Demersul îndelungat al Uniunii Europene de a scana mesajele private în căutarea materialelor de abuz sexual asupra copiilor a luat o altă turnură, iar aceasta îi face pe apărătorii drepturilor digitale să vorbească despre un abuz. O versiune temporară a așa-numitei legi privind Controlul Conversațiilor a fost aprobată, în ciuda faptului că o majoritate a membrilor Parlamentului European (eurodeputați) au votat împotriva ei. Partea surprinzătoare: acest lucru se întâmplă la doar trei luni după ce Parlamentul a respins deja măsura în mod categoric.
Pentru o politică dezbătută, modificată și votată în mod repetat în ultimii câțiva ani, modul în care a avut loc această ultimă aprobare a ridicat tot atâtea întrebări cât substanța legii în sine. Criticii descriu această mișcare ca fiind nedemocratică, argumentând că o propunere respinsă de legiuitori nu ar trebui să reapară pur și simplu câteva săptămâni mai târziu printr-o ocolire procedurală.
Ce tocmai s-a întâmplat cu Controlul Conversațiilor
Controlul Conversațiilor este denumirea informală dată legislației UE menite să detecteze materialele de abuz sexual asupra copiilor (MASAC) distribuite prin servicii de mesagerie privată. Versiunile anterioare ale propunerii ar fi obligat platformele de mesagerie, inclusiv cele care utilizează criptarea end-to-end, să scaneze conținutul utilizatorilor înainte de a fi trimis. Apărătorii vieții private, cercetătorii în securitate și chiar unele instituții ale UE au avertizat ani de zile că acest tip de scanare obligatorie este incompatibilă din punct de vedere funcțional cu criptarea end-to-end autentică, deoarece orice mecanism de scanare integrat într-o aplicație criptată creează o modalitate de a inspecta conținutul, ceea ce subminează promisiunea fundamentală a criptării.
În urmă cu trei luni, Parlamentul a respins propunerea. Aceasta ar fi trebuit să fie finalul, cel puțin pentru acest ciclu legislativ. În schimb, o versiune temporară a legii privind scanarea MASAC a primit acum undă verde, în ciuda faptului că majoritatea eurodeputaților au votat împotriva ei. Mecanismul prin care o măsură respinsă revine și trece fără sprijin majoritar indică reguli de procedură din cadrul procesului legislativ al UE care permit anumitor măsuri temporare sau interimare să avanseze în baza unor praguri de vot diferite față de cele pe care le-ar necesita o revizuire legislativă completă.
Rezultatul este o lege despre care criticii susțin că nu are mandatul democratic așteptat pentru ceva cu implicații atât de profunde asupra modului în care sute de milioane de oameni comunică privat.
De ce acest vot declanșează semnale de alarmă
Îngrijorarea aici nu se referă doar la această lege temporară. Este vorba despre precedent. Dacă o măsură pe care Parlamentul a respins-o în mod explicit poate fi reînviată și adoptată printr-un canal procedural diferit, aceasta creează un șablon ce ar putea fi folosit din nou, pentru această politică sau pentru altele. Organizațiile pentru drepturile digitale au petrecut ani de zile argumentând că Controlul Conversațiilor, în oricare dintre formele sale, tratează fiecare utilizator al unei aplicații de mesagerie ca pe un potențial suspect în mod implicit, în loc să direcționeze eforturile de scanare către persoanele aflate sub o suspiciune reală.
Există, de asemenea, chestiunea criptării, care s-a aflat în centrul acestei dezbateri încă de la început. Experții în securitate au subliniat în mod constant că nu există nicio modalitate de a construi o ușă de acces pentru scanare într-o aplicație de mesagerie criptată pe care doar actorii rău intenționați să nu o poată exploata. Odată ce un mecanism de scanare există, acesta devine o potențială țintă pentru hackeri, actori statali sau oricine altcineva care dorește să intercepteze comunicațiile private. Aceasta este aceeași tensiune fundamentală care a apărut în bătăliile privind criptarea din alte părți, unde guvernele solicită instrumente de acces legal în timp ce cercetătorii în securitate avertizează că orice ușă de acces slăbește protecția pentru toată lumea, nu doar pentru persoanele pe care se dorește prinderea.
Mizele protecțiilor slăbite ale datelor nu sunt teoretice. Încălcările de securitate la scară largă care implică date personale sensibile, cum ar fi atacul hackerilor legați de Iran asupra autorității de tranzit LA Metro care a dus la un furt masiv de date, reprezintă o reamintire a cât de multe daune pot urma atunci când sistemele care dețin informații personale sunt compromise. Construirea unei noi infrastructuri de scanare în aplicațiile de mesagerie utilizate de sute de milioane de europeni extinde considerabil suprafața potențială de atac.
Ce înseamnă acest lucru pentru tine
Dacă ești rezident al UE sau comunici cu persoane care sunt, această evoluție contează chiar dacă nu te-ai gândit niciodată de două ori la politica de confidențialitate a aplicației tale de mesagerie. Faptul că o lege temporară de scanare MASAC a fost aprobată în ciuda opoziției majoritare din Parlament semnalează că dezbaterea mai amplă privind Controlul Conversațiilor este departe de a se fi încheiat și că măsuri similare ar putea reapărea prin rute procedurale comparabile.
Pentru moment, impactul practic depinde în mare măsură de modul în care este implementată măsura temporară și de serviciile cărora li se aplică. Dar tiparul merită urmărit cu atenție: o politică respinsă care revine printr-o altă ușă legislativă este genul de evoluție care poate remodela modul în care funcționează comunicarea privată într-o întreagă regiune, adesea cu dezbateri publice limitate despre mecanismele specifice.
Informarea și luarea de măsuri
Acesta nu este capitolul final al poveștii Controlului Conversațiilor și este puțin probabil să fie. Câțiva pași care merită luați în considerare pe măsură ce acest lucru se desfășoară:
- Urmărește cum este implementată legea temporară și ce servicii de mesagerie sunt afectate.
- Înțelege că ușile de acces în criptare, chiar și cele prezentate ca fiind limitate sau temporare, creează riscuri care se extind dincolo de scopul lor inițial.
- Susține sau urmărește organizațiile care monitorizează politica digitală a UE, deoarece voturile procedurale ca acesta se mișcă adesea mai repede decât acoperirea media mainstream.
- Dacă prețuiești comunicarea privată, informează-te despre modul în care aplicațiile tale actuale de mesagerie gestionează criptarea și dacă au făcut declarații publice cu privire la conformarea cu mandatele de scanare.
Dezbaterea privind Controlul Conversațiilor a arătat că înfrângerile legislative de la Bruxelles nu sunt întotdeauna permanente. A rămâne informat este cea mai bună apărare împotriva politicilor care remodelează confidențialitatea digitală cu un control public redus.




