欧盟再次延长了其电子隐私规则的临时豁免,这一法律机制允许消息平台扫描私人通信中的儿童性虐待材料(CSAM),而不会违反保密保护规定。从表面上看,这似乎是常规的程序性操作。但实际上,它维持了客户端扫描的法律基础,而隐私倡导者警告称,这种技术可能悄然瓦解保护Signal和WhatsApp等应用的端到端加密。对于在欧洲或其他任何地方依赖加密消息传递的人来说,理解什么发生了变化、什么没有变化,至关重要。
电子隐私延期实际上改变了什么
《电子隐私指令》通常要求通信保持机密,这意味着平台在没有特定法律例外的情况下不能检查私人消息的内容。自2021年以来,欧盟多次授予豁免,即临时性例外,允许公司自愿扫描消息和图像以查找CSAM。这一豁免从未打算永久化,但它一直被延长,而不是被最终立法框架所取代。
这种模式并不新鲜。欧洲议会在今年早些时候将Chat Control 1.0延长至4月失效之后,当该措施再次到期时,立法者匆忙在7月的意外投票中恢复了Chat Control 1.0。最近一次续期于7月9日通过,实际上继续了扫描制度,并非通过支持方的决定性投票,而是因为反对者无法聚集足够的支持来阻止它。我们在关于欧盟议会于7月9日续期Chat Control扫描法律的报道中详细介绍了这一事件。
最新的电子隐私延期遵循同样的剧本:在程序性争论中通过的一项临时措施,避免了永久性决定,同时保持扫描大门敞开。批评者认为,这种做法让欧盟回避了就大规模消息扫描是否符合基本隐私权进行的全面公开辩论。
客户端扫描如何破坏端到端加密
在政策辩论中被忽略的技术细节是客户端扫描的确切运作方式,以及为什么它尽管加密本身在技术上仍然完好,却会削弱加密。
端到端加密是Signal和WhatsApp使用的系统,确保只有发送者和接收者才能阅读消息。即使是应用提供商也无法看到传输中的内容。客户端扫描通过在加密发生之前在用户设备上直接插入分析步骤来改变这一点。每张照片、文件或消息都会在加密锁定并发送之前对照数据库或算法进行检查。
加密本身在密码学意义上并没有被破坏。但它本应提供的隐私保证,即没有任何第三方可以检查你的通信,却被击败了。如果设备在发送前扫描内容,那么第三方(扫描系统,以及由此延伸的控制者)实际上可以窥见你的私人通信,无论数据之后发生什么。这是安全研究人员、消息提供商和数字权利团体提出的核心反对意见:客户端扫描不能与端到端加密和平共处,它从内部掏空了加密。
我们的Chat Control 2.0与欧盟的CSAM扫描计划解析文章详细介绍了这一提案的演变过程,以及消息提供商为何对强制扫描要求如此强烈反对。
为什么VPN无法保护你免受设备端扫描
这是公开讨论中常被混淆的一点,因此值得明确说明:VPN对防止客户端扫描毫无作用。VPN加密你的设备与远程服务器之间的互联网流量,保护你的连接免受网络层面的监控、互联网提供商或公共Wi-Fi上的窥探。它对发送流量之前设备上发生的情况没有可见性,也无法控制。
客户端扫描发生在本地,即在消息加密和传输之前,直接在手机或电脑上进行。VPN完全在该过程的下游运作。如果应用被要求在发送前扫描照片,那么无论VPN的加密强度如何,也无论其无日志政策多么严格,都无法干预该扫描。这是每个注重隐私的用户应该理解的根本架构区别:VPN保护传输中的数据,而不是创建时的数据。
Chat Control 2.0辩论的下一步走向
更广泛的Chat Control 2.0提案,即通过正式立法强制而非仅仅允许扫描的努力,仍未解决。每次电子隐私延期都争取了时间,却没有解决根本问题,即欧盟是否会通过法律要求平台扫描加密消息。消息提供商、安全研究人员和公民自由组织继续警告称,任何强制扫描要求都将开创先例,影响远超欧洲边界的加密通信,因为全球应用通常在所有地方采用相同的架构。
要全面了解立法时间线,我们关于7月9日Chat Control续期后用户现在可以做什么的报道列出了关心此问题走向的人们可以采取的实际步骤。
这对你意味着什么
如果你在欧盟使用Signal、WhatsApp或任何加密消息应用,你的日常体验目前没有改变。客户端扫描目前并非强制性的。但其法律基础不断被延长而不是解决,这意味着这种可能性仍然存在。用户应该明白,如果扫描在加密发生之前插入,仅靠加密强度并不能保证隐私,而且一旦这种保证被破坏,任何VPN、防火墙或网络工具都无法替代。
可操作要点
关注立法时间线,而不是假设问题已经解决,因为这些延期悄无声息且反复发生。理解网络级隐私工具如VPN与设备端保护如端到端加密之间的区别,它们解决不同的问题。关注你直接使用的消息提供商的声明,因为像Signal这样的公司历来对其加密模式受到的威胁直言不讳。如果你想发表意见,欧盟公民可以联系他们在欧洲议会的代表,因为公众压力此前已经影响了这些提案推进的速度和程度。
FAQ: Q1: 欧盟电子隐私延期是做什么的? A1: 它延长了一项临时豁免,允许消息平台扫描私人通信中的儿童性虐待材料,而不会违反《电子隐私指令》的保密要求。 Q2: 为什么该延期存在争议? A2: 隐私倡导者警告称,它维持了客户端扫描的法律基础,这种技术可能削弱保护Signal和WhatsApp等应用的端到端加密。 Q3: 客户端扫描如何影响端到端加密? A3: 客户端扫描在用户设备上、加密之前插入分析步骤,因此照片、文件或消息在加密锁定之前会被检查,尽管加密本身在技术上仍然完好。 Q4: 这是欧盟第一次延长这一豁免吗? A4: 不是,自2021年以来欧盟多次授予临时豁免,在7月9日最新续期之前,Chat Control 1.0的早期延长也发生过。 Q5: 7月9日的最新续期是如何通过的? A5: 它实际上继续了扫描制度,因为反对者无法聚集足够的支持来阻止它,而不是通过支持方的决定性投票。




