Dziś rozpoczyna się szósta runda trilogu UE w sprawie Chat Control 2.0, a główny spór jest ostrzejszy niż kiedykolwiek. Negocjatorzy ścierają się w sprawie planu masowego skanowania, o którym — jak donoszono — sami prawnicy Rady ostrzegali, że prawdopodobnie zostałby unieważniony przez sąd. Dla każdego, kto polega na prywatnych komunikatorach, wynik może ukształtować sposób traktowania zaszyfrowanych wiadomości w ramach Chat Control 2.0 w całej Unii Europejskiej.

Artykuł źródłowy zawiera ograniczoną liczbę szczegółów, więc ten wpis trzyma się tego, co zostało zaraportowane, i wyjaśnia, dlaczego ma to znaczenie.

Co rozstrzyga szósta runda trilogu

Trilog to negocjacje między Parlamentem Europejskim, Radą UE i Komisją Europejską, prowadzone w celu uzgodnienia ich stanowisk wobec projektu ustawy. To szósta runda w sprawie Chat Control 2.0, co świadczy o tym, jak trudne było znalezienie wspólnego gruntu.

Według raportu rozmowy koncentrują się na tym, czy „plany wyszukiwania" mogą być wymierzone w części usługi komunikacyjnej, a nie w pojedynczych podejrzanych. W praktyce oznacza to, że dostawca mógłby zostać zobowiązany do skanowania segmentu swojej usługi, na przykład określonych funkcji lub grup użytkowników, zamiast wskazywania przez śledczych konkretnych osób podejrzewanych o popełnienie przestępstwa.

To rozróżnienie ma znaczenie. Środki oparte na podejrzanych są powiązane z indywidualnymi dowodami. Skanowanie części usługi dotyczy wielu osób, które nie są o nic podejrzewane, dlatego krytycy określają to podejście jako masowe skanowanie.

Dlaczego sami prawnicy Rady twierdzą, że jest to niezgodne z prawem

Najbardziej uderzającym elementem tej rundy jest ostrzeżenie prawne. Raport mówi, że sami prawnicy Rady ostrzegali, iż plan prawdopodobnie zostałby unieważniony przez sąd. To nietypowe: oznacza, że organ promujący to podejście został poinformowany przez własnych doradców prawnych, że może nie przetrwać kontroli sądowej.

Podsumowanie artykułu nie przedstawia pełnego uzasadnienia prawnego, więc nie będziemy spekulować na temat konkretnych orzeczeń czy przepisów. Można powiedzieć, że nieselektywne skanowanie prywatnej komunikacji rodzi dobrze znane pytania w świetle ochrony praw podstawowych UE, szczególnie w zakresie prywatności i proporcjonalności. Ustawa, która zostanie przyjęta, a następnie unieważniona, pozostawiłaby dostawców i użytkowników w prawnej próżni.

Obecny stan prawny jest również bardziej zniuansowany, niż sugeruje sam trilog. UE ma tymczasowe rozwiązanie, które pozwala na dobrowolne skanowanie przez platformy. Nasze omówienie przyjęcia przez Radę derogacji 23 lipca wyjaśnia, jak to tymczasowe wyłączenie zostało utrzymane, a trilog to odrębny tor mający na celu długoterminowe przepisy.

Jak masowe skanowanie zagraża szyfrowaniu end-to-end

Szyfrowanie end-to-end oznacza, że tylko nadawca i odbiorca mogą odczytać wiadomość. Dostawca pośrodku nie widzi treści. To właśnie ta konstrukcja chroni dziennikarzy, aktywistów, firmy i zwykłe rodziny przed podsłuchem.

Skanowanie treści na dużą skalę tworzy napięcie z tą konstrukcją. Aby sprawdzić wiadomości pod kątem zabronionych materiałów, albo dostawca musi mieć możliwość ich odczytania, albo skanowanie musi odbywać się na urządzeniu użytkownika przed szyfrowaniem. Eksperci ds. bezpieczeństwa od dawna argumentują, że każda z tych dróg osłabia ochronę, którą szyfrowanie ma zapewniać. Gdy mechanizm skanowania istnieje, może być nadużywany, zhakowany lub rozszerzony poza pierwotny cel.

Trilog był również naładowany politycznie. Nasz wcześniejszy raport o tym, jak głosowanie w sprawie Chat Control wywołało odwet hakerów na francuskich urzędnikach, pokazuje, jak zażarta stała się debata, choć artykuł źródłowy dotyczący dzisiejszych rozmów nie łączy tych dwóch kwestii.

Warto zauważyć, że niektóre doniesienia mówiły, iż Chat Control 2.0 nie będzie obejmować skanowania zaszyfrowanych wiadomości. Zaraportowany spór o „plany wyszukiwania" jest właśnie powodem, dla którego czytelnicy powinni uważnie śledzić ostateczny tekst: brzmienie jakiegokolwiek mechanizmu ukierunkowania zadecyduje o tym, czy zaszyfrowane usługi będą w praktyce nim objęte.

Co to oznacza dla Ciebie

Dziś nic nie zmienia się dla twoich aplikacji komunikacyjnych. Trilog to negocjacje, a nie ustawa, a wszelkie porozumienie wymagałoby jeszcze formalnego zatwierdzenia przed wejściem w życie.

Niemniej kierunek działań ma znaczenie. Jeśli mechanizm planów wyszukiwania zostanie przyjęty, dostawcy usług komunikacyjnych mogliby otrzymać nakazy wpływające na sposób obsługi prywatnej komunikacji. Czy obejmie to zaszyfrowane czaty, zależy od ostatecznego tekstu prawnego i — biorąc pod uwagę ostrzeżenie prawników Rady — być może od przyszłych wyzwań sądowych.

Co użytkownicy mogą realistycznie zrobić teraz

  • Śledź trilog. Obserwuj oświadczenia Parlamentu, Rady i grup na rzecz praw cyfrowych po każdej rundzie.
  • Przejrzyj swoje aplikacje komunikacyjne. Sprawdź, czy używane przez ciebie aplikacje oferują szyfrowanie end-to-end domyślnie oraz czy obejmuje ono czaty grupowe i kopie zapasowe.
  • Aktualizuj aplikacje. Aktualizacje bezpieczeństwa chronią przed zwykłymi zagrożeniami, podczas gdy debata polityczna trwa.
  • Zrozum przepisy tymczasowe. Dobrowolne skanowanie jest obecnie dozwolone w ramach tymczasowych ram. Nasze wyjaśnienia dotyczące przedłużenia przepisów tymczasowych do kwietnia 2028 i przedłużenia przepisu o skanowaniu do 2028 przedstawiają obecną sytuację prawną.

Podsumowanie

Szósta runda trilogu stawia przed prawodawcami UE trudne pytanie: czy podejście do skanowania, co do którego własni prawnicy mają wątpliwości, czy da się je obronić w sądzie, naprawdę może stać się prawem? Odpowiedź zadecyduje o tym, jak będą obsługiwane zaszyfrowane wiadomości w ramach Chat Control 2.0 dla milionów ludzi. Śledź negocjacje, sprawdź, jak twoje własne aplikacje komunikacyjne chronią twoje rozmowy, i korzystaj z powyższych linkowanych materiałów, aby być na bieżąco z tym, gdzie obecnie stoją przepisy.