Uusi määräaika kiistanalaiselle valvontasäännölle
Heinäkuun 9. päivänä Euroopan parlamentti äänesti tilapäisen viestinnänvalvontajärjestelmän, jota kutsutaan epävirallisesti nimellä "Chat Control 1.0", pidentämisestä. Sääntö, jonka oli alun perin määrä vanheta huhtikuussa 2026, on nyt siirretty huhtikuun 3. päivään 2028. Äänestys käynnisti uudelleen Euroopassa pitkään jatkuneen keskustelun siitä, kuinka pitkälle alustojen, kuten WhatsAppin, Messengerin ja muiden viestisovellusten, tulisi mennä yksityiskeskustelujen skannaamisessa lapsiin kohdistuvan seksuaaliväkivallan materiaalin (CSAM) havaitsemiseksi.
Ajankohta ja monien otsikoiden epämääräinen muotoilu ovat aiheuttaneet hämmennystä, ja jotkin sosiaalisen median julkaisut antavat ymmärtää, että Bryssel aikoo alkaa lukea kaikkien WhatsApp-viestejä yhdessä yössä. Näin ei aivan tapahtunut, mutta varsinaisella politiikalla on silti todellisia vaikutuksia yksityisyyteen EU:ssa.
Mitä Chat Control 1.0 itse asiassa tekee
Chat Control 1.0 ei ole uusi valvontavelvoite. Se on väliaikainen poikkeus EU:n sähköisen viestinnän tietosuojadirektiivistä, jonka avulla viesti- ja sähköpostipalveluntarjoajat voivat vapaaehtoisesti skannata sisältöä, kuten tekstiä, kuvia ja liitteitä, CSAM:n varalta, jos ne niin haluavat. Palveluntarjoajilla ei ole lain mukaan velvollisuutta skannata mitään tämän järjestelmän puitteissa; niille on yksinkertaisesti annettu lupa tehdä niin ilman, että ne rikkovat EU:n yksityisyyslakeja, jotka muutoin rajoittaisivat tällaista käsittelyä.
Tämä ero on tärkeä. Juuri pidennetty sääntö koskee lupaa, ei velvoitetta. Se on ollut olemassa jossain muodossa vuodesta 2021 lähtien alun perin väliaikaisena ratkaisuna, kun EU:n lainsäätäjät neuvottelivat pysyvästä, laajemmasta CSAM-havainnointiasetuksesta – siitä, jota useimmat todella tarkoittavat sanoessaan "Chat Control". Kyseinen pysyvä ehdotus, joka on kohdannut vuosien ajan vastustusta yksityisyyden puolustajilta, salausasiantuntijoilta ja useilta jäsenvaltioilta, voisi mahdollisesti edellyttää skannausvelvoitteita pelkän sallimisen sijaan. Se on edelleen neuvottelujen kohteena, eikä se ollut heinäkuun 9. päivän äänestyksen aiheena.
Tämän pidennyksen käytännön vaikutus on siis jatkuvuus: alustat, jotka jo vapaaehtoisesti skannasivat CSAM:ää väliaikaisen säännön nojalla, voivat jatkaa sitä vielä kaksi vuotta, kun EU:n toimielimet jatkavat pysyvän kehyksen käsittelyä.
Miksi WhatsApp nousee jatkuvasti esiin
WhatsAppin päästä päähän -salaus tekee siitä luonnollisen kiintopisteen näissä keskusteluissa, sillä kaikki skannaus salatuilla alustoilla on yleensä tehtävä itse laitteella ennen salausta tai sen purkamisen jälkeen sen sijaan, että viestien sisältöä kaapattaisiin liikkeellä ollessa. Metaa ei ole pakotettu mihinkään uusiin skannausvelvoitteisiin tällä äänestyksellä, mutta laajempi poliittinen kamppailu siitä, miten salattujen sovellusten tulisi tehdä yhteistyötä viranomaisten ja lastensuojelun havaitsemisjärjestelmien kanssa, on kaukana ratkaistusta.
Tämä epävarmuus liittyy joukkoon muita WhatsAppiin liittyviä turvallisuustarinoita, jotka ovat pitäneet käyttäjät varuillaan. Aiemmin tänä vuonna WhatsAppin kirjautumistietovuoto paljasti miljoonia puhelinnumeroita ja kirjautumistietoja, ja erillinen tutkimus stalkerware-tietokannasta, joka paljasti 86 000 tiedostoa EU-vaikuttajista, osoitti, kuinka yksityisiä chat-lokeja voidaan kerätä ilman suostumusta kaupallisten valvontatyökalujen avulla, täysin EU-sääntelyn ulkopuolella. Yhdessä nämä tapaukset osoittavat, että suurimmat uhkat WhatsApp-yksityisyydellesi eivät liity EU-lainsäädäntöön vaan kirjautumistietovarkauksiin, vakoiluohjelmiin ja suojaamattomiin tietokantoihin.
Mitä tämä tarkoittaa sinulle
Jos käytät WhatsAppia, Signalia tai vastaavia sovelluksia EU:ssa, mikään päivittäisessä viestittelyssäsi ei muutu tämän äänestyksen seurauksena. Mitään uutta pakollista skannausta ei ole otettu käyttöön, eivätkä viranomaiset yhtäkkiä lue salattuja viestejä. Se, mikä on muuttunut, on se, että palveluntarjoajien vapaaehtoisen CSAM-skannauksen sallivat sääntelyn puitteet ovat nyt kaksi vuotta pidemmät kuin aiemmin, mikä antaa EU:n lainsäätäjille enemmän aikaa pysyvän Chat Control -ehdotuksen käsittelyyn ilman sääntelykatkosta.
Laajempi, edelleen jatkuva poliittinen kamppailu pakollisesta skannauksesta ja salauksen takaovista on edelleen ratkaisematta, ja sitä kannattaa seurata tarkasti, sillä tuleva pysyvä asetus voisi näyttää hyvin erilaiselta kuin nykyinen vapaaehtoinen järjestelmä. Sillä välin käytännön riskit käyttäjien yksityisyydelle tulevat muualta: tietojenkalastelusta, kirjautumistietovuodoista ja vakoiluohjelmista.
Käytännön johtopäätökset
Pysy perillä äläkä hätäänny: tarkista ensisijaiset lähteet, kuten Euroopan parlamentin lausunnot, ennen kuin jaat virusväitteitä siitä, että "Chat Control" skannaisi kaikki viestisi, sillä nykyinen pidennys koskee vain vapaaehtoista skannausta, ei uutta velvoitetta. Pidä WhatsApp-tilisi turvassa ottamalla kaksivaiheinen tunnistautuminen käyttöön ja tarkistamalla linkitetyt laitteet säännöllisesti, erityisesti ottaen huomioon viimeaikaiset kirjautumistietojen paljastumiset. Jos olet huolissasi valvontatyökaluista, kuten stalkerwaresta, tarkista puhelimestasi säännöllisesti tuntemattomat sovellukset ja käyttöoikeudet. Ja jos matkustat tai asut jossain, missä WhatsAppin käyttö on rajoitettua tai valvottua, luotettavan WhatsApp-VPN:n käyttö voi auttaa suojaamaan yhteysmetatietojasi, vaikka se ei muutakaan viestien sisällön salausta tai skannausta. Chat Control -keskustelu ei ole läheskään ohi, ja luotettavan raportoinnin seuraaminen on paras tapa ymmärtää, mikä todella muuttuu yksityisyytesi kannalta, kun seuraava äänestys tulee.




