2026年7月9日,欧洲议会重启了聊天管控,这一备受争议的消息扫描框架,允许当局和科技平台以打击儿童性虐待材料(CSAM)为名,筛查私人数字通信。这次投票在暑期休会前几天通过程序性操作落地,批评者指出这一时间安排旨在尽量减少公众审视和媒体报道。如果有人以为这场斗争已经尘埃落定,那就错了。它回来了,而且值得仔细了解究竟发生了什么变化。

2026年欧盟聊天管控监控:7月9日的投票改变了什么

聊天管控从来不是一部单一、固定的法律。自首次作为临时的电子隐私豁免条款出现以来,它经历了多次迭代、到期和延期。7月9日的会议标志着这一循环中的又一个转折点:该措施并非经过全面的立法辩论,而是通过程序性机制恢复,避免了此前版本所经历的那种长时间的公开听证。这正是2026年欧盟聊天管控监控争议的核心:不仅在于规则本身的内容,更在于它们如何以极小的阻力一再被重启。

这种模式并不新鲜。就在此前一天,即2026年7月8日,立法者就推动重新激活类似的扫描条款,相关进展详见我们关于欧盟7月8日重新激活的报道。这两次投票共同表明,立法进程的变化可以多么迅速,常常令公民自由团体和普通用户措手不及。

哪些应用和通信会受到影响

对普通用户而言,实际担忧集中在他们日常依赖的即时通讯应用上:WhatsApp、Signal、Telegram 及类似平台。聊天管控的各种形式,始终以扫描私人通信为目标,包括文本消息、照片和文件,不论是在加密之前还是之后。其宣称的目的很窄:检测并举报 CSAM。但为了实现这一目的所必需的机制——内容在发送前或接收后立即扫描——却广泛适用于通过受管辖服务传递的所有消息,而不仅仅是那些涉嫌违法违规的消息。

这并不是欧洲立法者首次就如何划定这条界限而角力。早些时候的谈判回合曾导致规则延长至2028年,而在此之前,还有一个更狭窄的框架将扫描限制至2027年。7月9日的重启,实际上重新打开了那些曾被早先妥协方案认为已经解决的问题。

为什么客户端扫描会削弱端到端加密

从安全研究人员和隐私倡导者的技术反对意见来看,贯穿这一辩论的每次迭代都保持了一致:不存在一种方式,可以在不为检测CSAM这类特定目的而构建一种机制来检查数据(在加密生效前或解密后)的情况下,扫描消息内容。这通常被称为客户端扫描,它从根本上改变了端到端加密所承诺的东西。

端到端加密的设计宗旨是只有发送者和接收者能够阅读消息,而平台、政府或任何其他人都不能。客户端扫描则要求在你设备上运行的软件在加密保护生效之前,检查内容并与已知数据库或行为模式进行比对。一旦这种扫描基础设施存在,安全专家警告它将成为一种常备能力,原则上可被重新利用或扩展超出其原始范围。这正是为什么每次它重新浮现时都会引发强烈反弹,正如聊天管控法律早前通过后激起的反弹中所见。

VPN 对于消息扫描指令能做什么和不能做什么

这里需要用户有现实的期望。VPN 加密的是设备与服务器之间的互联网流量,这对于向你的网络提供商或任何监控连接的人隐藏浏览活动、位置和网络层元数据很有用。但 VPN 无法阻止发生在设备本身内,或发生在消息应用内部——流量到达 VPN 隧道之前——的扫描。如果即时通讯平台根据法律要求,在其应用中内置了扫描功能,那么即使通过 VPN 路由连接,也不会阻止该扫描的发生。

VPN 仍然可以做到的是,为你的其他数字足迹增加一层保护:隐藏你的 IP 地址,减少在公共网络上的暴露,并限制第三方从你的连接模式中推断信息。它是一种补充工具,而不能替代端到端加密所提供的那种保障,而客户端扫描恰恰威胁着要侵蚀这种保障。

这对你意味着什么

如果你经常使用加密即时通讯应用,7月9日的重启并不意味着明天扫描就会激活,但它确实意味着强制扫描的法律基础已重新摆在布鲁塞尔的桌面上。切实的意义在于,要持续关注哪些应用公开承诺抵制客户端扫描指令,哪些平台受欧盟管辖,哪些不受管辖。理解传输加密(VPN 所保护的)与端到端消息加密(聊天管控所针对的)之间的区别,将有助于你更清晰地判断哪些工具真能保护你的对话。

可操作的要点

持续关注这项立法的演变,而不是假定它已成定局,因为这些投票在看似被挫败后又一再卷土重来。仔细查阅你最常使用的即时通讯应用的隐私政策和公开立场,特别是有关客户端扫描承诺的部分。将 VPN 作为更广泛隐私策略中的一环,而非应对消息扫描指令的完整防御手段。并研读立法历史,包括最初的电子隐私豁免条款,以理解2026年欧盟聊天管控监控的辩论,是如何追溯到至今仍影响着当下规则的早期妥协方案的。