欧州議会はChat Control 1.0を死から蘇らせた。この規則は2026年4月4日に技術的に失効した後、7月9日に欧州議会議員(MEP)がその法的根拠を回復する投票を行い、テクノロジー企業が自発的にプライベートメッセージを児童の性的虐待資料(CSAM)検出のためにスキャンすることを許可する枠組みを復活させた。この規制は2028年4月3日まで有効とされ、ブリュッセルには恒久的な解決策を整理するための約2年の猶予が与えられる。
このタイムラインがややこしく感じられても、あなただけではない。Chat Control 1.0は、EUの近年のデジタル政策の中で最も議論を呼び、手続き的に混乱したものの一つとなっており、今回の最新の展開は、すでに何度も投票、失効、撤回を繰り返してきた長い物語に新たな一章を加えるものだ。
ブリュッセルで今何が起きたのか
Chat Control 1.0は新しいものではない。これは、2021年以来メッセージングプラットフォームやメールプロバイダーがユーザーコンテンツをCSAM検出のために自発的にスキャンすることを認めてきた暫定規則で、EUのeプライバシー規則の一時的な除外規定として機能してきた。今年の初め、欧州議会議員らはこれ以上の延長を拒否する構えを見せ、同規則は4月に失効した。これは、自発的なスキャンですら私的通信の監視への危険な前例を作ると長年主張してきたプライバシー擁護派にとっては勝利に見えた。
しかし、その拒否は定着しなかった。関連する手続きで延長に反対票を投じたのは、報道によれば約314人の議員のみで、これは適用される議会規則の下で恒久的に阻止するには不十分だった。結果として、Chat Control 1.0は新たな委任ではなく手続き上のメカニズムを通じて事実上復活しており、この細かな点は、すっきりとした決定的な結果を望んでいた批判派を苛立たせている。これは、2026年7月の採決で欧州議会がChat Control 1.0を可決した際に当社が報じた内容と軌を一にしており、以前欧州議会議員の拒否にもかかわらずEUがChat Control 1.0を採択した驚きの再来でもある。
自発的スキャン、現実のプライバシー・トレードオフ
Chat Control 1.0が実際に何をするのか、正確に述べる価値がある。これは、すべてのプラットフォームにスキャンを義務付けるものではない。その代わり、メールプロバイダーやメッセージングアプリのような企業に対し、既知のCSAMをスキャンするかどうかを選択した場合に、メッセージ、画像、添付ファイルをスキャンする法的根拠を与えている。すでにいくつかの主要プラットフォームは現在の枠組みの下でこれを実施している。
プライバシーの懸念は、スキャンが行われること自体ではない。ほとんどの人はオンラインでの児童搾取対策を支持している。懸念は、その前例とスキャンの仕組みの技術的現実にある。コンテンツが暗号化される前にチェックするクライアントサイド・スキャニングツールは、たとえスキャンがCSAM検出に限定されていても、エンドツーエンド暗号化の核心的な約束を損なう可能性がある。いったんそのスキャン基盤が存在すれば、その範囲を拡大することは技術的な障壁ではなく政策上の決定となる。これが、この議論を何年も続けてきた根底にある緊張であり、欧州議会が7月9日にChat Controlスキャン法を更新した際に詳述したとおりだ。
Chat Control 1.0 対 迫り来る2.0
より大きな争いは実際には1.0をめぐってではない。その次に何が来るかをめぐってだ。Chat Control 2.0は、さらに踏み込んだ恒久的な規制案を指し、スキャンを自発的ではなく義務的にし、より多くの通信プラットフォームにその範囲を拡大する可能性がある。1.0の延長は交渉担当者に時間を与えるが、同時に、舞台裏でより包括的な義務的枠組みが交渉される余地を残している。
暫定ルールが静かに半永久的なものとなり、その裏でより踏み込んだバージョンが待機するというパターンは、Chat Controlに限った話ではない。ヨーロッパ全域および英国の規制当局は、プラットフォーム監視のため同様の段階的アプローチに依存してきた。英国がティーンのソーシャルメディア門限ルールのためにVPN利用の検出をプラットフォームに義務付けた動きに見られるように。これらの動きを総合すると、欧州のデジタルプライバシー保護は、一回の劇的な投票ではなく、漸進的で手続き的なステップを通じてますます削り取られているという、より広範な傾向を指し示している。
これはあなたにとって何を意味するのか
EUの一般ユーザーにとって、Chat Control 1.0の復活は、あなたのメッセージが突然政府機関に読まれることを意味しない。スキャンは引き続き自発的であり、一般にオプトインしたプラットフォーム上で、ハッシュマッチングや類似の技術的方法を通じて既知のCSAMを検出することに限定されている。しかし、より広範なメッセージスキャンの法的基盤が2028年まで存続することを意味し、Chat Control 2.0の下での義務的スキャンをめぐる議論は全く決着がついていない。
メッセージのプライバシーが重要な人は、今こそ、頼りにしているアプリやサービスを見直し、それらのスキャンおよび暗号化ポリシーを理解する良い機会だ。検証済みのエンドツーエンド暗号化を提供し、どのようなコンテンツモデレーション手法を用いているかについて明確で公開されたポリシーを持つメッセージングプラットフォームを探そう。VPNは、トラフィックのメタデータや位置情報をネットワークレベルの観測者から保護するのに役立つが、VPNが暗号化するのはインターネットへの接続であって、アプリやプラットフォームレベル自体で発生する可能性のあるコンテンツスキャンではないことを理解しておくことが重要だ。
重要なポイント
自身が利用するメッセージングおよびメールプロバイダーがChat Control 1.0の下で自発的CSAMスキャンに参加しているかどうかを常に把握し、透明性レポートが利用可能なら確認しよう。強力で独立して検証されたエンドツーエンド暗号化を備えたアプリを優先しよう。今後数か月間、Chat Control 2.0の交渉に注目しよう。そこにこそ本当の長期的な利害がかかっているからだ。そして、この特定の戦いがネットワーク層ではなくアプリケーション層で展開されているとしても、VPNが接続とブラウジングのプライバシーを保護するための便利なツールであり続けることを忘れないでほしい。




