2024年7月9日,欧洲议会通过了一项被众多专家称为隐私"程序性击倒"的决定。这项名为Chat Control 1.0的临时私人信息扫描机制被延长至2028年4月3日。讽刺的是,在607名出席议员中,314人投票反对延长,276人赞成,17人弃权。然而,否决该文件需要议会全体议员的绝对多数——即720票中的361票。因此,出席议员中多数人的正式"反对"并未成为法律意义上的"否决"。

恢复后的机制让我们回到ePrivacy规则,该规则允许互联网平台自愿扫描未加密信息,以查找涉及儿童性暴力(CSAR)的内容。这不是强制性措施:平台自行决定是否参与该计划。需要提醒的是,早在2021年,谷歌、Meta和微软就已加入这一计划,而Gmail、Snapchat、Skype、Instagram、Facebook Messenger、Xbox以及苹果的邮件服务均被纳入监控范围。得益于端到端加密,WhatsApp和Signal仍处于可触及范围之外——对它们进行服务器端扫描在技术上不可行。议员们甚至通过了一项修正案,将端到端加密服务排除在外,但欧盟理事会需在三个月内批准该修正案。

效率与信任危机

包括前欧洲议会议员帕特里克·布雷耶在内的批评者称,当前局面是"损害民主的闹剧"。他们的论据值得关注。官方数据显示,自2022年以来,关于疑似暴力的报告数量下降了50%——这是加密技术使用增加的直接结果。据欧盟委员会称,2024年所有虐待报告中,仅36%来自私人聊天扫描。其余则来自公开帖子和云存储。德国联邦刑事警察局补充道,48%的举报信号不具有犯罪意义,40%的调查涉及未成年人本身。与此同时,Meta提交的99%报告涉及已知案件。

暴力受害者的声音尤其具有代表性。曾遭受性暴力的亚历山大·汉夫强调,正是保密通信让他得以讲述经历并促使罪犯被定罪。因自愿参与Chat Control而与Meta对簿公堂的马塞尔·施奈德声称,大规模企业监控并不能预防暴力。他认为,真正的保护需要从源头删除材料、警方在暗网中主动出击,以及应用的安全架构。

我的分析: 此次投票仅是临时措施。主要冲突已转向被称为"Chat Control 2.0"的永久性CSAR法规。对隐私的真正威胁并非自愿扫描,而是开创了一个先例:程序性伎俩可无视民选代表的意愿。如果欧洲想保护儿童,需要的不是大规模监控,而是基于密码学的精准方法,且不破坏隐私架构本身。否则,我们可能得到一部既抓不到罪犯、又损害欧盟数字基础设施信任的法律。