Европейский парламент вновь рассматривает предложение, которое обяжет мессенджеры сканировать частные коммуникации на предмет материалов о сексуальном насилии над детьми, и на этот раз правила могут охватить приложения, использующие сквозное шифрование. Неофициально известная как Chat Control 2.0, эта мера вновь разожгла дебаты, противопоставляющие усилия по защите детей ожиданиям в отношении приватности миллионов обычных пользователей. В центре controversy находится технический метод под названием клиентское сканирование, который предусматривает проверку сообщений непосредственно на устройстве пользователя до того, как они будут зашифрованы и отправлены.

Что на самом деле предлагает Chat Control 2.0

Текущее обсуждение в Европейском парламенте опирается на более ранние правила сканирования, которые применялись в основном к незашифрованным сервисам. Chat Control 2.0 распространил бы эту обязанность на платформы, использующие сквозное шифрование — технологию, специально разработанную так, чтобы только отправитель и получатель могли читать содержимое сообщения. Согласно предложению, провайдерам потребуется некий механизм для обнаружения незаконного контента, а именно материалов о сексуальном насилии над детьми, даже когда этот контент защищён шифрованием, к которому сам провайдер обычно не имеет доступа.

Сторонники представляют это как необходимый шаг для защиты детей от эксплуатации, происходящей через частные цифровые каналы. Критики возражают, что единственный технически осуществимый способ выполнить это требование, не взломав шифрование напрямую, — это сканировать контент до того, как шифрование вообще будет применено, что порождает отдельный набор проблем.

Как клиентское сканирование подрывает защиту шифрования Chat Control 2.0

Именно здесь дебаты о шифровании в рамках Chat Control 2.0 становятся техническими, но основная идея проста. Сквозное шифрование работает путём шифрования сообщения на устройстве отправителя так, что расшифровать его может только предполагаемый получатель. Никто посередине — ни провайдер приложения, ни интернет-провайдер, ни государственный орган — не может прочитать его при передаче.

Клиентское сканирование меняет эту схему, проверяя содержимое сообщения на самом устройстве, до того как шифрование его заблокирует. На практике это означает, что каждое сообщение, которое пишет пользователь, может быть проверено автоматизированным программным обеспечением, работающим локально, на соответствие известным шаблонам или базам данных, прежде чем оно будет кому-либо отправлено. Даже если зашифрованное сообщение, которое в конечном итоге передаётся по сети, остаётся нечитаемым для посторонних, гарантия приватности уже скомпрометирована у источника. Само устройство становится, как выразились некоторые критики, свидетелем всего, что пишет пользователь, проверяя контент прежде, чем он вообще будет считаться частным.

Это различие важно, потому что ценность сквозного шифрования исходит именно из предположения, что ни одна третья сторона не проверяет содержимое ни на каком этапе. Как только сканирование происходит на устройстве перед отправкой, это предположение больше не выполняется, независимо от того, насколько надёжным остаётся шифрование, защищающее передаваемое сообщение.

Какие приложения и пользователи пострадают

Сфера действия Chat Control 2.0 широка по замыслу. Любой сервис обмена сообщениями, предлагающий сквозное шифрование пользователям в Европейском союзе, может подпасть под новые обязательства по сканированию, если регламент продвинется в его нынешнем виде. Это включает сервисы, на которые полагаются обычные потребители для личных разговоров, а также профессионалы, журналисты и активисты, которые зависят от конфиденциальной коммуникации в своей работе.

Поскольку требование применялось бы на уровне платформы, а не нацеливалось на конкретных злоумышленников, оно затронуло бы всю базу пользователей любого охваченного сервиса, а не только лиц, подозреваемых в правонарушениях. Это центральное напряжение, движущее дебатами: мера, предназначенная для выявления узкой категории незаконного контента, по необходимости предполагала бы инфраструктуру мониторинга, способную проверять личные сообщения каждого.

На каком этапе находится законодательство и что будет дальше

На данный момент Chat Control 2.0 остаётся предметом активных дебатов в Европейском парламенте, окончательное соглашение не достигнуто. Предложение прошло через несколько раундов переговоров за эти годы, что отражает то, насколько трудно законодателям примирить цели защиты детей с гарантиями шифрования, которые эксперты по безопасности считают основополагающими для цифровой приватности. Исход будет зависеть от дальнейших переговоров между государствами-членами ЕС и парламентом, а сроки окончательного голосования не установлены.

Что это значит для вас

Если вы используете приложения для зашифрованного обмена сообщениями для личной или профессиональной коммуникации, за этим законодательным процессом стоит следить, даже если ничего ещё не окончательно утверждено. Если мандаты на сканирование в конечном итоге вступят в силу, пользователи в ЕС могут увидеть изменения в работе своих любимых приложений, либо провайдеры могут скорректировать свои сервисы, ограничить функции или полностью изменить принципы работы в регионе. Сегодня никаких немедленных действий не требуется, но быть в курсе сейчас означает, что вы не будете застигнуты врасплох позже.

Ключевые выводы

Chat Control 2.0 ещё не стал законом, но его продвижение через Европейский парламент заслуживает постоянного внимания всех, кто ценит приватную цифровую коммуникацию. Следите за законодательным графиком по мере продолжения переговоров, обращайте внимание на то, как будут реагировать провайдеры обмена сообщениями, если требования к сканированию продвинутся вперёд, и подумайте о том, как ваш выбор инструментов коммуникации и приватности может потребовать адаптации в зависимости от окончательного результата. Дебаты о правилах шифрования в рамках Chat Control 2.0 далеки от завершения, и их разрешение будет определять цифровую приватность на всей территории ЕС на долгие годы.