雅虎法国新闻最近发布的一篇报道提出了一个看似简单的问题:你的私人消息是应该保持加密,还是应该在你发送之前就接受扫描?这个问题正处在欧盟围绕“聊天管控”提案持续辩论的核心,该提案旨在打击网络儿童性虐待材料(CSAM)的传播。法媒的报道毫不掩饰地呈现了这种权衡,而深入剖析这项提案的实际内容、它对所有加密消息应用用户的意义,以及在该立法继续走欧盟流程时你可以做些什么,就显得尤为重要。
“聊天管控”实际打算扫描什么
从本质上讲,“聊天管控”要求消息平台检测并举报通过其服务分享的 CSAM。问题在于,这种检测将如何发生。该提案反复提出的机制并非依赖服务器解密后进行的扫描,而是直接在你的设备上、在内容被加密并发送出去之前就进行扫描。实际上,这意味着你编写的每张照片、每个链接或每条消息,在离开你的手机之前,都可能会被检测系统审查。
这与目前非加密平台上的内容审核方式有着根本性的不同。它也不同于某些服务商已在自家服务器上自愿执行的扫描。“聊天管控”将大范围地强制推行这一扫描义务,批评者认为,这实际上是在消息传输管道内部构建了一个监控机制,无论特定用户是否被怀疑有任何不当行为。
客户端扫描为何会破坏端到端加密
端到端加密的存在,是为了保证只有发送方和接收方能够阅读消息,应用程序制造商不能,网络服务提供商不能,政府机构也不能。一旦扫描工具在你的设备上、在加密完成之前就审查内容,这个保证就瓦解了。即使扫描在本地发生,并且只标记匹配项而不是传输你的整个消息,你也引入了一个原本不存在的检查点,这个检查点可能被扩展、配置错误或遭到利用。
安全研究人员早就警告过,任何为单一目的(无论初衷多好)构建的扫描基础设施,都可能被恶意行为者改变用途或攻击。一个为抓捕 CSAM 而建立的后门,不会永远停留在狭窄的应用范围;理论上,同样的技术接口未来也可以被扩展来标记其他类型的内容。这就是为什么自“聊天管控”这类提案首次出现以来,众多加密专家和隐私倡导者一直在反对它的症结所在。如果你想了解这项立法如何成型的完整背景,这篇关于聊天管控的解说文章详细剖析了消费者权益倡导组织提出的担忧。
Signal、WhatsApp 和 Telegram 会受到怎样的影响
在这场辩论中,最直接受牵连的应用,正是数百万欧洲人已经赖以进行私密对话的工具:Signal、WhatsApp 和 Telegram。Signal 将其整个声誉建立在强大的端到端加密和极简的数据保留政策之上,其开发者过去曾暗示,他们宁愿退出强制扫描的市场,也不愿损害这种架构。欧洲有大量用户将 WhatsApp 用于个人和商务沟通,它将以更大的规模面临同样的两难境地。Telegram 的情况更复杂,因为并非其所有聊天都默认采用端到端加密,但任何扫描强制令仍会触及到其更广泛的用户群。
对于普通用户来说,无论他们使用哪个应用,实际效果都是一样的:在你编写的消息和联系人收到的消息之间,多了一层自动化的审查程序。如果你想知道这个框架与现行电子隐私规则下的法律豁免相比如何,这篇关于现行电子隐私豁免的概述解释了自 2021 年以来自愿扫描是如何运作的,以及为什么“聊天管控”将代表一种更彻底的转变。
这对你意味着什么
如果你通过加密应用发送私人消息、照片或文档,即使你以前从未听说过“聊天管控”这个词,这场辩论也直接影响到你。该提案尚未最终敲定,且随着它在欧盟机构中流转,其范围已多次变化,但行进方向至关重要。关注立法时间表,包括对该法律重启的报道,能让你更清楚地了解关键投票或修正案可能发生的时间,以及哪些保护措施可能会发生变化。
可操作的要点
通过追踪提案进展更新来保持知情,而不要仅仅依赖新闻标题,因为在不同草案中,关于扫描内容及方式的技术细节已经发生了变化。了解你在使用哪些应用,以及它们如何公开回应扫描强制令,因为有些服务商在划清底线方面比其他的更直言不讳。支持那些正在正式参与该立法评议的组织和消费者团体,因为公众意见征询期和倡导活动历来都会影响这些提案的演变。最重要的是,不要等到最终投票时才开始关注。“聊天管控”的辩论已经断断续续进行了多年,随时了解它所构成的加密风险,才是对你用来私下交流的工具做出明智选择的最佳方式。




