Дебатът около предложения регламент за контрол на чатовете в Европейския съюз постоянно се връща към един неудобен въпрос: могат ли законодателите да изискват сканиране на лични съобщения, без да нарушават криптирането, което ги защитава? Неотдавнашен доклад на CNA.al ясно показва, че отговорът зависи в голяма степен от това кое приложение за съобщения използвате и как е изградено то. За читателите, които се опитват да разберат какво всъщност означава контролът на чатовете за техните собствени разговори, разликите между отделните платформи имат по-голямо значение, отколкото политическите заглавия внушават.

Какво всъщност изисква предложението за контрол на чатовете

В основата си предложението за контрол на чатовете би изисквало от услугите за съобщения и комуникация, работещи в ЕС, да откриват и докладват материали, свързани със сексуално насилие над деца, преди те да се разпространят. Поддръжниците представят това като мярка за защита на децата. Критиците, включително защитници на неприкосновеността на личния живот и няколко държави членки, твърдят, че механизмът, необходим за осъществяване на това откриване на практика, би изисквал проверка на съдържанието на личните съобщения – нещо, което пряко противоречи на дизайна на услугите с криптиране от край до край.

Регламентът премина през множество версии и кръгове на преговори и в момента съществува успоредно с отделна, по-тясна мярка: доброволно изключение от сканирането, което позволява на платформите да сканират за материали, свързани с насилие, без да са законово задължени да го правят. Това изключение наскоро беше удължено, както отразяваме в нашия репортаж за решението на ЕС да възстанови изключението за сканиране на чатове до април 2028 г.. Тази доброволна рамка вече оформя начина, по който някои услуги работят днес, дори докато задължителното предложение за контрол на чатовете остава неразрешено.

Кои платформи за съобщения биха били засегнати и как

Според доклада на CNA.al съдбата на дадено лично съобщение при контрол на чатовете зависи от платформата, която го пренася. Услугите, изградени с криптиране от край до край по подразбиране, при които съдържанието на съобщението се кодира на устройството на подателя и се декодира само на това на получателя, представляват фундаментално различна техническа ситуация от услугите, които съхраняват или обработват съобщения на централни сървъри. За последните сканирането на съдържанието е сравнително лесно, тъй като доставчикът вече има достъп до некриптирани данни в някакъв момент от веригата на предаване или съхранение.

За криптирани приложения спазването на изискванията би наложило или сканиране на съдържанието преди то да бъде криптирано (известно като сканиране на устройството на клиента), или вграждане на някакъв вид задна врата в самото криптиране. И двата подхода са обект на продължителна критика от страна на технолози и организации за граждански свободи, които твърдят, че всеки механизъм, способен да сканира за незаконно съдържание, по принцип може да бъде пренасочен или използван за наблюдение на други видове комуникация. Именно затова законодателната битка се проточва с години, като предложенията многократно блокират, както подробно проследихме в отразяването на гласуването за наблюдение на чатове в ЕС и какво означава то за неприкосновеността на личния живот.

Защо криптирането от край до край усложнява сканирането

Криптирането не е политически избор, който може просто да бъде изключен с цел спазване на изискванията, без да се промени функцията на технологията. Криптирането от край до край е проектирано така, че дори доставчикът на услугата да не може да чете съдържанието на съобщенията. Следователно всяка система за сканиране, приложена към криптирана услуга, трябва да работи преди извършване на криптирането, директно на устройството на потребителя, изследвайки съдържание, което все още не е защитено.

Това е техническата същност на целия дебат за контрол на чатовете. Сканирането на устройството на клиента технически не нарушава криптирането при пренос, но означава, че личното съдържание се проверява, преди изобщо да се възползва от тази защита, което според много експерти обезсмисля самата цел на използването на криптиране. То също така повдига въпроса за разширяване на обхвата: инструмент за сканиране, създаден за една тясна цел, теоретично би могъл да бъде разширен, за да маркира други категории съдържание – опасение, което задържа общественото внимание върху въпроса, включително чрез публични допитвания по темата, които нашето отразяване на дебата за контрол на чатовете, появил се отново в анкета на Euronews, обсъди.

Какво означава това за вас

Ако използвате приложения за съобщения в ЕС, практическото въздействие на контрола на чатовете днес е ограничено, тъй като задължителната версия на предложението не е приета. Това, което е в сила в момента, е доброволната рамка за сканиране, която позволява, но не изисква от платформите да сканират за материали, свързани с насилие. Дали конкретното ви приложение участва в това доброволно сканиране, зависи от собствените политики на доставчика, а не от общ мандат на ЕС.

Разграничението има значение за всеки, който преценява риска за неприкосновеността на личния живот. Услугите с криптиране от край до край предлагат по-силна базова защита срещу достъп на трети страни до съдържанието на съобщенията, независимо от изхода на законодателния дебат, просто поради архитектурата на технологията. Потребителите, загрижени за неприкосновеността на личния си живот, трябва да разберат кой модел на криптиране използват предпочитаните от тях приложения и да се информират с напредването на законодателния процес, тъй като задължителното предложение все още може да промени ландшафта за криптираните комуникации в целия блок.

Да останем информирани с продължаването на дебата

Контролът на чатовете остава неразрешен и разликата между доброволните изключения от сканиране и обвързващ мандат вероятно ще продължи да се променя с напредването на преговорите в Брюксел. За жителите на ЕС най-полезната стъпка в момента е да разберат как е изградена тяхната платформа за съобщения, дали по подразбиране използва криптиране от край до край и дали участва в някакви доброволни програми за сканиране.

Проследяването на законодателния график също има значение. Доброволното изключение в момента е в сила до април 2028 г., което дава на законодателите прозорец за договаряне на постоянна рамка, но този график може да се промени при бъдещи гласувания. Да останете информирани за всяко гласуване и всяко предложено изменение е най-практичният начин да разберете какво означава контролът на чатовете за вашите криптирани съобщения – както днес, така и с наближаването на следващия етап от дебата.