Uniunea Europeană a extins din nou o derogare temporară la regulile sale ePrivacy, mecanismul legal care permite platformelor de mesagerie să scaneze comunicațiile private pentru materiale de abuz sexual asupra copiilor (CSAM) fără a încălca protecțiile de confidențialitate. La prima vedere, aceasta pare o rutină administrativă. În practică, menține vie fundația legală pentru scanarea la nivel de client, o tehnică despre care apărătorii confidențialității avertizează că ar putea dezmembra silențios criptarea end-to-end care protejează aplicații precum Signal și WhatsApp. Înțelegerea a ceea ce s-a schimbat și a ceea ce nu s-a schimbat contează pentru oricine se bazează pe mesageria criptată în Europa sau oriunde altundeva.
Ce Schimbă de Fapt Extinderea ePrivacy
Directiva ePrivacy cere în mod normal ca comunicațiile să rămână confidențiale, ceea ce înseamnă că platformele nu pot inspecta conținutul mesajelor private fără o excepție legală specifică. Din 2021, UE a acordat în mod repetat o derogare, o excepție temporară, care permite companiilor să scaneze voluntar mesaje și imagini pentru CSAM. Această derogare nu a fost niciodată menită să fie permanentă, dar continuă să fie reînnoită în loc să fie înlocuită cu un cadru legislativ final.
Acest tipar nu este nou. Parlamentul European a extins Chat Control 1.0 după expirarea din aprilie la începutul acestui an, iar când a expirat din nou, legiuitorii s-au grăbit să o aducă înapoi printr-un vot surpriză din iulie care a reînviat Chat Control 1.0. Cea mai recentă reînnoire, adoptată pe 9 iulie, a continuat efectiv regimul de scanare nu printr-un vot decisiv în favoare, ci pentru că oponenții nu au reușit să strângă suficient sprijin pentru a o bloca. Acest episod este acoperit în detaliu în reportajul nostru despre cum Parlamentul UE a reînnoit legea de scanare Chat Control pe 9 iulie.
Cea mai recentă extindere ePrivacy urmează același scenariu: o măsură provizorie, adoptată în mijlocul unor manevre procedurale, care evită o decizie permanentă, menținând în același timp ușa deschisă pentru scanare. Criticii susțin că această abordare permite UE să ocolească o dezbatere publică completă privind dacă scanarea în masă a mesajelor este compatibilă cu drepturile fundamentale la confidențialitate.
Cum Distruge Scanarea la Nivel de Client Criptarea End-to-End
Detaliul tehnic care se pierde în dezbaterile de politici este exact cum funcționează scanarea la nivel de client și de ce subminează criptarea, chiar dacă criptarea în sine rămâne intactă din punct de vedere tehnic.
Criptarea end-to-end, sistemul folosit de Signal și WhatsApp, asigură că doar expeditorul și destinatarul pot citi un mesaj. Nici măcar furnizorul aplicației nu poate vedea conținutul în tranzit. Scanarea la nivel de client schimbă acest lucru prin introducerea unui pas de analiză înainte de criptare, direct pe dispozitivul utilizatorului. Fiecare fotografie, fișier sau mesaj este verificat împotriva unei baze de date sau a unui algoritm înainte de a fi blocat cu criptare și trimis.
Criptarea în sine nu este spartă într-un sens criptografic. Dar garanția de confidențialitate pe care ar trebui să o ofere, că nicio terță parte nu poate inspecta comunicațiile tale, este învinsă. Dacă un dispozitiv scanează conținutul înainte de a fi trimis, atunci o terță parte (sistemul de scanare și, prin extensie, oricine îl controlează) are efectiv vizibilitate asupra comunicațiilor tale private, indiferent de ce se întâmplă cu datele ulterior. Aceasta este obiecția centrală ridicată de cercetătorii în securitate, furnizorii de mesagerie și grupurile pentru drepturi digitale: scanarea la nivel de client nu coexistă pașnic cu criptarea end-to-end, ci o golește din interior.
Explicatorul nostru despre Chat Control 2.0 și planul de scanare CSAM al UE detaliază cum a evoluat această propunere și de ce furnizorii de mesagerie s-au opus atât de ferm cerințelor obligatorii de scanare.
De Ce un VPN Nu Te Poate Proteja de Scanarea pe Dispozitiv
Acesta este punctul care adesea se confundă în discuțiile publice, deci merită spus clar: un VPN nu face nimic pentru a preveni scanarea la nivel de client. Un VPN criptează traficul tău de internet între dispozitiv și un server la distanță, protejând conexiunea de supravegherea la nivel de rețea, de furnizorul tău de internet sau de cineva care spionează pe Wi-Fi public. Nu are vizibilitate și nici control asupra a ceea ce se întâmplă pe dispozitivul tău înainte ca traficul să fie trimis.
Scanarea la nivel de client are loc local, pe telefon sau computer, înainte ca un mesaj să fie criptat și transmis. Un VPN operează în întregime în aval de acest proces. Dacă o aplicație este obligată să scaneze o fotografie înainte de a o trimite, niciun VPN, indiferent cât de puternică este criptarea sa sau cât de strictă politica sa fără jurnale, nu poate interveni în acea scanare. Aceasta este o distincție arhitecturală fundamentală pe care fiecare utilizator preocupat de confidențialitate ar trebui să o înțeleagă: VPN-urile protejează datele în tranzit, nu datele în punctul de creare.
Unde Merge Dezbaterea Chat Control 2.0 în Continuare
Propunerea mai amplă Chat Control 2.0, efortul legislativ formal de a impune, mai degrabă decât doar permite, scanarea, rămâne nerezolvată. Fiecare extindere ePrivacy cumpără timp fără a soluționa întrebarea fundamentală dacă UE va impune platformelor să scaneze mesajele criptate prin lege. Furnizorii de mesagerie, cercetătorii în securitate și organizațiile pentru libertăți civile continuă să avertizeze că orice cerință obligatorie de scanare ar crea un precedent care afectează comunicațiile criptate mult dincolo de granițele Europei, deoarece aplicațiile globale aplică adesea aceeași arhitectură peste tot.
Pentru o imagine mai completă a calendarului legislativ, acoperirea noastră despre ce pot face utilizatorii acum după reînnoirea Chat Control din 9 iulie prezintă pașii practici disponibili pentru persoanele preocupate de direcția în care se îndreaptă acest lucru.
Ce Înseamnă Acest Lucru Pentru Tine
Dacă folosești Signal, WhatsApp sau orice aplicație de mesagerie criptată în UE, nimic nu s-a schimbat în experiența ta de zi cu zi încă. Scanarea la nivel de client nu este momentan obligatorie. Dar fundația legală pentru aceasta continuă să fie extinsă în loc să fie soluționată, ceea ce înseamnă că posibilitatea rămâne vie. Utilizatorii ar trebui să înțeleagă că puterea criptării singură nu garantează confidențialitatea dacă scanarea este inserată înainte de criptare și că niciun VPN, firewall sau instrument de rețea nu poate înlocui acea garanție odată ce este compromisă.
Concluzii Acționabile
Rămâi informat cu privire la calendarul legislativ în loc să presupui că problema este soluționată, deoarece aceste extinderi au loc tăcut și repetat. Înțelege diferența dintre instrumentele de confidențialitate la nivel de rețea precum VPN-urile și protecțiile pe dispozitiv precum criptarea end-to-end; ele rezolvă probleme diferite. Urmărește declarațiile furnizorilor de mesagerie pe care îi folosești direct, deoarece companii precum Signal au fost istoric vocale cu privire la amenințările la adresa modelului lor de criptare. Și dacă vrei să-ți spui părerea, cetățenii UE pot contacta reprezentanții lor în Parlamentul European, deoarece presiunea publică a modelat anterior cât de repede și cât de departe avansează aceste propuneri.




