Unijny pęd do cenzury nie zwalnia. Chat Control 2.0. i skanowanie korespondencji

cenzura chaty gpt.jpg
Grafika: PCh24.pl/ChatGPT

Podczas gdy w Brukseli trwają negocjacje nad docelową regulacją „Chat Control 2.0”, instytut Ordo Iuris podważa legalność stosowanego już mechanizmu dobrowolnego skanowania korespondencji. Zdaniem polskich prawników, jego zgodność z RODO i zasadą proporcjonalności jest wątpliwa.

29 września w Brukseli odbyła się szósta runda negocjacji trójstronnych między Radą, Parlamentem Europejskim i Komisją Europejską. Omawiany był docelowy kształt unijnych przepisów o zwalczaniu materiałów przedstawiających wykorzystywanie seksualne dzieci w internecie. Rozmowy te dotyczą dopiero projektowanej, docelowej regulacji, potocznie określanej mianem Chat Control 2.0. Tymczasem od ponad dwóch miesięcy egzekwowane jest już rozporządzenie (UE) 2026/1881, przyjęte 24 lipca 2026 roku i znane jako Chat Control 1.0.

Jest to już kolejne z rzędu tymczasowe odstępstwo od przepisów o ochronie poufności komunikacji elektronicznej – wskazuje Ordo Iuris. Zostało wprowadzone w miejsce poprzedniego rozwiązania, które wygasło 3 kwietnia 2026 roku. Wówczas instytucjom UE nie udało się w porę uzgodnić ani jego przedłużenia, ani przyjęcia wspomnianych już docelowych ram prawnych. Rozporządzenie (UE) 2026/1881 utrzymuje, z pewnymi zmianami, mechanizm znany od 2021 roku i pozwalający dostawcom poczty elektronicznej oraz komunikatorów internetowych na dobrowolne skanowanie korespondencji użytkowników w poszukiwaniu materiałów przedstawiających wykorzystywanie seksualne dzieci.

Zróbmy to razem!

Na razie możliwość, a nie obowiązek

Rozporządzenie pozwala dostawcom usług łączności interpersonalnej niewykorzystujących numerów – takim jak dostawcy poczty elektronicznej czy komunikatorów internetowych – na dobrowolne stosowanie technologii przetwarzania danych osobowych. Chodzi o wykrywanie i zgłaszanie materiałów CSAM (Child Sexual Abuse Material) – czyli przedstawiających niegodziwe traktowanie dzieci w celach seksualnych – oraz przypadków nagabywania dzieci. Kluczowe jest tutaj słowo „dobrowolne”. Rozporządzenie nie nakłada na dostawców żadnego obowiązku wdrożenia takiego mechanizmu, a jedynie znosi na czas określony przeszkodę prawną, którą był dotąd zakaz naruszania tajemnicy korespondencji wynikający z prawa unijnego.

Rozporządzenie przewiduje przy tym dwa istotne wyłączenia. Po pierwsze, nie obejmuje ono komunikacji zabezpieczonej pełnym szyfrowaniem transmisji, czyli szyfrowaniem end-to-end, stosowanym domyślnie m.in. przez Signal czy WhatsApp w rozmowach tekstowych. Po drugie, nie obejmuje w ogóle komunikacji głosowej, niezależnie od zastosowanego szyfrowania. W praktyce oznacza to, że mechanizmem objęte pozostają przede wszystkim powszechnie używane usługi nieszyfrowane end-to-end, takie jak poczta Gmail czy Outlook, a także standardowe, nieszyfrowane rozmowy tekstowe na Telegramie.

Wątpliwości Ordo Iuris

Analiza Instytutu dotycząca Chat Control 1.0 wskazuje na poważne wątpliwości prawne związane z tym mechanizmem. Po pierwsze, analiza kwestionuje podstawę przetwarzania danych osobowych na gruncie RODO. Rozporządzenie wprost zastrzega, że samo nie stanowi podstawy prawnej takiego przetwarzania, a dostawcy muszą wykazać własną podstawę z art. 6 RODO. Jak pokazywały raporty transparentności składane przez dostawców w ramach poprzedniego, analogicznego mechanizmu, najwięksi z nich powoływali się na różne, wzajemnie niespójne podstawy prawne swoich działań. Utrudnia to dodatkowo ocenę zgodności całego mechanizmu z prawem ochrony danych.

Po drugie, dostępne dane o dotychczasowym funkcjonowaniu mechanizmu budzą wątpliwości co do jego proporcjonalności. Analiza zwraca uwagę, że skala przetwarzanych danych jest ogromna, podczas gdy odsetek treści rzeczywiście zawierających materiały nielegalne pozostaje znikomy, co dobrze ilustruje, jak szeroki krąg zwykłych użytkowników, niemających żadnego związku z tym przestępstwem, jest objęty tym mechanizmem.

Argumenty po stronie regulacji

Ordo Iuris nie pomija też racji przemawiających za przyjętym rozwiązaniem. Ochrona dzieci przed niegodziwym traktowaniem seksualnym stanowi bezsporny, legitymowany cel, głęboko zakorzeniony w Karcie Praw Podstawowych i Konwencji o prawach dziecka. Europejski Trybunał Praw Człowieka podkreślał, że bierność państwa wobec braku mechanizmów identyfikacji sprawców przestępstw wobec dzieci w internecie sama może stanowić naruszenie Konwencji.

– Ochrona dzieci i małoletnich przed wykorzystywaniem seksualnym oraz nagabywaniem w internecie stanowi cel w pełni zasadny i zasługujący na zdecydowane wsparcie ze strony prawodawcy. Realizacja tego celu nie może się jednak odbywać kosztem podstawowych gwarancji, jakimi są proporcjonalność stosowanych środków oraz poszanowanie prywatności milionów użytkowników niemających żadnego związku z omawianym przestępstwem – wskazuje Patryk Ignaszczak, analityk Centrum Prawa Międzynarodowego Ordo Iuris.

– Mechanizm oparty na masowym, choć dobrowolnym, skanowaniu korespondencji, pozbawiony przy tym niezależnej kontroli sądowej, budzi w tym kontekście uzasadnione wątpliwości. Tym istotniejsza wydaje się rzetelna, wyważona ocena rozwiązań już obowiązujących, zanim podjęte zostaną decyzje co do kształtu docelowej regulacji, nad którą wciąż trwają negocjacje w Brukseli – ocenia prawnik.

Źródło: Ordo Iuris

 

Zróbmy to razem!
Będziemy mogli trwać w naszej walce o Prawdę wyłącznie wtedy, jeśli Państwo – nasi widzowie i Darczyńcy – będą tego chcieli. Dlatego oddając w Państwa ręce nasze publikacje, prosimy o wsparcie misji naszych mediów.
Wybierz kwotę: