Многолетняя борьба Европейского союза за сканирование личных сообщений на предмет материалов о сексуальном насилии над детьми получила новый поворот, и на этот раз защитники цифровых прав говорят о нарушении правил. Временная версия так называемого закона Chat Control была одобрена, несмотря на то, что большинство депутатов Европейского парламента проголосовали против. Интрига в том, что это происходит всего через три месяца после того, как Парламент уже отклонил эту меру напрямую.

Для политики, которая обсуждалась, изменялась и выносилась на голосование многократно в течение последних нескольких лет, способ этого последнего одобрения вызывает столько же вопросов, сколько и суть самого закона. Критики называют этот шаг недемократичным, утверждая, что предложение, отклонённое законодателями, не должно просто так всплывать снова через процедурный обходной путь спустя несколько недель.

Что только что произошло с Chat Control

Chat Control — это неофициальное название законодательства ЕС, направленного на обнаружение CSAM (материалов о сексуальном насилии над детьми), распространяемых через сервисы личных сообщений. Более ранние версии предложения требовали бы от мессенджеров, включая использующие сквозное шифрование, сканировать пользовательский контент до его отправки. Защитники приватности, исследователи безопасности и даже некоторые институты ЕС годами предупреждали, что такого рода обязательное сканирование функционально несовместимо с настоящим сквозным шифрованием, поскольку любой встроенный в зашифрованное приложение механизм сканирования создаёт способ проверки контента, подрывающий основное обещание шифрования.

Три месяца назад Парламент отклонил предложение. На этом, по крайней мере в рамках данного законодательного цикла, всё должно было закончиться. Вместо этого временная версия закона о сканировании CSAM теперь получила зелёный свет, несмотря на голосование большинства депутатов Европарламента против. Механика того, как отклонённая мера возвращается и проходит без поддержки большинства, указывает на процедурные правила в законодательном процессе ЕС, которые позволяют определённым временным или промежуточным мерам продвигаться при иных порогах голосования, чем требуется для полноценного пересмотра законодательства.

Результатом является закон, который, по мнению критиков, лишён демократического мандата, ожидаемого от чего-то со столь далеко идущими последствиями для того, как сотни миллионов людей общаются приватно.

Почему это голосование вызывает тревогу

Беспокойство вызывает не только этот конкретный временный закон. Дело в прецеденте. Если мера, которую Парламент явно отклонил, может быть возрождена и принята через другой процедурный канал, это создаёт шаблон, который может быть использован снова — для этой политики или другой. Группы по защите цифровых прав годами утверждали, что Chat Control в любой его форме по умолчанию рассматривает каждого пользователя мессенджера как потенциального подозреваемого, вместо того чтобы направлять усилия по сканированию на людей, находящихся под реальным подозрением.

Существует также вопрос шифрования, который был в центре этих дебатов с самого начала. Эксперты по безопасности последовательно указывали, что невозможно встроить бэкдор для сканирования в зашифрованное приложение для обмена сообщениями так, чтобы им не могли воспользоваться злоумышленники. Как только механизм сканирования появляется, он становится потенциальной мишенью для хакеров, государственных субъектов или кого-либо ещё, стремящегося перехватить личные коммуникации. Это то же фундаментальное противоречие, которое всплывало в битвах за шифрование в других местах, где правительства добиваются инструментов законного доступа, а исследователи безопасности предупреждают, что любой бэкдор ослабляет защиту для всех, а не только для тех, кого им предназначено ловить.

Ставки ослабленной защиты данных не теоретические. Масштабные утечки, затрагивающие конфиденциальные личные данные, такие как связанный с Ираном взлом транспортного управления Лос-Анджелеса, приведший к массовой краже данных, служат напоминанием о том, какой ущерб может последовать, когда системы, хранящие личную информацию, скомпрометированы. Создание новой инфраструктуры сканирования в мессенджерах, используемых сотнями миллионов европейцев, значительно расширяет потенциальную поверхность для атак.

Что это значит для вас

Если вы житель ЕС или общаетесь с теми, кто там живёт, это событие имеет значение, даже если вы никогда не задумывались о политике конфиденциальности вашего мессенджера. Одобрение временного закона о сканировании CSAM, несмотря на возражения большинства в Парламенте, сигнализирует о том, что более широкие дебаты о Chat Control далеки от завершения и что подобные меры могут всплыть снова через сопоставимые процедурные пути.

Пока что практическое воздействие сильно зависит от того, как временная мера будет реализована и к каким сервисам она будет применяться. Но за этой моделью стоит внимательно следить: отвергнутая политика, возвращающаяся через другую законодательную дверь, — это как раз то развитие событий, которое может изменить то, как работает приватная связь в целом регионе, зачастую при ограниченных публичных дебатах о конкретной механике.

Оставаться информированным и действовать

Это ещё не последняя глава в истории Chat Control, и вряд ли она будет таковой. Вот несколько шагов, которые стоит рассмотреть, пока всё это разворачивается:

  • Следите за тем, как реализуется временный закон и какие службы обмена сообщениями он затрагивает.
  • Понимайте, что бэкдоры для шифрования, даже те, что позиционируются как узкие или временные, создают риски, выходящие за рамки их первоначальной цели.
  • Поддерживайте или отслеживайте организации, которые следят за цифровой политикой ЕС, поскольку процедурные голосования, подобные этому, часто происходят быстрее, чем их освещают ведущие СМИ.
  • Если вы цените приватное общение, узнайте, как ваши текущие мессенджеры обрабатывают шифрование и делали ли они публичные заявления о соблюдении требований о сканировании.

Дебаты о Chat Control показали, что законодательные поражения в Брюсселе не всегда являются окончательными. Оставаться информированным — лучшая защита от политики, которая меняет цифровую приватность при минимальном общественном контроле.