Cosa è cambiato: come il Chat Control è tornato dopo essere "morto"

Se pensavi che la controversa proposta dell'UE sulla scansione dei messaggi fosse finita, non eri il solo. La Germania si era opposta pubblicamente. Il Parlamento europeo aveva respinto disposizioni chiave. I negoziati tra gli Stati membri sarebbero falliti. Da molti punti di vista, il Chat Control sembrava politicamente morto.

Eppure i titoli dei giornali riportano ancora una volta che una qualche versione del Chat Control è andata avanti nel Parlamento europeo. Non si tratta semplicemente dello stesso progetto di legge resuscitato senza modifiche. La proposta legislativa si è invece divisa in percorsi paralleli, ciascuno con una propria base giuridica, una propria tempistica e un proprio meccanismo per accedere alle comunicazioni private. Questa frammentazione è parte del motivo per cui la questione continua a riemergere anche dopo essere apparsa morta: commissioni diverse, votazioni diverse e strumenti giuridici diversi avanzano a velocità diverse, e ogni ripartenza genera nuovi titoli che suggeriscono che la battaglia sia finita quando così non è.

Questo schema di apparente sconfitta seguito da una silenziosa resurrezione non è nuovo. All'inizio di quest'anno, il Parlamento europeo ha riesumato una versione precedente del quadro normativo dopo che la sua base giuridica era tecnicamente scaduta, ripristinando regole che molti pensavano fossero decadute per sempre. Per chi desidera conoscere più a fondo la storia legislativa dietro queste ripetute rinascite, il nostro precedente articolo sul voto di luglio che ha resuscitato il Chat Control 1.0 spiega come un quadro normativo che si riteneva superato sia tornato in vita grazie a un voto procedurale che quasi nessuno aveva previsto.

Le due versioni spiegate: scansione volontaria contro rilevamento obbligatorio

Al centro del dibattito attuale ci sono due approcci distinti alla scansione delle comunicazioni private per individuare contenuti illegali, in particolare il materiale pedopornografico (CSAM).

La prima versione si basa sulla scansione volontaria. In questo modello, ai fornitori di servizi di messaggistica e alle piattaforme sarebbe consentito, ma non imposto per legge, di scansionare i contenuti degli utenti alla ricerca di materiale segnalato. I sostenitori presentano questa soluzione come un compromesso: preserva un certo margine di scelta per le aziende, offrendo comunque alle forze dell'ordine una via per il rilevamento.

La seconda versione spinge verso un rilevamento obbligatorio. In questo quadro, i fornitori sarebbero legalmente obbligati a scansionare le comunicazioni, comprese quelle protette da crittografia end-to-end, prima che la crittografia venga applicata o subito dopo la sua rimozione. Si tratta di ciò che viene spesso definito scansione lato client, ed è l'approccio più aggressivo dei due perché elimina ogni margine di discrezionalità da parte delle piattaforme stesse.

Sulla carta, queste sembrano proposte significativamente diverse. Una è facoltativa, l'altra è obbligatoria. Ma l'effetto pratico per gli utenti, in particolare per chi in Europa utilizza app di messaggistica crittografata per le comunicazioni quotidiane, è molto più simile di quanto le etichette suggeriscano.

Perché entrambe le versioni minano la crittografia end-to-end

La crittografia o protegge un messaggio dall'accesso esterno, oppure no. Non esiste una versione di "crittografia parziale" che mantenga un messaggio privato per tutti tranne che per un sistema di scansione integrato nell'app stessa. Una volta che un meccanismo di scansione, volontario o obbligatorio, viene incorporato in un servizio di messaggistica per ispezionare i contenuti prima o dopo la crittografia, quel servizio ha creato un punto di accesso strutturale che prima non esisteva. I ricercatori di sicurezza avvertono da tempo che qualsiasi backdoor costruita per scopi di applicazione della legge o moderazione dei contenuti può, in linea di principio, essere scoperta e sfruttata da altri, che si tratti di attori malintenzionati, servizi di intelligence stranieri o semplici difetti ingegneristici.

Il modello volontario non elimina questo rischio; cambia semplicemente chi decide di costruire la backdoor. Una piattaforma che sceglie la scansione volontaria per rimanere in regola con le autorità di regolamentazione, o per evitare futuri requisiti obbligatori, deve comunque implementare lo stesso tipo di infrastruttura di ispezione dei contenuti. Una volta che tale infrastruttura esiste su una grande piattaforma, la distinzione tra "volontario" e "obbligatorio" diventa in gran parte accademica dal punto di vista della sicurezza. In entrambi i casi, la garanzia che solo il mittente e il destinatario possano leggere un messaggio viene infranta.

Cosa significa questo per te

Per gli utenti comuni nell'UE, il messaggio pratico è che nessun singolo esito di un voto dovrebbe essere considerato definitivo, e nessuna singola proposta dovrebbe essere considerata innocua solo perché etichettata come "volontaria". Il processo legislativo ha già dimostrato di saper produrre resurrezioni a sorpresa dopo apparenti sconfitte, e di sapersi dividere in più percorsi concorrenti che rendono più difficile per il pubblico seguire ciò che viene effettivamente deciso.

Questa incertezza è esattamente il motivo per cui gli utenti attenti alla privacy stanno costruendo difese stratificate anziché fare affidamento sul fatto che una qualsiasi legge rimanga favorevole. Una VPN crittografa il traffico tra il tuo dispositivo e la rete internet più ampia, il che aiuta a proteggere la tua attività di navigazione e i metadati dall'osservazione a livello di rete, sebbene di per sé non protegga il contenuto dei messaggi inviati tramite un'app a cui è stato imposto di scansionare quel contenuto prima della crittografia. Ecco perché l'uso della VPN e la messaggistica crittografata devono essere compresi come strumenti complementari e non come sostituti l'uno dell'altra. Vale la pena rivedere come questi strumenti si integrino all'interno di un kit più ampio per la privacy ora, prima che una versione definitiva del Chat Control venga approvata, piuttosto che dopo.

Consigli pratici

Tieniti informato su quale versione della proposta sta avanzando, poiché la scansione volontaria e quella obbligatoria comportano rischi diversi ma sovrapponibili. Continua a utilizzare app di messaggistica con crittografia end-to-end e presta attenzione alle dichiarazioni pubbliche di tali fornitori su come intendono rispondere qualora venissero imposti obblighi di scansione. Abbina la messaggistica crittografata a una VPN affidabile per proteggere i metadati della tua connessione, anche se una VPN non può sostituire la crittografia a livello di messaggio. Infine, continua a seguire il processo legislativo stesso. Come ha dimostrato la precedente resurrezione del Chat Control 1.0, una proposta respinta in Europa non è necessariamente morta, e rimanere informati è il primo passo per proteggere la propria privacy, indipendentemente da quale versione andrà infine avanti.