Временное правило получает вторую жизнь

Европарламент продлил Chat Control 1.0 — временное регулирование, позволяющее мессенджерам добровольно сканировать личные сообщения на предмет материалов с сексуальным насилием над детьми (CSAM) без судебного ордера. Срок действия этого правила фактически истёк 3 апреля, после того как Парламент уже дважды отклонял его продление. Несмотря на эти отказы, законодатели нашли способ сохранить механизм в рабочем состоянии, дав ему, по выражению одного испанского издания, свежую дозу кислорода.

Chat Control 1.0 действует с 2021 года как исключение из директивы ЕС об электронной конфиденциальности (ePrivacy), которая в остальном защищает тайну электронных коммуникаций. Если вам нужна полная правовая предыстория того, как возникло это исключение и почему оно вызывало споры с самого начала, наш разбор исключения ePrivacy, действующего с 2021 года, подробно рассказывает о происхождении этого правила.

Как работает сканирование без санкции судьи

Ключевая особенность Chat Control 1.0, отличающая его от обычных правоохранительных инструментов, заключается в том, что он не требует судебного разрешения. При обычных обстоятельствах доступ к содержанию личных сообщений требовал бы получения ордера и прохождения тестов на пропорциональность под надзором суда. Chat Control 1.0 обходит это, делая сканирование добровольным для платформ, а не обязательным, но практический результат тот же: провайдеры могут автоматически сканировать сообщения, фотографии и другой контент, проходящий через их сервисы, и отмечать всё, что соответствует критериям обнаружения CSAM, — и всё это без предварительной санкции судьи.

Это тот самый механизм, который наш более широкий гид по закону ЕС, сканирующему ваши чаты, разбирает шаг за шагом, включая то, какие типы контента попадают под отметку и как должны работать системы обнаружения. Если коротко, то технология, стоящая за этим добровольным сканированием, — это во многом та же технология сканирования на стороне клиента и на стороне сервера, которая, как предупреждают защитники приватности, впоследствии может стать обязательной, а не просто разрешённой, в рамках постоянной версии закона.

Почему защитники приватности видят опасный прецедент

Выбор момента здесь имеет значение. Парламент дважды отказывался продлевать Chat Control 1.0, прежде чем этот последний шаг сохранил его действие после истечения срока. Исследователи в области приватности и группы по защите цифровых прав указывают на эти колебания как на свидетельство того, что законодатели испытывают трудности с построением устойчивого консенсуса по вопросу сканирования сообщений, но при этом продолжают находить процедурные пути для его сохранения.

Эта закономерность беспокоит защитников приватности по конкретной причине: Chat Control 1.0 широко рассматривается как предшественник постоянного преемника, часто называемого Chat Control 2.0, который пошёл бы дальше, сделав сканирование обязательным, а не добровольным. Сохранение временного режима в действии, пусть даже ненадолго и даже после того, как Парламент отклонил его продление, нормализует идею о том, что сканирование личных сообщений без судебного надзора является приемлемой исходной точкой. Как только эта исходная точка принята, становится легче аргументировать в пользу того, чтобы сделать эту практику постоянной и обязательной, поскольку инфраструктура и правовое обоснование уже созданы.

Глубинное противоречие, которое отражает это продление, — это именно то, на что указывали критики: подход, призванный защитить детей от реального и серьёзного вреда, может также создать инфраструктуру сканирования, которая затрагивает личные разговоры каждого пользователя, независимо от того, имеют ли они какое-либо отношение к CSAM.

Что это означает для вас

Если вы пользуетесь популярными мессенджерами или почтовыми платформами, работающими в ЕС, ваши личные сообщения могут подвергаться добровольному сканированию в рамках Chat Control 1.0 прямо сейчас. Это применяется независимо от того, являетесь ли вы подозреваемым в каком-либо расследовании. Сканирование носит автоматизированный и всеобъемлющий характер, а не направлено на конкретных лиц, находящихся под подозрением, — именно это отличает его от традиционного, контролируемого судом наблюдения.

Хорошая новость заключается в том, что нынешний механизм остаётся добровольным для платформ, а не обязательным, и дебаты о том, делать ли его постоянным через Chat Control 2.0, всё ещё не разрешены. Это означает, что регуляторная картина всё ещё может измениться в любую сторону в зависимости от того, как пройдут будущие голосования в Европарламенте и Совете ЕС.

Практические шаги, пока продолжаются дебаты

Пока законодатели ЕС прорабатывают следующий этап этих дебатов, вы можете предпринять конкретные шаги. Во-первых, разберитесь, какие из используемых вами платформ подпадают под добровольное сканирование, а какие полагаются на сквозное шифрование, ограничивающее возможности сканирования в принципе. Во-вторых, ознакомьтесь с политиками конфиденциальности мессенджеров, которыми вы пользуетесь ежедневно, чтобы узнать, участвуют ли они в программах сканирования CSAM и какие данные они для этого обрабатывают. В-третьих, рассмотрите возможность оценки альтернативных зашифрованных мессенджеров, которые минимизируют доступ на стороне сервера к вашему контенту, особенно если вы работаете с конфиденциальными личными или профессиональными коммуникациями.

Оставаться информированным — самый эффективный инструмент, доступный прямо сейчас. Продление Chat Control 1.0 служит напоминанием о том, что временные правила в ЕС могут сохраняться дольше, чем ожидалось, и что борьба за постоянное, обязательное сканирование в рамках Chat Control 2.0 далека от завершения. Продолжайте следить за тем, как реагируют ваши платформы, читайте мелкий шрифт в их политиках сканирования и не предполагайте, что сегодняшний добровольный механизм останется добровольным навсегда.