Nghị viện Châu Âu một lần nữa đang cân nhắc một đề xuất yêu cầu các dịch vụ nhắn tin phải quét các liên lạc riêng tư để tìm tài liệu lạm dụng tình dục trẻ em, và lần này các quy định có thể vươn tới các ứng dụng sử dụng mã hóa đầu cuối. Được biết đến một cách không chính thức với tên gọi Chat Control 2.0, biện pháp này đã làm bùng lên một cuộc tranh luận đối đầu giữa các nỗ lực bảo vệ trẻ em và kỳ vọng về quyền riêng tư của hàng triệu người dùng thông thường. Trung tâm của cuộc tranh cãi là một phương pháp kỹ thuật được gọi là quét phía máy khách (client-side scanning), phương pháp này sẽ kiểm tra tin nhắn trực tiếp trên thiết bị của người dùng trước khi chúng được mã hóa và gửi đi.
Chat Control 2.0 thực sự đề xuất điều gì
Cuộc thảo luận hiện tại tại Nghị viện Châu Âu được xây dựng dựa trên các quy định quét trước đó vốn chủ yếu áp dụng cho các dịch vụ không được mã hóa. Chat Control 2.0 sẽ mở rộng nghĩa vụ đó sang các nền tảng dựa vào mã hóa đầu cuối, một công nghệ được thiết kế đặc biệt để chỉ người gửi và người nhận có thể đọc nội dung tin nhắn. Theo đề xuất, các nhà cung cấp sẽ cần một cơ chế nào đó để phát hiện nội dung bất hợp pháp, cụ thể là tài liệu lạm dụng tình dục trẻ em, ngay cả khi nội dung đó được bảo vệ bằng mã hóa mà chính nhà cung cấp thông thường không thể truy cập được.
Những người ủng hộ mô tả đây là một bước cần thiết để bảo vệ trẻ em khỏi sự bóc lột đang diễn ra qua các kênh kỹ thuật số riêng tư. Những người chỉ trích phản bác rằng cách duy nhất khả thi về mặt kỹ thuật để đáp ứng yêu cầu này mà không phá vỡ hoàn toàn mã hóa là quét nội dung trước khi mã hóa được áp dụng, điều này làm dấy lên một loạt vấn đề riêng.
Cách quét phía máy khách làm suy yếu các biện pháp bảo vệ mã hóa của Chat Control 2.0
Đây là lúc cuộc tranh luận về mã hóa của Chat Control 2.0 trở nên mang tính kỹ thuật, nhưng ý tưởng cốt lõi thì khá đơn giản. Mã hóa đầu cuối hoạt động bằng cách xáo trộn một tin nhắn trên thiết bị của người gửi để chỉ người nhận dự định mới có thể giải mã nó. Không ai ở giữa, không phải nhà cung cấp ứng dụng, không phải nhà cung cấp dịch vụ internet, không phải cơ quan chính phủ, có thể đọc nó trong quá trình truyền.
Quét phía máy khách thay đổi sắp đặt này bằng cách kiểm tra nội dung tin nhắn ngay trên chính thiết bị, trước khi mã hóa khóa nó lại. Trên thực tế, điều này có nghĩa là mọi tin nhắn người dùng viết ra đều có thể bị phần mềm tự động chạy cục bộ xem xét, đối chiếu với các mẫu hoặc cơ sở dữ liệu đã biết, trước khi nó được gửi cho bất kỳ ai. Ngay cả khi tin nhắn được mã hóa cuối cùng truyền qua mạng vẫn không thể đọc được đối với người ngoài, sự đảm bảo về quyền riêng tư đã bị xâm phạm ngay từ nguồn. Thiết bị本身 trở thành, như một số nhà phê bình đã diễn đạt, một nhân chứng cho mọi thứ người dùng viết ra, kiểm tra nội dung trước khi nó từng được coi là riêng tư.
Sự khác biệt này quan trọng vì giá trị của mã hóa đầu cuối đến cụ thể từ giả định rằng không có bên thứ ba nào kiểm tra nội dung tại bất kỳ thời điểm nào. Một khi việc quét diễn ra trên thiết bị trước khi gửi, giả định đó không còn đúng nữa, bất kể mã hóa bảo vệ tin nhắn được truyền đi vẫn mạnh đến đâu.
Những ứng dụng và người dùng nào sẽ bị ảnh hưởng
Phạm vi của Chat Control 2.0 là rộng theo thiết kế. Bất kỳ dịch vụ nhắn tin nào cung cấp mã hóa đầu cuối cho người dùng trong Liên minh Châu Âu đều có thể thuộc các nghĩa vụ quét mới nếu quy định này tiến triển theo hình thức hiện tại. Điều đó bao gồm các dịch vụ được người tiêu dùng thông thường dựa vào cho các cuộc trò chuyện cá nhân, cũng như các chuyên gia, nhà báo và nhà hoạt động những người phụ thuộc vào liên lạc bảo mật cho công việc của họ.
Bởi vì yêu cầu sẽ áp dụng ở cấp độ nền tảng thay vì nhắm vào các đối tượng xấu cụ thể, nó sẽ ảnh hưởng đến toàn bộ cơ sở người dùng của bất kỳ dịch vụ nào bị bao phủ, chứ không chỉ những cá nhân bị nghi ngờ có hành vi sai trái. Đây là căng thẳng trung tâm thúc đẩy cuộc tranh luận: một biện pháp nhằm bắt một loại nội dung bất hợp pháp hẹp sẽ, do tất yếu, liên quan đến cơ sở hạ tầng giám sát có khả năng xem xét tin nhắn riêng tư của tất cả mọi người.
Tình trạng hiện tại của luật pháp và điều gì sẽ xảy ra tiếp theo
Tính đến thời điểm hiện tại, Chat Control 2.0 vẫn đang được tranh luận sôi nổi trong Nghị viện Châu Âu, chưa đạt được thỏa thuận cuối cùng. Đề xuất này đã trải qua nhiều vòng đàm phán trong nhiều năm, phản ánh việc các nhà lập pháp đã gặp khó khăn như thế nào trong việc dung hòa các mục tiêu bảo vệ trẻ em với các biện pháp bảo vệ mã hóa mà các chuyên gia an ninh coi là nền tảng cho quyền riêng tư kỹ thuật số. Kết quả sẽ phụ thuộc vào các cuộc đàm phán tiếp theo giữa các quốc gia thành viên EU và Nghị viện, và thời gian biểu cho một cuộc bỏ phiếu cuối cùng vẫn chưa được ấn định.
Điều này có ý nghĩa gì đối với bạn
Nếu bạn sử dụng các ứng dụng nhắn tin được mã hóa cho liên lạc cá nhân hoặc chuyên nghiệp, quá trình lập pháp này đáng để theo dõi ngay cả khi chưa có gì được hoàn tất. Nếu các yêu cầu quét cuối cùng có hiệu lực, người dùng ở EU có thể thấy những thay đổi trong cách các ứng dụng ưa thích của họ hoạt động, hoặc các nhà cung cấp có thể điều chỉnh dịch vụ của họ, hạn chế các tính năng, hoặc thay đổi hoàn toàn cách họ hoạt động trong khu vực. Không có gì đòi hỏi hành động ngay lập tức hôm nay, nhưng việc cập nhật thông tin ngay bây giờ có nghĩa là bạn sẽ không bị bất ngờ sau này.
Những điểm chính cần ghi nhớ
Chat Control 2.0 chưa phải là luật, nhưng tiến trình của nó qua Nghị viện Châu Âu xứng đáng được bất kỳ ai coi trọng liên lạc kỹ thuật số riêng tư tiếp tục quan tâm. Hãy theo dõi dòng thời gian lập pháp khi các cuộc đàm phán tiếp diễn, chú ý đến cách các nhà cung cấp dịch vụ nhắn tin phản ứng nếu các yêu cầu quét tiến triển, và cân nhắc xem lựa chọn công cụ liên lạc và quyền riêng tư của bạn có thể cần thích ứng như thế nào tùy thuộc vào kết quả cuối cùng. Cuộc tranh luận về các quy tắc mã hóa của Chat Control 2.0 còn lâu mới được giải quyết, và kết quả của nó sẽ định hình quyền riêng tư kỹ thuật số trên khắp EU trong nhiều năm tới.




