Законодателите на ЕС се подготвят за труден период в преговорите на ЕС за криптиране на чат контрола. Според документи, получени от докладчика, съзаконодателите са на път да се сблъскат с най-спорната част от предложения регламент за материали за сексуално насилие над деца (CSAM): дали и как трябва да се сканират личните съобщения.

Публичната информация в репортажа е оскъдна, затова си струва да бъдем ясни какво се знае и какво не. Документите сочат към трудни разговори по същината на досието. Доколкото наличната информация показва, те не обявяват споразумение. Тази публикация разглежда какво е заложено на карта и как да следим процеса, без да реагираме прекалено на всяко заглавие.

Какво договарят законодателите при затворени врати

Регламентът за CSAM, широко известен като „чат контрол", е едно от най-оспорваните технологични предложения в Европа. Преговорите между съзаконодателите на ЕС обикновено се провеждат в закрити сесии, поради което изтеклите или получени документи са от значение. Те предлагат рядък поглед върху това къде се намират спорните точки преди публикуването на окончателен текст.

Според докладчика спорната точка е сърцевината на закона: правилата за сканиране на комуникациите за материали за насилие. Именно тази част определя дали услугите биха могли да бъдат задължени, насърчавани или просто имащи право да преглеждат какво изпращат потребителите.

Полезно е да се разделят два пласта на дебата:

  • Действащите временни правила. Правителствата на ЕС се съгласиха да удължат временните правила за чат контрол до април 2028 г., което дава на платформите продължаващо правно основание доброволно да сканират лични съобщения за материали за сексуално насилие над деца.
  • Постоянният регламент. Това е дългосрочната рамка, която сега навлиза в трудни разговори, и именно там се намират по-трудните въпроси за задълженията и технологията.

Тъй като временният режим беше удължен, преговорниците не са изправени пред непосредствен правен краен срок. Това може да действа в двете посоки: може да намали натиска от време, но също така означава, че основните разногласия могат да се запазят.

Където защитата на децата и криптирането се сблъскват

Никой в този дебат не оспорва, че материалите за сексуално насилие над деца са сериозна вреда или че разследващите се нуждаят от ефективни инструменти. Разногласието е относно метода.

Крайното криптиране от край до край означава, че само подателят и получателят могат да прочетат дадено съобщение. Нито доставчикът на приложението, нито мрежовият оператор, нито правителството. Ако закон изисква съдържанието да бъде проверявано за материали за насилие, проверката трябва да се извърши някъде. При криптирана услуга това обикновено означава проверка на съдържанието на устройството на потребителя, преди то да бъде криптирано — подход, често наричан сканиране от страна на клиента.

Критиците твърдят, че това променя естеството на личната комуникация, тъй като сканирането се извършва преди защитата да влезе в сила. Привържениците на по-строги мерки твърдят, че материалите за насилие се разпространяват по частни канали и че игнорирането на тези канали оставя децата изложени на риск. И двете позиции са искрени и затова централните разпоредби са толкова трудни за уреждане.

Техническите въпроси също остават нерешени в публичния дебат: колко точна може да бъде детекцията, как се обработват грешките и кой би наблюдавал системите. Тези подробности ще бъдат толкова важни, колкото и основният принцип.

Какво би могло да означава за приложенията за криптирани съобщения

За услугите за съобщения практичният въпрос е дали окончателният текст би ги тласнал към сканиране и как. Скорошен доклад за това как ЕС би могъл да сканира WhatsApp разглежда как предложеното законодателство би могло да работи на практика в голяма криптирана платформа и е полезно допълнение за всеки, който иска да разбере техническата механика.

Има няколко възможни изхода, които си струва да имате предвид, без да приемате, че някой от тях е решен:

  • Доброволното сканиране остава както е. Платформите могат да сканират, ако изберат, под правно основание от временен тип.
  • Сканирането става по-структурирано. Доставчиците биха могли да се сблъскат с правила за това кога и как се използва детекцията.
  • Появяват се по-строги задължения. Това е сценарият, на който защитниците на поверителността и някои доставчици на криптирани услуги се противопоставят най-силно.

Преговорите, описани от докладчика, са именно мястото, където се вземат тези решения. Докато не бъде договорен и публикуван текст, всяко твърдение за окончателния изход е спекулация.

Какво трябва да следят потребителите на VPN и инструменти за поверителност

VPN не криптира съдържанието на вашите съобщения в приложението и не променя какво може или не може да проверява дадена услуга за съобщения на вашето устройство. Това, което прави, е да защитава трафика ви при пренос и да скрива IP адреса ви от мрежите и сайтовете, към които се свързвате. Тази разлика е важна тук, защото чат контролът е предимно за това какво се случва на ниво приложение и устройство, а не на ниво мрежа.

Въпреки това дебатът засяга по-широката екосистема от инструменти за поверителност. Правила, които отслабват криптирането или нормализират сканирането преди криптиране, създават прецеденти за това докъде могат да стигнат законодателите в достигането до личните комуникации. Подобни напрежения са видими и другаде, включително в САЩ, където предложенията за проверка на възрастта в дебата за KOSA повдигнаха собствени опасения относно наблюдението.

Неща, които си струва да следите:

  • Дали преговорниците публикуват или потвърждават компромисен текст относно разпоредбите за сканиране.
  • Как формулировките третират specifically услугите с крайно криптиране от край до край.
  • Дали временните правила и постоянният регламент продължават да се движат по отделни пътеки.
  • Изявления от доставчици на криптирани услуги за съобщения относно това как биха реагирали.

Какво означава това за вас

Нищо не се променя за вашите съобщения днес заради тези документи. Не е потвърдено ново задължение за сканиране и временните правила остават текущият правен статус. Но посоката на разговорите влияе върху дългосрочната надеждност на приложенията, които използвате за лични разговори.

На практика това означава да обръщате внимание, вместо да се паникьосвате. Поддържайте приложенията си за съобщения актуализирани, четете съобщенията от доставчиците относно промени в политиката и използвайте VPN за това, за което е предназначен: да защитава връзката ви, а не съдържанието на съобщенията ви.

Основни изводи

  • Преговорите на ЕС за криптиране на чат контрола навлизат в най-трудната си фаза, фокусирана върху ядрото на регламента за CSAM — сканирането.
  • Подробностите са ограничени; отнасяйте се с внимание към твърдения за окончателния изход, докато не бъде публикуван текст.
  • Прочетете доклада за сканиране на WhatsApp за технически подробности как би могло да работи сканирането, и удължаването на временните правила за текущия правен статус.
  • Следете актуализации от надеждни източници с напредването на разговорите и проверявайте как всяко предложено сканиране би се прилагало към приложенията за съобщения, които използвате всеки ден.