欧盟再次推迟了其临时“聊天控制”规则的截止日期,将自愿扫描儿童性虐待材料(CSAM)的框架延长至2028年4月。据Euronews报道,此举使得多年来一直定义欧盟在线隐私之争的法律灰色地带得以维持:平台可以选择扫描私人消息中的非法内容,但尚未被强制要求这么做。

这最新一次欧盟聊天控制延长至2028年的截止日期并非一项新法律。它是多年前首次引入的一项临时豁免条款的延续,原本应被一项永久性、强制性的法规所取代。然而,由于无法就扫描应保持自愿还是变为强制性,以及是否应强制端到端加密通讯应用遵守规定达成一致,立法者们一再拖延。

欧盟刚刚延长了什么,延长到何时

根据此次延期,在欧盟运营的即时通讯和电子邮件提供商保留在2028年4月之前自愿扫描用户内容以查找CSAM的法律权限。这与自首次作为欧盟电子隐私规则例外情况开辟出来以来一直有效的临时制度相同。如果没有这项规则,那些已经在扫描虐待材料的平台在技术上会因此违反隐私法。

此次延期为谈判代表争取了更多时间来敲定一项永久性框架,通常被称为“聊天控制2.0”。由于围绕强制扫描义务及其对加密通信影响的意见分歧,该框架已多次陷入停滞。目前,临时规则只是继续维持,给了公司喘息的空间,但并未解决扫描最终应成为法律要求还是仅作为一种选择的更大问题。

自愿扫描与强制扫描:区别为何重要

自愿与强制扫描之间的区别是整个争论的核心。根据当前延长的规则,通讯提供商可以选择使用检测工具来扫描消息、照片或链接,以查找已知的CSAM,但欧盟法律中没有任何条款强迫他们这样做。根据这项具体规定,选择不进行扫描的提供商不会面临任何处罚。

相比之下,强制扫描制度将要求每个在范围内的平台,包括那些提供端到端加密通讯的平台,都必须内置检测功能,而无论用户偏好如何。公民自由团体、安全研究人员和几个欧盟成员国已警告称,这将构成一种大规模监控,因为它要求扫描每位用户的私人通信,而不仅仅是那些被怀疑有不当行为的人。正是这一根本分歧导致欧盟一次次地选择延期,而非通过一项永久性法律。读者可以通过《欧盟聊天控制引发争论:Euronews发起读者投票》一文,更全面地了解公众对此问题的意见分歧,该文章记录了读者在这场斗争早期阶段的反应。

聊天控制如何与端到端加密交互

技术上的症结在于加密。端到端加密应用的设计使得只有发送者和接收者可以阅读消息,即使是平台运营商也无法读取。任何能够检查消息内容以查找非法材料的扫描系统,都需要在加密发挥作用之前(或代替加密)以某种方式访问该内容。

这就是为什么批评者认为强制性扫描提案在功能上与强加密不兼容,即使立法者坚持加密本身将保持不变。扫描如何在不破坏加密保护的情况下运作的机制,是一个真正复杂的技术问题,《欧盟聊天控制:加密技术决定扫描内容》对此进行了更详细的解析。因为当前的延期仅保留了自愿扫描,选择不扫描的加密应用目前不受影响,但根本的紧张关系并未解决,只是被推迟到了2028年。

这对你意味着什么

如果你在欧盟境内使用即时通讯应用,目前一切不会立刻改变。自愿扫描在本次延期前已合法,现在也依然合法。没有对加密应用施加新的强制扫描义务。发生变化的是时间线:欧盟立法者现在必须在2028年4月之前协商出一个永久性解决方案,而这一协商将决定是否最终对你日常使用的应用施加更有力、强制性的扫描要求。

与此同时,值得了解你使用的哪些应用默认提供端到端加密,以及哪些平台已选择加入自愿扫描计划。正如《欧盟聊天控制争论在Euronews投票中再次浮现》所反映的那样,公众对此问题的情绪仍然尖锐分歧,因此在2028年截止日期临近之际保持关注是值得的。

关键要点

欧盟聊天控制延长至2028年的截止日期是一次暂停,而非解决方案。自愿扫描依然合法,强制扫描仍未决定,加密之争远未平息。从现在到2028年,考虑检查你依赖的即时通讯应用的隐私设置和加密标准,关注永久性立法的进展,并选择那些在是否以及如何扫描内容方面透明的服务。关于聊天控制权的斗争尚未结束,只是被设定了一个新的截止日期。