欧盟谈判代表已就旷日持久的“聊天控制”提案达成协议,该提案是一套旨在遏制儿童性虐待材料(CSAM)在线传播的规则。根据新协议,即时通讯服务将再次被允许自动扫描虐待材料,但一种更具侵入性的方法——客户端扫描,仍被禁止。这一结果被描述为喜忧参半:隐私倡导者取得了部分胜利,他们曾担心会强制推行设备端监控,但对那些希望欧盟彻底放弃消息扫描的人来说,这则令人失望。
欧盟聊天控制协议实际改变了什么
该协议的核心是从强制到许可的转变。协议没有强制每个即时通讯提供商扫描私人通信,而是允许企业自愿恢复在其平台内搜索已知的虐待材料。这实际上恢复了一项此前已失效的扫描许可,为选择运行 CSAM 检测系统的提供商重新确立了法律依据。
这一区别很重要。要求扫描通过每个应用发送的每条消息,将不顾服务商的商业模式或用户群,对其施加全面的监控义务。相比之下,许可则将决定权主要交由各公司自行掌握,其中一些公司已经在运行自愿检测项目,另一些则没有。
没有改变的是对客户端扫描的禁令,这也是隐私团体奋力争取的细节。这种技术会要求在用户设备上直接运行扫描软件,在消息加密发送前对其进行检查。批评者长期以来一直认为,客户端扫描实际上为原本安全的通信创建了一个后门,因为它在加密无法提供保护的那一个环节检查内容:在消息离开手机之前。
为什么客户端扫描才是真正的较量
围绕聊天控制的争论,从来都不在于欧盟是否应该打击网络儿童剥削。而在于方法。服务端扫描在内容到达公司服务器后进行检查,许多平台已经在某种程度上使用这种做法,尤其是针对非端到端加密的内容。客户端扫描则完全不同。
由于客户端扫描在设备本身运行,它甚至会应用于受端到端加密保护的消息,而 Signal 和 WhatsApp 等服务正是依靠这种技术来确保只有发送者和接收者才能读取对话。隐私倡导者、安全研究人员,甚至一些欧盟成员国都警告称,在加密应用中植入扫描工具,会削弱那些使这些应用从一开始就值得信赖的安全保障。这种观点认为,一旦设备上存在扫描机制,它就可能被改变用途、滥用或扩展到远超其最初意图的范围。
通过维持客户端扫描的禁令,欧盟避免了将加密即时通讯提供商逼入不可能的境地:要么削弱加密以遵守法律,要么拒绝在欧盟市场运营。服务端扫描许可虽然仍存争议,但并未给端到端加密带来同样的生存威胁。
这对你意味着什么
对于即时通讯应用的日常用户来说,这项协议不太可能立即带来可见的变化。如果你使用的服务已经在其服务器上扫描虐待材料,这种做法现在可以在更稳固的法律基础上继续。如果你使用的是抵制扫描强制要求的端到端加密应用,你的对话仍像协议达成前一样受到保护,因为客户端扫描从未被合法化。
更大的启示在于方向,而非直接影响。该协议表明,欧盟立法者愿意在最具争议的扫描方法上做出妥协,同时为侵入性较小的检测方式扩大法律空间。这种平衡可能在未来的谈判中再次改变,所以这未必是聊天控制的最终定论。
保持知情并保护你的隐私
像这样的监管辩论进展缓慢,且经常被重新审议,因此值得关注各个即时通讯提供商如何回应新的权限。以下几个实用步骤可以有所帮助:
- 检查你选用的即时通讯应用是否默认使用端到端加密,并了解这能防范什么。
- 对于你用来进行敏感对话的任何通讯软件,审阅其隐私政策,因为扫描做法因提供商而异。
- 留意未来欧盟就此议题的投票,因为如果政治压力转向,今天的许可规则明天就可能变成强制要求。
- 如果这个问题对你很重要,请支持追踪数字隐私立法的组织和倡导团体。
欧盟的聊天控制协议反映了儿童安全与数字隐私之间的真实矛盾,这一妥协试图兼顾两者,而非选出明确的赢家。目前,客户端设备加密保持不变,即使服务端扫描重新获得准许。关心隐私的用户应把此刻当成更好地了解自己工具的机会,而非恐慌的理由,并在围绕聊天控制的对话持续演变时保持警惕。




