A Citizen Lab, a Torontói Egyetemen működő kutatócsoport közzétett egy beadványt, amely a C-22 törvényjavaslatot, a Jogszerű Hozzáférésről szóló törvényt elemzi. A címe, a „(Un)forced Errors” jelzi a fő üzenetet: a javasolt megfigyelési törvény kiterjesztése olyan problémákat tartalmaz, amelyeket a jogalkotók még mindig kijavíthatnak. Mindazok számára, akik figyelemmel kísérik a kanadai C-22 törvényjavaslat jogszerű hozzáféréssel és titkosítással kapcsolatos vitáját, ez a beadvány jelentős technikai és jogi hang, amelyre érdemes figyelni.

Ez a bejegyzés összefoglalja, mit mond a forrásanyag a törvényjavaslatról és a Citizen Lab elemzéséről. A beadvány összefoglalója rövid, ezért ragaszkodunk az általa megnevezett kérdésekhez, és csak ott utalunk más nyilvánosan felsorolt kontextusra, ahol az egyértelműen hozzá van rendelve.

Mit írna elő a C-22 törvényjavaslat

A Citizen Lab szerint a C-22 törvényjavaslat széles körű megfigyelési kötelezettségeket és reformokat vezetne be Kanadában. A törvényjavaslat szövege, amelyet először 2026. március 12-én olvastak fel a Parlamentben, úgy írja le célját, hogy biztosítsa, hogy az elektronikus szolgáltatók elősegíthessék a hatóságok információhoz való hozzáférési jogkörének gyakorlását. Egyszerűbben fogalmazva, a kommunikációt továbbító vagy tároló vállalatoktól megkövetelhetnék, hogy építsék be annak képességét, hogy segítsék a rendőrséget és a biztonsági szerveket a hozzáférési kérelmek végrehajtásában.

A Citizen Lab első aggodalma a törvényjavaslat átfogó hatálya. A sokféle szolgáltatóra kiterjedő kötelezettségek sokkal többre hathatnak, mint a nagy távközlési és technológiai cégekre, amelyekre az emberek általában gondolnak. Minél szélesebb a meghatározás, annál több szolgáltatás, kicsi és nagy, eshet annak hatálya alá.

A Citizen Lab alkotmányos és emberi jogi aggodalmai

A beadvány két széles kategóriáját emeli ki a kockázatoknak a technológián túl.

Alkotmányos és emberi jogi kockázatok. A Citizen Lab szerint a törvényjavaslat jelentős kockázatokat jelent ezeken a területeken. A kanadaiak védelme az indokolatlan házkutatás és lefoglalás ellen, valamint a magánélethez és a véleménynyilvánításhoz való joguk azok az elvek, amelyek mindig kockázatnak vannak kitéve, valahányszor a hozzáférési jogkörök bővülnek.

Átláthatósági és elszámoltathatósági hiányosságok. A beadvány rámutat a hiányosságokra is abban, hogyan felügyelnék és jelentenék a jogköröket. A megfigyelési jogkör általában akkor a legvédhetőbb, ha vannak világos korlátok, független felülvizsgálat és nyilvános jelentéstétel, amely lehetővé teszi a polgárok számára, hogy megértsék, hogyan használják a jogköröket. Ahol ezek gyengék, ott nehéz a nyilvánosság, a bíróságok vagy a Parlament számára ellenőrizni, hogy a jogköröket arányosan használják-e.

A Citizen Lab ismert a digitális megfigyelés vizsgálatáról, így a megfogalmazása súllyal bír. Ezeket a törvényjavaslat tervezésének strukturális problémáiként kezeli, nem pedig hangvétel vagy szándék kérdéseiként.

Miért forog kockán a titkosítás és az adatvédelmi eszközök

A beadvány a titkosítást fenyegető veszélyeket is megnevezi. A titkosítás azért működik, mert csak a szándékolt felek olvashatják el az üzenetet vagy fájlt. Bármely követelmény, amely arra kényszerít egy szolgáltatót, hogy fenntartson egy belépési módot harmadik felek számára, felveti azt a kérdést, hogy ez a belépési mód korlátozható-e engedélyezett használatra. A biztonsági kutatók régóta érvelnek amellett, hogy ez nem garantálható, mert az egyik fél számára épített gyengeséget mások is megtalálhatják.

A törvényjavaslatról szóló egyéb tudósítások megmutatják, mennyire széles körűvé vált a vita. A 2026 májusi nyilvános tudósítások szerint az Apple azzal érvelt, hogy a törvényjavaslat veszélybe sodorhatja a felhasználók személyes adatait, és az Electronic Frontier Foundation a titkosítást fenyegető veszélyként írta le. A Kanadai Kormány saját jogszerű hozzáférésről szóló oldala szerint a törvényjavaslat olyan biztosítékokat tartalmaz, amelyek lehetővé tennék a szolgáltatók számára, hogy megtagadják egy technikai képességre vonatkozó kötelezettség végrehajtását, ha az rendszerszintű gyengeséget hoz létre. Hogy ezek a biztosítékok elég erősek-e, pontosan az a fajta kérdés, amelyhez a Citizen Lab elemzése hozzájárul.

Itt jönnek képbe a VPN-ek és a biztonságos üzenetküldő szolgáltatások. Ezek az eszközök a kommunikáció bizalmas jellegének védelmére léteznek. Ha a kötelezettségek kiterjednek rájuk, vagy az általuk használt infrastruktúrára, az általuk tett adatvédelmi ígéretek érintettek lehetnek. A forrásösszefoglaló nem részletezi, hogyan kezelnének egy konkrét VPN-t, ezért az olvasóknak kerülniük kell egy adott kimenetel feltételezését. A lényeg az, hogy a törvényjavaslat hatálya és titkosítási következményei ezeket az eszközöket a beszélgetés releváns részévé teszik.

Mit jelent ez Önnek

A C-22 törvényjavaslat az általunk áttekintett anyagokban nem vált eldöntött törvénnyé, és a végleges szöveg változhat. A kanadai hétköznapi felhasználók számára a jelenlegi eszközeikkel kapcsolatban semmi sem változik egy beadvány miatt. De a vita befolyásolja, hogy mely szolgáltatásokban bízhat meg a jövőben.

  • A titkosítási állítások vizsgálatot érdemelnek. A végpontok közötti titkosított üzenetküldés és a VPN-ek csak annyira védenek, mint amennyire a tervezésük és a jogi környezet, amelyben működnek.
  • A joghatóság számít. Hogy egy szolgáltató hol működik, és milyen törvények kényszeríthetik, meghatározza, mit ígérhet.
  • A naplók nélküli állítások bizonyítékot igényelnek. Egy szolgáltató, amely nem tárol adatokat, nem adhat át olyat, ami nincs neki, de ezt ellenőrizni kell, nem csak kijelenteni.

Mire figyeljenek a kanadaiak és a VPN-felhasználók a következőkben

Tartsa szemmel, hogyan kezeli a Parlament a módosításokat, különösen a lefedett szolgáltatók meghatározása, a technikai képességre vonatkozó kötelezettségek korlátai, valamint a Citizen Lab által hiányolt felügyeleti és jelentéstételi mechanizmusok körül. A civil társadalom, az ipar és a jogi testületek beadványai valószínűleg alakítják a vitát, ezért érdemes ezeket közvetlenül elolvasni.

Fő tanulságok

Kövesse a törvényjavaslat előrehaladását, és olvassa el az elsődleges dokumentumokat, ne támaszkodjon összefoglalókra. Bármely adatvédelmi szolgáltató kiválasztásakor keressen független bizonyítékot az állításaira. A VPN biztonsági audit egy szolgáltató kódjának, infrastruktúrájának és adatvédelmi állításainak független értékelése harmadik féltől származó szakértők által, és ez az egyik legjobb módja annak ellenőrzésére, hogy a naplók nélküli ígéret megállja-e a helyét. Ahogy a kanadai C-22 törvényjavaslat jogszerű hozzáférésről és titkosításról szóló vitája folytatódik, a tájékozott felhasználók vannak a legjobb helyzetben annak megítéléséhez, hogy mely eszközök és mely törvények védik valójában a magánéletüket.