7月9日,欧洲议会正式延长了名为"聊天控制1.0"的临时私人信息扫描机制。尽管多数投票议员表示反对,但由于程序规则,该文件仍获得通过。这一决定将互联网平台上自愿扫描未加密信息的做法合法化,有效期至2028年4月3日。

在出席的607名欧洲议员中,314人投票反对延长,276人赞成,17人弃权。要阻止该文件通过,需要议会全体720名议员中的绝对多数——即361票。仅凭出席议员的简单多数票并不足够,这使得该倡议得以通过。

什么是聊天控制1.0?

恢复的机制是对ePrivacy规则的临时回归,允许平台自愿扫描未加密或可供服务器分析的私信,以查找涉及儿童性虐待材料(CSAR)的内容。该机制于2021年首次通过,谷歌、Meta和微软随即加入。在此框架下运行的服务包括Gmail、Snapchat、Skype、Instagram、Facebook Messenger、Xbox以及苹果的邮件服务。

WhatsApp和Signal仍不受此机制约束:端到端加密使得服务器扫描在技术上不可行。议员们通过了一项修正案,明确将端到端加密服务排除在条款之外,但该修正案还需在大约三个月内由欧盟理事会审议。

批评与效果

批评者不仅质疑隐私问题,还质疑大规模扫描的有效性。数据显示,自2022年以来,由于加密技术的普及,关于疑似虐待行为的举报数量下降了50%。据欧盟委员会信息,2024年私人聊天扫描仅占所有虐待举报的36%——其余来自公开帖子和云存储。德国联邦刑事警察局认为,48%的举报信号不具有刑事意义,而Meta提交的99%举报涉及已知案件。

值得注意的是,曾遭受虐待者的立场也值得关注。虐待受害者兼隐私倡导者亚历山大·汉夫表示,正是保密的通信方式帮助他讲述了自己的经历,并促使多名罪犯被定罪。因Meta自愿实施"聊天控制"而起诉该公司的马塞尔·施奈德认为,大规模企业监控并不能预防虐待,真正的保护需要从源头删除材料、警方在暗网主动出击,以及安全的应用程序架构。

此次投票仅涉及该法律的临时版本。主要冲突已转向被称为"聊天控制2.0"的永久性CSAR法规。预计围绕数字空间隐私与安全的斗争只会愈演愈烈。

专家观点: "聊天控制1.0"的延期是一个鲜明例证,说明程序漏洞可能压倒民主意愿。在加密技术成为安全标准的当下,监管机构试图推行大规模扫描的做法正在削弱人们对数字平台的信任。真正保护儿童需要的不是监控所有人,而是针对犯罪分子的精准行动。