欧盟临时续期聊天控制 1.0
欧盟再次授权数字平台扫描私人消息以查找儿童性虐待材料(CSAM),恢复了一项通常被称为"聊天控制 1.0"的临时法律豁免。根据 KultureGeek 的报道,新续期的规则允许消息应用和电子邮件提供商检测在私人对话中分享的非法图像和视频,而在正常情况下,这种做法会与欧盟严格的电子通信保密保护规定相冲突。
这并不是多年来令隐私倡导者警觉的那种全面、强制的监控制度。它更狭窄、临时,且对平台而言是自愿性质的。但它的续期重新开启了一场重要的对话,即欧盟愿意在保护儿童与日常数字通信保密之间取得怎样的平衡。
聊天控制 1.0 究竟是什么?
聊天控制 1.0 指的是对《电子隐私指令》的一项豁免,该欧盟法律通常要求通信提供商对私人消息的内容和元数据保密。正如我们此前关于电子隐私豁免的报道所解释的,这项豁免自 2021 年起就以某种形式存在。它允许(但不强制)网络邮箱服务和消息应用等平台,自愿扫描消息、附件和元数据,以检测已知的儿童性虐待材料内容,通常使用哈希匹配技术,将文件与先前识别的非法材料数据库进行比对。
至关重要的是,这项豁免对公司而言是选择性的加入,并且设计上是有时间限制的。它需要欧盟立法者定期续期才能保持法律效力,而根据 KultureGeek 的报道,这正是再次发生的事情。如果没有此次延长,那些目前运行自愿 CSAM 检测工具的平台本将处于法律灰色地带,或者将不得不完全关闭扫描功能。
聊天控制 1.0 与更广泛的聊天控制争论
有必要将这次续期与过去几年占据欧洲头条的、范围更大且更具争议的"聊天控制"提案区分开来。那项仍在布鲁塞尔谈判的更广泛的法规,会走得远得多:它提议了强制的扫描义务,甚至可能适用于端到端加密的消息服务,实质上是要求平台在内容加密和发送之前进行检查,批评者常将这种技术描述为"客户端扫描"。
那个更大的提案招致了隐私组织、安全研究人员和加密消息服务提供商持续的反对,他们认为任何能够在加密内容发送前对其进行扫描的机制,都会从根本上破坏加密本应提供的安全保障。而刚刚续期的聊天控制 1.0 版本,并未施加那种强制破解加密的要求。它仅仅是延长了法律许可,让那些已经自愿扫描消息的平台可以继续这样做,而不会违反《电子隐私指令》的规定。
这一区别很重要,但在公共讨论中也容易被忽略,特别是因为两项提案都共享"聊天控制"这一名称,以及打击网络儿童性虐待材料传播的相同基本政策目标。
这对你意味着什么
如果你使用已选择加入自愿 CSAM 扫描的主流电子邮件或消息平台,这次续期意味着这种做法将继续不间断地进行。对于大多数用户而言,日常通信不会有任何不同感觉,因为这种扫描在续期之前就已经在参与平台上进行,并且仅限于检测已知的非法材料,而非阅读一般的消息内容。
然而,反复需要续期这项豁免,凸显了欧盟数字政策中一个未解决的紧张关系。立法者尚未达成永久、全面的框架,这意味着影响你私人消息的隐私规则可能随着每个立法周期而改变。如果你依赖加密消息进行敏感的个人、专业或新闻通信,那么持续关注更广泛的聊天控制谈判是值得的,因为能最终直接影响加密服务的,是那个提案,而非这个范围较窄的续期。
关键要点
保持知情,而非惊慌。聊天控制 1.0 的续期是现有、自愿且范围狭窄做法的延续,而非新的大规模监控授权。话虽如此,注重隐私的用户应该:
- 检查你所使用的消息或电子邮件服务是否参与了自愿 CSAM 扫描,这通常在其隐私政策或服务条款中披露。
- 在关注欧盟隐私新闻时,区分聊天控制 1.0(当前的、自愿的电子隐私豁免)和尚未解决的强制性聊天控制法规。
- 如果你看重保密性,应继续使用端到端加密通信工具,因为本次续期并未强制加密平台破坏它们的加密。
- 跟踪欧盟关于更广泛的聊天控制提案的立法进展,因为其结果对加密消息的影响,将远比这项临时续期重大得多。
关于聊天控制的讨论远未结束。准确理解正在授权什么,以及没有授权什么,是追踪你在欧洲的隐私权如何演变的最佳方式。




