一项临时规则重获新生

欧洲议会延长了聊天控制1.0,这项临时法规允许通讯平台在没有法院命令的情况下,自愿扫描私人通信以查找儿童性虐待材料(CSAM)。该规则原已于4月3日失效,此前议会已两次否决延长其期限。尽管遭到否决,立法者还是找到了让这一框架继续运作的办法,西班牙一家媒体形容这给了它一剂新的氧气。

聊天控制1.0自2021年起作为《欧盟电子隐私指令》的一项例外而存在,该指令原本保护电子通信的机密性。如果你想了解这一例外是如何产生的,以及为何从一开始就争议不断,我们关于自2021年起生效的电子隐私豁免的详细解读,会带你梳理该规则的起源。

未经法官批准如何实施扫描

聊天控制1.0与普通执法工具不同的核心特点在于,它不需要司法授权。正常情况下,获取私人通信内容会触发令状要求以及由法院监督的比例原则测试。聊天控制1.0通过让扫描对平台而言是自愿性而非强制性的方式绕过了这一点,但其实际效果相同:服务商可以自动扫描流经其服务的消息、照片和其他内容,并标记任何符合CSAM检测标准的内容,而这一切都无需法官事先签署同意。

这是我们那份更全面的指南——扫描你聊天记录的欧盟法律——逐步拆解的机制,包括哪些类型的内容会被标记,以及检测系统应该如何运作。简而言之,支撑这种自愿扫描的技术,在很大程度上与隐私倡导者所警告的、日后可能在法律永久化版本下被强制要求(而非仅是允许)的客户端和服务器端扫描技术相同。

为何隐私倡导者认为这是一个危险的先例

时机至关重要。在最新举措使聊天控制1.0在过期后仍得以延续之前,议会已两次拒绝延长其期限。隐私研究人员和数字权利团体指出,这种来回拉锯证明立法者在就消息扫描问题建立持久共识方面举步维艰,然而他们却总能找到程序性途径将其保留下来。

这种模式令隐私倡导者担忧,原因很明确:聊天控制1.0被广泛视为其永久继任者——通常被称为聊天控制2.0——的前奏,后者将更进一步,使扫描成为强制性而非自愿性的义务。即使议会已经拒绝延期,将这一临时机制哪怕短暂地存续下来,也会使这样一种观念常态化:未经司法监督即扫描私人消息是可接受的基线。一旦这一基线被接受,论点便是,将这种做法永久化和强制化就会变得更容易,因为基础设施和法律依据已经就位。

此次延期所反映出的根本矛盾,正是批评者所指出的问题:一种旨在保护儿童免受真切严重伤害的做法,也可能创建出触及每一位用户私人对话的扫描基础设施,无论这些对话是否与CSAM有任何关联。

这对你意味着什么

如果你使用在欧盟运营的主流消息或电子邮件平台,你的私人通信现在就可能受到聊天控制1.0之下的自愿扫描。无论你是否在任何调查中成为嫌疑人,这一点都适用。扫描是自动化的、地毯式的,而非针对特定嫌疑人进行,这正是它与传统的、由法院监督的监控手段的区别所在。

好消息是,目前这一框架对平台而言仍是自愿而非强制的,而且关于是否通过聊天控制2.0将其永久化的争论尚未尘埃落定。这意味着监管格局仍可能根据欧洲议会和欧盟理事会未来投票的结果,向任一方向转变。

辩论期间的实用步骤

在欧盟立法者着手处理这场辩论的下一个阶段时,你可以采取一些具体步骤。第一,了解你使用的哪些平台属于自愿扫描的覆盖范围,哪些平台则依赖端到端加密,从一开始就限制了可扫描的内容。第二,查看你日常依赖的通讯应用的隐私政策,看它们是否参与了CSAM扫描项目,以及为此处理了哪些数据。第三,考虑评估那些能尽量限制服务器端访问你内容的加密通讯替代方案,尤其是当你处理敏感的个人或职业通信时。

保持知情是目前最有效的工具。聊天控制1.0的延期提醒我们,欧盟的临时规则可能比预期持续得更久,而围绕聊天控制2.0下永久化、强制性扫描的斗争还远未结束。请继续关注你所在平台的回应,仔细阅读其扫描政策的细则,并且不要假设今天的自愿框架会永远保持自愿状态。