En midlertidig regel får nyt liv

Europa-Parlamentet har forlænget Chat Control 1.0, den midlertidige forordning, der tillader beskedplatforme frivilligt at scanne privat kommunikation for materiale med seksuelt misbrug af børn (CSAM) uden en retskendelse. Reglen var faktisk udløbet den 3. april, efter at Parlamentet allerede havde afvist at forlænge den ved to separate lejligheder. På trods af disse afvisninger fandt lovgiverne en måde at holde rammen kørende på, hvilket et spansk medie beskrev som en frisk dosis ilt.

Chat Control 1.0 har været på plads siden 2021 som en undtagelse fra EU's ePrivacy-direktiv, som ellers beskytter fortroligheden af elektronisk kommunikation. Hvis du vil have den fulde juridiske baggrundshistorie om, hvordan denne undtagelse opstod, og hvorfor den har været kontroversiel fra starten, gennemgår vores gennemgang af ePrivacy-undtagelsen gældende siden 2021 detaljeret reglens oprindelse.

Sådan foregår scanning uden en dommers godkendelse

Den centrale egenskab ved Chat Control 1.0, der adskiller den fra almindelige retshåndhævelsesværktøjer, er, at den ikke kræver retlig godkendelse. Under normale omstændigheder ville adgang til indholdet af privat kommunikation udløse krav om retskendelse og proportionalitetsprøver under en domstols tilsyn. Chat Control 1.0 omgår dette ved at gøre scanning frivillig for platforme i stedet for obligatorisk, men den praktiske virkning er den samme: udbydere kan automatisk scanne beskeder, fotos og andet indhold, der strømmer gennem deres tjenester, og markere alt, der matcher CSAM-detektionskriterier, alt sammen uden at en dommer først har godkendt det.

Det er denne mekanisme, vores bredere guide til EU-loven, der scanner dine chats gennemgår trin for trin, herunder hvilke typer indhold der markeres, og hvordan registreringssystemerne formodes at fungere. Kort fortalt er teknologien bag denne frivillige scanning i vid udstrækning den samme klient-side- og server-side-scannings-teknologi, som fortalere for privatliv advarer om senere kan blive obligatorisk i stedet for blot tilladt under en permanent version af loven.

Hvorfor fortalere for privatliv ser en farlig præcedens

Tidspunktet er vigtigt her. Parlamentet havde to gange afvist at forlænge Chat Control 1.0, før dette seneste træk holdt det i live efter udløbsdatoen. Forskere inden for privatliv og digitale rettighedsgrupper har peget på denne frem og tilbage som bevis på, at lovgiverne kæmper med at opbygge varig konsensus om beskedscanning, men alligevel fortsat finder proceduremæssige veje til at bevare den.

Dette mønster bekymrer fortalere for privatliv af en bestemt grund: Chat Control 1.0 betragtes bredt som forløberen for en permanent efterfølger, ofte kaldet Chat Control 2.0, som ville gå videre ved at gøre scanning obligatorisk i stedet for frivillig. At holde den midlertidige ordning i live, selv kortvarigt og selv efter at Parlamentet afviste at forlænge den, normaliserer ideen om, at scanning af private beskeder uden retligt tilsyn er en acceptabel basislinje. Når først den basislinje er accepteret, lyder argumentet, bliver det lettere at argumentere for at gøre praksissen permanent og obligatorisk, da infrastrukturen og den juridiske begrundelse allerede er på plads.

Den underliggende spænding, som forlængelsen afspejler, er præcis, hvad kritikerne har påpeget: en tilgang designet til at beskytte børn mod reel og alvorlig skade kan også skabe scanningsinfrastruktur, der berører alle brugeres private samtaler, uanset om de har noget at gøre med CSAM eller ej.

Hvad dette betyder for dig

Hvis du bruger almindelige besked- eller e-mailplatforme, der opererer i EU, kan din private kommunikation være genstand for frivillig scanning under Chat Control 1.0 lige nu. Dette gælder uanset om du er mistænkt i nogen efterforskning. Scanning er automatiseret og altomfattende i stedet for målrettet mod specifikke personer under mistanke, hvilket netop er, hvad der adskiller det fra traditionel, domstolsovervåget overvågning.

Den gode nyhed er, at den nuværende ramme forbliver frivillig for platforme i stedet for obligatorisk, og debatten om at gøre den permanent gennem Chat Control 2.0 er stadig uafklaret. Det betyder, at det lovgivningsmæssige billede stadig kan ændre sig i begge retninger afhængigt af, hvordan fremtidige afstemninger i Europa-Parlamentet og Rådet falder ud.

Praktiske skridt mens debatten fortsætter

Mens EU-lovgiverne arbejder sig igennem næste fase af denne debat, er der konkrete skridt, du kan tage. For det første, forstå hvilke platforme du bruger, der er omfattet af frivillig scanning, i modsætning til dem, der er afhængige af end-to-end-kryptering, som begrænser, hvad der overhovedet kan scannes. For det andet, gennemgå privatlivspolitikkerne for de beskedapps, du er afhængig af dagligt, for at se, om de deltager i CSAM-scanningprogrammer, og hvilke data de behandler for at gøre det. For det tredje, overvej at evaluere krypterede beskedalternativer, der minimerer server-side-adgang til dit indhold, især hvis du håndterer følsomme personlige eller professionelle kommunikationer.

At holde sig informeret er det mest effektive værktøj, der er tilgængeligt lige nu. Forlængelsen af Chat Control 1.0 er en påmindelse om, at midlertidige regler i EU kan vare længere end forventet, og at kampen om permanent, obligatorisk scanning under Chat Control 2.0 langt fra er afgjort. Fortsæt med at holde øje med, hvordan dine platforme reagerer, læs det med småt i deres scanningspolitikker, og antag ikke, at dagens frivillige ramme forbliver frivillig på ubestemt tid.