En midlertidig regel får en ny sjanse

Europaparlamentet har forlenget Chat Control 1.0, den midlertidige forordningen som lar meldingsplattformer frivillig skanne privat kommunikasjon for materiale som viser seksuelt misbruk av barn (CSAM) uten en rettslig kjennelse. Regelen hadde faktisk utløpt 3. april, etter at Parlamentet allerede hadde avvist å forlenge den ved to separate anledninger. På tross av disse avslagene fant lovgiverne en måte å holde rammeverket i gang på, og ga det det en spansk avis beskrev som en frisk dose oksygen.

Chat Control 1.0 har vært i kraft siden 2021 som et unntak fra EUs ePersonvernsdirektiv, som ellers beskytter konfidensialiteten i elektronisk kommunikasjon. Hvis du vil ha hele den juridiske forhistorien om hvordan det unntaket oppsto og hvorfor det har vært kontroversielt fra starten, går vår forklaring av ePersonvern-unntaket i kraft siden 2021 i detalj gjennom regelens opphav.

Hvordan skanning fungerer uten dommergodkjenning

Kjernen i Chat Control 1.0 som skiller den fra ordinære politiverktøy, er at den ikke krever rettslig godkjenning. Under normale omstendigheter ville tilgang til innholdet i privat kommunikasjon utløse krav om ransakingsordre og forholdsmessighetsvurderinger under rettens kontroll. Chat Control 1.0 omgår dette ved å gjøre skanning frivillig for plattformene i stedet for påbudt, men den praktiske effekten er den samme: tilbyderne kan automatisk skanne meldinger, bilder og annet innhold som strømmer gjennom tjenestene deres og flagge alt som samsvarer med deteksjonskriterier for CSAM, alt sammen uten at en dommer signerer først.

Dette er mekanismen vår bredere guide til EU-loven som skanner chattene dine bryter ned trinnvis, inkludert hvilke typer innhold som blir flagget og hvordan deteksjonssystemene skal fungere. Den korte versjonen er at teknologien bak denne frivillige skanningen i stor grad er den samme klient- og serversideskanningsteknologien som personvernforkjempere advarer mot at senere kan bli påbudt, heller enn bare tillatt, under en permanent versjon av loven.

Hvorfor personvernforkjempere ser en farlig presedens

Tidspunktet er viktig her. Parlamentet hadde to ganger avvist å forlenge Chat Control 1.0 før dette siste trekket holdt den i live forbi utløpsdatoen. Personvernforskere og digitale rettighetsgrupper har pekt på denne frem og tilbake-prosessen som bevis på at lovgiverne sliter med å bygge varig konsensus om meldingsskanning, men likevel finner prosessuelle veier for å bevare den.

Dette mønsteret bekymrer personvernforkjempere av en bestemt grunn: Chat Control 1.0 blir sett på som forløperen til en permanent etterfølger, ofte kalt Chat Control 2.0, som ville gå lenger ved å gjøre skanning påbudt heller enn frivillig. Å holde det midlertidige regimet i live, selv for en kort periode og selv etter at Parlamentet avviste å forlenge det, normaliserer ideen om at skanning av private meldinger uten rettslig tilsyn er en akseptabel grunnlinje. Når den grunnlinjen først er akseptert, blir det lettere å argumentere for å gjøre praksisen permanent og påbudt, siden infrastrukturen og den juridiske begrunnelsen allerede er på plass.

Den underliggende spenningen forlengelsen reflekterer er nøyaktig det kritikerne har fremhevet: en tilnærming utformet for å beskytte barn mot reell og alvorlig skade kan også skape en skanningsinfrastruktur som berører hver enkelt brukers private samtaler, uavhengig av om de har noe med CSAM å gjøre.

Hva dette betyr for deg

Hvis du bruker vanlige meldings- eller e-postplattformer som opererer i EU, kan den private kommunikasjonen din være gjenstand for frivillig skanning under Chat Control 1.0 akkurat nå. Dette gjelder uavhengig av om du er mistenkt i noen etterforskning. Skanningen er automatisert og heldekkende i sin karakter i stedet for målrettet mot spesifikke individer under mistanke, noe som nettopp skiller den fra tradisjonell, rettsovervåket overvåkning.

Den gode nyheten er at dette nåværende rammeverket fortsatt er frivillig for plattformene og ikke påbudt, og debatten om å gjøre det permanent gjennom Chat Control 2.0 er fortsatt uløst. Det betyr at reguleringsbildet fortsatt kan svinge i begge retninger avhengig av hvordan fremtidige avstemninger i Europaparlamentet og Rådet utspiller seg.

Praktiske steg mens debatten pågår

Mens EUs lovgivere jobber seg gjennom neste fase av denne debatten, finnes det konkrete grep du kan ta. For det første, forstå hvilke plattformer du bruker som er omfattet av frivillig skanning, kontra hvilke som baserer seg på ende-til-ende-kryptering som begrenser hva som kan skannes i utgangspunktet. For det andre, gå gjennom personvernpraksisene til meldingsappene du stoler på daglig for å se om de deltar i CSAM-skanningsprogrammer og hvilke data de behandler for å gjøre det. For det tredje, vurder å evaluere krypterte meldingsalternativer som minimerer servertilgang til innholdet ditt, særlig hvis du håndterer sensitiv personlig eller yrkesmessig kommunikasjon.

Å holde seg informert er det mest effektive verktøyet som er tilgjengelig akkurat nå. Forlengelsen av Chat Control 1.0 er en påminnelse om at midlertidige regler i EU kan vare lenger enn forventet, og at kampen om permanent, påbudt skanning under Chat Control 2.0 langt fra er avgjort. Følg med på hvordan plattformene dine reagerer, les det med liten skrift i skanningspolitikken deres, og anta ikke at dagens frivillige rammeverk vil forbli frivillig for alltid.