Citizen Lab, istraživačka skupina sa Sveučilišta u Torontu, objavila je podnesak koji analizira zakon C-22, Zakon o zakonitom pristupu. Njegov naslov, "(Un)forced Errors," signalizira ključnu poruku: predloženo proširenje zakona o nadzoru sadrži probleme koje zakonodavci još uvijek mogu ispraviti. Za svakoga tko prati raspravu o kanadskom zakonu C-22 o zakonitom pristupu i enkripciji, podnesak je značajan tehnički i pravni glas koji treba pratiti.

Ovaj post sažima što izvorni materijal govori o zakonu i analizi Citizen Laba. Sažetak podneska je kratak, pa se držimo pitanja koja navodi i upućujemo na drugi javno navedeni kontekst samo tamo gdje je jasno pripisan.

Što bi zakon C-22 zahtijevao

Prema Citizen Labu, zakon C-22 uveo bi široke obveze nadzora i reforme u Kanadi. Tekst zakona, prvi put pročitan u Parlamentu 12. ožujka 2026., opisuje svoju svrhu kao osiguravanje da pružatelji elektroničkih usluga mogu olakšati izvršavanje ovlasti za pristup informacijama. Jednostavnije rečeno, tvrtke koje prenose ili pohranjuju komunikacije mogle bi biti obvezne ugraditi mogućnost pomaganja policiji i sigurnosnim agencijama u provođenju zahtjeva za pristup.

Prva briga Citizen Laba je širok obuhvat zakona. Obveze koje dosežu mnoge vrste pružatelja usluga mogu utjecati na mnogo više od velikih telekomunikacijskih i tehnoloških tvrtki koje ljudi obično zamišljaju. Što je definicija šira, to više usluga, velikih i malih, može potpasti pod nju.

Ustavne brige Citizen Laba i brige o ljudskim pravima

Podnesak ističe dvije široke kategorije rizika izvan same tehnologije.

Ustavni rizici i rizici za ljudska prava. Citizen Lab kaže da zakon predstavlja značajne rizike u tim područjima. Zaštita Kanađana od nerazumnog pretraživanja i oduzimanja, kao i njihova prava na privatnost i izražavanje, načela su koja su u pitanju kad god se ovlasti za pristup proširuju.

Manjkovi u transparentnosti i odgovornosti. Podnesak također ukazuje na praznine u načinu na koji bi se ovlasti nadzirale i izvještavale. Ovlast nadzora obično je najobranjivija kada postoje jasna ograničenja, neovisni nadzor i javno izvješćivanje koje građanima omogućuje razumijevanje načina na koji se ovlasti koriste. Tamo gdje su ti elementi slabi, javnosti, sudovima ili Parlamentu teško je provjeriti koriste li se ovlasti razmjerno.

Citizen Lab poznat je po istraživanju digitalnog nadzora, pa njegovo uokvirivanje ima težinu. Ta pitanja tretira kao strukturalne probleme u dizajnu zakona, a ne kao pitanja tona ili namjere.

Zašto su enkripcija i alati za privatnost u pitanju

Podnesak također navodi opasnosti za enkripciju. Enkripcija funkcionira jer samo predviđene strane mogu pročitati poruku ili datoteku. Svaki zahtjev koji prisiljava pružatelja usluga da održi način ulaska za treće strane postavlja pitanje može li se taj način ulaska ograničiti na ovlaštenu upotrebu. Sigurnosni istraživači dugo tvrde da se to ne može jamčiti, jer slabost stvorenu za jednu stranu mogu pronaći drugi.

Ostalo izvještavanje o zakonu pokazuje koliko je rasprava postala široka. Javno izvješće iz svibnja 2026. opisalo je Apple kako tvrdi da bi zakon mogao ugroziti korisničke osobne podatke, a Electronic Frontier Foundation opisao ga je kao prijetnju enkripciji. Vlastita stranica Vlade Kanade o zakonitom pristupu navodi da zakon uključuje zaštitne mjere koje bi pružateljima usluga omogućile da odbiju provedbu obveze tehničke sposobnosti ako stvara sistemsku slabost. Jesu li te zaštitne mjere dovoljno snažne upravo je vrsta pitanja u koje se uklapa analiza Citizen Laba.

Tu na scenu stupaju VPN-ovi i usluge sigurnog dopisivanja. Ti alati postoje kako bi zaštitili povjerljivost komunikacija. Ako obveze dosegnu njih ili infrastrukturu o kojoj ovise, obećanja o privatnosti koja daju mogla bi biti pogođena. Sažetak izvora ne opisuje kako bi se tretirao bilo koji konkretni VPN, pa bi čitatelji trebali izbjegavati pretpostavke o određenom ishodu. Poanta je da opseg zakona i njegove implikacije za enkripciju čine te alate relevantnim dijelom razgovora.

Što to znači za vas

Zakon C-22 nije postao usvojeni zakon u materijalu koji smo pregledali, a konačni tekst mogao bi se promijeniti. Za svakodnevne korisnike u Kanadi, ništa se u vezi s vašim trenutnim alatima ne mijenja zbog podneska. No rasprava utječe na to kojim ćete uslugama možda moći vjerovati u budućnosti.

  • Tvrdnje o enkripciji zaslužuju pomno ispitivanje. Poruke s end-to-end enkripcijom i VPN-ovi zaštitni su samo onoliko koliko to omogućuju njihov dizajn i pravno okruženje u kojem djeluju.
  • Jurisdikcija je važna. Gdje se pružatelj usluga nalazi i koji ga zakoni mogu prisiliti oblikuju ono što može obećati.
  • Tvrdnje o nevođenju evidencije trebaju dokaze. Pružatelj usluga koji ne čuva podatke ne može predati ono što nema, ali to se mora provjeriti, a ne samo izjaviti.

Što Kanađani i korisnici VPN-ova trebaju sljedeće pratiti

Pratite kako Parlament postupa s amandmanima, posebno oko definicije obuhvaćenih pružatelja usluga, ograničenja obveza tehničke sposobnosti te mehanizama nadzora i izvješćivanja za koje Citizen Lab kaže da nedostaju. Podnesci civilnog društva, industrije i pravnih tijela vjerojatno će oblikovati raspravu, pa ih je vrijedno čitati izravno.

Ključni zaključci

Pratite napredak zakona i čitajte primarne dokumente umjesto da se oslanjate na sažetke. Pri odabiru bilo kojeg pružatelja usluga privatnosti tražite neovisni dokaz njegovih tvrdnji. Sigurnosna revizija VPN-a neovisna je procjena koda, infrastrukture i tvrdnji o privatnosti pružatelja usluga koju provode vanjski stručnjaci i jedan je od najboljih načina da provjerite drži li obećanje o nevođenju evidencije. Kako se rasprava o kanadskom zakonu C-22 o zakonitom pristupu i enkripciji nastavlja, informirani su korisnici u najboljem položaju da procijene koji alati i koji zakoni doista štite njihovu privatnost.