Äskettäinen Yahoo Actualités Francen raportti esittää petollisen yksinkertaisen kysymyksen: pitäisikö yksityisten viestiesi pysyä salattuina vai pitäisikö ne skannata jo ennen lähettämistä? Tämä kysymys on Euroopan unionin käynnissä olevan Chat Control -keskustelun ytimessä. Kyseessä on ehdotus, jolla pyritään torjumaan lapsiin kohdistuvan seksuaaliväkivallan materiaalin (CSAM) leviämistä verkossa. Ranskalainen uutisointi tuo vaihtoehdon karusti esiin, ja on syytä purkaa auki, mitä todella ehdotetaan, miksi sillä on merkitystä kaikille salattujen viestisovellusten käyttäjille ja mitä voit tehdä, kun lainsäädäntö etenee EU-prosessissa.

Mitä Chat Control todella ehdottaa skannattavaksi

Ytimessään Chat Control vaatisi viestintäalustoja havaitsemaan ja ilmoittamaan CSAM-materiaalin, jota jaetaan niiden palveluiden kautta. Ongelmana on, miten tämä havaitseminen tapahtuisi. Sen sijaan, että skannaus tehtäisiin sen jälkeen, kun sisältö on purettu salauksesta palvelimella, ehdotuksessa on toistuvasti esitetty mekanismeja, jotka skannaisivat sisällön suoraan laitteellasi ennen sen salaamista ja lähettämistä. Käytännössä tämä tarkoittaa, että jokainen ottamasi kuva, linkki tai viesti voitaisiin tarkistaa havainnointijärjestelmiä vastaan ennen kuin se poistuu puhelimestasi.

Tämä eroaa perustavanlaatuisesti siitä, miten sisällön moderointi toimii salaamattomilla alustoilla nykyään. Se eroaa myös vapaaehtoisesta skannauksesta, jota jotkut palvelut jo tekevät omilla palvelimillaan. Chat Control velvoittaisi tähän skannaukseen laajasti, ja kriitikot väittävät, että se rakentaisi tehokkaasti valvontamekanismin viestintäputkeen itseensä, riippumatta siitä, epäilläänkö tiettyä käyttäjää mistään väärinkäytöksestä.

Miksi asiakaspuolen skannaus heikentää päästä-päähän-salausta

Päästä-päähän-salaus on olemassa takaamaan, että vain lähettäjä ja vastaanottaja voivat lukea viestin – eivät sovelluksen valmistaja, internet-palveluntarjoaja eivätkä viranomaiset. Sillä hetkellä, kun skannaustyökalu tutkii sisältöä laitteellasi ennen salausta, tämä takuu murtuu. Vaikka skannaus tapahtuisi paikallisesti ja ainoastaan merkitsisi osumia koko viestin lähettämisen sijaan, olet tuonut mukaan tarkistuspisteen, jota ei aiemmin ollut – sellaisen, jota voidaan laajentaa, määrittää väärin tai hyödyntää väärinkäyttötarkoituksessa.

Tietoturvatutkijat ovat jo pitkään varoittaneet, että mitä tahansa yhteen tarkoitukseen rakennettua skannausinfrastruktuuria – olipa se kuinka hyväntahtoinen tahansa – voidaan käyttää uudelleen tai joutua pahantahtoisten toimijoiden kohteeksi. CSAM:n kiinniottamiseksi rakennettu takaovi ei pysy aina kapeasti rajattuna; samaa teknistä koukkua voitaisiin teoreettisesti laajentaa merkitsemään muunkinlaisia sisältöjä tulevaisuudessa. Tämä on se ydin, miksi niin monet salausasiantuntijat ja yksityisyydensuojan kannattajat ovat vastustaneet Chat Controlin kaltaisia ehdotuksia niiden ensiesiintymisestä lähtien. Jos haluat täyden taustan siitä, miten tämä lainsäädäntö muotoutui, tämä Chat Control -selvitys purkaa yksityiskohdissaan kuluttajajärjestöjen esittämät huolenaiheet.

Miten Signaliin, WhatsAppiin ja Telegramiin se voisi vaikuttaa

Sovellukset, joihin tämä keskustelu eniten suoraan vaikuttaa, ovat ne, joihin miljoonat eurooppalaiset jo luottavat yksityisviestinnässään: Signal, WhatsApp ja Telegram. Signal on rakentanut koko maineensa vahvan päästä-päähän-salauksen ja minimaalisen tietojen säilytyskäytännön varaan, ja sen kehittäjät ovat aiemmin viestineet, että he mieluummin vetäytyisivät markkinoilta, jotka määräävät skannauksen, kuin vaarantaisivat tämän arkkitehtuurin. WhatsApp, jota valtava osa Euroopan väestöstä käyttää sekä henkilökohtaiseen että liikeviestintään, joutuisi saman pulman eteen paljon suuremmassa mittakaavassa. Telegramin asema on monimutkaisempi, koska kaikkia sen keskusteluja ei oletusarvoisesti ole suojattu päästä-päähän-salauksella, mutta mikä tahansa skannausvelvoite koskisi silti sen laajaa käyttäjäkuntaa.

Tavallisille käyttäjille käytännön vaikutus olisi sama riippumatta siitä, mitä sovellusta käyttävät: automaattinen tarkastuskerros sijoittuisi kirjoittamasi viestin ja yhteystietosi vastaanottaman viestin väliin. Jos olet kiinnostunut siitä, miten tämä malli vertautuu nykyiseen ePrivacy-sääntöjen mukaiseen oikeudelliseen poikkeukseen, tämä yleiskatsaus olemassa olevasta ePrivacy-poikkeuksesta selittää, miten vapaaehtoinen skannaus on toiminut vuodesta 2021 lähtien, ja miksi Chat Control merkitsisi paljon laajempaa muutosta.

Mitä tämä tarkoittaa sinulle

Jos lähetät yksityisviestejä, kuvia tai asiakirjoja salatun sovelluksen kautta, tämä keskustelu vaikuttaa suoraan sinuun, vaikka et olisi koskaan kuullutkaan Chat Controlista. Ehdotus ei ole lopullinen, ja sen laajuus on muuttunut useita kertoja sen kulkiessa EU-toimielinten läpi, mutta suuntaviivalla on merkitystä. Seuraamalla lainsäädäntöaikataulua, mukaan lukien uutisointia lain uudelleenaktivoinnista, saat selkeämmän kuvan siitä, milloin tärkeimmät äänestykset tai muutokset voivat tapahtua ja mitkä suojaukset voivat muuttua.

Toimenpide-ehdotukset

Pysy ajan tasalla seuraamalla ehdotuksen etenemistä pelkkien otsikoiden sijaan, sillä tekniset yksityiskohdat siitä, mitä skannattaisiin ja miten, ovat muuttuneet luonnosten välillä. Ymmärrä, mitä sovelluksia käytät ja miten ne ovat julkisesti reagoineet skannausvelvoitteisiin, sillä jotkut palveluntarjoajat ovat olleet toisia äänekkäämpiä raja-arvoistaan. Tue organisaatioita ja kuluttajaryhmiä, jotka osallistuvat virallisesti lainsäädäntötyöhön, sillä julkiset kommentointimahdollisuudet ja vaikuttamiskampanjat ovat historiallisesti vaikuttaneet näiden ehdotusten kehittymiseen. Tärkeintä on, ettet jää odottamaan lopullista äänestystä ennen kuin alat kiinnittää huomiota. Chat Control -keskustelu on edennyt pysähdellen ja ajoittain jo vuosien ajan, ja ajan tasalla pysyminen sen aiheuttamasta salausriskistä on paras tapa tehdä perusteltuja valintoja viestintätyökaluista, joita käytät yksityisviestintään.