重點摘要
歐洲議會剛以 1 票否決,理事會卻趁暑假前強行重啟——民主程序本身成了第一個受害者
Chat Control 1.0 豁免條款允許平台自願掃描 CSAM,歐洲議會以 307:306 否決延長後,EU 理事會透過快速通道強推重啟,計畫趁議員暑休前完成表決。
二讀程序要求議會取得「絕對多數」才能阻止,缺席議員的票計入反對方分母,法案通過機率被普遍認為偏高。Signal 揚言若法案通過將撤出歐盟市場。
Chat Control 2.0 的強制客戶端掃描條款雖暫緩,但超過 500 位密碼學家警告:一旦掃描基礎設施建立,未來轉為強制義務的政治阻力將大幅降低。
前情提要
Chat Control 是什麼——歐盟的 AI 掃描立法草案
Chat Control 是歐盟關於私人訊息掃描的一系列立法提案的統稱,這個詞彙由反對掃描的隱私倡議者所創造並推廣,支持掃描的政府方從不使用這個術語,命名權之爭本身就是輿論戰的一部分。
Chat Control 1.0 源自 2021 年通過的《ePrivacy 指令》臨時豁免條款,允許 Gmail、Facebook Messenger 等平台自願掃描未加密訊息,以偵測兒童性剝削素材 (CSAM) 。豁免期原訂至 2026 年 4 月 3 日,掃描涵蓋三種技術:哈希比對、AI 模式辨識(grooming 偵測)以及對未加密訊息的主動掃描。
名詞解釋
哈希比對 (hash matching) :為每個已知非法圖片生成唯一的「數位指紋」(哈希值),系統掃描上傳內容時與指紋庫比對,命中即標記,無需人工判讀原始圖片內容。
Chat Control 2.0 是更進一步的永久性強制掃描方案,覆蓋端對端加密 (E2E) 訊息服務,必須在訊息加密前的用戶裝置上執行掃描,即「客戶端掃描 (client-side scanning) 」。超過 500 位科學家與密碼學家聯署公開聲明,指出此方案「技術上不可行」——這等同在每台裝置上安裝可遠端觸發的後門程式。
快速通道的政治操作與民主程序爭議
2026 年 3 月 26 日,歐洲議會以 307 票對 306 票(24 票棄權)的極微差距否決延長 Chat Control 1.0 臨時規定,隱私倡議者一度宣告勝利。
然而,歐盟理事會(由各成員國政府代表組成,而非直選機構)在 2026 年 7 月 2 日透過書面程序通過新立場,強行推動重啟授權。更具爭議的是:理事會計畫在 7 月 8 日緊急將草案列入議程,刻意選在暑假前大批議員已離場的時間點推動表決。
此法案處於立法二讀程序,議會若要阻止,須取得「絕對多數」——缺席議員的票也計入反對方的分母,使這一門檻在實務上被認為幾乎不可能達到。批評者將此形容為「試圖繞過民主控制機構、給議會一個突襲」,這種程序操作的合法性爭議,不亞於法案本身的實質內容。
隱私 vs 兒童保護:社群兩極化的激辯
支持方(各成員國政府)的核心論點是:自願偵測措施是「早期辨別受害兒童、拯救受虐者不可或缺的工具」,現行豁免期間協助發現大量案例,強制廢止等同讓受害者失去保護網。
反對方則指出,「自願」掃描一旦取得法定授權基礎,將為日後強制義務建立現成技術架構。義大利等國政府明確反對大規模監控,卻仍在理事會投票支持,被倡議者 Patrick Breyer 直接批評為「自相矛盾的荒謬」。
HN 社群用戶 SpicyLemonZest 提出一個值得注意的觀察:「Chat Control」詞彙本身帶有強烈立場,由反對者定義,支持方從不使用此詞。而 HN 用戶 neobrain 則提醒社群:此次復活的是允許平台「自願掃描」的 Chat Control 1.0,要求破壞加密的 Chat Control 2.0 因公民強烈抵制已暫緩——兩者不應混淆,否則會誤判當前的實質風險層級。
對加密技術與科技產業的深遠衝擊
Chat Control 2.0 中的客戶端掃描要求,被密碼學社群視為對端對端加密的根本性威脅。Signal 已明確聲明:若強制掃描法案通過,寧願撤出整個歐盟市場,而非在安全架構中留下可被利用的後門。Mullvad VPN 等隱私工具廠商也在密切追蹤立法動態,向用戶發出持續警示。
若相關法案在歐盟形成合規義務,影響將不限於歐洲用戶。任何在歐盟有業務的全球性通訊服務——WhatsApp、iMessage、Telegram——都可能面臨同樣的合規壓力,必須重新評估能否在保留歐盟用戶的同時,維持現有的端對端加密安全承諾。這將是科技產業與各國監管機構之間一場事關隱私基礎設施的長期博弈。
政策法規細節
核心條款
Chat Control 1.0 的核心是《ePrivacy 指令》的臨時豁免授權,允許通訊服務提供者在未取得用戶同意的情況下,自願掃描私人訊息以偵測 CSAM 及 grooming 行為。此豁免使平台得以在不違反 ePrivacy 法規的前提下,主動篩查用戶通訊內容。
Chat Control 2.0(仍在三方協商中)計畫將此掃描從自願改為強制義務,且擴大至端對端加密訊息服務——由於加密訊息在傳輸中無法讀取,強制掃描必須在裝置端(加密前)執行,即所謂「客戶端掃描」,其本質是在用戶裝置上安裝偵測程式。
適用範圍
Chat Control 1.0 適用於所有在歐盟提供「網際網路通訊服務」的平台,包括電子郵件服務(Gmail、Outlook)、即時通訊軟體(WhatsApp、Messenger、Signal、Telegram)及具私訊功能的社交媒體平台。
適用對象不限企業規模或國籍,只要在歐盟境內有用戶即受管轄,意味著美國、亞洲等地的科技公司只要提供歐盟用戶服務,均需評估合規義務。
執法機制
偵測到疑似 CSAM 的內容,平台須向指定通報機構(如 NCMEC 或各成員國對等機構)提交通報。資料保留規定要求偵測相關的訊息內容與流量資料,在嫌疑確認後最遲 12 個月內不可逆刪除;在確認前,資料可依法保存供執法調查使用。各成員國須指定負責監督合規的主管機關,並建立企業申訴機制。
合規實作影響
工程改造需求
平台需部署 CSAM 哈希比對系統(整合 PhotoDNA 或 NCMEC 資料庫)與 grooming AI 模式偵測模組,並嵌入訊息收發流程。
資料管道須支援「偵測後 12 個月不可逆刪除」機制,需建置定時清理排程與稽核日誌。若 Chat Control 2.0 強制客戶端掃描義務落地,還需在 App 中嵌入掃描邏輯,並面對 App Store/Play Store 的額外分發審查壓力。
合規成本估計
中型訊息平台預估需投入 6–18 個月工程週期,建置並驗收 CSAM 偵測基礎設施。第三方哈希資料庫(如 PhotoDNA)須支付授權費與持續維護成本。
法律合規方面,需聘用資料保護長 (DPO) 並完成資料保護衝擊評估 (DPIA) ,屬一次性及年度循環支出。若跨多個歐盟成員國營運,各地監管對接成本將乘數放大。
最小合規路徑
- 整合 PhotoDNA 或 NCMEC 提供的哈希資料庫,僅對圖片與影片附件進行哈希比對
- 建置自動通報流程,確保命中後於規定時效內通報指定機構
- 實作偵測日誌的 12 個月不可逆刪除排程
- 完成 DPIA 文件,確認掃描範圍不超出 Chat Control 1.0 授權邊界
- 明確排除對純文字訊息的掃描,避免過度合規引發用戶信任危機
產業衝擊
直接影響者
即時通訊平台首當其衝,包括 WhatsApp、Signal、Telegram、iMessage 等全球主流服務。電子郵件服務商(Gmail、Outlook)及具私訊功能的社交媒體平台(Meta、Snapchat)同樣在適用範圍內。Signal 已明確表態將撤出歐盟市場,其他平台則多採取沉默觀察姿態。
間接波及者
裝置製造商(Apple、Google)若客戶端掃描義務落地,需提供 OS 層級 API 或面對應用層合規壓力。隱私工具提供商(VPN、加密郵件服務)可能因用戶隱私需求升溫而迎來新增流量。CSAM 偵測技術供應商(PhotoDNA 母公司 Microsoft、Thorn)則成為新增合規鏈中的必選採購方。
成本轉嫁效應
合規建置成本最終將以服務費上漲或功能降格(如關閉特定地區加密功能)的形式轉嫁至用戶端。更深遠的衝擊是用戶對私人通訊平台的信任度系統性下降,可能推動部分用戶轉向無歐盟管轄的替代工具,加速去中心化通訊協議(如 Matrix)的採用。
時程與展望
Chat Control 1.0《ePrivacy 指令》臨時豁免條款生效,允許平台自願掃描 CSAM
歐洲議會以 307:306 否決延長臨時豁免規定,隱私倡議者宣告階段性勝利
Chat Control 1.0 豁免期限正式屆滿,平台掃描行為進入法律灰色地帶
Chat Control 2.0 第五輪三方協商在賽普勒斯輪值主席任期內完成
歐盟理事會透過書面程序通過新立場,強推重啟 Chat Control 1.0 掃描授權
理事會計畫將草案緊急列入歐洲議會議程,趁暑假前議員大量缺席時強行表決
Chat Control 2.0 三方協商能否繼續推進;Signal 等平台是否啟動撤出歐盟的實際準備動作
唱反調
兒童性剝削素材的傳播是嚴重犯罪,若哈希比對能協助識別受害者並拯救生命,其防護效益是否可能超過對隱私的有限侵犯?限於已知素材哈希比對的掃描,與監控整體通訊內容之間,在技術實作上存在明確邊界。
Chat Control 1.0 的自願掃描豁免,與 Chat Control 2.0 的強制客戶端掃描,在技術實作和隱私侵害程度上有根本差異。反對者將兩者以同一術語混用,可能使公眾誤以為當前法案的威脅程度高於實際,反而不利於精準的政策辯論。
社群風向
『Chat Control』是一個由反對任何私人訊息掃描的隱私倡議團體所發明並推廣的術語;術語指涉不清造成的混淆應由他們負責——儘管他們認為這樣的稱呼是恰當的,因為任何形式的掃描都可以用相同方式被濫用。支持掃描私人訊息的一方從不使用『Chat Control』這個詞。
但我們為何認為歐盟民主正在衰退?是否有具體證據顯示歐盟公民反對 CSAM 掃描,而政治機構對此漠然?就我所知,民調普遍顯示大眾支持 CSAM 掃描,唯一讓它具有爭議性的是隱私倡議團體積極的倡議與遊說。
荒謬!義大利警告反對 ChatControl 大規模監控,卻投票支持它!只剩 2 天:阻止這場政變!立即採取行動:fightchatcontrol.eu
剛傳來消息——延長 Chat Control 1.0 的投票遭到歐洲議會否決。延長 ePrivacy 豁免條款的嘗試再度失敗,有效期限將於 4 月 3 日正式屆滿。隱私倡議者兩週內連拿兩場重大勝利!
這是重要的勝利——但我們仍須阻止 Chat Control。歐盟部長理事會歷經三年後終於就 Chat Control 達成共同立場,強制掃描要求(包括對端對端加密訊息服務的掃描)已被移除⋯⋯
炒作指數
行動建議
現在就切換至預設端對端加密的通訊應用(如 Signal),親身理解加密架構如何保護私人通訊,以及客戶端掃描若上路將破壞哪個環節。
若你的服務在歐盟有用戶,評估現有通訊模組是否依賴第三方掃描基礎設施,並模擬 DPIA(資料保護衝擊評估)以識別合規差距。
追蹤 Patrick Breyer MEP 部落格及 EFF 聲明,關注 2026 年 7 月 8 日關鍵快速通道表決結果,以及 Chat Control 2.0 後續三方協商進度。