欧盟议会公民自由委员会就 CSAR 通过立场

欧盟立法者在阻止“聊天控制”计划方面迈出了重要一步;该计划原本会强制扫描私人消息以寻找儿童性虐待材料。现在,立场转而支持保护端到端加密,并明确禁止客户端扫描。评论者将此视为欧盟法律下隐私和基本权利的一次重大胜利,同时指出该提案仍需经欧盟委员会和成员国谈判。讨论的很大一部分集中在来自游说者和安全机构的长期压力、监控基础设施被威权政府重新利用的风险,以及即便在这次部分胜利之后,公民仍需保持警惕。

CSAR “聊天控制”提案的结果

  • 欧盟议会中的委员会(LIBE)通过了一项立场,拒绝对私人通信进行全面扫描,并明确排除客户端扫描。
  • 该立场强调“安全即设计、默认即安全”,保留端到端加密,并要求仅在针对特定嫌疑人或群体且获得司法令状的情况下进行有针对性的监控。
  • 一些美国服务提供商对私人消息的自愿扫描将被逐步取消。
  • 欧盟拟设立一个新的儿童保护中心,主动扫描互联网上公开可访问的部分(包括暗网),并要求服务提供商移除被举报的虐待材料。

程序、限制与法律背景

  • 一些评论者强调,这只是委员会立场,不是最终法律;它仍必须经过议会、欧盟委员会和理事会之间的三方谈判。
  • 有人指出,现有的欧盟和欧洲人权框架(隐私权、禁止一般性监控)很可能会让原始提案在法院中被否决。
  • 关于议会拥有多大真实权力、以及欧盟委员会和理事会的权力边界,以及“制衡”在实践中如何运作,存在争论。

隐私、监控与信任

  • 许多人表达了强烈的宽慰,并将此视为隐私的一次重大胜利以及对民主价值的捍卫。
  • 也有人担心,大规模扫描会暴露双方自愿的青少年性爱信息、造成数据泄露、被失控员工滥用,并被带有威权倾向的政府误用。
  • 有人认为公民仍然脆弱,因为类似措施会不断以不同名称重新出现;“永恒警惕”是一个反复出现的主题。
  • 技术信任问题也浮现出来:关于操作系统层面的加密 API、浏览器中强制的政府 CA,以及是否能/应当信任大型平台供应商的讨论。

游说、权力与企业激励

  • 讨论涉及围绕 CSAR 的重度游说,包括美国科技公司以及与扫描技术相关的非政府组织。
  • 评论者争论游说究竟在做什么:改变边缘票数,还是强化既有意识形态;公开金钱,还是“软实力”(未来工作机会、演讲费)。
  • 有人将游说等同于合法化腐败;也有人区分商业游说与数字权利或福利组织的倡议活动。
  • 有观点认为,扫描义务会让现有大型企业受益(它们能承担合规成本),并抬高像 Signal 这样较小或更注重隐私的服务的门槛。

对欧盟整体的看法

  • 情绪褒贬不一:一些人认为欧盟在数字权利方面表现异常出色(GDPR、DMA/DSA、这次结果);另一些人则因过去的失误(例如 Cookie 横幅、eIDAS 相关担忧)而依然持悲观看法。
  • 还有人预测,各国政府或欧盟委员会会在欧盟或成员国层面重新尝试类似的监控措施。