一场旷日持久的斗争迎来新里程碑
经过数月的机构间拉锯,欧洲议会于2026年7月9日通过了备受争议的“聊天管控”提案的所谓“1.0”版本。对于任何关注这场辩论的人来说,这个时间点并不完全意外。聊天管控在过去几年中被反复提出、否决、修改并重新推出,而此次表决标志着这场曾在此前否决该措施后又改头换面重新出现的漫长故事的新转折。
如果你才刚刚开始了解,聊天管控是一系列欧盟提案的非正式名称,旨在检测通过即时通讯应用分享的儿童性虐待材料(CSAM)。争论焦点的机制涉及在消息发送前或发送过程中扫描消息内容,包括在加密平台上。隐私倡导者、安全研究人员甚至部分欧盟立法者多年来一直警告,无论扫描被限定在多么狭窄的范围,这种扫描都会从根本上破坏端到端加密。
为什么这次表决比以往几轮更重要
欧洲议会在这一问题上已多次反复。曾有一个版本被彻底否决,被视为隐私的胜利,另有一个折中方案将扫描条款限制到2027年,而非允许无限期授权。每一轮都改变了扫描的范围、自愿与强制的性质,以及对平台提出的技术要求。
2026年7月的这次表决,意味着立法者正在推进一项实际通过的版本,而不是又一次否决或临时延期。这一区别至关重要。被否决的提案能争取时间,有限的豁免能买来一个截止日期,而一项获得通过的措施(尽管在实施前还需进一步谈判)则会为在欧盟运营的通讯服务商开启合规倒计时。
如果按照描述继续推进实施,实际影响是:欧盟境内用户,以及任何与欧盟境内用户通信的人所使用的即时通讯服务,最终都可能面临某种形式的客户端扫描义务。这正是大多数安全专家指出的真正隐患:客户端扫描并非在服务器出于合法目的解密数据后进行扫描,而是在加密之前就在你的设备上检查内容,批评者认为,这不过是换了个名字的后门。
这对你意味着什么
如果你使用加密通讯应用且身处欧盟,或经常与在欧盟的人发消息,即使最终实施细节仍在拟定中,这次表决也值得你关注。具体影响如下:
你现有的加密对话不会被回溯暴露。 这次表决涉及的是未来的扫描机制和合规框架,而不是对过往消息的泄露。
一切不会一夜之间改变。 欧盟立法程序在议会表决后还包括其他步骤,如技术标准、提供商合规时间表,以及可能的法律挑战。通讯应用不会在7月10日就打开某个开关。
不确定性本身就是风险。 由于规则在否决、限制和通过之间不断摇摆,用户乃至提供商都难以围绕一套稳定的预期做规划。这种不可预测性正是注重隐私的用户无论这项具体措施最终如何,都在寻求减少自身风险的原因。
你现在就可以采取的务实措施
你无需等待最终实施细节,就可以开始降低风险。几个具体的步骤:
- 弄清楚你的通讯应用实际加密了什么。 并非所有应用默认提供真正的端到端加密,有些仅针对特定对话类型启用。检查你应用的设置和文档。
- 使用信誉良好的VPN保护网络层隐私。 VPN不能阻止设备上的客户端扫描,因为扫描发生在你的流量离开设备之前,但它确实能减少你的网络提供商和其他第三方可见的在线活动元数据量。这是一个独立但互补的防护层。
- 保持应用更新,并留意更新日志的透明度。 如果某提供商计划引入扫描功能以遵守新规,相关信息通常会在发布前体现在更新说明、服务条款变更或公开声明中。
- 将敏感对话分散到不同渠道。 依赖单一平台进行所有通信,意味着一次政策变更会影响一切。将敏感对话分散到具有不同安全模型和司法管辖区的工具上,可以减少单点故障。
- 也要关注账户安全的基本面。 监控政策争论占据头条,但基本的账户泄露仍然是私人消息实际泄露的最常见途径之一,例如WhatsApp凭据泄露事件就暴露了用户数据,而这与任何政府扫描指令无关。
更宏观的图景
聊天管控在欧盟议会的推进轨迹,揭示了一个在其他地方也存在的模式:监管机构针对加密或隐私工具提出广泛的监控或访问要求,而这些提案在遭遇抵制后被缩减、推迟或重新调整。关于英国能否真正禁止VPN的辩论也遵循类似的形态,雄心勃勃的政策提案遭遇了技术和实践的限制。
就目前而言,2026年7月9日聊天管控1.0版的通过,是一个信号,表明这一问题不会消失,而非对欧盟通讯隐私未来走向的最终定论。在立法进程继续展开的同时,保持知情、维持你的加密设置,并将VPN等工具作为多层防护中的一环,依然是最合理的应对方式。




