privatnostsigurnostikriptografija

Zašto Europa treba slušati kriptografe o Chat Controlu

Obvezno skeniranje i dalje je u sukobu sa šifriranjem

Ažurirano 7. srpnja 2026.7 min čitanjaPrivateNote.ai

U utorak 7. srpnja očekuje se da će Parlament ponovno razmotriti CSAR. Zaštita djece je hitna, ali obvezno skeniranje privatne komunikacije i dalje je u sukobu sa šifriranjem, privatnošću i tehničkom stvarnošću.

Urednička grafika „Chat Control se vraća“ sa zaključanim chat oblačićem iznad karte Europe
Ilustracija izrađena za PrivateNote.ai.

Ključni zaključci

  • Europski kriptografi upozoravaju da prisilno skeniranje lomi E2EE u velikom opsegu.
  • Dizajni „zakonitog pristupa“ često postaju infrastruktura nadzora.
  • Sigurnost za sve ovisi o tome da se ne ugrađuju backdoori u messengere.
  • Držite rizične tajne izvan trajnih povijesti chata.

Danas, u utorak 7. srpnja, Europski parlament će vjerojatno ponovno razmatrati predloženu uredbu o suzbijanju seksualnog zlostavljanja djece (CSAR)—koju kritičari često nazivaju Chat Control. Cilj prijedloga nije sporan: djeca moraju biti zaštićena od užasnog zlostavljanja. Tehničko pitanje je može li obvezno skeniranje privatne komunikacije to postići bez razbijanja sigurnosnih jamstava od kojih svi ovise.

Ažuriranje (9. srpnja 2026.): Parlament je produljio Chat Control 1.0 iako je više zastupnika glasovalo protiv nego za. Pročitajte što se dogodilo i zašto.

Ova rasprava ne ide o tome treba li se boriti protiv zlostavljanja djece.

Žrtve zaslužuju zaštitu. Progon zaslužuje učinkovite alate. Platforme bi trebale brzo prijavljivati poznati ilegalni sadržaj i surađivati u istragama. Spor je može li masovno skeniranje svih privatnih poruka biti tehnički smislen put do toga.

Prijedlog se stalno vraća

U posljednjim godinama CSAR je prošao kroz nekoliko revizija. Neke poboljšanja zaslužuju priznanje: brža obrada dobrovoljnih prijava, jasnije obveze i uže kategorije sadržaja bolji su od širih, nejasnih mandata.

Te promjene ne uklanjaju središnji tehnički problem. Najkontroverznije verzije Chat Controla i dalje se oslanjaju na tehnologije prepoznavanja pred kojima kriptografi, informatičari i istraživači sigurnosti upozoravaju—nisu dovoljno pouzdane za stotine milijuna privatnih komunikacija.

Stručno upozorenje

Bart Preneel: sigurnosna zajednica neobično je složna

Bart Preneel, profesor na KU Leuvenu i jedan od najpoznatijih europskih stručnjaka za kriptografiju, privatnost i digitalna prava, danas je upozorio da se Chat Control vraća na treće glasovanje nakon dva prethodna neriješena. U svom LinkedIn objavi opisao je prijedlog kao opće skeniranje nešifrirane komunikacije, sada prošireno AI-jem za traženje novog CSAM-a.

Preneel je također ukazao na neobično širok stručni konsenzus iza kritike: Više od 800 stručnjaka za kibernetičku sigurnost i privatnost upozorava da masovno skeniranje i AI analiza sadržaja i dalje imaju neprihvatljive stope pogrešaka, postavljaju ozbiljna pitanja proporcionalnosti i manje su učinkoviti od ciljanih pristupa. Kako je formulirao, sigurnosna zajednica rijetko postiže ovu razinu složnosti oko jedne teme.

Njegova praktična preporuka je izravna: kontaktirajte članove Europskog parlamenta i objasnite zašto opće skeniranje nije smislen put za rješavanje ozbiljnog problema širenja CSAM-a.

Za tehničku pozadinu upućuje na dva znanstvena pisma: otvoreno pismo iz rujna 2025. koje objašnjava ključne zabrinutosti oko klijentskog skeniranja i AI prepoznavanja, te nastavak iz studenog 2025. koji tvrdi da predloženo proširenje pojačava iste rizike koje je sigurnosna zajednica već identificirala.

Zašto kriptografi i dalje prigovaraju

AI ne može pouzdano klasificirati nepoznati CSAM u internetskom mjerilu

Klasifikacija slika ovisi o kontekstu. Obiteljske fotografije, medicinske slike, nastavni materijal i suglasne slike među mladima teško je čak i ljudima ispravno procijeniti.

Podudaranje poznatih slika može se zaobići

Obrezivanje, skaliranje, kompresija, male promjene piksela i adversarialne perturbacije mogu sliku ostaviti prepoznatljivom ljudima, dok je automatizirani sustavi podudaranja vide drugačije.

Klijentsko skeniranje mijenja model povjerenja šifriranja

Algoritam šifriranja može matematički ostati jak, ali softver mora provjeravati sadržaj prije nego ga šifriranje zaštiti. To nije jamstvo privatnosti koje korisnici očekuju od end-to-end šifriranja.

Infrastruktura za skeniranje postaje vrijedna meta napada

Kad uređaji moraju provjeravati privatne poruke, isti mehanizam može privući napadače, politički pritisak i buduće zahtjeve za skeniranjem dodatnih kategorija sadržaja.

End-to-end šifriranje ne preživljava obvezno klijentsko skeniranje

End-to-end šifriranje daje korisnicima jednostavno obećanje: samo pošiljatelj i namjereni primatelj mogu pročitati poruku. Obvezno klijentsko skeniranje mijenja to obećanje. Uređaj mora provjeriti poruku prije nego je šifriranje zaštiti, i prijaviti sve što sustav za skeniranje smatra sumnjivim.

U prijenosu poruka može i dalje biti snažno šifrirana. Problem je prije toga. Ako softver mora provjeravati čisti tekst na uređaju i prijavljivati pogotke vanjskom sustavu, krajnja točka više ne djeluje samo za korisnika. To je drugačiji model povjerenja od end-to-end šifriranja kako ga ljudi razumiju.

Šifriranje štiti više od privatnih chatova

Javna rasprava često zvuči kao da se šifrirana komunikacija odnosi samo na opuštene razgovore. To nije točno. Sigurna privatna komunikacija kritična je infrastruktura za ljude i institucije s realnim rizikom.

  • Novinari i povjerljivi izvori
  • Odvjetnici i klijenti
  • Liječnici i pacijenti
  • Tvrtke koje štite poslovne tajne
  • Državni službenici i diplomati
  • Komunikacija tijela za progon i vojske

Više tehnologije ne znači automatski više sigurnosti

Prijedlog stoji uz šire zahtjeve za provjerom dobi i dodatnim sustavima zaštite. To zvuči kao dodatni sigurnosni slojevi, ali sigurnosno inženjerstvo rijetko se poboljšava složenošću bez razumijevanja novih površina napada.

Centralizirane provjere identiteta, cjevovodi za skeniranje, redovi za pregled i infrastruktura za prijavljivanje mogu uvesti vlastite rizike privatnosti. Sustav za zaštitu djece ne bi trebao tiho stvarati nove baze podataka, nove poticaje za nadzor i nove načine pogrešaka za sve.

Postoje bolji načini zaštite djece

Jedna točka iz znanstvene kritike zaslužuje posebnu pažnju: CSAM je dokaz ranijeg kaznenog djela. Pravi cilj trebao bi biti spriječiti zlostavljanje, podržati žrtve i omogućiti ciljane istrage koje stvarno identificiraju počinitelje.

Bolja investicija

Ojačati rad koji izravno pomaže žrtvama i istražiteljima

01

Podržati žrtve

Kanali prijave osjetljivi na traumu i dugoročna pomoć žrtvama.

02

Financirati specijaliste

Više kapaciteta za obučene istražne timove.

03

Istražiti dokaze

Brza, ciljana istraga na temelju konkretnih tragova i prijava.

04

Raditi prekogranično

Međunarodna suradnja kad počinitelji, platforme i žrtve obuhvaćaju više pravnih sustava.

05

Ukloniti potvrđeni sadržaj

Brže uklanjanje poznatog ilegalnog sadržaja nakon pravilne potvrde.

06

Spriječiti zlostavljanje ranije

Edukacija i prevencija prije nego zlostavljanje nastane.

Zašto je to važno za PrivateNote

Kod PrivateNotea načelo je jednostavno: kad stvorite šifriranu bilješku, samo oni koje odaberete trebaju je moći pročitati. Ne mi. Ne oglašivači. Ne pružatelji oblaka. Nitko drugi.

To načelo nije slogan. Odražava desetljeća kriptografskog inženjeringa. Rasprava o Chat Controlu pita treba li privatna komunikacija zaista ostati privatna—ili svaki uređaj postati obvezna kontrolna točka koja provjerava poruke prije nego se šifriraju.

Politika bi trebala slijediti tehničku stvarnost

Razumni ljudi mogu se razilaziti u politici. Ali politika bi trebala biti informirana tehničkom stvarnošću. Kad stotine kriptografa, informatičara, sigurnosnih inženjera i istraživača privatnosti upozore da predložena tehnologija ne može ispuniti svoja obećanja bez slabljenja temeljnih sigurnosnih jamstava, zakonodavci bi trebali slušati.

Zaštita djece i zaštita sigurne komunikacije ne isključuju jedno drugo. Europa bi trebala slijediti rješenja koja postižu oboje.

Šaljite privatne bilješke bez davanja ključa poslužitelju

PrivateNote šifrira bilješke u vašem pregledniku i drži ključ za dešifriranje u URL fragmentu.

Isprobajte PrivateNote ->