EU parlament produžuje Chat Control, ali štiti šifrirane poruke

Europski parlament glasao je za produženje privremene pravne iznimke koja online platformama dopušta dobrovoljno skeniranje privatnih komunikacija radi otkrivanja materijala o seksualnom zlostavljanju djece (CSAM). Produženje pomiče okvir na 2027. godinu, no ovaj put zakonodavci su uveli značajne zaštitne mjere: mjere otkrivanja ne smiju se primjenjivati na end-to-end šifrirane komunikacije, a skeniranje mora ostati proporcionalno i ciljano, umjesto da funkcionira kao mehanizam masovnog nadzora.

Za zagovornike privatnosti koji su godinama upozoravali da Chat Control predstavlja egzistencijalnu prijetnju šifriranim porukama, ovaj glas je djelomično i oprezno olakšanje. Sama iznimka nije nova; platformama je omogućavala proaktivno otkrivanje i prijavu CSAM materijala u privatnim porukama na dobrovoljnoj osnovi. Ono što se promijenilo jest da je Parlament sada povukao jasniju granicu, barem na papiru, između ciljanog otkrivanja sadržaja i masovnog nadzora šifriranih komunikacija.

Što Chat Control zapravo radi

Kako bismo razumjeli zašto je ova rasprava važna, korisno je razlikovati proklamiran cilj od tehničke stvarnosti. Otkrivanje CSAM materijala legitiman je i hitan zadatak. Problem je oduvijek bila metoda. Ranija verzija prijedloga Chat Controla zahtijevala je skeniranje na strani klijenta, tehniku u kojoj se poruke analiziraju na vašem uređaju prije primjene šifriranja. Kritičari, uključujući kriptografe i organizacije za građanske slobode diljem Europe, tvrdili su da bi to u praksi narušilo jamstva privatnosti koja pruža end-to-end šifriranje, bez obzira na to kako bi politika bila označena.

Najnovije stajalište Parlamenta izričito navodi da se mjere otkrivanja ne bi trebale primjenjivati na end-to-end šifrirane komunikacije. To je značajan pomak u jeziku u odnosu na ranije nacrte i odgovara na jedan od tehnički i etički najspornijih elemenata originalnog prijedloga. Međutim, iznimka još uvijek dopušta dobrovoljno skeniranje platformama koje ne koriste end-to-end šifriranje kao zadanu postavku, što obuhvaća velik dio mainstream usluga za razmjenu poruka i e-pošte.

Zašto prijetnja privatnosti nije potpuno nestala

Zaštitne mjere dodane ovim glasovanjem su stvarne, ali nisu trajne. Produženje vrijedi do 2027. godine, u kojoj će EU morati iznova razmotriti to pitanje. Dugoročniji zakonodavni okvir, takozvana uredba o Chat Controlu, još se uvijek pregovara zasebno. Taj prijedlog pokazao se izuzetno kontroverznim i više puta je zapeo, ali nije napušten. Zaštite dodane u ovom privremenom glasovanju ne moraju nužno obvezivati na to kako će izgledati konačna uredba.

Postoji i širi obrazac koji vrijedi istaknuti. Vlade diljem Europe i šire konstantno pritišću za veći pristup privatnim komunikacijama pod okriljem zaštite djece, borbe protiv terorizma i sprječavanja organiziranog kriminala. Svaki od tih prioriteta je legitiman, no stručnjaci za sigurnost doslovno upozoravaju da svaki tehnički mehanizam osmišljen za omogućavanje zakonitog pristupa šifriranim podacima mogu iskoristiti i zlonamjerni akteri. Stražnja vrata, po definiciji, ne razlikuju ovlaštene od neovlaštenih korisnika.

Načelo koje Parlament nastoji zaštititi, da šifriranje mora ostati netaknuto, tehnički je ispravno. Hoće li buduće pregovore uspjeti zadržati tu granicu, zasebno je i otvoreno pitanje.

Što to znači za vas

Ako koristite aplikacije za razmjenu poruka s end-to-end šifriranjem, ovaj glas znači da su vaše komunikacije izričito zaštićene od dobrovoljnog okvira skeniranja, barem zasad. Platforme koje nude pravo end-to-end šifriranje ne mogu biti primorane niti potaknute na skeniranje poruka u sklopu ove produžene iznimke.

No ako koristite usluge koje ne nude end-to-end šifriranje kao zadanu postavku, uključujući mnoge standardne pružatelje e-pošte i neke društvene platforme, te usluge još uvijek mogu dobrovoljno skenirati privatne poruke radi otkrivanja CSAM materijala u sklopu dobrovoljnog okvira. To skeniranje nije novo i odvija se godinama na velikim platformama.

Važnija poruka je strukturalna. Zakonodavne zaštite šifriranja toliko su trajne koliko je trajna politička volja da se one održe. Najbolji način zaštite vaših privatnih komunikacija nije oslanjanje isključivo na politiku, već korištenje alata koji tehnički otežavaju nadzor bez obzira na to što zakoni kažu.

Odabir aplikacija za razmjenu poruka koje podrazumijevano implementiraju end-to-end šifriranje, razumijevanje koje usluge pohranjuju metapodatke o vašim komunikacijama i selektivnost u pogledu mjesta gdje dijelite osjetljive informacije, koraci su koji ostaju relevantni bez obzira na to kako pregovori o Chat Controlu u konačnici završe.

Konkretni zaključci

  • \\Koristite aplikacije za razmjenu poruka s end-to-end šifriranjem\\ za osjetljive razgovore. Sam jezik EU parlamenta sada prepoznaje ove aplikacije kao zaslužne zaštite.
  • \\Provjerite politiku šifriranja vašeg pružatelja e-pošte.\\ Mnoge standardne e-mail usluge ne nude end-to-end šifriranje i ostaju u okviru dobrovoljnih okvira skeniranja.
  • \\Budite informirani o široj uredbi o Chat Controlu.\\ Produženje do 2027. godine privremeno je zakonodavstvo; trajni okvir još se uvijek pregovara i mogao bi izgledati sasvim drugačije.
  • \\Razumijte razliku između dobrovoljnog i obveznog skeniranja.\\ Trenutačna pravila platformama dopuštaju dobrovoljno skeniranje; budući prijedlozi mogu potpuno promijeniti tu jednadžbu.
  • \\Prepoznajte da politika i tehnologija djeluju zajedno.\\ Pravne zaštite su važne, ali korištenje alata sa snažnim šifriranjem pruža vam tehnički sloj privatnosti koji ne ovisi o političkim ishodima.

Glasovanje EU parlamenta značajan je korak prema zaštiti šifriranja kao načela unutar europskog prava. No s rokom 2027. godine koji je već određen i dugoročnom uredbom koja još nije riješena, rasprava o Chat Controlu daleko je od završetka. Ostati informiran i donositi promišljene odluke o alatima koje koristite i dalje je najpouzdaniji način zaštite vaše privatnosti.