Нещодавній звіт Yahoo Actualités France ставить, на перший погляд, просте запитання: чи мають ваші приватні повідомлення залишатися зашифрованими, чи їх слід сканувати ще до того, як ви їх надішлете? Це питання знаходиться в центрі поточних дебатів у Європейському Союзі щодо Chat Control — пропозиції, спрямованої на боротьбу з поширенням матеріалів сексуального насильства над дітьми (CSAM) в Інтернеті. Французькі ЗМІ різко окреслюють компроміс, і варто розібратися, що саме пропонується, чому це важливо для всіх, хто користується зашифрованими повідомленнями, та що ви можете зробити, поки законодавство продовжує просуватися через процеси ЄС.
Що насправді пропонує сканувати Chat Control
По суті, Chat Control вимагатиме від платформ обміну повідомленнями виявляти та повідомляти про матеріали CSAM, якими діляться через їхні сервіси. Заковика в тому, як саме відбуватиметься це виявлення. Замість сканування, яке відбувається після розшифрування контенту на сервері, у пропозиції неодноразово пропонувалися механізми, які скануватимуть контент безпосередньо на вашому пристрої, ще до того, як його буде зашифровано та надіслано. На практиці це означає, що кожне фото, посилання чи повідомлення, яке ви створюєте, може перевірятися системами виявлення ще до того, як воно покине ваш телефон.
Це принципово відрізняється від того, як сьогодні працює модерація контенту на незашифрованих платформах. Це також відрізняється від добровільного сканування, яке деякі сервіси вже виконують на власних серверах. Chat Control широко застосував би це зобов'язання щодо сканування, і критики стверджують, що це фактично вбудовує механізм спостереження в сам процес обміну повідомленнями, незалежно від того, чи підозрюється конкретний користувач у будь-яких правопорушеннях.
Чому сканування на стороні клієнта підриває наскрізне шифрування
Наскрізне шифрування існує, щоб гарантувати, що лише відправник і одержувач можуть прочитати повідомлення — не розробник програми, не інтернет-провайдер і не державна установа. Щойно інструмент сканування перевіряє контент на вашому пристрої до застосування шифрування, ця гарантія порушується. Навіть якщо сканування відбувається локально і лише позначає збіги, а не передає все ваше повідомлення, ви вводите контрольну точку, якої раніше не існувало — точку, яку можна розширити, неправильно налаштувати або використати зловмисниками.
Дослідники безпеки давно попереджають, що будь-яка інфраструктура сканування, створена для однієї мети, навіть із найкращими намірами, може бути перепрофільована або стати мішенню для зловмисників. Бекдор, створений для виявлення CSAM, не залишається вузькоспеціалізованим назавжди; той самий технічний механізм теоретично може бути розширений для позначення інших видів контенту в майбутньому. У цьому суть того, чому так багато експертів із шифрування та захисників конфіденційності виступали проти пропозицій у стилі Chat Control з моменту їх першої появи. Якщо ви хочете отримати повну передісторію того, як формувалося це законодавство, цей пояснювач про Chat Control детально розбирає занепокоєння, висловлені групами захисту прав споживачів.
Як це може вплинути на Signal, WhatsApp і Telegram
Додатки, які найбільше безпосередньо зачіпаються в цих дебатах, — це ті, на які вже покладаються мільйони європейців для приватних розмов: Signal, WhatsApp і Telegram. Signal побудував усю свою репутацію на надійному наскрізному шифруванні та мінімальній політиці зберігання даних, і його розробники в минулому сигналізували, що вони скоріше підуть із ринків, які вимагають сканування, ніж поступляться цією архітектурою. WhatsApp, яким користується величезна частка населення Європи як для особистого, так і для ділового спілкування, зіткнувся б із тією ж дилемою в набагато більшому масштабі. Позиція Telegram складніша, оскільки не всі його чати за замовчуванням мають наскрізне шифрування, але будь-який мандат на сканування все одно торкнувся б його ширшої бази користувачів.
Для звичайних користувачів практичний ефект буде однаковим незалежно від того, який додаток вони використовують: шар автоматизованої перевірки між повідомленням, яке ви пишете, і повідомленням, яке отримує ваш контакт. Якщо вам цікаво, як ця схема порівнюється з чинним правовим винятком згідно з правилами ePrivacy, цей огляд існуючого винятку ePrivacy пояснює, як добровільне сканування працювало з 2021 року, і чому Chat Control означатиме набагато кардинальніші зміни.
Що це означає для вас
Якщо ви надсилаєте приватні повідомлення, фотографії чи документи через зашифрований додаток, ці дебати безпосередньо стосуються вас, навіть якщо ви ніколи раніше не чули термін Chat Control. Пропозиція не є остаточною, і її обсяг змінювався кілька разів під час проходження через інституції ЄС, але напрямок руху має значення. Відстеження законодавчої хронології, включаючи висвітлення повторної активації закону, дає вам чіткіше уявлення про те, коли можуть відбутися ключові голосування чи поправки та які засоби захисту можуть змінитися.
Практичні висновки
Будьте в курсі, відстежуючи оновлення щодо прогресу пропозиції, а не покладайтеся лише на заголовки, оскільки технічні деталі того, що і як скануватиметься, змінювалися в різних чернетках. Розумійте, які додатки ви використовуєте та як вони публічно відреагували на вимоги сканування, оскільки деякі провайдери більш відверто, ніж інші, заявляли про свої червоні лінії. Підтримуйте організації та групи споживачів, які офіційно висловлюють свою позицію щодо законодавства, оскільки періоди громадських обговорень та адвокаційні кампанії історично впливали на те, як розвиваються ці пропозиції. І найголовніше — не чекайте остаточного голосування, щоб почати звертати увагу. Дебати щодо Chat Control рухалися ривками роками, і бути в курсі ризиків для шифрування, які вони створюють, — це найкращий спосіб зробити усвідомлений вибір щодо інструментів, які ви використовуєте для приватного спілкування.




