Europska unija ponovno je produžila privremeno odstupanje od svojih ePrivacy pravila, pravnog mehanizma koji platformama za razmjenu poruka omogućuje skeniranje privatnih komunikacija zbog materijala seksualnog zlostavljanja djece (CSAM) bez kršenja zaštite povjerljivosti. Na papiru to izgleda kao rutinsko administrativno poslovanje. U praksi, održava na životu pravni temelj za skeniranje na klijentskoj strani, tehniku za koju zagovornici privatnosti upozoravaju da bi mogla tiho demontirati end-to-end enkripciju koja štiti aplikacije poput Signala i WhatsAppa. Razumijevanje onoga što se promijenilo, a što nije, važno je za svakoga tko se oslanja na šifrirane poruke u Europi ili bilo gdje drugdje.
Što Produženje ePrivacy zapravo mijenja
Direktiva o ePrivacy obično zahtijeva da komunikacije ostanu povjerljive, što znači da platforme ne mogu pregledavati sadržaj privatnih poruka bez posebnog zakonskog izuzetka. Od 2021. EU je više puta odobravala odstupanje, privremeno izuzeće, koje tvrtkama omogućuje dobrovoljno skeniranje poruka i slika zbog CSAM-a. To odstupanje nikada nije trebalo biti trajno, ali se stalno obnavlja umjesto da bude zamijenjeno konačnim zakonodavnim okvirom.
Ovaj obrazac nije nov. Europski parlament produžio je Chat Control 1.0 nakon isteka u travnju ranije ove godine, a kada je i to isteklo, zakonodavci su u žurbi pokušali vratiti ga u iznenađujućem glasovanju u srpnju koje je oživjelo Chat Control 1.0. Najnovije obnavljanje, koje je prošlo 9. srpnja, zapravo je nastavilo režim skeniranja ne odlučnim glasovanjem za, već zato što protivnici nisu uspjeli prikupiti dovoljno podrške da ga blokiraju. Taj je događaj detaljno opisan u našem izvješću o tome kako je EU parlament obnovio zakon o skeniranju Chat Controla 9. srpnja.
Najnovije produženje ePrivacy slijedi isti predložak: privremena mjera, donesena usred proceduralnih prepirki, koja izbjegava trajnu odluku dok vrata skeniranju ostaju otvorena. Kritičari tvrde da ovaj pristup omogućuje EU-u izbjegavanje potpune javne rasprave o tome je li masovno skeniranje poruka kompatibilno s temeljnim pravima na privatnost.
Kako skeniranje na klijentskoj strani razbija end-to-end enkripciju
Tehnički detalj koji se gubi u političkim raspravama jest točno kako funkcionira skeniranje na klijentskoj strani i zašto potkopava enkripciju iako sama enkripcija tehnički ostaje netaknuta.
End-to-end enkripcija, sustav koji koriste Signal i WhatsApp, osigurava da samo pošiljatelj i primatelj mogu pročitati poruku. Čak ni pružatelj aplikacije ne može vidjeti sadržaj u prijenosu. Skeniranje na klijentskoj strani to mijenja umetanjem koraka analize prije enkripcije, izravno na korisnikovom uređaju. Svaka fotografija, datoteka ili poruka provjerava se prema bazi podataka ili algoritmu prije nego što se zaključa enkripcijom i pošalje.
Sama enkripcija nije slomljena u kriptografskom smislu. Ali jamstvo privatnosti koje bi trebala pružati, da treća strana ne može pregledavati vaše komunikacije, je poraženo. Ako uređaj skenira sadržaj prije slanja, treća strana (sustav za skeniranje, a time i onaj tko ga kontrolira) zapravo ima uvid u vaše privatne komunikacije bez obzira na to što se kasnije dogodi s podacima. To je glavni prigovor sigurnosnih istraživača, pružatelja aplikacija za razmjenu poruka i digitalno-pravnih skupina: skeniranje na klijentskoj strani ne koegzistira mirno s end-to-end enkripcijom, ono je iznutra izdubljuje.
Naš vodič o Chat Controlu 2.0 i planu EU-a za skeniranje CSAM-a objašnjava kako se taj prijedlog razvijao i zašto su pružatelji aplikacija za razmjenu poruka tako snažno odbili obvezne zahtjeve za skeniranje.
Zašto vas VPN ne može zaštititi od skeniranja na uređaju
Ovo je točka koja se često pogrešno razumije u javnoj raspravi, pa je vrijedno jasno reći: VPN ne čini ništa da spriječi skeniranje na klijentskoj strani. VPN šifrira vaš internetski promet između vašeg uređaja i udaljenog poslužitelja, štiteći vašu vezu od nadzora na razini mreže, vašeg internetskog pružatelja ili nekoga tko prisluškuje javni Wi-Fi. On nema uvid u ono što se događa na vašem uređaju niti kontrolu nad time prije nego što se taj promet pošalje.
Skeniranje na klijentskoj strani događa se lokalno, na telefonu ili računalu, prije nego što se poruka šifrira i prenese. VPN djeluje u potpunosti nizvodno od tog procesa. Ako aplikacija mora skenirati fotografiju prije slanja, nijedan VPN, bez obzira na to koliko jaka bila njegova enkripcija ili stroga politika bez bilježenja dnevnika, ne može intervenirati u to skeniranje. Ovo je temeljna arhitektonska razlika koju bi svaki korisnik svjestan privatnosti trebao razumjeti: VPN-ovi štite podatke u prijenosu, ne podatke u trenutku nastanka.
Kamo dalje vodi rasprava o Chat Controlu 2.0
Širi prijedlog Chat Controla 2.0, formalni zakonodavni napor da se skeniranje učini obveznim umjesto samo dopuštenim, ostaje neriješen. Svako produženje ePrivacy kupuje vrijeme bez rješavanja temeljnog pitanja hoće li EU zakonom zahtijevati od platformi da skeniraju šifrirane poruke. Pružatelji aplikacija za razmjenu poruka, sigurnosni istraživači i organizacije za građanske slobode nastavljaju upozoravati da bi svaki zahtjev za obveznim skeniranjem postavio presedan koji utječe na šifriranu komunikaciju daleko izvan granica Europe, budući da globalne aplikacije često primjenjuju istu arhitekturu svugdje.
Za potpuniju sliku zakonodavnog vremenskog okvira, naše izvješće o tome što korisnici sada mogu učiniti nakon obnavljanja Chat Controla 9. srpnja navodi praktične korake dostupne ljudima zabrinutima za to kamo ovo vodi.
Što To Znači Za Vas
Ako koristite Signal, WhatsApp ili bilo koju aplikaciju za šifrirane poruke u EU-u, ništa se još nije promijenilo u vašem svakodnevnom iskustvu. Skeniranje na klijentskoj strani trenutno nije obvezno. Ali pravni temelji za njega stalno se produžuju umjesto da se riješe, što znači da mogućnost ostaje živa. Korisnici bi trebali razumjeti da snaga enkripcije sama po sebi ne jamči privatnost ako se skeniranje umetne prije enkripcije, te da nijedan VPN, vatrozid ili mrežni alat ne može zamijeniti to jamstvo kada je jednom kompromitirano.
Praktični Zaključci
Ostanite informirani o zakonodavnom vremenskom okviru umjesto da pretpostavljate da je pitanje riješeno, jer se ta produženja događaju tiho i više puta. Razumite razliku između mrežnih alata za privatnost poput VPN-ova i zaštite na uređaju poput end-to-end enkripcije, oni rješavaju različite probleme. Pratite izjave pružatelja aplikacija za razmjenu poruka koje izravno koristite, jer su tvrtke poput Signala povijesno bile glasne o prijetnjama svom modelu enkripcije. A ako želite utjecati, građani EU-a mogu kontaktirati svoje predstavnike u Europskom parlamentu, jer je javni pritisak prethodno oblikovao koliko brzo i koliko daleko ti prijedlozi napreduju.
FAQ (prevedite svako pitanje i odgovor): Q1: Što čini produženje ePrivacy iznimke EU-a? A1: Produžuje privremeno odstupanje koje platformama za razmjenu poruka omogućuje skeniranje privatnih komunikacija zbog materijala seksualnog zlostavljanja djece bez kršenja zahtjeva o povjerljivosti iz Direktive o ePrivacy. Q2: Zašto je produženje kontroverzno? A2: Zagovornici privatnosti upozoravaju da održava pravni temelj za skeniranje na klijentskoj strani, tehniku koja bi mogla potkopati end-to-end enkripciju koja štiti aplikacije poput Signala i WhatsAppa. Q3: Kako skeniranje na klijentskoj strani utječe na end-to-end enkripciju? A3: Skeniranje na klijentskoj strani umeće korak analize na korisnikovom uređaju prije enkripcije, pa se fotografije, datoteke ili poruke provjeravaju prije nego što se zaključaju enkripcijom, iako sama enkripcija tehnički ostaje netaknuta. Q4: Je li ovo prvi put da EU produžava ovo odstupanje? A4: Ne, od 2021. EU je više puta odobravala privremena odstupanja, a ranija produženja Chat Controla 1.0 također su se dogodila prije najnovijeg obnavljanja 9. srpnja. Q5: Kako je najnovije obnavljanje prošlo 9. srpnja? A5: Zapravo je nastavilo režim skeniranja jer protivnici nisu uspjeli prikupiti dovoljno podrške da ga blokiraju, umjesto odlučnim glasovanjem za. ---END---




