← 返回 Siami 首頁

歐盟「聊天監控」1.0 與 2.0 完整拆解:一條法案為何分裂歐洲兩年

▲ 323 💬 104
歐盟「聊天監控」1.0 與 2.0 完整拆解:一條法案為何分裂歐洲兩年

編按:本文綜合整理自 Fight Chat Control 與 ClosedNetwork.io 即時追蹤,並加入 Siami 編輯部觀點與時序分析。

歐洲議會曾經在 2026 年 3 月,以 307 票對 306 票 一票之差擋下「聊天監控」(Chat Control)1.0 臨時法案;同一年 6 月底,歐盟理事會繞過議會決議,悄悄把這條已經到期的法律「復活」——而永久版的 2.0 法案,五輪三方會談(trilogue)後依舊卡在「要不要掃描端對端加密訊息」這個死結上。為什麼同一條法案會出現「3 月被擋下、4 月到期、6 月又復活」的戲劇化轉折?這條牽動 4.5 億歐洲人通訊隱私的法案,到底在吵什麼?

兩條平行法案:臨時版 1.0 與永久版 2.0

「聊天監控」其實不是一條單一法案,而是兩條正在歐盟機構內平行推進的法律,這也是為什麼媒體報導看起來常常自相矛盾:一邊說 Chat Control 3 月被擋下,另一邊卻說還在談判。

Chat Control 1.0:Regulation (EU) 2021/1232,是 2021 年通過的「臨時」條款,授權通訊服務商自願掃描私人訊息以偵測兒少性影像(CSAM)。原本 2024 年 8 月到期,因 2.0 毫無共識兩度延長,最終在 2026 年 4 月 3 日到期。

Chat Control 2.0:正式名稱為「CSA Regulation」(CSAR),是 2022 年提出的永久法律,要求平台把掃描 CSAM 變成法律義務——包括繞過端對端加密。經過五年、五輪 trilogue,依舊沒有達成共識。


簡單說:1.0 是「請你掃」,2.0 是「你必須掃」。兩者都會碰到加密,但 2.0 的強制性更高、影響更深遠。

1.0 的死亡與復活:歐盟理事會的「繞道」戲碼

1.0 法案的時間軸堪稱 2026 年歐洲最戲劇化的立法過程之一:

  • 2021:臨時條款通過,授權自願掃描
  • 2024 年 8 月:原訂到期日,因 2.0 無共識而延長
  • 2026 年 4 月 3 日:再次延長失敗,法律正式到期
  • 2026 年 3 月:歐洲議會 311 票反對、228 票支持、92 票棄權,關鍵的修正案 34(拒絕對未知的照片與文字進行自動評估)以 307 對 306 通過
  • 2026 年 3 月:全體大會以 458 對 103 通過妥協方案:延長到 2027 年,但不得掃描端對端加密通訊,且僅限於司法機關指定的嫌疑人
  • 2026 年 6 月:歐盟理事會繞過議會決議,啟動「前所未見的復活程序」

歐盟大使們同意推動一項形式上是新法律、內容與已到期舊法完全相同的法案,並採用加速程序。這在歐盟立法史上極為罕見,因為議會的否決被視為具有最終效力。

  • 7 月 9 日(明天):議會將進行關鍵表決,需要絕對多數 361 票才能擋下這次復活

令人擔憂的是,Google、Meta、Microsoft 和 Snap 在法律到期後公開表示將繼續掃描私人訊息,不論法律狀態如何。


當大型平台「自願掃描」變成事實常態,法律追認只是時間問題——這正是 1.0 復活最令人不安的地方。

2.0 的死結:加密紅線為何撞牆

Chat Control 2.0 從 2022 年提出至今,經歷了五次三方會談依舊破局,癥結點只有一個:要不要強制平台掃描端對端加密訊息。

各方立場的光譜

立場國家/機構主張
強硬派法國、瑞典、丹麥(早期)強制掃描所有訊息,含加密通訊
中間派西班牙、義大利自願掃描為主、強制為輔
反對派德國、荷蘭、奧地利、愛爾蘭反對無差別掃描、保護端對端加密
轉向觀望德國(2025 年新政府後)不再明確反對,被視為「關鍵搖擺票」

法案演變的關鍵轉折

  1. 2022 年原始提案:內政事務委員 Ylva Johansson 提出永久法案,要求平台繞過加密進行掃描
  2. 2025 年德國表態:德國宣布將投票反對強制性無差別掃描,成為關鍵轉折
  3. 2025 年丹麥折衷案:放棄偵測命令,改為風險評估與緩解義務,但仍允許「自願性」無差別偵測——批評者指出這實質上等同強制
  4. 2026 年 5 月 11 日第五輪 trilogue:在賽普勒斯主席國主持下舉行,原訂為最後一輪,目標 7 月達成政治協議
  5. 2026 年 6 月 29 日:第五輪閉門談判結束,結果未公開宣布

歐盟理事會法律服務處(Council Legal Service)明確指出,即使是「自願性」掃描,仍構成對通訊的普遍性監控,違反《歐盟基本權利憲章》第 7 條(隱私權),除非有合理懷疑與事前司法授權。


業界反應:Signal 的退出威脅與 500 位科學家聯署

這條法案面對的不是只有政治阻力,還有產業界與學術界的罕見聯合反對。

Signal:寧可離開歐洲也不妥協

Signal 基金會總裁 Meredith Whittaker 在 2025 年 10 月明確表示,如果法案通過,Signal 將退出歐洲市場。她指出,客戶端掃描(client-side scanning)本質上要求在使用者裝置上、在加密啟動之前檢查每則訊息——這在數學上就不可能兼顧隱私與安全。

2026 年 6 月接受彭博專訪時,Whittaker 進一步警告:即使是出於保護兒少的善意嘗試,也可能成為監控基礎設施的開端,「這不是商業談判問題,而是數學問題」。

500 位科學家聯署:技術上行不通

2025 年 9 月,超過 500 位來自 34 個國家的頂尖密碼學家、安全研究者與電腦科學家 連署公開信,明確指出:

「聊天監控在技術上不可行,是對民主的威脅,將徹底破壞所有歐洲公民的安全與隱私。」

聯署信系統性拆解了法案的核心論點:

  • 無法兼顧安全:自動掃描必然在用戶裝置上執行,這等同於在每個人的手機上安裝監控後門
  • 錯誤率無法接受:現有 CSAM 偵測 AI 的誤判率過高,會導致無辜用戶被舉報
  • 範圍必然擴張:一旦建立掃描基礎設施,未來極可能被擴張用於其他類型內容審查

這不只是「壞人會找到方法」的問題,而是數學上無法同時保護隱私與執行普遍掃描——這是密碼學界超過 30 年的共識。

對一般使用者的實際衝擊

如果你不在歐洲,這條法案對你重要嗎?三個值得關注的理由:

1. 「布魯克林效應」的擴散風險

歐盟數位立法(如 GDPR、AI Act、數位市場法)往往成為全球事實標準。一旦 Chat Control 通過:

  • WhatsApp、Signal、Telegram 在歐盟的版本可能需要「閹割版」加密
  • 其他國家可能援引歐盟先例推行類似法案
  • 開源加密工具(如 GnuPG、Matrix)可能被限制使用

2. 平台「自願掃描」的事實常態

即使法律狀態不明,Google、Meta、Microsoft、Snap 都已表示會繼續掃描——這意味著「先斬後奏」已經發生,法案只是追認現實。

3. 加密通訊的存亡保衛戰

Signal 的退出威脅是真實的。如果連最重視隱私的通訊商都選擇離場,一般使用者的選項將大幅縮減。Threema、Wire、Tutanota 等其他加密通訊商也都公開反對這條法案。


時間軸:2026 年的關鍵節點

日期事件
2026 年 1-3 月議會公民自由委員會 38-28 否決延長草案
2026 年 3 月 18 日全體大會 311-228 否決延長,修正案 34 以 307-306 通過
2026 年 4 月 3 日1.0 臨時條款正式到期
2026 年 5 月 11 日2.0 第五輪 trilogue,無共識
2026 年 6 月底歐盟理事會啟動 1.0 復活程序
2026 年 6 月 29 日2.0 最終 trilogue,結果未明
2026 年 7 月 9 日議會就 1.0 復活案進行關鍵表決(需 361 票擋下)
2026 年 7 月(預定)2.0 政治協議目標時程

🚨 為什麼這件事重要

聊天監控表面上是「兒少保護 vs 隱私」的零和選擇,但實際牽涉的是民主社會如何處理科技與公民權的界線。三個值得深思的層面:

第一,技術中立性的崩潰。當法律要求在用戶裝置上執行掃描,就等於強制每隻手機內建監控能力。這套基礎設施一旦建成,未來擴張到政治異見、言論審查、智慧財產權偵測只是時間問題。

第二,民主程序的測試。歐洲議會以一票之差擋下法案,歐盟理事會卻繞過議會決議強行復活——這是對歐盟立法權力分立機制的嚴峻考驗。如果理事會可以不尊重議會的否決,未來任何爭議性法案都可能循此模式闖關。

第三,全球數位治理的指標。歐盟是全球最大的單一數位市場(4.5 億用戶),其立法決定將影響全球科技業的產品設計。一旦「客戶端掃描」成為合法要求,這個技術將迅速擴散到威權國家——屆時,香港、新加坡、甚至台灣都可能面臨是否跟進的壓力。


🚨 數據解讀與質疑

這條法案的支持者最常引用的論據是「每年有數百萬張 CSAM 影像在通訊平台上流通」。但這個說法需要三層解讀:

第一,通報數字的成長不等於問題惡化。近年 CSAM 通報數增加,部分原因是偵測能力提升而非案件增加。NCMEC(美國國家失蹤與受虐兒童中心)的資料顯示,2020-2025 年間,主動掃描工具(如 PhotoDNA)部署導致通報量成長,但這不等於「過去沒抓到」的案件數等同增加。

第二,「加密等同保護犯罪」的說法邏輯有誤。批評者主張「沒有加密就沒有隱私,沒有隱私就沒有 CSAM 偵測的基礎設施」——但這個論點忽略了:現有 CSAM 偵測技術(如 Microsoft PhotoDNA)已能在不破壞加密的前提下運作於雲端儲存平台,問題在於真正的犯罪者會轉移到新工具,而非放棄犯罪。

第三,「自願性」的法律包裝。丹麥折衷案最令人擔憂的,是其「自願性無差別掃描」的措辭。Signal 與其他通訊商早已明確表示不會執行此類掃描,因此所謂「自願」實際上是強制要求企業放棄隱私承諾的委婉說法。

最終,這條法案的核心問題不是「要不要保護兒少」(所有人都同意),而是「是否願意為此放棄 4.5 億人的通訊隱私」。答案應由歐洲公民透過其民意代表決定——而非由閉門會議、少數搖擺國家、企業遊說決定。


這場戰役的結局,將決定未來十年全球數位隱私的走向。明天(7 月 9 日)歐洲議會的關鍵表決,是加密通訊存亡的第一道防線。

📌 追蹤最新進度:Chat-Control.EU 即時追蹤器 | Fight Chat Control 官網 | Patrick Breyer 立法追蹤

網友熱門留言 (4)

#1 Meredith Whittaker (Signal 基金會) ▲ 487
如果歐盟執意通過這條法案,Signal 將退出歐洲市場。客戶端掃描技術本質上無法兼顧隱私與安全,這不是商業談判問題,而是數學問題。
#2 Patrick Breyer (前海盜黨 MEP) ▲ 312
500 位全球頂尖密碼學家與科學家連署警告:聊天監控在技術上不可行,會把歐洲數億人置於無差別監控之下。
#3 Hacker News 評論 ▲ 246
歐洲議會已經用 307 比 306 一票之差擋下 1.0 版本,但歐盟理事會繞過議會決議強行復活,這是對民主程序前所未有的挑戰。
#4 Threema 官方聲明 ▲ 189
作為一家位於瑞士、重視隱私的通訊服務商,我們反對任何強制在用戶裝置上掃描私人訊息的法律。這類技術會把加密保護變得形同虛設。