Što Chat Control zapravo predlaže

Europska unija godinama raspravlja o uredbi službenog naziva CSA uredba (Uredba o suzbijanju seksualnog zlostavljanja djece), popularno prozvanoj "Chat Control". U svojoj srži, prijedlog EU-a o enkripciji Chat Control zahtijevao bi od pružatelja usluga razmjene poruka, uključujući one koje nude end-to-end enkriptirane usluge, da skeniraju privatne komunikacije u potrazi za materijalom seksualnog zlostavljanja djece prije slanja. To znači da bi se fotografije, videozapisi, pa čak i tekstualne poruke mogle automatski pregledavati na vašem uređaju prije nego što pritisnete "pošalji", neovisno o tome koristite li uobičajenu aplikaciju za chat ili onu usmjerenu na privatnost.

Detaljan dosje koji je sastavio zastupnik u Europskom parlamentu Patrick Breyer, a sada preveden na francuski, švedski, danski i nizozemski kako bi bio dostupniji široj javnosti, razotkriva koliko je prijedlog sveobuhvatan. Nije riječ o uskom alatu usmjerenom na poznate počinitelje ili označeni sadržaj. To je mandat za neselektivno, preventivno skeniranje svačije privatne korespondencije, bez obzira na postojanje sumnje o nezakonitoj radnji. Kritičari su to opisali kao učinkovit kraj povjerljive digitalne komunikacije i anonimnog dopisivanja unutar Unije.

Prijedlog je prošao kroz nekoliko inačica otkako je prvi put predstavljen, a pregovarači su prilagođavali opseg, pragove i iznimke kao odgovor na otpor. No, temeljni mehanizam – skeniranje privatnih poruka prije primjene enkripcije – uvelike je ostao netaknut u svakoj iteraciji.

Kako skeniranje na strani klijenta razbija end-to-end enkripciju

Ovo je tehnička srž kontroverze. End-to-end enkripcija funkcionira tako da osigurava da samo pošiljatelj i primatelj mogu pročitati poruku; ne može ni pružatelj usluge, ni internetski davatelj, ni vlada. To je isti princip koji štiti bankarske aplikacije, alate za sigurnu razmjenu poruka i povjerljivu poslovnu komunikaciju.

Predloženo rješenje Chat Controla, često nazivano skeniranjem na strani klijenta, zaobilazi enkripciju umjesto da je razbije u tradicionalnom smislu. Umjesto presretanja enkriptiranih podataka u prijenosu (što jaka enkripcija već sprječava), softver za skeniranje pokretao bi se izravno na vašem telefonu ili računalu, analizirajući sadržaj prije nego što se enkriptira i pošalje, ili odmah nakon što se dekriptira po primitku. U praksi to stvara trajni sloj skeniranja ugrađen u sam uređaj.

Stručnjaci za privatnost i sigurnost dugo upozoravaju da ovaj pristup uvodi iste rizike kao i tradicionalna pozadinska vrata. Svaki sustav sposoban za skeniranje sadržaja prije enkripcije može se, u teoriji, prenamijeniti, zloupotrijebiti ili iskoristiti od strane zlonamjernih aktera koji pronađu put u tu infrastrukturu za skeniranje. Kad ta mogućnost postoji na svakom uređaju, obećanje istinske privatne komunikacije više ne vrijedi, čak i ako je navedena namjera usko usmjerena na otkrivanje CSAM-a.

Tko se protivi i zašto borba nije gotova

Oporba Chat Controlu došla je od široke koalicije: organizacija za digitalna prava, pružatelja enkriptiranih usluga razmjene poruka, sigurnosnih istraživača i značajnog broja zastupnika u Europskom parlamentu. Kako smo izvijestili u našem članku o tome kako je EU oživio Chat Control unatoč većinskom glasu protiv zastupnika, prijedlog je već jednom odbijen na značajnom parlamentarnom glasovanju, samo da bi se ponovno pojavio u izmijenjenom, privremenom obliku. Taj obrazac – opetovano odbijanje praćeno revidiranim ponovnim uvođenjem – postao je ključno obilježje ove zakonodavne sage.

Višejezične kampanje na lokalnoj razini spomenute u Breyerovu dosjeu, koje obuhvaćaju zajednice francuskog, švedskog, danskog i nizozemskog govornog područja, odražavaju koliko je široka zabrinutost javnosti postala. Ovo nije uska rasprava ograničena na političke krugove u Bruxellesu; to je prekogranična borba za građanske slobode koja uključuje obične građane, tehnološke tvrtke i zakonodavce koji enkripciju vide kao temelj suvremenog digitalnog života, a ne kao prepreku.

Budući da zakonodavni proces EU-a dopušta prerađivanje i ponovno uvođenje prijedloga tijekom uzastopnih predsjedanja Vijećem, borba je daleko od gotove. Svaka nova inačica donosi nove pregovore o opsegu, iznimkama za određene vrste poruka i tehničkim zaštitnim mjerama, no temeljna napetost između masovnog skeniranja i enkriptirane privatnosti nije riješena.

Što ovo znači za vas

Ako živite u EU-u ili redovito komunicirate s ljudima koji tamo žive, ishod Chat Controla izravno će utjecati na privatnost vaših poruka, fotografija i poziva. Konačna uredba koja nalaže skeniranje mogla bi se primijeniti na glavne platforme za razmjenu poruka koje djeluju u Europi, što znači da bi se zaštita enkripcijom na koju se trenutno oslanjate mogla promijeniti na razini infrastrukture, a ne samo u jeziku politike.

Ovo nije daleka, apstraktna rasprava o politici. To je aktivan zakonodavni proces sa stvarnim tehničkim posljedicama za sve koji koriste alate za digitalnu komunikaciju, uključujući VPN-ove i enkriptirane messengere o kojima mnogi svjesni privatnosti svakodnevno ovise.

Provedivi zaključci

Ostanite informirani prateći vjerodostojno, kontinuirano izvještavanje o napretku zakonodavstva, budući da se prijedlog nastavlja razvijati kroz pregovore u Vijeću i Parlamentu. Razmislite o uključivanju u javne kampanje i prevedene resurse koji ističu raspravu na vašem jeziku, jer je šira svijest javnosti već utjecala na prošla glasovanja. Nastavite koristiti snažne end-to-end enkriptirane alate gdje su dostupni i obratite pozornost na to kako pružatelji javno reagiraju na razvoj događaja u vezi s Chat Controlom. Što je najvažnije, prepoznajte da se zakonodavne borbe poput ove rijetko odlučuju jednim glasovanjem; ostati angažiran u nadolazećim mjesecima važno je koliko i reagiranje na bilo koji pojedinačni naslov.