Zákonodárci EU se připravují na obtížné období v jednáních EU o chat control a šifrování. Podle dokumentů, které získal zpravodaj, se spoluzákonodárci chystají zabývat nejkontroverznější částí navrhovaného nařízení o materiálech sexuálního zneužívání dětí (CSAM): zda a jak by měly být skenovány soukromé zprávy.

Zpráva obsahuje málo veřejných podrobností, proto je vhodné si ujasnit, co je a co není známo. Dokumenty poukazují na tvrdá jednání o jádru tohoto předpisu. Pokud je z dostupných zpráv patrné, neoznamují dohodu. Tento příspěvek se zabývá tím, co je v sázce, a jak to sledovat, aniž bychom přehnaně reagovali na každý titulek.

O čem zákonodárci vyjednávají za zavřenými dveřmi

Nařízení o CSAM, široce známé jako „chat control“, je jedním z nejspornějších technologických návrhů v Evropě. Jednání mezi spoluzákonodárci EU obvykle probíhají na neveřejných zasedáních, proto jsou uniklé nebo získané dokumenty důležité. Nabízejí vzácný pohled na to, kde leží sporné body před zveřejněním konečného textu.

Podle zpravodaje je sporným bodem jádro zákona: pravidla pro skenování komunikace za účelem vyhledávání zneužívajícího materiálu. To je část, která určuje, zda by služby mohly být povinny, vyzývány, nebo pouze oprávněny nahlížet do toho, co uživatelé posílají.

Je užitečné oddělit dvě roviny debaty:

  • Současná, dočasná pravidla. Vlády EU se dohodly na prodloužení prozatímních pravidel chat control do dubna 2028, což platformám poskytuje pokračující právní krytí pro dobrovolné skenování soukromých zpráv za účelem vyhledávání materiálů sexuálního zneužívání dětí.
  • Trvalé nařízení. Jedná se o dlouhodobější rámec, který nyní směřuje k obtížným jednáním, a právě v něm spočívají složitější otázky týkající se povinností a technologie.

Protože prozatímní režim byl prodloužen, vyjednavači nečelí okamžitému právnímu tlaku. To může fungovat oběma směry: může to snížit časový tlak, ale také to znamená, že základní neshody mohou přetrvávat.

Kde se střetává ochrana dětí a šifrování

Nikdo v této debatě nezpochybňuje, že materiály sexuálního zneužívání dětí jsou vážnou újmou a že vyšetřovatelé potřebují účinné nástroje. Nesouhlas se týká metody.

End-to-end šifrování znamená, že zprávu mohou číst pouze odesílatel a příjemce. Ne poskytovatel aplikace, ne provozovatel sítě a ne vláda. Pokud zákon vyžaduje, aby byl obsah kontrolován na zneužívající materiál, kontrola se musí někde uskutečnit. V šifrované službě to obecně znamená zkoumání obsahu v zařízení uživatele před jeho zašifrováním, což je přístup často označovaný jako skenování na straně klienta.

Kritici tvrdí, že to mění povahu soukromé komunikace, protože skenování probíhá předtím, než se uplatní ochrana. Zastánci přísnějších opatření argumentují, že zneužívající materiál se šíří soukromými kanály a že ignorování těchto kanálů vystavuje děti riziku. Obě pozice jsou upřímné, a proto je tak obtížné vyřešit ústřední ustanovení.

Technické otázky také zůstávají ve veřejné debatě nevyřešeny: jak přesná může být detekce, jak se řeší chyby a kdo by systémy dohlížel. Tyto podrobnosti budou stejně důležité jako hlavní princip.

Co by to mohlo znamenat pro aplikace pro šifrované zprávy

Pro služby pro zasílání zpráv je praktickou otázkou, zda by jakýkoli konečný text tlačil na skenování, a jak. Nedávná zpráva o tom, jak by EU mohla skenovat WhatsApp zkoumá, jak by navrhovaná legislativa mohla v praxi fungovat na velké šifrované platformě, a je užitečným doplňkem pro každého, kdo chce znát technické mechanismy.

Je třeba mít na paměti několik výsledků, aniž bychom předpokládali, že některý je jistý:

  • Dobrovolné skenování zůstává beze změny. Platformy mohou skenovat, pokud se rozhodnou, na základě právního krytí podobného prozatímnímu režimu.
  • Skenování se stává strukturovanějším. Poskytovatelé by mohli čelit pravidlům o tom, kdy a jak se detekce používá.
  • Objevují se přísnější povinnosti. To je scénář, kterému zastánci soukromí a někteří poskytovatelé šifrovaných služeb nejvíce oponovali.

Jednání popsaná zpravodajem jsou přesně tím místem, kde se tato rozhodnutí dělají. Dokud nebude text dohodnut a zveřejněn, jakékoli tvrzení o konečném výsledku je spekulací.

Co by uživatelé VPN a nástrojů pro soukromí měli dále sledovat

VPN nešifruje obsah vašich zpráv v aplikaci a nemění to, co může služba pro zasílání zpráv zkontrolovat ve vašem zařízení. To, co dělá, je ochrana vašeho provozu při přenosu a skrytí vaší IP adresy před sítěmi a weby, ke kterým se připojujete. Tento rozdíl je zde důležitý, protože chat control se týká především toho, co se děje na úrovni aplikace a zařízení, nikoli na úrovni sítě.

Debata se však dotýká širšího ekosystému nástrojů pro soukromí. Pravidla, která oslabují šifrování nebo normalizují skenování před šifrováním, vytvářejí precedenty pro to, jak daleko mohou zákonodárci zajít při přístupu k soukromé komunikaci. Podobná napětí jsou viditelná i jinde, včetně USA, kde návrhy na ověřování věku v debatě o KOSA vyvolaly vlastní obavy ohledně sledování.

Co stojí za to sledovat:

  • Zda vyjednavači zveřejní nebo potvrdí jakýkoli kompromisní text o ustanoveních o skenování.
  • Jak se text konkrétně vypořádává se službami s end-to-end šifrováním.
  • Zda se prozatímní pravidla a trvalé nařízení nadále vyvíjejí po oddělených kolejích.
  • Prohlášení poskytovatelů šifrovaných zpráv o tom, jak by reagovali.

Co to znamená pro vás

Kvůli těmto dokumentům se dnes pro vaše zasílání zpráv nic nemění. Nebyla potvrzena žádná nová povinnost skenování a prozatímní pravidla zůstávají současným právním stavem. Směr jednání však ovlivňuje dlouhodobou důvěryhodnost aplikací, které používáte pro soukromé rozhovory.

V praxi to znamená věnovat pozornost, nikoli panikařit. Udržujte své aplikace pro zasílání zpráv aktualizované, čtěte oznámení poskytovatelů o případných změnách zásad a používejte VPN k tomu, k čemu je určena: chránit vaše připojení, nikoli obsah vašich zpráv.

Klíčové poznatky

  • Jednání EU o chat control a šifrování se dostávají do nejtěžší fáze, zaměřené na jádro skenování v nařízení o CSAM.
  • Podrobnosti jsou omezené; k tvrzením o konečném výsledku přistupujte opatrně, dokud nebude text zveřejněn.
  • Přečtěte si zprávu o skenování WhatsApp pro technické podrobnosti o tom, jak by skenování mohlo fungovat, a prodloužení prozatímních pravidel pro současný právní stav.
  • Sledujte aktualizace z spolehlivých zdrojů, jak jednání postupují, a kontrolujte, jak by se jakékoli navrhované skenování vztahovalo na aplikace pro zasílání zpráv, které používáte každý den.