ЄС тимчасово продовжує Chat Control 1.0

Європейський Союз знову дозволив цифровим платформам сканувати приватні повідомлення на предмет матеріалів із сексуальним насильством над дітьми (CSAM), відновлюючи тимчасовий правовий виняток, який зазвичай називають Chat Control 1.0. Як повідомляє KultureGeek, оновлені правила дозволяють месенджерам і провайдерам електронної пошти виявляти незаконні зображення та відео, якими обмінюються в приватних розмовах, — практика, яка в іншому разі суперечила б суворим нормам ЄС щодо захисту конфіденційності електронних комунікацій.

Це не той всеосяжний, обов’язковий режим стеження, який роками турбував захисників приватності. Він вузький, тимчасовий і добровільний для платформ. Але його продовження знову відкриває важливу розмову про те, наскільки далеко ЄС готовий піти в балансуванні захисту дітей із конфіденційністю повсякденного цифрового спілкування.

Що таке Chat Control 1.0 насправді?

Chat Control 1.0 означає відступ від Директиви ePrivacy — закону ЄС, який зазвичай вимагає від провайдерів комунікацій зберігати конфіденційність змісту та метаданих приватних повідомлень. Як пояснюється в нашому попередньому огляді винятку ePrivacy, цей виняток у тій чи іншій формі існує з 2021 року. Він дозволяє, але не вимагає, щоб такі платформи, як веб-пошта та месенджери, добровільно сканували повідомлення, вкладення та метадані для виявлення відомого контенту CSAM, зазвичай використовуючи технологію порівняння хешів із базами даних раніше виявлених незаконних матеріалів.

Важливо, що цей відступ є добровільним для компаній і обмеженим у часі за своєю суттю. Він потребував періодичного продовження законодавцями ЄС, щоб залишатися юридично чинним, і саме це знову сталося, згідно з повідомленням KultureGeek. Без цього продовження платформи, які зараз використовують добровільні інструменти виявлення CSAM, опинилися б у правовій сірій зоні або були б змушені повністю вимкнути сканування.

Chat Control 1.0 проти ширшої дискусії про Chat Control

Варто відокремити це продовження від набагато масштабнішої та суперечливішої пропозиції «Chat Control», яка домінувала в заголовках по всій Європі останні кілька років. Та ширша постанова, яка досі обговорюється в Брюсселі, пішла б значно далі: вона пропонувала обов’язкове сканування, яке могло б застосовуватися навіть до сервісів із наскрізним шифруванням, фактично вимагаючи від платформ перевіряти вміст перед його шифруванням і надсиланням — техніку, яку критики часто описують як «сканування на стороні клієнта».

Ця ширша пропозиція наразилася на стійкий опір з боку організацій, що захищають приватність, дослідників безпеки та провайдерів зашифрованих месенджерів, які стверджують, що будь-який механізм, здатний сканувати зашифрований вміст перед його надсиланням, фундаментально підриває гарантії безпеки, які має забезпечувати шифрування. Chat Control 1.0, щойно продовжена версія, не накладає такої обов’язкової вимоги зламувати шифрування. Вона просто продовжує правовий дозвіл для платформ, які вже добровільно сканують повідомлення, продовжувати це робити, не порушуючи правил ePrivacy.

Ця відмінність важлива, але її легко втратити в публічному обговоренні, особливо тому, що обидві пропозиції мають назву «Chat Control» і однакову політичну мету — боротьбу з поширенням CSAM в інтернеті.

Що це означає для вас

Якщо ви користуєтеся популярними платформами електронної пошти або месенджерами, які добровільно беруть участь у скануванні CSAM, це продовження означає, що ця практика триватиме без перерви. Для більшості користувачів щоденне спілкування не зміниться, адже таке сканування вже відбувалося на платформах-учасницях до продовження і обмежується виявленням відомих незаконних матеріалів, а не читанням загального вмісту повідомлень.

Однак постійна потреба в продовженні цього винятку підкреслює невирішену напругу в цифровій політиці ЄС. Законодавці ще не визначилися з постійною, всеосяжною рамкою, а це означає, що правила приватності, які стосуються ваших особистих повідомлень, можуть змінюватися з кожним законодавчим циклом. Якщо ви покладаєтеся на зашифровані повідомлення для чутливого особистого, професійного чи журналістського спілкування, варто стежити за ширшими переговорами щодо Chat Control, оскільки саме ця пропозиція, а не вузьке продовження, може зрештою безпосередньо вплинути на зашифровані сервіси.

Ключові висновки

Залишайтеся поінформованими, а не наляканими. Продовження Chat Control 1.0 — це продовження існуючої, добровільної та вузькоспрямованої практики, а не новий мандат на масове стеження. Тим не менш, користувачі, які дбають про приватність, повинні:

  • Перевірити, чи месенджери або поштові сервіси, якими ви користуєтеся, беруть участь у добровільному скануванні CSAM — зазвичай це вказано в їхніх політиках конфіденційності або умовах надання послуг.
  • Розрізняти Chat Control 1.0 (чинний добровільний виняток ePrivacy) і невирішену обов’язкову постанову Chat Control, стежачи за новинами про приватність у ЄС.
  • Продовжувати використовувати інструменти з наскрізним шифруванням, якщо конфіденційність для вас важлива, оскільки це продовження не змушує зашифровані платформи ламати своє шифрування.
  • Слідкувати за законодавчими подіями в ЄС щодо ширшої пропозиції Chat Control, оскільки її результат матиме значно більші наслідки для зашифрованих повідомлень, ніж це тимчасове продовження.

Розмова про Chat Control далеко не закінчена. Розуміння того, що саме дозволено, а що ні, — найкращий спосіб відстежувати, як розвиваються ваші права на приватність у Європі.