7月9日,欧洲议会议员投票决定延长一项法规,该法规允许在线平台扫描私人通信以查找儿童性虐待材料(CSAM)。此次投票重新点燃了在布鲁塞尔酝酿多年的辩论:欧盟在监控私人信息方面能走多远,才会越界进入大规模监控的领域?如果你在欧盟使用通讯应用、电子邮件或云存储,这份欧盟聊天管控解读将为你梳理清楚实际发生了什么变化、它并未触及的边界,以及你可以采取哪些措施来保护你的对话隐私。
7月9日聊天管控投票实际改变了什么
7月9日通过的措施并非一项全新的监控法律。它是对一个现有框架的延期,这个框架通常被称为聊天管控 1.0,从技术上讲,它已在今年早些时候到期。欧洲议会议员们并没有让该规则完全失效,而是投票恢复其法律基础并使其继续生效。根据对此次投票的报道,尽管有314名议员组成的反对阵营投了反对票,该延期仍获得了批准,这一结果与公众支持关联度不高,更多地涉及到恢复一项已失效法规的程序性操作机制,而非通过全新的立法。如需全面了解该投票在议会内部的经过,我们关于7月9日投票意外重启聊天管控的报道详细梳理了其中的政治博弈。
实际上,此次延期所做的事,是保持在线平台自愿扫描信息、图片和文件以查找CSAM的法律许可。它并未在欧盟运营的所有应用和服务中引入新的强制性扫描义务。这一区别至关重要,也是公众困惑的主要来源。
聊天管控会破坏加密吗?区分事实与恐惧
围绕聊天管控最常流传的说法之一是,它迫使公司在Signal或WhatsApp等端到端加密应用中植入后门。但这并非此次具体延期所授权的内容。当前的框架允许对未加密的通信进行自愿扫描,这意味着,选择参与的平台可以对未受到端到端加密保护的信息、照片和文件运行自动检测工具。
与过去几年欧盟政策讨论中流传的那些更全面的聊天管控提案相比,这次的范围明显更窄。之前的一些提案确实提议了强制性的客户端扫描,批评者认为这将实质上破坏所有人的加密。7月9日的延期保持了自愿、仅限未加密内容的模式,并未引入那种更广泛的强制要求。想了解附在此次延期上的合规时间表,包括当前规则将维持多久的读者,可以查阅我们关于聊天管控扫描延期至2028年的详细拆解。
话虽如此,“自愿”并非无关紧要。一旦平台选择加入,它就可以扫描大量的用户内容,而关于监督、误报率以及被标记材料在到达执法部门后如何处理等问题依然存在。
影响范围及哪些数据可被扫描
该框架适用于在欧盟运营且选择参与CSAM检测工作的在线平台,通常是通讯服务、电子邮件提供商和云存储工具。根据目前的规定,扫描仅限于未加密内容,这意味着默认使用端到端加密的平台无需为合规而破坏其加密。
实践中,这意味着,相比那些信息、照片或附件在无端到端加密的情况下被存储或传输的服务,使用完全加密通讯应用的普通用户受到此特定扫描机制的直接冲击要小。关于该措施如何从到期走到续期,我们的文章聊天管控尽管早前遭欧洲议会议员否决但仍获通过追溯了导致这一结果的来回反复。
如何在聊天管控下保护你的私人信息
即使面临此次范围较窄的延期,欧盟用户仍可采取一些具体措施来保持通信私密性:
- 优先使用默认开启端到端加密的应用,这样信息内容就不会以可被扫描的格式存储或传输。
- 检查你的通讯、电子邮件或存储提供商是否已加入自愿扫描计划,这些信息通常在透明度报告或隐私政策中披露。
- 限制你在未经端到端加密的云服务中存储的内容,尤其是照片和文件。
- 保持对法规演变情况的关注。聊天管控已多次延期,在2028年现行规则到期前,进一步的提案可能会扩大其范围。
这对你意味着什么
对大多数欧盟居民而言,7月9日的延期并不意味着每条私人信息都会突然受到政府监控。它意味着,法律大门依然敞开,平台可自愿扫描未加密内容以查找CSAM,这与过去辩论中招致最响亮批评的强制性、破坏加密的提案相比,是一种范围更窄、更有针对性的机制。尽管如此,大规模“自愿”扫描所带来的监督和错误率等合法问题,依然值得公众持续关注。
理解聊天管控目前实际授权的内容与批评者担忧它可能演变成的样子之间的区别,是你在选择信任哪个应用和服务来处理你的对话时,做出明智选择的第一步。正如这份欧盟聊天管控解读所示,实际影响在很大程度上取决于你选择的平台是否使用完全加密,以及它们是否选择参与扫描项目。
如果你想了解这项投票如何在面临显著反对的情况下依然获得通过背后更完整的政治故事,我们关于聊天管控在314名欧洲议会议员反对下仍获通过的报道是你的下一篇必读。保持知情,在关键之处选择加密工具,并密切关注这项法规在2028年之前如何演变,这是你保持领先一步最实际的方式。




