Euroopan unionin pitkäaikainen pyrkimys skannata yksityisviestejä lapsiin kohdistuvan seksuaaliväkivallan materiaalin varalta on saanut uuden käänteen, ja tämä käänne saa digitaalisten oikeuksien puolestapuhujat puhumaan vilpistä. Väliaikainen versio niin kutsutusta chat-valvontalaista on hyväksytty, vaikka Euroopan parlamentin jäsenten enemmistö äänesti sitä vastaan. Käänne tapahtuu vain kolme kuukautta sen jälkeen, kun parlamentti oli jo suoralta kädeltä hylännyt toimenpiteen.
Useiden viime vuosien ajan väitellyn, muutetun ja äänestetyn politiikan osalta tämän uusimman hyväksynnän tapa on herättänyt yhtä paljon kysymyksiä kuin itse lain sisältö. Kriitikot kuvailevat siirtoa epädemokraattiseksi väittäen, että lainsäätäjien torppaaman ehdotuksen ei pitäisi yksinkertaisesti nousta uudelleen esiin menettelytapojen porsaanreiän kautta viikkoja myöhemmin.
Mitä chat-valvonnalle juuri tapahtui
Chat Control on epävirallinen nimitys EU-lainsäädännölle, jonka tavoitteena on havaita yksityisten viestipalveluiden kautta jaettua CSAM-materiaalia (lapsiin kohdistuvaa seksuaaliväkivaltaa kuvaavaa materiaalia). Aiemmat versiot ehdotuksesta olisivat vaatineet viestialustoja, mukaan lukien päästä päähän -salausta käyttävät, skannaamaan käyttäjien sisällön ennen sen lähettämistä. Yksityisyydensuojan puolestapuhujat, tietoturvatutkijat ja jopa jotkut EU:n toimielimet ovat varoittaneet vuosia, että tällainen pakollinen skannaus on toiminnallisesti yhteensopimatonta aidon päästä päähän -salauksen kanssa, sillä mikä tahansa salattuun sovellukseen rakennettu skannausmekanismi luo tavan tarkastaa sisältöä, mikä heikentää salauksen peruslupausta.
Kolme kuukautta sitten parlamentti hylkäsi ehdotuksen. Sen olisi pitänyt olla asian loppu, ainakin tämän lainsäädäntösyklin osalta. Sen sijaan väliaikainen versio CSAM-skannauslaista on nyt saanut vihreää valoa, vaikka meppien enemmistö äänesti sitä vastaan. Mekaniikka, jolla hylätty toimenpide palaa ja menee läpi ilman enemmistön tukea, viittaa EU:n lainsäädäntöprosessin menettelysääntöihin, jotka sallivat tiettyjen väliaikaisten tai tilapäisten toimenpiteiden etenemisen erilaisilla äänestyskynnyksillä kuin mitä täysimittainen lainsäädäntöuudistus vaatisi.
Lopputuloksena on laki, jolta kriitikoiden mukaan puuttuu demokraattinen mandaatti, jota voisi odottaa joltakin näin kauaskantoisilta vaikutuksilta siihen, miten sadat miljoonat ihmiset viestivät yksityisesti.
Miksi tämä äänestys herättää huolta
Huolenaiheena ei ole vain tämä yksi väliaikainen laki, vaan ennakkotapaus. Jos toimenpide, jonka parlamentti nimenomaisesti äänesti nurin, voidaan elvyttää ja hyväksyä eri menettelykanavan kautta, se luo mallin, jota voidaan käyttää uudelleen, tälle politiikalle tai muille. Digitaalisten oikeuksien järjestöt ovat vuosia väittäneet, että Chat Control missä tahansa muodossaan kohtelee jokaista viestisovelluksen käyttäjää oletusarvoisesti potentiaalisena epäiltynä sen sijaan, että skannaustoimet kohdistettaisiin ihmisiin, joita todella epäillään.
Mukana on myös salauskysymys, joka on ollut tämän väittelyn keskiössä alusta alkaen. Tietoturva-asiantuntijat ovat johdonmukaisesti huomauttaneet, ettei ole mitään keinoa rakentaa salattuun viestisovellukseen skannauksen takaovea, jota vain pahantahtoiset toimijat eivät voisi hyödyntää. Kun skannausmekanismi on olemassa, siitä tulee potentiaalinen kohde hakkereille, valtiollisille toimijoille tai kenelle tahansa muulle, joka haluaa siepata yksityistä viestintää. Tämä on sama perustavanlaatuinen jännite, joka on noussut esiin salauskiistoissa muuallakin, missä hallitukset ajavat laillisia pääsytyökaluja samalla kun tietoturvatutkijat varoittavat, että mikä tahansa takaovi heikentää suojaa kaikilta, ei vain niiltä, jotka sillä on tarkoitus saada kiinni.
Heikentyneen tietosuojan panokset eivät ole teoreettisia. Laajamittaiset tietomurrot, joihin liittyy arkaluonteisia henkilötietoja, kuten Iran-yhteyksinen hakkerointi LA Metron liikennelaitokseen, joka johti valtavaan tietovarkauteen, ovat muistutus siitä, kuinka paljon vahinkoa voi seurata, kun henkilötietoja sisältävät järjestelmät vaarantuvat. Uuden skannausinfrastruktuurin rakentaminen satojen miljoonien eurooppalaisten käyttämiin viestisovelluksiin laajentaa potentiaalista hyökkäyspintaa huomattavasti.
Mitä tämä tarkoittaa sinulle
Jos olet EU:n asukas tai viestit sellaisten ihmisten kanssa, jotka ovat, tällä kehityksellä on merkitystä, vaikka et olisi koskaan ajatellut viestisovelluksesi tietosuojakäytäntöä kahdesti. Väliaikaisen CSAM-skannauslain hyväksyminen parlamentin enemmistön vastustuksesta huolimatta viestittää, että laajempi chat-valvontakeskustelu ei ole läheskään ohi ja että samankaltaisia toimenpiteitä voi nousta uudelleen esiin vastaavia menettelyreittejä pitkin.
Toistaiseksi käytännön vaikutus riippuu vahvasti siitä, miten väliaikainen toimenpide pannaan täytäntöön ja mihin palveluihin sitä sovelletaan. Mutta kuviota kannattaa seurata tarkasti: hylätyn politiikan paluu eri lainsäädännöllisestä ovesta on sellainen kehityskulku, joka voi muokata sitä, miten yksityinen viestintä toimii koko alueella, usein rajallisella julkisella keskustelulla erityisistä mekanismeista.
Pysy ajan tasalla ja toimi
Tämä ei ole chat-valvonnan tarinan viimeinen luku, eikä todennäköisesti tule olemaan. Muutama askel, joita kannattaa harkita tämän edetessä:
- Pidä silmällä, miten väliaikainen laki pannaan täytäntöön ja mihin viestipalveluihin se vaikuttaa.
- Ymmärrä, että salauksen takaovet, jopa kapeiksi tai väliaikaisiksi kehystetyt, luovat riskejä, jotka ulottuvat niiden alkuperäistä tarkoitusta pidemmälle.
- Tue tai seuraa järjestöjä, jotka seuraavat EU:n digitaalipolitiikkaa, sillä tällaiset menettelylliset äänestykset etenevät usein nopeammin kuin valtavirtamedian uutisointi.
- Jos arvostat yksityistä viestintää, ota selvää, miten nykyiset viestisovelluksesi käsittelevät salausta ja ovatko ne antaneet julkisia lausuntoja skannausmääräysten noudattamisesta.
Chat Control -väittely on osoittanut, että lainsäädännölliset tappiot Brysselissä eivät aina ole pysyviä. Parasta puolustautumista politiikkoja vastaan, jotka muokkaavat digitaalista yksityisyyttä vähäisellä julkisella tarkastelulla, on pysyä ajan tasalla.




