Дебatът около заплахата от сканиране на съобщения в ЕС за криптирането стана още по-належащ. Според изследователката по поверителност Вяра Савова, сканирането на лични съобщения от доставчици в ЕС не е бъдеща възможност, а вече се случва. И тя предупреждава, че криптирането тип „край до край“, технологията, която пази вашите текстове, снимки и разговори поверителни, може да е следващото нещо, към което регулаторите се прицелят.
В продължение на години разговорът около сканирането на съобщения в ЕС се въртеше около предложено законодателство, което все още си проправя път през Брюксел. Но предупреждението на Савова подчертава нещо, което много потребители може да не осъзнават: версия на това сканиране вече е действаща, работеща чрез правно изключение, което предхожда по-спорните предложения, които все още се обсъждат.
Как сканирането на съобщения в ЕС работи днес съгласно дерогацията за електронна поверителност
Настоящият режим на сканиране функционира чрез така наречената дерогация за електронна поверителност — временен правен механизъм, който позволява на платформите за съобщения доброволно да сканират лични комуникации, основно за откриване на материали за сексуално насилие над деца (CSAM). Това не е хипотетично правило, стоящо в законодателната опашка. Това е активно изключение от основните защити на поверителността в ЕС, и то е бивало многократно подновявано, вместо да бъде оставено да изтече.
Както беше разгледано в нашия материал за това как удължаването на ePrivacy в ЕС поддържа сканирането на чат контрола живо, законодателите са избрали да удължават тази дерогация многократно, вместо да позволят правомощията на доставчиците за сканиране да изтекат. Всяко удължаване поддържа инфраструктурата за сканиране и правния прецедент непокътнати, дори докато по-широкото и по-мащабно предложение „Chat Control“ остава неразрешено.
Ключовият детайл тук е доброволността. В момента доставчиците избират дали да сканират, а дерогацията съществува като временна мярка, докато институциите на ЕС преговарят за постоянна рамка. Но доброволното днес не означава доброволно утре, и точно това е притеснението, което Савова повдига.
Защо Вяра Савова казва, че криптирането тип „край до край“ е следващата цел
Предупреждението на Савова е ясно: след като веднъж механизъм за сканиране съществува и е нормализиран, разширяването на обхвата му става много по-лесно, отколкото изграждането на нова система за наблюдение от нулата. Инфраструктурата, правната обосновка и общественото запознаване вече са налице. Въпросът не е дали сканирането може да бъде разширено, а дали ще бъде разширено, за да обхване конкретно криптираните комуникации.
Това е от значение, защото повечето съобщения, ориентирани към поверителност, днес разчитат на криптиране тип „край до край“ — техническата гаранция, че само подателят и получателят могат да прочетат дадено съобщение, дори не и платформата, която го хоства. Доброволното сканиране съгласно настоящата дерогация по принцип се прилага за съдържание, до което доставчиците вече имат достъп. Навлизането в криптирани съобщения би изисквало коренно различен подход, и точно в тази посока Савова предполага, че регулаторите може да се насочват.
Какво би означавало разширяването на Chat Control за криптираните приложения
По-широката законодателна битка по този въпрос често се нарича „Chat Control“ и тя е била един от най-оспорваните дебати за поверителност в ЕС през последните години. Както подробно разгледахме в нашето отразяване на завръщането на дебата за Chat Control в ЕС, основното напрежение е между целите за закрила на децата и техническата реалност, че сканирането на криптирано съдържание обикновено изисква разбиване или заобикаляне на това криптиране изцяло.
Ако доброволното сканиране съгласно дерогацията за електронна поверителност стане основа за задължително разширяване към криптирани приложения, практическият ефект би бил значителен. Доставчиците на съобщения, които в момента предлагат силно криптиране тип „край до край“ — видът, използван от много популярни приложения за лична и професионална комуникация — биха могли да бъдат задължени да вградят възможности за сканиране, които подкопават самата защита, на която потребителите разчитат. След като такъв достъп съществува за една цел, става много по-трудно да се гарантира, че няма да бъде използван или злоупотребен за други.
Как да защитите комуникациите си: комбинации от криптирани съобщения и VPN
Докато регулаторният резултат остава неразрешен, потребителите не трябва да чакат, за да укрепят позицията си за поверителност. Приложенията за криптирани съобщения остават ефективни, а изборът на доставчици, които публично са се ангажирали да се противопоставят на мандатите за сканиране, е разумна отправна точка. Комбинирането на криптирани съобщения с VPN добавя още един слой защита, като скрива вашите метаданни, IP адрес и мрежов трафик от наблюдение, дори ако самото съдържание на съобщенията остане отделно правно бойно поле.
Нито един инструмент не решава всеки проблем с поверителността, но комбинирането на приложения за криптирана комуникация с надежден VPN намалява общата ви изложеност, докато законодателната битка за сканирането на съобщения в ЕС и криптирането продължава.
Какво означава това за вас
Ако сте жител на ЕС или комуникирате редовно с хора в ЕС, практическата реалност е, че някои съобщения може вече да подлежат на доброволно сканиране съгласно настоящите правила. Това не означава, че поверителността ви е компрометирана днес, но означава, че правната основа за по-широко сканиране вече съществува. Заплахата от сканиране на съобщения в ЕС за криптирането не е далечна хипотеза; това е активна политическа траектория, която си струва да се следи отблизо, особено ако разчитате на криптирани приложения за чувствителни лични или професионални разговори.
Ключови изводи
- Доставчиците в ЕС вече могат да сканират лични съобщения съгласно доброволна дерогация за електронна поверителност, насочена основно към откриване на CSAM.
- Тази дерогация е била многократно удължавана, поддържайки рамката за сканиране активна, вместо да ѝ позволи да изтече.
- Защитниците на поверителността като Вяра Савова предупреждават, че този прецедент може да бъде разширен, за да се прицели в криптираните комуникации тип „край до край“.
- По-широкият дебат за Chat Control остава неразрешен и би могъл да определи дали криптираните приложения ще бъдат изправени пред задължителни изисквания за сканиране.
- Комбинирането на приложения за криптирани съобщения с VPN предлага практична, многослойна стратегия за поверителност, докато регулаторният пейзаж остава несигурен.
Да останете информирани за това как се развиват сканирането на съобщения в ЕС и политиката за криптиране е един от най-простите начини да защитите цифровата си поверителност, преди да влязат в сила нови правила.




