欧盟"聊天控制"法案再度被否:争议焦点何在

欧盟"聊天控制"法案再次遭到否决,但隐私权倡导者并未就此松一口气。该提案有着屡遭封堵、反复修订、再度提出的规律,这意味着欧洲强制扫描消息内容的争论远未结束。

什么是欧盟"聊天控制"?

"聊天控制"是欧盟委员会一系列提案的非正式名称,这些提案要求消息平台对私人通信进行自动扫描,以识别非法内容,尤其是儿童性虐待材料(CSAM)。其目标严肃且正当,没有人会否认保护儿童网络安全的重要性。争议完全在于所采用的方式。

包括网络安全研究人员、数字权利组织乃至欧洲议会议员在内的批评者认为,在加密消息应用中强制内置自动扫描功能,从根本上破坏了端对端加密。若要在消息离开设备之前扫描(即所谓的"客户端扫描")或在消息到达后扫描,平台必须削弱加密机制或引入后门。这两种方式均会产生安全漏洞,其被滥用的范围可能远超原本的用途。

该提案已多次遭到重视隐私的欧盟成员国、EDRi等公民自由团体以及技术专家的反对,他们认为任何扫描系统都无法在大规模应用中同时做到有效且安全。

为何屡遭否决却一再重提?

"聊天控制"提案的屡次重提,折射出全球立法者共同面临的一种深层矛盾:在强加密时代,如何对严重犯罪行为依法追责。支持者认为,端对端加密创造了执法部门无法触及的灰色地带,非法内容得以在其中流通。这一顾虑不无道理。

但技术层面和法律层面的反对意见同样有据可依。一个对所有用户的每一条私信进行扫描、仅为检测极少数非法内容的系统,本质上就是大规模监控基础设施。一旦该基础设施建立起来,其适用范围便可能通过日后的立法扩张,也可能被找到利用漏洞的不法分子所滥用。

屡次被否说明欧盟多数决策者意识到了这一点,但屡次重提同样表明该提案的支持者并不打算放弃。每一轮新草案往往以修改后的措辞、略有不同的技术表述或新的政治推力登场,每一次都需要反对方重新集结力量方能将其挫败。

这对你意味着什么

无论你使用哪款加密消息应用——WhatsApp、Signal、iMessage 还是其他——以现有形式存在的"聊天控制"都将影响面向欧盟用户的平台。视具体实施方式而定,可能带来以下后果:

  • 无论你是否处于任何嫌疑之下,你的消息在发送前都会在你的设备上被扫描
  • 面向欧盟用户的平台可能被迫削弱或移除端对端加密以达到合规要求
  • 这将开创技术先例,其他国家政府可援引此例为推行类似法律提供依据

有必要厘清,相关工具在这一情境下能做什么、不能做什么。VPN 在你的设备与 VPN 服务器之间对网络流量进行加密,从而在网络层面保护你的数据免遭监控。但如果客户端扫描被强制推行,扫描行为将发生在你的设备上,在 VPN 介入之前便已完成。VPN 无法阻止此类扫描,作出相反的暗示将是一种误导。

在这种情况下,真正重要的是保持知情、了解你所使用的消息工具如何处理加密,并持续关注政策进程。在欧洲各地积极抵制"聊天控制"的组织,包括各数字权利团体,欢迎公众的支持,也欢迎公众向民选代表施加压力。

争论尚未终结

"聊天控制"遭到否决,对隐私权而言是个好消息。但该提案的过往记录表明,它仍将以某种形式卷土重来。每个新版本的具体细节至关重要,因为技术要求或法律措辞上的细微变化,可能对私人通信在实践中的运作方式产生极为深远的影响。

持续关注此类动态,是认真对待个人数字隐私的应有之义。在 hide.me,我们定期发布隐私立法、加密政策和安全研究方面的报道,因为我们相信隐私是一项值得理解和捍卫的权利,而非一项用于推销的功能。如果你希望深入了解加密的工作原理及其重要意义,我们的[加密基础指南](#)是一个很好的起点;我们的[VPN 工作原理概述](#)则清晰地说明了 VPN 能够防范什么、不能防范什么。