Vào ngày 9 tháng 7, các thành viên Nghị viện Châu Âu đã bỏ phiếu gia hạn một quy định cho phép các nền tảng trực tuyến quét các liên lạc riêng tư để tìm kiếm tài liệu lạm dụng tình dục trẻ em (CSAM). Cuộc bỏ phiếu đã khơi lại một cuộc tranh luận đã âm ỉ ở Brussels trong nhiều năm: EU có thể đi xa đến đâu trong việc giám sát các tin nhắn riêng tư trước khi vượt qua ranh giới giám sát hàng loạt? Nếu bạn sử dụng các ứng dụng nhắn tin, email hoặc lưu trữ đám mây ở EU, bài hướng dẫn giải thích về Chat Control EU này sẽ phân tích những gì thực sự đã thay đổi, những gì nó không làm và những bước bạn có thể thực hiện để giữ cho các cuộc trò chuyện của mình ở chế độ riêng tư.

Cuộc bỏ phiếu Chat Control ngày 9 tháng 7 thực sự đã thay đổi điều gì

Biện pháp được thông qua vào ngày 9 tháng 7 không phải là một luật giám sát hoàn toàn mới. Đây là sự gia hạn của một khuôn khổ hiện có, thường được gọi là Chat Control 1.0, đã hết hạn về mặt kỹ thuật vào đầu năm nay. Thay vì để quy định này hoàn toàn hết hiệu lực, các MEP đã bỏ phiếu khôi phục cơ sở pháp lý của nó và tiếp tục duy trì. Theo báo cáo về cuộc bỏ phiếu, việc gia hạn đã được thông qua mặc dù một khối đáng kể gồm 314 MEP đã bỏ phiếu chống lại, một kết quả ít liên quan đến sự ủng hộ của công chúng mà liên quan nhiều hơn đến cơ chế thủ tục của việc khôi phục một quy định đã hết hạn hơn là thông qua một luật mới. Để có cái nhìn đầy đủ về cách cuộc bỏ phiếu đó diễn ra trong Nghị viện, bài viết của chúng tôi về cuộc bỏ phiếu ngày 9 tháng 7 đã khôi phục Chat Control trình bày chi tiết các thao tác chính trị.

Về mặt thực tế, việc gia hạn này duy trì sự cho phép hợp pháp để các nền tảng trực tuyến tự nguyện quét tin nhắn, hình ảnh và tệp để tìm CSAM. Nó không đưa ra nghĩa vụ quét bắt buộc mới đối với mọi ứng dụng và dịch vụ hoạt động tại EU. Sự khác biệt này rất quan trọng và đó là nguồn gốc của nhiều sự nhầm lẫn trong công chúng.

Chat Control có phá mã hóa không? Phân biệt sự thật và nỗi sợ

Một trong những tuyên bố dai dẳng nhất xung quanh Chat Control là nó buộc các công ty xây dựng cửa hậu vào các ứng dụng mã hóa đầu cuối như Signal hoặc WhatsApp. Đó không phải là những gì mà lần gia hạn cụ thể này cho phép. Khuôn khổ hiện tại cho phép tự nguyện quét các liên lạc không được mã hóa, nghĩa là các nền tảng chọn tham gia có thể chạy các công cụ phát hiện tự động trên tin nhắn, ảnh và tệp không được bảo vệ bằng mã hóa đầu cuối.

Đây là một phạm vi hẹp hơn đáng kể so với các đề xuất Chat Control toàn diện hơn đã được lưu hành trong các cuộc thảo luận chính sách của EU vài năm qua, một số trong đó thực sự đề xuất quét bắt buộc phía máy khách mà các nhà phê bình cho rằng sẽ làm suy yếu hiệu quả mã hóa đối với mọi người. Việc gia hạn ngày 9 tháng 7 giữ nguyên mô hình tự nguyện, nội dung không mã hóa thay vì đưa ra nhiệm vụ rộng hơn đó. Độc giả muốn biết dòng thời gian tuân thủ đi kèm với lần gia hạn này, bao gồm thời gian các quy tắc hiện tại sẽ còn hiệu lực, có thể xem phân tích của chúng tôi về việc quét Chat Control được kéo dài đến năm 2028.

Tuy nhiên, "tự nguyện" không có nghĩa là không gây hậu quả. Một khi nền tảng chọn tham gia, nó có thể quét khối lượng lớn nội dung của người dùng, và các câu hỏi vẫn còn về sự giám sát, kết quả dương tính giả và cách xử lý tài liệu bị gắn cờ khi đến tay cơ quan thực thi pháp luật.

Đối tượng bị ảnh hưởng và dữ liệu nào có thể bị quét

Khuôn khổ này áp dụng cho các nền tảng trực tuyến hoạt động tại EU chọn tham gia vào các nỗ lực phát hiện CSAM, điển hình là các dịch vụ nhắn tin, nhà cung cấp email và các công cụ lưu trữ đám mây. Việc quét theo các quy tắc hiện tại bị giới hạn ở nội dung không được mã hóa, nghĩa là các nền tảng sử dụng mã hóa đầu cuối theo mặc định không bắt buộc phải phá mã hóa đó để tuân thủ.

Trong thực tế, điều này có nghĩa là một người dùng trung bình sử dụng ứng dụng nhắn tin được mã hóa hoàn toàn sẽ ít bị phơi bày trực tiếp trước cơ chế quét cụ thể này hơn so với người dùng dịch vụ mà tin nhắn, ảnh hoặc tệp đính kèm được lưu trữ hoặc truyền đi mà không có mã hóa đầu cuối. Để biết thêm về cách biện pháp này chuyển từ hết hạn sang gia hạn, bài viết của chúng tôi về việc thông qua Chat Control bất chấp sự từ chối trước đó của MEP lần theo quá trình qua lại dẫn đến kết quả này.

Cách bảo vệ tin nhắn riêng tư của bạn dưới Chat Control

Ngay cả với phạm vi hẹp hơn của lần gia hạn này, người dùng EU vẫn có thể thực hiện các bước cụ thể để giữ liên lạc riêng tư:

  • Ưu tiên các ứng dụng sử dụng mã hóa đầu cuối theo mặc định, để nội dung tin nhắn không được lưu trữ hoặc truyền đi ở định dạng có thể quét.
  • Kiểm tra xem nhà cung cấp nhắn tin, email hoặc lưu trữ của bạn có tham gia các chương trình quét tự nguyện hay không, thường được tiết lộ trong các báo cáo minh bạch hoặc chính sách bảo mật.
  • Hạn chế những gì bạn lưu trữ trong các dịch vụ đám mây không được mã hóa đầu cuối, đặc biệt là ảnh và tệp.
  • Cập nhật thông tin khi quy định thay đổi. Chat Control đã được gia hạn nhiều lần và các đề xuất tiếp theo có thể mở rộng phạm vi trước khi các quy tắc hiện tại hết hạn vào năm 2028.

Điều này có ý nghĩa gì đối với bạn

Đối với hầu hết cư dân EU, việc gia hạn ngày 9 tháng 7 không có nghĩa là mọi tin nhắn riêng tư đột nhiên bị chính phủ giám sát. Nó có nghĩa là cánh cửa pháp lý vẫn mở để các nền tảng tự nguyện quét nội dung không được mã hóa để tìm CSAM, một cơ chế hẹp hơn và có mục tiêu hơn so với các đề xuất bắt buộc, phá mã hóa đã thu hút sự chỉ trích lớn nhất trong các cuộc tranh luận trước đây. Dù vậy, việc quét "tự nguyện" trên quy mô lớn đặt ra những câu hỏi chính đáng về giám sát và tỷ lệ lỗi đáng được công chúng tiếp tục chú ý.

Hiểu được sự khác biệt giữa những gì Chat Control hiện cho phép và những gì các nhà phê bình lo ngại nó có thể trở thành là bước đầu tiên để đưa ra lựa chọn sáng suốt về việc bạn tin tưởng ứng dụng và dịch vụ nào với các cuộc trò chuyện của mình. Như tổng quan giải thích về Chat Control EU này cho thấy, tác động thực tế phụ thuộc rất nhiều vào việc các nền tảng bạn chọn có sử dụng mã hóa hoàn toàn hay không và chúng có chọn tham gia các chương trình quét hay không.

Nếu bạn muốn câu chuyện chính trị đầy đủ hơn đằng sau cách cuộc bỏ phiếu này được thông qua bất chấp sự phản đối đáng kể, báo cáo của chúng tôi về Chat Control được thông qua dù 314 MEP bỏ phiếu chống là bài đọc tiếp theo hợp lý. Luôn cập nhật thông tin, chọn các công cụ mã hóa khi cần thiết và theo dõi cách quy định này phát triển trước năm 2028 là những cách thiết thực nhất để luôn đi trước.