Новий дедлайн для суперечливого правила спостереження

9 липня Європейський парламент проголосував за продовження тимчасового режиму моніторингу комунікацій, неофіційно відомого як «Chat Control 1.0». Правило, яке спочатку мало закінчитися у квітні 2026 року, тепер відкладено до 3 квітня 2028 року. Голосування відновило давні дебати в Європі про те, наскільки далеко повинні заходити такі платформи, як WhatsApp, Messenger та інші месенджери, скануючи приватні розмови для виявлення матеріалів сексуального насильства над дітьми (CSAM).

Час і розмите формулювання багатьох заголовків призвели до плутанини, і деякі дописи в соцмережах стверджують, ніби Брюссель ось-ось почне читати всі повідомлення WhatsApp за одну ніч. Це не зовсім так, але реальна політика все одно має відчутні наслідки для приватності в ЄС.

Що насправді робить Chat Control 1.0

Chat Control 1.0 — це не новий наказ про стеження. Це тимчасовий відступ від Директиви ePrivacy ЄС, який дозволяє провайдерам месенджерів та електронної пошти добровільно сканувати вміст — текст, зображення та вкладення — на наявність CSAM, якщо вони цього бажають. Законодавство не зобов’язує провайдерів сканувати будь-що за цим режимом; їм це просто дозволено, не порушуючи законодавства ЄС про конфіденційність, яке інакше обмежило б такий тип обробки.

Ця відмінність важлива. Правило, яке щойно продовжили, стосується дозволу, а не обов’язку. Воно існує в тій чи іншій формі з 2021 року — спочатку як тимчасовий захід, поки законодавці ЄС вели переговори про постійне, набагато масштабніше регулювання виявлення CSAM, яке більшість людей і має на увазі, коли каже «Chat Control». Ця постійна пропозиція, яка роками стикалася зі спротивом захисників приватності, експертів із шифрування та кількох держав-членів, потенційно вимагала б обов’язкового сканування, а не просто дозволяла його. Вона залишається на стадії переговорів і не була предметом голосування 9 липня.

Тому практичний наслідок цього продовження — безперервність: платформи, які вже добровільно сканували контент на наявність CSAM за тимчасовим правилом, можуть і далі робити це ще два роки, поки інституції ЄС обговорюють постійну рамкову систему.

Чому постійно згадують WhatsApp

Наскрізне шифрування WhatsApp робить його природною точкою напруги в цих дискусіях, адже будь-яке сканування на зашифрованих платформах зазвичай має відбуватися на самому пристрої — до або після шифрування, — а не шляхом перехоплення вмісту повідомлень під час передачі. Meta не отримала жодних нових зобов’язань щодо сканування внаслідок цього голосування, але ширша політична боротьба за те, як зашифровані застосунки мають співпрацювати з правоохоронцями та системами виявлення загроз для дітей, далека від завершення.

Ця невизначеність додається до низки інших історій, пов’язаних із безпекою WhatsApp, які тримають користувачів у напрузі. Раніше цього року витік облікових даних WhatsApp викрив мільйони телефонних номерів і реквізитів для входу, а окреме розслідування щодо бази даних сталкерського ПЗ, яка розкрила 86 000 файлів європейських інфлюенсерів, показало, як приватні логи чатів можуть опинятися зібраними без згоди через комерційні інструменти стеження, цілком поза межами будь-якого регулювання ЄС. Разом ці інциденти ілюструють, що головні загрози для вашої приватності у WhatsApp зараз — це не стільки законодавство ЄС, скільки крадіжка облікових даних, шпигунські програми та незахищені бази даних.

Що це означає для вас

Якщо ви користуєтеся WhatsApp, Signal чи подібними застосунками в ЄС, у вашому щоденному спілкуванні нічого не змінюється через це голосування. Жодного нового обов’язкового сканування не запроваджено, і регулятори раптово не почали читати зашифровані повідомлення. Змінилося те, що правове вікно, яке дозволяє провайдерам добровільно сканувати контент на наявність CSAM, тепер діятиме на два роки довше, ніж раніше, що дає законодавцям ЄС більше часу для узгодження постійної пропозиції Chat Control без юридичної прогалини.

Більша політична битва за обов’язкове сканування та бекдори в шифруванні ще не вирішена, і за нею варто уважно стежити, оскільки майбутнє постійне регулювання може виглядати зовсім інакше, ніж нинішня добровільна рамка. Тим часом практичні ризики для приватності, з якими стикаються користувачі, походять з іншого: фішинг, витоки облікових даних та шпигунське ПЗ.

Практичні висновки

Будьте поінформованими, а не наляканими: перевіряйте первинні джерела, як-от заяви Європарламенту, перш ніж поширювати вірусні твердження про те, що «Chat Control» сканує всі ваші повідомлення, адже поточне продовження впливає лише на добровільне сканування, а не на новий обов’язок. Захищайте свій обліковий запис WhatsApp, увімкнувши двофакторну автентифікацію та регулярно перевіряючи підключені пристрої, особливо з огляду на нещодавні витоки облікових даних. Якщо ви стурбовані інструментами стеження на кшталт сталкерського ПЗ, періодично перевіряйте свій телефон на наявність незнайомих застосунків і дозволів. А якщо ви подорожуєте або живете там, де доступ до WhatsApp обмежений чи відстежується, використання надійного VPN для WhatsApp може допомогти захистити метадані вашого з’єднання, хоча це не змінює того, як шифрується чи сканується вміст повідомлень. Дебати навколо Chat Control далекі від завершення, і найкращий спосіб зрозуміти, що насправді змінюється для вашої приватності під час наступного голосування, — залишатися залученими до перевіреної журналістики.