Dlouhodobá snaha Evropské unie skenovat soukromé zprávy kvůli materiálům se sexuálním zneužíváním dětí (CSAM) se opět zvrtla a tentokrát zastánci digitálních práv bijí na poplach. Dočasná verze takzvaného zákona Chat Control byla schválena, přestože většina poslanců Evropského parlamentu hlasovala proti. Zvrat: k tomu dochází pouhé tři měsíce poté, co Parlament toto opatření jednoznačně zamítl.
V případě politiky, o níž se v posledních několika letech opakovaně debatovalo, upravovala se a hlasovalo se o ní, vyvolává způsob jejího posledního schválení stejně mnoho otázek jako samotný obsah zákona. Kritici tento krok označují za nedemokratický a argumentují, že návrh, který zákonodárci zamítli, by se neměl o několik týdnů později znovu objevit pomocí procesní kličky.
Co se právě stalo s Chat Control
Chat Control je neformální název pro legislativu EU zaměřenou na odhalování CSAM (materiálů se sexuálním zneužíváním dětí) sdílených prostřednictvím soukromých zpráv. Dřívější verze návrhu požadovaly, aby platformy pro zasílání zpráv, včetně těch využívajících koncové šifrování, skenovaly obsah uživatelů před jeho odesláním. Zastánci soukromí, bezpečnostní výzkumníci a dokonce i některé orgány EU již léta varují, že tento druh povinného skenování je funkčně neslučitelný se skutečným koncovým šifrováním, protože jakýkoli skenovací mechanismus zabudovaný do šifrované aplikace vytváří způsob, jak kontrolovat obsah, což podkopává základní příslib šifrování.
Před třemi měsíci Parlament návrh zamítl. Tím to mělo skončit, alespoň pro toto legislativní období. Místo toho nyní dočasná verze zákona o skenování CSAM dostala zelenou, přestože většina europoslanců hlasovala proti. Mechanismus, jak se zamítnuté opatření vrací a prochází bez většinové podpory, poukazuje na procedurální pravidla legislativního procesu EU, která umožňují určitá dočasná nebo prozatímní opatření postupovat za jiných hlasovacích prahů, než by vyžadovala plná legislativní změna.
Výsledkem je zákon, který podle kritiků postrádá demokratický mandát, který by se dal očekávat od něčeho s tak dalekosáhlými důsledky pro to, jak stovky milionů lidí soukromě komunikují.
Proč toto hlasování bije na poplach
Obavy zde nejsou jen z tohoto jednoho dočasného zákona. Jde o precedens. Jestliže opatření, které Parlament výslovně zamítl, lze oživit a schválit jiným procedurálním kanálem, vytváří to šablonu, která by se dala znovu použít pro tuto politiku nebo jiné. Skupiny za digitální práva již léta argumentují, že Chat Control v jakékoli své podobě standardně považuje každého uživatele komunikační aplikace za potenciálního podezřelého, místo aby zaměřoval skenování na osoby, které jsou skutečně podezřelé.
Je zde také otázka šifrování, která je v centru této debaty od samého začátku. Bezpečnostní experti neustále upozorňují, že neexistuje způsob, jak do šifrované komunikační aplikace zabudovat skenovací zadní vrátka, která by nemohli zneužít zlí aktéři. Jakmile skenovací mechanismus existuje, stává se potenciálním cílem pro hackery, státní aktéry nebo kohokoli jiného, kdo se snaží odposlouchávat soukromou komunikaci. To je stejné základní napětí, jaké se objevilo v bitvách o šifrování jinde, kde vlády prosazují nástroje pro zákonný přístup, zatímco bezpečnostní výzkumníci varují, že jakákoli zadní vrátka oslabují ochranu pro všechny, nejen pro ty, které má zachytit.
Sázky oslabené ochrany dat nejsou teoretické. Rozsáhlé úniky zahrnující citlivé osobní údaje, jako je útok íránských hackerů na dopravní úřad LA Metro, který vedl k masivní krádeži dat, připomínají, jak velké škody mohou následovat, když jsou systémy obsahující osobní informace kompromitovány. Budování nové skenovací infrastruktury do komunikačních aplikací používaných stovkami milionů Evropanů značně rozšiřuje potenciální útočnou plochu.
Co to znamená pro vás
Pokud jste obyvatelem EU nebo komunikujete s lidmi, kteří jimi jsou, je tento vývoj důležitý, i když jste nikdy dvakrát nepřemýšleli o zásadách ochrany soukromí vaší komunikační aplikace. Dočasný zákon o skenování CSAM schválený navzdory většinovému odporu v Parlamentu signalizuje, že širší debata o Chat Controlu zdaleka není ukončena a že podobná opatření by se mohla znovu objevit srovnatelnými procedurálními cestami. Prozatím praktický dopad silně závisí na tom, jak bude dočasné opatření provedeno a na jaké služby se vztahuje. Tento vzorec však stojí za pečlivé sledování: zamítnutá politika vracející se jinými legislativními dveřmi je druhem vývoje, který může přetvořit způsob, jakým soukromá komunikace funguje v celém regionu, často s omezenou veřejnou debatou o konkrétních mechanismech.
Jak zůstat informovaní a jednat
Toto není poslední kapitola příběhu Chat Controlu a pravděpodobně ani nebude. Zde je několik kroků, které stojí za zvážení, jak se situace vyvíjí:
- Sledujte, jak je dočasný zákon prováděn a kterých komunikačních služeb se týká.
- Uvědomte si, že zadní vrátka v šifrování, i když jsou prezentována jako úzká nebo dočasná, vytvářejí rizika, která přesahují jejich původní účel.
- Podporujte nebo sledujte organizace, které monitorují digitální politiku EU, protože procedurální hlasování, jako je toto, často postupují rychleji, než jim věnuje mainstreamové zpravodajství.
- Pokud si ceníte soukromé komunikace, zjistěte, jak vaše současné komunikační aplikace zacházejí se šifrováním a zda vydaly veřejná prohlášení o souladu s příkazy ke skenování.
Debata o Chat Controlu ukázala, že legislativní porážky v Bruselu nejsou vždy trvalé. Zůstat informovaný je nejlepší obranou proti politikám, které přetvářejí digitální soukromí s malou veřejnou kontrolou.




