Konec Chat Controlu?
Souboj o digitální práva zatím nevypadá příliš nadějně. Příklady masového dohledu v Číně, Velké Británii nebo nově i ve Spojených státech ukazují, že snahy omezit anonymitu a soukromí nejsou jen teoretické. Kromě konkrétních legislativních kroků se navíc stále častěji objevuje i subjektivní pocit, že státní kontrola sílí. A pokud vám to tak připadá, rozhodně nejste sami.
Nařízení o prevenci a boji proti sexuálnímu zneužívání dětí (známé – a mnohem výstižněji pojmenované – jako Chat Control) má své kořeny nejpozději v roce 2020, kdy Evropská unie začala zvažovat své možnosti v této oblasti. V roce 2021 byla přijata dočasná výjimka ze směrnice ePrivacy (jde o výrazně starší, avšak stále platnou legislativu). Tato výjimka se netýkala end-to-end (E2E) šifrované komunikace a poskytovatelé služeb nebyli povinni ji implementovat do svých systémů. Přesto je dnes často označována jako „Chat Control 1.0“ – test toho, co mělo teprve přijít.
Přesuňme se do roku 2025. Dánsko přebírá předsednictví Rady EU na začátku července a krátce poté je představen nový, přepracovaný návrh Chat Controlu. Tentokrát již počítá s povinným a plošným dohledem – tedy nikoli pouze nad osobami podezřelými, ale nad všemi občany Evropské unie (s naprosto přirozenou výjimkou vládních zaměstnanců a představitelů). Tento dohled by se měl vztahovat na videa a obrázky odesílané nejen přes nešifrované komunikační kanály, ale dokonce i přes služby využívající end-to-end šifrování, jako jsou Signal nebo WhatsApp.
Odborníci velmi rychle upozornili na rizika takové legislativy. Zaprvé by bylo nutné zásadně oslabit šifrovací standardy. To by všechny občany EU učinilo výrazně zranitelnějšími nejen vůči zahraničním zpravodajským službám, ale i vůči nestátním aktérům s nepředvídatelnými úmysly – hackerům, podvodníkům a dalším škodlivým hrozbám. Nebylo by to poprvé ani naposledy, kdy by došlo ke kompromitaci vládní databáze. Zadruhé, pokud by se v Evropské unii objevil (nebo k ní přistoupil) semiautoritářský či autoritářský režim, mohl by takový systém velmi snadno zneužít ke sledování investigativních novinářů a politických oponentů napříč společností. Další argumenty proti Chat Control přehledně shrnuje iniciativní web https://stopchatcontrol.eu - není nutné je zde všechny opakovat.
Latinské rčení cui bono by mělo být známé každému studentovi práva – v překladu znamená „komu to prospívá?“. Nejčastěji se používá při zkoumání motivace pachatele trestného činu a vychází z předpokladu, že lidé zpravidla jednají ve vlastním zájmu. Kromě obvyklých podezřelých, které zde máme (vládnoucí struktury, policejní složky, armády a další), se zde objevuje i zajímavý případ konkrétního softwaru – a organizace, která za ním stojí – jež měla být jakýmsi skrytým šampionem Chat Control.
Na scénu vstupuje Thorn: americká organizace, kterou americký daňový úřad (IRS) klasifikuje jako charitu a neziskovou organizaci. Poněkud bizarně byla založena již v roce 2010 hollywoodskými hvězdami Ashtonem Kutcherem a Demi Moore (THE DEMI AND ASHTON FOUNDATION, dle údajů IRS). Přestože je prezentována jako nezisková organizace, stačí letmý pohled na její webové stránky, aby bylo zřejmé, že nabízí jak „produkty“, tak „služby“ – a že disponuje i vlastním obchodním oddělením ( viz https://www.thorn.org/solutions/contact-sales ). V sekci řešení „For Platforms“ je konkrétně zmíněn nástroj nazvaný „Safer CSAM and CSE-text detection“ – což nápadně připomíná mechanismy, které známe z Chat Control 1.0.
Thorn byl identifikován jako jeden z předních lobbistů stojících za Chat Controlem ( viz https://www.euractiv.com/news/chat-control-european-ombudsman-condemns-revolving-door-between-europol-and-ai-company ). Jde o subjekt působící a registrovaný ve Spojených státech. Jako takový by se mohl snadno stát adresátem žádosti o data nebo soudního příkazu ze strany amerických úřadů, čímž by se otevřel přístup k obrovskému množství osobních údajů prakticky o jakémkoli občanovi EU. Ještě znepokojivější je možnost existence zadních vrátek poskytujících plný přístup – něco, co by velmi dobře zapadalo do strategických zájmů USA. Stačí si vzpomenout na skandál s odposloucháváním mobilního telefonu Angely Merkelové ( údajně odhalený Edwardem Snowdenem, viz https://www.bbc.com/news/world-europe-24690055 ).
Prozatím však byla bitva vyhrána. Oficiální hlasování o Chat Control bylo odloženo, a to z velké části díky aktivitě německých občanů a aktivistů (a také díky rozhodnutí české vlády na poslední chvíli). Jak uvedl Dr. Patrick Breyer: „Zastánci Chat Control využijí každý možný trik a jen tak se nevzdají. Budeme bojovat, dokud nebude tento návrh jednou provždy poražen a soukromí našich digitálních životů zajištěno pro všechny.“ Přestože je Chat Control 2.0 prozatím mrtvý, Chat Control 3.0 se blíží.
Válka pokračuje.
Buďte ve střehu.
Zdroje
- 1.https://apps.irs.gov/app/eos/details/
- 2.https://apps.irs.gov/pub/epostcard/dl/FinalLetter_27-0943677_THEDEMIANDASHTONFOUNDATION_03052010_01.tif
- 3.https://www.bbc.com/news/world-europe-24690055
- 4.https://cybernews.com/news/chat-control-postponed-european-union/
- 5.https://www.euractiv.com/news/chat-control-european-ombudsman-condemns-revolving-door-between-europol-and-ai-company/
- 6.https://eur-lex.europa.eu/eli/reg/2021/1232/oj
- 7.https://www.expats.cz/czech-news/article/czechia-says-no-to-eu-plan-for-reading-encrypted-chats-are-you-affected
- 8.https://www.novinky.cz/clanek/internet-a-pc-ztrata-soukromi-kvuli-ochrane-deti-drtiva-vetsina-cechu-smirovani-komunikace-nechce-40535913
- 9.https://www.patrick-breyer.de/en/citizen-protest-halts-chat-control-breyer-celebrates-major-victory-for-digital-privacy/
- 10.https://www.patrick-breyer.de/en/chat-control-eu-ombudsman-criticises-revolving-door-between-europol-and-chat-control-tech-lobbyist-thorn/
- 11.https://www.thorn.org/
- 12. https://www.thorn.org/solutions/contact-sales/
- 13. https://www.thorn.org/solutions/for-platforms/
- 14. https://stopchatcontrol.eu/