Gmail, Microsoft, Meta, LinkedIn: они уже сканируют ваши сообщения — и вы на это согласились!
Регламент «Chat Control 1.0», известный как Регламент (ЕС) 2021/1232, действует с 2021 года. Подобно обязательствам по сканированию, действующим в Великобритании и США, этот регламент разрешает крупным технологическим компаниям сканировать все ваши данные. Но что именно сканируют сервисы на основании этого регламента, сканируют ли они также старые сообщения и что это означает для защиты данных и конфиденциальности? Подробный анализ.
Обновление от 10.07.2026
Вчера Европейский парламент одобрил продление действия регламента «Chat Control 1.0», несмотря на то что большинство депутатов проголосовало против, а не за, и ранее в этом году парламент дважды отклонял предложение о продлении. 607 депутатов приняли участие в голосовании: 314 проголосовали против, 276 — за, 17 воздержались, что означает, что большинство проголосовало против. К сожалению, согласно процедурным правилам второго чтения для предотвращения принятия закона требовалось абсолютное большинство в 361 голос, поэтому закон был одобрен по умолчанию.
Временный регламент, утвержденный вчера, остается в силе до 2028 года или до тех пор, пока не будет достигнуто соглашение о постоянном регламенте. В сентябре 2026 года возобновятся переговоры по постоянному закону.
Парламент дважды проголосовал против «Chat Control 1.0», так почему же этот вопрос снова был включен в повестку дня?
-
Во время первого голосования в марте Парламент потребовал, чтобы сканирование личных чатов ограничивалось лицами, подозреваемыми в совершении преступлений, а автоматическая проверка изображений и истории чатов с помощью искусственного интеллекта должна быть исключена. Затем трехсторонние переговоры провалились, поскольку правительства стран ЕС не пошли на уступки. Впоследствии Парламент отклонил продление действия временного регламента. Во время второго голосования Европейский парламент проголосовал против продления «Chat Control 1.0»: 311 депутатов выступили против, 228 — за, а 92 воздержались.
-
Затем, непосредственно перед летними каникулами, Европейская народная партия (ЕНП) — крупнейшая политическая фракция в парламенте — и председатель парламента Роберта Метсола настояли на применении беспрецедентной и тактической процедуры срочного рассмотрения, чтобы вновь включить «Chat Control 1.0» в повестку дня для повторного голосования. Согласно процедурным правилам этого голосования, для отклонения предложения противникам требовалось абсолютное большинство всех депутатов Европарламента, то есть 361 голос.
-
Вчера, 9 июля, против предложения проголосовало больше депутатов, чем за него — 314 против против 276 за — но, к сожалению, этого не хватило до 361 голоса, необходимого для его отклонения. Таким образом, несмотря на то что большинство голосов было против, продление действия «Chat Control 1.0» было одобрено.
Если вы считаете, что добровольное сканирование вас не касается, потому что вам нечего скрывать, ознакомьтесь с историей одного отца о том, как Google удалил всю его учетную запись из-за того, что он отправил семейному врачу фотографию своего сына в обнаженном виде.
Теперь, когда я привлек ваше внимание, проверьте, кто сканирует ваши электронные письма и сообщения, и что вы можете с этим сделать!
Добровольная программа «Chat Control 1.0»: Регламент (ЕС) 2021/1232
Уже более трех лет в Европейском союзе обсуждается регламент по выявлению материалов, содержащих сцены сексуального насилия над детьми (CSAM), получивший название «Контроль чатов» из-за его огромных последствий в плане слежки. И хотя защитникам конфиденциальности удалось добиться исключения из текущего предложения по «Контролю чатов» обязательства нарушать сквозное шифрование, ЕС уже ввел в действие добровольную форму «Контроля чатов» (версия 1.0), которая активно используется крупными технологическими компаниями США: Регламент 2021/1232.
Gmail, Facebook, Instagram, WhatsApp, Microsoft, LinkedIn, Apple — все они сканируют ваши данные на основании этого регламента, зачастую с помощью инструмента, разработанного Microsoft, под названием photoDNA. Крупные технологические компании сканируют только вновь поступающие сообщения и электронные письма, старые сообщения они не сканируют — их уже сканировали ранее.
Европейская комиссия запросила у крупных технологических компаний данные о сканировании, чтобы доказать, что оно является соразмерным. Однако Европейская комиссия не смогла доказать свою точку зрения:
Что касается соразмерности Регламента (ЕС) 2021/1232, вопрос заключается в том, удаётся ли Регламенту достичь искомого баланса между, с одной стороны, достижением цели общественного интереса — эффективной борьбы с рассматриваемыми чрезвычайно тяжкими преступлениями — и необходимостью защиты основных прав детей (например, достоинства, неприкосновенности личности, запрета на бесчеловечное или унижающее достоинство обращение, права на частную жизнь, прав ребёнка, и т. д.) и, с другой стороны, защитой основных прав пользователей соответствующих услуг (например, право на частную жизнь, защиту персональных данных, свободу выражения мнения, право на эффективную правовую защиту и т. д.). Имеющихся данных недостаточно для того, чтобы дать однозначный ответ на этот вопрос».
Вместо того чтобы доказать соразмерность данного регулирования — поскольку массовое сканирование персональных данных представляет собой серьезное посягательство на частную жизнь каждого гражданина и не должно допускаться «на всякий случай» — Комиссия ЕС просто заявляет , что сканирование сообщений не является несоразмерным и, следовательно, допустимо :
«Невозможно и было бы нецелесообразно применять количественный критерий при оценке соразмерности с точки зрения числа спасенных детей, учитывая значительное негативное воздействие на жизнь и права ребенка, которое вызывает сексуальное насилие. Тем не менее, в свете вышесказанного, нет никаких признаков того, что данное исключение не является соразмерным».
Такой перенос бремени доказывания подвергся резкой критике со стороны Netzpolitik, а также со стороны Патрика Брейера, бывшего депутата Европарламента и юриста, который называет вывод Еврокомиссии «юридическим нонсенсом».
Но давайте сами посмотрим на данные!
Крупные технологические компании сканируют миллиарды наборов данных
Только два поставщика услуг представили Европейской комиссии конкретные цифры о масштабах добровольного сканирования на наличие CSAM: Microsoft и LinkedIn.
-
В 2023 годуMicrosoft просканировала более 11,7 миллиарда изображений и видеороликов по всему миру, а в 2024 году — чуть менее 10 миллиардов. Данные по ЕС отдельно не были представлены.
-
В 2023 году Microsoft пометила 32 000 наборов данных как потенциальные материалы, связанные с сексуальным насилием над детьми, в том числе более 9 000 наборов данных в ЕС. Это составляет 0,0002735 %, или 1 обнаруженный случай на 365 000 сканирований.
-
В 2024 году Microsoft пометила 26 000 наборов данных как потенциальные материалы, связанные с сексуальным насилием над детьми, в том числе более 5 800 наборов данных в ЕС. Это составляет 0,00027083 %, или 1 обнаружение на 369 000 сканирований.
-
Объёмы сканирования в LinkedInбыли гораздо меньше, но все сканирования касались европейского контента.
-
В 2023 году было просканировано более 24 миллионов изображений и более 1 миллиона видеороликов, в результате чего 2 изображения были помечены, а видеоролики не были помечены как потенциальные материалы, связанные с сексуальным насилием над детьми. Это составляет 0,00000833 %, или 1 совпадение на 12 миллионов сканирований.
-
В 2024 году было просканировано более 22 миллионов изображений и более 2 миллионов видеороликов, в результате чего 1 изображение и ни один видеоролик не были помечены как потенциальный материал, связанный с сексуальным насилием над детьми. Это составляет 0,00000417 %, или 1 совпадение на 24 миллиона сканирований.
В обоих случаях массовое сканирование дало лишь минимальные результаты, однако Комиссия ЕС считает эту меру добровольного контроля чатов соразмерной.
Google не раскрыла, сколько контента было просканировано, а сообщила лишь о результатах, но, учитывая, что Google является одним из крупнейших онлайн-сервисов, эти цифры, скорее всего, исчисляются миллионами. В 2023 и 2024 годах Google пометила 1 558 и 1 824 набора данных соответственно. Учитывая масштабы Google, объемы сканирования, вероятно, сопоставимы с показателями Microsoft, а это означает, что результаты также остаются значительно ниже уровня в одну промилле.
Компания Meta с такими сервисами, как Facebook, Instagram и WhatsApp, резко выделяется гораздо более высокими показателями. В 2023 и 2024 годах этот технологический гигант из Кремниевой долины пометил 3,6 млн и 1,5 млн изображений и видеороликов как потенциальный CSAM в ЕС.
Аналогичная картина прослеживается при анализе сообщений пользователей: в Google 297 (2023 г.) и 216 (2024 г.) пользователей сообщили о незаконных материалах. В Meta о незаконных материалах сообщили 254 500 (2023 г.) и 76 900 (2024 г.) пользователей. В отчете Комиссии не приводится никакого объяснения, почему эти цифры так сильно различаются.
Если критически подойти к этим цифрам, они вовсе не доказывают, что массовое сканирование сообщений всех пользователей является соразмерной мерой. А готовящийся проект «Chat Control», который вскоре будет обсуждаться в рамках триалога, может позволить проводить еще более обширное сканирование — по-прежнему на добровольной основе, но со значительными последствиями для вашей конфиденциальности.
Плюсы и минусы
Положительным моментом в текущем предложении по «Chat Control» является то, что сканирование электронных писем и сообщений в чатах останется добровольным. Предложение не заставит провайдеров электронной почты с сквозным шифрованием, таких как Tuta Mail, встраивать «бэкдоры» в систему шифрования. Таким образом, в Tuta ваши данные останутся в безопасности. Мы в Tuta готовы бороться за ваше право на конфиденциальность; когда в 2024 году дискуссия по «Chat Control» была в самом разгаре, мы даже пригрозили подать в суд на ЕС за пренебрежение правом каждого на конфиденциальность, что теперь уже не требуется.
Однако добровольный «Контроль чатов» по сути своей не просто принципиально плох, он неправилен: не доказав, что эта мера соразмерна для защиты детей, Еврокомиссия жертвует личной жизнью каждого, открывая путь для огромного вторжения в частную жизнь всех со стороны «больших технологических компаний» — а «большим технологическим компаниям» не нужно просить дважды.
Таким образом, Gmail, Microsoft, LinkedIn, Meta — все они с удовольствием сканируют ваши данные, не видя в этом никаких проблем. Это позволяет им не только сканировать ваши данные на наличие детской порнографии (CSAM), но и, потенциально, на наличие всего, что им заблагорассудится; «знать вас как облупленного», как однажды знаменито заявил генеральный директор Google, и создавать ваш профиль для показа таргетированной рекламы.
Перейдите на конфиденциальность
Тем не менее у вас есть выбор: существуют сервисы, которые предлагают бесплатные и безопасные решения для электронной почты, чатов и социальных сетей без какого-либо отслеживания или профилирования.
Скажите «Нет» «Большим технологическим компаниям» и их сбору данных. Скажите «Привет» конфиденциальности!