Тривала боротьба Європейського Союзу за обов'язкове сканування повідомлень досягає ще однієї критичної точки 29 вересня, коли переговорники відновлюють трилогові переговори щодо Chat Control 2.0. На відміну від тимчасових правил, які підтримували виявлення CSAM на постійно поновлюваній основі, Chat Control 2.0 задуманий як постійне законодавство, і результат цього раунду переговорів може визначити, як працюватиме зашифрований обмін повідомленнями по всій Європі на довгі роки.

Що відбувається 29 вересня: пояснення трилогу

Трилоги — це переговори за закритими дверима між Європейським парламентом, Радою ЄС та Європейською комісією, спрямовані на узгодження їхніх різних версій запропонованого закону перед його остаточним затвердженням. Chat Control 2.0, офіційно відомий як Регламент про сексуальне насильство над дітьми, вже пройшов кілька раундів цих переговорів без досягнення трьома інституціями згоди щодо його найбільш спірних положень.

Сесія 29 вересня важлива, оскільки вона відновлює переговори після періоду, коли увага була здебільшого зосереджена на Chat Control 1.0 — тимчасовій рамці сканування, яка втратила чинність і згодом була відновлена. Хоча той старіший режим домінував у заголовках, Chat Control 2.0 — це версія, яка вбудувала б обов'язки сканування в постійне законодавство ЄС, а не покладалася б на повторювані продовження. Який би компроміс, або його відсутність, не з'явився в результаті цього трилогу, він визначить, чи наступна фаза переговорів рухатиметься до остаточного голосування, чи затягнеться в подальші раунди розбіжностей.

Як ордери на виявлення підірвуть наскрізне шифрування

У центрі Chat Control 2.0 лежить концепція ордера на виявлення. Згідно з пропозицією, влада могла б змусити службу обміну повідомленнями сканувати комунікації користувачів на предмет підозри на матеріали сексуального насильства над дітьми, навіть коли ці комунікації захищені наскрізним шифруванням. Саме це положення викликало найрізкішу критику з боку захисників приватності та дослідників безпеки.

Наскрізне шифрування працює, гарантуючи, що лише відправник і одержувач можуть прочитати вміст повідомлення — навіть не постачальник послуг. Сканування зашифрованого вмісту до його надсилання, яке часто називають клієнтським скануванням, вимагає програмного забезпечення, що працює на пристрої самого користувача, для перевірки повідомлень до шифрування. Критики стверджують, що цей підхід фактично створює бекдор: щойно така інфраструктура сканування існує, її можна розширити, зловживати нею або зробити ціллю зловмисників, незалежно від початкового наміру. Для будь-кого, хто покладається на зашифровані застосунки для обміну повідомленнями або VPN, щоб зберігати особисту комунікацію приватною, режим ордерів на виявлення означав би, що захист приватності може бути скасований юридичним мандатом, а не технічною вразливістю.

Вимоги до перевірки віку та що вони означають для анонімності

Поряд з ордерами на виявлення, Chat Control 2.0 містить положення щодо перевірки віку, вимагаючи від платформ підтверджувати вік своїх користувачів за певних обставин. Хоча це подається як захід із захисту дітей, обов'язкова перевірка віку зазвичай вимагає від користувачів надавати ідентифікаційну інформацію, таку як виданий державою документ, що посвідчує особу, або біометричні дані, для доступу до послуги.

Це порушує окрему, але пов'язану проблему приватності. Системи, які перевіряють вік, часто зменшують або усувають анонімність, на яку багато користувачів покладаються під час спілкування онлайн, особливо ті, хто перебуває в уразливих ситуаціях, як-от журналісти, активісти або люди в аб'юзивних стосунках. Поєднання вимог до перевірки віку з ордерами на виявлення посилює компроміси щодо приватності: користувачі могли б зіткнутися як зі зменшенням анонімності, так і зі зменшенням конфіденційності повідомлень у межах єдиної регуляторної рамки.

Chat Control 1.0 проти 2.0: як ми до цього дійшли і що відрізняється

Варто розділити два напрями цього законодавства. Chat Control 1.0 стосується тимчасового, добровільного відступу, який дозволяв платформам сканувати повідомлення на предмет CSAM на постійно поновлюваній правовій основі. Ця рамка технічно втратила чинність раніше у 2026 році, перш ніж депутати Європарламенту проголосували в липні за її відновлення, як описано в нашій публікації про те, як ЄС відновив Chat Control 1.0 на несподіваному липневому голосуванні. Механіку того голосування, коли захід пройшов не через позитивну більшість, а тому що противники не змогли зібрати достатньо голосів, щоб його заблокувати, детально описано в нашій статті про те, що користувачі можуть робити зараз після поновлення 9 липня.

Chat Control 2.0 — це інший, більш амбітний проєкт. Замість продовження тимчасового відступу, як пояснюється в нашому матеріалі про розширення ePrivacy, що підтримує сканування Chat Control, він встановив би постійні повноваження щодо ордерів на виявлення та правила перевірки віку в законодавстві ЄС. Для ширшого огляду дебатів щодо сканування та того, як вони сягають зашифрованих платформ, дивіться наш попередній пояснювальний матеріал про те, як ЄС обговорює сканування зашифрованих чатів у межах Chat Control 2.0. Ці два напрями юридично відокремлені, але політично переплетені: імпульс або невдачі в одному часто формують переговорні позиції в іншому.

Що це означає для вас

Якщо ви користуєтеся зашифрованими застосунками для обміну повідомленнями, VPN або просто цінуєте приватну комунікацію, за трилогом 29 вересня варто стежити, навіть якщо ви не перебуваєте в ЄС. Регуляторні рішення такого масштабу часто впливають на дискусії щодо політики в інших юрисдикціях, і будь-яка технічна інфраструктура сканування, створена для відповідності законодавству ЄС, може вплинути на те, як застосунки функціонують у всьому світі, а не лише в Європі. Дебати щодо переговорів про Chat Control 2.0 29 вересня — це зрештою дебати про те, чи може шифрування залишатися надійним, коли юридичні мандати вимагають його обходу за певних умов.

Практичні висновки

Залишайтеся поінформованими про результат трилогу, а не покладайтеся на припущення, оскільки переговори можуть швидко змінюватися, а попередні раунди завершувалися без згоди. Перегляньте політики конфіденційності та практики шифрування застосунків для обміну повідомленнями, якими ви регулярно користуєтеся, і з'ясуйте, чи працюють вони на ринку ЄС. Стежте за тим, як розгорталося поновлення Chat Control 1.0, оскільки його законодавчий графік дає уявлення про те, як можуть розгортатися спірні голосування щодо Chat Control 2.0. Нарешті, якщо зашифрована комунікація та анонімність для вас важливі, розгляньте можливість уважно стежити за правозахисними організаціями та незалежними репортажами протягом тижнів після 29 вересня, оскільки форма остаточного регламенту все ще залишається дуже невизначеною.