Правительства стран ЕС договорились продлить временные правила «контроля чатов» до апреля 2028 года, предоставляя онлайн-платформам правовое прикрытие для добровольного сканирования личных сообщений на предмет материалов сексуального насилия над детьми (Child Sexual Abuse Material, CSAM). Продление даёт переговорщикам больше времени для согласования постоянной, обязательной версии закона — противостояния, ставшего одной из самых острых битв за цифровые права в новейшей истории Европы.
Временный регламент, иногда называемый «дерогацией», был изначально введён, чтобы позволить сервисам обмена сообщениями и электронной почты продолжать выявлять известные CSAM после того, как новые правила конфиденциальности ЕС в противном случае сделали бы такое сканирование незаконным. Вместо того чтобы позволить этой временной мере истечь, государства-члены теперь отодвинули срок её действия до апреля 2028 года, фактически откладывая решение гораздо более серьёзного вопроса: должно ли сканирование быть добровольным, как сейчас, или обязательным для каждой платформы, работающей в ЕС?
Почему контроль чатов постоянно возвращается
Контроль чатов всплывает снова и снова, потому что лежащий в основе спор между защитниками безопасности детей и экспертами по приватности так и не был разрешён. Сторонники утверждают, что инструменты сканирования — один из немногих эффективных способов обнаруживать и сообщать о CSAM в больших масштабах, особенно по мере того, как материалы насилия всё чаще распространяются через зашифрованные или полуприватные каналы. Защитники приватности, группы по цифровым правам и ряд исследователей безопасности возражают, что любая инфраструктура сканирования, встроенная в мессенджеры, даже для узкой цели, создаёт шаблон, который позже может быть расширен или использован не по назначению.
Это напряжение достигло пика ранее, когда переговорщики ЕС достигли соглашения по постоянной версии правил. Как освещалось в предыдущем репортаже vpn.social о сделке ЕС по контролю чатов, которая разрешает сканирование, но запрещает проверки на стороне клиента, законодатели попытались найти компромисс: разрешить обнаружение известных CSAM на стороне сервера, но явно запретить сканирование на стороне клиента — метод, при котором контент проверяется непосредственно на устройстве пользователя перед шифрованием и отправкой. Это различие имеет огромное значение для приватности, поскольку сканирование на стороне клиента — это метод, наиболее тесно связанный с нарушением ключевого обещания сквозного шифрования: что только отправитель и получатель могут прочитать сообщение.
Последнее продление не разрешает этот спор. Оно лишь сохраняет статус-кво — добровольное сканирование в рамках временных правил, — пока законодатели продолжают спорить о том, делать ли обнаружение обязательным, какие технологии должны будут использовать провайдеры и как предотвратить расширение сферы применения до всеобщего наблюдения.
Что на самом деле поставлено на карту для приватности
Главная проблема приватности на самом деле не в том, следует ли выявлять CSAM и сообщать о них. Почти все согласны, что следует. Разногласия касаются метода и прецедента. Требования обязательного сканирования, даже узко нацеленные на CSAM, вынуждают платформы встраивать возможности обнаружения в свою инфраструктуру. Как только такая возможность появляется, предупреждают критики, вопрос о её расширении на другие категории контента в будущем становится вопросом политики, а не технической возможности.
Существует также практическая обеспокоенность по поводу ложных срабатываний и сдерживающего эффекта. Автоматизированные системы обнаружения могут ошибочно идентифицировать легитимный контент — будь то семейное фото родителя, медицинское изображение, переданное врачу, или контент, которым обмениваются журналисты и юристы, работающие с чувствительными материалами. При добровольном режиме платформы сохраняют некоторую свободу усмотрения в отношении того, насколько агрессивно они сканируют и что делают с помеченным контентом. Обязательный режим лишил бы их значительной части этой свободы, стандартизируя обнаружение повсеместно, независимо от конкретного профиля риска платформы или её пользовательской базы.
Это часть более широкой тенденции, в рамках которой европейские и британские регуляторы пытаются найти способы контроля онлайн-платформ, не подрывая при этом защиту приватности, которую ожидают пользователи. Похожие напряжения разыгрывались вокруг возрастной верификации и ограничений доступа, как видно на примере британского подросткового комендантского часа в соцсетях, возлагающего на платформы обязанность обнаружения VPN, где механизмы правоприменения, призванные защищать несовершеннолетних, также поднимают вопросы о том, какая степень видимости поведения пользователей должна быть у платформ и регуляторов.
Что это значит для вас
Для обычных пользователей продление до апреля 2028 года означает, что ничего не меняется немедленно. Платформы, которые уже добровольно сканируют на CSAM, продолжат делать это в рамках той же правовой базы, которая действует с момента введения дерогации. Пользователи популярных сервисов обмена сообщениями и электронной почты в ЕС не сталкиваются сегодня с новым требованием обязательного сканирования.
За чем стоит следить, так это за направлением постоянного законодательства, которое всё ещё обсуждается. Если правила обязательного обнаружения в конечном итоге будут приняты, практическое влияние на пользователей будет сильно зависеть от того, сохранятся ли в финальном тексте положения о сканировании на стороне клиента, поскольку именно этот механизм с наибольшей вероятностью затронет мессенджеры со сквозным шифрованием напрямую. Пользователи, которые полагаются на сервисы со сквозным шифрованием для чувствительных коммуникаций — журналисты, активисты, медицинские работники и обычные люди, обсуждающие личные вопросы, — имеют больше всего на кону в том, как разрешится этот спор.
Оставаться в курсе по мере продолжения дебатов
Контроль чатов остаётся неразрешённым, и продление до апреля 2028 года гарантирует, что это не последний заголовок на эту тему. Для читателей, которые хотят быть в курсе политики, имеет смысл предпринять несколько практических шагов: следите за тем, какие мессенджеры вы используете, и их заявленными практиками шифрования, обращайте внимание на официальные сообщения Европарламента и Совета ЕС, а не на вторичные пересказы, когда происходят важные голосования, и задумайтесь о том, какая часть вашей чувствительной коммуникации происходит на платформах, которые в конечном итоге могут попасть под требования обязательного сканирования. Дебаты о контроле чатов — это не просто политическая борьба в Брюсселе, это живой тест того, насколько далеко простирается защита приватности в эпоху автоматизированного обнаружения контента, и их исход будет определять правила цифровых коммуникаций в ЕС на долгие годы вперёд.




