Długotrwały spór Unii Europejskiej o obowiązkowe skanowanie wiadomości osiąga kolejny krytyczny punkt 29 września, gdy negocjatorzy wznawiają rozmowy trilogowe w sprawie Chat Control 2.0. W przeciwieństwie do tymczasowych przepisów, które utrzymywały wykrywanie CSAM przy życiu na zasadzie rotacyjnej, Chat Control 2.0 ma być stałym prawodawstwem, a wynik tej rundy rozmów może na lata ukształtować sposób działania szyfrowanych komunikatorów w całej Europie.
Co dzieje się 29 września: wyjaśnienie trilogu
Trilogi to negocjacje za zamkniętymi drzwiami między Parlamentem Europejskim, Radą UE i Komisją Europejską, mające na celu uzgodnienie ich różnych wersji proponowanego prawa, zanim będzie ono mogło zostać sfinalizowane. Chat Control 2.0, formalnie znany jako rozporządzenie w sprawie zwalczania niegodziwego traktowania dzieci w celach seksualnych, przeszedł już wiele rund takich rozmów, podczas których trzy instytucje nie osiągnęły porozumienia co do jego najbardziej spornych przepisów.
Sesja 29 września ma znaczenie, ponieważ podejmuje negocjacje po okresie, w którym uwaga skupiała się głównie na Chat Control 1.0, tymczasowych ramach skanowania, które wygasły, a następnie zostały przywrócone. Choć to starszy reżim dominował w nagłówkach, Chat Control 2.0 to wersja, która wpisałaby obowiązki skanowania do stałego prawa UE, zamiast opierać się na powtarzanych przedłużeniach. Jakikolwiek kompromis, lub jego brak, wyniknie z tego trilogu, zdecyduje, czy następna faza negocjacji zmierza ku ostatecznemu głosowaniu, czy przeciągnie się w kolejne rundy nieporozumień.
Jak nakazy wykrywania podważyłyby szyfrowanie end-to-end
W centrum Chat Control 2.0 znajduje się koncepcja nakazu wykrywania. Zgodnie z propozycją władze mogłyby zmusić usługę komunikacyjną do skanowania komunikacji użytkowników w poszukiwaniu podejrzanego materiału przedstawiającego niegodziwe traktowanie dzieci w celach seksualnych, nawet gdy komunikacja ta jest chroniona szyfrowaniem end-to-end. To właśnie ten przepis wzbudził najostrzejszą krytykę ze strony obrońców prywatności i badaczy bezpieczeństwa.
Szyfrowanie end-to-end działa poprzez zapewnienie, że tylko nadawca i odbiorca mogą odczytać treść wiadomości, nawet nie usługodawca. Skanowanie zaszyfrowanej treści przed jej wysłaniem, często nazywane skanowaniem po stronie klienta, wymaga oprogramowania działającego na urządzeniu użytkownika, które sprawdza wiadomości przed zaszyfrowaniem. Krytycy twierdzą, że takie podejście skutecznie tworzy backdoor: gdy infrastruktura skanowania już istnieje, może zostać rozszerzona, nadużyta lub stać się celem złośliwych podmiotów, niezależnie od pierwotnych intencji. Dla każdego, kto polega na szyfrowanych komunikatorach lub VPN-ach, aby zachować prywatność osobistej komunikacji, reżim nakazów wykrywania oznaczałby, że ochrona prywatności mogłaby zostać zniesiona na mocy mandatu prawnego, a nie luki technicznej.
Wymogi weryfikacji wieku i co oznaczają dla anonimowości
Obok nakazów wykrywania, Chat Control 2.0 zawiera przepisy dotyczące weryfikacji wieku, wymagające od platform potwierdzania wieku swoich użytkowników w określonych okolicznościach. Choć przedstawiane jako środek ochrony dzieci, obowiązkowa weryfikacja wieku zazwyczaj wymaga od użytkowników podania danych identyfikacyjnych, takich jak dowód osobisty lub dane biometryczne, aby uzyskać dostęp do usługi.
Rodzi to odrębny, ale powiązany problem prywatności. Systemy weryfikujące wiek często ograniczają lub eliminują anonimowość, na której wielu użytkowników polega podczas komunikacji online, szczególnie ci w trudnych sytuacjach, jak dziennikarze, aktywiści czy osoby w związkach opartych na przemocy. Połączenie wymogów weryfikacji wieku z nakazami wykrywania pogłębia kompromisy dotyczące prywatności: użytkownicy mogliby stanąć w obliczu zarówno ograniczonej anonimowości, jak i ograniczonej poufności wiadomości w ramach jednych ram regulacyjnych.
Chat Control 1.0 vs 2.0: Jak do tego doszło i co jest inne
Warto rozdzielić dwa tory tego prawodawstwa. Chat Control 1.0 odnosi się do tymczasowego, dobrowolnego odstępstwa, które pozwalało platformom skanować wiadomości w poszukiwaniu CSAM na rotacyjnej podstawie prawnej. Te ramy formalnie wygasły wcześniej w 2026 roku, zanim europosłowie zagłosowali w lipcu za ich przywróceniem, co opisaliśmy w naszym artykule o tym, jak UE wskrzesiła Chat Control 1.0 w niespodziewanym lipcowym głosowaniu. Mechanika tego głosowania, w którym środek przeszedł nie przez większość afirmatywną, ale dlatego, że przeciwnicy nie zdołali zebrać wystarczającej liczby głosów, by go zablokować, jest szczegółowo opisana w naszym tekście o tym, co użytkownicy mogą teraz zrobić po odnowieniu z 9 lipca.
Chat Control 2.0 to inny, ambitniejszy projekt. Zamiast przedłużenia tymczasowego odstępstwa, jak wyjaśniono w naszym omówieniu rozszerzenia ePrivacy utrzymującego skanowanie Chat Control przy życiu, ustanowiłoby stałe uprawnienia do nakazów wykrywania i zasady weryfikacji wieku w prawie UE. Szersze spojrzenie na debatę o skanowaniu i to, jak sięga ona do szyfrowanych platform, znajdziesz w naszym wcześniejszym wyjaśnieniu o tym, jak UE debatuje nad skanowaniem szyfrowanych czatów w ramach Chat Control 2.0. Oba tory są prawnie odrębne, ale politycznie splecione: dynamika lub niepowodzenia w jednym często kształtują stanowiska negocjacyjne w drugim.
Co to oznacza dla Ciebie
Jeśli korzystasz z szyfrowanych komunikatorów, VPN-a lub po prostu cenisz prywatną komunikację, trilog z 29 września jest wart śledzenia, nawet jeśli nie mieszkasz w UE. Decyzje regulacyjne tej skali często wpływają na dyskusje polityczne w innych jurysdykcjach, a każda infrastruktura skanowania technicznego zbudowana w celu zgodności z prawem UE może wpłynąć na działanie aplikacji globalnie, nie tylko w Europie. Debata nad negocjacjami Chat Control 2.0 z 29 września jest ostatecznie debatą o tym, czy szyfrowanie może pozostać godne zaufania, gdy przepisy prawne wymagają jego obejścia w określonych warunkach.
Praktyczne wnioski
Śledź wynik trilogu, zamiast opierać się na założeniach, ponieważ negocjacje mogą szybko się zmieniać, a poprzednie rundy zakończyły się bez porozumienia. Przejrzyj polityki prywatności i praktyki szyfrowania komunikatorów, których regularnie używasz, i zrozum, czy działają na rynku UE. Obserwuj, jak potoczyło się odnowienie Chat Control 1.0, ponieważ jego harmonogram legislacyjny daje przedsmak tego, jak mogą przebiegać sporne głosowania nad Chat Control 2.0. Wreszcie, jeśli szyfrowana komunikacja i anonimowość mają dla Ciebie znaczenie, rozważ śledzenie organizacji rzeczniczych i niezależnych relacji w tygodniach po 29 września, ponieważ kształt ostatecznego rozporządzenia jest wciąż bardzo niepewny.




