e8d3a4f2b16c9f1b8d3e7a52c61f9dend-to-end encryptedmandatory scanscanning requires breaking E2E

التحكم في الدردشة

12 دقيقة قراءةخصوصية

سيتطلب اقتراح التحكم في الدردشة الخاص بالاتحاد الأوروبي - رسميًا لائحة منع ومكافحة الاعتداء الجنسي على الأطفال - من موفري الرسائل مسح رسائل وصور كل مستخدم بحثًا عن مواد الاعتداء الجنسي على الأطفال، بما في ذلك الخدمات المشفرة من طرف إلى طرف. المعركة السياسية مستمرة منذ عام 2022 وهي أكبر تهديد حالي للتشفير الشامل في البلدان الديمقراطية.

يتم توفير نص المقالة الكامل باللغة الإنجليزية أدناه.

Chat Control هو الاسم العامي للائحة الاتحاد الأوروبي المقترحة بشأن مواد الاعتداء الجنسي على الأطفال (CSAR). سيتطلب الاقتراح، الذي قدمته المفوضية الأوروبية في مايو 2022، خدمات عبر الإنترنت - بما في ذلك برامج المراسلة المشفرة من طرف إلى طرف - لفحص رسائل المستخدم وصوره بحثًا عن مواد الاعتداء الجنسي على الأطفال. كان النقاش السياسي حادا. وقد مرت اللائحة بمراجعات متعددة؛ اعتبارًا من أواخر 2025-2026، لا تزال النتيجة غير مؤكدة.

ما سيتطلبه

الالتزامات الرئيسية للاقتراح:

  • يجب على الخدمات عبر الإنترنت التي تخاطر باستضافة CSAM (والتي تفسرها السلطات على نطاق واسع) تقييم تلك المخاطر والإبلاغ عنها.
  • يمكن أن تطلب السلطات الخدمات ذات المخاطر المقدرة لنشر "الكشف" - تلقائيًا مسح المحتوى بحثًا عن CSAM المعروف والكشف عن الاستمالة. سيتم تطبيق أوامر
  • Detection بغض النظر عن التشفير - يجب أن تتحايل عمليات التنفيذ على التشفير أو تفحص جانب العميل قبل التشفير. ستنتقل تقارير
  • Reports إلى مركز الاتحاد الأوروبي الجديد الذي ينسق مع سلطات إنفاذ القانون الوطنية. سيتم التحقق من
  • Age على الخدمات التي من المحتمل أن يصل إليها القُصّر إلزامي.

مشكلة التشفير

الاستحالة الفنية في قلب النقاش: التشفير الشامل يعني أن الخدمة لا يمكنها قراءة الرسائل. يتطلب المسح الإلزامي لرسائل E2E إما:

  • Client-side scan. يقوم جهاز المستخدم بتشغيل اكتشاف CSAM قبل التشفير. الجهاز، وليس الخدمة، يرى النص العادي. هذا ما اقترحته Apple في عام 2021 (منذ تعليقه) وما تتصوره بعض مقترحات التحكم في الدردشة الحالية.
  • كسر التشفير. إزالة E2E من الخدمة بالكامل. تم الدفاع عنه من قبل بعض السياسيين باعتباره "فقط لمسح CSAM" ولكنه معادل تقنيًا لإنهاء E2E لجميع الأغراض.
  • المسح من جانب مقدم الخدمة. ممكن فقط عن طريق تقويض E2E.

قال مصممو التشفير والباحثون الأمنيون باستمرار: لا توجد طريقة لتفويض فحص رسائل E2E دون تقويض E2E. يمكن توسيع نفس البنية التحتية للمسح الضوئي؛ ويمكن استغلال نفس الأبواب الخلفية؛ نفس الإيجابيات الكاذبة تخلق مشاكل الحريات المدنية.

الوسائط الخاصة بـ

  • CSAM هي ضرر حقيقي وشديد. يؤدي توزيعه إلى إصابة الناجين بالصدمة وتمكين استمرار سوء المعاملة.
  • تقوم المنصات الرئيسية (Meta وMicrosoft وGoogle) بالفعل بفحص المحتوى الذي لا يتعلق بـ E2E بحثًا عن CSAM وإنتاج مئات الآلاف من التقارير سنويًا.
  • أدى التحول إلى E2E إلى تقليل هذه التقارير - أدى انتقال Meta من Messenger إلى E2E إلى انخفاض واضح في اكتشاف CSAM.
  • تجادل بعض مجموعات المناصرة بأن إعطاء الأولوية للخصوصية حول حماية الأطفال أمر لا يمكن الدفاع عنه أخلاقياً.

تقول الحجج ضد

  • خبراء التشفير (بما في ذلك مئات الأكاديميين في الرسائل المنشورة) إن المسح من جانب العميل يضر بشكل أساسي بأمن E2E.
  • منظمات الحريات المدنية (EFF، EDRi، Bits of Freedom) لاحظ أن المسح الإلزامي للرسائل الخاصة هو مراقبة جماعية غير مسبوقة.
  • الإيجابيات الخاطئة - ينتج عن المسح الآلي مطابقات خاطئة؛ يرى المراجعون صور الشاطئ العائلية التي تم وضع علامة عليها على أنها CSAM. أصبحت قضية فحص Google CSAM (أب تم تصنيفه بشكل خاطئ بسبب صورة طبية لابنه) حادثة إيجابية كاذبة شهيرة.
  • Mission Creep - بمجرد وجود البنية التحتية للمسح الإلزامي، يصبح توسيعها ليشمل محتوى آخر (الإرهاب، وحقوق الطبع والنشر، والخطاب السياسي) سؤالًا سياسيًا، وليس سؤالًا تقنيًا.
  • سابقة استبدادية - توفر الديمقراطيات التي تنشئ فحصًا إلزاميًا للاتصالات الخاصة غطاءً للأنظمة الاستبدادية التي تفعل الشيء نفسه.
  • سوف ينتقل المستخدمون إلى خدمات خارج الاتحاد الأوروبي خارج نطاق التنظيم. مرتكبو جرائم الاعتداء الجنسي على الأطفال، المتطورون من الناحية التشغيلية، سوف يقومون ببساطة بتغيير المنصات. سيفقد المستخدمون العاديون الخصوصية دون التأثير على الضرر المستهدف.

المسار السياسي

  • 2022: تقديم اقتراح المفوضية.
  • 2023: تنتج لجان البرلمان الأوروبي نسخة معدلة، وتزيل العديد من أحكام المسح الشامل.
  • 2023-2024: مجلس الاتحاد الأوروبي المناقشات؛ الدول الأعضاء منقسمة. وتشكك فرنسا وألمانيا في نقاط مختلفة؛ إسبانيا وأيرلندا تؤيدان إجراء المسح الضوئي.
  • 2024-2025: تمت جدولة عمليات تصويت متعددة، وتأجلت عدة تصويتات لعدم التوصل إلى توافق في الآراء.
  • 2026: لم تتم تسوية الشكل النهائي بعد. قد يتم تمرير اللائحة دون مسح E2E الإلزامي، أو قد تمر معها، أو قد يتم سحبها بشكل كبير. استجابة
  • Signal

    Signal صرحت رئيسة مؤسسة Signal، ميريديث ويتاكر، علنًا أن Signal ستترك الاتحاد الأوروبي بدلاً من تنفيذ المسح من جانب العميل. وقد أدلى كل من WhatsApp (Meta) وWire وغيرهم من برامج المراسلة E2E بتصريحات مماثلة بدرجات متفاوتة من القوة. وقد صنفت المعركة السياسية نفسها على أنها "حماية الأطفال مقابل تهرب شركات التكنولوجيا من المسؤولية" - على الرغم من أن المخاوف التقنية الجوهرية حقيقية وليست مجرد ممارسة ضغط. يتضمن قانون السلامة على الإنترنت في المملكة المتحدة أحكامًا مماثلة للفحص (مؤجلة حاليًا). كان لدى الولايات المتحدة العديد من مشاريع القوانين (قانون EARN IT، STOP CSAM Act) مع الأحكام ذات الصلة. تتضمن قواعد تكنولوجيا المعلومات في الهند متطلبات التتبع التي من شأنها كسر التشفير. النمط مشابه عالميًا: إطار حماية الطفل يؤدي إلى مقترحات المسح الإلزامي التي تكسر E2E.

    . الواقع الفني - أن فحص رسائل E2E يتطلب كسر التشفير الذي يجعلها آمنة - لا يتغير عبر الولايات القضائية. الحسابات السياسية تفعل ذلك.

الأسئلة المتداولة

هل سيتم تمرير التحكم في الدردشة؟
غير واضح اعتبارًا من عام 2026. وقد استمر النقاش لأكثر من 4 سنوات دون حل. وقد تم تأجيل التصويت الأخير لعدم التوصل إلى توافق في الآراء. إن التحالف السياسي للمسح الشامل أضعف من التحالف السياسي لإنهاء CSAM ولكنه أقوى من التحالف للحفاظ على E2E دون قيد أو شرط.
هل يقوم تطبيق Signal بالبحث عن CSAM؟
لا، لقد صرحت مؤسسة Signal مرارًا وتكرارًا بأنها لن تفعل ذلك ولن تفعل ذلك. إذا تطلب التحكم في الدردشة ذلك، فقد قالت Signal إنها ستترك الاتحاد الأوروبي بدلاً من تنفيذ المسح من جانب العميل. الأمر نفسه ينطبق على برامج المراسلة الأخرى التي تركز على الخصوصية.
لماذا لا يمكنهم فحص CSAM فقط دون كسر التشفير؟
لأن مسح رسائل E2E يتطلب قراءتها في مكان ما. إما أن يقرأ الجهاز قبل التشفير (المسح من جانب العميل) أو تقرأ الخدمة بعد فك التشفير (كسر E2E). وفي كلتا الحالتين، فإن خاصية "فقط المرسل والمستلم يمكنه قراءة هذا" معطلة.
ما هو المسح من جانب العميل؟
يتم الاكتشاف على جهاز المستخدم، قبل تشفير المحتوى. اقترحت Apple هذا في عام 2021 لصور iCloud. جادل النقاد (ووافقت شركة Apple في النهاية) على أن البنية تخلق سابقة للمسح الموسع. أبل وضعته على الرف. تتصور مقترحات التحكم في الدردشة تطبيقًا مختلفًا لنفس الفكرة.
كيف يمكنني متابعة ما يحدث؟
ينشر باتريك براير (عضو البرلمان الأوروبي السابق)، وEDRI (الحقوق الرقمية الأوروبية)، وEFF، وموزيلا تحليلًا مستمرًا. تحتوي الصفحات الرسمية للمجلس الأوروبي والبرلمان على الوثائق الرسمية. تغطي مدونة Signal موقفهم. وتجري المناقشة في الغالب باللغتين الإنجليزية والألمانية في دوائر السياسة الأوروبية.
شرح التحكم في الدردشة: اقتراح الاتحاد الأوروبي لفحص الرسائل المشفرة