Європейський парламент знову розглядає пропозицію, яка зобов'язала б сервіси обміну повідомленнями сканувати приватні комунікації на предмет матеріалів сексуального насильства над дітьми, і цього разу правила можуть сягнути застосунків, які використовують наскрізне шифрування. Неофіційно відомий як Chat Control 2.0, цей захід знову розпалив дебати, які протиставляють зусилля із захисту дітей очікуванням щодо приватності мільйонів звичайних користувачів. У центрі суперечки — технічний метод під назвою клієнтське сканування, який перевіряв би повідомлення безпосередньо на пристрої користувача до того, як їх зашифрують і надішлють.

Що насправді пропонує Chat Control 2.0

Поточна дискусія в Європейському парламенті спирається на попередні правила сканування, які застосовувалися переважно до незашифрованих сервісів. Chat Control 2.0 поширив би цей обов'язок на платформи, які покладаються на наскрізне шифрування — технологію, спеціально розроблену так, щоб лише відправник і одержувач могли прочитати вміст повідомлення. Згідно з пропозицією, провайдерам знадобився б певний механізм для виявлення незаконного контенту, а саме матеріалів сексуального насильства над дітьми, навіть коли цей контент захищений шифруванням, до якого сам провайдер зазвичай не має доступу.

Прихильники подають це як необхідний крок для захисту дітей від експлуатації, що відбувається через приватні цифрові канали. Критики заперечують, що єдиний технічно здійсненний спосіб виконати цю вимогу, не зламавши шифрування повністю, — це сканувати контент до того, як шифрування взагалі буде застосовано, що породжує окремий набір проблем.

Як клієнтське сканування підриває захист шифрування Chat Control 2.0

Саме тут дебати про шифрування в Chat Control 2.0 стають технічними, але основна ідея проста. Наскрізне шифрування працює шляхом перетворення повідомлення на пристрої відправника так, що його може розшифрувати лише призначений одержувач. Ніхто посередині — ні провайдер застосунку, ні інтернет-провайдер, ні державна установа — не може прочитати його під час передачі.

Клієнтське сканування змінює цю схему, перевіряючи вміст повідомлення на самому пристрої, до того як шифрування його закриє. На практиці це означає, що кожне повідомлення, яке пише користувач, може бути перевірене автоматичним програмним забезпеченням, що працює локально, на відповідність відомим шаблонам або базам даних, перш ніж його буде комусь надіслано. Навіть якщо зашифроване повідомлення, яке зрештою передається мережею, залишається нечитабельним для сторонніх, гарантія приватності вже порушена в самому джерелі. Сам пристрій стає, як висловлювалися деякі критики, свідком усього, що пише користувач, перевіряючи контент до того, як він взагалі вважатиметься приватним.

Ця відмінність важлива, тому що цінність наскрізного шифрування походить саме з припущення, що жодна третя сторона не перевіряє контент на жодному етапі. Щойно сканування відбувається на пристрої до надсилання, це припущення більше не виконується, незалежно від того, наскільки надійним залишається шифрування, що захищає передане повідомлення.

Які застосунки та користувачі постраждають

Сфера дії Chat Control 2.0 є широкою за задумом. Будь-який сервіс обміну повідомленнями, що пропонує наскрізне шифрування користувачам у межах Європейського Союзу, міг би підпасти під нові зобов'язання щодо сканування, якщо регламент просуватиметься в поточній формі. Це включає сервіси, на які покладаються звичайні споживачі для особистих розмов, а також професіонали, журналісти та активісти, які залежать від конфіденційного спілкування у своїй роботі.

Оскільки вимога застосовувалася б на рівні платформи, а не спрямовувалася на конкретних зловмисників, вона вплинула б на всю базу користувачів будь-якого охопленого сервісу, а не лише на осіб, підозрюваних у правопорушеннях. Це і є центральна напруга, що рухає дебати: захід, покликаний виявити вузьку категорію незаконного контенту, за необхідністю передбачав би інфраструктуру моніторингу, здатну перевіряти приватні повідомлення кожного.

На якому етапі законодавство і що буде далі

Наразі Chat Control 2.0 залишається предметом активних дебатів у Європейському парламенті, і остаточної згоди не досягнуто. Пропозиція пройшла кілька раундів переговорів протягом років, що відображає, наскільки складно законодавцям узгодити цілі захисту дітей із гарантіями шифрування, які експерти з безпеки вважають основоположними для цифрової приватності. Результат залежатиме від подальших переговорів між державами-членами ЄС і Парламентом, а терміни остаточного голосування не визначені.

Що це означає для вас

Якщо ви користуєтеся застосунками для зашифрованого обміну повідомленнями для особистого чи професійного спілкування, за цим законодавчим процесом варто стежити, навіть попри те, що нічого ще не завершено. Якщо мандати щодо сканування зрештою набудуть чинності, користувачі в ЄС могли б побачити зміни в роботі своїх улюблених застосунків, або провайдери могли б адаптувати свої сервіси, обмежити функції чи повністю змінити спосіб роботи в регіоні. Ніщо не вимагає негайних дій сьогодні, але поінформованість зараз означає, що вас не застануть зненацька пізніше.

Ключові висновки

Chat Control 2.0 ще не є законом, але його просування Європейським парламентом заслуговує на постійну увагу кожного, хто цінує приватну цифрову комунікацію. Стежте за законодавчим графіком, поки тривають переговори, звертайте увагу на те, як реагують провайдери обміну повідомленнями, якщо вимоги щодо сканування просунуться вперед, і подумайте, як ваш вибір інструментів для комунікації та приватності може потребувати адаптації залежно від остаточного результату. Дебати щодо правил шифрування в Chat Control 2.0 далекі від завершення, і їхнє вирішення формуватиме цифрову приватність у всьому ЄС на багато років уперед.