エグゼクティブサマリー
欧州連合理事会は、非公式にはチャット管理として知られる児童性的虐待規制(CSAR)について政治的合意に達しました。この規制は、オンラインサービスプロバイダーがそのようなコンテンツを検出、報告、削除するための法的枠組みを構築することにより、児童性的虐待素材(CSAM)のオンライン拡散と戦うことを目的としています。しかし、プライベートな、さらにはエンドツーエンドで暗号化された通信の「自主的な」スキャンを許可する承認されたテキストは、基本的なデジタル権利を侵害し、大量監視の危険な前例を設定すると主張するプライバシー擁護者から大きな批判を浴びています。
イベントの詳細
2年以上の議論を経て、EU理事会はCSARに関する立場を固めました。合意の核心は、規制2021/1232に基づく以前の一時的な免除を恒久的なものにすることです。これにより、エンドツーエンド暗号化を提供するサービスを含む対人通信サービスプロバイダーは、GDPRなどのEUプライバシー法に違反することなく、プラットフォーム上でCSAMを検出するためにスキャン技術を自主的に導入できるようになります。
新しい規則の下で、オンラインプラットフォームは、サービスがCSAM配布のために悪用されるリスクを評価しなければなりません。この評価に基づいて、より厳格な義務を負う可能性があります。この規制はまた、新しい集中機関であるEU児童性的虐待センターを設立します。この機関は、オンラインプロバイダーからの報告を受信および処理し、検出作業を支援するために既知のCSAMのデータベースを維持する責任を負います。
市場への影響
この規制は、テクノロジーセクター、特にプライバシーに焦点を当てた企業に大きな影響を与えると予想されます。スキャン規定は「自主的」であるものの、この枠組みは、責任を軽減しリスクを管理するために、プラットフォームに検出システムを導入するよう圧力をかけています。エンドツーエンド暗号化サービスのプロバイダーにとって、そのようなスキャンを実装することは、暗号化を破るか、またはバックドアを構築する必要があるため、ユーザーのプライバシーという核となる価値提案を根本的に損なうことになります。
この進展は、プライバシー重視の暗号プロジェクトや、ユーザーの匿名性とデータ保護を優先する分散型通信プラットフォームに冷え込み効果をもたらす可能性があります。EUによって設定された前例は、規制当局の監視の強化と、ブロック内におけるそのようなテクノロジーの運営環境の厳しさにつながる可能性があります。これらの自主的な措置に準拠できない、または準拠する意思のない企業やプロジェクトにとって、市場のセンチメントは明らかに弱気であり、運用上の不確実性や潜在的なユーザーの離脱に直面する可能性があります。
専門家のコメント
デジタル権利団体やサイバーセキュリティ専門家は、この規制が提案されて以来、強く反対してきました。主な懸念は、たとえ崇高な目的のためであっても、プライベートな通信のスキャンを許可することが、大量監視に利用され得る技術を事実上合法化することになるということです。批評家は、そのようなシステムが一度導入されれば、CSAM以外の種類のコンテンツをスキャンするために拡大される可能性があり、すべてのEU市民のプライバシーを侵害すると主張しています。
Hacker Newsフォーラムのあるコメント投稿者は、この懸念を「政府は今日、EUを全体的な監視のためのツールに変えてしまった。そこから戻れるのかどうか分からない」と表明しました。この感情は、この規制が基本的なプライバシー権を犠牲にし、児童保護のための最も効果的なメカニズムではない可能性があるという広範な懸念を反映しており、デジタルサービス法(DSA)などの既存法のより良い執行の必要性を指摘しています。
広範な背景
チャット管理規制は、オンラインの安全性とデジタルプライバシーのバランスをとるという課題に政府が取り組んでいる、より広範な世界的な傾向の一部です。これは、一般データ保護規則(GDPR)やデジタルサービス法(DSA)を含むEUの広範なテクノロジー規制戦略と合致しています。しかし、これは以前の法律よりもユーザー通信の内容に対するより直接的な介入を意味します。
この立法措置により、EUは世界的に独自の立場に置かれます。たとえば、現在の米国連邦法の下では、オンラインプロバイダーにはCSAMをスキャンする積極的な義務はありません。EUのアプローチは異なる基準を設定し、オンラインコンテンツのモデレーションとデータプライバシーに関する分断された世界的な規制状況を生み出す可能性があり、多国籍テクノロジー企業は相反する法的要件に対応することを余儀なくされます。