近年來,民間社會組織和行業(yè)參與者一直在聯(lián)手,保護(hù)加密信息免受政府入侵。作為歐洲議會議員,我在安全與外交事務(wù)方面的工作中親眼見證了這一點(diǎn)。
活動人士、記者、人權(quán)捍衛(wèi)者和普通公民都依賴于隱私權(quán),將其視為一項(xiàng)構(gòu)筑言論自由和民主自身基礎(chǔ)的歐洲核心價(jià)值。加密是當(dāng)今世界最重要的隱私保護(hù)技術(shù)之一,這也是為什么大多數(shù)重要在線服務(wù)—短信息APP、電話、電子郵件、文件共享、支付—都有賴于它。而最有效的加密形式是端到端加密,它確保只有通信雙方才能解密并查看其內(nèi)容,從而杜絕未經(jīng)授權(quán)的訪問。
但政府和執(zhí)法機(jī)構(gòu)越來越渴望獲取加密通信內(nèi)容。有一些歐盟成員國政府,打著打擊恐怖主義和其他犯罪的幌子去削弱加密技術(shù)。由此傳達(dá)出的信息非常明確:在許多政府和機(jī)構(gòu)眼中,加密技術(shù)不是對人權(quán)的保障,而是障礙。
歐盟委員會已經(jīng)成立了一個(gè)“為實(shí)現(xiàn)有效執(zhí)法的數(shù)據(jù)訪問”的高級別工作組。這個(gè)由執(zhí)法代表組成的工作組建議,預(yù)留對“明文”數(shù)據(jù)的“合法訪問機(jī)制”。這意味著通信服務(wù)必須安裝“后門”,使刑事調(diào)查人員能夠訪問未加密的數(shù)據(jù)。
削弱加密技術(shù)的力度在2022年達(dá)到頂峰,當(dāng)時(shí)歐盟委員會拿出了綽號“聊天控制”的《兒童性虐待條例》草案。該條例授權(quán)當(dāng)局對私人信息—包括端到端加密服務(wù)中的那些—進(jìn)行無差別掃描,以檢測兒童性虐待內(nèi)容。
即使是出于善意而采取的此類措施,也難免會給惡意攻擊者留下漏洞。IT專業(yè)人士認(rèn)為,加密信息不可能被安全破解,后門也總會留下可被利用的安全漏洞。多家情報(bào)機(jī)構(gòu)正確地警告說,破壞加密會帶來難以控制的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。事實(shí)上,歐盟部長級理事會內(nèi)部正在進(jìn)行的討論,排除了對那些重要國家安全賬戶進(jìn)行掃描的可能性,也因此暴露出了明顯的雙重標(biāo)準(zhǔn)。
網(wǎng)絡(luò)安全并不是唯一的問題,該法規(guī)還將面臨法律挑戰(zhàn)?!稓W盟基本權(quán)利憲章》明確保護(hù)個(gè)人通信隱私,歐盟法院也清晰指出,對私人通信進(jìn)行無差別的全面掃描,是對這一權(quán)利的過度侵犯。歐洲數(shù)據(jù)保護(hù)委員會和歐洲數(shù)據(jù)保護(hù)監(jiān)督員,也對擬議法律提出了隱私和效率方面的擔(dān)憂。畢竟,犯罪分子是可以輕松規(guī)避檢測的。
而在近乎無限的數(shù)據(jù)需求驅(qū)動下,執(zhí)法機(jī)構(gòu)很可能會將監(jiān)控制度擴(kuò)展到其他領(lǐng)域。歐盟警察機(jī)構(gòu)“歐洲刑警組織”已經(jīng)提出了類似建議。與歐盟委員會的自信滿滿相反,人們對用于檢測虐待兒童言論之軟件的可靠性、有效性和可行性,仍然存在極大質(zhì)疑?;谏鲜鲈颍瑲W洲議會決定采取一種更平衡的做法,排除對加密服務(wù)的掃描,并將監(jiān)控限制在目標(biāo)嫌疑人或嫌疑人群體上。
與此同時(shí),歐盟部長級理事會正在討論一種名為“客戶端掃描”的做法,即在信息發(fā)送前對其進(jìn)行攔截。雖然這種方法被視為隱私、安全和兒童保護(hù)三者之間的折衷方案,但它實(shí)際上卻損害了加密的完整性,也最終引發(fā)了同樣的隱私和網(wǎng)絡(luò)安全問題。采納這種做法,對歐洲的隱私保護(hù)來說并不是個(gè)好兆頭。然而,新任歐洲內(nèi)部事務(wù)和移民事務(wù)專員馬格努斯·布倫納卻表示,他“堅(jiān)信通過擬議法規(guī)的必要性和緊迫性”。在歐洲議會的幾場聽證會上,他拒絕承諾保護(hù)加密信息,并回避了關(guān)于歐盟政府使用間諜軟件的問題—這是另一種繞過加密技術(shù)的深度入侵方式。
加密不僅是一項(xiàng)技術(shù)保障,也是我們數(shù)字權(quán)利和民主自由的基石。在圍繞《兒童性虐待條例》提案的辯論繼續(xù)進(jìn)行的同時(shí),我們必須警惕那些打著安全旗號破壞這些價(jià)值觀的政策。