Комбинирането на изисквания за проверка на възрастта със заповеди за откриване задълбочава компромисите с поверителността: потребителите биха могли да се сблъскат както с намалена анонимност, така и с намалена поверителност на съобщенията в рамките на една регулаторна рамка.

Chat Control 1.0 срещу 2.0: Как стигнахме дотук и какво е различното

Полезно е да се разделят двете линии на това законодателство. Chat Control 1.0 се отнася до временното, доброволно дерогиране, което позволяваше на платформите да сканират съобщения за CSAM на ротационна правна основа. Тази рамка технически изтече по-рано през 2026 г., преди евродепутатите да гласуват през юли за нейното възстановяване, както е описано в нашия репортаж за това как ЕС възстанови Chat Control 1.0 при изненадващо юлско гласуване. Механиката на това гласуване, при което мярката мина не чрез положително мнозинство, а защото противниците не успяха да съберат достатъчно гласове, за да я блокират, е описана подробно в нашия материал за какво могат да направят потребителите сега след подновяването на 9 юли.

Chat Control 2.0 е различен, по-амбициозен проект. Вместо да удължава временно дерогиране, както е обяснено в нашето покритие на разширението на ePrivacy, което поддържа сканирането на Chat Control живо, той би установил постоянни правомощия за заповеди за откриване и правила за проверка на възрастта в правото на ЕС. За по-широк поглед върху дебата за сканирането и как той достига до криптираните платформи, вижте по-ранния ни обяснителен материал за това как ЕС обсъжда сканирането на криптирани чатове по Chat Control 2.0. Двете линии са правно различни, но политически преплетени: напредъкът или неуспехът в едната често оформя преговорните позиции в другата.

Какво означава това за вас

Ако използвате криптирани приложения за съобщения, VPN или просто държите на личната комуникация, триалогът на 29 септември си заслужава да бъде следен, дори ако не се намирате в ЕС. Регулаторни решения от такъв мащаб често влияят върху политическите обсъждания в други юрисдикции и всяка техническа инфраструктура за сканиране, изградена в съответствие със законодателството на ЕС, би могла да засегне начина, по който приложенията функционират глобално, не само в Европа. Дебатът за преговорите по Chat Control 2.0 на 29 септември в крайна сметка е дебат за това дали криптирането може да остане надеждно, след като правни мандати изискват то да бъде заобикаляно при определени условия.

Практични изводи

Бъдете информирани за изхода от триалога, вместо да разчитате на предположения, тъй като преговорите могат да се променят бързо, а предишни кръгове приключиха без споразумение. Прегледайте политиките за поверителност и практиките за криптиране на приложенията за съобщения, които използвате редовно, и се запознайте дали те работят на пазара на ЕС. Следете как се е развило подновяването на Chat Control 1.0, тъй като законодателната му времева линия предлага представа как биха могли да се развият спорните гласувания по Chat Control 2.0. Накрая, ако криптираната комуникация и анонимността са важни за вас, обмислете да следите отблизо застъпническите организации и независимите репортажи в седмиците след 29 септември, тъй като формата на окончателния регламент все още е до голяма степен нерешена.