執行摘要
歐盟理事會已就兒童性虐待法規(CSAR),非正式地稱為聊天控制,達成政治協議。該法規旨在透過為在線服務提供商創建法律框架來檢測、報告和刪除此類內容,從而打擊兒童性虐待材料(CSAM)的在線傳播。然而,這項已批准的文本,允許「自願」掃描私人甚至端到端加密通信,遭到了隱私倡導者的強烈批評,他們認為這破壞了基本的數字權利,並為大規模監視樹立了危險的先例。
事件詳情
經過兩年多的辯論,歐盟理事會已鞏固了其在CSAR上的立場。協議的核心是將法規2021/1232中先前的臨時豁免變為永久性規定。這允許人際通信服務提供商——包括提供端到端加密的服務——自願實施掃描技術,以在其平台上檢測CSAM,而無需違反GDPR等歐盟隱私法。
根據新規則,在線平台必須評估其服務被濫用於CSAM傳播的風險。根據此評估,它們可能需要承擔更嚴格的義務。該法規還設立了一個新的集中機構,歐盟兒童性虐待中心。該機構將負責接收和處理在線提供商的報告,並維護一個已知CSAM的數據庫,以協助檢測工作。
市場影響
預計該法規將對科技行業產生重大影響,特別是對於專注於隱私的公司。雖然掃描條款是「自願的」,但該框架向平台施加壓力,要求其實施檢測系統以減輕責任和管理風險。對於端到端加密服務提供商而言,實施此類掃描將需要破壞或在其加密中構建後門,從根本上損害其用戶隱私的核心價值主張。
這一發展可能對以隱私為中心的加密項目和優先考慮用戶匿名性和數據保護的去中心化通信平台產生寒蟬效應。歐盟設定的先例可能導致更嚴格的監管審查,以及在此聯盟內部此類技術面臨更具挑戰性的運營環境。對於無法或不願遵守這些自願措施的公司和項目而言,市場情緒無疑是悲觀的,因為它們可能面臨運營不確定性和潛在的用戶流失。
專家評論
數字權利組織和網絡安全專家自該法規提案以來一直強烈反對。主要擔憂是,允許掃描私人通信,即使是為了高尚的事業,也有效地使可用於大規模監視的技術合法化。批評者認為,一旦此類系統到位,它們可能會被擴展到掃描CSAM以外的其他類型內容,從而侵蝕所有歐盟公民的隱私。
Hacker News 論壇上的一位評論員表達了這種擔憂,他指出:「政府今天已將歐盟變成了全面監視的工具,我不知道這是否還能挽回。」這種情緒反映了一種更廣泛的擔憂,即該法規犧牲了基本的隱私權,並且可能不是兒童保護最有效的機制,指出需要更好地執行《數字服務法》(DSA) 等現有法律。
更廣泛的背景
聊天控制法規是全球趨勢的一部分,各國政府都在努力平衡在線安全與數字隱私的挑戰。它符合歐盟更廣泛的技術監管戰略,其中包括《通用數據保護條例》(GDPR) 和《數字服務法》(DSA)。然而,它代表著對用戶通信內容比以前法律更直接的干預。
這項立法行動使歐盟在全球處於獨特的地位。例如,根據美國現行聯邦法律,在線提供商沒有積極義務掃描CSAM。歐盟的做法確立了不同的標準,可能為在線內容審核和數據隱私創建支離破碎的全球監管格局,迫使跨國科技公司應對相互衝突的法律要求。