Projekt EU-a Chat Control ponovno je tu, opet

Dugotrajna europska rasprava o skeniranju privatnih poruka ponovno je dobila novi zaokret. Europski parlament reaktivirao je projekt Chat Control, odobrivši automatiziranu analizu nešifriranih privatnih komunikacijskih prostora do 2028. godine. Za politiku koja je odbačena, oživljena i revidirana više puta nego što većina ljudi može pratiti, ovaj posljednji potez signalizira da borba oko skeniranja poruka u EU-u nije ni blizu kraja.

Ako vam se čini kao déjà vu, to je zato što i jest. Chat Control slijedi dosljedan obrazac proteklih nekoliko godina: predložen, osporavan od strane zagovaratelja privatnosti, privremeno blokiran ili pušten da istekne, a zatim tiho vraćen kroz zakonodavnu zaobilaznicu. Samo nekoliko tjedana prije ovog najnovijeg razvoja, Europski parlament iznenada je u srpanjskoj sjednici glasovao za vraćanje pravne osnove za Chat Control 1.0 nakon što je tehnički istekla. Ova najnovija reaktivacija dodatno produljuje okvir, protežući privremeno izuzeće za skeniranje sve do 2028. godine.

Kako zapravo funkcionira automatizirano skeniranje poruka

U središtu Chat Controla nalazi se mehanizam koji se često naziva skeniranje na strani klijenta, iako trenutni okvir posebno cilja nešifrirane komunikacijske prostore, a ne end-to-end šifrirani sadržaj. U praksi, to znači da platforme za razmjenu poruka, forumi i druge komunikacijske usluge koje ne koriste potpunu enkripciju mogu biti skenirane od strane automatiziranih alata za otkrivanje dizajniranih da označe materijal koji sadrži seksualno zlostavljanje djece (CSAM) prije nego što se dalje proširi.

Razlika između šifriranih i nešifriranih prostora iznimno je važna. Usluge poput standardne e-pošte, nekih značajki sinkronizacije u pohrani u oblaku i nešifriranih chat platformi spadaju u djelokrug, budući da pružatelji usluga tehnički mogu pregledati sadržaj koji prolazi kroz njihove poslužitelje. Potpuno end-to-end šifrirane aplikacije, gdje čak ni pružatelj usluge ne može pročitati sadržaj poruka, nalaze se u pravno sivoj zoni, zoni koja je godinama predmet žestoke rasprave među zakonodavcima, tehnolozima i grupama za zaštitu privatnosti.

Upravo ovdje leži i većina kontroverzi. Organizacije za digitalna prava tvrde da svaka infrastruktura za skeniranje izgrađena za nešifrirane prostore stvara presedan i tehničku osnovu koja bi se kasnije mogla proširiti na šifrirane usluge, učinkovito normalizirajući ideju ugrađenih alata za nadzor unutar svakodnevnih aplikacija za komunikaciju. Pružatelji usluga poput Protona bili su glasni u ovoj raspravi, a njihovo javno detaljno izvještavanje o borbi protiv CSAM-a usred debate o Chat Controlu u EU-u naglašava napetost između borbe protiv stvarnog online zlostavljanja i očuvanja jamstava privatnosti koje korisnici očekuju od modernih alata za razmjenu poruka.

Obrazac odbijanja, oživljavanja i produljenja

Ono što ovu posljednju reaktivaciju čini značajnom nije samo produljenje do 2028., već ponavljajući ciklus koji predstavlja. Chat Control je prethodno bio izričito odbačen na parlamentarnim glasovanjima, da bi ponovno isplivao kroz izmijenjene prijedloge ili privremena zakonska izuzeća. U jednom je slučaju EU produžio odredbe o skeniranju unatoč tome što je većina zastupnika glasala protiv suštine plana, oslanjajući se umjesto toga na proceduralne mehanizme kako bi održao okvir na životu. Zasebno glasovanje prethodno je ograničilo izuzeće za skeniranje do 2027. godine, što znači da ovaj najnoviji razvoj zapravo pomiče taj rok još dalje.

Ovaj obrazac je važan jer oblikuje očekivanja za budućnost. Zagovaratelji privatnosti upozoravaju kako svako produljenje ili reaktivacija olakšava prolazak sljedećeg uz manje otpora, postupno normalizirajući infrastrukturu za skeniranje kao trajno obilježje, a ne privremenu, izvanrednu mjeru.

Što to znači za vas

Ako koristite aplikacije za razmjenu poruka, e-poštu ili usluge u oblaku unutar EU-a, praktični utjecaj snažno ovisi o tome nudi li usluga koju koristite potpuno end-to-end šifriranje. Nešifrirane platforme i značajke i dalje podliježu skeniranju prema ovom okviru, dok su pravilno šifrirane aplikacije za razmjenu poruka, za sada, uglavnom izvan njegova izravnog dosega. No, rasprava o proširenju sličnih obveza i na šifrirane usluge nije nestala i vjerojatno će ponovno iskrsnuti kako se približava rok 2028. godine.

Za obične korisnike, najsigurniji pristup je proaktivan, a ne reaktivan. Odabir usluga za razmjenu poruka s istinskim end-to-end šifriranjem, provjera jesu li vaše sigurnosne kopije u oblaku šifrirane i informiranje o tome koje aplikacije podliježu obvezama skeniranja – sve su to razumni koraci. Korisnici u Europi koji vode računa o privatnosti također bi trebali pratiti kako se ovo zakonodavstvo razvija, budući da se tehnički opseg onoga što se smatra "nešifriranim" u odnosu na zaštićeni sadržaj može promijeniti budućim izmjenama.

Korak ispred Chat Controla

Povratak Chat Controla, ovaj put s razdobljem skeniranja produženim do 2028., podsjetnik je da se ova rasprava odvija na dugom vremenskom planu, a ne kroz jedno odlučujuće glasovanje. Neprekidno povlačenje između odbijanja i oživljavanja sugerira da temeljna napetost između zaštite djece i privatnosti komunikacije vjerojatno neće uskoro biti riješena.

Za sada, najpraktičniji zaključci su jednostavni: razumjeti koji su od vaših svakodnevnih komunikacijskih alata šifrirani, davati prednost uslugama s transparentnim praksama privatnosti i pratiti kako se ovo zakonodavstvo razvija umjesto da se pretpostavi da je bilo koje pojedinačno glasovanje posljednja riječ. Chat Control je dokazao da se može vratiti. Informiranost je najbolji način da osigurate da vaši izbori u vezi privatnosti idu u korak s tim.