Euroopan unioni on jälleen kerran jatkanut väliaikaista poikkeusta ePrivacy-sääntöihinsä, joka on oikeudellinen mekanismi, joka sallii viestintäalustojen skannata yksityisiä viestintäkanavia lasten seksuaalisen hyväksikäytön materiaalin (CSAM) varalta joutumatta ristiriitaan luottamuksellisuussuojausten kanssa. Paperilla tämä näyttää rutiininomaiselta ylläpidolta. Käytännössä se pitää elossa asiakaspään skannauksen oikeudellisen perustan, tekniikan, jonka yksityisyydensuojan puolestapuhujat varoittavat voivan hiljaa purkaa Signal- ja WhatsApp-sovelluksia suojaavan päästä päähän -salauksen. Sen ymmärtäminen, mikä muuttui ja mikä ei, on tärkeää kaikille, jotka luottavat salattuun viestintään Euroopassa tai muualla.

Mitä ePrivacy-jatkoaika Itse Asiassa Muuttaa

ePrivacy-direktiivi edellyttää normaalisti, että viestintä pysyy luottamuksellisena, mikä tarkoittaa, että alustat eivät voi tarkastaa yksityisten viestien sisältöä ilman erityistä oikeudellista poikkeusta. Vuodesta 2021 lähtien EU on toistuvasti myöntänyt poikkeuksen, väliaikaisen rajauksen, joka sallii yritysten vapaaehtoisesti skannata viestejä ja kuvia CSAM:n varalta. Tämä poikkeus ei ollut koskaan tarkoitettu pysyväksi, mutta sitä jatketaan jatkuvasti sen sijaan, että se korvattaisiin lopullisella lainsäädäntökehyksellä.

Tämä kaava ei ole uusi. Euroopan parlamentti jatkoi Chat Control 1.0:aa huhtikuun umpeutumisen jälkeen aiemmin tänä vuonna, ja kun se taas umpeutui, lainsäätäjät kiirehtivät tuomaan sen takaisin yllätysäänestyksellä heinäkuussa, joka herätti Chat Control 1.0:n henkiin. Viimeisin uusinta, joka hyväksyttiin 9. heinäkuuta, käytännössä jatkoi skannausjärjestelmää ei niinkään ratkaisevan puolesta-äänestyksen kautta, vaan koska vastustajat eivät saaneet kerättyä tarpeeksi tukea sen estämiseen. Tämä tapaus on käsitelty yksityiskohtaisesti raportoinnissamme siitä, miten EU:n parlamentti uusi Chat Control -skannauslain 9. heinäkuuta.

Viimeisin ePrivacy-jatkoaika noudattaa samaa käsikirjoitusta: väliaikainen toimenpide, joka hyväksytään menettelyllisen vääntämisen keskellä, välttää pysyvän päätöksen mutta pitää skannausoven avoinna. Kriitikot väittävät, että tämä lähestymistapa antaa EU:lle mahdollisuuden kiertää täysimittaisen julkisen keskustelun siitä, onko massaviestien skannaus yhteensopivaa perustavanlaatuisten yksityisyydensuojaoikeuksien kanssa.

Miten Asiakaspään Skannaus Rikkoo Päästä Päähän -Salauksen

Tekninen yksityiskohta, joka hukkuu politiikkakeskusteluissa, on tarkalleen se, miten asiakaspään skannaus toimii ja miksi se heikentää salausta, vaikka salaus itsessään pysyy teknisesti ehjänä.

Päästä päähän -salaus, järjestelmä, jota Signal ja WhatsApp käyttävät, varmistaa, että vain lähettäjä ja vastaanottaja voivat lukea viestin. Edes sovelluspalveluntarjoaja ei voi nähdä sisältöä siirron aikana. Asiakaspään skannaus muuttaa tämän lisäämällä analyysivaiheen ennen salausta, suoraan käyttäjän laitteella. Jokainen valokuva, tiedosto tai viesti tarkistetaan tietokantaa tai algoritmia vasten ennen kuin se lukitaan salauksella ja lähetetään.

Salausta ei sinänsä rikota kryptografisessa mielessä. Mutta yksityisyyden takaama lupaus, että kukaan kolmas osapuoli ei voi tarkastaa viestintääsi, on murrettu. Jos laite skannaa sisällön ennen lähettämistä, kolmannella osapuolella (skannausjärjestelmällä ja siten myös sillä, joka sitä hallinnoi) on käytännössä näkyvyys yksityiseen viestintääsi riippumatta siitä, mitä datalle tapahtuu sen jälkeen. Tämä on ydinvastaväite, jonka tietoturvatutkijat, viestintäpalveluntarjoajat ja digitaalisten oikeuksien järjestöt ovat esittäneet: asiakaspään skannaus ei elä rauhanomaisesti rinnakkain päästä päähän -salauksen kanssa, vaan se onttoaa sen sisältä käsin.

Selitysartikkelimme aiheesta Chat Control 2.0 ja EU:n CSAM-skannaussuunnitelma käy läpi, miten tämä ehdotus on kehittynyt ja miksi viestintäpalveluntarjoajat ovat vastustaneet niin voimakkaasti pakollisia skannausvaatimuksia.

Miksi VPN Ei Voi Suojata Sinua Laitteessa Tapahtuvalta Skannaukselta

Tämä on kohta, joka usein sekoittuu julkisessa keskustelussa, joten se kannattaa sanoa selvästi: VPN ei tee mitään estääkseen asiakaspään skannauksen. VPN salaa internet-liikenteesi laitteesi ja etäpalvelimen välillä, suojaten yhteytesi verkkotason valvonnalta, internet-palveluntarjoajaltasi tai joltakulta, joka vakoilee julkista Wi-Fiä. Sillä ei ole näkyvyyttä eikä hallintaa siihen, mitä laitteellasi tapahtuu ennen kuin liikenne lähetetään.

Asiakaspään skannaus tapahtuu paikallisesti, puhelimessa tai tietokoneessa, ennen kuin viesti salataan ja lähetetään. VPN toimii täysin tämän prosessin alavirrassa. Jos sovelluksen on pakko skannata valokuva ennen lähettämistä, mikään VPN, olipa sen salaus kuinka vahva tahansa tai sen no-logs-käytäntö kuinka tiukka tahansa, ei voi puuttua tähän skannaukseen. Tämä on perustavanlaatuinen arkkitehtoninen ero, jonka jokaisen yksityisyydestään välittävän käyttäjän tulisi ymmärtää: VPN:t suojaavat dataa siirron aikana, eivät dataa sen luomishetkellä.

Minne Chat Control 2.0 -keskustelu Menee Seuraavaksi

Laajempi Chat Control 2.0 -ehdotus, muodollinen lainsäädäntöaloite, joka pakottaisi skannauksen pelkän sallimisen sijaan, on edelleen ratkaisematta. Jokainen ePrivacy-jatkoaika ostaa aikaa ratkaisematta taustalla olevaa kysymystä siitä, vaatiiko EU alustoja skannaamaan salattuja viestejä lain nojalla. Viestintäpalveluntarjoajat, tietoturvatutkijat ja kansalaisvapausjärjestöt varoittavat edelleen, että mikä tahansa pakollinen skannausvaatimus loisi ennakkotapauksen, joka vaikuttaisi salattuun viestintään kaukana Euroopan rajojen ulkopuolella, koska maailmanlaajuiset sovellukset soveltavat usein samaa arkkitehtuuria kaikkialla.

Täydellisemmän kuvan saamiseksi lainsäädännön aikataulusta kattavuutemme siitä, mitä käyttäjät voivat nyt tehdä 9. heinäkuuta Chat Control -uudistuksen jälkeen, esittelee käytännön toimet, jotka ovat saatavilla ihmisille, jotka ovat huolissaan siitä, mihin tämä on menossa.

Mitä Tämä Tarkoittaa Sinulle

Jos käytät Signalia, WhatsAppia tai mitä tahansa salattua viestintäsovellusta EU:ssa, mikään ei ole vielä muuttunut päivittäisessä käyttökokemuksessasi. Asiakaspään skannaus ei ole tällä hetkellä pakollista. Mutta sen oikeudellista perustaa jatketaan jatkuvasti ratkaisemisen sijaan, mikä tarkoittaa, että mahdollisuus pysyy elossa. Käyttäjien tulisi ymmärtää, että pelkkä salauksen vahvuus ei takaa yksityisyyttä, jos skannaus lisätään ennen salausta, ja että mikään VPN, palomuuri tai verkkotyökalu ei voi korvata tätä takausta, kun se on kerran vaarannettu.

Käytännön Toimenpiteet

Pysy ajan tasalla lainsäädännön aikataulusta sen sijaan, että olettaisit asian olevan ratkaistu, koska nämä jatkoajat tapahtuvat hiljaa ja toistuvasti. Ymmärrä ero verkkotason yksityisyystyökalujen, kuten VPN:ien, ja laitetason suojausten, kuten päästä päähän -salauksen, välillä — ne ratkaisevat eri ongelmia. Seuraa suoraan käyttämiesi viestintäpalveluntarjoajien lausuntoja, koska yritykset kuten Signal ovat historiallisesti olleet äänekkäitä salausmallinsa uhkista. Ja jos haluat vaikuttaa, EU-kansalaiset voivat ottaa yhteyttä edustajiinsa Euroopan parlamentissa, koska julkinen paine on aiemmin vaikuttanut siihen, kuinka nopeasti ja kuinka pitkälle nämä ehdotukset etenevät.