EU zakonodavci pripremaju se za teško razdoblje u EU pregovorima o chat control enkripciji. Prema dokumentima koje je nabavio Izvjestitelj, suzakonodavci će se uskoro suočiti s najkontroverznijim dijelom predložene uredbe o materijalima seksualnog zlostavljanja djece (CSAM): trebaju li se i kako privatne poruke skenirati.

Izvještaj je štur s javnim detaljima, pa je vrijedno biti jasan o tome što se zna, a što ne. Dokumenti upućuju na teške razgovore o ključnoj točki ovog predmeta. Koliko dostupno izvještavanje pokazuje, oni ne objavljuju postizanje dogovora. Ovaj tekst razmatra što je u igri i kako to pratiti bez pretjerane reakcije na svaki naslov.

O čemu zakonodavci pregovaraju iza zatvorenih vrata

Uredba o CSAM-u, široko poznata kao "chat control," jedan je od najspornijih tehnoloških prijedloga u Europi. Pregovori između suzakonodavaca EU-a obično se odvijaju na zatvorenim sjednicama, zbog čega su procurili ili nabavljeni dokumenti važni. Oni pružaju rijedak uvid u to gdje se nalaze sporne točke prije objave bilo kakvog konačnog teksta.

Prema Izvjestitelju, sporna točka je srž zakona: pravila o skeniranju komunikacija radi pronalaska materijala zlostavljanja. To je dio koji određuje bi li usluge mogle biti obvezne, poticane ili samo dopuštene pregledavati ono što korisnici šalju.

Pomaže razdvojiti dvije razine rasprave:

  • Trenutna, privremena pravila. EU vlade su se složile produljiti privremena pravila chat controla do travnja 2028., što platformama daje kontinuiranu pravnu zaštitu za dobrovoljno skeniranje privatnih poruka radi materijala seksualnog zlostavljanja djece.
  • Trajna uredba. To je dugoročni okvir koji sada ide prema teškim razgovorima i u kojem se nalaze teža pitanja o obvezama i tehnologiji.

Budući da je privremeni režim produljen, pregovarači se ne suočavaju s neposrednom pravnom liticom. To može djelovati u oba smjera: može smanjiti vremenski pritisak, ali i znači da temeljna neslaganja mogu potrajati.

Gdje se sigurnost djece i enkripcija sudaraju

Nitko u ovoj raspravi ne osporava da su materijali seksualnog zlostavljanja djece ozbiljna šteta niti da istražiteljima trebaju učinkoviti alati. Neslaganje je oko metode.

End-to-end enkripcija znači da samo pošiljatelj i primatelj mogu pročitati poruku. Ne pružatelj aplikacije, ne operater mreže i ne vlada. Ako zakon zahtijeva provjeru sadržaja radi pronalaska materijala zlostavljanja, provjera se mora negdje dogoditi. U enkriptiranoj usluzi to općenito znači pregledavanje sadržaja na korisnikovom uređaju prije nego što se enkriptira, pristup koji se često naziva skeniranje na strani klijenta.

Kritičari tvrde da to mijenja prirodu privatne komunikacije jer se skeniranje događa prije nego što zaštita stupi na snagu. Pobornici strožih mjera tvrde da se materijal zlostavljanja širi privatnim kanalima i da ignoriranje tih kanala ostavlja djecu izloženom. Obje pozicije su iskrene i zato je središnje odredbe tako teško riješiti.

Tehnička pitanja također su neriješena u javnoj raspravi: koliko detekcija može biti točna, kako se postupaju s greškama i kdo bi nadzirao sustave. Ti detalji bit će jednako važni kao i glavno načelo.

Što bi to moglo značiti za aplikacije za enkriptirane poruke

Za usluge razmjene poruka praktično pitanje je bi li ih bilo kakav konačni tekst usmjerio prema skeniranju i na koji način. Nedavno izvješće o tome kako bi EU mogao skenirati WhatsApp ispituje kako bi predloženo zakonodavstvo moglo funkcionirati u praksi na velikoj enkriptiranoj platformi i koristan je pratitelj svakome kome trebaju tehnički detalji.

Nekoliko je ishoda koje treba imati na umu, bez pretpostavke da je bilo koji riješen:

  • Dobrovoljno skeniranje ostaje kako jest. Platforme mogu skenirati ako to odaberu, pod pravnom zaštitom sličnom privremenom režimu.
  • Skeniranje postaje strukturiranije. Pružatelji bi se mogli suočiti s pravilima o tome kada i kako se detekcija koristi.
  • Pojavljuju se strože obveze. To je scenarij kojem su se zagovornici privatnosti i neki pružatelji enkriptiranih usluga najsnažnije protivili.

Pregovori koje opisuje Izvjestitelj upravo su mjesto gdje se ti izbori donose. Dok se tekst ne dogovori i ne objavi, svaka tvrdnja o konačnom ishodu je nagađanje.

Što bi korisnici VPN-a i alata za privatnost trebali sljedeće pratiti

VPN ne enkriptira sadržaj vaših poruka unutar aplikacije i ne mijenja ono što usluga razmjene poruka može ili ne može pregledavati na vašem uređaju. Ono što čini jest zaštita vašeg prometa tijekom prijenosa i skrivanje vaše IP adrese od mreža i stranica s kojima se povezujete. Ta razlika je ovdje važna jer se chat control uglavnom odnosi na ono što se događa na razini aplikacije i uređaja, a ne na razini mreže.

Ipak, rasprava dotiče širi ekosustav alata za privatnost. Pravila koja slabe enkripciju ili normaliziraju skeniranje prije enkripcije postavljaju presedane za to dokle zakonodavci mogu ići u dosezanju privatnih komunikacija. Slične napetosti vidljive su i drugdje, uključujući SAD, gdje su prijedlozi za provjeru dobi u raspravi o KOSA-i izazvali vlastite zabrinutosti oko nadzora.

Stvari vrijedne praćenja:

  • Hoće li pregovarači objaviti ili potvrditi bilo kakav kompromisni tekst o odredbama o skeniranju.
  • Kako se jezik specifično odnosi prema end-to-end enkriptiranim uslugama.
  • Hoće li se privremena pravila i trajna uredba nastaviti kretati odvojenim kolosijecima.
  • Izjave pružatelja enkriptirane razmjene poruka o tome kako bi reagirali.

Što to znači za vas

Ništa se ne mijenja za vaše razmjene poruka danas zbog ovih dokumenata. Nikakva nova obveza skeniranja nije potvrđena, a privremena pravila ostaju trenutni pravni status. No smjer razgovora utječe na dugoročnu pouzdanost aplikacija koje koristite za privatne razgovore.

U praksi to znači obraćati pažnju, a ne paničariti. Držite svoje aplikacije za razmjenu poruka ažuriranima, čitajte najave pružatelja o bilo kakvim promjenama politike i koristite VPN za ono za što je namijenjen: zaštitu vaše veze, a ne sadržaja vaših poruka.

Ključni zaključci

  • EU pregovori o chat control enkripciji dosežu svoju najtežu fazu, usredotočenu na srž skeniranja u uredbi o CSAM-u.
  • Detalji su ograničeni; tvrdnje o konačnom ishodu uzmite s oprezom dok se tekst ne objavi.
  • Pročitajte izvješće o skeniranju WhatsAppa za tehničke detalje o tome kako bi skeniranje moglo funkcionirati i produljenje privremenih pravila za trenutni pravni status.
  • Pratite ažuriranja iz pouzdanih izvora kako pregovori napreduju i provjerite kako bi se bilo kakvo predloženo skeniranje primjenjivalo na aplikacije za razmjenu poruka koje svakodnevno koristite.