Europski parlament ponovno razmatra prijedlog koji bi od messaging servisa zahtijevao skeniranje privatnih komunikacija radi pronalaska materijala sa seksualnim zlostavljanjem djece, a ovaj bi put pravila mogla dosegnuti aplikacije koje koriste end-to-end enkripciju. Neformalno poznata kao Chat Control 2.0, mjera je ponovno potaknula raspravu koja suprotstavlja napore za zaštitu djece očekivanjima privatnosti milijuna svakodnevnih korisnika. U središtu kontroverze je tehnička metoda nazvana skeniranje na strani klijenta, koja bi pregledavala poruke izravno na korisnikovu uređaju prije nego što budu šifrirane i poslane.

Što Chat Control 2.0 zapravo predlaže

Trenutna rasprava u Europskom parlamentu nadograđuje se na ranija pravila o skeniranju koja su se uglavnom primjenjivala na nešifrirane usluge. Chat Control 2.0 proširio bi tu obvezu na platforme koje se oslanjaju na end-to-end enkripciju, tehnologiju posebno osmišljenu tako da samo pošiljatelj i primatelj mogu pročitati sadržaj poruke. Prema prijedlogu, pružatelji usluga trebali bi imati neki mehanizam za otkrivanje nezakonitog sadržaja, konkretno materijala sa seksualnim zlostavljanjem djece, čak i kada je taj sadržaj zaštićen enkripcijom kojoj sam pružatelj usluga inače ne može pristupiti.

Zagovornici to predstavljaju kao nužan korak za zaštitu djece od iskorištavanja koje se odvija putem privatnih digitalnih kanala. Kritičari uzvraćaju da je jedini tehnički izvediv način da se ispuni taj zahtjev bez izravnog razbijanja enkripcije skeniranje sadržaja prije nego što se enkripcija uopće primijeni, što otvara niz zasebnih problema.

Kako skeniranje na strani klijenta potkopava zaštitu Chat Control 2.0 enkripcije

Ovdje rasprava o Chat Control 2.0 enkripciji postaje tehnička, ali osnovna je ideja jednostavna. End-to-end enkripcija funkcionira tako da kodira poruku na pošiljateljevu uređaju tako da je može dekodirati samo predviđeni primatelj. Nitko između, ni pružatelj aplikacije, ni pružatelj internetskih usluga, ni vladina agencija, ne može je pročitati tijekom prijenosa.

Skeniranje na strani klijenta mijenja taj raspored pregledavanjem sadržaja poruke na samom uređaju, prije nego što ga enkripcija zaključa. U praksi to znači da bi svaku poruku koju korisnik napiše mogao pregledati automatizirani softver koji radi lokalno, provjeravajući je prema poznatim obrascima ili bazama podataka, prije nego što bude poslana ikome. Čak i ako šifrirana poruka koja naposljetku putuje mrežom ostane nečitljiva strancima, jamstvo privatnosti već je kompromitirano na izvoru. Sam uređaj postaje, kako su neki kritičari to formulirali, svjedok svega što korisnik napiše, provjeravajući sadržaj prije nego što se uopće smatra privatnim.

Ta je razlika važna jer vrijednost end-to-end enkripcije proizlazi upravo iz pretpostavke da nijedna treća strana ne pregledava sadržaj ni u jednom trenutku. Kada se skeniranje dogodi na uređaju prije slanja, ta pretpostavka više ne vrijedi, bez obzira na to koliko enkripcija koja štiti poslanu poruku ostaje jaka.

Koje bi aplikacije i korisnici bili pogođeni

Opseg Chat Controla 2.0 namjerno je širok. Svaka messaging usluga koja nudi end-to-end enkripciju korisnicima unutar Europske unije mogla bi potpasti pod nove obveze skeniranja ako se regulacija nastavi kretati u sadašnjem obliku. To uključuje usluge na koje se oslanjaju obični potrošači za osobne razgovore, kao i profesionalci, novinari i aktivisti koji ovise o povjerljivoj komunikaciji za svoj rad.

Budući da bi se zahtjev primjenjivao na razini platforme, a ne ciljajući na konkretne zlonamjerne aktere, pogodio bi cijelu korisničku bazu svake obuhvaćene usluge, a ne samo pojedince osumnjičene za nedozvoljeno ponašanje. To je središnja napetost koja pokreće raspravu: mjera namijenjena hvatanju uske kategorije nezakonitog sadržaja nužno bi uključivala infrastrukturu za nadzor sposobnu pregledavati svačije privatne poruke.

Gdje je zakonodavstvo sada i što slijedi

Zasad Chat Control 2.0 ostaje predmet aktivne rasprave unutar Europskog parlamenta, bez postignutog konačnog dogovora. Prijedlog je tijekom godina prošao kroz više krugova pregovora, što odražava koliko je zakonodavcima bilo teško uskladiti ciljeve zaštite djece sa zaštitnim mjerama enkripcije koje sigurnosni stručnjaci smatraju temeljnima za digitalnu privatnost. Ishod će ovisiti o daljnjim pregovorima među državama članicama EU-a i Parlamentom, a rok za konačno glasovanje nije utvrđen.

Što to znači za vas

Ako koristite aplikacije za šifrirano dopisivanje za osobnu ili poslovnu komunikaciju, ovaj zakonodavni proces vrijedi pratiti iako ništa nije konačno dovršeno. Ako obveze skeniranja jednog dana stupe na snagu, korisnici u EU-u mogli bi vidjeti promjene u načinu rada svojih omiljenih aplikacija, ili bi pružatelji usluga mogli prilagoditi svoje usluge, ograničiti značajke ili potpuno promijeniti način poslovanja u regiji. Ništa ne zahtijeva trenutno djelovanje danas, ali pravodobno informiranje znači da kasnije nećete biti zatečeni nespremni.

Ključni zaključci

Chat Control 2.0 još nije zakon, ali njegovo napredovanje kroz Europski parlament zaslužuje trajnu pozornost svakoga kome je stalo do privatne digitalne komunikacije. Pratite zakonodavni tijek dok se pregovori nastavljaju, obraćajte pozornost na to kako pružatelji messaging usluga reagiraju ako se zahtjevi za skeniranje budu kretali naprijed, i razmislite kako bi se vaš izbor komunikacijskih i alata za privatnost mogao morati prilagoditi ovisno o konačnom ishodu. Rasprava o pravilima Chat Control 2.0 enkripcije daleko je od riješene, a njezino će rješenje oblikovati digitalnu privatnost diljem EU-a godinama koje dolaze.