Citizen Lab, grupa badawcza działająca przy Uniwersytecie w Toronto, opublikowała opinię analizującą projekt ustawy C-22, ustawę o zgodnym z prawem dostępie. Jej tytuł, „(Un)forced Errors", sygnalizuje główne przesłanie: proponowane rozszerzenie przepisów o nadzór zawiera problemy, które ustawodawcy wciąż mogą naprawić. Dla każdego, kto śledzi debatę nad kanadyjskim projektem ustawy C-22 o zgodnym z prawem dostępie i szyfrowaniu, ta opinia jest ważnym technicznym i prawnym głosem, na który warto zwrócić uwagę.

Ten wpis podsumowuje, co materiał źródłowy mówi o projekcie ustawy i analizie Citizen Lab. Podsumowanie opinii jest zwięzłe, więc trzymamy się wskazanych w niej kwestii i odwołujemy się do innych publicznie wymienionych kontekstów tylko tam, gdzie są one wyraźnie przypisane.

Czego wymagałby projekt ustawy C-22

Według Citizen Lab projekt ustawy C-22 wprowadziłby szerokie obowiązki nadzorcze i reformy w Kanadzie. Tekst projektu, po pierwszym czytaniu w Parlamencie 12 marca 2026 r., opisuje swój cel jako zapewnienie, że dostawcy usług elektronicznych mogą ułatwiać organom wykonywanie uprawnień do dostępu do informacji. Mówiąc wprost, firmy, które przesyłają lub przechowują komunikację, mogłyby zostać zobowiązane do wbudowania możliwości pomocy policji i agencjom bezpieczeństwa w realizacji wniosków o dostęp.

Pierwszą obawą Citizen Lab jest ogromny zakres projektu ustawy. Obowiązki obejmujące wiele rodzajów dostawców usług mogą dotyczyć znacznie większej liczby podmiotów niż duże firmy telekomunikacyjne i technologiczne, które zwykle sobie wyobrażamy. Im szersza definicja, tym więcej usług, dużych i małych, może się pod nią znaleźć.

Zastrzeżenia Citizen Lab dotyczące konstytucji i praw człowieka

Opinia wskazuje na dwie szerokie kategorie ryzyka wykraczające poza samą technologię.

Ryzyka konstytucyjne i dotyczące praw człowieka. Citizen Lab twierdzi, że projekt ustawy stwarza znaczące ryzyka w tych obszarach. Ochrona Kanadyjczyków przed nieuzasadnionym przeszukaniem i zajęciem mienia oraz ich prawa do prywatności i wolności wypowiedzi to zasady, które są zagrożone, gdy tylko uprawnienia dostępu się rozszerzają.

Deficyty przejrzystości i rozliczalności. Opinia wskazuje również na luki w sposobie sprawowania nadzoru i raportowania dotyczącego tych uprawnień. Uprawnienia nadzorcze są zazwyczaj najbardziej uzasadnione, gdy istnieją jasne ograniczenia, niezależna kontrola i publiczne raportowanie, które pozwala obywatelom zrozumieć, jak te uprawnienia są wykorzystywane. Tam, gdzie są one słabe, trudno jest opinii publicznej, sądom czy Parlamentowi sprawdzić, czy uprawnienia są stosowane proporcjonalnie.

Citizen Lab jest znany z badania cyfrowego nadzoru, więc jego sposób ujęcia tematu ma wagę. Traktuje te kwestie jako strukturalne problemy w konstrukcji projektu ustawy, a nie kwestie tonu czy intencji.

Dlaczego szyfrowanie i narzędzia prywatności są zagrożone

Opinia wskazuje również na zagrożenia dla szyfrowania. Szyfrowanie działa, ponieważ tylko zamierzone strony mogą odczytać wiadomość lub plik. Każdy wymóg zmuszający dostawcę do utrzymywania drogi wejścia dla stron trzecich rodzi pytanie, czy ta droga wejścia może być ograniczona do uprawnionego użytku. Badacze bezpieczeństwa od dawna argumentują, że nie można tego zagwarantować, ponieważ słabość stworzona dla jednej strony może zostać znaleziona przez inne.

Inne relacje na temat projektu ustawy pokazują, jak szeroka stała się ta debata. Publiczne doniesienia z maja 2026 r. opisywały, że Apple argumentował, iż projekt ustawy może narazić dane osobowe użytkowników na ryzyko, a Electronic Frontier Foundation określiła go jako zagrożenie dla szyfrowania. Własna strona rządu Kanady dotycząca zgodnego z prawem dostępu mówi, że projekt ustawy zawiera zabezpieczenia, które pozwoliłyby dostawcom odmówić realizacji obowiązku zdolności technicznej, jeśli tworzyłby on systemową słabość. Czy te zabezpieczenia są wystarczająco silne, to dokładnie ten rodzaj pytania, do którego przyczynia się analiza Citizen Lab.

I tu wkraczają VPN-y i usługi bezpiecznych wiadomości. Narzędzia te istnieją, aby chronić poufność komunikacji. Jeśli obowiązki obejmą je lub obejmą infrastrukturę, od której zależą, obietnice prywatności, które składają, mogą zostać naruszone. Podsumowanie źródłowe nie opisuje szczegółowo, jak potraktowany zostałby jakikolwiek konkretny VPN, więc czytelnicy powinni unikać zakładania konkretnego wyniku. Chodzi o to, że zakres projektu ustawy i jego implikacje dla szyfrowania czynią te narzędzia istotną częścią rozmowy.

Co to oznacza dla Ciebie

Projekt ustawy C-22 nie stał się jeszcze obowiązującym prawem w materiale, który przejrzeliśmy, a ostateczny tekst może się zmienić. Dla codziennych użytkowników w Kanadzie nic w Waszych obecnych narzędziach nie zmienia się z powodu opinii. Debata wpływa jednak na to, którym usługom będziecie mogli zaufać w przyszłości.

  • Twierdzenia o szyfrowaniu zasługują na weryfikację. Komunikatory z szyfrowaniem end-to-end i VPN-y chronią tylko w takim stopniu, w jakim pozwala na to ich konstrukcja i otoczenie prawne, w którym działają.
  • Jurysdykcja ma znaczenie. To, gdzie ma siedzibę dostawca i jakie przepisy mogą go zobowiązać, kształtuje to, co może obiecać.
  • Twierdzenia o braku logów wymagają dowodów. Dostawca, który nie przechowuje danych, nie może przekazać tego, czego nie ma, ale trzeba to zweryfikować, a nie tylko stwierdzić.

Na co powinni uważać Kanadyjczycy i użytkownicy VPN

Śledźcie, jak Parlament radzi sobie z poprawkami, szczególnie wokół definicji objętych dostawców, ograniczeń obowiązków zdolności technicznej oraz mechanizmów nadzoru i raportowania, których brak zarzuca Citizen Lab. Opinie społeczeństwa obywatelskiego, branży i organów prawnych prawdopodobnie ukształtują debatę, więc warto czytać je bezpośrednio.

Najważniejsze wnioski

Śledźcie postępy projektu ustawy i czytajcie dokumenty źródłowe, zamiast polegać na podsumowaniach. Wybierając dowolnego dostawcę usług prywatności, szukajcie niezależnego potwierdzenia jego twierdzeń. Audyt bezpieczeństwa VPN to niezależna ocena kodu, infrastruktury i twierdzeń o prywatności dostawcy dokonana przez zewnętrznych ekspertów i jeden z najlepszych sposobów, aby sprawdzić, czy obietnica braku logów się utrzymuje. Gdy debata nad kanadyjskim projektem ustawy C-22 o zgodnym z prawem dostępie i szyfrowaniu trwa, świadomi użytkownicy są w najlepszej pozycji, aby ocenić, które narzędzia i które przepisy rzeczywiście chronią ich prywatność.