Переговірники Європейського Союзу досягли угоди щодо довгострокової пропозиції "Chat Control" — пакету правил, спрямованих на боротьбу з поширенням матеріалів сексуального насильства над дітьми (CSAM) в інтернеті. Згідно з новою угодою, службам обміну повідомленнями знову буде дозволено автоматично сканувати на наявність матеріалів насильства, але більш інвазивний метод, відомий як сканування на стороні клієнта, залишається поза розглядом. Результат описують як неоднозначний: часткова перемога для захисників приватності, які побоювалися обов'язкового спостереження на пристрої, але розчарування для тих, хто хотів, щоб ЄС повністю відмовився від сканування повідомлень.

Що насправді змінює угода ЄС про Chat Control

В основі цієї угоди лежить перехід від зобов'язання до дозволу. Замість того, щоб змушувати кожного постачальника послуг обміну повідомленнями сканувати приватні комунікації, угода дозволяє компаніям добровільно відновити пошук відомих матеріалів насильства на своїх платформах. Це фактично відновлює дозвіл на сканування, який раніше втратив чинність, повертаючи правову основу для постачальників, які вирішать запустити системи виявлення CSAM.

Ця відмінність має значення. Вимога сканувати кожне повідомлення, надіслане через будь-який додаток, наклала б загальні зобов'язання щодо спостереження на сервіси незалежно від їхньої бізнес-моделі чи бази користувачів. Дозвіл, навпаки, залишає рішення значною мірою на розсуд окремих компаній, деякі з яких уже запускають добровільні програми виявлення, а інші — ні.

Що не змінилося, і це деталь, за яку групи захисту приватності боролися найзапекліше, — це заборона на сканування на стороні клієнта. Ця техніка вимагала б запуску програмного забезпечення для сканування безпосередньо на пристрої користувача, перевіряючи повідомлення до того, як вони будуть зашифровані та надіслані. Критики вже давно стверджують, що сканування на стороні клієнта фактично створює чорний хід у інакше захищені комунікації, оскільки воно перевіряє вміст у тій єдиній точці, де шифрування не пропонує жодного захисту: до того, як повідомлення взагалі покине телефон.

Чому справжньою битвою було сканування на стороні клієнта

Боротьба навколо Chat Control ніколи насправді не стосувалася того, чи повинен ЄС боротися з дитячою експлуатацією в інтернеті. Вона стосувалася методу. Сканування на стороні сервера, яке перевіряє вміст після того, як він потрапляє на сервери компанії, — це практика, яку багато платформ вже певною мірою використовують, особливо для контенту, який не є наскрізним шифруванням. Сканування на стороні клієнта — це зовсім інша справа.

Оскільки воно працює на самому пристрої, сканування на стороні клієнта застосовувалося б навіть до повідомлень, захищених наскрізним шифруванням — технологією, на яку покладаються сервіси, такі як Signal і WhatsApp, щоб гарантувати, що лише відправник і одержувач можуть прочитати розмову. Захисники приватності, дослідники безпеки та навіть деякі держави-члени ЄС попереджали, що вбудовування інструментів сканування в зашифровані додатки підірве ті самі гарантії безпеки, які роблять ці додатки надійними в першу чергу. Як тільки механізм сканування з'являється на пристрої, стверджують вони, він стає інструментом, який можна перепрофілювати, використати не за призначенням або розширити далеко за межі його початкової мети.

Зберігаючи заборону на сканування на стороні клієнта, ЄС уникнув ситуації, коли постачальників зашифрованих месенджерів поставили б перед неможливим вибором: або послабити своє шифрування, щоб відповідати закону, або відмовитися працювати на ринку ЄС. Дозволи на сканування на стороні сервера, хоч і залишаються предметом суперечок, не несуть такої ж екзистенційної загрози для наскрізного шифрування.

Що це означає для вас

Для звичайних користувачів додатків для обміну повідомленнями ця угода навряд чи призведе до негайних, видимих змін. Якщо ви користуєтеся сервісом, який вже сканує на наявність матеріалів насильства на своїх серверах, ця практика тепер може продовжуватися на більш міцній правовій основі. Якщо ви використовуєте додаток із наскрізним шифруванням, який чинив опір вимогам сканування, ваші розмови залишаються захищеними так само, як і до цієї угоди, оскільки сканування на стороні клієнта ніколи не було легалізовано.

Більш важливий висновок стосується напрямку, а не негайного впливу. Ця угода показує, що законодавці ЄС готові піти на компроміс щодо найбільш суперечливого методу сканування, водночас розширюючи правовий простір для менш інвазивного виявлення. Цей баланс може знову змінитися під час майбутніх переговорів, тож це не обов'язково останнє слово щодо Chat Control.

Залишайтеся поінформованими та захищайте свою приватність

Регуляторні дебати, подібні до цього, рухаються повільно і часто переглядаються, тому варто стежити за тим, як окремі постачальники послуг обміну повідомленнями реагують на нові дозволи. Кілька практичних кроків можуть допомогти:

  • Перевірте, чи використовує ваш обраний додаток для обміну повідомленнями наскрізне шифрування за замовчуванням, і зрозумійте, від чого це захищає.
  • Перегляньте політику конфіденційності будь-якого месенджера, на який ви покладаєтеся для конфіденційних розмов, оскільки практики сканування відрізняються залежно від постачальника.
  • Звертайте увагу на майбутні голосування в ЄС з цієї теми, оскільки дозвільні правила сьогодні можуть стати зобов'язаннями завтра, якщо політичний тиск зміниться.
  • Підтримуйте організації та адвокаційні групи, які відстежують законодавство про цифрову приватність, якщо це питання для вас важливе.

Угода ЄС щодо Chat Control відображає справжню напругу між безпекою дітей і цифровою приватністю, і цей компроміс намагається вирішити обидва питання, не вибираючи очевидного переможця. Наразі шифрування на клієнтських пристроях залишається недоторканим, навіть коли сканування на стороні сервера знову отримує зелене світло. Користувачам, які піклуються про приватність, варто сприймати це як момент, щоб краще зрозуміти свої інструменти, а не як причину для паніки, і залишатися пильними, поки розмова навколо Chat Control продовжує розвиватися.