Европейският парламент удължава Chat Control, но защитава криптираните съобщения

Европейският парламент гласува за удължаване на временно правно изключение, което позволява на онлайн платформите доброволно да сканират лични комуникации за материали за сексуално насилие над деца (CSAM). Удължаването отлага рамката до 2027 г., но този път законодателите добавиха значими ограничения: мерките за откриване не трябва да се прилагат към комуникации с end-to-end криптиране, а сканирането трябва да остане пропорционално и целенасочено, а не да функционира като механизъм за масово наблюдение.

За защитниците на личното пространство, прекарали години в предупреждения, че Chat Control представлява екзистенциална заплаха за криптираните съобщения, това гласуване е частично и предпазливо облекчение. Самото изключение не е ново — то позволява на платформите проактивно да откриват и докладват CSAM в лични съобщения на доброволна основа. Промяната се състои в това, че Парламентът сега е очертал по-ясна граница — поне на хартия — между целенасочено откриване на съдържание и масово наблюдение на криптирани комуникации.

Какво всъщност прави Chat Control

За да се разбере защо този дебат е важен, е полезно да се разграничи декларираната цел от техническата реалност. Откриването на CSAM е легитимна и неотложна цел. Проблемът винаги е бил в метода. По-ранните версии на предложенията за Chat Control предвиждаха сканиране от страна на клиента — техника, при която съобщенията се анализират на вашето устройство преди прилагането на криптирането. Критиците, включително криптографи и организации за граждански свободи от цяла Европа, твърдяха, че това на практика би разрушило гаранциите за поверителност, предоставяни от end-to-end криптирането, независимо от начина, по който политиката е наименована.

Последната позиция на Парламента изрично посочва, че мерките за откриване не трябва да се прилагат към комуникации с end-to-end криптиране. Това е значителна промяна в езика спрямо по-ранните проектодокументи и адресира един от най-технически и етично спорните елементи на първоначалното предложение. Въпреки това изключението все още позволява доброволно сканиране от платформи, които не използват end-to-end криптиране по подразбиране, което обхваща голяма част от масовите услуги за съобщения и имейл.

Защо заплахата за личното пространство не е изчезнала напълно

Гаранциите, добавени с това гласуване, са реални, но не са постоянни. Удължаването важи до 2027 г., след което ЕС ще трябва да преразгледа въпроса изцяло. По-дългосрочна законодателна рамка — така наречената регулация Chat Control — все още се договаря отделно. Това предложение се оказа дълбоко противоречиво и многократно е заседвало, но не е изоставено. Защитите, добавени в това междинно гласуване, не обвързват задължително окончателния вид на регулацията.

Заслужава да се отбележи и по-широка тенденция. Правителства из цяла Европа и отвъд нея настояват за по-широк достъп до лични комуникации под знамето на защитата на децата, борбата с тероризма и превенцията на организираната престъпност. Всички те са легитимни приоритети, но изследователите по сигурността последователно предупреждават, че всеки технически механизъм, предназначен да позволи законен достъп до криптирани данни, може също да бъде използван от злонамерени лица. Задната вратичка по дефиниция не прави разлика между оторизирани и неоторизирани потребители.

Принципът, който Парламентът се опитва да отстои — че криптирането трябва да остане непокътнато — е технически обоснован. Дали бъдещите преговори ще се придържат към тази линия е отделен и открит въпрос.

Какво означава това за вас

Ако използвате приложения за съобщения с end-to-end криптиране, това гласуване означава, че вашите комуникации са изрично защитени от рамката за доброволно сканиране — поне засега. Платформите, предлагащи истинско end-to-end криптиране, не могат да бъдат задължавани или насърчавани да сканират съобщения в рамките на това удължено изключение.

Но ако използвате услуги, които не предлагат end-to-end криптиране по подразбиране — включително много стандартни доставчици на имейл и някои социални платформи — тези услуги все още могат да изберат да сканират лични съобщения за CSAM в рамките на доброволната схема. Това сканиране не е ново и се извършва от години в основните платформи.

По-важният извод е структурен. Законодателните защити на криптирането са толкова трайни, колкото е политическата воля за тяхното поддържане. Най-добрият начин да защитите личните си комуникации не е да разчитате единствено на политики, а да използвате инструменти, които правят наблюдението технически трудно, независимо от това какво гласят законите.

Изборът на приложения за съобщения, прилагащи end-to-end криптиране по подразбиране, разбирането кои услуги съхраняват метаданни за вашите комуникации и внимателният подбор на местата, където споделяте чувствителна информация, са стъпки, които остават актуални независимо от това как ще завършат преговорите по Chat Control.

Практически изводи

  • Използвайте приложения за съобщения с end-to-end криптиране за чувствителни разговори. Собственият език на Европейския парламент вече признава, че те заслужават защита.
  • Проверете политиката за криптиране на вашия имейл доставчик. Много стандартни имейл услуги не предлагат end-to-end криптиране и остават в обхвата на рамките за доброволно сканиране.
  • Следете развитието на по-широката регулация Chat Control. Удължаването до 2027 г. е временно законодателство; постоянната рамка все още се договаря и може да изглежда съвсем различно.
  • Разберете разликата между доброволно и задължително сканиране. Настоящите правила позволяват на платформите да сканират доброволно; бъдещите предложения могат да променят това уравнение изцяло.
  • Признайте, че политиката и технологията работят заедно. Правните защити имат значение, но използването на инструменти със силно криптиране ви дава технически слой на поверителност, който не зависи от политическите резултати.

Гласуването на Европейския парламент е значима стъпка към защитата на криптирането като принцип в европейското право. Но с вече определения краен срок от 2027 г. и все още неразрешена дългосрочна регулация, дебатът около Chat Control далеч не е приключил. Да бъдете информирани и да правите обмислен избор на инструментите, които използвате, остава най-надеждният начин да защитите личното си пространство.