Dana 29. rujna, pregovarači EU-a sjeli su za stol na, kako je opisano, "odlučujući" trilog o Chat Control 2.0. Izvorno izvješće je kratko i ne detaljizira svaki stav za stolom. Ono što potvrđuje jest da pritisak oko prijedloga traje i da ishod ima važnost za svakoga tko se oslanja na privatno dopisivanje. Ovaj članak razmatra što bi politika šifriranja Chat Control 2.0 mogla značiti u praksi, bez nagađanja izvan onoga što je poznato.

Što se dogodilo na trilogu 29. rujna

Trilog je neformalni pregovor između Europskog parlamenta, Vijeća EU-a i Europske komisije. Njegova je svrha uskladiti različite verzije zakona kako bi se konačni tekst mogao staviti na formalno glasovanje. Prema izvoru, Bruxelles je ušao u sjednicu 29. rujna tretirajući je kao odlučujući trenutak za Chat Control 2.0, uobičajeni naziv za Uredbu EU-a o seksualnom zlostavljanju djece (CSAR).

Sam izvor nudi samo kratak sažetak sastanka. Za kontekst o tome što se očekivalo da bude odlučeno, pogledajte naš pregled, Chat Control 2.0: Što odlučuje trilog 29. rujna. Za rezultat, naš nastavak, Ishod triloga Chat Control 2.0: Još nema dogovora o masovnom skeniranju, bolje je mjesto za provjeru najnovijeg statusa.

Što bi Chat Control 2.0 zahtijevao od aplikacija za dopisivanje

Središnja rasprava je može li se od usluga za dopisivanje zahtijevati da skeniraju privatne komunikacije radi materijala o seksualnom zlostavljanju djece (CSAM). Zagovornici to predstavljaju kao alat za zaštitu djece. Kritičari tvrde da način na koji bi skeniranje moralo funkcionirati kolidira s end-to-end šifriranjem.

Uz end-to-end šifriranje, samo pošiljatelj i primatelj mogu pročitati poruku. Pružatelj usluge u sredini ne može. Ako zakon obvezuje pružatelje da otkriju nezakonit sadržaj u tim porukama, postoji samo nekoliko tehničkih putova. Pružatelj bi mogao oslabiti šifriranje ili bi mogao pregledati sadržaj prije nego što se šifrira na uređaju pošiljatelja. Naš objašnjivač, Chat Control 2.0: Objašnjen plan EU-a za CSAM skeniranje, prolazi kroz CSA uredbu i kako su strukturirane njezine obveze otkrivanja.

Zakonodavni put također je imao nekoliko obrata. Ranije djelovanje Europskog parlamenta obrađeno je u Europski parlament usvaja Chat Control 2.0 9. srpnja 2026., što je koristan kontekst zašto je trilog postao sljedeće bojno polje.

Zašto skeniranje na strani klijenta zabrinjava stručnjake za šifriranje

Skeniranje na strani klijenta znači provjeru sadržaja na vlastitom uređaju, prije nego što se poruka šifrira i pošalje. Zagovornici tvrde da to čuva samo šifriranje netaknutim. Sigurnosni istraživači i zagovornici privatnosti uzvraćaju da obećanje šifriranja nije samo u matematici, već u tome ko može vidjeti vaš sadržaj. Ako uređaj pregledava svaku poruku prije nego što je zaštićena, povjerljivost je kompromitirana u točki gdje je najvažnija.

Među zabrinutostima iznesenima u javnoj raspravi:

  • Širenje opsega: sustav skeniranja izgrađen za jednu kategoriju sadržaja može se proširiti na druge.
  • Pogreške u otkrivanju: automatizirano podudaranje može označiti zakonit sadržaj, a velike količine poruka povećavaju ulog za lažno pozitivne rezultate.
  • Nova površina za napade: komponenta za skeniranje na svakom uređaju nešto je što napadači mogu pokušati zloupotrijebiti.
  • Provjera dobi: povezani prijedlozi mogu dodati provjere identiteta uslugama koje su prethodno bile anonimne.

To su stavovi kritičara i stručnjaka, a ne konačni ishodi. Rasprava o tome koliko bi pravila skeniranja trebala sezati u šifrirane usluge dodatno je istražena u Chat Control 2.0: EU raspravlja o skeniranju šifriranih razgovora.

Što VPN-ovi i šifrirane aplikacije mogu i ne mogu zaštititi

Često pitanje je bi li vas VPN zaštitio od skeniranja poruka. Općenito, ne. VPN šifrira vezu između vašeg uređaja i VPN poslužitelja i skriva vašu IP adresu od stranica i lokalnih mreža. Ne mijenja ono što aplikacija za dopisivanje radi na vašem uređaju. Ako bi se skeniranje odvijalo na strani klijenta, dogodilo bi se prije nego što bi vaš promet uopće stigao do VPN tunela.

Aplikacije za šifrirano dopisivanje štite sadržaj poruka u prijenosu i na poslužiteljima, ali mogle bi biti izravno pogođene ako ih zakon obveže na skeniranje. VPN još uvijek može pomoći s drugim potrebama privatnosti, poput zaštite prometa na javnom Wi-Fi-ju, ali nije zaobilazno rješenje za zakonski zahtjev nametnut aplikacijama.

Što to znači za vas

Ništa se u vašem dopisivanju ne mijenja preko noći zbog jednog triloga. Proces uključuje daljnje pregovore i formalna glasovanja prije nego što bilo koje pravilo stupi na snagu, a pojedinosti bilo kojeg konačnog teksta itekako su važne. Za sada je praktični učinak nesigurnost: pravila koja će se na kraju primjenjivati na vaše aplikacije ovise o tome što pregovarači dogovore.

Ako ste u EU-u, vaši pružatelji usluga dopisivanja mogli bi biti oni koji se moraju uskladiti, pa je njihove javne izjave i ažuriranja vrijedno pratiti. Ako ste izvan EU-a, globalne usluge mogle bi i dalje biti pogođene ako promijene proizvode u svim regijama, iako to ovisi o konačnom zakonu.

Praktični zaključci

  • Pratite pouzdano izvještavanje o procesu umjesto reagiranja na glasine. Započnite s našim člankom o ishodu triloga za najnoviji status.
  • Pročitajte objašnjenje CSA uredbe kako biste razumjeli terminologiju iza naslova.
  • Držite svoje aplikacije za dopisivanje ažuriranima i čitajte njihove najave o usklađenosti s EU-om.
  • Ne tretirajte VPN kao rješenje za skeniranje poruka; koristite ga za ono u čemu je dobar, poput osiguravanja vaše veze.

Politika šifriranja Chat Control 2.0 još se oblikuje i činjenice će se nastaviti mijenjati. Praćenje provjerenih razvoja događaja, umjesto djelovanja na temelju nagađanja, najkorisniji je korak koji možete poduzeti upravo sada.