近年來(lái),民間社會(huì)組織和行業(yè)參與者一直在聯(lián)手,保護(hù)加密信息免受政府入侵。作為歐洲議會(huì)議員,我在安全與外交事務(wù)方面的工作中親眼見(jiàn)證了這一點(diǎn)。
活動(dòng)人士、記者、人權(quán)捍衛(wèi)者和普通公民都依賴于隱私權(quán),將其視為一項(xiàng)構(gòu)筑言論自由和民主自身基礎(chǔ)的歐洲核心價(jià)值。加密是當(dāng)今世界最重要的隱私保護(hù)技術(shù)之一,這也是為什么大多數(shù)重要在線服務(wù)—短信息APP、電話、電子郵件、文件共享、支付—都有賴于它。而最有效的加密形式是端到端加密,它確保只有通信雙方才能解密并查看其內(nèi)容,從而杜絕未經(jīng)授權(quán)的訪問(wèn)。
但政府和執(zhí)法機(jī)構(gòu)越來(lái)越渴望獲取加密通信內(nèi)容。有一些歐盟成員國(guó)政府,打著打擊恐怖主義和其他犯罪的幌子去削弱加密技術(shù)。由此傳達(dá)出的信息非常明確:在許多政府和機(jī)構(gòu)眼中,加密技術(shù)不是對(duì)人權(quán)的保障,而是障礙。
歐盟委員會(huì)已經(jīng)成立了一個(gè)“為實(shí)現(xiàn)有效執(zhí)法的數(shù)據(jù)訪問(wèn)”的高級(jí)別工作組。這個(gè)由執(zhí)法代表組成的工作組建議,預(yù)留對(duì)“明文”數(shù)據(jù)的“合法訪問(wèn)機(jī)制”。這意味著通信服務(wù)必須安裝“后門(mén)”,使刑事調(diào)查人員能夠訪問(wèn)未加密的數(shù)據(jù)。
削弱加密技術(shù)的力度在2022年達(dá)到頂峰,當(dāng)時(shí)歐盟委員會(huì)拿出了綽號(hào)“聊天控制”的《兒童性虐待條例》草案。該條例授權(quán)當(dāng)局對(duì)私人信息—包括端到端加密服務(wù)中的那些—進(jìn)行無(wú)差別掃描,以檢測(cè)兒童性虐待內(nèi)容。
即使是出于善意而采取的此類措施,也難免會(huì)給惡意攻擊者留下漏洞。IT專業(yè)人士認(rèn)為,加密信息不可能被安全破解,后門(mén)也總會(huì)留下可被利用的安全漏洞。多家情報(bào)機(jī)構(gòu)正確地警告說(shuō),破壞加密會(huì)帶來(lái)難以控制的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。事實(shí)上,歐盟部長(zhǎng)級(jí)理事會(huì)內(nèi)部正在進(jìn)行的討論,排除了對(duì)那些重要國(guó)家安全賬戶進(jìn)行掃描的可能性,也因此暴露出了明顯的雙重標(biāo)準(zhǔn)。
網(wǎng)絡(luò)安全并不是唯一的問(wèn)題,該法規(guī)還將面臨法律挑戰(zhàn)?!稓W盟基本權(quán)利憲章》明確保護(hù)個(gè)人通信隱私,歐盟法院也清晰指出,對(duì)私人通信進(jìn)行無(wú)差別的全面掃描,是對(duì)這一權(quán)利的過(guò)度侵犯。歐洲數(shù)據(jù)保護(hù)委員會(huì)和歐洲數(shù)據(jù)保護(hù)監(jiān)督員,也對(duì)擬議法律提出了隱私和效率方面的擔(dān)憂。畢竟,犯罪分子是可以輕松規(guī)避檢測(cè)的。
而在近乎無(wú)限的數(shù)據(jù)需求驅(qū)動(dòng)下,執(zhí)法機(jī)構(gòu)很可能會(huì)將監(jiān)控制度擴(kuò)展到其他領(lǐng)域。歐盟警察機(jī)構(gòu)“歐洲刑警組織”已經(jīng)提出了類似建議。與歐盟委員會(huì)的自信滿滿相反,人們對(duì)用于檢測(cè)虐待兒童言論之軟件的可靠性、有效性和可行性,仍然存在極大質(zhì)疑?;谏鲜鲈颍瑲W洲議會(huì)決定采取一種更平衡的做法,排除對(duì)加密服務(wù)的掃描,并將監(jiān)控限制在目標(biāo)嫌疑人或嫌疑人群體上。
與此同時(shí),歐盟部長(zhǎng)級(jí)理事會(huì)正在討論一種名為“客戶端掃描”的做法,即在信息發(fā)送前對(duì)其進(jìn)行攔截。雖然這種方法被視為隱私、安全和兒童保護(hù)三者之間的折衷方案,但它實(shí)際上卻損害了加密的完整性,也最終引發(fā)了同樣的隱私和網(wǎng)絡(luò)安全問(wèn)題。采納這種做法,對(duì)歐洲的隱私保護(hù)來(lái)說(shuō)并不是個(gè)好兆頭。然而,新任歐洲內(nèi)部事務(wù)和移民事務(wù)專員馬格努斯·布倫納卻表示,他“堅(jiān)信通過(guò)擬議法規(guī)的必要性和緊迫性”。在歐洲議會(huì)的幾場(chǎng)聽(tīng)證會(huì)上,他拒絕承諾保護(hù)加密信息,并回避了關(guān)于歐盟政府使用間諜軟件的問(wèn)題—這是另一種繞過(guò)加密技術(shù)的深度入侵方式。
加密不僅是一項(xiàng)技術(shù)保障,也是我們數(shù)字權(quán)利和民主自由的基石。在圍繞《兒童性虐待條例》提案的辯論繼續(xù)進(jìn)行的同時(shí),我們必須警惕那些打著安全旗號(hào)破壞這些價(jià)值觀的政策。