Az EU Chat Control ismét elutasítva: Mi forog kockán?

Az EU Chat Control-t ismét leszavazták, de az adatvédelmi szakértők még nem ünnepelnek. A javaslat rendre megismétlődő mintát követ: blokkolják, átdolgozzák, majd újra beterjesztik – ami azt jelenti, hogy az európai kötelező üzenetszkenneléssel kapcsolatos vita korántsem ért véget.

Mi az EU Chat Control?

A Chat Control az Európai Bizottság azon javaslatainak köznapi neve, amelyek kötelezővé tennék az üzenetküldő platformok számára, hogy automatikusan átvizsgálják a magánkommunikációt illegális tartalmak – különösen gyermekek szexuális kizsákmányolásáról készült anyagok (CSAM) – után kutatva. A cél komoly, és senki sem vitatja, mennyire fontos a gyermekek online védelme. A vita kizárólag az alkalmazott módszer körül forog.

A bírálók – köztük kiberbiztonsági kutatók, digitális jogvédő szervezetek és maguk az európai parlamenti képviselők – azzal érvelnek, hogy az automatikus szkennelés beépítése a titkosított üzenetküldő alkalmazásokba alapvetően megtöri a végpontok közötti titkosítást. Ahhoz, hogy egy üzenetet az elküldése előtt az eszközön (ún. kliens oldali szkennelés) vagy a megérkezése után lehessen átvizsgálni, a platformnak vagy gyengítenie kell a titkosítást, vagy hátsó ajtót kell beépítenie. Mindkét megközelítés olyan sebezhetőségeket teremt, amelyek jóval az eredeti célon túlmutató módon is kihasználhatók.

A javaslat ismételt ellenállásba ütközött az adatvédelmet előtérbe helyező uniós tagállamok, az EDRi-hez hasonló polgári jogi szervezetek és műszaki szakértők részéről, akik szerint egyetlen szkennerrendszer sem lehet egyszerre hatékony és biztonságos nagyobb léptékben alkalmazva.

Miért tér vissza újra és újra?

A Chat Control kitartó jelenlétének oka az a valós feszültség, amellyel világszerte küszködnek a törvényhozók: hogyan lehet érvényt szerezni a súlyos bűncselekmények elleni jogszabályoknak az erős titkosítás korában. A javaslat támogatói azzal érvelnek, hogy a végpontok közötti titkosítás olyan tereket hozott létre, ahol az illegális tartalmak a bűnüldöző szervek hatókörén kívül keringenek. Ez az aggodalom jogos.

A műszaki és jogi kifogások azonban ugyanolyan jogosak. Egy olyan rendszer, amely minden felhasználó minden elküldött privát üzenetét átvizsgálja az illegális tartalmak egy töredékének felderítése érdekében, definíció szerint tömeges megfigyelési infrastruktúra. Ha ez az infrastruktúra egyszer létrejön, hatóköre jövőbeni jogszabályokkal bővíthető, vagy rossz szándékú szereplők által kihasználható, akik módot találnak annak visszaélésszerű alkalmazására.

Az ismételt elutasítások arra utalnak, hogy az uniós döntéshozók többsége felismeri ezt, az ismételt újrabeterjesztések azonban azt jelzik, hogy a javaslat támogatói nem adják fel. Minden új tervezet általában módosított megfogalmazással, kissé eltérő műszaki keretezéssel vagy új politikai lendülettel érkezik, és minden egyes változat legyőzéséhez megújult ellenállásra van szükség.

Mit jelent ez az Ön számára?

Ha bármilyen titkosított üzenetküldő alkalmazást használ – legyen az WhatsApp, Signal, iMessage vagy más –, a Chat Control jelenlegi formái érinteni fogják az uniós felhasználókat kiszolgáló platformokat. A konkrét megvalósítástól függően ez a következőket jelentheti:

  • Az üzeneteit az elküldés előtt az eszközén szkennelhetik, függetlenül attól, hogy bármilyen gyanú terheli-e
  • Az uniós felhasználókat kiszolgáló platformokat kényszeríthetik arra, hogy a megfelelés érdekében gyengítsék vagy eltávolítsák a végpontok közötti titkosítást
  • Műszaki precedens jönne létre, amelyre más kormányok hivatkozhatnának hasonló jogszabályok igazolásához

Érdemes tisztázni, hogy az eszközök mit tudnak és mit nem tudnak megtenni ebben a helyzetben. Egy VPN titkosítja az internetes forgalmat az eszköze és a VPN-szerver között, hálózati szinten védve adatait a megfigyeléstől. Ha azonban valaha kötelezővé tennék a kliens oldali szkennelést, az magán az eszközön zajlana, még a VPN bevonása előtt. A VPN nem tudja megakadályozni az ilyen típusú szkennelést, és félrevezető lenne azt sugallni, hogy igen.

Ami valóban számít ebben a helyzetben, az a tájékozottság megőrzése, a használt üzenetküldő eszközök és azok titkosítási megközelítésének megismerése, valamint a szakpolitikai folyamat figyelemmel kísérése. A Chat Control ellen felszólaló szervezetek – köztük az európai digitális jogvédő csoportok – örömmel fogadják a nyilvános támogatást és a választott képviselőkre gyakorolt köznyomást.

A vita nem ért véget

Az EU Chat Control elutasítása jó hír az adatvédelem szempontjából. A javaslat eddigi pályafutása azonban arra utal, hogy valamilyen formában visszatér. Az egyes új változatok részletei rendkívül fontosak, mivel a műszaki követelményekben vagy a jogi megfogalmazásban bekövetkező kisebb módosítások nagyon komoly következményekkel járhatnak arra nézve, hogyan működik a gyakorlatban a magánkommunikáció.

Az ilyen jellegű fejlemények követése hozzátartozik a digitális adatvédelem komolyan vételéhez. A hide.me-nél rendszeresen közlünk anyagokat az adatvédelmi jogszabályokról, a titkosítási politikáról és a biztonsági kutatásokról, mert úgy véljük, hogy az adatvédelem olyan jog, amelyet érdemes megérteni és megvédeni – nem csupán egy értékesítendő funkció. Ha többet szeretne megtudni a titkosítás működéséről és fontosságáról, a [titkosítás alapjairól szóló útmutatónk](#) jó kiindulópont, a [VPN-ek működéséről szóló áttekintőnk](#) pedig egyértelműen elmagyarázza, mi ellen véd és mi ellen nem véd egy VPN.