Vyjednavači Evropské unie dosáhli dohody o dlouho projednávaném návrhu „Chat Control“, souboru pravidel zaměřených na boj proti šíření materiálů se sexuálním zneužíváním dětí (CSAM) online. Podle nové dohody budou moci komunikační služby opět automaticky skenovat obsah s materiály zneužívání, ale invazivnější metoda známá jako skenování na straně klienta zůstává mimo hru. Výsledek je popisován jako smíšený: částečné vítězství pro obhájce soukromí, kteří se obávali povinného sledování na zařízení, ale zklamání pro ty, kteří chtěli, aby EU od skenování zpráv úplně ustoupila.

Co dohoda EU o Chat Control vlastně mění

Jádrem této dohody je přechod od povinnosti k možnosti. Namísto nucení všech poskytovatelů komunikačních služeb skenovat soukromou komunikaci, dohoda umožňuje společnostem dobrovolně obnovit vyhledávání známých materiálů zneužívání na svých platformách. Tím se v podstatě obnovuje dříve vypršená možnost skenování a obnovuje právní základ pro poskytovatele, kteří se rozhodnou provozovat detekční systémy proti CSAM.

Tento rozdíl je důležitý. Požadavek skenovat každou zprávu odeslanou prostřednictvím každé aplikace by na služby uvalil plošnou sledovací povinnost bez ohledu na jejich obchodní model nebo uživatelskou základnu. Naproti tomu povolení ponechává rozhodnutí z velké části na jednotlivých společnostech, z nichž některé již dobrovolné detekční programy provozují a jiné nikoli.

Co se nezměnilo, a to je detail, za který skupiny na ochranu soukromí bojovaly nejtvrději, je zákaz skenování na straně klienta. Tato technika by vyžadovala spuštění skenovacího softwaru přímo na zařízení uživatele, který by kontroloval zprávy ještě před jejich zašifrováním a odesláním. Kritici již dlouho tvrdí, že skenování na straně klienta účinně vytváří zadní vrátka do jinak bezpečné komunikace, protože kontroluje obsah v jediném okamžiku, kdy šifrování neposkytuje žádnou ochranu: ještě předtím, než zpráva vůbec opustí telefon.

Proč bylo skenování na straně klienta skutečným bojem

Boj o Chat Control ve skutečnosti nikdy nebyl o tom, zda by EU měla bojovat proti zneužívání dětí online. Šlo o metodu. Skenování na straně serveru, které kontroluje obsah poté, co dorazí na servery společnosti, je praktika, kterou mnoho platforem již do určité míry používá, zejména u obsahu, který není end-to-end šifrovaný. Skenování na straně klienta je zcela jiná záležitost.

Protože funguje přímo na zařízení, vztahovalo by se skenování na straně klienta i na zprávy chráněné end-to-end šifrováním, technologií, na kterou se spoléhají služby jako Signal a WhatsApp, aby zajistily, že konverzaci mohou číst pouze odesílatel a příjemce. Obhájci soukromí, bezpečnostní výzkumníci a dokonce i některé členské státy EU varovali, že zabudování skenovacích nástrojů do šifrovaných aplikací by podkopalo samotné bezpečnostní záruky, které tyto aplikace činí důvěryhodnými. Jakmile existuje na zařízení skenovací mechanismus, argumentují, stává se nástrojem, který by mohl být zneužit, použit k jiným účelům nebo rozšířen daleko za svůj původní záměr.

Tím, že EU ponechala skenování na straně klienta zakázané, se vyhnula tomu, aby poskytovatele šifrovaných komunikačních služeb postavila do nemožné situace: buď oslabit své šifrování, aby vyhověli zákonu, nebo odmítnout působit na trhu EU. Povolení skenování na straně serveru, ačkoli je stále předmětem sporů, nepředstavuje pro end-to-end šifrování stejnou existenční hrozbu.

Co to znamená pro vás

Pro běžné uživatele komunikačních aplikací tato dohoda pravděpodobně nepřinese okamžitou viditelnou změnu. Pokud používáte službu, která již skenuje materiály zneužívání na svých serverech, může tato praxe nyní pokračovat na pevnějším právním základě. Pokud používáte end-to-end šifrovanou aplikaci, která odolávala povinnosti skenování, zůstávají vaše konverzace chráněny stejným způsobem jako před touto dohodou, protože skenování na straně klienta nebylo nikdy legalizováno.

Důležitější je směřování než okamžitý dopad. Tato dohoda ukazuje, že zákonodárci EU jsou ochotni přistoupit na kompromis ohledně nejkontroverznější metody skenování a zároveň rozšiřují právní prostor pro méně invazivní detekci. Tato rovnováha by se mohla v budoucích jednáních opět posunout, takže to nemusí být poslední slovo ve věci Chat Control.

Jak zůstat informovaní a chránit své soukromí

Regulační debaty, jako je tato, postupují pomalu a často se k nim vrací, takže stojí za to sledovat, jak jednotliví poskytovatelé komunikačních služeb na nová povolení reagují. Pomoci může několik praktických kroků:

  • Zjistěte, zda vámi vybraná komunikační aplikace standardně používá end-to-end šifrování, a pochopte, proti čemu vás chrání.
  • Projděte si zásady ochrany osobních údajů jakéhokoli messengeru, na který se spoléháte při citlivých konverzacích, protože postupy skenování se u jednotlivých poskytovatelů liší.
  • Věnujte pozornost budoucím hlasováním EU na toto téma, protože povolující pravidla dnes se mohou zítra stát povinností, pokud se změní politický tlak.
  • Podporujte organizace a zájmové skupiny, které sledují legislativu v oblasti digitálního soukromí, pokud vám na této otázce záleží.

Dohoda EU o Chat Control odráží skutečné napětí mezi bezpečností dětí a digitálním soukromím a tento kompromis se snaží řešit obojí, aniž by si vybral jasného vítěze. Prozatím zůstává šifrování na klientských zařízeních nedotčeno, i když skenování na straně serveru dostává obnovenou zelenou. Uživatelé, kterým záleží na soukromí, by to měli brát jako příležitost lépe porozumět svým nástrojům, nikoli jako důvod k panice, a zůstat ostražití, protože debata o Chat Control se dále vyvíjí.