Dugogodišnji pritisak Europske unije da skenira privatne poruke u potrazi za materijalom seksualnog zlostavljanja djece dobio je novi zaokret, a ovaj put zagovornici digitalnih prava glasno prosvjeduju. Privremena verzija takozvanog zakona Chat Control je odobrena, unatoč činjenici da je većina zastupnika Europskog parlamenta (MEP-ova) glasala protiv nje. Preokret: ovo se događa samo tri mjeseca nakon što je Parlament tu mjeru već izravno odbacio.

Za politiku o kojoj se raspravljalo, mijenjalo je i glasalo više puta tijekom proteklih nekoliko godina, način na koji je ovo najnovije odobrenje provedeno otvorio je jednako mnogo pitanja kao i sadržaj samog zakona. Kritičari opisuju ovaj potez kao nedemokratski, tvrdeći da prijedlog koji su zakonodavci odbacili ne bi trebao jednostavno ponovno iskrsnuti kroz proceduralnu zaobilaznicu nekoliko tjedana kasnije.

Što se upravo dogodilo s Chat Controlom

Chat Control je neformalni naziv za zakonodavstvo EU-a usmjereno na otkrivanje materijala seksualnog zlostavljanja djece (CSAM) koji se dijeli putem privatnih poruka. Ranije verzije prijedloga zahtijevale bi od platformi za razmjenu poruka, uključujući one koje koriste end-to-end enkripciju, da skeniraju sadržaj korisnika prije nego što se pošalje. Zagovornici privatnosti, sigurnosni istraživači, pa čak i neke institucije EU-a godinama upozoravaju da je ovakva vrsta obveznog skeniranja funkcionalno nekompatibilna s pravom end-to-end enkripcijom, budući da svaki mehanizam skeniranja ugrađen u enkriptiranu aplikaciju stvara način za pregled sadržaja koji potkopava temeljno obećanje enkripcije.

Prije tri mjeseca Parlament je odbacio prijedlog. Time je to trebalo biti gotovo, barem za ovaj zakonodavni ciklus. Umjesto toga, privremena verzija zakona o skeniranju CSAM-a sada je dobila zeleno svjetlo, unatoč tome što je većina zastupnika glasala protiv. Mehanika načina na koji se odbačena mjera vraća i prolazi bez većinske podrške ukazuje na proceduralna pravila unutar zakonodavnog procesa EU-a koja dopuštaju da određene privremene ili prijelazne mjere napreduju pod različitim pragovima glasanja nego što bi zahtijevao potpuni zakonodavni remont.

Rezultat je zakon za koji kritičari tvrde da nema demokratski mandat koji bi se očekivao od nečega s tako dalekosežnim implikacijama za način na koji stotine milijuna ljudi komuniciraju privatno.

Zašto ovo glasanje diže uzbunu

Zabrinutost ovdje nije samo zbog ovog jednog privremenog zakona. Radi se o presedanu. Ako se mjera koju je Parlament izričito odbacio može oživjeti i proći kroz drugačiji proceduralni kanal, to postavlja obrazac koji bi se mogao ponovno koristiti, za ovu politiku ili za druge. Grupe za digitalna prava godinama tvrde da Chat Control, u bilo kojem od svojih oblika, svakog korisnika aplikacije za poruke prema zadanim postavkama tretira kao potencijalnog osumnjičenika, umjesto da usmjeri napore skeniranja na osobe pod stvarnom sumnjom.

Tu je i pitanje enkripcije, koje je u središtu ove rasprave od početka. Sigurnosni stručnjaci dosljedno ističu da ne postoji način da se u enkriptiranu aplikaciju za poruke ugradi stražnji ulaz za skeniranje koji samo zlonamjerni akteri ne mogu iskoristiti. Jednom kada mehanizam skeniranja postoji, on postaje potencijalna meta za hakere, državne aktere ili bilo koga drugoga tko želi presresti privatne komunikacije. To je ista temeljna napetost koja je izbila u borbama za enkripciju drugdje, gdje vlade guraju alate za zakonit pristup, dok sigurnosni istraživači upozoravaju da svaki stražnji ulaz slabi zaštitu za sve, a ne samo za ljude koje se njime namjerava uhvatiti.

Ulozi oslabljene zaštite podataka nisu teoretski. Masovna curenja podataka koja uključuju osjetljive osobne informacije, poput iranskog hakiranja tranzitne uprave LA Metroa koje je rezultiralo ogromnom krađom podataka, podsjetnik su koliko štete može uslijediti kada su sustavi koji drže osobne podatke ugroženi. Izgradnja nove infrastrukture za skeniranje u aplikacije za poruke koje koriste stotine milijuna Europljana znatno proširuje potencijalnu površinu za napad.

Što to znači za vas

Ako ste stanovnik EU-a ili komunicirate s ljudima koji to jesu, ovaj razvoj događaja je važan čak i ako nikada niste razmišljali o politici privatnosti svoje aplikacije za poruke. Privremeni zakon o skeniranju CSAM-a koji je odobren unatoč većinskom protivljenju u Parlamentu signalizira da je šira rasprava o Chat Controlu daleko od završene i da bi se slične mjere mogle ponovno pojaviti kroz usporedive proceduralne rute.

Za sada, praktični učinak snažno ovisi o tome kako se privremena mjera provodi i na koje se usluge odnosi. Ali obrazac vrijedi pomno pratiti: odbačena politika koja se vraća kroz druga zakonodavna vrata vrsta je razvoja koji može preoblikovati način na koji privatna komunikacija funkcionira u cijeloj regiji, često uz ograničenu javnu raspravu o specifičnim mehanizmima.

Informiranje i poduzimanje akcije

Ovo nije posljednje poglavlje priče o Chat Controlu i malo je vjerojatno da će biti. Nekoliko koraka koje vrijedi razmotriti dok se ovo odvija:

  • Pratite kako se privremeni zakon provodi i na koje usluge razmjene poruka utječe.
  • Shvatite da stražnji ulazi u enkripciji, čak i oni uokvireni kao uski ili privremeni, stvaraju rizike koji se protežu izvan njihove izvorne svrhe.
  • Podržite ili pratite organizacije koje prate digitalnu politiku EU-a, budući da proceduralna glasanja poput ovog često prolaze brže od mainstream medijskog izvještavanja.
  • Ako cijenite privatnu komunikaciju, istražite kako vaše trenutne aplikacije za poruke obrađuju enkripciju i jesu li dale javne izjave o usklađivanju s mandatima za skeniranje.

Rasprava o Chat Controlu pokazala je da zakonodavni porazi u Bruxellesu nisu uvijek trajni. Informiranje je najbolja obrana od politika koje preoblikuju digitalnu privatnost uz malo javnog nadzora.