Що насправді пропонує Chat Control

Європейський Союз роками обговорює регламент, офіційно відомий як Регламент CSA (Регламент про боротьбу із сексуальним насильством над дітьми), який у народі називають «Chat Control». За своєю суттю, пропозиція ЄС щодо шифрування Chat Control вимагатиме від провайдерів месенджерів, включно з тими, що пропонують наскрізне шифрування, сканувати приватні повідомлення на наявність матеріалів сексуального насильства над дітьми перед їх надсиланням. Це означає, що фотографії, відео й навіть текстові повідомлення можуть бути автоматично перевірені на вашому пристрої до натискання кнопки «Надіслати», незалежно від того, чи ви використовуєте популярний чат-застосунок, чи орієнтований на приватність.

Детальне досьє, укладене депутатом Європарламенту Патріком Бреєром і перекладене французькою, шведською, данською та нідерландською мовами для ширшого охоплення громадськості, показує, наскільки масштабною є ця пропозиція. Це не вузькоспрямований інструмент, націлений на відомих злочинців або позначений контент. Це вимога безладного, превентивного сканування всього приватного листування кожного, незалежно від наявності будь-яких підозр у правопорушенні. Критики назвали це фактичним кінцем конфіденційного цифрового спілкування та анонімних повідомлень у всьому блоці.

Після першого внесення пропозиція пройшла через кілька версій, а учасники переговорів змінювали сферу застосування, порогові значення та винятки у відповідь на опір. Але основний механізм — сканування приватних повідомлень перед застосуванням шифрування — залишився значною мірою незмінним у кожній ітерації.

Як сканування на стороні клієнта ламає наскрізне шифрування

Це технічна суть суперечки. Наскрізне шифрування працює, гарантуючи, що лише відправник та отримувач можуть прочитати повідомлення — ні постачальник послуг, ні інтернет-провайдер, ні уряд. Це той самий принцип, що захищає банківські застосунки, захищені інструменти обміну повідомленнями та конфіденційну бізнес-комунікацію.

Запропоноване рішення Chat Control, яке часто називають скануванням на стороні клієнта, оминає шифрування, а не ламає його в традиційному розумінні. Замість перехоплення зашифрованих даних під час передачі (що вже унеможливлює стійке шифрування), програмне забезпечення для сканування працюватиме безпосередньо на вашому телефоні чи комп’ютері, аналізуючи контент перед тим, як він буде зашифрований і надісланий, або одразу після розшифрування при отриманні. На практиці це створює постійний шар сканування, вбудований у сам пристрій.

Дослідники в галузі приватності та безпеки давно попереджають, що такий підхід несе ті самі ризики, що й традиційний бекдор. Будь-яка система, здатна сканувати контент перед шифруванням, теоретично може бути перепрофільована, використана не за призначенням або експлуатована зловмисниками, які знайдуть шлях до інфраструктури сканування. Як тільки ця можливість з’явиться на кожному пристрої, обіцянка справді приватного спілкування втрачає силу, навіть якщо заявлена мета вузько зосереджена на виявленні CSAM.

Хто виступає проти і чому боротьба не закінчена

Опір Chat Control виник із широкої коаліції: організацій із захисту цифрових прав, провайдерів зашифрованих месенджерів, дослідників безпеки та значної кількості членів Європейського парламенту. Як повідомлялося в нашому репортажі про те, як ЄС відродив Chat Control попри голосування більшості депутатів «проти», пропозицію вже один раз відхилили під час значущого парламентського голосування, щоб вона знову спливла в модифікованому, тимчасовому вигляді. Цей шаблон — повторне відхилення з подальшим переглянутим повторним внесенням — став визначальною рисою цієї законодавчої саги.

Багатомовні низові кампанії, згадані в досьє Бреєра, що охоплюють франкомовні, шведськомовні, данськомовні та нідерландськомовні спільноти, відображають, наскільки широким став суспільний інтерес. Це не вузька дискусія, обмежена політичними колами Брюсселя; це транскордонна боротьба за громадянські свободи за участю звичайних громадян, технічних компаній і законодавців, які бачать шифрування як фундамент сучасного цифрового життя, а не як перешкоду.

Оскільки законодавчий процес ЄС дозволяє переробляти та повторно вносити пропозиції під час наступних головувань у Раді, боротьба далека від завершення. Кожна нова версія приносить нові переговори щодо сфери застосування, винятків для певних типів повідомлень та технічних засобів безпеки, але основна суперечність між масовим скануванням і приватністю шифрування залишається невирішеною.

Що це означає для вас

Якщо ви живете в ЄС або регулярно спілкуєтеся з тими, хто там живе, результат Chat Control безпосередньо вплине на приватність ваших повідомлень, фотографій та дзвінків. Остаточний регламент, що вимагає сканування, може поширюватися на основні платформи обміну повідомленнями, які працюють у Європі, а це означає, що захист шифрування, на який ви зараз покладаєтеся, може бути змінений на рівні інфраструктури, а не лише в тексті політики.

Це не далекі, абстрактні політичні дебати. Це живий законодавчий процес із реальними технічними наслідками для кожного, хто використовує інструменти цифрової комунікації, включно з VPN та зашифрованими месенджерами, від яких щодня залежать багато людей, що піклуються про приватність.

Практичні висновки

Будьте в курсі подій, стежачи за надійним, постійним висвітленням прогресу законодавства, оскільки пропозиція продовжує еволюціонувати через переговори в Раді та Парламенті. Подумайте про участь у публічних кампаніях та перекладених ресурсах, які висвітлюють дебати вашою рідною мовою, адже ширша обізнаність громадськості вже впливала на минулі голосування. Продовжуйте використовувати надійні інструменти з наскрізним шифруванням там, де вони доступні, і звертайте увагу на те, як провайдери публічно реагують на розвиток Chat Control. Найголовніше — усвідомте, що такі законодавчі битви рідко вирішуються одним голосуванням; залишатися залученим протягом наступних місяців так само важливо, як і реагувати на будь-який гучний заголовок.