編按:本文綜合整理自 Fight Chat Control 與 ClosedNetwork.io 即時追蹤,並加入 Siami 編輯部觀點與時序分析。
歐洲議會曾經在 2026 年 3 月,以 307 票對 306 票 一票之差擋下「聊天監控」(Chat Control)1.0 臨時法案;同一年 6 月底,歐盟理事會繞過議會決議,悄悄把這條已經到期的法律「復活」——而永久版的 2.0 法案,五輪三方會談(trilogue)後依舊卡在「要不要掃描端對端加密訊息」這個死結上。為什麼同一條法案會出現「3 月被擋下、4 月到期、6 月又復活」的戲劇化轉折?這條牽動 4.5 億歐洲人通訊隱私的法案,到底在吵什麼?
兩條平行法案:臨時版 1.0 與永久版 2.0
「聊天監控」其實不是一條單一法案,而是兩條正在歐盟機構內平行推進的法律,這也是為什麼媒體報導看起來常常自相矛盾:一邊說 Chat Control 3 月被擋下,另一邊卻說還在談判。
Chat Control 1.0:Regulation (EU) 2021/1232,是 2021 年通過的「臨時」條款,授權通訊服務商自願掃描私人訊息以偵測兒少性影像(CSAM)。原本 2024 年 8 月到期,因 2.0 毫無共識兩度延長,最終在 2026 年 4 月 3 日到期。
Chat Control 2.0:正式名稱為「CSA Regulation」(CSAR),是 2022 年提出的永久法律,要求平台把掃描 CSAM 變成法律義務——包括繞過端對端加密。經過五年、五輪 trilogue,依舊沒有達成共識。
簡單說:1.0 是「請你掃」,2.0 是「你必須掃」。兩者都會碰到加密,但 2.0 的強制性更高、影響更深遠。
1.0 的死亡與復活:歐盟理事會的「繞道」戲碼
1.0 法案的時間軸堪稱 2026 年歐洲最戲劇化的立法過程之一:
- 2021:臨時條款通過,授權自願掃描
- 2024 年 8 月:原訂到期日,因 2.0 無共識而延長
- 2026 年 4 月 3 日:再次延長失敗,法律正式到期
- 2026 年 3 月:歐洲議會 311 票反對、228 票支持、92 票棄權,關鍵的修正案 34(拒絕對未知的照片與文字進行自動評估)以 307 對 306 通過
- 2026 年 3 月:全體大會以 458 對 103 通過妥協方案:延長到 2027 年,但不得掃描端對端加密通訊,且僅限於司法機關指定的嫌疑人
- 2026 年 6 月:歐盟理事會繞過議會決議,啟動「前所未見的復活程序」
歐盟大使們同意推動一項形式上是新法律、內容與已到期舊法完全相同的法案,並採用加速程序。這在歐盟立法史上極為罕見,因為議會的否決被視為具有最終效力。
- 7 月 9 日(明天):議會將進行關鍵表決,需要絕對多數 361 票才能擋下這次復活
令人擔憂的是,Google、Meta、Microsoft 和 Snap 在法律到期後公開表示將繼續掃描私人訊息,不論法律狀態如何。
當大型平台「自願掃描」變成事實常態,法律追認只是時間問題——這正是 1.0 復活最令人不安的地方。
2.0 的死結:加密紅線為何撞牆
Chat Control 2.0 從 2022 年提出至今,經歷了五次三方會談依舊破局,癥結點只有一個:要不要強制平台掃描端對端加密訊息。
各方立場的光譜
| 立場 | 國家/機構 | 主張 |
|---|---|---|
| 強硬派 | 法國、瑞典、丹麥(早期) | 強制掃描所有訊息,含加密通訊 |
| 中間派 | 西班牙、義大利 | 自願掃描為主、強制為輔 |
| 反對派 | 德國、荷蘭、奧地利、愛爾蘭 | 反對無差別掃描、保護端對端加密 |
| 轉向觀望 | 德國(2025 年新政府後) | 不再明確反對,被視為「關鍵搖擺票」 |
法案演變的關鍵轉折
- 2022 年原始提案:內政事務委員 Ylva Johansson 提出永久法案,要求平台繞過加密進行掃描
- 2025 年德國表態:德國宣布將投票反對強制性無差別掃描,成為關鍵轉折
- 2025 年丹麥折衷案:放棄偵測命令,改為風險評估與緩解義務,但仍允許「自願性」無差別偵測——批評者指出這實質上等同強制
- 2026 年 5 月 11 日第五輪 trilogue:在賽普勒斯主席國主持下舉行,原訂為最後一輪,目標 7 月達成政治協議
- 2026 年 6 月 29 日:第五輪閉門談判結束,結果未公開宣布
歐盟理事會法律服務處(Council Legal Service)明確指出,即使是「自願性」掃描,仍構成對通訊的普遍性監控,違反《歐盟基本權利憲章》第 7 條(隱私權),除非有合理懷疑與事前司法授權。
業界反應:Signal 的退出威脅與 500 位科學家聯署
這條法案面對的不是只有政治阻力,還有產業界與學術界的罕見聯合反對。
Signal:寧可離開歐洲也不妥協
Signal 基金會總裁 Meredith Whittaker 在 2025 年 10 月明確表示,如果法案通過,Signal 將退出歐洲市場。她指出,客戶端掃描(client-side scanning)本質上要求在使用者裝置上、在加密啟動之前檢查每則訊息——這在數學上就不可能兼顧隱私與安全。
2026 年 6 月接受彭博專訪時,Whittaker 進一步警告:即使是出於保護兒少的善意嘗試,也可能成為監控基礎設施的開端,「這不是商業談判問題,而是數學問題」。
500 位科學家聯署:技術上行不通
2025 年 9 月,超過 500 位來自 34 個國家的頂尖密碼學家、安全研究者與電腦科學家 連署公開信,明確指出:
「聊天監控在技術上不可行,是對民主的威脅,將徹底破壞所有歐洲公民的安全與隱私。」
聯署信系統性拆解了法案的核心論點:
- 無法兼顧安全:自動掃描必然在用戶裝置上執行,這等同於在每個人的手機上安裝監控後門
- 錯誤率無法接受:現有 CSAM 偵測 AI 的誤判率過高,會導致無辜用戶被舉報
- 範圍必然擴張:一旦建立掃描基礎設施,未來極可能被擴張用於其他類型內容審查
這不只是「壞人會找到方法」的問題,而是數學上無法同時保護隱私與執行普遍掃描——這是密碼學界超過 30 年的共識。
對一般使用者的實際衝擊
如果你不在歐洲,這條法案對你重要嗎?三個值得關注的理由:
1. 「布魯克林效應」的擴散風險
歐盟數位立法(如 GDPR、AI Act、數位市場法)往往成為全球事實標準。一旦 Chat Control 通過:
- WhatsApp、Signal、Telegram 在歐盟的版本可能需要「閹割版」加密
- 其他國家可能援引歐盟先例推行類似法案
- 開源加密工具(如 GnuPG、Matrix)可能被限制使用
2. 平台「自願掃描」的事實常態
即使法律狀態不明,Google、Meta、Microsoft、Snap 都已表示會繼續掃描——這意味著「先斬後奏」已經發生,法案只是追認現實。
3. 加密通訊的存亡保衛戰
Signal 的退出威脅是真實的。如果連最重視隱私的通訊商都選擇離場,一般使用者的選項將大幅縮減。Threema、Wire、Tutanota 等其他加密通訊商也都公開反對這條法案。
時間軸:2026 年的關鍵節點
| 日期 | 事件 |
|---|---|
| 2026 年 1-3 月 | 議會公民自由委員會 38-28 否決延長草案 |
| 2026 年 3 月 18 日 | 全體大會 311-228 否決延長,修正案 34 以 307-306 通過 |
| 2026 年 4 月 3 日 | 1.0 臨時條款正式到期 |
| 2026 年 5 月 11 日 | 2.0 第五輪 trilogue,無共識 |
| 2026 年 6 月底 | 歐盟理事會啟動 1.0 復活程序 |
| 2026 年 6 月 29 日 | 2.0 最終 trilogue,結果未明 |
| 2026 年 7 月 9 日 | 議會就 1.0 復活案進行關鍵表決(需 361 票擋下) |
| 2026 年 7 月(預定) | 2.0 政治協議目標時程 |
🚨 為什麼這件事重要
聊天監控表面上是「兒少保護 vs 隱私」的零和選擇,但實際牽涉的是民主社會如何處理科技與公民權的界線。三個值得深思的層面:
第一,技術中立性的崩潰。當法律要求在用戶裝置上執行掃描,就等於強制每隻手機內建監控能力。這套基礎設施一旦建成,未來擴張到政治異見、言論審查、智慧財產權偵測只是時間問題。
第二,民主程序的測試。歐洲議會以一票之差擋下法案,歐盟理事會卻繞過議會決議強行復活——這是對歐盟立法權力分立機制的嚴峻考驗。如果理事會可以不尊重議會的否決,未來任何爭議性法案都可能循此模式闖關。
第三,全球數位治理的指標。歐盟是全球最大的單一數位市場(4.5 億用戶),其立法決定將影響全球科技業的產品設計。一旦「客戶端掃描」成為合法要求,這個技術將迅速擴散到威權國家——屆時,香港、新加坡、甚至台灣都可能面臨是否跟進的壓力。
🚨 數據解讀與質疑
這條法案的支持者最常引用的論據是「每年有數百萬張 CSAM 影像在通訊平台上流通」。但這個說法需要三層解讀:
第一,通報數字的成長不等於問題惡化。近年 CSAM 通報數增加,部分原因是偵測能力提升而非案件增加。NCMEC(美國國家失蹤與受虐兒童中心)的資料顯示,2020-2025 年間,主動掃描工具(如 PhotoDNA)部署導致通報量成長,但這不等於「過去沒抓到」的案件數等同增加。
第二,「加密等同保護犯罪」的說法邏輯有誤。批評者主張「沒有加密就沒有隱私,沒有隱私就沒有 CSAM 偵測的基礎設施」——但這個論點忽略了:現有 CSAM 偵測技術(如 Microsoft PhotoDNA)已能在不破壞加密的前提下運作於雲端儲存平台,問題在於真正的犯罪者會轉移到新工具,而非放棄犯罪。
第三,「自願性」的法律包裝。丹麥折衷案最令人擔憂的,是其「自願性無差別掃描」的措辭。Signal 與其他通訊商早已明確表示不會執行此類掃描,因此所謂「自願」實際上是強制要求企業放棄隱私承諾的委婉說法。
最終,這條法案的核心問題不是「要不要保護兒少」(所有人都同意),而是「是否願意為此放棄 4.5 億人的通訊隱私」。答案應由歐洲公民透過其民意代表決定——而非由閉門會議、少數搖擺國家、企業遊說決定。
這場戰役的結局,將決定未來十年全球數位隱私的走向。明天(7 月 9 日)歐洲議會的關鍵表決,是加密通訊存亡的第一道防線。
📌 追蹤最新進度:Chat-Control.EU 即時追蹤器 | Fight Chat Control 官網 | Patrick Breyer 立法追蹤
網友熱門留言 (4)