近日,一则“EU to legislate about Chat Control behind closed doors”的消息引发广泛关注。欧盟正试图通过一项备受争议的立法,要求科技公司扫描用户的私人聊天内容,以打击儿童性虐待材料(CSAM)的传播。然而,该立法进程被指缺乏透明度,在欧盟理事会内部“闭门”推进,引发隐私倡导者、加密技术专家乃至部分成员国的强烈反对。

何为“聊天控制”?

所谓“聊天控制”(Chat Control),核心是欧盟委员会于2022年提出的《防止和打击儿童性虐待条例》草案(亦称“聊天控制”法案)。该草案规定,所有提供数字通信服务的平台(如WhatsApp、Signal、Messenger等)必须主动检测、报告并删除平台内传播的儿童性虐待材料,包括对加密通信内容进行扫描。这意味着,端到端加密(E2EE)技术可能被强制植入“后门”,以便执法机构或平台能够读取用户消息。

欧盟委员会强调,这项立法旨在弥补现有漏洞——目前,在线儿童性虐待材料的传播已形成全球性犯罪网络,而加密通信成为犯罪分子的“保护伞”。据欧盟统计,2021年全球报告了超过2900万份儿童性虐待材料,其中大部分通过加密平台传播。

闭门立法引发透明性质疑

然而,该法案的推进过程并非一帆风顺。尽管欧洲议会内部已进行过数轮辩论,但关键决策正在欧盟理事会(成员国政府代表机构)内部以“闭门”方式进行。根据多家欧洲媒体披露,理事会内部的工作组会议不对外公开,讨论内容也极少向公众披露。这种“密室立法”的做法,被批评为缺乏民主监督。

“这是对公民基本权利的重大限制,却在一个几乎没有公众参与的过程中被决定。”欧洲数字权利组织(EDRi)在一份声明中指出。该组织联合数十个民间团体发起联合抗议,要求理事会公开讨论记录,并重新评估法案的隐私影响。

争议焦点在于:扫描加密通信是否必然破坏端到端加密?技术专家警告,任何形式的“客户端扫描”或“服务器端检测”都会削弱加密的完整性,使系统面临更大的安全漏洞风险。Signal总裁梅雷迪思·惠特克曾直言:“这项立法将迫使全球所有加密通信软件要么破坏加密,要么退出欧盟市场。”

各方立场激烈交锋

支持者认为,儿童保护高于一切。德国、法国、西班牙等成员国倾向支持该法案,认为技术手段可以实现“精准扫描”而不破坏加密——例如,通过设备端人工分析(如苹果此前争议性的CSAM检测方案)。欧盟内政事务专员于尔娃·约翰松表示:“我们不能因为技术困难而放弃保护孩子的努力。我们需要找到平衡。”

但反对者指出,所谓“平衡”并不现实。欧洲议会中的绿党议员帕特里克·布雷尔表示:“一旦为扫描聊天内容打开大门,下一步可能就是监控政治异议、抗议活动或不被政府喜欢的言论。”此外,欧盟法律服务机构也警告,该法案可能违反《欧盟基本权利宪章》中关于隐私和通信保密的条款。欧洲数据保护委员会(EDPB)等多个机构已提交正式反对意见。

科技巨头方面,苹果、Meta、Signal等公司均公开反对。苹果此前曾因其尚未正式发布的CSAM检测系统引发巨大争议,最终被迫搁置该计划。Meta(Facebook、WhatsApp母公司)表示,如果强制扫描加密消息,它将选择在欧盟撤回端到端加密功能,而非破坏加密。

最新进展与未来展望

截至2025年5月,该法案在欧盟理事会内已取得一定进展。据悉,由比利时担任轮值主席国期间,草案文本进行了多轮修改,试图缓解隐私担忧。一项可能的折中方案是:仅要求平台对“高风险”用户(如已被标记的账户)进行扫描,而非普遍扫描所有通信。但这一方案同样遭到批评——如何定义“高风险”?由谁定义?

欧盟理事会计划在2025年下半年(匈牙利担任轮值主席国期间)推动最终表决。但鉴于分歧严重,该法案可能被推迟,甚至需要重新起草。欧洲议会此前已提出自己的修改版本,要求保留端到端加密,并增加司法监督。最终版本还需议会和理事会双方的协商同意(三方会谈),因此前景依然不明。

一场涉及全球的博弈

值得注意的是,欧盟的这项立法不仅影响其27个成员国。由于许多科技公司在全球范围内提供统一服务,一旦欧盟强制要求扫描加密消息,可能导致全球用户面临隐私降级。此外,英国、美国等国家也在密切关注此事,可能效仿类似立法。

“聊天控制”已演变为一场关于数字时代基本权利的系统性辩论:如何在保护儿童与维护隐私之间划出界线?当立法过程闭门进行,公众信任又将如何维系?欧盟的答案,或将重塑未来互联网的底层规则。随着各方角力持续升温,这场拉锯战的最终结果,仍有待时间揭晓。