Debata o hrozbě skenování zpráv v EU pro šifrování právě nabrala na naléhavosti. Podle expertky na soukromí Vyary Savovové skenování soukromých zpráv poskytovateli v EU není budoucí možností, ale už se děje. A varuje, že end-to-end šifrování, technologie, která udržuje vaše texty, fotky a hovory soukromé, by mohlo být další věcí, na kterou se regulátoři zaměří.

Po léta se konverzace o skenování zpráv v EU soustředila na navrhovanou legislativu, která se stále prodírá Bruselem. Savovové varování ale upozorňuje na něco, co si mnoho uživatelů možná neuvědomuje: verze tohoto skenování je již živá a funguje na základě právní výjimky, která předchází kontroverznějším návrhům, o nichž se stále diskutuje.

Jak dnes skenování zpráv v EU funguje podle výjimky z ePrivacy

Současný režim skenování funguje prostřednictvím takzvané výjimky z ePrivacy, dočasného právního mechanismu, který umožňuje platformám pro zasílání zpráv dobrovolně skenovat soukromou komunikaci, především za účelem odhalování materiálů se sexuálním zneužíváním dětí (CSAM). Toto není hypotetické pravidlo čekající v legislativní frontě. Je to aktivní výjimka ze základní ochrany soukromí v EU a byla opakovaně prodlužována, místo aby jí bylo umožněno vypršet.

Jak jsme popsali v našem pohledu na to, jak prodloužení ePrivacy v EU udržuje skenování chatu při životě, zákonodárci se rozhodli tuto výjimku několikrát prodloužit, místo aby nechali oprávnění poskytovatelů ke skenování zaniknout. Každé prodloužení udržuje infrastrukturu skenování a právní precedens nedotčené, i když širší a rozsáhlejší návrh „Chat Control" zůstává nevyřešen.

Klíčovým detailem je zde dobrovolnost. Poskytovatelé se v současnosti rozhodují, zda skenovat, a výjimka existuje jako provizorní řešení, zatímco instituce EU vyjednávají o trvalém rámci. Ale dobrovolné dnes neznamená dobrovolné zítra, a to je přesně ta obava, kterou Savovová vznáší.

Proč Vyara Savovová říká, že end-to-end šifrování je dalším cílem

Savovové varování je přímočaré: jakmile mechanismus skenování existuje a je normalizován, rozšíření jeho rozsahu je mnohem snazší než budování nového systému sledování od nuly. Infrastruktura, právní odůvodnění a povědomí veřejnosti jsou již na místě. Otázkou není, zda lze skenování rozšířit, ale zda bude rozšířeno konkrétně na šifrovanou komunikaci.

To je důležité, protože většina komunikace, která dnes dbá na soukromí, spoléhá na end-to-end šifrování, technickou záruku, že zprávu mohou přečíst pouze odesílatel a příjemce, a to ani ne platforma, která ji hostí. Dobrovolné skenování podle současné výjimky se obecně vztahuje na obsah, k němuž už poskytelé mají přístup. Zasahování do šifrovaných zpráv by vyžadovalo zásadně odlišný přístup, a to je přesně ten směr, kterým se podle Savovové regulátoři mohou ubírat.

Co by rozšíření Chat Control znamenalo pro šifrované aplikace

Širší legislativní boj o tuto otázku se často označuje jako „Chat Control" a je to jedna z nejvíce zpochybňovaných debat o soukromí v EU v posledních letech. Jak jsme podrobně popsali v našem zpravodajství o návratu debaty o Chat Control v EU, základní napětí spočívá mezi cíli ochrany dětí a technickou realitou, že skenování šifrovaného obsahu obvykle vyžaduje prolomení nebo obejití tohoto šifrování.

Pokud se dobrovolné skenování podle výjimky z ePrivacy stane základem pro povinné rozšíření na šifrované aplikace, praktický dopad by byl významný. Poskytovatelé zasílání zpráv, kteří v současnosti nabízejí silné end-to-end šifrování, jaké používají mnohé populární aplikace pro osobní i profesní komunikaci, by mohli být povinni zabudovat skenovací schopnosti, které podkopávají samotnou ochranu, na kterou se uživatelé spoléhají. Jakmile takový přístup existuje pro jeden účel, je mnohem těžší zaručit, že nebude použit nebo zneužit pro jiné.

Jak chránit svou komunikaci: kombinace šifrovaného zasílání zpráv a VPN

I když regulační výsledek zůstává nevyřešen, uživatelé nemusí čekat, než posílí své soukromí. Aplikace pro šifrované zasílání zpráv zůstávají účinné a výběr poskytovatelů, kteří se veřejně zavázali odolávat mandátům ke skenování, je rozumným výchozím bodem. Spojení šifrovaného zasílání zpráv s VPN přidává další vrstvu ochrany tím, že chrání vaše metadata, IP adresu a síťový provoz před pozorováním, i když samotný obsah zpráv zůstává samostatným právním bojištěm.

Žádný jednotlivý nástroj nevyřeší všechny obavy o soukromí, ale kombinace šifrovaných komunikačních aplikací se spolehlivou VPN snižuje vaše celkové vystavení, zatímco legislativní boj o skenování zpráv a šifrování v EU pokračuje.

Co to znamená pro vás

Pokud jste rezidentem EU nebo pravidelně komunikujete s lidmi v EU, praktickou realitou je, že některé zprávy už mohou podléhat dobrovolnému skenování podle současných pravidel. To neznamená, že je vaše soukromí dnes ohroženo, ale znamená to, že právní základ pro širší skenování už existuje. Hrozba skenování zpráv v EU pro šifrování není vzdálená hypotéza; je to aktivní politická trajektorie, kterou stojí za to pozorně sledovat, zejména pokud se na šifrované aplikace spoléháte při citlivých osobních nebo profesních konverzacích.

Klíčové poznatky

  • Poskytovatelé v EU už mohou skenovat soukromé zprávy na základě dobrovolné výjimky z ePrivacy, zaměřené především na odhalování CSAM.
  • Tato výjimka byla opakovaně prodlužována, čímž zůstává rámec skenování aktivní, místo aby mu bylo umožněno vypršet.
  • Ochránci soukromí jako Vyara Savovová varují, že tento precedens by mohl být rozšířen na end-to-end šifrovanou komunikaci.
  • Širší debata o Chat Control zůstává nevyřešena a mohla by rozhodnout, zda šifrované aplikace budou čelit povinným požadavkům na skenování.
  • Kombinace šifrovaných aplikací pro zasílání zpráv s VPN nabízí praktickou vícevrstvou strategii soukromí, zatímco regulační prostředí zůstává nejisté.

Zůstat informován o tom, jak se vyvíjí politika skenování zpráv a šifrování v EU, je jeden z nejjednodušších způsobů, jak chránit své digitální soukromí dříve, než vstoupí v platnost nová pravidla.