欧盟各国政府已同意将该区域的临时"聊天管控"规则延长至2028年4月,使在线平台继续拥有法律依据,可自愿扫描私人消息以查找儿童性虐待内容(CSAM)。此次延期为谈判代表争取了更多时间,以敲定一项永久性、强制性的法律版本,而这场争斗已成为欧洲近年来最具争议的数字权利之争。

这项临时法规,有时被称为"豁免条款",最初旨在让即时通讯和电子邮件提供商能够在新的欧盟隐私规则原本会使此类扫描变为非法之后,继续检测已知的CSAM。成员国非但没有让这一权宜之计失效,反而将其到期日推迟至2028年4月,实际上是在一个更为重大的问题上拖延时间:扫描应当是像现在这样自愿进行,还是对所有在欧盟运营的平台都必须强制执行?

聊天管控为何屡屡重现

聊天管控之所以反复出现,是因为儿童安全倡导者与隐私专家之间的根本分歧从未得到解决。支持者认为,扫描工具是在大规模检测和报告CSAM方面为数不多的有效途径之一,尤其是当虐待内容越来越多地通过加密或半私密渠道传播。而隐私倡导者、数字权利团体以及众多安全研究人员则反驳说,任何内置于通讯应用中的扫描基础设施,即便仅用于狭隘的目的,都会形成一个日后可能被扩展或滥用的模板。

这一紧张局势在此前欧盟谈判代表就永久版规则达成协议时达到了顶点。正如 vpn.social 早前关于欧盟聊天管控协议允许扫描但禁止客户端检查的报道所述,立法者试图找到一条折中之道:允许在服务器端检测已知的CSAM,同时明确禁止客户端扫描,即在内容加密发送之前直接在用户设备上检查内容的技术。这一区分对隐私至关重要,因为客户端扫描是最常与打破端到端加密核心承诺——即只有发送者和接收者才能读取消息——相关联的方法。

此次最新的延期并没有解决这一争论。它只是维持了现状,即在临时规则下的自愿扫描,而立法者则继续就是否将检测设为强制、要求提供商使用何种技术,以及如何防止范围蔓延至普遍监控等问题争论不休。

隐私真正面临的风险是什么

核心的隐私关切其实并不在于CSAM是否应被检测和报告。几乎所有人都认同应该这样做。分歧在于方法和先例。强制性的扫描要求,即便仅针对CSAM,也要求平台在其基础设施中构建检测能力。批评者警告说,一旦这种能力存在,未来是否将其扩展到其他内容类别,就变成了一个政策问题,而非技术可能性的问题。

此外,还存在对误报和寒蝉效应的现实担忧。自动检测系统可能错误地标记合法内容,无论是家长的家庭照片、与医生共享的医学图像,还是记者和律师处理的敏感材料。在自愿制度下,平台在扫描的积极程度以及如何处理被标记内容方面保留了一定的自由裁量权。而强制制度则会取消大部分自由裁量权,不顾平台特定的风险状况或用户群,全面标准化检测。

这是欧洲和英国监管机构努力在不破坏用户所期望的隐私保护的前提下监管在线平台这一更广泛模式的一部分。类似的紧张关系也出现在年龄验证和访问限制方面,正如英国青少年社交媒体宵禁令要求平台部署VPN检测中所见,其中旨在保护未成年人的执行机制也引发了关于平台和监管机构应对用户行为拥有多大可见度的疑问。

这对你意味着什么

对于普通用户而言,2028年4月的延期意味着现状不会立即改变。那些已经在自愿扫描CSAM的平台,将继续在自豁免条款首次推出以来一直适用的同一法律框架下这样做。欧盟主流通讯和电子邮件服务的用户今天并不会面临新的强制性扫描要求。

值得关注的是仍在谈判中的永久立法方向。如果强制性检测规则最终通过,其对用户的实际影响将在很大程度上取决于客户端扫描条款是否会在最终文本中保留,因为这是最可能直接影响加密通讯应用的机制。依赖端到端加密服务进行敏感通信的用户——记者、活动人士、医疗保健提供者以及讨论私人事务的普通人——在这场辩论如何收场中利害攸关。

在辩论持续之际保持知情

聊天管控仍未解决,而延期至2028年4月保证了这不会是关于该话题的最后一条新闻。对于希望紧跟政策动态的读者来说,有几个实用的步骤是有意义的:留意你使用的通讯应用及其所声明的加密做法;在重大投票发生时,关注欧盟议会和理事会的官方通讯,而非二手摘要;并思考你有多少敏感通信发生在最终可能受到强制性扫描要求影响的平台上。关于聊天管控的辩论不仅仅是一场布鲁塞尔的政策之争,它是在自动内容检测时代,隐私保护究竟能延伸多远的一次现场检验,其结果将在未来多年内塑造整个欧盟的数字通信规则。