针对欧盟颇具争议的“聊天控制”提案的争论再次登上头条。欧洲新闻台(Euronews)最近发布了一项公众投票,向读者提出了一个直白的问题:欧盟是否应该扫描您的私人信息?这一举动凸显出,尽管经过了多年的谈判、推迟,并遭遇隐私倡导者、科技公司和加密专家的抵制,这一争论至今仍远远没有尘埃落定。对于所有使用 WhatsApp、Signal 或 Telegram 等通讯应用的人来说,理解这场围绕欧盟“聊天控制”的加密隐私争论至关重要,因为其结果可能重塑您的对话究竟有多私密。

“聊天控制”实际提议扫描的内容

“聊天控制”的核心目标是打击儿童性虐待材料(CSAM)在网络上的传播。根据正在讨论的版本,该提案将要求通讯平台扫描私人通信内容,包括图片、链接和文字,以便在非法内容被分享之前或发送之后将其检测出来。支持者认为,这对于保护儿童和让科技平台对其网络中传播的内容负责是必要的。

然而,批评者指出,目前讨论的扫描机制需要直接在用户的设备上检查消息内容,这种技术通常被称为客户端扫描。这一区别至关重要。与其依赖于元数据或已被举报的内容,这种技术需要直接查看消息本身,包括那些在加密应用(在加密之前或之后)中发送的消息。

这项立法已经经历了多轮修改。正如我们此前在关于欧盟议会批准“聊天控制”措施的报道中所提到的,立法者已多次调整将被扫描的内容范围,部分原因是为了回应隐私团体和科技公司的强烈反对。

为何加密专家称客户端扫描会破坏端到端安全

端到端加密的工作原理是确保只有发送者和接收者可以读取消息,就连承载对话的平台也无权访问内容。这正是 Signal 以及(在许多配置下的)WhatsApp 等应用背后的安全模型。

客户端扫描改变了这一等式。为了在消息加密之前或解密之后进行扫描,软件必须直接在用户设备上运行,去检查那些否则永远不会以未加密形式离开发送者或接收者之手的消息内容。加密专家认为,这实际上创建了一个后门:即使加密本身的数学结构完好无损,它本应提供的隐私保障也已被削弱,因为内容在尚未受到这种保护之前就已经被检查了。

这正是引发大量争议的核心技术性反对意见。问题并非扫描无法实现,而是在加密应用中内置扫描能力必然会创造一个以前并不存在的访问点,而这一访问点可能在理论上被扩展、滥用或遭到其原始目的之外的恶意行为者利用。

谁会受影响,您的数据又将如何

一旦实施,“聊天控制”将广泛适用于在欧盟境内运营的通讯平台,这意味着这种改变不会仅限于少数几个应用或一小部分特定用户。任何使用被覆盖服务进行通信的用户,无论是否曾被怀疑有不法行为,其消息都可能受到扫描。

这与传统的执法方式有着显著不同,传统方式通常在检查通信内容之前需要一定程度的怀疑或授权令。而在“聊天控制”之下,扫描将主动且普遍地进行,基于自动化检测而非个别怀疑来标记需要审查的内容。这引发了对误报、数据处置方式以及一旦内容被检测到后最终由谁来进行审查的疑问。

VPN和加密通讯应用在这场争论中的定位

有必要明确虚拟专用网络(VPN)在这里能做什么、不能做什么。VPN会加密您的互联网流量并掩盖您的IP地址,这对于保护浏览活动、位置数据以及防止网络级监控很有价值。然而,VPN并不会改变消息应用一旦在您的设备上接收后的内容处理方式。如果客户端扫描被直接内置于应用本身,那么在后台运行的VPN也无法阻止该应用在加密之前或之后在本地检查消息内容。

换句话说,VPN和加密通讯应用解决的是不同的问题。加密通讯保护的是您的对话内容不被中途拦截或被平台读取,而VPN保护的是您更广泛的互联网活动不被网络提供商或网络路径上的观察者监控。这两种工具本身都不是为了对抗直接嵌入应用代码的扫描机制而设计的。

这对您意味着什么

如果您对这场围绕欧盟“聊天控制”的加密隐私争论感到担忧,最重要的一点是,这项立法仍在演变之中,其最终范围将决定它在多大程度上真正影响日常用户。最好通过关注关于立法状态的可靠报道来了解情况,而不是依赖猜测。同样值得记住的是,没有任何单一的隐私工具能提供完整的解决方案。VPN对于保护您的一般互联网流量很有用,但如果扫描发生在设备本身,它将无法保护应用内的消息内容免受检查。

关键要点

通过关注这项立法在欧盟机构内部的进展来保持知情,因为扫描要求的范围仍有可能改变。要理解加密传输和客户端扫描在技术上的区别,因为这才是真正关乎隐私争论的核心。不要以为仅凭VPN就能解决应用内消息内容扫描的担忧。如果您想进一步了解这项立法是如何走到今天这一步的,我们此前关于欧盟议会对“聊天控制”的投票的报道梳理了相关的政治过程。随着争论的继续,对于任何珍视数字隐私的人来说,持续关注并保持知情仍然是保护自身权益的最佳方式。