Citizen Lab, дослідницька група при Університеті Торонто, опублікувала подання з аналізом законопроєкту C-22, Закону про законний доступ. Його назва, «(Un)forced Errors», сигналізує головне повідомлення: запропоноване розширення закону про стеження містить проблеми, які законодавці ще можуть виправити. Для всіх, хто стежить за дискусією про Canada Bill C-22 lawful access encryption, це подання є важливим технічним і юридичним голосом, на який варто звернути увагу.

У цій публікації узагальнено те, що джерельний матеріал говорить про законопроєкт та аналіз Citizen Lab. Виклад подання короткий, тож ми дотримуємося названих у ньому питань і посилаємося на інший публічно доступний контекст лише там, де він чітко атрибутований.

Що вимагав би законопроєкт C-22

За словами Citizen Lab, законопроєкт C-22 запровадив би широкі зобов'язання щодо стеження та реформи в Канаді. Текст законопроєкту, вперше прочитаний у Парламенті 12 березня 2026 року, описує його мету як забезпечення того, щоб постачальники електронних послуг могли сприяти здійсненню повноважень щодо доступу до інформації. Простими словами, компанії, які передають або зберігають комунікації, могли б бути зобов'язані вбудувати здатність допомагати поліції та органам безпеки виконувати запити на доступ.

Перше занепокоєння Citizen Lab — це всеохопний обсяг законопроєкту. Зобов'язання, які охоплюють багато видів постачальників послуг, можуть вплинути на значно більше, ніж великі телекомунікаційні та технологічні фірми, які зазвичай уявляють люди. Чим ширше визначення, тим більше послуг, великих і малих, могли б під нього підпадати.

Конституційні занепокоєння Citizen Lab та занепокоєння щодо прав людини

Подання висвітлює дві широкі категорії ризиків, окрім самої технології.

Конституційні ризики та ризики для прав людини. Citizen Lab заявляє, що законопроєкт становить значні ризики в цих сферах. Захист канадців від необґрунтованого обшуку та вилучення, а також їхні права на приватність і вираження поглядів — це ті принципи, які опиняються під загрозою щоразу, коли розширюються повноваження щодо доступу.

Дефіцити прозорості та підзвітності. Подання також вказує на прогалини в тому, як ці повноваження контролюватимуться та звітуватимуться. Повноваження щодо стеження зазвичай є найбільш виправданими, коли існують чіткі обмеження, незалежний нагляд і публічна звітність, які дозволяють громадянам розуміти, як використовуються повноваження. Там, де вони слабкі, громадськості, судам чи Парламенту важко перевірити, чи використовуються повноваження пропорційно.

Citizen Lab відома своїми розслідуваннями цифрового стеження, тож її формулювання мають вагу. Вона розглядає ці питання як структурні проблеми в дизайні законопроєкту, а не як питання тону чи наміру.

Чому шифрування та інструменти приватності під загрозою

Подання також називає небезпеки для шифрування. Шифрування працює тому, що лише призначені сторони можуть прочитати повідомлення чи файл. Будь-яка вимога, яка змушує постачальника підтримувати спосіб доступу для третіх сторін, порушує питання про те, чи можна обмежити цей спосіб доступу лише авторизованим використанням. Дослідники безпеки давно стверджують, що це неможливо гарантувати, оскільки слабкість, створену для однієї сторони, можуть знайти інші.

Інше висвітлення законопроєкту показує, наскільки широкою стала дискусія. Публічні повідомлення від травня 2026 року описували, як Apple стверджувала, що законопроєкт може наразити на ризик особисті дані користувачів, а Electronic Frontier Foundation описала його як загрозу для шифрування. Власна сторінка Уряду Канади про законний доступ каже, що законопроєкт містить гарантії, які дозволять постачальникам відмовитися від виконання зобов'язання щодо технічної спроможності, якщо воно створює системну слабкість. Чи є ці гарантії достатньо сильними — саме те питання, до якого долучається аналіз Citizen Lab.

Саме тут з'являються VPN та сервіси безпечного обміну повідомленнями. Ці інструменти існують для захисту конфіденційності комунікацій. Якщо зобов'язання охоплять їх або охоплять інфраструктуру, від якої вони залежать, обіцянки приватності, які вони дають, можуть бути порушені. Виклад джерела не деталізує, як саме трактуватиметься будь-який конкретний VPN, тож читачам слід уникати припущень про конкретний результат. Суть у тому, що обсяг законопроєкту та його наслідки для шифрування роблять ці інструменти важливою частиною розмови.

Що це означає для вас

Законопроєкт C-22 не став усталеним законом у матеріалах, які ми розглянули, і остаточний текст може змінитися. Для пересічних користувачів у Канаді нічого в їхніх поточних інструментах не змінюється через подання. Але дискусія впливає на те, яким сервісам ви зможете довіряти в майбутньому.

  • Заяви про шифрування заслуговують на ретельну перевірку. Наскрізно зашифровані повідомлення та VPN захищають рівно настільки, наскільки дозволяють їхній дизайн і правове середовище, у якому вони працюють.
  • Юрисдикція має значення. Де базується постачальник і які закони можуть його змусити — це визначає, що він може обіцяти.
  • Заяви про відсутність логів потребують доказів. Постачальник, який не зберігає дані, не може передати те, чого в нього немає, але це потрібно перевірити, а не просто заявити.

За чим канадцям і користувачам VPN варто стежити далі

Стежте за тим, як Парламент розглядає поправки, особливо щодо визначення охоплених постачальників, обмежень на зобов'язання щодо технічної спроможності та механізмів нагляду і звітності, яких, за словами Citizen Lab, бракує. Подання від громадянського суспільства, індустрії та юридичних органів, ймовірно, формуватимуть дискусію, тож читати їх безпосередньо варто.

Ключові висновки

Стежте за просуванням законопроєкту та читайте первинні документи, а не покладайтеся на виклади. Обираючи будь-якого постачальника послуг приватності, шукайте незалежні докази його заяв. Аудит безпеки VPN — це незалежна оцінка коду, інфраструктури та заяв про приватність постачальника сторонніми експертами, і це один із найкращих способів перевірити, чи витримує обіцянка про відсутність логів. Поки дискусія про Canada Bill C-22 lawful access encryption триває, поінформовані користувачі найкраще підготовлені до того, щоб судити, які інструменти й які закони насправді захищають їхню приватність.