Що змінилося: як Chat Control повернувся після «смерті»
Якщо ви думали, що суперечлива пропозиція ЄС щодо сканування повідомлень зникла, ви не самотні. Німеччина публічно виступила проти. Європейський парламент відхилив ключові положення. Переговори між державами-членами, за повідомленнями, провалилися. За більшістю ознак Chat Control виглядав політично мертвим.
Проте заголовки знову повідомляють, що певна версія Chat Control просунулася в Європейському парламенті. Це не простий випадок відродження того самого законопроєкту без змін. Натомість законодавство розділилося на паралельні треки, кожен із власною правовою основою, графіком і механізмом доступу до приватних комунікацій. Ця фрагментація частково пояснює, чому ця історія знову й знову спливає навіть після того, як здається мертвою: різні комітети, різні голосування й різні правові інструменти рухаються з різною швидкістю, і кожен перезапуск породжує нові заголовки, які стверджують, що боротьбу завершено, хоча це не так.
Такий патерн — видима поразка, за якою слідує тихе відродження — не новий. Раніше цього року Європейський парламент повернув старішу версію рамкової пропозиції після того, як її правова основа технічно втратила чинність, відновивши правила, які, на думку багатьох, зникли назавжди. Для читачів, які хочуть отримати повнішу законодавчу історію цих неодноразових відроджень, наш попередній огляд липневого голосування, яке відродило Chat Control 1.0, пояснює, як рамкова пропозиція, яку вважали закінченою, повернулася через процедурне голосування, на яке майже ніхто не очікував.
Дві версії: добровільне сканування проти обов’язкового виявлення
У центрі поточних дебатів — два різні підходи до сканування приватних комунікацій на предмет незаконного контенту, насамперед матеріалів сексуального насильства над дітьми (CSAM).
Перша версія спирається на добровільне сканування. У цій моделі провайдерам месенджерів і платформ дозволяється, але не вимагається юридично, сканувати контент користувачів на наявність помічених матеріалів. Прихильники подають це як компроміс: він зберігає певну свободу вибору для компаній, водночас даючи правоохоронним органам шлях для виявлення.
Друга версія просуває обов’язкове виявлення. У цій системі провайдери були б юридично зобов’язані сканувати комунікації, зокрема ті, що захищені наскрізним шифруванням, до того, як шифрування застосоване, або одразу після його зняття. Це часто називають скануванням на стороні клієнта, і це агресивніший із двох підходів, оскільки він усуває будь-який розсуд самих платформ.
На папері це виглядає як істотно різні пропозиції. Одна є добровільною, друга — обов’язковою. Але практичний ефект для користувачів, особливо тих у Європі, які покладаються на зашифровані месенджери для щоденного спілкування, набагато схожіший, ніж припускають ярлики.
Чому обидві версії підривають наскрізне шифрування
Шифрування або захищає повідомлення від зовнішнього доступу, або ні. Не існує версії «часткового шифрування», яка б зберігала повідомлення приватним від усіх, окрім системи сканування, вбудованої в сам застосунок. Щойно механізм сканування — добровільний чи обов’язковий — впроваджується в сервіс обміну повідомленнями для перевірки контенту до або після шифрування, цей сервіс створює структурну точку доступу, якої раніше не існувало. Дослідники безпеки вже давно попереджають, що будь-який бекдор, створений для правоохоронних органів або модерації контенту, принципово може бути виявлений і використаний іншими, будь то зловмисники, іноземні спецслужби чи прості інженерні недоліки.
Добровільна модель не усуває цей ризик; вона просто змінює того, хто вирішує побудувати бекдор. Платформа, яка обирає добровільне сканування, щоб залишатися в хороших стосунках із регуляторами або уникнути майбутніх обов’язкових вимог, все одно повинна впровадити таку саму інфраструктуру перевірки контенту. Щойно ця інфраструктура з’являється на великій платформі, різниця між «добровільним» і «обов’язковим» стає здебільшого академічною з погляду безпеки. У будь-якому випадку гарантія того, що тільки відправник і одержувач можуть прочитати повідомлення, порушена.
Що це означає для вас
Для звичайних користувачів у ЄС практичний висновок полягає в тому, що жоден окремий результат голосування не слід вважати остаточним, і жодну окрему пропозицію не слід вважати нешкідливою лише тому, що вона позначена як «добровільна». Законодавчий процес тут уже показав, що може породжувати несподівані відродження після явних поразок і розщеплюватися на кілька конкуруючих напрямків, через що громадськості стає важче відстежувати, що насправді вирішується.
Ця невизначеність і є тією причиною, чому користувачі, які дбають про приватність, дедалі частіше вибудовують багаторівневий захист, а не покладаються на те, що якийсь один закон залишиться сприятливим. VPN шифрує ваш трафік між вашим пристроєм і ширшим інтернетом, що допомагає захистити вашу активність перегляду та метадані від спостереження на рівні мережі, хоча сам по собі він не захищає контент повідомлень, надісланих через застосунок, який зобов’язали сканувати цей контент перед шифруванням. Саме тому використання VPN і зашифрованих месенджерів слід розуміти як взаємодоповнювальні інструменти, а не як замінники одне одного. Переглянути, як ці інструменти поєднуються в межах ширшого набору засобів для приватності, варто зробити зараз, до того, як будь-яка остаточна версія Chat Control буде затверджена, а не після.
Практичні висновки
Будьте в курсі, яка версія пропозиції просувається, оскільки добровільне й обов’язкове сканування несуть різні, але частково перехресні ризики. Продовжуйте користуватися месенджерами з наскрізним шифруванням і звертайте увагу на публічні заяви цих провайдерів про те, як вони планують реагувати, якщо будуть запроваджені вимоги сканування. Поєднуйте зашифровані месенджери з надійним VPN, щоб захистити метадані вашого з’єднання, хоча VPN не може замінити шифрування на рівні повідомлень. І нарешті, продовжуйте відстежувати сам законодавчий процес. Як продемонструвало попереднє відродження Chat Control 1.0, відхилена пропозиція в Європі не обов’язково мертва, а бути поінформованим — це перший крок до захисту вашої приватності незалежно від того, яка версія в підсумку просуватиметься.




