Багаторічна боротьба навколо пропозиції Європейського Союзу «Chat Control» отримала новий поворот, і цього разу критики кажуть, що головною історією стали самі маневри. Згідно з повідомленням Rebellyon.info, прагнення Європейської комісії сканувати приватні комунікації, яке колись подавалося як інструмент боротьби з матеріалами про сексуальне насильство над дітьми, опоненти дедалі частіше описують як «троянського коня», націленого на знищення наскрізного шифрування в усьому блоці. Останні події показують, що Рада Європейського Союзу продовжує дію наявного механізму сканування, оминаючи при цьому повноцінне обговорення в Парламенті, — процедурний крок, який стривожив захисників цифрових прав далеко за межами Брюсселя.

Що насправді пропонує Chat Control

Chat Control — це неформальна назва законодавства ЄС, розробленого для виявлення та повідомлення про матеріали сексуального насильства над дітьми (CSAM), якими обмінюються через платформи обміну повідомленнями, електронну пошту та хмарні сховища. У своїй найагресивнішій формі пропозиція зобов’яже постачальників сканувати вміст приватних повідомлень до застосування шифрування — метод, відомий як сканування на стороні клієнта. Прихильники приватності стверджують, що це фактично руйнує гарантії безпеки, які має забезпечувати шифрування, оскільки будь-який «чорний хід», створений для правоохоронних органів, теоретично можуть використати і зловмисники. Ця дискусія не нова. Як висвітлювалося в попередньому аналізі законодавства, спрямованого на сканування приватних чатів, основна напруга завжди була однаковою: як боротися зі справжньою шкодою, такою як експлуатація дітей, не створюючи інфраструктуру, здатну контролювати приватні розмови кожного громадянина.

Рада оминає Парламент

Цей момент примітний радше процедурою, а не самою політикою. Замість того, щоб просувати повний, суперечливий законопроєкт про сканування через відкрите обговорення в Парламенті, Рада натомість продовжила дію наявного юридичного винятку, який уже дозволяє добровільне сканування повідомлень платформами. Цей механізм, який часто називають Chat Control 1.0, неодноразово тихо продовжували з моменту його першого запровадження. Нещодавнє продовження, детально описане в матеріалі про тимчасове поновлення сканування повідомлень ЄС, показує, як відступ від правил ePrivacy постійно відкладається, замість того щоб бути врегульованим через постійну, обговорену законодавчу основу. Критики стверджують, що така модель дозволяє інституціям ЄС безстроково зберігати повноваження на сканування, уникаючи складнішої політичної боротьби за більш інвазивну обов’язкову версію закону про сканування. Передісторію того, як цей виняток уперше набув чинності, викладено в більш ранньому поясненні щодо винятку з ePrivacy, який діє з 2021 року.

Шифрування під загрозою та погрози у відповідь

Ставки виходять за межі бюрократичної процедури. Дослідники безпеки та організації із захисту приватності неодноразово попереджали, що будь-яка вимога сканування, застосована до шифрування, повністю зводить нанівець сенс шифрування. Щойно механізм сканування з’являється на пристрої чи сервері, він стає мішенню — чи то для державних суб’єктів, злочинців, чи недобросовісних інсайдерів. Суперечка загострилася до такої міри, що в неї втрутилися маргінальні групи із власними погрозами. Угруповання, яке називає себе LunarisSec, нещодавно висунуло публічний ультиматум із вимогою до ЄС відмовитися від Chat Control, інакше воно зіткнеться з кібератаками у відповідь, про що детально повідомляється в репортажі про погрозу групи щодо плану шифрування ЄС. Хоча такі погрози не відображають позицію основної частини громадянського суспільства, яка натомість зосередилася на правових і політичних каналах, вони підкреслюють, наскільки гарячою стала дискусія навколо Chat Control і наскільки високо сприймаються ставки для всіх, хто покладається на безпечний обмін повідомленнями.

Що це означає для вас

Якщо ви живете в ЄС або регулярно спілкуєтеся з тими, хто там живе, доля Chat Control безпосередньо впливає на приватність ваших повідомлень, фотографій та файлів. Обов’язкові положення пропозиції щодо сканування, якщо їх колись повністю ухвалять, широко застосовуватимуться до всіх платформ обміну повідомленнями, що працюють у блоці, незалежно від того, чи підозрювали вас коли-небудь у правопорушеннях. Навіть чинний, вужчий режим добровільного сканування вже дозволяє деяким платформам перевіряти вміст, який багато користувачів вважають приватним. Процедурна тактика продовження наявних правил замість обговорення нових також означає, що зміни можуть відбуватися з меншою увагою громадськості, ніж зазвичай отримує великий новий закон.

Як залишатися поінформованим і захистити свою приватність

Епопея з Chat Control далека від завершення, і кожне продовження або процедурний зсув змінює практичний ландшафт приватності для мільйонів європейців. Читачам, яких турбує результат, варто безпосередньо стежити за офіційними повідомленнями Парламенту та Ради ЄС, оскільки законодавчий текст продовжує змінюватися. Тим часом користуватися сервісами, які пропонують справжнє наскрізне шифрування, розуміти, які платформи беруть участь у добровільному скануванні, та підтримувати організації, що відстежують ці законодавчі зміни, — усе це розумні кроки. Chat Control залишається одним із найяскравіших випробувань того, як ЄС збалансовує цілі захисту дітей із ширшим правом на приватне спілкування, і його наступний розділ, імовірно, формуватиме політику щодо шифрування далеко за межами Європи.