7月9日,欧洲议会延长了针对私人信息的临时扫描机制"聊天管控"(Chat Control),尽管多数投票议员表示反对。这一决定之所以成为可能,是由于程序上的细微差别:要阻止该文件,需要议会全体成员的绝对多数——720票中的361票,而反对者仅有314票。276名议员支持延长,17人弃权。
因此,互联网平台上自愿扫描个人通信的行为再次合法化,有效期至2028年4月3日。这指的是回归ePrivacy规则,即所谓的Chat Control 1.0。该机制允许平台在自愿基础上,检查未加密或可供服务器分析的消息,以查找与儿童性暴力相关的材料(CSAR)。
技术限制与现实图景
关键点在于:扫描并非强制性的。谷歌、Meta和微软等大型参与者早在2021年就已加入该计划。Gmail、Snapchat、Skype、Instagram、Facebook Messenger、Xbox以及苹果邮件服务等均被纳入监控范围。然而,WhatsApp和Signal仍不受该机制影响——端到端加密使得服务器扫描在技术上不可行。议员们通过了一项修正案,将这些服务排除在条款之外,但该修正案还需在三个月内获得欧盟理事会的批准。
批评者不仅强调隐私威胁,还质疑大规模扫描的有效性。官方数据显示,自2022年以来,由于加密技术的普及,涉嫌暴力的报告数量减少了50%。据欧盟委员会称,2024年所有滥用行为报告中,仅有36%来自私人聊天扫描——其余来自公开帖子和云存储。德国联邦刑事警察局估计,48%的接收信号不具有犯罪意义,而40%的调查涉及未成年人本身。
受害者的声音与隐私的未来
经历过暴力的人士的立场具有代表性。隐私倡导者亚历山大·汉夫强调,正是保密通信帮助他讲述了自己的经历,并促使罪犯受到惩罚。因自愿Chat Control而与Meta打官司的马塞尔·施奈德认为,大规模企业监控并不能防止暴力,真正的保护需要从源头删除材料、警方在暗网中的主动工作以及安全的应用架构。
最后一次投票仅涉及该法律的临时版本。主要冲突正转向永久性的CSAR法规,批评者已将其称为Chat Control 2.0。与此同时,英国宣布计划限制16岁以下公民使用社交媒体。
分析评论:这一先例清楚地展示了程序机制如何能够抵消民选代表的意愿。对于加密社区来说,这是一个令人担忧的信号:如果端到端加密目前仍受技术保护,那么对其的政治压力只会不断增加。投资者和开发者应密切关注CSAR 2.0的发展——这可能会成为整个私人通信行业的转折点。