欧盟议会一读通过《聊天控制法案》 隐私与安全争议持续发酵
当地时间2024年11月14日,备受争议的《聊天控制法案》(Chat Control)在欧盟议会以微弱多数获得一读通过。这一旨在打击儿童性虐待材料的法案,因其可能对加密通信隐私造成严重侵蚀而引发了全球范围内的广泛讨论。
本次投票结果为371票赞成、262票反对、47票弃权,反映出欧洲议会内部在这一议题上的深刻分歧。支持者认为,在数字时代保护儿童免受网络侵害已成为当务之急,而反对者则警告称,这将开启大规模监控的先河,彻底动摇公民的数字隐私权。
法案核心:从“自愿扫描”到“强制检测”
《聊天控制法案》全称为《关于预防和打击儿童性虐待的法规提案》,由欧盟委员会于2022年5月首次提出。其核心条款要求包括WhatsApp、Signal、Telegram等在内的即时通讯服务提供商,有义务扫描用户上传的图片、视频,乃至检测文本消息中是否包含潜在的儿童性虐待材料(CSAM)。
最初提案中的“客户端侧扫描”技术(即在用户设备上对消息进行扫描,然后再进行端到端加密)是争议的焦点。批评者指出,这本质上是一种“后门扫描”,它将彻底破坏端到端加密的技术基础——即使是设计得最安全的加密,也无法在其发送之前阻止一个“窥探”的眼睛。
在历经长达两年的激烈游说和修订后,本次通过的文本进行了部分妥协。新版本删除了强制要求平台扫描所有加密消息的条款,转而要求平台对已知的传播链实施风险评估,并可能被要求对特定可疑账户实施“定向检测”或报告。然而,隐私倡导者认为,这仅仅是换了一种表述,核心监控逻辑并未改变。
各方博弈:从技术巨头到执法机构
这一法案的通过,是科技公司、隐私活动家、执法部门与立法者之间错综复杂的博弈结果。
支持方:以欧洲刑警组织(Europol)和部分欧盟成员国政府为首。他们列举了令人触目惊心的数据:过去十年内,全球网上儿童性虐待材料报告数量增长了惊人的数十倍,而端到端加密使得执法部门获取关键证据的难度急剧升高。比利时内政部长公开表示:“我们无法在儿童安全面前说‘但加密技术不允许’。”
反对方:以Signal、苹果、Meta等科技巨头为首,联合了超过100家非政府组织、网络安全专家及学术机构。他们发出公开信警告,该法案将“摧毁数字通信的未来”。Signal总裁梅雷迪思·惠特克直言:“你不能一边声称支持端到端加密,一边又立法破坏它。这是一个逻辑上的死结。”隐私技术专家指出,所谓的“定向检测”在技术上同样存在巨大的误报风险,可能每天导致数百万无辜公民的私密通信被错误提交进行审查。
政治博弈:法案的推动过程也充满了内部斗争。原本希望快速推进该提案的欧盟委员会,因德国、奥地利、荷兰等国的强烈反对而放慢了脚步。这些国家认为,在数字权利领域,欧盟不应重蹈“数字监控”的覆辙。本次一读结果,被认为是绿党、社会党与部分中间派议员在安全叙事压力下妥协的产物。
社会关切:权利天平如何倾斜
对于普通欧洲公民而言,该法案的通过带来了一个极为现实的困惑:我的聊天记录还属于我吗?
隐私活动人士强调,这不仅仅是一个技术问题,更是一个宪法性问题。欧洲法院多次确认,通信秘密是基本权利的一部分。若一项法律要求所有通信在默认情况下必须能够“被眼睛看到”,则从根本上改变了互联网的匿名与自由属性。反对者担心,虽然法案名义上针对儿童性虐待材料,但其技术基础设施一旦建立,未来可以轻易扩展至打击恐怖主义、煽动仇恨甚至审查政治异见。
“这是一个温水煮青蛙的过程,”柏林一位数字权利活动家在接受采访时表示,“今天他们为了抓坏人要求你交出钥匙,明天他们可能会为了安全而要求你永远不锁门。”
下一步:二读与最终博弈
此次一读通过并非终局。该法案将进入欧盟立法程序的下一阶段——与欧洲理事会(代表各成员国政府)进行三方会谈(试读),讨论最终的妥协文本。
鉴于内部市场委员布雷顿曾表示,希望该法案能在大规模在线平台合规法案(DSA)的框架下形成硬性监管,未来几个月内,来自内政与数字权派的拉锯将更为激烈。此外,欧洲数据保护委员会已发表意见,认为目前版本的扫描条款可能违反《通用数据保护条例》(GDPR)。
对于全球科技界和隐私倡导者来说,欧盟的决策具有高度的示范效应。如果Chat Control最终成为法律,它可能会成为全球首个大规模、强制性的加密通信扫描模型,深刻影响未来数字社会的权利边界。
腾讯、苹果或Meta是否会因此修改其在欧洲的加密策略?用户是否会选择流向不受监管却同样不安全的暗网?当儿童保护与数字自由成为不可兼得的选项时,究竟如何权衡?《聊天控制法案》的下一轮辩论,注定不会平静。