Gmail、微软、Meta、领英:它们早已在扫描你的邮件——而且是你自愿的!
“聊天监控”(Chat Control 1.0)自2021年起正式实施,其法律依据为《欧盟法规》(EU)2021/1232。与英国和美国的扫描义务类似,该法规允许科技巨头扫描您的所有数据。但各服务商依据该法规具体会扫描哪些内容?它们是否也会扫描旧消息?这对数据保护和隐私意味着什么?让我们深入探讨。
2026年10月7日更新
昨日,欧洲议会批准了《聊天控制1.0》条例的延期,尽管反对票数多于赞成票,且议会今年早些时候曾两次否决该条例的延期。607名欧洲议会议员参与了投票,其中314人投反对票,276人投赞成票,17人弃权,这意味着反对票占多数。 遗憾的是,根据二读程序规则,需要361票的绝对多数才能阻止该法案通过,因此该法案默认获得通过。
昨日获批的临时条例将一直有效至2028年,或直至就永久性条例达成协议为止。2026年9月,关于永久性法律的谈判将重新启动。
议会曾两次投票否决《聊天控制1.0》,那么为何该议案又被重新列入议程?
-
在3月的首次投票中,议会要求将私人聊天记录的扫描范围仅限于犯罪嫌疑人,并必须排除对图片和聊天记录的自动AI筛查。 随后,由于欧盟各国政府拒绝让步,三方谈判宣告破裂。此后,欧洲议会否决了延长该临时条例的提议。在第二次投票中,欧洲议会以311票反对、228票赞成、92票弃权的结果,否决了延长《聊天管控1.0》的动议。
-
随后在夏季休会前夕,作为议会最大党团的欧洲人民党(EPP)以及议长罗伯塔·梅索拉推动了一项史无前例且具有战术性的紧急程序,将“聊天管控1.0”重新列入议程进行再次表决。根据该次表决的程序规则,反对者需要获得全体欧洲议会议员的绝对多数票(即361票)才能否决该提案。
-
昨天,即7月9日,反对该提案的欧洲议会议员人数超过了赞成者 ——314票反对,276票赞成——但遗憾的是,这一票数距离否决所需的361票仍有差距。因此,尽管反对票占多数,但“Chat Control 1.0”的延期仍获批准。
如果你认为自愿扫描与你无关,因为你“没什么可隐瞒的”,不妨看看这位父亲的故事:他曾将儿子的一张裸照发给家庭医生,结果谷歌因此删除了他的整个账户。
现在,既然我已经引起了你的注意,不妨查查是谁在扫描你的电子邮件和消息,以及你能采取什么措施!
自愿性“聊天控制 1.0”:欧盟法规 (EU) 2021/1232
三年来,欧盟一直在讨论这项旨在检测儿童性虐待材料(CSAM)的法规,因其巨大的监控影响,该法规被命名为“聊天控制”。 尽管隐私倡导者成功地在当前的《聊天管控》提案中删除了打破端到端加密的义务,但欧盟已经实施了一种自愿形式的《聊天管控》(1.0版),该法规(2021/1232)被美国科技巨头广泛采用。
Gmail、Facebook、Instagram、WhatsApp、微软、领英、苹果——它们都依据该法规对您的数据进行扫描,通常使用微软开发的一款名为photoDNA的工具。科技巨头仅对新收到的消息和电子邮件进行扫描,不会扫描旧消息——这些消息在过去早已被扫描过。
欧盟委员会曾要求科技巨头提供有关扫描的数据,以证明扫描行为符合“相称性”原则。但欧盟委员会未能证明其观点:
关于《欧盟条例》(EU)2021/1232的相称性问题,关键在于该条例能否在以下两方面实现所追求的平衡:一方面是实现有效打击相关极其严重犯罪这一公共利益目标,另一方面是保护儿童的基本权利(例如尊严、人身完整、禁止不人道或有辱人格的待遇、私人生活、儿童权利、 等)之间,以及保障所涉服务用户的基本权利(例如隐私权、个人数据保护权、言论自由权、有效救济权等)之间所寻求的平衡 。现有数据不足以对此问题给出明确答案。”
欧盟委员会并未证明该法规符合比例原则——因为大规模扫描个人数据是对每位公民私生活的严重侵犯,绝不能仅因“以防万一”而予以允许**——而是** 简单地声称**,** 扫描信息并不违反比例原则,因此是可接受的 :
鉴于性虐待对儿童的生活和权利造成重大负面影响,在评估基于获救儿童数量的相称性时,既无法也不宜采用数值标准。尽管如此,鉴于上述情况,没有迹象表明该例外规定不符合相称性原则 。”
这种举证责任的倒置遭到了Netzpolitik以及前欧盟议员、律师帕特里克·布雷尔(Patrick Breyer)的强烈批评,后者称欧盟委员会的结论是“法律上的无稽之谈”。
但让我们自己来看看这些数据吧!
科技巨头扫描数十亿数据集
仅有两家服务提供商向欧盟委员会报告了自愿性CSAM扫描规模的具体数据:微软和领英。
-
微软 在2023年全球范围内扫描了超过117亿张图片和视频,2024年则略低于100亿。该公司未提供仅针对欧盟的数据。
-
2023年,微软将3.2万个数据集标记为潜在儿童性虐待材料,其中包括欧盟境内的9,000多个数据集。这一比例降至0.0002735%,即每扫描36.5万次发现1次。
-
2024年,微软将26,000个数据集标记为潜在的儿童性虐待材料,其中包括欧盟境内的5,800多个数据集。这一比例降至0.00027083%,即每369,000次扫描中出现1次命中。
-
领英(LinkedIn)的扫描量 要小得多,但所有扫描均涉及欧洲内容。
-
2023年,共扫描了超过2,400万张图片和超过100万段视频,其中有2张图片被标记为潜在的儿童性虐待材料,但没有视频被标记。这一比例降至0.00000833%,即每1,200万次扫描中出现1次阳性结果。
-
2024年,共扫描了超过2200万张图片和200多万段视频,结果仅有1张图片被标记为潜在儿童性虐待材料,没有视频被标记。这一比例降至0.00000417%,即每2400万次扫描中仅发现1次匹配。
在这两种情况下,大规模扫描仅产生了极少的结果,然而欧盟委员会仍认为“Chat Control”这一自愿措施是相称的。
谷歌并未披露扫描了多少内容,仅公布了结果;但鉴于谷歌是最大的在线服务提供商之一,相关数据很可能达到数百万级别。2023年和2024年,谷歌分别标记了1,558个和1,824个数据集。考虑到谷歌的规模,其扫描量可能与微软相当,这意味着检测结果同样远低于千分之一。
拥有Facebook、Instagram和WhatsApp等服务的Meta则因数据远高于其他公司而显得格外突出。2023年和2024年,这家硅谷科技巨头在欧盟境内分别标记了360万和150万张图片及视频为潜在的儿童性虐待材料(CSAM)。
观察用户举报情况时,也能看到类似的趋势:在谷歌,2023年和2024年分别有297名和216名用户举报了非法内容。 而在Meta平台,分别有254,500名(2023年)和76,900名(2024年)用户举报了非法内容。欧盟委员会的报告中并未解释为何这些数字存在如此巨大的差异。
若进行批判性审视,这些数据根本无法证明对所有人消息进行大规模扫描是符合比例原则的。而即将提交三方会谈讨论的《聊天控制》草案,甚至可能允许进行更广泛的扫描——虽然仍属自愿性质,但将对您的隐私产生重大影响。
利与弊
当前《聊天管控》提案的积极之处在于,对电子邮件和聊天消息的扫描仍将保持自愿性质。该提案不会强迫Tuta Mail 等采用端到端加密的电子邮件服务商 在加密中植入后门。因此,在 Tuta,您的数据将始终安全无虞。 我们Tuta始终致力于捍卫您的隐私权;2024年《聊天管控》辩论如火如荼之际,我们甚至曾威胁要起诉欧盟,指责其忽视了所有人的隐私权——如今这已不再必要。
然而,自愿性的“聊天管控”从本质上讲不仅根本上不好,更是错误的:在未能证明该措施在保护儿童方面具有相称性的情况下,欧盟委员会却牺牲了所有人的个人生活,为科技巨头对每个人隐私的大规模侵犯敞开了大门——而科技巨头对此绝不会犹豫。
因此,Gmail、微软、领英、Meta——它们都乐此不疲地扫描你的数据——且对此毫无顾忌。 这不仅使它们能够扫描你的数据以查找儿童色情材料(CSAM),还可能扫描任何它们想要的内容;正如谷歌首席执行官曾著名地指出,它们要将你“了如指掌”,并建立你的用户画像以投放定向广告。
转向隐私保护
然而,你仍有选择:市面上存在一些服务,它们提供免费、安全的电子邮件、聊天和社交媒体解决方案,且不进行任何追踪或用户画像分析。
此外,这里还列出了你“摆脱谷歌”所需的所有应用,让你从此不再需要助长谷歌的垄断。
对科技巨头及其数据采集说“不”,向隐私说“你好”!