Європейський Союз знову відклав завершення тимчасових правил «chat control», продовживши дозвіл на добровільне сканування матеріалів із сексуальним насильством над дітьми (CSAM) до квітня 2028 року. Про це повідомляє Euronews; рішення залишає чинною правову сіру зону, яка роками визначає боротьбу ЄС за приватність в інтернеті: платформи можуть сканувати приватні повідомлення на предмет незаконного контенту, але поки що не зобов’язані це робити.

Це останнє подовження контролю чатів ЄС до 2028 року не є новим законом. Ідеться про продовження тимчасового відступу, запровадженого багато років тому, який мав бути замінений постійним обов’язковим регламентом. Натомість законодавці щоразу відкладають вирішення питання, не в змозі домовитись, чи має сканування залишатися добровільним, чи стати обов’язковим, і чи слід взагалі вимагати його від застосунків із наскрізним шифруванням.

Що саме ЄС подовжив і до якого терміну

Відповідно до подовження, постачальники послуг обміну повідомленнями та електронної пошти, що працюють у ЄС, зберігають законну можливість добровільно сканувати вміст користувачів на наявність CSAM до квітня 2028 року. Це той самий тимчасовий режим, який діє відтоді, як для нього вперше зробили виняток із правил ЄС щодо електронної приватності (ePrivacy). Без цього винятку платформи, які вже сканують контент на наявність матеріалів насильства, технічно порушували б законодавство про приватність.

Подовження дає учасникам переговорів більше часу, щоб виробити постійну систему, яку часто називають «Chat Control 2.0»; її ухвалення неодноразово затримувалось через суперечки щодо обов’язкового сканування та його впливу на зашифровані комунікації. Поки що тимчасові правила просто продовжують діяти, даючи компаніям час для маневру, але не вирішуючи головного питання: чи повинне сканування зрештою стати юридичною вимогою замість добровільного вибору.

Добровільне сканування проти обов’язкового: чому це розрізнення важливе

Різниця між добровільним та обов’язковим скануванням — це осердя всієї дискусії. За чинними подовженими правилами, постачальник послуг обміну повідомленнями може на власний розсуд сканувати повідомлення, фото чи посилання на відомі матеріали CSAM за допомогою інструментів виявлення, однак жодна норма права ЄС не змушує його це робити. Постачальники, які вирішили не сканувати, не підпадають під жодні штрафні санкції в межах цього конкретного регулювання.

Режим обов’язкового сканування, натомість, вимагав би від кожної платформи, що підпадає під дію закону, включно з тими, які пропонують наскрізне шифрування повідомлень, вбудувати засоби виявлення незалежно від бажання користувачів. Правозахисні організації, дослідники безпеки та кілька держав-членів ЄС попереджають, що це фактично означало б форму масового стеження, оскільки вимагало б сканування приватних комунікацій кожного користувача, а не лише тих, кого підозрюють у правопорушеннях. Саме ця принципова незгода є причиною, чому ЄС задовольняється одним подовженням за іншим замість ухвалення постійного закону. Докладніше про глибину розколу в суспільній думці можна дізнатися в матеріалі «Дискусія щодо Chat Control у ЄС: Euronews запускає опитування читачів», де зафіксовано реакцію читачів на попередні етапи цієї боротьби.

Як Chat Control взаємодіє з наскрізним шифруванням

Технічний камінь спотикання — це шифрування. Застосунки з наскрізним шифруванням спроектовано так, що лише відправник і отримувач можуть прочитати повідомлення, навіть оператор платформи не має доступу. Будь-яка система сканування, здатна перевіряти вміст повідомлень на наявність незаконних матеріалів, потребувала б якогось способу отримати доступ до цього вмісту до того, як спрацює шифрування, або замість нього.

Саме тому критики стверджують, що пропозиції щодо обов’язкового сканування функціонально несумісні з надійним шифруванням, навіть коли законодавці наполягають, що саме шифрування залишиться недоторканим. Механіка того, як сканування могло б працювати без підриву захисту шифрування, є справді складним технічним питанням, яке детально розглянуто в статті «Chat Control у ЄС: шифрування визначає, що скануватиметься». Оскільки нинішнє продовження зберігає лише добровільне сканування, зашифровані застосунки, які вирішили не сканувати, залишаються поки що поза впливом, однак глибинна суперечність не зникла — її просто відклали до 2028 року.

Що це означає для вас

Якщо ви користуєтеся додатками для обміну повідомленнями в межах ЄС, для вас безпосередньо нічого не змінюється. Добровільне сканування було законним до цього продовження, і залишається законним зараз. Жодного нового обов’язкового зобов’язання сканувати зашифровані застосунки не запроваджено. Змінився лише часовий графік: тепер законодавці ЄС мають час до квітня 2028 року, щоб узгодити постійне рішення, і саме ці переговори визначать, чи поширяться жорсткіші, примусові вимоги до сканування на додатки, якими ви користуєтеся щодня.

Тим часом варто розуміти, які з ваших додатків насправді пропонують наскрізне шифрування за замовчуванням і які платформи добровільно долучилися до програм сканування. Суспільні настрої щодо цього питання залишаються глибоко розколотими, як свідчить матеріал «Дебати щодо Chat Control у ЄС знову спливають в опитуванні Euronews», тому варто бути поінформованим із наближенням 2028 року.

Ключові висновки

Подовження контролю чатів у ЄС до 2028 року — це пауза, а не вирішення. Добровільне сканування залишається законним, обов’язкове сканування досі не визначене, а дискусія про шифрування далека від завершення. У період до 2028 року варто переглянути налаштування приватності та стандарти шифрування у використовуваних месенджерах, стежити за розвитком постійного законодавства й обирати сервіси, які чітко повідомляють, чи сканують вони контент і в який спосіб. Боротьба навколо chat control не завершена — їй просто призначили новий дедлайн.