Euroopan unionin pitkään jatkunut kiista pakollisesta viestien skannauksesta saavuttaa jälleen yhden kriittisen pisteensä syyskuun 29. päivänä, jolloin neuvottelijat jatkavat Chat Control 2.0 -trilogineuvotteluja. Toisin kuin väliaikaiset säännöt, jotka ovat pitäneet CSAM-tunnistuksen voimassa rullaavasti, Chat Control 2.0 on suunniteltu pysyväksi lainsäädännöksi, ja tämän neuvottelukierroksen lopputulos voi muokata sitä, miten salatut viestintäsovellukset toimivat kaikkialla Euroopassa vuosien ajan.
Mitä syyskuun 29. päivänä tapahtuu: Trilogin selitys
Trilogit ovat suljettujen ovien neuvotteluja Euroopan parlamentin, EU:n neuvoston ja Euroopan komission välillä, ja niiden tavoitteena on sovittaa yhteen niiden eriävät versiot ehdotetusta laista ennen sen viimeistelyä. Chat Control 2.0, virallisesti lapsiin kohdistuvan seksuaalisen hyväksikäytön asetus, on jo käynyt läpi useita kierroksia näitä neuvotteluja ilman, että kolme toimielintä ovat päässeet sopimukseen sen kiistanalaisimmista säännöksistä.
Syyskuun 29. päivän istunto on merkittävä, koska se jatkaa neuvotteluja ajanjakson jälkeen, jolloin huomio on keskittynyt suurelta osin Chat Control 1.0:aan, väliaikaiseen skannauskehykseen, joka raukesi ja sittemmin elvytettiin. Vaikka vanhempi järjestelmä on hallinnut otsikoita, Chat Control 2.0 on versio, joka sisällyttäisi skannausvelvoitteet pysyvään EU-lainsäädäntöön sen sijaan, että turvauduttaisiin toistuviin jatkoaikoihin. Mikä tahansa kompromissi tai sen puute, joka tästä trilogista syntyy, määrittää, siirtyvätkö neuvottelujen seuraavat vaiheet kohti lopullista äänestystä vai venyvätkö ne uusiin erimielisyyksien kierroksiin.
Miten tunnistusmääräykset heikentäisivät päästä päähän -salaus
Chat Control 2.0:n ytimessä on tunnistusmääräyksen käsite. Ehdotuksen mukaan viranomaiset voisivat velvoittaa viestintäpalvelun skannaamaan käyttäjien viestintää epäillyn lapsiin kohdistuvan seksuaalisen hyväksikäyttömateriaalin varalta, myös silloin, kun viestintä on päästä päähän -salauksen suojaamaa. Tämä on se säännös, joka on herättänyt terävintä kritiikkiä yksityisyyden puolustajilta ja tietoturvatutkijoilta.
Päästä päähän -salaus toimii varmistamalla, että vain lähettäjä ja vastaanottaja voivat lukea viestin sisällön, ei edes palveluntarjoaja. Salatun sisällön skannaaminen ennen sen lähettämistä, jota usein kutsutaan asiakaspuolen skannaukseksi, edellyttää käyttäjän omalla laitteella toimivaa ohjelmistoa, joka tarkastaa viestit ennen salausta. Kriitikot väittävät, että tämä lähestymistapa luo käytännössä takaoven: kun tämä skannausinfrastruktuuri on olemassa, sitä voidaan laajentaa, käyttää väärin tai hyökkääjät voivat kohdistaa siihen hyökkäyksiä riippumatta sen alkuperäisestä tarkoituksesta. Kaikille, jotka luottavat salattuihin viestintäsovelluksiin tai VPN:iin pitääkseen henkilökohtaisen viestintänsä yksityisenä, tunnistusmääräysjärjestelmä merkitsisi, että yksityisyyden suojaa voitaisiin ohittaa oikeudellisella mandaatilla teknisen haavoittuvuuden sijaan.
Ikävarmistusvaatimukset ja mitä ne merkitsevät anonymiteetille
Tunnistusmääräysten ohella Chat Control 2.0 sisältää ikävarmistusta koskevia säännöksiä, jotka edellyttävät alustojen vahvistavan käyttäjiensä iät tietyissä olosuhteissa. Vaikka se kehystetään lapsen turvallisuutta koskevaksi toimenpiteeksi, pakollinen ikävarmistus edellyttää tyypillisesti käyttäjien toimittavan tunnistetietoja, kuten virallisen henkilöllisyystodistuksen tai biometrisiä tietoja, päästäkseen palveluun.
Tämä herättää erillisen mutta siihen liittyvän yksityisyyshuolen. Ikää vahvistavat järjestelmät usein vähentävät tai poistavat anonymiteetin, johon monet käyttäjät luottavat verkossa viestiessään, erityisesti haavoittuvassa asemassa olevat, kuten toimittajat, aktivistit tai henkilöt, jotka ovat väkivaltaisissa suhteissa. Ikävarmistusvaatimusten yhdistäminen tunnistusmääräyksiin pahentaa yksityisyyden kompromisseja: käyttäjät voisivat kohdata sekä vähentyneen anonymiteetin että heikentyneen viestien luottamuksellisuuden yhden sääntelykehyksen puitteissa.
Chat Control 1.0 vs 2.0: Miten tähän päädyttiin ja mikä on erilaista
On hyödyllistä erottaa tämän lainsäädännön kaksi linjaa toisistaan. Chat Control 1.0 viittaa väliaikaiseen, vapaaehtoiseen poikkeukseen, joka on sallinut alustojen skannata viestejä CSAM:n varalta rullaavalla oikeudellisella perusteella. Tämä kehys raukesi teknisesti aiemmin vuonna 2026 ennen kuin europarlamentaarikot äänestivät heinäkuussa sen palauttamisen puolesta, kuten uutisoinnissamme siitä, miten EU elvytti Chat Control 1.0:n yllättävässä heinäkuun äänestyksessä, kerrottiin. Kyseisen äänestyksen mekaniikka, jossa toimenpide hyväksyttiin ei myönteisellä enemmistöllä vaan siksi, että vastustajat eivät onnistuneet keräämään tarpeeksi ääniä sen estämiseksi, on kuvattu artikkelissamme siitä, mitä käyttäjät voivat tehdä nyt heinäkuun 9. päivän uudistamisen jälkeen.
Chat Control 2.0 on erilainen, kunnianhimoisempi hanke. Sen sijaan, että jatkettaisiin väliaikaista poikkeusta, kuten käsittelyssämme ePrivacy-jatkosta, joka pitää Chat Control -skannauksen elossa, selitetään, se vakiinnuttaisi pysyvät tunnistusmääräysvaltuudet ja ikävarmistussäännöt EU-lainsäädäntöön. Laajempaa katsausta skannauskeskusteluun ja siihen, miten se ulottuu salatuille alustoille, katso aiemmasta selityksestämme siitä, miten EU keskustelee salattujen chattien skannaamisesta Chat Control 2.0:n nojalla. Nämä kaksi linjaa ovat oikeudellisesti erillisiä mutta poliittisesti kietoutuneita toisiinsa: edistysaskeleet tai takaiskut yhdessä muovaavat usein neuvotteluasemia toisessa.
Mitä tämä merkitsee sinulle
Jos käytät salattuja viestintäsovelluksia, VPN:ää tai arvostat yksinkertaisesti yksityistä viestintää, syyskuun 29. päivän trilogia kannattaa pitää silmällä, vaikka et asuisikaan EU:ssa. Tämän mittakaavan sääntelypäätökset vaikuttavat usein politiikkakeskusteluihin muilla lainkäyttöalueilla, ja mikä tahansa EU-lainsäädännön noudattamiseksi rakennettu tekninen skannausinfrastruktuuri voisi vaikuttaa siihen, miten sovellukset toimivat maailmanlaajuisesti, ei vain Euroopassa. Keskustelu Chat Control 2.0:n syyskuun 29. päivän neuvotteluista on pohjimmiltaan keskustelua siitä, voiko salaus pysyä luotettavana, kun oikeudelliset mandaatit edellyttävät sen ohittamista tietyissä olosuhteissa.
Käytännön johtopäätökset
Pysy tietoisena trilogin lopputuloksesta sen sijaan, että luottaisit oletuksiin, sillä neuvottelut voivat muuttua nopeasti ja aiemmat kierrokset ovat päättyneet ilman sopimusta. Käy läpi säännöllisesti käyttämiesi viestintäsovellusten tietosuojakäytännöt ja salauskäytännöt sekä ymmärrä, toimivatko ne EU:n markkinoilla. Seuraa, miten Chat Control 1.0:n uudistaminen on edennyt, sillä sen lainsäädännöllinen aikataulu tarjoaa esikatselun siitä, miten kiistanalaiset äänestykset Chat Control 2.0:sta voivat edetä. Lopuksi, jos salattu viestintä ja anonymiteetti ovat sinulle tärkeitä, harkitse etujärjestöjen ja riippumattoman uutisoinnin seuraamista tiiviisti syyskuun 29. päivän jälkeisinä viikkoina, sillä lopullisen asetuksen muoto on vielä hyvin pitkälti avoin.




