Euroopan unioni on jälleen kerran lykännyt väliaikaisten "chat-valvonta"-sääntöjensä määräaikaa ja pidentänyt vapaaehtoista lasten seksuaalisen hyväksikäytön materiaalin (CSAM) etsintäkehystä huhtikuuhun 2028 asti. Euronewsin raportoima siirto pitää voimassa oikeudellisen harmaan vyöhykkeen, joka on määrittänyt EU:n verkkoyksityisyyttä koskevaa kamppailua vuosia: alustat voivat halutessaan skannata yksityisviestejä laittoman sisällön varalta, mutta niillä ei ole vielä velvollisuutta siihen.

Tämä uusin EU:n chat-valvonnan pidennys vuoden 2028 määräaikaan ei ole uusi laki. Se on jatkoa vuosia sitten ensimmäisen kerran käyttöön otetulle väliaikaiselle poikkeukselle, jonka oli tarkoitus korvautua pysyvällä, pakollisella asetuksella. Sen sijaan lainsäätäjät ovat toistuvasti lykänneet asian ratkaisemista, koska he eivät pääse yksimielisyyteen siitä, pitäisikö skannauksen olla vapaaehtoista vai pakollista ja pitäisikö salattujen viestisovellusten ylipäätään noudattaa tätä velvoitetta.

Mitä EU juuri pidensi ja mihin asti

Pidennyksen myötä EU:ssa toimivat viesti- ja sähköpostipalveluntarjoajat säilyttävät laillisen mahdollisuuden skannata vapaaehtoisesti käyttäjien sisältöä CSAM:n varalta huhtikuuhun 2028 asti. Tämä on sama väliaikainen järjestely, joka on ollut voimassa siitä lähtien, kun se alun perin luotiin poikkeukseksi EU:n sähköisen viestinnän tietosuojasäännöistä. Ilman sitä alustat, jotka jo nyt skannaavat hyväksikäyttömateriaalia, rikkoisivat teknisesti ottaen tietosuojalakia.

Pidennys antaa neuvottelijoille lisäaikaa pysyvän kehyksen, jota usein kutsutaan "chat-valvonta 2.0:ksi", viimeistelyyn. Sen käsittely on toistuvasti pysähtynyt erimielisyyksiin pakollisista skannausvelvoitteista ja niiden vaikutuksista salattuun viestintään. Toistaiseksi väliaikaiset säännöt vain jatkuvat, mikä antaa yrityksille hengähdystauon ratkaisematta suurempaa kysymystä siitä, pitäisikö skannauksesta lopulta tulla lain vaatimus eikä valinta.

Vapaaehtoinen skannaus vs. pakollinen skannaus: miksi erottelulla on merkitystä

Vapaaehtoisen ja pakollisen skannauksen välinen ero on koko keskustelun ydin. Nykyisten, pidennettyjen sääntöjen mukaan viestipalveluntarjoaja voi valita skannaavansa viestejä, kuvia tai linkkejä tunnettujen CSAM-materiaalien varalta havaitsemistyökaluja käyttäen, mutta mikään EU:n lainsäädännössä ei pakota siihen. Palveluntarjoajat, jotka päättävät olla skannaamatta, eivät saa tämän asetuksen perusteella rangaistusta.

Pakollinen skannausjärjestelmä sen sijaan vaatisi jokaista sääntelyn piiriin kuuluvaa alustaa, mukaan lukien päästä päähän -salattua viestintää tarjoavat, rakentamaan tunnistusominaisuudet käyttäjien mieltymyksistä riippumatta. Kansalaisjärjestöt, tietoturvatutkijat ja useat EU:n jäsenvaltiot ovat varoittaneet, että tämä merkitsisi joukkotyyppistä valvontaa, koska se edellyttäisi jokaisen käyttäjän yksityisen viestinnän skannaamista, ei vain rikoksesta epäiltyjen. Tämä perustava erimielisyys on syy siihen, miksi EU on tyytynyt jatkamaan poikkeusta kerta toisensa jälkeen pysyvän lain säätämisen sijaan. Lukijat voivat saada kattavamman kuvan siitä, kuinka jakautunut yleinen mielipide tässä asiassa on, artikkelista EU:n chat-valvonta herättää keskustelua: Euronews käynnistää lukijaäänestyksen, jossa kerrottiin lukijoiden reaktioista tämän kamppailun aiempiin vaiheisiin.

Miten chat-valvonta liittyy päästä päähän -salaukseen

Tekninen kiista koskee salausta. Päästä päähän -salatut sovellukset on suunniteltu niin, että vain viestin lähettäjä ja vastaanottaja voivat lukea sen, eivät edes alustan ylläpitäjä. Mikä tahansa skannausjärjestelmä, joka pystyisi tarkastamaan viestien sisällön laittoman materiaalin varalta, tarvitsisi jonkinlaisen tavan päästä kyseiseen sisältöön ennen salausta tai sen sijaan.

Siksi kriitikot väittävät, että pakolliset skannausehdotukset ovat toiminnallisesti yhteensopimattomia vahvan salauksen kanssa, vaikka lainsäätäjät vakuuttaisivat, ettei salaukseen itsessään puututa. Kysymys siitä, miten skannaus voisi toimia heikentämättä salauksen suojaa, on aidosti monimutkainen tekninen ongelma, jota EU:n chat-valvonta: salaus määrittää, mitä skannataan käsittelee yksityiskohtaisemmin. Koska nykyinen pidennys säilyttää vain vapaaehtoisen skannauksen, salatut sovellukset, jotka päättävät olla skannaamatta, eivät toistaiseksi kärsi vaikutuksista, mutta taustalla olevaa jännitettä ei ole ratkaistu, ainoastaan siirretty vuoteen 2028.

Mitä tämä tarkoittaa sinulle

Jos käytät viestisovelluksia EU:n alueella, mikään ei muutu välittömästi. Vapaaehtoinen skannaus oli laillista jo ennen tätä pidennystä ja on sitä nytkin. Uusia pakollisia skannausvelvoitteita ei ole asetettu salatuille sovelluksille. Se, mikä on muuttunut, on aikataulu: EU:n lainsäätäjillä on nyt aikaa huhtikuuhun 2028 asti neuvotella pysyvä ratkaisu, ja nuo neuvottelut määrittävät, sovelletaanko vahvempia, pakollisia skannausvaatimuksia lopulta niihin sovelluksiin, joita käytät päivittäin.

Sillä välin kannattaa selvittää, mitkä käyttämäsi sovellukset todella tarjoavat päästä päähän -salauksen oletuksena ja mitkä alustat ovat liittyneet vapaaehtoisiin skannausohjelmiin. Yleinen mielipide tästä asiasta on edelleen jyrkästi jakautunut, kuten EU:n chat-valvontakeskustelu nousee uudelleen esiin Euronewsin kyselyssä osoittaa, joten on hyödyllistä pysyä ajan tasalla vuoden 2028 määräajan lähestyessä.

Tärkeimmät huomiot

EU:n chat-valvonnan pidennys vuoden 2028 määräaikaan on tauko, ei ratkaisu. Vapaaehtoinen skannaus on edelleen laillista, pakollinen skannaus on yhä ratkaisematta, eikä salauskeskustelu ole läheskään ohi. Vuoteen 2028 mennessä kannattaa tarkistaa käyttämiesi viestisovellusten tietosuoja-asetukset ja salausstandardit, seurata pysyvän lainsäädännön kehittymistä ja valita palveluita, jotka ovat avoimia siitä, skannaavatko ne sisältöä ja miten. Kamppailu chat-valvonnasta ei ole ohi, sille on vain annettu uusi määräaika.