欧盟围绕强制扫描信息的长期争斗在9月29日迎来又一个关键时刻,谈判代表将恢复关于聊天控制2.0的三方会谈。与那些以滚动方式维持CSAM检测的临时规则不同,聊天控制2.0被设计为永久性立法,而本轮会谈的结果可能在未来数年塑造整个欧洲加密通信的运作方式。

9月29日会发生什么:三方会谈解析

三方会谈是欧洲议会、欧盟理事会和欧盟委员会之间的闭门谈判,旨在在法律最终确定之前协调三方对拟议法律的不同版本。聊天控制2.0,正式名称为《儿童性虐待条例》,已经经历了多轮此类会谈,但三个机构尚未就其最具争议的条款达成一致。

9月29日的会议之所以重要,是因为它是在一段时间以来注意力主要集中于聊天控制1.0之后恢复的谈判——聊天控制1.0是已失效随后又被恢复的临时扫描框架。虽然那个较旧的制度占据了头条新闻,但聊天控制2.0才是将扫描义务嵌入欧盟永久法律而非依赖反复延期的版本。无论本次三方会谈产生妥协还是无法达成妥协,都将决定下一阶段谈判是走向最终投票还是拖入更多轮分歧。

检测令将如何破坏端到端加密

聊天控制2.0的核心是检测令这一概念。根据该提案,当局可以强制消息服务扫描用户通信中的疑似儿童性虐待材料,即使这些通信受到端到端加密的保护。正是这一条款引发了隐私倡导者和安全研究人员最尖锐的批评。

端到端加密的运作方式是确保只有发送者和接收者能够读取消息内容,连服务提供商也无法读取。在加密内容发送之前对其进行扫描,通常称为客户端扫描,需要运行在用户自己设备上的软件在加密之前检查消息。批评者认为这种做法实际上创建了一个后门:一旦这种扫描基础设施存在,无论其背后的初衷如何,它都可以被扩展、滥用或被恶意行为者利用。对于任何依赖加密消息应用或VPN来保持个人通信私密的人来说,检测令制度将意味着隐私保护可能被法律授权而非技术漏洞所推翻。

年龄验证要求及其对匿名性的影响

除检测令外,聊天控制2.0还包括围绕年龄验证的条款,要求平台在特定情况下确认用户的年龄。虽然被包装为儿童安全措施,但强制年龄验证通常要求用户提交身份信息,如政府颁发的身份证件或生物识别数据,才能访问服务。

这引发了一个独立但相关的隐私担忧。验证年龄的系统往往会减少甚至消除许多用户在线交流时所依赖的匿名性,尤其是那些处于弱势处境的人,如记者、活动人士或处于虐待关系中的人。将年龄验证要求与检测令相结合,加剧了隐私取舍:用户可能在单一监管框架下面临匿名性降低和消息机密性降低的双重问题。

聊天控制1.0与2.0:我们是如何走到这一步的,有何不同

将这项立法的两条轨道分开理解会有所帮助。聊天控制1.0指的是临时性的、自愿的克减措施,允许平台在滚动法律基础上扫描消息中的CSAM。该框架在2026年早些时候在技术上已到期,随后欧洲议会议员在7月投票恢复了它,正如我们在欧盟在7月意外投票中恢复聊天控制1.0的报道中所涵盖的。那次投票的机制——该措施并非通过赞成多数通过,而是因为反对者未能凑够足够票数来阻止它——在我们关于7月9日续期后用户可以做什么的文章中有详细说明。

聊天控制2.0是一个不同的、更雄心勃勃的项目。它不是延长临时克减——正如我们在维持聊天控制扫描的ePrivacy延期报道中所解释的——而是将在欧盟法律中建立永久性的检测令权力和年龄验证规则。要更广泛地了解扫描辩论及其如何延伸到加密平台,请参阅我们早前的解释文章欧盟在聊天控制2.0下辩论扫描加密聊天。这两条轨道在法律上是不同的,但在政治上相互交织:其中一条的势头或挫折往往会影响另一条的谈判立场。

这对你意味着什么

如果你使用加密消息应用、VPN,或者只是重视私人通信,那么9月29日的三方会谈值得关注,即使你不在欧盟。这种规模的监管决策往往会影响其他司法管辖区的政策讨论,而为遵守欧盟法律而构建的任何技术扫描基础设施都可能影响应用在全球范围内的运作方式,而不仅仅是在欧洲境内。关于聊天控制2.0九月29日谈判的辩论,归根结底是一场关于一旦法律授权要求在特定条件下绕过加密,加密是否还能保持可信的辩论。

可操作的建议

持续关注三方会谈的结果,而不是依赖假设,因为谈判可能迅速变化,此前的几轮会谈都未能达成协议。审视你经常使用的消息应用的隐私政策和加密实践,了解它们是否在欧盟市场运营。密切关注聊天控制1.0续期的进展情况,因为其立法时间线为聊天控制2.0的争议性投票可能如何展开提供了预览。最后,如果加密通信和匿名性对你很重要,请考虑在9月29日之后的几周内密切关注倡导组织和独立报道,因为最终法规的形态仍远未确定。