Държавите от ЕС връщат изключението за сканиране при контрола на чатове
Държавите членки на ЕС се споразумяха да възстановят временно правило, позволяващо на услугите за съобщения доброволно да сканират частни чатове за следи от материали със сексуална злоупотреба с деца, като удължават договореността до април 2028 г. Ходът възкресява това, което в Европа е широко известно като Chatkontrolle, или контрол на чатовете – дебат относно политиките, който продължава с години за това докъде могат да стигнат правителствата в наблюдението на частната цифрова комуникация.
Съгласно възстановеното правило, доставчици като приложения за съобщения и имейл услуги могат да продължат да използват автоматизирани системи за откриване, които отбелязват познати материали със злоупотреба или подозрителни модели, но само на доброволна основа. Най-важното е, че изключението не изисква и не разрешава разбиване на криптирането от край до край. Съобщенията, които са напълно криптирани между подател и получател, остават незасегнати от този механизъм за сканиране, поне на хартия.
Защо криптирането от край до край остава извън обхвата
Един от най-оспорваните елементи на по-широкото предложение за контрол на чатовете винаги е било сканирането от страна на клиента – техника, при която съдържанието се анализира директно на устройството на потребителя, преди да бъде приложено криптиране. Защитниците на личния живот, изследователите в областта на сигурността и доставчиците на криптирани съобщения години наред твърдят, че всяка форма на сканиране от страна на клиента принципно подкопава гаранциите за сигурност на криптирането от край до край, тъй като създава точка за сканиране, която може да бъде разширявана, злоупотребявана или експлоатирана от злонамерени участници.
Нововъзстановеното правило изглежда очертава ясна граница тук. То запазва изключението за доброволно сканиране, което някои платформи използват откакто беше въведено за първи път, но не въвежда отново задължително сканиране от страна на клиента или каквото и да е изискване за отслабване на протоколите за криптиране. Тази разлика е от голямо значение за организациите, фокусирани върху личния живот, и за компаниите, изградили репутацията си на силно криптиране, тъй като означава, че основната архитектура на сигурните съобщения засега остава непокътната.
Все пак това е временно решение, а не постоянно уреждане. Правилото действа само до април 2028 г., което означава, че целият дебат относно задължителното сканиране, откриването от страна на клиента и бъдещето на криптираните съобщения в ЕС далеч не е решен. Законодателите ще трябва да преразгледат този въпрос отново, преди изключението да изтече, а предишните кръгове на преговори показаха колко спорен може да бъде този процес.
Повтаряща се битка за личния живот и безопасността на децата
Контролът на чатовете е един от най-поляризиращите сблъсъци в областта на цифровите политики в ЕС през последните години. Привържениците, включително организации за закрила на детето и някои правоприлагащи агенции, твърдят, че автоматизираните инструменти за откриване са от съществено значение за идентифицирането и спирането на разпространението на материали със злоупотреба, особено след като платформите за съобщения се превърнаха в обичаен вектор за такова съдържание. Критиците, сред които групи за цифрови права, експерти по криптиране и правителства на няколко държави членки, предупреждават, че всяка инфраструктура за сканиране, дори и доброволна, създава прецедент, който може да бъде разширен до по-широко наблюдение на частната комуникация.
Прехвърлянето на топката около това законодателство отразява реално напрежение между две легитимни цели: защита на децата от експлоатация и запазване на личния живот на обикновените потребители в техните частни разговори. Постигнатият компромис тук – удължаване на доброволното сканиране, без да се засяга криптирането – най-добре се разбира като временна средна позиция, а не като окончателен отговор на това напрежение.
Какво означава това за вас
Ако използвате приложения за съобщения, които работят в ЕС, тази актуализация не променя начина, по който функционират вашите криптирани разговори днес. Криптирането от край до край остава в сила и не е въведено ново задължително изискване за сканиране. Въпреки това някои доставчици може да продължат да използват доброволни системи за откриване върху некриптирано съдържание или метаданни, така че си струва да разберете как конкретното ви приложение за съобщения обработва сканирането и какво разкрива неговата политика за поверителност.
Тъй като това изключение изтича през април 2028 г., разумно е да очакваме по-нататъшни законодателни дебати през следващите години. Потребителите, които държат на цифровата си неприкосновеност, трябва да следят как се развиват тези дискусии, тъй като бъдещите предложения може да изглеждат много различно от настоящата договореност.
Основни изводи
Бъдете информирани, като следите как вашият доставчик на съобщения комуникира относно сканирането на съдържание и практиките за поверителност. Прегледайте настройките за поверителност и политиките на приложенията, на които разчитате най-много, особено по отношение на това какви данни се сканират и при какви обстоятелства. Ако криптирането и частната комуникация са важни за вас, обмислете услуги за съобщения, които публикуват доклади за прозрачност или ясно документират своята архитектура за сигурност. И продължавайте да наблюдавате тази сфера: тъй като изключението действа само до април 2028 г., едва ли това ще бъде последната дума за контрола на чатовете в ЕС.




