欢迎访问本站,持续更新中…

欧盟通过了 Chat Control 1.0:加密通讯监控法案意味着什么

European Parliament Building Brussels

7月9日,欧盟议会投票通过了 Chat Control 1.0 法案,要求加密通讯平台对用户消息进行扫描,以检测和报告儿童性虐待材料。

这个法案从提出到现在已经争议了超过三年。技术社区、隐私保护组织和多家加密通讯公司一直在反对。Signal 曾多次表态,如果法案通过,将考虑退出欧盟市场。最终法案还是通过了。

法案的争议焦点

Chat Control 1.0 的核心要求很简单:通讯服务提供商有义务检测其平台上传播的儿童性虐待内容。但问题出在"如何检测"上。

对于非加密通讯,服务商本来就能看到消息内容,扫描不是技术问题。但对于端到端加密通讯——比如 WhatsApp、Signal、Telegram 的加密聊天——服务商看不到消息内容。要扫描,就要在加密链路上做手脚。

这就是争议的根源。

加密社区的观点是:一旦在端到端加密中插入"扫描后门",就不存在"只扫坏东西不扫好东西"的技术保障。你给系统装了一个能读所有消息的钥匙——不管这把钥匙是用来"扫儿童虐待内容"还是"扫恐怖主义内容",技术本质是一样的。之后只要通过立法扩大扫描范围,拦截范围可以从 CSAM 扩展到其他"违法内容"。

法案的支持者则表示:每年有大量儿童性虐待材料在加密平台上传播,现有技术手段无法在不破坏加密的前提下检测这些内容。他们认为,保护儿童的需求应该优先于技术的"纯加密"原则。

技术上的两难

Encrypted Message Privacy vs Surveillance

从纯技术角度看,端到端加密和消息扫描之间存在一个根本矛盾:端到端加密保证只有发送者和接收者能读消息。而消息扫描要求第三方(平台)也能读消息。两者不可能同时成立。

目前提出的技术妥协方案主要有两种:

一种是客户端侧扫描——在消息被加密之前,在发送者的设备上扫描内容。Google 已经在 Google Photos 上用过类似的技术来扫描儿童虐待图片。但批评者指出,客户端扫描可以被绕过,而且扫描逻辑本身有误报问题——如果系统把你的家庭照片误判为违规内容,你要如何申诉?

另一种是同态加密——在不需要解密的情况下对密文进行计算。理论上这可以解决扫描问题,但同态加密目前在性能上还无法承载大规模通讯平台的流量。一个 WhatsApp 级别的聊天平台每天处理上百亿条消息,每条都要做同态加密计算,计算成本会高到不可接受。

对开发者的影响

Chat Control 1.0 对不同类型的技术团队影响不同。

对大平台来说,合规意味着需要在加密协议中插入扫描能力。Signal 已经表态"技术上不可能在不破坏加密的前提下实现扫描",如果 Signal 坚持技术立场退出欧盟市场,五亿用户中大约一亿在欧盟——这是一个巨大的市场权衡。

对小型加密通讯项目来说,影响可能更大。开源加密通讯应用(比如 SimpleX、Briar)没有大公司的法律团队来处理合规问题,也没有资源去实现"合规版本"的加密协议。如果欧盟的监管覆盖到这些项目,它们可能面临两难:要么调整协议实现扫描(违背项目初衷),要么退出欧盟市场(损失用户)。

对 Web 开发者来说,影响更多是在 API 层面。如果 WhatsApp 或 Telegram 为了合规在 EU 版本中改变加密模型,那些基于这些平台做集成开发的应用也会受到影响。

法案通过后,加密通讯会走向分裂吗

一个值得关注的趋势是:Chat Control 1.0 可能加速加密通讯市场的"地理分裂"。同一款应用,在欧盟运行一个版本(带扫描),在其他地区运行另一个版本(不带扫描)。这对跨国企业和个人用户来说,意味着需要关注自己使用的通讯工具在不同地区的安全保证是否一致。

从更广的视角看,Chat Control 1.0 的通过不是加密通讯监管的终点。法案的实施细则——如何扫描、扫描到什么程度、谁来审计——还需要进一步制定。技术社区和立法者之间的讨论不会因为投票结束而终止。

对开发者和技术决策者来说,这个法案真正的信号是:加密不再是默认的隐私保证,而变成了一个需要政策层面持续维护的权利。

关于维基框架

维基框架关注企业应用开发中的长期维护问题。在实际项目中,业务系统往往同时涉及权限、微服务、接口协议、部署环境等复杂因素,因此我们希望提供一套更容易扩展和维护的基础框架。