Nedavno izvješće Yahoo Actualités France postavlja naizgled jednostavno pitanje: trebaju li vaše privatne poruke ostati šifrirane ili bi trebale biti skenirane prije nego što ih uopće pošaljete? To se pitanje nalazi u središtu tekuće rasprave Europske unije o Chat Controlu, prijedlogu usmjerenom na borbu protiv širenja materijala koji prikazuje seksualno zlostavljanje djece (CSAM) na internetu. Francusko izvještavanje oštro suprotstavlja te dvije opcije i vrijedi detaljnije razmotriti što se zapravo predlaže, zašto je to važno svima koji koriste šifrirano dopisivanje i što možete učiniti dok se zakonodavstvo nastavlja kretati kroz proces EU-a.

Što Chat Control zapravo predlaže skenirati

U svojoj srži, Chat Control zahtijevao bi od platformi za dopisivanje da otkrivaju i prijavljuju CSAM koji se dijeli putem njihovih usluga. Kvaka je u načinu na koji bi se to otkrivanje odvijalo. Umjesto da se oslanja na skeniranje koje se događa nakon što se sadržaj dešifrira na poslužitelju, prijedlog je više puta iznosio mehanizme koji bi skenirali sadržaj izravno na vašem uređaju, prije nego što se šifrira i pošalje. U praksi to znači da bi se svaka fotografija, poveznica ili poruka koju sastavite mogla provjeravati pomoću sustava za otkrivanje i prije nego što uopće napusti vaš telefon.

To se bitno razlikuje od načina na koji moderiranje sadržaja funkcionira na nešifriranim platformama danas. Također se razlikuje od dobrovoljnog skeniranja koje neke usluge već provode na vlastitim poslužiteljima. Chat Control bi ovu obvezu skeniranja primijenio široko, a kritičari tvrde da to učinkovito ugrađuje mehanizam nadzora u sam tijek slanja poruka, bez obzira na to je li određeni korisnik osumnjičen za bilo kakvo nedjelo.

Zašto skeniranje na strani klijenta potkopava end-to-end enkripciju

End-to-end enkripcija postoji kako bi zajamčila da samo pošiljatelj i primatelj mogu pročitati poruku, a ne proizvođač aplikacije, pružatelj internetskih usluga ili vladina agencija. U trenutku kada alat za skeniranje pregledava sadržaj na vašem uređaju prije nego što se enkripcija primijeni, to jamstvo se ruši. Čak i ako se skeniranje odvija lokalno i samo označava podudaranja umjesto da prenosi cijelu vašu poruku, uvodi se kontrolna točka koja prije nije postojala i koja se može proširiti, pogrešno konfigurirati ili iskoristiti.

Sigurnosni istraživači već dugo upozoravaju da se svaka infrastruktura za skeniranje izgrađena za jednu svrhu, koliko god bila dobronamjerna, može prenamijeniti ili postati meta zlonamjernih aktera. Stražnji ulaz izgrađen za hvatanje CSAM-a ne ostaje zauvijek usko ograničen; ista tehnička kuka teoretski bi se mogla proširiti na označavanje drugih vrsta sadržaja u budućnosti. To je srž razloga zašto su se mnogi stručnjaci za enkripciju i zagovornici privatnosti usprotivili prijedlozima u stilu Chat Controla otkad su se prvi put pojavili. Ako želite potpunu pozadinu o tome kako se ovo zakonodavstvo oblikovalo, ovaj objašnjivač o Chat Controlu detaljno razlaže zabrinutosti koje su iznijele grupe za zaštitu potrošača.

Kako bi Signal, WhatsApp i Telegram mogli biti pogođeni

Aplikacije na koje se ova rasprava najizravnije odnosi su one na koje se milijuni Europljana već oslanjaju za privatne razgovore: Signal, WhatsApp i Telegram. Signal je izgradio cijelu svoju reputaciju na snažnoj end-to-end enkripciji i politici minimalnog zadržavanja podataka, a njegovi programeri u prošlosti su signalizirali da bi se radije povukli s tržišta koja nalažu skeniranje nego kompromitirali tu arhitekturu. WhatsApp, koji koristi ogroman udio europskog stanovništva i za osobnu i za poslovnu komunikaciju, suočio bi se s istom dilemom u puno većem obimu. Pozicija Telegrama je složenija jer nisu svi njegovi chatovi prema zadanim postavkama end-to-end šifrirani, ali svaki nalog za skeniranje svejedno bi utjecao na njegovu širu bazu korisnika.

Za obične korisnike praktični učinak bio bi isti bez obzira koju aplikaciju koriste: sloj automatizirane inspekcije koji se nalazi između poruke koju pišete i poruke koju vaš kontakt prima. Ako vas zanima kako se ovaj okvir uspoređuje s trenutnom pravnom iznimkom prema ePrivacy pravilima, ovaj pregled postojeće ePrivacy iznimke objašnjava kako je dobrovoljno skeniranje funkcioniralo od 2021. i zašto bi Chat Control predstavljao daleko opsežniji zaokret.

Što to znači za vas

Ako šaljete privatne poruke, fotografije ili dokumente putem šifrirane aplikacije, ova rasprava izravno utječe na vas, čak i ako dosad nikad niste čuli za pojam Chat Control. Prijedlog nije dovršen, a njegov opseg se više puta mijenjao kako se kretao kroz institucije EU-a, ali smjer kretanja je važan. Praćenje zakonodavnog vremenskog okvira, uključujući izvješća o ponovnom aktiviranju zakona, daje vam jasniju sliku o tome kada bi se mogli dogoditi ključni glasovi ili amandmani i koje bi se zaštite mogle promijeniti.

Praktični zaključci

Ostanite informirani prateći novosti o napretku prijedloga umjesto da se oslanjate samo na naslove, budući da su se tehnički detalji o tome što bi se skeniralo i kako mijenjali kroz pojedine nacrte. Provjerite koje aplikacije koristite i kako su javno odgovorile na naloge za skeniranje, jer su neki pružatelji bili glasniji od drugih o svojim crvenim linijama. Podržite organizacije i potrošačke grupe koje formalno sudjeluju u raspravi o zakonodavstvu, budući da su razdoblja za javne komentare i zagovaračke kampanje povijesno utjecale na razvoj ovakvih prijedloga. Što je najvažnije, nemojte čekati konačno glasanje da biste počeli obraćati pozornost. Rasprava o Chat Controlu godinama se kreće s prekidima, a praćenje rizika za enkripciju koji predstavlja najbolji je način za donošenje informiranih odluka o alatima koje koristite za privatnu komunikaciju.