Сьогодні відкривається шостий трилог ЄС щодо Chat Control 2.0, і центральна суперечка загострилася як ніколи. Переговорники стикаються через план масового сканування, щодо якого, за повідомленнями, власні юристи Ради попереджали, що його, ймовірно, скасують у суді. Для всіх, хто покладається на приватні повідомлення, результат може визначити, як зашифровані повідомлення в Chat Control 2.0 оброблятимуться по всьому Європейському Союзу.
Стаття-джерело надає обмежену кількість деталей, тому цей допис тримається того, що було повідомлено, і пояснює, чому це важливо.
Що вирішує шостий трилог
Трилог — це переговори між Європейським парламентом, Радою ЄС і Європейською комісією, що проводяться для узгодження їхніх позицій щодо законопроєкту. Це шостий раунд щодо Chat Control 2.0, що свідчить про те, як важко було знайти спільну мову.
Згідно з повідомленням, переговори зосереджені на тому, чи можуть «плани пошуку» націлюватися на частини сервісу обміну повідомленнями, а не на окремих підозрюваних. На практиці це означає, що постачальника можуть зобов'язати сканувати сегмент свого сервісу, наприклад, певні функції або групи користувачів, замість того щоб слідчі вказували на конкретних осіб, яких вони підозрюють у правопорушенні.
Ця різниця має значення. Заходи, засновані на підозрі, прив'язані до індивідуальних доказів. Сканування частини сервісу торкається багатьох людей, яких ні в чому не підозрюють, саме тому критики називають цей підхід масовим скануванням.
Чому власні юристи Ради кажуть, що це незаконно
Найвражаючіший елемент цього раунду — юридичне попередження. У повідомленні йдеться, що власні юристи Ради попередили: план, ймовірно, буде скасовано в суді. Це незвично: це означає, що орган, який просуває цей підхід, отримав від власних юридичних радників повідомлення, що він може не витримати судового перегляду.
Резюме статті не розкриває повного юридичного обґрунтування, тому ми не будемо будувати здогадів щодо конкретних рішень чи положень. Можна сказати, що невибіркове сканування приватних комунікацій порушує добре відомі питання в рамках захисту фундаментальних прав ЄС, зокрема щодо приватності та пропорційності. Закон, який ухвалять, а згодом анулюють, залишить постачальників і користувачів у правовому вакуумі.
Поточний правовий стан справ також є більш нюансованим, ніж сам трилог. ЄС має тимчасову домовленість, яка дозволяє добровільне сканування платформами. Наш матеріал про ухвалення Радою дерогації 23 липня пояснює, як цей тимчасовий виняток було збережено, а трилог — це окремий трек, спрямований на довгострокові правила.
Як масове сканування загрожує наскрізному шифруванню
Наскрізне шифрування означає, що лише відправник і одержувач можуть прочитати повідомлення. Постачальник посередині не може бачити вміст. Саме ця конструкція захищає журналістів, активістів, бізнес і звичайні сім'ї від перехоплення.
Сканування вмісту в масштабі створює напругу з цією конструкцією. Щоб перевіряти повідомлення на заборонені матеріали, або постачальник повинен мати можливість їх читати, або сканування має відбуватися на пристрої користувача до шифрування. Експерти з безпеки давно стверджують, що будь-який із цих шляхів послаблює захист, який покликане забезпечувати шифрування. Щойно механізм сканування існує, його можна використати не за призначенням, зламати або розширити поза початковою метою.
Трилог також був політично зарядженим. Наш попередній звіт про те, як голосування щодо Chat Control спровокувало хакерську помсту проти французьких чиновників, показує, наскільки гострою стала дискусія, хоча стаття-джерело для сьогоднішніх переговорів не пов'язує ці дві події.
Варто зазначити, що деякі публікації стверджували, що Chat Control 2.0 не включатиме сканування зашифрованих повідомлень. Суперечка щодо «планів пошуку», про яку повідомляється, — це саме те, чому читачам слід уважно стежити за фінальним текстом: формулювання будь-якого механізму націлювання визначатиме, чи постраждають зашифровані сервіси на практиці.
Що це означає для вас
Сьогодні для ваших застосунків обміну повідомленнями нічого не змінюється. Трилог — це переговори, а не закон, і будь-яка угода все одно потребуватиме офіційного затвердження, перш ніж набути чинності.
Тим не менш, напрямок руху має значення. Якщо механізм планів пошуку буде ухвалено, постачальники послуг обміну повідомленнями можуть зіткнутися з наказами, які вплинуть на те, як вони обробляють приватні комунікації. Чи дійде це до зашифрованих чатів, залежить від фінального юридичного тексту і, враховуючи попередження юристів Ради, можливо, від майбутніх судових оскаржень.
Що користувачі реально можуть зробити зараз
- Стежте за трилогом. Звертайте увагу на заяви Парламенту, Ради та груп із захисту цифрових прав після кожного раунду.
- Перевірте свої застосунки обміну повідомленнями. Дізнайтеся, чи пропонують застосунки, які ви використовуєте, наскрізне шифрування за замовчуванням і чи охоплює воно групові чати та резервні копії.
- Оновлюйте застосунки. Оновлення безпеки захищають від звичайних загроз, поки політична дискусія триває.
- Розумійте тимчасові правила. Добровільне сканування наразі дозволено в рамках тимчасової системи. Наші пояснення щодо продовження тимчасових правил до квітня 2028 року та продовження правила сканування до 2028 року викладають поточну правову позицію.
Головне
Шостий трилог ставить перед законодавцями ЄС складне питання: чи справді може стати законом підхід до сканування, у якому сумніваються їхні власні юристи щодо його захисту в суді? Відповідь визначить, як оброблятимуться зашифровані повідомлення в Chat Control 2.0 для мільйонів людей. Стежте за переговорами, перевірте, як ваші власні застосунки обміну повідомленнями захищають ваші розмови, і використовуйте посилання вище, щоб відстежувати поточний стан правил.
FAQ Q1: Що таке трилог? A1: Трилог — це переговори між Європейським парламентом, Радою ЄС і Європейською комісією, що проводяться для узгодження їхніх позицій щодо законопроєкту. Q2: Що таке «плани пошуку», які обговорюють переговорники? A2: Плани пошуку дозволили б зобов'язати постачальника сканувати сегмент свого сервісу, наприклад, певні функції або групи користувачів, замість націлювання на конкретних підозрюваних. Критики називають цей підхід масовим скануванням, оскільки він торкається багатьох людей, яких не підозрюють у правопорушенні. Q3: Що сказали власні юристи Ради про цей план? A3: Власні юристи Ради попередили, що план, ймовірно, буде скасовано в суді. Це означає, що орган, який просуває цей підхід, отримав від власних юридичних радників повідомлення, що він може не витримати судового перегляду. Q4: Який поточний правовий стан справ щодо сканування? A4: ЄС має тимчасову домовленість, яка дозволяє добровільне сканування платформами, відому як дерогація, ухвалену 23 липня. Трилог — це окремий трек, спрямований на довгострокові правила. Q5: Як масове сканування загрожує наскрізному шифруванню? A5: Наскрізне шифрування означає, що лише відправник і одержувач можуть прочитати повідомлення, тому постачальник посередині не може бачити вміст. Сканування вмісту в масштабі створює напругу з цією конструкцією, оскільки перевірка повідомлень вимагає доступу до того, чого постачальник інакше не бачить.
---END---




