Багаторічний натиск Європейського Союзу щодо сканування приватних повідомлень на предмет матеріалів сексуального насильства над дітьми отримав новий поворот, і цього разу захисники цифрових прав заявляють про порушення. Тимчасову версію так званого закону Chat Control було схвалено, попри те, що більшість членів Європейського парламенту (євродепутатів) проголосували проти. Несподіванка: це сталося лише через три місяці після того, як парламент уже відхилив цю пропозицію беззастережно.
Для політики, яку обговорювали, змінювали та виносили на голосування протягом останніх кількох років, спосіб цього останнього схвалення викликає не менше запитань, ніж сама суть закону. Критики називають цей крок недемократичним, стверджуючи, що пропозиція, котру відхилили законодавці, не повинна просто так з’являтися знову через процедурний обхідний шлях кілька тижнів потому.
Що саме сталося з Chat Control
Chat Control — це неформальна назва законодавства ЄС, спрямованого на виявлення CSAM (матеріалів сексуального насильства над дітьми), якими обмінюються через приватні служби обміну повідомленнями. Ранні версії пропозиції вимагали б від платформ обміну повідомленнями, включно з тими, що використовують наскрізне шифрування, сканувати вміст користувачів перед його надсиланням. Прихильники приватності, дослідники безпеки та навіть деякі інституції ЄС роками попереджали, що таке обов’язкове сканування функціонально несумісне зі справжнім наскрізним шифруванням, оскільки будь-який механізм сканування, вбудований у зашифрований додаток, створює спосіб перевірки вмісту, який підриває основну обіцянку шифрування.
Три місяці тому парламент відхилив цю пропозицію. Це мало б стати її кінцем, принаймні в цьому законодавчому циклі. Натомість тимчасова версія закону про сканування CSAM тепер отримала зелене світло, хоча більшість євродепутатів голосувала проти. Механізм, за допомогою якого відхилений захід повертається і ухвалюється без підтримки більшості, вказує на процедурні правила законодавчого процесу ЄС, які дозволяють певним тимчасовим або проміжним заходам просуватися за нижчих порогових вимог до голосів, ніж вимагалося б для повного перегляду законодавства.
Результатом є закон, який, за словами критиків, не має того демократичного мандата, якого можна було б очікувати від чогось із настільки далекосяжними наслідками для того, як сотні мільйонів людей спілкуються приватно.
Чому це голосування викликає тривогу
Тут ідеться не лише про один тимчасовий закон. Ідеться про прецедент. Якщо міру, яку парламент однозначно відхилив, можна реанімувати та провести через інший процедурний канал, це створює шаблон, який може бути використаний знову — як для цієї політики, так і для інших. Групи із захисту цифрових прав роками стверджують, що Chat Control у будь-якій його формі за замовчуванням трактує кожного користувача месенджера як потенційного підозрюваного, замість того щоб спрямовувати зусилля зі сканування на людей, щодо яких існує реальна підозра.
Є також питання шифрування, яке було в центрі цієї дискусії від самого початку. Експерти з безпеки постійно вказували на те, що неможливо вбудувати в зашифрований месенджер такий «чорний хід» для сканування, яким би не могли скористатися зловмисники. Щойно механізм сканування з’являється, він стає потенційною ціллю для хакерів, державних суб’єктів або будь-кого, хто прагне перехоплювати приватні комунікації. Це та сама фундаментальна напруга, яка виникала у баталіях навколо шифрування і в інших місцях, де уряди наполягають на інструментах законного доступу, а дослідники безпеки попереджають, що будь-який чорний хід послаблює захист для всіх, а не лише для тих, кого він має ловити.
Ризики ослабленого захисту даних — не теоретичні. Масштабні витоки, пов’язані з чутливими персональними даними, як-от хакерська атака на транспортне управління LA Metro, пов’язана з Іраном, що призвела до масової крадіжки даних, нагадують про те, наскільки великою може бути шкода, коли системи, що зберігають особисту інформацію, виявляються скомпрометованими. Побудова нової інфраструктури сканування в месенджерах, якими користуються сотні мільйонів європейців, значно розширює потенційну поверхню для атак.
Що це означає для вас
Якщо ви живете в ЄС або спілкуєтеся з тими, хто там живе, цей розвиток подій важливий, навіть якщо ви ніколи не замислювалися про політику конфіденційності свого месенджера. Схвалення тимчасового закону про сканування CSAM, попри опозицію більшості в парламенті, свідчить про те, що ширша дискусія щодо Chat Control далека від завершення і що схожі заходи можуть знову виринути через подібні процедурні маршрути.
Наразі практичний вплив значною мірою залежить від того, як буде реалізовано тимчасовий захід і яких сервісів він стосуватиметься. Але за цим патерном варто уважно стежити: відхилена політика, яка повертається через інші законодавчі двері, — це саме той розвиток, який може змінити те, як працює приватне спілкування в цілому регіоні, часто з обмеженим публічним обговоренням конкретних механізмів.
Як залишатися поінформованим і діяти
Це не останній розділ історії Chat Control, і навряд чи він стане останнім. Кілька кроків, над якими варто замислитися, поки події розгортаються:
- Стежте за тим, як впроваджується тимчасовий закон і яких сервісів обміну повідомленнями він стосується.
- Усвідомте, що «чорні ходи» для шифрування, навіть якщо їх подають як вузькі чи тимчасові, створюють ризики, що виходять за межі їхнього початкового призначення.
- Підтримуйте або слідкуйте за організаціями, які моніторять цифрову політику ЄС, оскільки процедурні голосування, як-от це, часто відбуваються швидше, ніж основне висвітлення в медіа.
- Якщо ви цінуєте приватне спілкування, дізнайтеся, як ваші нинішні месенджери використовують шифрування та чи робили вони публічні заяви щодо дотримання вимог про сканування.
Дискусія навколо Chat Control показала, що законодавчі поразки в Брюсселі не завжди є остаточними. Бути поінформованим — це найкращий захист від політик, які змінюють цифрову приватність майже без публічного контролю.




