Nỗ lực kéo dài của Liên minh châu Âu nhằm quét tin nhắn riêng tư để phát hiện tài liệu lạm dụng tình dục trẻ em đã có một bước ngoặt mới, và lần này khiến những người ủng hộ quyền kỹ thuật số lên tiếng phản đối. Một phiên bản tạm thời của cái gọi là luật Chat Control đã được thông qua, mặc dù đa số Nghị sĩ Nghị viện châu Âu (MEP) đã bỏ phiếu chống. Điều trớ trêu: chuyện này xảy ra chỉ ba tháng sau khi Nghị viện đã thẳng thừng bác bỏ biện pháp này.
Đối với một chính sách đã được tranh luận, sửa đổi và bỏ phiếu nhiều lần trong vài năm qua, cách thức thông qua lần này đã đặt ra nhiều câu hỏi không kém gì bản chất của chính đạo luật. Những người chỉ trích mô tả động thái này là phi dân chủ, cho rằng một đề xuất đã bị các nhà lập pháp bác bỏ không nên đơn giản xuất hiện trở lại thông qua một giải pháp thủ tục lách luật chỉ vài tuần sau đó.
Chuyện Gì Vừa Xảy Ra Với Chat Control
Chat Control là tên gọi không chính thức của luật pháp EU nhằm phát hiện CSAM (tài liệu lạm dụng tình dục trẻ em) được chia sẻ qua các dịch vụ nhắn tin riêng tư. Các phiên bản trước của đề xuất này sẽ yêu cầu các nền tảng nhắn tin, bao gồm cả những nền tảng sử dụng mã hóa đầu cuối, phải quét nội dung của người dùng trước khi gửi đi. Những người ủng hộ quyền riêng tư, các nhà nghiên cứu bảo mật, và thậm chí một số cơ quan EU đã cảnh báo trong nhiều năm rằng kiểu quét bắt buộc này về mặt chức năng là không tương thích với mã hóa đầu cuối thực sự, vì bất kỳ cơ chế quét nào được tích hợp vào ứng dụng mã hóa đều tạo ra một cách kiểm tra nội dung, phá hoại lời hứa cốt lõi của mã hóa.
Ba tháng trước, Nghị viện đã bác bỏ đề xuất này. Lẽ ra nó phải kết thúc tại đó, ít nhất là trong chu kỳ lập pháp này. Thay vào đó, một phiên bản tạm thời của luật quét CSAM giờ đây đã được bật đèn xanh, mặc dù đa số MEP bỏ phiếu chống. Cơ chế khiến một biện pháp đã bị bác bỏ quay trở lại và được thông qua mà không có sự ủng hộ của đa số cho thấy các quy tắc thủ tục trong quy trình lập pháp của EU cho phép một số biện pháp tạm thời hoặc lâm thời được tiến hành với ngưỡng bỏ phiếu khác so với yêu cầu của một cuộc cải tổ lập pháp toàn diện.
Kết quả là một đạo luật mà các nhà phê bình cho rằng thiếu ủy quyền dân chủ mà người ta mong đợi ở một điều luật có tác động sâu rộng đến cách hàng trăm triệu người giao tiếp riêng tư.
Tại Sao Cuộc Bỏ Phiếu Này Gây Lo Ngại
Mối lo ngại ở đây không chỉ là về một đạo luật tạm thời này. Mà là về tiền lệ. Nếu một biện pháp mà Nghị viện đã bỏ phiếu bác bỏ rõ ràng có thể được hồi sinh và thông qua qua một kênh thủ tục khác, thì điều đó tạo ra một khuôn mẫu có thể được sử dụng lại, cho chính sách này hoặc các chính sách khác. Các nhóm bảo vệ quyền kỹ thuật số đã dành nhiều năm lập luận rằng Chat Control, dưới bất kỳ hình thức nào, đều mặc nhiên coi mọi người dùng ứng dụng nhắn tin là nghi phạm tiềm năng, thay vì chỉ nhắm mục tiêu quét vào những người thực sự bị tình nghi.
Còn có vấn đề về mã hóa, vốn là trung tâm của cuộc tranh luận này ngay từ đầu. Các chuyên gia bảo mật đã liên tục chỉ ra rằng không có cách nào xây dựng một cửa hậu quét trong ứng dụng nhắn tin mã hóa mà chỉ những kẻ xấu không thể khai thác được. Một khi cơ chế quét tồn tại, nó trở thành mục tiêu tiềm năng cho tin tặc, các chủ thể nhà nước, hoặc bất kỳ ai muốn chặn các liên lạc riêng tư. Đây cũng chính là căng thẳng cơ bản đã xuất hiện trong các cuộc chiến mã hóa ở những nơi khác, khi các chính phủ thúc đẩy các công cụ truy cập hợp pháp trong khi các nhà nghiên cứu bảo mật cảnh báo rằng bất kỳ cửa hậu nào cũng làm suy yếu khả năng bảo vệ cho tất cả mọi người, chứ không chỉ những đối tượng mà nó nhắm tới.
Hậu quả của việc suy yếu bảo vệ dữ liệu không phải là lý thuyết. Những vụ xâm phạm quy mô lớn liên quan đến dữ liệu cá nhân nhạy cảm, như vụ tin tặc liên quan đến Iran tấn công cơ quan vận tải LA Metro dẫn đến vụ đánh cắp dữ liệu khổng lồ, là lời nhắc nhở về mức độ thiệt hại có thể xảy ra khi các hệ thống chứa thông tin cá nhân bị xâm nhập. Việc xây dựng cơ sở hạ tầng quét mới vào các ứng dụng nhắn tin được hàng trăm triệu người châu Âu sử dụng sẽ mở rộng đáng kể bề mặt tấn công tiềm tàng.
Điều Này Có Ý Nghĩa Gì Với Bạn
Nếu bạn là cư dân EU, hoặc bạn liên lạc với những người là cư dân EU, thì diễn biến này rất quan trọng ngay cả khi bạn chưa từng nghĩ đến chính sách bảo mật của ứng dụng nhắn tin của mình. Một đạo luật quét CSAM tạm thời được thông qua bất chấp sự phản đối của đa số trong Nghị viện cho thấy cuộc tranh luận rộng hơn về Chat Control còn lâu mới kết thúc, và các biện pháp tương tự có thể xuất hiện trở lại thông qua những con đường thủ tục tương tự.
Hiện tại, tác động thực tế phụ thuộc rất nhiều vào cách thức biện pháp tạm thời này được thực thi và áp dụng cho những dịch vụ nào. Nhưng mô hình này đáng được theo dõi sát sao: một chính sách bị bác bỏ quay trở lại thông qua một cánh cửa lập pháp khác chính là kiểu phát triển có thể định hình lại cách thức liên lạc riêng tư trên toàn khu vực, thường đi kèm với rất ít tranh luận công khai về những cơ chế cụ thể.
Cập Nhật Thông Tin Và Hành Động
Đây chưa phải là chương cuối cùng của câu chuyện Chat Control, và chắc chắn sẽ không phải. Vài bước cần cân nhắc khi câu chuyện này tiếp diễn:
- Theo dõi cách thức luật tạm thời được thực thi và những dịch vụ nhắn tin nào bị ảnh hưởng.
- Hiểu rằng các cửa hậu mã hóa, ngay cả khi được đóng khung là hẹp hoặc tạm thời, đều tạo ra những rủi ro vượt ra ngoài mục đích ban đầu.
- Ủng hộ hoặc theo dõi các tổ chức theo sát chính sách kỹ thuật số của EU, vì những cuộc bỏ phiếu thủ tục như thế này thường diễn ra nhanh hơn so với mức đưa tin của truyền thông chính thống.
- Nếu bạn coi trọng liên lạc riêng tư, hãy tìm hiểu cách ứng dụng nhắn tin hiện tại của bạn xử lý mã hóa và liệu chúng có công khai lập trường về việc tuân thủ các yêu cầu quét hay không.
Cuộc tranh luận về Chat Control đã cho thấy rằng những thất bại lập pháp tại Brussels không phải lúc nào cũng là vĩnh viễn. Cập nhật thông tin là cách phòng thủ tốt nhất trước những chính sách định hình lại quyền riêng tư kỹ thuật số mà chỉ có rất ít sự giám sát công khai.




