Az Európai Unió régóta tartó törekvése, hogy átvizsgálják a magánüzeneteket gyermekek szexuális zaklatását ábrázoló anyagok után, újabb fordulatot vett, és ezúttal a digitális jogok szószólói szabálytalanságot kiáltanak. Az úgynevezett Chat Control törvény egy ideiglenes változatát hagyták jóvá annak ellenére, hogy az Európai Parlament képviselőinek többsége (EP-képviselők) ellene szavazott. A csavar: mindez mindössze három hónappal azután történik, hogy a Parlament már egyértelműen elutasította az intézkedést.
Egy olyan szabályozás esetében, amelyet az elmúlt évek során többször megvitattak, módosítottak és megszavaztak, a legutóbbi jóváhagyás módja legalább annyi kérdést vet fel, mint maga a törvény tartalma. A kritikusok antidemokratikusnak nevezik a lépést, azzal érvelve, hogy egy olyan javaslat, amelyet a törvényhozók leszavaztak, nem bukkanhat fel újra pusztán egy eljárási kerülőút révén hetekkel később.
Mi történt most a Chat Controllal?
A Chat Control annak az uniós jogszabálynak a nem hivatalos neve, amely a magánüzenetküldő szolgáltatásokon keresztül megosztott CSAM (gyermekek szexuális zaklatását ábrázoló anyagok) felderítésére irányul. A javaslat korábbi változatai előírták volna az üzenetküldő platformok – köztük a végponttól-végpontig titkosítást használók – számára, hogy a felhasználói tartalmakat még az elküldésük előtt átvizsgálják. Adatvédelmi szószólók, biztonsági kutatók és egyes uniós intézmények évek óta figyelmeztetnek, hogy ez a fajta kötelező átvizsgálás funkcionálisan összeegyeztethetetlen a valódi végponttól-végpontig titkosítással, mivel a titkosított alkalmazásba beépített bármilyen ellenőrzési mechanizmus olyan utat nyit a tartalom vizsgálatára, amely aláássa a titkosítás alapvető ígéretét.
Három hónappal ezelőtt a Parlament elutasította a javaslatot. Ennek, legalábbis ebben a jogalkotási ciklusban, a történet végét kellett volna jelentenie. Ehelyett a CSAM-ellenőrzési törvény ideiglenes változata most zöld utat kapott, annak ellenére, hogy az EP-képviselők többsége ellene szavazott. Egy elutasított intézkedés visszatérésének és többségi támogatás nélküli elfogadásának mechanizmusa az uniós jogalkotási folyamat azon eljárási szabályaira utal, amelyek lehetővé teszik bizonyos ideiglenes vagy átmeneti intézkedések előrehaladását alacsonyabb szavazási küszöbök mellett, mint amit egy teljes körű jogszabály-módosítás megkíván.
Az eredmény egy olyan törvény, amely a kritikusok szerint nélkülözi azt a demokratikus felhatalmazást, amit elvárnánk egy olyan intézkedéstől, amely ilyen messzemenő kihatással van arra, hogyan kommunikálnak magánemberek milliói.
Miért kelt riadalmat ez a szavazás?
Az aggodalom nem csupán ennek az egy ideiglenes törvénynek szól. Hanem a precedensről. Ha egy olyan intézkedés, amelyet a Parlament kifejezetten leszavazott, újraéleszthető és elfogadható egy másik eljárási csatornán keresztül, az olyan mintát teremt, amelyet újra lehet használni, akár ennél a szabályozásnál, akár másoknál. A digitális jogokkal foglalkozó szervezetek évek óta azzal érvelnek, hogy a Chat Control bármely formájában alapértelmezés szerint minden üzenetküldő alkalmazás felhasználóját potenciális gyanúsítottként kezeli, ahelyett hogy az ellenőrzési erőfeszítéseket a tényleges gyanú alatt álló személyekre összpontosítaná.
Itt van továbbá a titkosítás kérdése, amely a vita kezdete óta a középpontban áll. A biztonsági szakértők következetesen rámutattak, hogy nincs mód arra, hogy egy titkosított üzenetküldő alkalmazásba olyan ellenőrzési hátteret építsenek be, amelyet csak a rosszindulatú szereplők ne tudnának kihasználni. Amint létezik egy ellenőrző mechanizmus, az potenciális célponttá válik hackerek, állami szereplők vagy bárki más számára, aki magánkommunikációt akar lehallgatni. Ez ugyanaz az alapvető feszültség, amely máshol is felmerült a titkosítás körüli csatákban, ahol a kormányok törvényes hozzáférési eszközöket szorgalmaznak, miközben a biztonsági kutatók arra figyelmeztetnek, hogy minden hátsó kapu gyengíti a védelmet mindenki számára, nem csak azoknál, akiket célba akarnak venni.
Az adatvédelem gyengülésének tétje nem elméleti. A nagyszabású adatszivárgások, mint például a Los Angeles-i metróüzemeltető iráni kötődésű hackertámadása, amely hatalmas adatlopáshoz vezetett, emlékeztetnek arra, milyen komoly károk következhetnek be, ha a személyes adatokat tároló rendszerek sérülnek. Az üzenetküldő alkalmazásokba beépített új ellenőrzési infrastruktúra, amelyet európaiak százmilliói használnak, jelentősen megnöveli a potenciális támadási felületet.
Mit jelent ez Önnek?
Ha Ön az EU-ban él, vagy olyanokkal kommunikál, akik igen, ez a fejlemény akkor is fontos, ha soha nem gondolt bele mélyebben az üzenetküldő alkalmazásának adatvédelmi irányelveibe. Az, hogy egy ideiglenes CSAM-ellenőrzési törvényt a parlamenti többség ellenzése ellenére hagytak jóvá, azt jelzi, hogy a szélesebb körű Chat Control-vita korántsem lezárt, és hasonló intézkedések hasonló eljárási útvonalakon keresztül újra felbukkanhatnak.
Egyelőre a gyakorlati hatás nagymértékben attól függ, hogyan hajtják végre az ideiglenes intézkedést, és mely szolgáltatásokra vonatkozik. De a mintát érdemes figyelemmel kísérni: egy elutasított szabályozás más jogalkotási ajtón keresztül való visszatérése olyan fejlemény, amely átformálhatja a magánkommunikáció működését egy egész régióban, gyakran a konkrét mechanizmusokról szóló korlátozott nyilvános vita mellett.
Tájékozódás és cselekvés
Ez nem a Chat Control-történet utolsó fejezete, és nem valószínű, hogy az lesz. Néhány lépés, amit érdemes megfontolni, ahogy a helyzet alakul:
- Tartsa szemmel, hogyan hajtják végre az ideiglenes törvényt, és mely üzenetküldő szolgáltatásokat érinti.
- Értse meg, hogy a titkosítási hátsó kapuk, még ha korlátozottnak vagy ideiglenesnek is vannak beállítva, olyan kockázatokat teremtenek, amelyek túlmutatnak eredeti céljukon.
- Támogasson vagy kövessen olyan szervezeteket, amelyek nyomon követik az uniós digitális politikát, mivel az ehhez hasonló eljárási szavazások gyakran gyorsabban zajlanak, mint a mainstream híradások.
- Ha fontos Önnek a magánkommunikáció, vizsgálja meg, hogy jelenlegi üzenetküldő alkalmazásai hogyan kezelik a titkosítást, és tettek-e közzé nyilvános nyilatkozatokat az ellenőrzési előírásoknak való megfelelésről.
A Chat Control-vita megmutatta, hogy a brüsszeli jogalkotási vereségek nem mindig véglegesek. A tájékozottság a legjobb védekezés az olyan szabályozásokkal szemben, amelyek kevés nyilvános ellenőrzés mellett alakítják át a digitális magánszférát.




