China's VPN-aanpak: Alleen het gebruik kan nu al strafbaar zijn

Jarenlang gingen veel internetgebruikers in China uit van een stille aanname: toegang tot geblokkeerde websites via een VPN was risicovol, maar straf was doorgaans voorbehouden aan degenen die gevoelige inhoud plaatsten of online dissidentie organiseerden. Een breed verspreid artikel op Chinese sociale media heeft die aanname aan diggelen geslagen. Volgens de in het bericht aangehaalde zaken beschouwt de Chinese Communistische Partij het gebruik van een VPN nu op zichzelf al als strafbaar, ongeacht wat een gebruiker eenmaal verbonden doet.

Dit is een betekenisvolle verschuiving in de manier waarop Peking zijn internetcontroles handhaaft, en deze heeft serieuze gevolgen — niet alleen voor mensen die in China wonen, maar ook voor iedereen die ernaartoe reist, er op afstand werkt of bestudeert hoe autoritaire regimes de digitale toegang reguleren.

Van inhoudspolitie naar toegangspolitie

De Chinese Great Firewall blokkeert al lange tijd buitenlandse platforms zoals Google, YouTube, WhatsApp en de meeste westerse nieuwsmedia. Het standaard handhavingsmodel richtte zich op wat mensen online zeiden of deelden. Activisten, journalisten en dissidenten kregen te maken met consequenties voor de inhoud die ze publiceerden of verspreidden.

Het nieuw verspreide artikel beschrijft een ander soort handhaving: het aanpakken van de toegangsmethode zelf. In de aangehaalde zaken werden individuen naar verluidt bestraft, simpelweg omdat ze omzeilingstools hadden gebruikt om het open internet te bereiken, zonder dat er sprake was van het plaatsen van illegale of politiek gevoelige inhoud achteraf. De tool zelf werd de overtreding.

Dit weerspiegelt een breder patroon dat in andere zwaar gecensureerde omgevingen te zien is, waar het gebruik van VPN's strafbaar is gesteld, niet vanwege aangetoonde schade, maar als een preventief controlemiddel. Wanneer het zoeken naar ongecensureerde informatie illegaal wordt, strekt het afschrikkende effect zich veel verder uit dan alleen tot activisten — ook gewone gebruikers, studenten en professionals worden erdoor geraakt.

Welke tools lopen echt risico

Niet alle omzeilingstools hebben hetzelfde detectieprofiel of juridische risico binnen China. Standaard commerciële VPN-protocollen, met name die gebruikmaken van OpenVPN of WireGuard zonder extra versluiering, zijn relatief eenvoudig te identificeren en blokkeren door de diepgaande pakketinspectiesystemen van de Great Firewall. Het gebruik ervan creëert een detecteerbaar signatuur dat, volgens het beschreven handhavingspatroon, de basis kan vormen voor bestraffing.

Tools die speciaal zijn ontworpen om hun verkeer te vermommen als gewoon HTTPS-internetverkeer zijn moeilijker te detecteren. Hieronder vallen Shadowsocks, V2Ray en het VLESS-protocol, die allemaal mede zijn ontwikkeld als reactie op China's detectiemogelijkheden. Het Tor-netwerk, in combinatie met bridges en pluggable transports zoals obfs4, voegt verdere lagen van versluiering toe door het verkeer onopvallend te laten lijken voor netwerkmonitors.

Geen van deze tools maakt een gebruiker onzichtbaar of wettelijk beschermd binnen China. Maar ze weerspiegelen wel een technische wapenwedloop tussen censoren en ontwikkelaars van omzeilingstools die al ruim tien jaar aan de gang is. De handhavingsverschuiving die in het verspreide artikel wordt beschreven, suggereert dat Peking mogelijk bezig is om de afhankelijkheid van louter technische detectie te verminderen, en in plaats daarvan juridische aansprakelijkheid inzet als een extra afschrikkingslaag.

Wat dit voor jou betekent

Als je inwoner van China bent, is de risicoafweging voor VPN-gebruik veranderd. Voorheen konden gewone gebruikers de lage kans op handhaving redelijkerwijs afwegen tegen het gemak van toegang tot geblokkeerde diensten. De aangehaalde zaken suggereren dat deze rekensom niet langer geldt. Betrapt worden op het gebruik van een ongeautoriseerde omzeilingstool, zelfs zonder enige bijbehorende gevoelige activiteit, kan nu voldoende grond zijn voor bestraffing.

Voor reizigers en buitenlandse onderdanen in China is de situatie juridisch minder eenduidig, maar deze moet wel serieus worden genomen. Veel bedrijven die in China actief zijn, vertrouwen op VPN's om toegang te krijgen tot bedrijfsnetwerken en standaard productiviteitstools. Het is essentieel om inzicht te hebben in de juridische blootstelling die hierbij komt kijken voordat je een omzeilingstool op Chinese netwerken inzet.

Voor onderzoekers en journalisten die digitale rechten volgen, past deze ontwikkeling in een groter patroon van autoritaire regeringen die overstappen van inhoudsmoderatie naar toegangscontrole als primaire censuurstrategie. Rusland heeft een vergelijkbaar traject gevolgd met zijn eigen VPN-beperkingen en wetten over internetsoevereiniteit. Begrijpen hoe deze handhavingsregimes werken, wordt steeds belangrijker voor iedereen die over technologie en burgerlijke vrijheden schrijft.

Praktische aandachtspunten

  • Ga er niet van uit dat VPN-gebruik in China alleen het risico van blokkering met zich meebrengt. Het handhavingslandschap is verschoven richting actieve bestraffing voor ongeautoriseerde toegangstools.
  • Als omzeiling om professionele of veiligheidsredenen noodzakelijk is, bieden tools met verkeersversluiering (zoals Shadowsocks of Tor met pluggable transports) een lager detectieprofiel dan standaard commerciële VPN-protocollen.
  • Iedereen die naar China reist of er werkt, dient vooraf juridisch advies in te winnen dat specifiek op de eigen situatie is toegesneden, voordat een netwerkomzeilingstool wordt ingezet.
  • Blijf op de hoogte van hoe de handhaving evolueert. De zaken die in het verspreide artikel worden beschreven, wijzen op een beleidsrichting, niet op een eenmalige gebeurtenis, en de aanpak van het regime zal waarschijnlijk verder uitbreiden.

De internetcontroles van China zijn nooit statisch geweest, en deze nieuwste ontwikkeling onderstreept dat de regels voor digitale toegang daar sneller kunnen veranderen dan de meeste gebruikers hun dreigingsmodellen bijwerken. Op de hoogte blijven is niet alleen nuttig; voor degenen binnen de firewall kan het echt ingrijpende gevolgen hebben.