Недавний репортаж Yahoo Actualités France задаёт обманчиво простой вопрос: должны ли ваши личные сообщения оставаться зашифрованными или их следует сканировать ещё до отправки? Этот вопрос лежит в центре продолжающихся в Европейском союзе дебатов о Chat Control — предложении, направленном на борьбу с распространением материалов сексуального насилия над детьми (CSAM) в интернете. Французское освещение резко очерчивает этот компромисс, и стоит разобраться, что именно предлагается, почему это важно для всех, кто пользуется зашифрованными мессенджерами, и что вы можете сделать, пока законопроект продолжает движение через институты ЕС.

Что на самом деле предлагает сканировать Chat Control

По своей сути Chat Control потребует от платформ обмена сообщениями обнаруживать и сообщать о CSAM, распространяемых через их сервисы. Загвоздка в том, как именно будет происходить это обнаружение. Вместо того чтобы полагаться на сканирование после расшифровки контента на сервере, в предложении неоднократно фигурировали механизмы, которые сканируют контент прямо на вашем устройстве, до того как он будет зашифрован и отправлен. На практике это означает, что каждое фото, ссылка или сообщение, которое вы создаёте, могут проверяться системами обнаружения ещё до того, как они покинут ваш телефон.

Это принципиально отличается от того, как модерация контента работает сегодня на незашифрованных платформах. Это также отличается от добровольного сканирования, которое некоторые сервисы уже выполняют на своих собственных серверах. Chat Control обязал бы применять такое сканирование повсеместно, и критики утверждают, что это фактически встраивает механизм наблюдения в сам конвейер обмена сообщениями, независимо от того, подозревается ли конкретный пользователь в каком-либо правонарушении.

Почему сканирование на стороне клиента подрывает сквозное шифрование

Сквозное шифрование существует для того, чтобы гарантировать, что только отправитель и получатель могут прочитать сообщение — ни разработчик приложения, ни интернет-провайдер, ни государственное учреждение. В тот момент, когда инструмент сканирования проверяет контент на вашем устройстве до применения шифрования, эта гарантия рушится. Даже если сканирование происходит локально и лишь помечает совпадения, не передавая всё ваше сообщение, появляется контрольно-пропускной пункт, которого раньше не было, — пункт, который можно расширить, неправильно настроить или использовать не по назначению.

Исследователи безопасности давно предупреждают, что любая инфраструктура сканирования, созданная для одной цели, какой бы благонамеренной она ни была, может быть переориентирована или использована злоумышленниками. Лазейка, созданная для отлова CSAM, не остаётся узконаправленной навсегда; тот же технический крючок теоретически может быть расширен для пометки других видов контента в будущем. В этом суть того, почему так много экспертов по шифрованию и защитников приватности выступали против предложений в стиле Chat Control с момента их первого появления. Если вам нужна полная предыстория о том, как формировался этот закон, это объяснение Chat Control подробно разбирает опасения, высказанные группами защиты прав потребителей.

Как это может повлиять на Signal, WhatsApp и Telegram

Приложения, наиболее непосредственно вовлечённые в эти дебаты, — это те, на которые миллионы европейцев уже полагаются для приватных разговоров: Signal, WhatsApp и Telegram. Signal построил всю свою репутацию на стойком сквозном шифровании и минимальной политике хранения данных, и его разработчики в прошлом давали понять, что скорее уйдут с рынков, требующих сканирования, чем скомпрометируют эту архитектуру. WhatsApp, используемый огромной долей европейского населения как для личного, так и для делового общения, столкнулся бы с той же дилеммой в гораздо большем масштабе. Положение Telegram сложнее, поскольку не все его чаты по умолчанию защищены сквозным шифрованием, но любой мандат на сканирование всё равно затронул бы его широкую пользовательскую базу.

Для обычных пользователей практический эффект был бы одинаковым независимо от того, какое приложение они используют: слой автоматизированной проверки, находящийся между сообщением, которое вы пишете, и сообщением, которое получает ваш контакт. Если вам интересно, как эта схема соотносится с действующим правовым исключением в рамках правил ePrivacy, этот обзор существующего исключения ePrivacy объясняет, как добровольное сканирование работало с 2021 года и почему Chat Control стал бы гораздо более радикальным сдвигом.

Что это значит для вас

Если вы отправляете личные сообщения, фотографии или документы через зашифрованное приложение, эти дебаты напрямую затрагивают вас, даже если вы никогда раньше не слышали термин Chat Control. Предложение не окончательное, и его сфера действия менялась несколько раз по мере прохождения через институты ЕС, но направление движения имеет значение. Отслеживание законодательной хронологии, включая освещение возобновления действия закона, даёт вам более чёткую картину того, когда могут состояться ключевые голосования или поправки и какие средства защиты могут измениться.

Практические выводы

Будьте в курсе, отслеживая обновления о ходе рассмотрения предложения, а не полагаясь только на заголовки, поскольку технические детали того, что будет сканироваться и как, менялись от версии к версии. Изучите, какими приложениями вы пользуетесь и как они публично отреагировали на требования сканирования, поскольку некоторые провайдеры высказывались о своих «красных линиях» более откровенно, чем другие. Поддерживайте организации и группы потребителей, которые официально участвуют в обсуждении закона, так как периоды общественных комментариев и адвокационные кампании исторически влияли на эволюцию таких предложений. И самое главное — не ждите окончательного голосования, чтобы начать обращать внимание. Дебаты вокруг Chat Control то разгораются, то затихают уже много лет, и отслеживание рисков для шифрования, которые он создаёт, — лучший способ принимать осознанные решения о том, какие инструменты вы используете для приватного общения.