最新消息:关注人工智能 AI赋能新媒体运营

欧洲企业联名反对欧盟Chat Control客户端扫描,称将削弱加密并动摇信任

科技智能 admin 浏览

欧洲多家隐私导向服务商联合发表公开信,呼吁各成员国政府否决欧盟《儿童性剥削规范》(CSA)中的聊天控制(Chat Control)方案。

公开信主张,客户端扫描等做法相当于在用户设备上预置扫描机制,将破坏端到端加密与整体信息安全,进而动摇用户对欧洲服务的信任与使用。连署方包括Proton、Nextcloud、Element、Threema与Wire等,以及欧盟中小企业联盟DIGITAL SME,并明确指出该法案与欧盟数字主权目标相违背。

公开信提出两层风险评估:第一是安全层面,强制在客户端进行内容比对与分析,不可避免地引入可被敌对国家与犯罪分子滥用的系统性弱点,即使政府部门被排除于扫描义务之外,企业、民众与关键基础设施仍暴露在风险之中。第二是产业与信任层面,欧洲服务依赖GDPR建立的隐私信誉,一旦被迫弱化加密保障,用户可能转向中美大型平台,削弱欧洲业者竞争力与数字主权。

公开信同时指出政策一致性问题。欧盟近年来通过NIS2指令、网络韧性法案(Cyber Resilience Act)与欧盟网络安全法(Cybersecurity Act)强化信息安全与加密,但若以CSA规范要求广泛扫描私人通信,等于在法规体系内制造矛盾,导致投资安全与立法削弱安全并存。信中进一步强调,中小企业难以负担运维侵入式扫描机制的成本,而其市场定位又多建立在隐私优先之上,被迫实作客户端扫描实质侵蚀了差异化价值。

据外媒The Record报道,德国已表态不支持Chat Control,德国联邦司法部长Stefanie Hubig表示,随机聊天监控在法治国家必须是禁忌,此举被视为削弱该提案在欧盟理事会讨论通过的可能性。隐私通信服务Signal基金会总裁Meredith Whittaker表示,如果Chat Control成为法律,宁愿退出欧盟市场,理由是提案本质要求在每台设备上对消息、照片与视频进行大规模稽核,相当于破坏端到端加密与私密通信的安全前提。

Chat Control的核心争议在于要求即使在端到端加密环境下仍对内容进行检测,需通过客户端扫描在加密前或解密后进行分析,而该架构会把本应仅在用户端处理的私密数据,暴露给模型与比对库,且一旦被绕过或滥用,风险将外溢至更广泛的数字生态。