ЕС временно подновява Chat Control 1.0
Европейският съюз отново разреши на дигиталните платформи да сканират лични съобщения за материали със сексуална злоупотреба с деца (CSAM), възобновявайки временно правно изключение, известно като Chat Control 1.0. Според репортаж на KultureGeek, обновените правила позволяват на приложенията за съобщения и имейл доставчиците да откриват незаконни изображения и видеоклипове, споделяни в частни разговори – практика, която иначе би била в противоречие със строгите защити на конфиденциалността на електронните съобщения в ЕС.
Това не е мащабният, задължителен режим на наблюдение, който от години тревожи защитниците на личните данни. Той е по-тесен, временен и доброволен за платформите. Но подновяването му отваря отново важния разговор за това докъде ЕС е готов да стигне в балансирането между защитата на децата и конфиденциалността на ежедневната дигитална комуникация.
Какво точно представлява Chat Control 1.0?
Chat Control 1.0 се отнася до дерогация от Директивата ePrivacy – законът на ЕС, който обикновено изисква доставчиците на комуникационни услуги да пазят съдържанието и метаданните на личните съобщения в тайна. Както обяснява предишното ни отразяване на изключението от ePrivacy, тази вратичка съществува в някаква форма от 2021 г. Тя разрешава, но не изисква, платформи като уеб-базирани имейл услуги и приложения за съобщения доброволно да сканират съобщения, прикачени файлове и метаданни за откриване на познато CSAM съдържание, обикновено чрез технология за сравняване на хешове, която съпоставя файлове с бази данни с предварително идентифициран незаконен материал.
От ключово значение е, че тази дерогация е по избор за компаниите и е проектирана като временна. Тя се нуждае от периодично подновяване от законодателите на ЕС, за да остане правно валидна, което именно се е случило отново според репортажа на KultureGeek. Без това удължаване, платформите, които понастоящем използват доброволни инструменти за откриване на CSAM, биха работили в правна сива зона или би трябвало да спрат сканирането изцяло.
Chat Control 1.0 срещу по-широкия дебат за Chat Control
Заслужава си да разграничим това подновяване от много по-голямото и противоречиво предложение „Chat Control“, което доминира заглавията в Европа през последните няколко години. Този по-широк регламент, все още предмет на преговори в Брюксел, би отишъл значително по-далеч: той предлага задължителни сканирания, които биха могли да се прилагат дори за услуги с крайно криптиране, като на практика изисква платформите да инспектират съдържанието преди то да бъде криптирано и изпратено – техника, често описвана от критиците като „сканиране от страна на клиента“.
Това по-голямо предложение среща устойчива съпротива от организации за защита на личните данни, изследователи по сигурността и доставчици на криптирани съобщения, които твърдят, че всеки механизъм, способен да сканира криптирано съдържание преди изпращането му, подкопава фундаментално гаранциите за сигурност, които криптирането би трябвало да предоставя. Chat Control 1.0, версията, която току-що беше подновена, не налага такова задължително изискване за разбиване на криптирането. Той просто удължава правното разрешение за платформи, които вече сканират доброволно съобщения, да продължат да го правят, без да нарушават правилата на ePrivacy.
Разграничението е важно, но също така лесно се губи в публичното обсъждане, особено след като и двете предложения споделят името „Chat Control“ и една и съща основна политическа цел – борба с разпространението на CSAM онлайн.
Какво означава това за вас
Ако използвате масови имейл или съобщителни платформи, които са избрали да прилагат доброволно CSAM сканиране, това подновяване означава, че тази практика продължава без прекъсване. За повечето потребители ежедневната комуникация няма да се усеща по-различно, тъй като това сканиране вече се извършваше в участващите платформи преди подновяването и е ограничено до откриване на познат незаконен материал, а не до четене на общото съдържание на съобщенията.
Въпреки това, периодичната нужда от подновяване на това изключение подчертава едно неразрешено напрежение в дигиталната политика на ЕС. Законодателите все още не са се спрели на постоянна, цялостна рамка, което означава, че правилата за личните данни, засягащи вашите лични съобщения, могат да се променят с всеки законодателен цикъл. Ако разчитате на криптирани съобщения за чувствителни лични, професионални или журналистически комуникации, струва си да останете информирани за по-широките преговори за Chat Control, тъй като това предложение, а не това по-тясно подновяване, е това, което в крайна сметка би могло да засегне пряко криптираните услуги.
Основни изводи
Бъдете информирани, а не тревожни. Подновяването на Chat Control 1.0 е продължение на съществуваща, доброволна и тясно ограничена практика, а не нов мандат за масово наблюдение. Все пак, потребителите, които държат на личните си данни, трябва:
- Да проверят дали използваните от тях услуги за съобщения или имейл участват в доброволно CSAM сканиране – обикновено оповестено в техните политики за поверителност или условия за ползване.
- Да правят разлика между Chat Control 1.0 (текущото, доброволно изключение от ePrivacy) и все още нерешения задължителен регламент Chat Control, когато следят новините за личните данни в ЕС.
- Да продължат да използват инструменти за крайно криптиране, ако за тях конфиденциалността е от значение, тъй като това подновяване не задължава криптираните платформи да разбият своето криптиране.
- Да следят законодателните развития на ЕС по по-широкото предложение за Chat Control, защото изходът от него ще има много по-значителни последици за криптираните съобщения от това временно подновяване.
Разговорът около Chat Control далеч не е приключил. Разбирането какво точно се разрешава и какво не, е най-добрият начин да проследите как се развиват правата ви на лични данни в Европа.




