欧盟各国恢复聊天控制扫描豁免
欧盟成员国已同意重启一项临时规则,允许通讯服务自愿扫描私人聊天以寻找儿童性虐待材料的迹象,将该安排延长至2028年4月。此举重燃了在欧洲被广泛称为“聊天控制”(Chatkontrolle)的政策辩论,即政府能在多大程度上监控私人数字通信的争论,已持续多年。
根据重新生效的规定,消息应用和电子邮件服务等提供商可继续运行自动化检测系统,标记已知的虐待材料或可疑模式,但仅限于自愿基础上。关键在于,该豁免并不要求或授权破解端到端加密。至少在字面上,发送方与接收方之间完全加密的消息不受此扫描机制影响。
为什么端到端加密仍未被触及
聊天控制更广泛提案中最具争议的部分之一始终是客户端扫描,即在用户设备上、加密之前直接分析内容的技术。隐私倡导者、安全研究人员和加密通讯提供商多年来一直认为,任何形式的客户端扫描都会从根本上破坏端到端加密的安全保障,因为它制造了一个扫描点,可能被扩大、滥用或被恶意行为者利用。
新重新启用的规则似乎在此划清了界限。它保留了一些平台自首次引入以来就一直使用的自愿扫描豁免,但并未重新引入强制客户端扫描或任何削弱加密协议的要求。对于注重隐私的组织以及那些以强加密为基础建立声誉的公司来说,这一区别至关重要,因为这意味着安全通讯的基础架构目前仍保持完整。
尽管如此,这只是一个临时解决方案,而非永久性安排。该规则仅持续到2028年4月,这意味着有关强制扫描、客户端检测以及欧盟加密通讯未来的整个辩论远未解决。立法者需要在此豁免到期之前再次处理这一问题,而之前的谈判回合已经表明该过程会有多具争议性。
关于隐私与儿童安全的反复博弈
近年来,聊天控制一直是欧盟最具两极分化的数字政策争端之一。支持者,包括儿童保护组织和一些执法机构,认为自动化检测工具对于识别和阻止虐待材料传播至关重要,特别是随着通讯平台已成为此类内容的常见传播途径。批评者,包括数字权利组织、加密专家以及几个成员国政府,则警告说,任何扫描基础设施,即使是自愿的,也开创了先例,可能被扩大到对私人通信进行更广泛的监控。
这项立法的反复拉锯反映了两个正当目标之间的真实紧张关系:保护儿童免遭剥削,以及保护普通用户私人对话的隐私。此处达成的折中方案,即在不动摇加密的情况下延长自愿扫描,最好被理解为一种临时中间立场,而非这种紧张关系的最终答案。
这对你意味着什么
如果您使用的消息应用在欧盟运营,此更新不会改变您加密对话的当前运行方式。端到端加密依然存在,且未引入任何新的强制扫描要求。不过,一些提供商可能会继续对非加密内容或元数据运行自愿检测系统,因此值得了解您特定消息应用如何处理扫描及其隐私政策所披露的内容。
由于该豁免将于2028年4月到期,预计未来几年将会进一步展开立法辩论。关心数字隐私的用户应关注这些讨论的演变,因为未来的提案可能与当前的安排大相径庭。
关键要点
通过关注您的通讯提供商如何传达内容扫描和隐私实践来保持了解。查看您最常使用的应用的隐私设置和政策,特别是关于哪些数据被扫描以及扫描在何种情况下进行的内容。如果加密和私人通信对您很重要,请考虑使用发布透明度报告或清晰记录其安全架构的消息服务。并继续关注此领域:鉴于豁免仅持续到2028年4月,这不太可能是欧盟聊天控制的最终定论。




