Австралия смягчила правила обнаружения детского насилия в интернете 🔒👶
Австралийский регулятор онлайн-безопасности eSafety ослабил требования к технологическим компаниям по выявлению материалов с детской эксплуатацией и террористическим контентом на зашифрованных сервисах обмена сообщениями и облачных хранилищах. Решение последовало после предупреждений крупнейших мировых IT-компаний о возможных рисках массового государственного контроля.
В ноябре eSafety предложила проект стандартов, требующих от операторов облачных сервисов и мессенджеров обнаруживать и удалять известный детский и пропагандистский террористический контент, а также препятствовать распространению новых материалов такого рода «в технически возможной мере». Технические детали исполнения не уточнялись, но в сопроводительном документе указывалось, что регулятор не призывает создавать уязвимости или «задние двери», ослабляющие безопасность шифрования.
Опасения технологических компаний ⚠️
Компании и защитники приватности выразили сомнения, что такие формулировки смогут реально защитить сквозное шифрование (end-to-end encryption). Apple предупредила, что требования могут сделать коммуникации пользователей уязвимыми к массовому контролю. Корпорация отметила, что понятие «техническая возможность» может ограничиваться лишь финансовой целесообразностью, а не безопасностью шифрования.
Смягчение стандартов ✅
В окончательной версии стандартов, представленной в парламенте, чётко указано:
- Компании не обязаны ломать шифрование.
- Не нужно предпринимать меры, которые технически невозможны или чрезмерно трудоемки.
- Запрещено создавать системные уязвимости или новые возможности для расшифровки сообщений.
При этом, если компания использует эти исключения, она должна предпринять соответствующие альтернативные действия, а eSafety может потребовать объяснить, какие именно меры были предприняты.
Комиссар eSafety Джули Инман Грант подчеркнула:
«Ни одна компания не может просто снять с себя ответственность. Необходимо предпринимать реальные и конкретные действия по борьбе с детской эксплуатацией и террористическим контентом».
Реакция и контекст 🌐
Несмотря на компромисс, Грант отметила, что критика стандартов преувеличена. По её словам, реальная угроза — это когда взрослые не защищают детей от насилия и позволяют травме распространяться среди потенциальных преступников.
Технологические компании, такие как Apple, Proton и Signal, добились смягчения правил. Proton даже угрожала оспорить стандарты в суде, а Signal направила жалобу в ЕС по аналогичной инициативе о модерации контента на зашифрованных сервисах. Президент Signal, Мередит Уиттакер, подчеркнула, что любые попытки регулирования фактически сводятся к массовому сканированию приватных сообщений, и добавила:
«Массовый контроль не может быть приватным. Это парадокс».
Дальнейшие шаги 📅
Стандарты вступят в силу через шесть месяцев после 15-дневного периода рассмотрения в парламенте. Регулятор подчеркнул, что подход учитывает как безопасность пользователей, так и необходимость борьбы с незаконным контентом.
Таким образом, Австралия нашла компромисс между защитой детей и сохранением приватности пользователей зашифрованных сервисов. 🔒👨💻