Европарламент продлевает Chat Control, но защищает зашифрованные сообщения

Европейский парламент проголосовал за продление временного правового исключения, позволяющего онлайн-платформам добровольно сканировать частные сообщения на предмет материалов сексуального насилия над детьми (CSAM). Срок действия исключения продлён до 2027 года, однако на этот раз законодатели установили существенные ограничения: меры по обнаружению не должны распространяться на сообщения с сквозным шифрованием, а само сканирование должно оставаться соразмерным и целевым, а не функционировать как инструмент тотальной слежки.

Для сторонников конфиденциальности, годами предупреждавших о том, что Chat Control представляет экзистенциальную угрозу для зашифрованных мессенджеров, это голосование стало частичным и осторожным облегчением. Само по себе исключение не является новшеством: оно давало платформам возможность проактивно выявлять и сообщать о CSAM в частных сообщениях на добровольной основе. Изменилось то, что Парламент теперь провёл более чёткую границу — по крайней мере на бумаге — между целевым обнаружением контента и массовой слежкой за зашифрованными коммуникациями.

Что в действительности делает Chat Control

Чтобы понять, почему эта дискуссия имеет значение, необходимо разграничить декларируемую цель и техническую реальность. Обнаружение CSAM — законная и неотложная задача. Проблема всегда заключалась в методе. Более ранние версии предложений по Chat Control предусматривали сканирование на стороне клиента — технику, при которой сообщения анализируются на устройстве пользователя ещё до применения шифрования. Критики, в том числе криптографы и организации по защите гражданских свобод по всей Европе, утверждали, что это фактически разрушит гарантии конфиденциальности, обеспечиваемые сквозным шифрованием, — вне зависимости от того, как будет называться соответствующая политика.

Последняя позиция Парламента прямо указывает на то, что меры по обнаружению не должны применяться к сообщениям со сквозным шифрованием. По сравнению с более ранними редакциями это существенное изменение формулировки, которое устраняет один из наиболее технически и этически спорных элементов исходного предложения. Тем не менее исключение по-прежнему допускает добровольное сканирование платформами, не использующими сквозное шифрование по умолчанию, — а это охватывает значительную часть популярных мессенджеров и почтовых сервисов.

Почему угроза конфиденциальности не исчезла полностью

Гарантии, включённые в это голосование, реальны, однако они не носят постоянного характера. Продление действует до 2027 года, после чего ЕС будет вынужден вернуться к этому вопросу в полном объёме. Долгосрочная законодательная база — так называемое регулирование Chat Control — всё ещё находится на стадии отдельных переговоров. Этот документ оказался крайне спорным и неоднократно застревал в тупике, однако от него не отказались. Защитные меры, принятые в ходе промежуточного голосования, не обязательно определят облик окончательного регулирования.

Стоит также обратить внимание на более широкую тенденцию. Правительства по всей Европе и за её пределами неизменно добиваются расширенного доступа к частным коммуникациям под предлогом защиты детей, борьбы с терроризмом и предотвращения организованной преступности. Каждая из этих задач правомерна, однако специалисты по безопасности последовательно предупреждают: любой технический механизм, предназначенный для законного доступа к зашифрованным данным, может быть использован и злоумышленниками. Бэкдор по определению не разграничивает авторизованных и неавторизованных пользователей.

Принцип, который стремится отстоять Парламент, — сохранение шифрования в неприкосновенности — технически обоснован. Однако удастся ли удержать эту позицию в ходе будущих переговоров — отдельный и открытый вопрос.

Что это означает для вас

Если вы пользуетесь мессенджерами со сквозным шифрованием, данное голосование означает, что ваши коммуникации прямо защищены от добровольной системы сканирования — по крайней мере на данный момент. Платформы с подлинным сквозным шифрованием не могут быть принуждены или поощрены к сканированию сообщений в рамках этого расширенного исключения.

Однако если вы пользуетесь сервисами, не предлагающими сквозное шифрование по умолчанию, — в том числе многими стандартными почтовыми провайдерами и рядом социальных платформ, — эти сервисы по-прежнему вправе добровольно сканировать личные сообщения на предмет CSAM. Такое сканирование не является новшеством и ведётся на крупных платформах уже много лет.

Более важный вывод носит структурный характер. Законодательная защита шифрования устойчива ровно настолько, насколько устойчива политическая воля её поддерживать. Лучший способ защитить свои частные коммуникации — не полагаться исключительно на политику, а использовать инструменты, делающие слежку технически затруднительной вне зависимости от того, что предписывает закон.

Выбор мессенджеров со сквозным шифрованием по умолчанию, понимание того, какие сервисы хранят метаданные о ваших коммуникациях, и взвешенный подход к тому, где вы делитесь конфиденциальной информацией, — всё это остаётся актуальным независимо от того, чем в итоге завершатся переговоры по Chat Control.

Практические выводы

  • Используйте мессенджеры со сквозным шифрованием для конфиденциальных переписок. В собственных формулировках Европарламента теперь признаётся, что они заслуживают защиты.
  • Проверьте политику шифрования вашего почтового провайдера. Многие стандартные почтовые сервисы не предлагают сквозного шифрования и остаются в сфере действия добровольных систем сканирования.
  • Следите за развитием ситуации вокруг более широкого регулирования Chat Control. Продление до 2027 года — промежуточное законодательство; постоянная нормативная база всё ещё находится в стадии переговоров и может принять совершенно иной вид.
  • Понимайте разницу между добровольным и обязательным сканированием. Действующие правила допускают добровольное сканирование платформами; будущие предложения могут кардинально изменить эту ситуацию.
  • Осознайте, что политика и технологии действуют в связке. Правовая защита важна, но использование инструментов с надёжным шифрованием обеспечивает технический уровень конфиденциальности, не зависящий от политических решений.

Голосование Европарламента — значимый шаг к закреплению шифрования как принципа в европейском праве. Однако с уже установленным дедлайном 2027 года и нерешённым вопросом долгосрочного регулирования дискуссия вокруг Chat Control далека от завершения. Быть в курсе событий и осознанно подходить к выбору инструментов по-прежнему остаётся наиболее надёжным способом защиты вашей конфиденциальности.