В началото на юли Европейският парламент гласува удължаване на регламент, който позволява на определени платформи за лични съобщения да откриват и докладват материали, съдържащи сексуално насилие над деца (CSAM), споделяни чрез техните услуги. Вотът отново разпали вълна от твърдения онлайн — от предупреждения за пълно масово наблюдение до прогнози, че самото криптиране ще изчезне. Френската медия franceinfo публикува проверка на фактите, разглеждаща шест от тези широко разпространени твърдения, като установи, че много от тях са подвеждащи или смесват отделни законодателни актове. Ето разяснение на Chat Control в ЕС — какво реално прави удължаването и какво не прави.

Какво реално разрешава удължаването на Chat Control

Регламентът, удължен от Европейския парламент, позволява на определени платформи за лични съобщения доброволно да откриват и докладват CSAM съдържание, споделяно чрез техните услуги. Това е продължение на съществуваща правна рамка, а не изцяло нов мандат за наблюдение, създаден от нулата. Платформите, които изберат да сканират за познати материали със злоупотреба, могат да го правят под тази правна защита и да докладват съвпаденията на съответните органи.

Това разграничение е важно, тъй като голяма част от публичния дебат около „Chat Control“ в ЕС се е съсредоточил около отделно, много по-обхватно предложение: задължителен регламент за откриване на CSAM, който се обсъжда и преработва от няколко години, но все още не е финализиран. Мярката, гласувана в началото на юли, е с по-тесен обхват и смесването на двете подхрани някои от по-тревожните твърдения, които проверката на franceinfo се зае да тества.

Разбива ли криптирането от край до край? Разделяне на твърденията от реалността

Едно от най-упоритите твърдения около Chat Control е, че то бележи края на криптирането от край до край за личните съобщения. Точно такъв тип твърдения подложи на проверка franceinfo, наред с твърденията за пълен анализ на съобщенията и масово наблюдение. Реалността е по-нюансирана от най-шумните заглавия и именно тази нюансираност е причината да съществуват проверки като тази.

По-широкият, неразрешен дебат в Брюксел се съсредоточи върху това дали евентуално бъдещо задължително изискване за сканиране ще изисква от доставчиците да вградят механизми, които инспектират съдържанието на съобщенията преди криптирането им — практика, често наричана сканиране от страна на клиента. Критиците твърдят, че това би подкопало гаранциите за сигурност, които криптирането е предназначено да осигури, тъй като механизъм за сканиране, вграден в самото приложение, създава потенциална точка на пробив или злоупотреба, независимо от това как съобщението пътува след това. Поддръжниците отговарят, че могат да бъдат изградени целеви инструменти за откриване, които да маркират само познати незаконни материали, без да разкриват по-широкото съдържание на личните разговори. Това напрежение, а не прост отговор с „да“ или „не“, е реалното състояние на дебата и затова твърденията за пълна забрана на криптирането, които циркулираха след юлския вот, не издържат на внимателен анализ.

Кой е засегнат: потребители в ЕС, платформи и услуги извън ЕС

Регламентът се прилага в рамките на регулаторния обхват на ЕС, което означава, че платформите, предлагащи услуги за съобщения на потребители в държавите членки на ЕС, попадат в неговия обхват. За обикновените потребители практическият ефект от самото юлско удължаване е ограничен: то продължава съществуваща доброволна рамка, вместо да налага нови изисквания за сканиране на всяко приложение за една нощ.

Въпреки това, текущите преговори по по-широкото задължително предложение се следят внимателно далеч отвъд границите на ЕС, тъй като всякакви технически изисквания, приети в Брюксел, биха могли да повлияят на начина, по който глобалните платформи за съобщения изграждат своите продукти, предвид че много от тях оперират в множество юрисдикции с единна кодова база. Това е част от причината англоезичното отразяване и адвокатските кампании да обръщат голямо внимание на развитията, въпреки че конкретният въпросен вот първоначално беше история на френски език.

Как да защитите личните си данни при предложения за сканиране на съобщения

Независимо от това как ще се разреши по-широкият законодателен дебат, има конкретни стъпки, които потребителите могат да предприемат още сега, за да подсилят поверителността на своите съобщения. Започнете с това да разберете как точно вашето приложение за съобщения прилага криптирането: по подразбиране ли е от край до край или само при определени настройки? Някои приложения изискват ръчно активиране на по-силни режими за поверителност за отделни чатове, вместо да ги прилагат универсално.

Също така си струва да проверите какви метаданни запазва вашият доставчик, дори когато самото съдържание на съобщенията е криптирано, тъй като детайли като с кого сте се свързали и кога могат да разкрият много сами по себе си. Поддържането на приложенията ви актуализирани гарантира, че се възползвате от най-новите корекции за сигурност, а активирането на двуфакторно удостоверяване на акаунтите ви за съобщения добавя още един слой защита срещу неоторизиран достъп.

Какво означава това за вас

Ако сте виждали тревожни твърдения за Chat Control след юлския вот, най-полезният отговор е скептицизъм, съчетан с проверка — точно подходът, който franceinfo прие в своята проверка на фактите. Удължаването, което беше прието, разрешава продължаващо доброволно откриване на CSAM от платформи, които изберат да участват; само по себе си то не е мандат, който слага край на криптираните съобщения или подлага всеки личен разговор на правителствен преглед. По-голямата, неразрешена битка за задължителните изисквания за сканиране все още се води и това е дебатът, който си струва да следите отблизо, ако ви интересува как личните съобщения могат да се променят в бъдеще.

VPN може да бъде полезна част от по-широка стратегия за поверителност, като криптира вашия интернет трафик и маскира IP адреса ви от наблюдатели на мрежово ниво. Но е важно да сте наясно с неговите ограничения: VPN не пречи на приложение да сканира съдържанието на съобщенията на вашето устройство преди или след криптиране, тъй като това сканиране се извършва на приложния слой, а не на мрежовия слой. Защитата на вашата поверителност в съобщенията изисква да погледнете целия стек — от модела на криптиране на приложението до вашите защити на мрежово ниво.

Докато дебатът около разяснението на Chat Control в ЕС продължава в Брюксел, най-овластяващото нещо, което читателите могат да направят, е да останат информирани чрез проверено отразяване, да поставят под въпрос сензационните твърдения преди да ги споделят и да предприемат практически стъпки като преглед на разрешенията на приложенията, потвърждаване на настройките за криптиране и съчетаване на надежден VPN с добра хигиена на съобщенията. Законодателството в тази област все още се развива и да сте информирани сега означава, че ще бъдете готови да действате, ако и когато правилата действително се променят.