Европейский союз в очередной раз продлил временное отступление от своих правил ePrivacy — правовой механизм, который позволяет платформам обмена сообщениями сканировать частную переписку на предмет материалов о сексуальном насилии над детьми (CSAM), не нарушая при этом гарантий конфиденциальности. На бумаге это выглядит как рутинная техническая процедура. На практике это сохраняет правовую основу для сканирования на стороне клиента — метода, который, как предупреждают защитники конфиденциальности, может незаметно разрушить сквозное шифрование, защищающее такие приложения, как Signal и WhatsApp. Понимание того, что изменилось, а что нет, важно для всех, кто полагается на зашифрованную переписку в Европе или где-либо еще.
Что на самом деле меняет продление ePrivacy
Директива ePrivacy обычно требует, чтобы коммуникации оставались конфиденциальными, то есть платформы не могут проверять содержимое личных сообщений без специального правового исключения. С 2021 года ЕС неоднократно предоставлял отступление — временное исключение, которое позволяет компаниям добровольно сканировать сообщения и изображения на предмет CSAM. Это отступление никогда не задумывалось как постоянное, но его продолжают продлевать вместо того, чтобы заменить финальной законодательной базой.
Такая схема не нова. Европейский парламент продлил Chat Control 1.0 после апрельского истечения срока ранее в этом году, а когда срок снова истек, законодатели в спешке вернули его в ходе неожиданного июльского голосования, которое возродило Chat Control 1.0. Последнее продление, принятое 9 июля, фактически продолжило режим сканирования не благодаря решающему голосованию в поддержку, а потому что противники не смогли собрать достаточно голосов для блокировки. Этот эпизод подробно описан в нашем репортаже о том, как Европарламент 9 июля продлил закон о сканировании Chat Control.
Последнее продление ePrivacy следует тому же сценарию: временная мера, принятая среди процедурных споров, которая позволяет избежать окончательного решения, но сохраняет дверь для сканирования открытой. Критики утверждают, что такой подход позволяет ЕС уходить от полноценных публичных дебатов о том, совместимо ли массовое сканирование сообщений с фундаментальными правами на конфиденциальность.
Как сканирование на стороне клиента ломает сквозное шифрование
Техническая деталь, которая теряется в политических дебатах, — это то, как именно работает сканирование на стороне клиента и почему оно подрывает шифрование, даже если само шифрование технически остается нетронутым.
Сквозное шифрование, используемое Signal и WhatsApp, гарантирует, что только отправитель и получатель могут прочитать сообщение. Даже провайдер приложения не может видеть содержимое при передаче. Сканирование на стороне клиента меняет это, вставляя этап анализа до шифрования, прямо на устройстве пользователя. Каждое фото, файл или сообщение проверяется по базе данных или алгоритму, прежде чем оно будет зашифровано и отправлено.
Само шифрование не нарушается в криптографическом смысле. Но гарантия конфиденциальности, которую оно должно обеспечивать — что ни одна третья сторона не может проверить ваши коммуникации, — уничтожается. Если устройство сканирует содержимое до отправки, то третья сторона (система сканирования, а через нее и тот, кто ею управляет) фактически получает доступ к вашей частной переписке независимо от того, что происходит с данными после. Это основной аргумент исследователей безопасности, провайдеров сообщений и правозащитных цифровых организаций: сканирование на стороне клиента не сосуществует мирно со сквозным шифрованием, оно выхолащивает его изнутри.
Наш разбор Chat Control 2.0 и плана ЕС по сканированию CSAM объясняет, как развивалось это предложение и почему провайдеры сообщений так активно сопротивлялись обязательным требованиям сканирования.
Почему VPN не защитит вас от сканирования на устройстве
Этот момент часто путают в публичных обсуждениях, поэтому стоит сказать прямо: VPN ничего не делает для предотвращения сканирования на стороне клиента. VPN шифрует ваш интернет-трафик между устройством и удаленным сервером, защищая соединение от слежки на уровне сети, вашего интернет-провайдера или тех, кто прослушивает публичный Wi-Fi. Он не видит и не контролирует то, что происходит на вашем устройстве до отправки трафика.
Сканирование на стороне клиента происходит локально, на телефоне или компьютере, до того как сообщение будет зашифровано и передано. VPN работает полностью ниже по потоку этого процесса. Если приложение обязано сканировать фото перед отправкой, никакой VPN, независимо от силы его шифрования или строгости политики отсутствия логов, не может вмешаться в это сканирование. Это фундаментальное архитектурное различие, которое должен понимать каждый пользователь, заботящийся о конфиденциальности: VPN защищает данные при передаче, а не данные в момент их создания.
Куда движется дебаты о Chat Control 2.0
Более широкое предложение Chat Control 2.0 — формальное законодательное усилие, направленное на то, чтобы сделать сканирование обязательным, а не просто разрешенным, — остается нерешенным. Каждое продление ePrivacy выигрывает время, не решая основного вопроса о том, потребует ли ЕС от платформ сканировать зашифрованные сообщения по закону. Провайдеры сообщений, исследователи безопасности и организации гражданских свобод продолжают предупреждать, что любое требование обязательного сканирования создаст прецедент, затрагивающий зашифрованные коммуникации далеко за пределами Европы, поскольку глобальные приложения часто применяют одну и ту же архитектуру везде.
Для полного представления о законодательной хронологии наш материал о том, что пользователи могут сделать сейчас после продления Chat Control 9 июля, описывает практические шаги, доступные людям, обеспокоенным тем, куда это движется.
Что это значит для вас
Если вы используете Signal, WhatsApp или любое зашифрованное приложение для обмена сообщениями в ЕС, в вашем повседневном опыте пока ничего не изменилось. Сканирование на стороне клиента сейчас не является обязательным. Но правовая основа для него продолжает продлеваться, а не решаться окончательно, что означает, что такая возможность остается реальной. Пользователи должны понимать, что сила шифрования сама по себе не гарантирует конфиденциальность, если сканирование вставляется до шифрования, и что ни один VPN, файрвол или сетевой инструмент не заменит эту гарантию, если она будет скомпрометирована.
Практические выводы
Следите за законодательной хронологией, а не предполагайте, что вопрос решен, поскольку эти продления происходят тихо и неоднократно. Понимайте разницу между сетевыми инструментами конфиденциальности, такими как VPN, и защитой на устройстве, такой как сквозное шифрование, — они решают разные задачи. Следите за заявлениями провайдеров сообщений, которыми вы пользуетесь напрямую, поскольку такие компании, как Signal, исторически громко выступали против угроз их модели шифрования. И если вы хотите высказаться, граждане ЕС могут связаться со своими представителями в Европейском парламенте, поскольку общественное давление ранее влияло на то, как быстро и насколько далеко продвигались эти предложения.




