Pregovarači Europske unije postigli su dogovor o dugotrajnom prijedlogu "Chat Control", paketu pravila usmjerenih na suzbijanje širenja materijala koji prikazuje seksualno zlostavljanje djece (CSAM) na internetu. Prema novom dogovoru, uslugama za razmjenu poruka ponovno će biti dopušteno automatsko skeniranje radi pronalaženja materijala zlostavljanja, ali invazivnija metoda poznata kao skeniranje na strani klijenta ostaje isključena. Ishod se opisuje kao mješovit rezultat: djelomična pobjeda zagovaratelja privatnosti koji su strahovali od obaveznog nadzora na uređaju, ali razočaranje za one koji su željeli da EU u potpunosti odustane od skeniranja poruka.
Što dogovor o Chat Controlu EU-a zapravo mijenja
U srži ovog dogovora je prelazak s obaveze na dopuštenje. Umjesto da primorava svakog pružatelja usluga razmjene poruka da skenira privatne komunikacije, dogovor omogućuje tvrtkama da dobrovoljno nastave pretraživati poznati materijal zlostavljanja unutar svojih platformi. Time se zapravo oživljava dopuštenje za skeniranje koje je prethodno isteklo, vraćajući pravnu osnovu pružateljima koji odluče pokretati sustave za otkrivanje CSAM-a.
Ta razlika je bitna. Zahtjev za skeniranjem svake poruke poslane putem svake aplikacije nametnuo bi obaveze sveobuhvatnog nadzora uslugama bez obzira na njihov poslovni model ili korisničku bazu. Dopuštenje, nasuprot tome, u velikoj mjeri prepušta odluku pojedinačnim tvrtkama, od kojih neke već provode dobrovoljne programe otkrivanja, a druge ne.
Ono što se nije promijenilo, a to je detalj za koji su se skupine za zaštitu privatnosti najžešće borile, jest zabrana skeniranja na strani klijenta. Ta tehnika zahtijevala bi da softver za skeniranje radi izravno na korisnikovom uređaju, provjeravajući poruke prije nego što su šifrirane i poslane. Kritičari već dugo tvrde da skeniranje na strani klijenta zapravo stvara stražnji ulaz u inače sigurne komunikacije, budući da pregledava sadržaj na jedinoj točki gdje enkripcija ne pruža zaštitu: prije nego što poruka uopće napusti telefon.
Zašto je skeniranje na strani klijenta bila prava bitka
Borba oko Chat Controla nikada zapravo nije bila o tome treba li EU suzbijati iskorištavanje djece na internetu. Radilo se o metodi. Skeniranje na strani poslužitelja, koje provjerava sadržaj nakon što stigne na poslužitelje tvrtke, praksa je koju mnoge platforme već u određenoj mjeri koriste, posebno za sadržaj koji nije šifriran s kraja na kraj. Skeniranje na strani klijenta sasvim je drugačija stvar.
Budući da djeluje na samom uređaju, skeniranje na strani klijenta primjenjivalo bi se čak i na poruke zaštićene enkripcijom s kraja na kraj, tehnologijom na koju se oslanjaju usluge poput Signala i WhatsAppa kako bi osigurale da samo pošiljatelj i primatelj mogu pročitati razgovor. Zagovornici privatnosti, sigurnosni istraživači, pa čak i neke države članice EU-a upozorili su da bi ugradnja alata za skeniranje u šifrirane aplikacije potkopala upravo ona sigurnosna jamstva koja te aplikacije uopće čine pouzdanima. Jednom kada mehanizam za skeniranje postoji na uređaju, argumentira se, postaje alat koji bi se mogao prenamijeniti, zloupotrijebiti ili proširiti daleko izvan svoje izvorne namjene.
Zadržavajući zabranu skeniranja na strani klijenta, EU je izbjegao dovođenje pružatelja šifriranih poruka u nemoguću poziciju: ili oslabiti svoju enkripciju kako bi se uskladili sa zakonom ili odbiti poslovati na tržištu EU-a. Dopuštenja za skeniranje na strani poslužitelja, iako su i dalje predmet spora, ne nose istu egzistencijalnu prijetnju enkripciji s kraja na kraj.
Što to znači za vas
Za svakodnevne korisnike aplikacija za razmjenu poruka, malo je vjerojatno da će ovaj dogovor proizvesti trenutnu, vidljivu promjenu. Ako koristite uslugu koja već skenira materijal zlostavljanja na svojim poslužiteljima, ta praksa sada može nastaviti na čvršćoj pravnoj osnovi. Ako koristite aplikaciju sa šifriranjem s kraja na kraj koja se opirala obavezama skeniranja, vaši razgovori ostaju zaštićeni na isti način kao i prije ovog dogovora, budući da skeniranje na strani klijenta nikada nije ni bilo ozakonjeno.
Veći zaključak odnosi se na smjer, a ne na trenutni učinak. Ovaj dogovor pokazuje da su zakonodavci EU-a spremni napraviti kompromis oko najkontroverznije metode skeniranja, dok istovremeno proširuju pravni prostor za manje invazivno otkrivanje. Ta bi se ravnoteža mogla ponovno promijeniti u budućim pregovorima, tako da ovo nije nužno konačna riječ o Chat Controlu.
Informiranje i zaštita vaše privatnosti
Regulatorne rasprave poput ove kreću se sporo i često se ponovno razmatraju, stoga vrijedi pratiti kako pojedini pružatelji usluga razmjene poruka reagiraju na nova dopuštenja. Nekoliko praktičnih koraka može pomoći:
- Provjerite koristi li vaša preferirana aplikacija za poruke enkripciju s kraja na kraj prema zadanim postavkama i razumijte od čega vas ona štiti.
- Pregledajte politiku privatnosti svakog messengera na koji se oslanjate za osjetljive razgovore, jer se prakse skeniranja razlikuju od pružatelja do pružatelja.
- Obratite pozornost na buduća glasovanja EU-a o ovoj temi, jer dopuštajuća pravila danas mogu postati obaveze sutra ako se politički pritisak promijeni.
- Podržite organizacije i zagovaračke skupine koje prate zakonodavstvo o digitalnoj privatnosti ako vam je ovo pitanje važno.
Dogovor EU-a o Chat Controlu odražava stvarnu napetost između sigurnosti djece i digitalne privatnosti, a ovaj kompromis pokušava se pozabaviti objema stranama bez odabira očitog pobjednika. Za sada, enkripcija na korisničkim uređajima ostaje netaknuta, dok skeniranje na strani poslužitelja ponovno dobiva zeleno svjetlo. Korisnici kojima je stalo do privatnosti ovo bi trebali shvatiti kao trenutak da bolje razumiju svoje alate, a ne kao razlog za paniku, te da ostanu na oprezu kako se razgovor o Chat Controlu nastavlja razvijati.




