围绕欧盟拟议的「聊天控制」法规的辩论,始终绕不开一个令人不安的问题:立法者能否在不破坏保护私密消息的加密技术的前提下,要求扫描这些消息?CNA.al 最近的一份报告明确指出,答案很大程度上取决于你使用哪款通讯应用,以及该应用是如何构建的。对于那些试图理解「聊天控制」对自己日常对话究竟意味着什么的读者来说,不同平台之间的差异远比政治头条所暗示的更为重要。

「聊天控制」提案究竟要求什么

「聊天控制」提案的核心,是要求所有在欧盟境内运营的消息与通讯服务,在儿童性虐待相关材料传播之前就进行检测和报告。支持者将其描述为一项保护儿童的措施。而批评者,包括隐私权倡导者和多个成员国,则认为要让这种检测在现实中生效,所需的机制必然要检查私人消息的内容,而这与端到端加密服务的设计初衷背道而驰。

这项法规经历了多个版本和数轮谈判,目前还与另一项范围更窄的独立措施并存:一项自愿性扫描豁免,允许平台自行选择扫描虐待材料,而不受法律强制要求。最近,这项豁免已被延长,正如我们在相关报道中提到的,欧盟决定将聊天扫描豁免延长至2028年4月。这一自愿性框架已经在影响着部分服务目前的运作方式,尽管强制性的「聊天控制」提案仍悬而未决。

哪些通讯平台会受影响,以及如何受影响

根据 CNA.al 的报告,在「聊天控制」下,一条私密消息的命运取决于承载它的平台。默认采用端到端加密的服务,其消息内容在发送者设备上被加密,仅在接收者设备上解密,这与那些在中央服务器上存储或处理消息的服务有着根本不同的技术处境。对于后者而言,扫描内容相对简单,因为在传输或存储链的某个环节,服务提供方已经能够访问未加密的数据。

对于加密应用而言,要合规,要么需要在内容加密前进行扫描(即所谓的客户端扫描),要么在加密机制本身中植入某种后门。这两种方法都遭到了技术专家和公民自由团体的持续批评,他们认为,任何能够扫描非法内容的机制,原则上都可以被改变用途或利用来监控其他类型的通讯。这正是这场立法斗争持续多年、提案反复停滞的原因,我们关于欧盟聊天监控投票及其对隐私的意义的报道对此进行了详细追踪。

端到端加密为何让扫描变得复杂

加密并非一项为满足合规要求就能随手关闭的政策选项,而不改变技术本身的功能。端到端加密的设计初衷就是让服务提供方自己也无法读取消息内容。因此,任何应用于加密服务的扫描系统,都必须在加密发生之前,直接在用户的设备上,对尚未受到保护的内容进行检查。

这就是整个「聊天控制」辩论的技术核心。客户端扫描在技术上并没有破坏传输过程中的加密,但确实意味着私人内容在享受到加密保护之前就受到了检查,许多专家认为,这本身就违背了使用加密的初衷。它还引发了功能蔓延的担忧:为一个狭隘目的构建的扫描工具,理论上可以被扩展以标记其他类别的內容。正是这种担忧让公众持续关注此议题,包括我们关于Euronews民调让聊天控制辩论再度浮现的报道中所讨论的相关民意调查。

这对你意味着什么

如果你在欧盟境内使用通讯应用,如今「聊天控制」的实际影响是有限的,因为该提案的强制版本尚未获得通过。目前生效的是自愿性扫描框架,它允许但并未强制要求平台扫描虐待材料。你的特定应用是否参与了该自愿扫描,取决于服务提供方自身的政策,而非欧盟的统一强制要求。

对于任何权衡隐私风险的人来说,这一区别至关重要。无论立法辩论如何收场,端到端加密服务都能针对第三方获取消息内容提供更强的基础防护,这完全取决于其技术架构。关注隐私的用户应了解他们偏爱使用的应用采用了哪种加密模式,并在立法进程推进时保持关注,因为这项强制性提案仍可能改变整个欧盟境内加密通信的格局。

在辩论持续期间保持知情

「聊天控制」仍悬而未决,而随着布鲁塞尔谈判的继续,自愿性扫描豁免与具有约束力的强制要求之间的差别,很可能会不断变化。对欧盟居民而言,当前最实用的步骤是了解你所用通讯平台的构建方式,它是否默认采用端到端加密,以及它是否参与了任何自愿性扫描计划。

跟踪立法时间表同样重要。自愿豁免目前有效期至2028年4月,这为立法者留出了协商永久性框架的窗口,但这一时间表可能因未来的投票而改变。要理解「聊天控制」对你的加密消息意味着什么——无论是现在还是当辩论走向下一个里程碑时,最切实的方法就是密切关注每一次投票和每一项拟议的修正案。