Законодатели ЕС готовятся к трудному этапу в переговорах ЕС о чат-контроле и шифровании. Согласно документам, полученным докладчиком, со-законодатели собираются взяться за самую спорную часть предложенного регулирования материалов о сексуальном насилии над детьми (CSAM): следует ли сканировать личные сообщения и каким образом.

В сообщении мало публичных деталей, поэтому стоит чётко обозначить, что известно, а что нет. Документы указывают на тяжёлые переговоры по сути документа. Они, насколько позволяет судить доступная информация, не объявляют о достижении соглашения. В этом посте рассматривается, что поставлено на карту и как следить за ситуацией, не реагируя чрезмерно на каждый заголовок.

Что законодатели обсуждают за закрытыми дверями

Регулирование CSAM, широко известное как «чат-контроль», стало одним из самых спорных технологических предложений в Европе. Переговоры между со-законодателями ЕС обычно проходят в закрытых заседаниях, поэтому утёкшие или полученные документы имеют значение. Они дают редкую возможность увидеть, где находятся камни преткновения, до публикации любого окончательного текста.

По данным докладчика, камень преткновения — это суть закона: правила сканирования коммуникаций на предмет материалов о насилии. Именно эта часть определяет, могут ли сервисы быть обязаны, поощрены или merely допущены к просмотру того, что отправляют пользователи.

Полезно разделить два уровня дискуссии:

  • Текущие временные правила. Правительства ЕС согласились продлить временные правила чат-контроля до апреля 2028 года, что даёт платформам сохраняющееся правовое прикрытие для добровольного сканирования личных сообщений на предмет материалов о сексуальном насилии над детьми.
  • Постоянное регулирование. Это более долгосрочная структура, которая сейчас направляется к непростым переговорам, и именно здесь находятся более сложные вопросы об обязательствах и технологиях.

Поскольку временный режим был продлён, перед переговорщиками не стоит немедленный правовой обрыв. Это может сработать в обе стороны: это может снизить давление сроков, но также означает, что основные разногласия могут сохраняться.

Где сталкиваются защита детей и шифрование

Никто в этой дискуссии не оспаривает, что материалы о сексуальном насилии над детьми — это серьёзный вред, или что следователям нужны эффективные инструменты. Разногласие касается метода.

Сквозное шифрование означает, что только отправитель и получатель могут прочитать сообщение. Не поставщик приложения, не оператор сети и не правительство. Если закон требует проверять контент на предмет материалов о насилии, проверка должна где-то происходить. В зашифрованном сервисе это, как правило, означает проверку контента на устройстве пользователя до его шифрования — подход, часто называемый клиентским сканированием.

Критики утверждают, что это меняет природу частной коммуникации, поскольку сканирование происходит до того, как применяется защита. Сторонники более строгих мер утверждают, что материалы о насилии распространяются через частные каналы и что игнорирование этих каналов оставляет детей незащищёнными. Обе позиции искренни, и именно поэтому центральные положения так трудно урегулировать.

Технические вопросы также остаются нерешёнными в публичной дискуссии: насколько точным может быть обнаружение, как обрабатываются ошибки и кто будет надзирать за системами. Эти детали будут иметь не меньшее значение, чем главный принцип.

Что это может означать для приложений зашифрованных сообщений

Для сервисов обмена сообщениями практический вопрос заключается в том, будет ли любой окончательный текст подталкивать их к сканированию и каким образом. Недавний отчёт о том, как ЕС мог бы сканировать WhatsApp, рассматривает, как предложенное законодательство могло бы работать на практике на крупной зашифрованной платформе, и это полезное дополнение для тех, кто хочет понять технические механизмы.

Есть несколько исходов, которые стоит иметь в виду, не предполагая, что какой-либо из них решён:

  • Добровольное сканирование остаётся как есть. Платформы могут сканировать, если захотят, в рамках правового прикрытия временного типа.
  • Сканирование становится более структурированным. Поставщики могут столкнуться с правилами о том, когда и как используется обнаружение.
  • Появляются более строгие обязательства. Это сценарий, которому защитники приватности и некоторые поставщики зашифрованных сервисов наиболее сильно противятся.

Переговоры, описанные докладчиком, — это именно то место, где делается этот выбор. До тех пор, пока текст не согласован и не опубликован, любое утверждение об окончательном результате является предположением.

На что следует обратить внимание пользователям VPN и инструментов приватности

VPN не шифрует содержимое ваших сообщений внутри приложения и не меняет то, что сервис обмена сообщениями может или не может проверять на вашем устройстве. Он защищает ваш трафик при передаче и скрывает ваш IP-адрес от сетей и сайтов, к которым вы подключаетесь. Это различие здесь важно, потому что чат-контроль в основном касается того, что происходит на уровне приложения и устройства, а не на уровне сети.

Тем не менее, дискуссия затрагивает более широкую экосистему инструментов приватности. Правила, которые ослабляют шифрование или нормализуют сканирование до шифрования, создают прецеденты для того, насколько далеко законодатели могут зайти в доступе к частным коммуникациям. Похожая напряжённость наблюдается и в других местах, включая США, где предложения о проверке возраста в дискуссии о KOSA вызвали собственные опасения по поводу слежки.

На что стоит обратить внимание:

  • Опубликуют ли или подтвердят ли переговорщики какой-либо компромиссный текст по положениям о сканировании.
  • Как формулировки конкретно трактуют сервисы со сквозным шифрованием.
  • Продолжают ли временные правила и постоянное регулирование двигаться по отдельным трекам.
  • Заявления поставщиков зашифрованных сервисов обмена сообщениями о том, как они будут реагировать.

Что это значит для вас

Из-за этих документов сегодня для ваших сообщений ничего не меняется. Никаких новых обязательств по сканированию не подтверждено, и временные правила остаются текущим правовым статусом. Но направление переговоров влияет на долгосрочную надёжность приложений, которые вы используете для частных разговоров.

На практике это означает внимание, а не панику. Держите приложения для обмена сообщениями обновлёнными, читайте объявления поставщиков о любых изменениях политики и используйте VPN для того, для чего он предназначен: защищать ваше соединение, а не содержимое ваших сообщений.

Ключевые выводы

  • Переговоры ЕС о чат-контроле и шифровании достигают самой сложной фазы, сосредоточенной на ядре сканирования в регулировании CSAM.
  • Детали ограничены; относитесь с осторожностью к утверждениям об окончательном результате, пока текст не опубликован.
  • Прочитайте отчёт о сканировании WhatsApp для технических деталей о том, как может работать сканирование, и продление временных правил для текущего правового статуса.
  • Следите за обновлениями из надёжных источников по мере продвижения переговоров и проверяйте, как любое предложенное сканирование будет применяться к приложениям для обмена сообщениями, которые вы используете каждый день.