欧盟立法者已投票决定将自愿消息扫描规则保留至2028年,延长这一法律框架,允许消息提供商扫描私人聊天中的非法内容,即使更广泛、更具争议的“聊天控制”提案仍在布鲁塞尔推进中。此次延长并不强迫任何人扫描消息,但保留了这一选项,也意味着欧洲消息应用中关于加密的争论远未结束。

对于Signal、WhatsApp和Telegram的日常用户来说,这条消息听起来可能像是内部事务。但事实并非如此。欧盟“聊天控制”加密规则之争涉及到每一个承诺提供私密、端到端加密通信的应用,而延长至2028年表明,立法者将消息扫描视为一种长期政策工具,而非临时应急措施。

延长后的自愿扫描规则究竟授权了什么

欧盟立法者续期的规则被称为“自愿性”,意味着消息平台和电子邮件提供商可以选择扫描用户内容以查找非法材料,而不会违反欧盟隐私法。这一临时安排已存在数年,作为权宜之计,同时欧盟委员会和议会正在就一项被称为“聊天控制”的永久性强制政策进行谈判。

通过将自愿框架的到期日推迟至2028年,立法者实际上为自己争取了多年的缓冲时间。已经在扫描消息的公司可以继续合法地进行,而敲定强制性制度的政治压力也至少暂时有所缓解。但“自愿”一词在这句话中承担了很大的分量。一旦扫描基础设施存在于应用内部,公司是否积极使用、谨慎使用,还是日后扩展,很大程度上取决于该公司和未来的法规,而非用户。

为什么Signal、WhatsApp和Telegram等加密应用仍在范围内

这件事之所以反复涉及端到端加密应用,是因为扫描加密内容需要与扫描纯文本电子邮件不同的方法。提供商无法在服务器上读取真正端到端加密消息的内容,因此任何扫描都必须在设备本身进行——在加密应用之前或解密之后。这通常被称为客户端扫描,批评者认为这一技术机制削弱了端到端加密的核心承诺。

Signal长期以来一直表示,宁愿退出欧盟市场,也不愿在其应用中内置扫描工具。WhatsApp和Telegram在欧盟都广泛使用,面临同样的根本矛盾:任何为在加密前标记非法内容而构建的机制,从技术上讲,也可能被扩展、滥用或被恶意行为者利用。自愿延长并不强制加密应用进行此类扫描,但它为未来可能出台的强制性规则保留了法律和政治基础。

这与布鲁塞尔更广泛的“聊天控制”之争如何关联

此次自愿延长是一场更大、持续进行中的故事的一个支线。永久性的“聊天控制”法规已在欧洲议会争论多年,隐私倡导者、技术专家和一大批立法者警告称,强制扫描将破坏所有人的加密,而不仅仅是疑似恶意行为者的加密。尽管存在反对声音,该措施仍在欧盟机构中持续推进。正如我们在关于聊天控制如何在314名欧洲议会议员反对下通过欧盟投票的报道中所述,在欧盟立法规则下,多数议员投票反对一项提案并不会自动使其流产——这一程序性怪象使得强制性版本即使在纸面上反对声看似压倒性时仍得以存活。

此次公布的自愿规则延长并未解决这场争斗。如果有任何意义的话,它表明欧盟政策制定者正在分阶段处理这一问题:保持临时扫描框架运转,避免法律悬崖,同时并行继续谈判永久性法规。用户不应将2028年的延长解读为“聊天控制”已被搁置的信号。事实并非如此。

这对你意味着什么

如果你在欧盟使用Signal、WhatsApp、Telegram或任何其他消息应用,你的日常加密不会因为此次延长而立即发生任何变化。自愿扫描规则不会强迫任何特定应用从明天开始扫描你的消息。改变的是时间线:欧盟立法者现在有至2028年的时间来敲定永久性框架,而扫描背后的法律架构仍对选择加入的提供商开放。

实际风险不是本周突然失去隐私,而是扫描基础设施逐渐被正常化为消息应用的标准功能,使日后强制推行变得更加容易。密切关注哪些应用承诺真正的端到端加密且无扫描后门,以及哪些应用参与自愿扫描计划,是注重隐私的用户当下最能做的最有用之事。

可操作要点

关注你所依赖的消息应用关于扫描和加密立场的公开声明,因为反对客户端扫描的提供商往往会公开发声。持续关注“聊天控制”的立法进展,而非假设争论已经尘埃落定,因为强制性版本在布鲁塞尔仍然活跃。考虑使用那些明确公开承诺不在加密中构建扫描后门的应用。并认识到欧盟“聊天控制”加密规则是一个持续变化的目标,而非一次性决定,因此在2028年截止日期之前,今天的适用情况可能早已大不相同。