EU加盟国政府は、ブロックの暫定的な「チャット管理」規則を2028年4月まで延長することで合意し、オンラインプラットフォームが児童の性的虐待素材(CSAM)を検出するために自発的にプライベートメッセージをスキャンすることを引き続き法的に認めることになった。この延長により、交渉担当者は恒久的で強制的なバージョンの法律をまとめるための時間を稼ぐことになる。この法整備をめぐる争いは、近年の欧州で最も論争を呼んだデジタル権利を巡る戦いの一つとなっている。

この一時的な規則は「デロゲーション(例外措置)」とも呼ばれ、もともとは新しいEUプライバシー規則によってそうしたスキャンが違法となるはずだった状況を回避し、メッセージングやメールのプロバイダーが既知のCSAMを検出し続けられるように導入された。加盟国はこのつなぎの措置を期限切れにさせるのではなく、その失効日を2028年4月まで延期した。これは、より大きな問題、すなわち「スキャンは現在のように自発的なものに留めるべきか、それともEUで事業を展開するすべてのプラットフォームに義務付けるべきか」という問いに対する決定を先送りにすることを意味する。

なぜチャット管理が何度も浮上するのか

チャット管理が繰り返し浮上してきたのは、子どもの安全を訴える人々とプライバシー専門家との間の根本的な意見の相違が一度も解消されていないからだ。推進派は、特に虐待の素材が暗号化された、あるいは半プライベートなチャンネルを通じてやり取りされることが増えている中で、スキャンツールが大規模にCSAMを検出・報告する数少ない効果的な手段の一つだと主張する。プライバシー擁護派やデジタル権利団体、そして多くのセキュリティ研究者は、たとえ目的が限定されていても、メッセージングアプリに組み込まれるいかなるスキャン基盤も、後に拡大されたり悪用されたりする可能性のある雛形を作り出すと反論する。

この緊張は以前、EUの交渉担当者が恒久版の規則で合意に達したことで頂点に達した。vpn.socialが以前報じた スキャンを許可するがクライアントサイドチェックを禁止するEUチャット管理の合意 で取り上げたように、議員たちは針の穴を通すような妥協を図った。既知のCSAMのサーバーサイドでの検出を許可する一方で、クライアントサイドスキャン(ユーザーの端末上でコンテンツを暗号化して送信する前に直接検査する手法)を明示的に禁止した。この区別はプライバシーにとって極めて重要である。なぜなら、クライアントサイドスキャンはエンドツーエンド暗号化の核心的な約束、つまり送信者と受信者だけがメッセージを読めるということを破ることに最も密接に関係する手法だからだ。

今回の延長はその議論に決着をつけるものではない。単に現状、つまり暫定規則の下での自発的なスキャンという状態を維持するだけであり、その間も議員たちは検出を義務化するかどうか、プロバイダーにどの技術の使用を求めるか、そして一般的な監視への機能拡大をどう防ぐかについて議論を続けることになる。

プライバシーにとって実際に何が問題なのか

プライバシーに関する中核的な懸念は、CSAMを検出し報告すべきかどうかではない。それが必要なことにはほぼ全員が同意している。意見が分かれるのは、その方法と前例だ。たとえCSAMを対象に狭く絞ったものであっても、義務的なスキャン要件はプラットフォームに検出機能をインフラに組み込むことを求める。批判派は、いったんその機能が存在すれば、それを将来他の種類のコンテンツに拡大するかどうかは、技術的な可能性の問題ではなく政策の問題になると警告する。

また、誤検知と萎縮効果に関する実際的な懸念もある。自動検出システムは、親の家族写真、医師と共有される医療画像、機密情報を扱うジャーナリストや弁護士が共有するコンテンツなど、適法なコンテンツを誤って判定する可能性がある。自発的な制度の下では、プラットフォームはどの程度積極的にスキャンするか、フラグが立ったコンテンツをどう扱うかについて、ある程度の裁量を保っている。義務的制度はその裁量の多くを取り除き、プラットフォーム固有のリスクプロファイルやユーザーベースに関係なく、一様な検出を標準化することになる。

これは、欧州と英国の規制当局が、ユーザーが期待するプライバシー保護を損なうことなくオンラインプラットフォームをどう取り締まるかに頭を悩ませている、より大きなパターンの一部である。英国の十代向けソーシャルメディア利用制限がプラットフォームにVPN検出を課す に見られるように、年齢確認やアクセス制限を巡っても同様の緊張が生じており、未成年者を守るために設計された執行メカニズムが、プラットフォームや規制当局がユーザーの行動をどの程度可視化すべきかという疑問も引き起こしている。

あなたにとっての意味

日常的なユーザーにとって、2028年4月への延長は、すぐに何かが変わることを意味しない。すでに自発的にCSAMをスキャンしているプラットフォームは、デロゲーションが初めて導入されて以来適用されてきたのと同じ法的枠組みの下で、スキャンを続けることになる。EU圏内の主要なメッセージングサービスやメールサービスのユーザーが、今日から新たに義務的なスキャン要件に直面するわけではない。

注目すべきは、いまだ交渉中の恒久的な法案の方向性だ。もし義務的検出ルールが最終的に可決された場合、ユーザーへの実際的な影響は、クライアントサイドスキャンの規定が最終文書で生き残るかどうかに大きく左右される。なぜなら、それが暗号化されたメッセージングアプリに直接影響を及ぼす可能性が最も高いメカニズムだからだ。機密性の高い通信にエンドツーエンドの暗号化サービスを利用するユーザー、ジャーナリスト、活動家、医療提供者、そして私的な事柄について話し合う一般の人々にとって、この議論がどのように決着するかに最も大きな利害がかかっている。

議論が続く中で情報を把握する方法

チャット管理問題は未解決であり、2028年4月への延長によって、これがこのテーマに関する最後のニュースにはならないことが確実になった。政策の行方を先取りしたい読者にとって、いくつかの現実的な手段が有効だ。自分が使っているメッセージングアプリと、それらが公表している暗号化の実態に目を光らせること。重要な投票があるときは、又聞きの要約ではなく、EU議会や理事会の公式発表に注意を払うこと。そして、自分の機密通信のどれだけが、将来的に義務的スキャン要件の対象になり得るプラットフォーム上で行われているかを考えることだ。チャット管理を巡る議論は、単なるブリュッセルの政策闘争ではない。それは、自動コンテンツ検出の時代においてプライバシー保護がどこまで及ぶのかを測る、生きた試金石であり、その結果はEU全域のデジタル通信ルールを今後何年にもわたって形作ることになる。