Các nhà đàm phán Liên minh châu Âu đã đạt được thỏa thuận về đề xuất "Chat Control" kéo dài, một gói quy tắc nhằm chống lại sự lan truyền của tài liệu lạm dụng tình dục trẻ em (CSAM) trực tuyến. Theo thỏa thuận mới, các dịch vụ nhắn tin một lần nữa được phép tự động quét tìm tài liệu lạm dụng, nhưng một phương pháp xâm lấn hơn được gọi là quét phía máy khách vẫn không được đưa vào bàn đàm phán. Kết quả này được mô tả là một kết quả trộn lẫn: một chiến thắng một phần cho những người ủng hộ quyền riêng tư lo ngại về giám sát bắt buộc trên thiết bị, nhưng là một sự thất vọng đối với những người muốn EU từ bỏ hoàn toàn việc quét tin nhắn.

Thỏa thuận Chat Control của EU thực sự thay đổi điều gì

Cốt lõi của thỏa thuận này là sự chuyển từ bắt buộc sang cho phép. Thay vì bắt buộc mọi nhà cung cấp dịch vụ nhắn tin phải quét các cuộc trò chuyện riêng tư, thỏa thuận cho phép các công ty tự nguyện tiếp tục tìm kiếm tài liệu lạm dụng đã biết trong nền tảng của họ. Điều này thực sự khôi phục lại một sự cho phép quét đã hết hiệu lực trước đó, khôi phục cơ sở pháp lý cho các nhà cung cấp chọn chạy hệ thống phát hiện chống lại CSAM.

Sự khác biệt đó rất quan trọng. Một yêu cầu quét mọi tin nhắn được gửi qua mọi ứng dụng sẽ áp đặt nghĩa vụ giám sát tràn lan lên các dịch vụ bất kể mô hình kinh doanh hay cơ sở người dùng của họ. Ngược lại, một sự cho phép để lại quyết định phần lớn trong tay các công ty riêng lẻ, một số đã chạy các chương trình phát hiện tự nguyện và những công ty khác thì không.

Điều không thay đổi, và đây là chi tiết mà các nhóm bảo vệ quyền riêng tư đã đấu tranh mạnh mẽ nhất, là lệnh cấm quét phía máy khách. Kỹ thuật đó sẽ yêu cầu phần mềm quét chạy trực tiếp trên thiết bị của người dùng, kiểm tra tin nhắn trước khi chúng được mã hóa và gửi đi. Những người chỉ trích từ lâu đã lập luận rằng quét phía máy khách tạo ra một cửa hậu vào các cuộc liên lạc an toàn, vì nó kiểm tra nội dung tại điểm duy nhất mà mã hóa không thể bảo vệ: trước khi tin nhắn rời khỏi điện thoại.

Tại sao quét phía máy khách lại là cuộc chiến thực sự

Cuộc chiến về Chat Control chưa bao giờ thực sự là về việc EU có nên chống lại việc bóc lột trẻ em trực tuyến hay không. Nó là về phương pháp. Quét phía máy chủ, kiểm tra nội dung sau khi nó đến máy chủ của công ty, là một thực tế mà nhiều nền tảng đã sử dụng ở một mức độ nào đó, đặc biệt là đối với nội dung không được mã hóa đầu cuối. Quét phía máy khách là một con thú hoàn toàn khác.

Vì nó hoạt động trên chính thiết bị, quét phía máy khách sẽ áp dụng ngay cả đối với các tin nhắn được bảo vệ bởi mã hóa đầu cuối, công nghệ mà các dịch vụ như Signal và WhatsApp dựa vào để đảm bảo rằng chỉ người gửi và người nhận mới có thể đọc cuộc trò chuyện. Những người ủng hộ quyền riêng tư, các nhà nghiên cứu bảo mật, và thậm chí một số quốc gia thành viên EU đã cảnh báo rằng việc xây dựng các công cụ quét vào các ứng dụng được mã hóa sẽ làm suy yếu chính những đảm bảo an ninh khiến các ứng dụng đó đáng tin cậy ngay từ đầu. Một khi cơ chế quét tồn tại trên thiết bị, lập luận cho rằng, nó trở thành một công cụ có thể bị sử dụng lại, lạm dụng hoặc mở rộng vượt xa mục đích ban đầu.

Bằng cách giữ lệnh cấm quét phía máy khách, EU đã tránh buộc các nhà cung cấp dịch vụ nhắn tin được mã hóa vào một tình thế bất khả thi: hoặc làm suy yếu mã hóa của họ để tuân thủ luật pháp hoặc từ chối hoạt động tại thị trường EU. Các sự cho phép quét phía máy chủ, tuy vẫn còn là một điểm gây tranh cãi, không mang mối đe dọa tồn tại tương tự đối với mã hóa đầu cuối.

Điều này có ý nghĩa gì đối với bạn

Đối với người dùng hàng ngày của các ứng dụng nhắn tin, thỏa thuận này không có khả năng tạo ra sự thay đổi ngay lập tức và rõ ràng. Nếu bạn sử dụng một dịch vụ đã quét tìm tài liệu lạm dụng trên máy chủ của nó, thực hành đó hiện có thể tiếp tục trên cơ sở pháp lý vững chắc hơn. Nếu bạn sử dụng một ứng dụng được mã hóa đầu cuối đã chống lại các lệnh quét, các cuộc trò chuyện của bạn vẫn được bảo vệ giống như trước thỏa thuận này, vì quét phía máy khách chưa bao giờ được hợp pháp hóa.

Điểm đáng chú ý lớn hơn là về hướng đi hơn là tác động ngay lập tức. Thỏa thuận này cho thấy các nhà lập pháp EU sẵn sàng thỏa hiệp về phương pháp quét gây tranh cãi nhất trong khi vẫn mở rộng phạm vi pháp lý cho việc phát hiện ít xâm lấn hơn. Sự cân bằng đó có thể thay đổi một lần nữa trong các cuộc đàm phán tương lai, vì vậy đây không nhất thiết là lời cuối cùng về Chat Control.

Luôn cập nhật thông tin và bảo vệ quyền riêng tư của bạn

Các cuộc tranh luận về quy định như thế này diễn ra chậm và thường được xem xét lại, vì vậy đáng để theo dõi cách các nhà cung cấp dịch vụ nhắn tin riêng lẻ phản ứng với các sự cho phép mới. Một vài bước thực tế có thể giúp ích:

  • Kiểm tra xem ứng dụng nhắn tin bạn chọn có sử dụng mã hóa đầu cuối theo mặc định hay không, và hiểu điều đó bảo vệ khỏi điều gì.
  • Xem lại chính sách quyền riêng tư của bất kỳ ứng dụng nhắn tin nào bạn dựa vào cho các cuộc trò chuyện nhạy cảm, vì các thực hành quét khác nhau tùy theo nhà cung cấp.
  • Chú ý đến các cuộc bỏ phiếu trong tương lai của EU về chủ đề này, vì các quy tắc cho phép ngày hôm nay có thể trở thành bắt buộc vào ngày mai nếu áp lực chính trị thay đổi.
  • Hỗ trợ các tổ chức và nhóm vận động theo dõi luật về quyền riêng tư kỹ thuật số nếu vấn đề này quan trọng với bạn.

Thỏa thuận Chat Control của EU phản ánh một sự căng thẳng thực sự giữa an toàn trẻ em và quyền riêng tư kỹ thuật số, và sự thỏa hiệp này cố gắng giải quyết cả hai mà không chọn ra người chiến thắng rõ ràng. Hiện tại, mã hóa trên thiết bị khách vẫn nguyên vẹn, ngay cả khi quét phía máy chủ được bật đèn xanh trở lại. Người dùng quan tâm đến quyền riêng tư nên coi đây là thời điểm để hiểu rõ hơn các công cụ của mình, không phải là lý do để hoảng sợ, và hãy cảnh giác khi cuộc trò chuyện về Chat Control tiếp tục phát triển.