关于聊天控制2.0的第六轮欧盟三方会谈于今日开幕,核心争议比以往任何时候都更加尖锐。谈判代表们正就一项大规模扫描计划发生冲突,据报道,欧盟理事会自己的律师曾警告该计划很可能在法庭上被推翻。对于任何依赖私密通信的人来说,其结果可能影响聊天控制2.0加密消息在整个欧盟范围内的处理方式。

来源文章提供的细节有限,因此本文仅限报道已披露的内容,并解释其为何重要。

第六轮三方会谈正在决定什么

三方会谈是欧洲议会、欧盟理事会和欧盟委员会之间的一种谈判,旨在就某项法律草案协调各方立场。这是关于聊天控制2.0的第六轮会谈,这本身就表明各方达成共识有多么困难。

据报道,谈判的核心在于“搜索计划”是否可以针对消息服务的部分范围,而非针对个别嫌疑人。实际操作中,这意味着服务提供商可能被指令扫描其服务的某个部分,例如某些功能或用户群体,而不是由调查人员指向他们怀疑有不当行为的具体个人。

这一区别至关重要。基于嫌疑人的措施与个人证据挂钩。而扫描服务的某一部分则会涉及许多未被怀疑有任何不当行为的人,这就是批评者将这种做法称为大规模扫描的原因。

为什么理事会自己的律师称其不合法

本轮会谈最引人注目的元素是法律警告。报道称,理事会自己的律师 cautioned 该计划很可能在法庭上被推翻。这很不寻常:这意味着推动该方案的机构已被其自己的法律顾问告知,该方案可能无法通过司法审查。

文章的摘要并未详细说明完整的法律论证,因此我们不会推测所涉及的具体裁决或条款。可以肯定的是,对私人通信的无差别扫描在欧盟基本权利保护框架下引发了众所周知的问题,尤其是围绕隐私和比例原则。一项先通过后被废止的法律将使服务提供商和用户陷入法律不确定状态。

当前的法律状况也比三方会谈本身所暗示的更为微妙。欧盟有一项临时安排,允许平台自愿进行扫描。我们关于理事会于7月23日通过 derogation的报道解释了这项临时豁免是如何得以维持的,而三方会谈是针对长期规则的独立轨道。

大规模扫描如何威胁端到端加密

端到端加密意味着只有发送者和接收者可以阅读消息。中间的服务提供商无法看到内容。正是这种设计保护了记者、活动人士、企业和普通家庭免受拦截。

大规模扫描内容与这种设计产生了矛盾。要检查消息中是否含有违禁内容,要么服务提供商必须能够读取消息,要么扫描必须在加密前于用户设备上进行。安全专家长期以来一直认为,无论哪种方式都会削弱加密本应提供的保护。一旦扫描机制存在,它就可能被滥用、被黑客攻击,或被扩展到原始目的之外。

三方会谈也一直充满政治争议。我们此前关于聊天控制投票引发黑客对法国官员的报复的报道显示了辩论已变得多么激烈,不过今天会谈的来源文章并未将两者联系起来。

值得注意的是,一些报道称聊天控制2.0不会包括对加密消息的扫描。据报道的围绕“搜索计划”的争议正是读者应密切关注最终文本的原因:任何针对机制的措辞都将决定加密服务在实践中是否受到影响。

这对你意味着什么

今天你的消息应用不会有任何变化。三方会谈是谈判,不是法律,任何协议在生效前仍需正式批准。

然而,发展方向很重要。如果搜索计划机制被通过,消息服务提供商可能面临影响其处理私人通信方式的指令。这是否会触及加密聊天取决于最终法律文本,并且鉴于理事会律师的警告,可能还取决于未来的法庭挑战。

用户现在可以实际做些什么

  • 关注三方会谈。 留意每轮会谈后议会、理事会和数字权利组织的声明。
  • 检查你的消息应用。 查看你使用的应用是否默认提供端到端加密,以及是否覆盖群聊和备份。
  • 保持应用更新。 在政策辩论持续期间,安全更新可以防范普通威胁。
  • 了解临时规则。 目前根据临时框架允许自愿扫描。我们关于临时规则延长至2028年4月和扫描规则延长至2028年的解读阐述了当前的法律立场。

底线

第六轮三方会谈将一道难题摆在欧盟立法者面前:一项连他们自己的律师都怀疑能否在法庭上站得住脚的扫描方案,真的能成为法律吗?答案将决定数百万人的聊天控制2.0加密消息将如何被处理。关注谈判进展,检查你自己的消息应用如何保护你的对话,并利用上方的链接报道了解规则目前的所处状态。