EU förnyar tillfälligt Chat Control 1.0

Europeiska unionen har återigen godkänt att digitala plattformar skannar privata meddelanden efter barnsexuellt övergreppsmaterial (CSAM), och återupplivar ett tillfälligt juridiskt undantag som vanligen kallas Chat Control 1.0. Enligt rapportering från KultureGeek tillåter de förnyade reglerna chattappar och e-postleverantörer att upptäcka olagliga bilder och videor som delas i privata konversationer, en praxis som annars skulle strida mot EU:s strikta sekretesskydd för elektronisk kommunikation.

Detta är inte det omfattande, obligatoriska övervakningssystem som har oroat integritetsförespråkare i åratal. Det är snävare, tillfälligt och frivilligt för plattformar. Men förnyelsen öppnar på nytt en viktig diskussion om hur långt EU är villigt att gå när det gäller att balansera barnskydd mot sekretessen i vardaglig digital kommunikation.

Vad exakt är Chat Control 1.0?

Chat Control 1.0 syftar på ett undantag från e-dataskyddsdirektivet (ePrivacy-direktivet), den EU-lag som normalt kräver att kommunikationsleverantörer håller innehåll och metadata i privata meddelanden konfidentiella. Som vår tidigare rapportering om undantaget i ePrivacy förklarar, har detta undantag funnits i någon form sedan 2021. Det tillåter, men kräver inte, att plattformar som webbposttjänster och chattappar frivilligt skannar meddelanden, bilagor och metadata för att upptäcka känt CSAM-innehåll, vanligtvis med hjälp av hash-matchningsteknik som jämför filer med databaser över tidigare identifierat olagligt material.

Av avgörande betydelse är att detta undantag är frivilligt för företag och tidsbegränsat av design. Det har krävt periodisk förnyelse av EU:s lagstiftare för att förbli rättsligt giltigt, vilket är precis vad som har hänt igen enligt KultureGeeks rapport. Utan denna förlängning skulle plattformar som för närvarande kör frivilliga CSAM-detekteringsverktyg ha agerat i en rättslig gråzon eller ha tvingats stänga av skanningen helt.

Chat Control 1.0 kontra den bredare Chat Control-debatten

Det är värt att skilja denna förnyelse från det mycket större och mer omstridda "Chat Control"-förslaget som har dominerat rubrikerna i Europa under de senaste åren. Den bredare förordningen, som fortfarande förhandlas i Bryssel, skulle gå betydligt längre: den har föreslagit obligatoriska skanningsskyldigheter som skulle kunna gälla även för end-to-end-krypterade meddelandetjänster, vilket i praktiken skulle kräva att plattformar inspekterar innehåll innan det krypteras och skickas, en teknik som ofta av kritiker beskrivs som "klientsidesskanning".

Det större förslaget har mött ihållande motstånd från integritetsorganisationer, säkerhetsforskare och leverantörer av krypterade meddelanden, som hävdar att varje mekanism som kan skanna krypterat innehåll innan det skickas grundläggande undergräver de säkerhetsgarantier som kryptering ska ge. Chat Control 1.0, den version som just förnyats, inför inte något sådant obligatoriskt krav på att bryta kryptering. Den förlänger helt enkelt det juridiska tillståndet för plattformar som redan frivilligt skannar meddelanden att fortsätta göra det utan att hamna i konflikt med e-dataskyddsreglerna.

Skillnaden är viktig, men den är också lätt att tappa bort i offentliga diskussioner, särskilt eftersom båda förslagen delar namnet "Chat Control" och samma underliggande politiska mål att bekämpa spridningen av CSAM online.

Vad detta innebär för dig

Om du använder vanliga e-post- eller meddelandeplattformar som har valt att delta i frivillig CSAM-skanning innebär denna förnyelse att denna praxis fortsätter utan avbrott. För de flesta användare kommer den dagliga kommunikationen inte att kännas annorlunda, eftersom denna skanning redan ägde rum på deltagande plattformar före förnyelsen och är begränsad till att upptäcka känt olagligt material snarare än att läsa allmänt meddelandeinnehåll.

Det återkommande behovet av att förnya detta undantag belyser dock en olöst spänning i EU:s digitala politik. Lagstiftarna har ännu inte enats om ett permanent, heltäckande ramverk, vilket innebär att integritetsregler som påverkar dina privata meddelanden kan förändras med varje lagstiftningscykel. Om du förlitar dig på krypterade meddelanden för känsliga personliga, professionella eller journalistiska kommunikationer är det värt att hålla sig informerad om de bredare Chat Control-förhandlingarna, eftersom det förslaget, inte denna snävare förnyelse, är vad som så småningom kan påverka krypterade tjänster direkt.

Viktiga slutsatser

Håll dig informerad snarare än oroad. Förnyelsen av Chat Control 1.0 är en fortsättning av en befintlig, frivillig och snävt avgränsad praxis, inte ett nytt massövervakningsmandat. Med detta sagt bör integritetsmedvetna användare:

  • Kontrollera om meddelande- eller e-posttjänsterna du använder deltar i frivillig CSAM-skanning, vilket vanligtvis framgår av deras integritetspolicyer eller användarvillkor.
  • Skilj mellan Chat Control 1.0 (det nuvarande, frivilliga ePrivacy-undantaget) och den ännu olösta obligatoriska Chat Control-förordningen när du följer nyheter om integritet i EU.
  • Fortsätt använda end-to-end-krypterade kommunikationsverktyg om konfidentialitet är viktigt för dig, eftersom denna förnyelse inte tvingar krypterade plattformar att bryta sin kryptering.
  • Följ EU:s lagstiftningsutveckling kring det bredare Chat Control-förslaget, eftersom dess utfall kommer att ha mycket större konsekvenser för krypterade meddelanden än denna tillfälliga förnyelse.

Diskussionen kring Chat Control är långt ifrån över. Att förstå exakt vad som godkänns, och vad som inte godkänns, är det bästa sättet att hålla reda på hur dina integritetsrättigheter i Europa utvecklas.