Тимчасове правило отримує нове життя
Європейський парламент продовжив Chat Control 1.0, тимчасовий регламент, який дозволяє платформам обміну повідомленнями добровільно сканувати приватні комунікації на предмет наявності матеріалів сексуального насильства над дітьми (CSAM) без судового рішення. Правило фактично втратило чинність 3 квітня, після того як Парламент вже двічі відхиляв його продовження. Незважаючи на ці відхилення, законодавці знайшли спосіб зберегти цю систему, надавши їй, за висловом одного іспанського видання, свіжу дозу кисню.
Chat Control 1.0 діє з 2021 року як виняток із Директиви ЄС про електронну приватність (ePrivacy), яка в інших випадках захищає конфіденційність електронних комунікацій. Якщо ви хочете дізнатися про повну законодавчу передісторію того, як виник цей виняток і чому він був суперечливим із самого початку, наш пояснювальний матеріал про виняток ePrivacy, чинний з 2021 року, детально описує походження цього правила.
Як відбувається сканування без дозволу судді
Основною особливістю Chat Control 1.0, яка вирізняє його серед звичайних правоохоронних інструментів, є відсутність вимоги судового дозволу. За нормальних обставин доступ до змісту приватних комунікацій вимагав би отримання ордера та проведення перевірок пропорційності під наглядом суду. Chat Control 1.0 оминає це, роблячи сканування добровільним для платформ, а не обов'язковим, але практичний ефект той самий: провайдери можуть автоматично сканувати повідомлення, фотографії та інший контент, що передається через їхні сервіси, та позначати будь-що, що відповідає критеріям виявлення CSAM, і все це без попереднього підпису судді.
Саме цей механізм наш ширший посібник про закон ЄС, який сканує ваші чати, розбирає крок за кроком, включно з тим, які типи контенту позначаються та як повинні працювати системи виявлення. Коротка версія полягає в тому, що технологія, яка лежить в основі цього добровільного сканування, здебільшого є тією самою технологією сканування на стороні клієнта та на стороні сервера, яка, як попереджають захисники приватності, згодом може бути зроблена обов'язковою, а не просто дозволеною, відповідно до постійної версії закону.
Чому захисники приватності вбачають небезпечний прецедент
Тут має значення час. Парламент двічі відмовлявся продовжити Chat Control 1.0 до того, як цей останній крок зберіг його чинність після закінчення терміну дії. Дослідники приватності та групи цифрових прав вказали на ці ходіння туди-назад як на доказ того, що законодавці намагаються досягти стабільного консенсусу щодо сканування повідомлень, але все ж знаходять процедурні шляхи для його збереження.
Така модель турбує захисників приватності з конкретної причини: Chat Control 1.0 широко розглядається як попередник постійного наступника, який часто називають Chat Control 2.0, який пішов би далі, зробивши сканування обов'язковим, а не добровільним. Збереження тимчасового режиму, навіть ненадовго і навіть після того, як Парламент відхилив його продовження, нормалізує ідею про те, що сканування приватних повідомлень без судового контролю є прийнятним вихідним рівнем. Стверджується, що як тільки цей вихідний рівень буде прийнятий, стає легше аргументувати на користь того, щоб зробити цю практику постійною та обов'язковою, оскільки інфраструктура та правове обґрунтування вже існують.
Основна напруженість, яку відображає це продовження, полягає саме в тому, на що вказували критики: підхід, розроблений для захисту дітей від реальної та серйозної шкоди, також може створити інфраструктуру сканування, яка зачіпає приватні розмови кожного користувача, незалежно від того, чи мають вони якесь відношення до CSAM.
Що це означає для вас
Якщо ви користуєтеся популярними платформами обміну повідомленнями або електронною поштою, що працюють в ЄС, ваші приватні комунікації можуть піддаватися добровільному скануванню згідно з Chat Control 1.0 прямо зараз. Це стосується незалежно від того, чи є ви підозрюваним у будь-якому розслідуванні. Сканування є автоматизованим і загальним за своєю природою, а не цілеспрямованим щодо конкретних осіб, які перебувають під підозрою, що саме і відрізняє його від традиційного спостереження під наглядом суду.
Хороша новина полягає в тому, що ця поточна структура залишається добровільною для платформ, а не обов'язковою, і дебати про те, чи зробити її постійною через Chat Control 2.0, все ще не вирішені. Це означає, що регуляторна картина все ще може змінитися в будь-якому напрямку залежно від того, як пройдуть майбутні голосування в Європейському парламенті та Раді.
Практичні кроки, поки тривають дебати
Поки законодавці ЄС опрацьовують наступний етап цих дебатів, є конкретні кроки, які ви можете зробити. По-перше, зрозумійте, на які платформи, якими ви користуєтеся, поширюється добровільне сканування, а які покладаються на наскрізне шифрування, яке обмежує те, що можна сканувати в першу чергу. По-друге, перегляньте політику конфіденційності додатків для обміну повідомленнями, якими ви користуєтеся щодня, щоб дізнатися, чи беруть вони участь у програмах сканування CSAM і які дані вони для цього обробляють. По-третє, подумайте про оцінку альтернатив зашифрованих месенджерів, які мінімізують доступ до вашого контенту на стороні сервера, особливо якщо ви маєте справу з конфіденційними особистими або професійними комунікаціями.
Залишатися поінформованим — це найефективніший інструмент, доступний на даний момент. Продовження Chat Control 1.0 є нагадуванням про те, що тимчасові правила в ЄС можуть діяти довше, ніж очікувалося, і що боротьба за постійне, обов'язкове сканування в рамках Chat Control 2.0 далека від завершення. Слідкуйте за тим, як реагують ваші платформи, читайте дрібний шрифт у їхній політиці сканування і не припускайте, що сьогоднішня добровільна структура залишиться добровільною назавжди.




