执行摘要
欧盟理事会已就儿童性虐待法规(CSAR),非正式地称为聊天控制,达成政治协议。该法规旨在通过为在线服务提供商创建法律框架来检测、报告和删除此类内容,从而打击儿童性虐待材料(CSAM)的在线传播。然而,这项已批准的文本,允许“自愿”扫描私人甚至端到端加密通信,遭到了隐私倡导者的强烈批评,他们认为这破坏了基本的数字权利,并为大规模监视树立了危险的先例。
事件详情
经过两年多的辩论,欧盟理事会已巩固了其在CSAR上的立场。协议的核心是将法规2021/1232中先前的临时豁免变为永久性规定。这允许人际通信服务提供商——包括提供端到端加密的服务——自愿实施扫描技术,以在其平台上检测CSAM,而无需违反GDPR等欧盟隐私法。
根据新规则,在线平台必须评估其服务被滥用于CSAM传播的风险。根据此评估,它们可能需要承担更严格的义务。该法规还设立了一个新的集中机构,欧盟儿童性虐待中心。该机构将负责接收和处理在线提供商的报告,并维护一个已知CSAM的数据库,以协助检测工作。
市场影响
预计该法规将对科技行业产生重大影响,特别是对于专注于隐私的公司。虽然扫描条款是“自愿的”,但该框架向平台施加压力,要求其实施检测系统以减轻责任和管理风险。对于端到端加密服务提供商而言,实施此类扫描将需要破坏或在其加密中构建后门,从根本上损害其用户隐私的核心价值主张。
这一发展可能对以隐私为中心的加密项目和优先考虑用户匿名性和数据保护的去中心化通信平台产生寒蝉效应。欧盟设定的先例可能导致更严格的监管审查,以及在此联盟内部此类技术面临更具挑战性的运营环境。对于无法或不愿遵守这些自愿措施的公司和项目而言,市场情绪无疑是悲观的,因为它们可能面临运营不确定性和潜在的用户流失。
专家评论
数字权利组织和网络安全专家自该法规提案以来一直强烈反对。主要担忧是,允许扫描私人通信,即使是为了高尚的事业,也有效地使可用于大规模监视的技术合法化。批评者认为,一旦此类系统到位,它们可能会被扩展到扫描CSAM以外的其他类型内容,从而侵蚀所有欧盟公民的隐私。
Hacker News 论坛上的一位评论员表达了这种担忧,他指出:“政府今天已将欧盟变成了全面监视的工具,我不知道这是否还能挽回。”这种情绪反映了一种更广泛的担忧,即该法规牺牲了基本的隐私权,并且可能不是儿童保护最有效的机制,指出需要更好地执行《数字服务法》(DSA) 等现有法律。
更广泛的背景
聊天控制法规是全球趋势的一部分,各国政府都在努力平衡在线安全与数字隐私的挑战。它符合欧盟更广泛的技术监管战略,其中包括《通用数据保护条例》(GDPR) 和《数字服务法》(DSA)。然而,它代表着对用户通信内容比以前法律更直接的干预。
这项立法行动使欧盟在全球处于独特的地位。例如,根据美国现行联邦法律,在线提供商没有积极义务扫描CSAM。欧盟的做法确立了不同的标准,可能为在线内容审核和数据隐私创建支离破碎的全球监管格局,迫使跨国科技公司应对相互冲突的法律要求。