欧盟长期以来推动扫描私人信息以检测儿童性虐待材料(CSAM)的努力又出现了新的转折,这次数字权利倡导者直呼不公。所谓的“聊天监控”法的一个临时版本已获批准,尽管大多数欧洲议会议员(MEPs)投票反对。令人意想不到的是:这发生在议会三个月前刚刚彻底否决该措施之后。
对于一项在过去几年里反复辩论、修订和投票的政策来说,这次最新批准的方式所引发的问题,不亚于法律本身的内容。批评者称此举不民主,认为已被立法者否决的提案不应在几周后通过程序上的变通重新出现。
“聊天监控”刚刚发生了什么
“聊天监控”是欧盟一项立法的非正式名称,旨在检测通过私人通讯服务共享的儿童性虐待材料。该提案的早期版本要求通讯平台(包括使用端到端加密的平台)在用户发送内容前进行扫描。隐私倡导者、安全研究人员,甚至欧盟的一些机构多年来一直警告说,这种强制扫描在功能上与真正的端到端加密不相容,因为在加密应用中内置任何扫描机制,都会创建一种检查内容的手段,从而破坏加密的核心承诺。
三个月前,议会否决了该提案。那本应是该事项的终结,至少在这个立法周期内。然而,尽管多数欧洲议会议员投了反对票,一项CSAM扫描法的临时版本现在却得到了绿灯。一项被否决的措施如何在没有多数支持的情况下重新回归并通过,这指向了欧盟立法程序中的一些规则,这些规则允许某些临时或过渡性措施在比全面立法改革更低的投票门槛下推进。
结果就是,批评者认为,这项法律缺乏人们对于一项对数亿人如何私下沟通具有如此深远影响的法律应有的民主授权。
这次投票为何敲响警钟
这里的担忧不仅关乎这一项临时法律,更关乎先例。如果一项被议会明确投票否决的措施可以通过不同的程序渠道复活并通过,那么这就为未来的此项政策或其他政策树立了一个可复制的模板。数字权利组织多年来一直主张,“聊天监控”的任何形式都默认将每个通讯应用的用户视为潜在嫌疑人,而非将扫描工作针对真正有嫌疑的人。
此外,加密问题从一开始就是这场辩论的核心。安全专家一贯指出,无法在加密通讯应用中构建一个只有坏人无法利用的扫描后门。一旦扫描机制存在,它就成为黑客、国家行为者或任何试图拦截私人通信者的潜在目标。这与在其他地方的加密战争中出现的根本矛盾如出一辙:政府推动合法访问工具,而安全研究人员警告说,任何后门都会削弱对所有人的保护,而不仅仅是其本要抓捕的人。
削弱数据保护的代价并非理论上的。涉及敏感个人数据的大规模泄露,例如伊朗关联黑客入侵洛杉矶地铁系统导致的大规模数据盗窃,提醒人们当持有个人信息的系统遭入侵时,可能带来多大的损害。在数亿欧洲人使用的通讯应用中构建新的扫描基础设施,会大幅扩大潜在的攻击面。
这对你意味着什么
如果你是欧盟居民,或者你与欧盟居民沟通,即使你从未关心过通讯应用的隐私政策,这件事也至关重要。一项CSAM扫描临时法律在议会多数反对的情况下获批,这表明更广泛的“聊天监控”辩论远未结束,类似措施可能通过类似的程序途径再次出现。
目前,实际影响在很大程度上取决于临时措施如何实施以及适用于哪些服务。但这一模式值得密切关注:一项被否决的政策通过另一扇立法之门回归,这种发展可能重塑整个地区私人通信的运作方式,而且往往在公众对具体机制的讨论有限的情况下发生。
保持知情并采取行动
这不是“聊天监控”故事的最终章,也不太可能是。随着事态发展,有几个值得考虑的步骤:
- 密切关注这项临时法律如何实施,以及哪些通讯服务会受到影响。
- 理解加密后门,即使被描述为狭义或临时的,也会带来超出其最初目的的风险。
- 支持或关注追踪欧盟数字政策的组织,因为此类程序性投票通常比主流报道进展更快。
- 如果你珍视私密通信,研究一下你当前使用的通讯应用如何处理加密,以及它们是否就遵守扫描强制令发表了公开声明。
“聊天监控”辩论表明,在布鲁塞尔,立法上的挫败并非总是一锤定音。保持知情是对抗那些在公众监督甚少的情况下重塑数字隐私政策的最佳防线。




