理事会刚刚通过了什么及其原因
周四,7 月 23 日,欧盟理事会最终正式批准了一项措施,使电子通信保密规则的临时豁免得以延续。该豁免被广泛称为“聊天控制”,允许某些在线平台自愿扫描私人信息,以搜寻儿童性虐待材料 (CSAM)。这一目标与这一政策的早期版本一样,是为了加强对网上儿童性虐待的打击,同时将某些类型的通信排除在外。
这并不是一项全新的法律。这是自首次出现以来已多次延长的豁免的最新延期,每次延期都会重新引发同一个根本性问题:即使出于善意,平台可以在多大程度上分析私密对话的内容,而不致成为所有人的隐私问题?
理事会的这一举动遵循了关注此问题的读者会认出的模式。欧洲议会此前投票决定将聊天控制扫描限制到 2027 年,在此之前,立法者推动了一个版本,将扫描延长至 2028 年。7 月 23 日理事会的通过是这场持续多年且未能达成永久解决方案的立法史诗的下一章。
聊天控制的扫描机制实际上如何运作
根据目前的豁免,平台的参与仍然是自愿的,而非强制性的。选择加入的公司可以使用自动检测工具来标记其服务中共享的信息、图像或文件中疑似儿童性虐待材料的内容。由于欧盟关于电子通信保密性的基本规则通常会禁止此类内容分析,因此该豁免专门为此类分析创造了一个法律窗口。
重要的是,该框架始终包含对某些通信类别的排除,这一细节在很大程度上影响了每次延期时的政治谈判。什么才算被排除,以及平台如何在不损害加密服务安全性的情况下使用检测工具,这些问题的确切界限,仍然是这场辩论中争议最大的技术和法律问题。值得记住的是,该框架的早期版本在遭到欧洲议会部分成员的反对后,仍然以“聊天控制 1.0”的形式通过,正如我们在回顾聊天控制 1.0 如何在欧洲议会议员反对的情况下通过一文中所介绍的那样。
儿童安全还是大规模监控:核心权衡
这项政策处于两个难以调和的正当优先事项的交汇点。一方面,儿童保护倡导者和许多立法者认为,自愿扫描为平台提供了一种关键工具,可以检测和报告那些原本会未经察觉地传播的虐待材料。另一方面,数字权利组织和注重隐私的技术人员警告说,任何能够分析私密信息内容的机制,即使在有限的自愿条件下,也会开创一个先例,可能随着时间的推移而扩大,或者一旦建立就难以在技术上加以约束。
这正是定义着每一轮聊天控制辩论的那种紧张关系。每一次延期都试图通过增加排除项或缩小范围来小心翼翼地找到平衡,但基本的架构,即为平台扫描私人通信提供法律依据,基本上保持不变。这就是为什么这个问题不断重新浮现,而不是走向一个确定的终点。
这对加密消息应用和 VPN 用户意味着什么
对于欧洲的加密消息应用和 VPN 服务的日常用户而言,7 月 23 日的通过并不会立即改变他们喜爱的应用的功能。参与仍然是自愿的,那些依赖强端到端加密的平台通常都抵制构建可能削弱这种加密的扫描能力。但这项豁免的持续存在让更广泛的政策问题悬而未决:聊天控制的未来版本会不会从自愿扫描转向强制扫描,而这是否最终会要求削弱加密本身?
这种担忧并非假设性的。这正是我们在早先关于聊天控制辩论威胁加密的更广泛报道中所提出的问题。VPN 可以保护你的互联网流量隐私,并向你的网络提供商隐藏你的浏览活动,但它无法在信息到达一个已经选择加入扫描的平台后保护消息内容。应用层面的加密,而不仅仅是网络层面的加密,才是这里真正的辩论对象。
这对你意味着什么
如果你在欧盟使用加密消息应用,你的日常体验不会因为这次投票而一夜之间改变。扫描仍然是自愿的,而主流的加密平台在很大程度上坚决反对内置内容扫描工具。话虽如此,这是一个值得密切关注的政策领域,尤其是如果你依赖私密消息进行敏感对话、职业沟通,或者只是重视你享有保密对话的权利。
可行的行动要点
- 坚持使用那些经过验证的端到端加密,并公开承诺抵制强制性扫描要求的消息应用。
- 关注立法时间线,因为聊天控制被反复延期而非彻底解决,未来的版本可能从自愿参与转变为强制性参与。
- 了解 VPN 能保护什么(你的网络流量和位置),以及不能保护什么(消息内容一旦到达应用的服务器)。
- 通过持续关注欧盟聊天控制信息扫描辩论的报道来保持知情,因为每一次延期都会重新塑造欧洲私密通信的现实利害关系。




