一场熟悉的辩论迎来又一个里程碑

7月9日,欧洲议会投票决定延长允许科技公司扫描用户私人信息以搜索儿童性虐待材料(CSAM)的监管制度。据Pravda EU报道,这次投票重新点燃了一场在布鲁塞尔酝酿多年的辩论:平台在扫描私人通信时应该走多远,这对日常对话的保密性意味着什么?

必须将这次投票与那个在谈判中多次陷入僵局的更全面的提案区分开。欧盟一直在与两种不同版本的聊天控制政策作斗争。一种是自愿扫描框架,允许像Meta这样的公司继续使用现有工具检测CSAM,这种做法在技术上一直处于法律灰色地带,等待正式延期。另一种则是争议性大得多的强制扫描指令,通常被称为“聊天控制2.0”,它将要求平台构建能在信息发送前扫描加密信息的检测系统,这是隐私倡导者和加密通讯服务商激烈反对的。

7月9日到底发生了什么变化

7月9日的投票延长了当前的自愿扫描豁免,实质上就是允许公司继续扫描CSAM而不违反欧盟隐私法的法律许可结构。这与议会此前遵循的模式一致。正如我们在先前关于欧盟议会将聊天控制扫描限制到2027年的报道中所说,议员们选择了临时延期而非永久性的全面立法,为自己留下了继续就争议更大的强制条款进行谈判的空间。

这是一个与默认适用于加密通讯的强制扫描法律截然不同的结果。关注布鲁塞尔反复拉锯的读者们会记得,之前一次会议上,更广泛的强制客户端扫描提案被直接否决,我们在欧盟聊天控制再次被否决:利害关系何在中详细描述了这一决定。更近一些,议会在我们解析的一次投票中正式通过了被称爲“聊天控制1.0”的自愿框架,详见欧盟议会通过聊天控制1.0版:2026年7月投票。Pravda EU报道的7月9日延期似乎直接以此结果为基础,保持了自愿扫描许可结构,而没有引入新的强制义务。

为何混淆持续存在

这个话题让普通读者难以理解的部分原因在于命名本身。“聊天控制”已成为多个法律上不同提案的简称:一个已经存在的自愿扫描豁免,以及一个不断被提出、修改并否决的强制扫描指令。将聊天控制描述爲“合法化”的头条新闻很容易被解读爲私人信息现在向全面监控开放,但更准确的解读是,一项已有的自愿实践被赋予了持续的法律保障。

话虽如此,这个框架需要不断延期而非一次性解决,本身就说明问题。每一次续期都为未来可能扩大扫描义务的修正案敞开了大门,而隐私倡导者一直警告说,自愿框架可能成爲通往强制框架的垫脚石。我们此前对欧盟议会否决强制聊天控制时刻的报道表明,这个问题仍然极具争议,政治风向可能瞬息万变。

这对你意味着什么

对大多数用户而言,这次延期并没有改变主流通讯应用目前的功能。在自愿制度下已经扫描CSAM的公司,将在续期后的法律框架下继续这样做。如果你使用抵制扫描指令的端到端加密通讯服务,那么这次特定投票直接带来的日常隐私保护并没有变化。

改变的是政治跑道。每一次延期都为就范围更广的强制扫描提案进行进一步谈判争取了时间,这意味着这并非终局。重视私密通讯的用户应将此视爲保持关注的信号,而非立即采取行动的理由。同样值得记住的是,不相关的隐私风险,比如最近的WhatsApp凭据泄露暴露用户数据,提醒我们信息内容扫描只是更广泛隐私图景中的一小部分。

领先一步关注聊天控制进展

聊天控制的辩论远未尘埃落定。欧盟在延长、否决和修订这些提案上表现出了一贯的模式,而非推出一部单一的确切法律,随着强制扫描条款在未来的会议中再次出现,这种模式很可能继续。

无论这项立法如何演变,如果你希望保护自己的通信,不妨考虑使用公布透明加密实践的通讯平台,在假设某项服务具有私密性之前先审阅其隐私政策,并关注正在进行的立法进展,以便不会被未来的修正案打个措手不及。无论下一次聊天控制以何种形式出现,这都是一个值得密切关注的政 策领域。