Нов краен срок за противоречиво правило за наблюдение

На 9 юли Европейският парламент гласува удължаване на временен режим за наблюдение на комуникациите, неформално известен като „Chat Control 1.0“. Правилото, което първоначално трябваше да изтече през април 2026 г., сега беше отложено за 3 април 2028 г. Гласуването поднови дългогодишния дебат в Европа доколко платформи като WhatsApp, Messenger и други приложения за съобщения трябва да сканират частни разговори за откриване на материали със сексуално насилие над деца (CSAM).

Времето и неясното формулиране на много заглавия доведоха до объркване, като някои публикации в социалните мрежи внушават, че Брюксел се кани да започне да чете съобщенията в WhatsApp на всички само за една нощ. Това не е точно така, но реалната политика все пак има конкретни последици за неприкосновеността на личния живот в ЕС.

Какво всъщност прави Chat Control 1.0

Chat Control 1.0 не е нов мандат за наблюдение. Това е временна дерогация от Директивата за правото на неприкосновеност на личния живот и електронни съобщения на ЕС, която позволява на доставчиците на услуги за съобщения и електронна поща доброволно да сканират съдържание, като текст, изображения и прикачени файлове, за CSAM, ако решат да го направят. Доставчиците не са законово задължени да сканират нищо по силата на този режим; те просто имат разрешение да го правят, без да нарушават законодателството на ЕС за защита на личните данни, което иначе би ограничило този вид обработка.

Тази разлика е от значение. Правилото, което току-що бе удължено, е за разрешение, а не за задължение. То съществува под някаква форма от 2021 г. насам, първоначално като временна мярка, докато законодателите на ЕС договаряха постоянен, по-обхватен регламент за откриване на CSAM – този, който повечето хора всъщност имат предвид, когато казват „Chat Control“. Това постоянно предложение, което години наред среща отпор от защитници на неприкосновеността, експерти по криптиране и няколко държави членки, потенциално би наложило задължения за сканиране, вместо само да ги разрешава. То остава в процес на преговори и не бе предмет на гласуването от 9 юли.

Така че практическият ефект от това удължаване е непрекъснатост: платформите, които вече доброволно сканираха за CSAM съгласно временното правило, могат да продължат да го правят още две години, докато институциите на ЕС продължават да обсъждат постоянната рамка.

Защо WhatsApp постоянно се споменава

Криптирането от край до край на WhatsApp го превръща в естествена точка на напрежение в тези дискусии, тъй като всяко сканиране, което се извършва на криптирани платформи, обикновено трябва да се случи на самото устройство, преди или след криптирането, а не чрез прихващане на съдържанието на съобщенията по време на предаване. Meta не е била принудена да поема нови задължения за сканиране чрез това гласуване, но по-широката политическа борба за това как криптираните приложения трябва да сътрудничат на правоприлагащите органи и системите за откриване на детска безопасност далеч не е приключила.

Тази несигурност се добавя към поредица от други свързани с WhatsApp истории за сигурността, които държат потребителите в напрежение. Изтичане на идентификационни данни от WhatsApp разкри милиони телефонни номера и данни за вход по-рано тази година, а отделно разследване за база данни със сталкерски софтуер, разкриваща 86 000 файла за инфлуенсъри в ЕС показа как частни регистри на чатове могат да бъдат събирани без съгласие чрез търговски инструменти за наблюдение, изцяло извън регулациите на ЕС. Заедно тези инциденти илюстрират, че най-големите заплахи за поверителността ви в WhatsApp в момента са по-малко свързани със законодателството на ЕС и повече с кражба на идентификационни данни, шпионски софтуер и необезопасени бази данни.

Какво означава това за вас

Ако използвате WhatsApp, Signal или подобни приложения в ЕС, нищо в ежедневните ви съобщения не се променя заради това гласуване. Не е въведено ново задължително сканиране и криптираните съобщения не започват изведнъж да се четат от регулаторите. Това, което се промени, е, че правната рамка, позволяваща доброволно сканиране за CSAM от доставчиците, сега продължава с две години повече от преди, давайки на законодателите на ЕС повече време да изработят постоянното предложение за Chat Control без правен вакуум.

По-голямата, продължаваща политическа битка за задължителното сканиране и задните вратички в криптирането все още не е разрешена и си струва да се следи внимателно, тъй като бъдещ постоянен регламент би могъл да изглежда много различно от настоящата доброволна рамка. Междувременно практическите рискове за неприкосновеността на личния живот, пред които са изправени потребителите, идват от другаде: фишинг, изтичане на идентификационни данни и шпионски софтуер.

Практически изводи

Бъдете информирани, а не тревожни: проверявайте първични източници като изявления на Европейския парламент, преди да споделяте вирусни твърдения, че „Chat Control“ сканира всичките ви съобщения, тъй като настоящото удължаване засяга само доброволно сканиране, а не нов мандат. Поддържайте своя акаунт в WhatsApp защитен, като активирате двуфакторно удостоверяване и редовно преглеждате свързаните устройства, особено предвид скорошни инциденти с излагане на идентификационни данни. Ако се притеснявате от инструменти за наблюдение като сталкерски софтуер, периодично проверявайте телефона си за непознати приложения и разрешения. И ако пътувате или живеете някъде, където достъпът до WhatsApp е ограничен или наблюдаван, използването на надежден VPN за WhatsApp може да помогне за защита на метаданните на връзката ви, въпреки че няма да промени начина, по който самото съдържание на съобщенията е криптирано или сканирано. Дебатът за Chat Control далеч не е приключил и поддържането на ангажираност с достоверни репортажи е най-добрият начин да разберете какво всъщност се променя за вашата неприкосновеност, когато дойде следващото гласуване.