Den siste forhandlingen om EUs forordning om seksuelt misbruk av barn (CSAR), kjent som Chat Control 2.0, er avsluttet uten avtalen kritikerne fryktet. Ifølge en oppdatering etter trilogen fra Patrick Breyer ble den avgjørende trilogen avsluttet sent i går, og den «skitne avtalen» om å permanent legalisere masseskanning av privat kommunikasjon ble ikke noe av. Utfallet av Chat Control 2.0-trilogen er gode nyheter for personvernforkjempere, men det bør best leses som en pause, ikke en endelig avgjørelse.

Hva Chat Control 2.0 ville ha endret for privat meldingsutveksling

Chat Control er kallenavnet kritikere bruker på CSAR, EUs foreslåtte rammeverk for å bekjempe materiale med seksuelt misbruk av barn på nett. Kjernekontroversen er hvorvidt tilbydere av meldingstjenester kan pålegges, eller permanent tillates, å skanne privat kommunikasjon for ulovlig materiale.

Oppdateringen beskriver avtalen som ikke ble noe av, som en avtale som ville ha legalisert masseskanning av privat kommunikasjon permanent. «Masse» er nøkkelordet: skanning anvendt bredt på alles meldinger, i stedet for rettet mot spesifikke mistenkte. For brukere av krypterte meldingstjenester er bekymringen at skanning av innhold før eller etter at det er beskyttet av kryptering, undergraver poenget med den beskyttelsen.

Forhandlingene involverer også det artikkelens tittel kaller «søkeplaner». Sammendraget vi har, redegjør ikke for alle detaljer i disse forslagene, men uenigheten om dem er det som drev denne runden med samtaler. For bakgrunn om hvordan denne uenigheten bygget seg opp, se vår tidligere dekning av den sjette trilogen og søkeplanene under ild.

Hvorfor Europaparlamentet avviste avtalen om masseskanning

En trilog er en trepartsforhandling mellom Europaparlamentet, EUs råd (medlemsstatenes regjeringer) og Europakommisjonen. Hver part må være enige før en forordning kan bli lov, noe som gir enhver institusjon reell makt til å holde en linje.

Ifølge oppdateringen var det to faktorer som forhindret avtalen: press fra sivilsamfunnet og en fast holdning fra Europaparlamentet. Forfatteren takker publikum for det presset, en påminnelse om at e-poster, underskriftskampanjer og offentlig oppmerksomhet er en del av hvordan disse forhandlingene utspiller seg.

Det er verdt å være presis om hva kilden sier. Parlamentet sto fast mot søkeplanene, og ingen enighet om permanent masseskanning ble oppnådd. Sammendraget tilgjengelig for oss detaljerer ikke de nøyaktige kompromissposisjonene eller de spesifikke argumentene som ble fremført i rommet, så vi kommer ikke til å spekulere i dem.

Hvilke trusler mot kryptering som fortsatt er på bordet

Overskriftsfrasen i oppdateringen er «for nå». En mislykket trilog avslutter ikke den lovgivende prosessen. CSAR er fortsatt under forhandling, og de samme institusjonene kan komme tilbake til bordet med reviderte forslag.

Flere ting holder saken levende:

  • Forordningen er uavsluttet. Ingen endelig tekst er avtalt, så de omstridte skannebestemmelsene kan dukke opp igjen i fremtidige runder.
  • Midlertidige skanneregler er et separat spor. Dekning av dette temaet skiller ofte mellom det permanente forslaget (Chat Control 2.0) og en tidligere frivillig skanneordning (Chat Control 1.0). Tredjeparts kampanjemateriell indikerer at frivillig skanning for tiden er lovlig igjen, med én kilde som oppgir 3. april 2028 som sluttdato. Vi har ikke uavhengig verifisert den datoen, så sjekk primærkildene før du stoler på den.
  • Politisk press fortsetter. Forhandlere har vist at de er villige til å fortsette å søke etter et kompromiss, så pausen varer kanskje ikke.

Kort sagt, den spesifikke avtalen om å gjøre masseskanning permanent ble blokkert, men den bredere debatten om hvordan man oppdager misbruksmateriale i private meldinger er fortsatt svært åpen.

Hva dette betyr for deg

Hvis du bruker en kryptert meldingstjeneste, endres ingenting i appen din i dag på grunn av dette utfallet. Resultatet betyr ganske enkelt at et permanent rettslig grunnlag for masseskanning av privat kommunikasjon ikke er avtalt. Det er en betydningsfull beskyttelse, men det er ikke en garanti for fremtiden.

For vanlige brukere er den praktiske risikoen ikke en plutselig endring over natten. Det er et langsomt politisk skifte som kan endre hva meldingstilbydere har lov til, eller forventes, å gjøre med innholdet ditt. En VPN løser ikke dette problemet: den beskytter tilkoblingen din mot avlytting på nettverksnivå, men den endrer ikke hva en meldingstjeneste kan gjøre med innhold inne i selve tjenesten. Behandle det som ett verktøy blant flere, ikke et svar på skanneforslag.

Hva brukere av kryptert meldingsutveksling kan gjøre nå

  • Hold deg informert. Følg dekningen av de pågående CSAR-forhandlingene, og les primærkilder der det er mulig. Vår tidligere artikkel om uenigheten om søkeplanene forklarer hvordan denne runden oppsto.
  • Hold appene dine oppdatert. Sikkerhetsoppdateringer for meldingstjenester er viktige uavhengig av det lovgivende utfallet.
  • Forstå verktøyene dine. Vit om meldingstjenesten din bruker ende-til-ende-kryptering som standard, og les personvernreglene og eventuelle kunngjøringer om skanning.
  • Kontakt representantene dine. Oppdateringen krediterer press fra sivilsamfunnet for dette resultatet. Å skrive til dine europaparlamentarikere eller nasjonale regjering er en legitim måte å fortsette det presset.
  • Vær skeptisk til absolutter. Påstander om at saken er «vunnet» eller «tapt» er begge for tidlige mens forhandlingene fortsetter.

Konklusjonen

Utfallet av Chat Control 2.0-trilogen er en seier for dem som motsatte seg permanent masseskanning, men en midlertidig en. Forordningen er uavklart, søkeplanene er fortsatt en levende uenighet, og neste runde kan bringe nye forslag. Fortsett å følge forhandlingene, og gå tilbake til vår tidligere trilog-dekning for å forstå argumentene bak dette resultatet. Vi vil rapportere om videre utvikling etter hvert som den bekreftes.