时事
通信隐私中重新打开的缺口:一个欧洲案例,一项普遍标准
2026年7月23日 — 欧盟 / 日内瓦(联合国)
经173个国家批准的《公民权利和政治权利国际公约》(ICCPR)第17条规定,任何人的隐私或通信不得受到任意干涉。2026年4月27日,包括隐私权特别报告员安娜·布莱恩·努格雷斯在内的一组联合国专家发布联合警告,指出系统性数字干预对公民自由构成的风险。被称为“Chat Control”的事件正是在这一框架下——而不仅是欧洲框架下——展开的:它是任何拥有相应技术手段的国家都可能面临的现象的一个具体案例。
事实
在欧盟,2021/1232号条例(自2021年8月3日起生效)允许未加密通信服务的提供商——据所查阅的资料,其中包括Gmail、Facebook Messenger、Skype和Snapchat,被提及最多的提供商则是谷歌、Meta、微软和Snap——自愿扫描通信内容以查找儿童性虐待材料。明确被排除在外的是端到端加密服务:WhatsApp(尽管归Meta所有)、Signal、iMessage。
2026年3月26日,欧洲议会否决了该豁免的延期(311票反对、228票赞成、92票弃权);该措施于4月3日到期。早在到期之前的3月19日,Snap、TikTok、领英及其他大型平台联合签署声明,要求延期;3月27日,谷歌官方博客发文——文中立场与Meta、微软和Snap一致——宣布无论如何这些公司都将继续自愿扫描。247家儿童保护组织则签署了立场相反的呼吁书,支持立法延期。7月2日,欧盟理事会将同一份已被否决的文本作为正式新法案重新提出;7月7日,议会中相对多数党团(欧洲人民党)获得了紧急程序(331票对304票);7月9日,首次针对否决该文本的表决获得314票反对276票——这是简单多数,但低于二读所需的361票门槛——与此同时,一项排除端到端加密通信的修正案则以足够优势获得通过。2026年7月23日,欧盟理事会给予最终批准:该措施将持续生效至2028年4月3日。
法律解读
多个独立信源报道称,欧盟理事会法律服务部门在2026年6月10日的一份意见中,将该机制——即便是其“自愿”形式——定性为对人际通信的普遍性扫描,在缺乏合理怀疑和事先司法授权的情况下,与《欧盟基本权利宪章》第7条不相容。本次会话未能查到该文件原文:这仍是一处已声明的空白,任何最终引用前都应对照欧盟理事会的原始来源加以核实。同样的必要性与相称性原则,也正是ICCPR第17条的标准,其适用范围远超欧盟边界。德国联邦数据保护专员路易莎·施佩希特-里门施奈德将该措施称为“无理由”的大规模监控,超出了其声称的合法目标。
此案并非孤立事件。在英国,《在线安全法》自2025年7月25日起要求对网络内容进行“高度有效”的年龄验证。在美国,多次在国会重提的《EARN IT法案》旨在要求平台为滥用内容承担责任,却未为端到端加密提供安全港。在中国和俄罗斯,规模远为庞大的数字通信管控机制在运作,却没有可比的公开辩论,也没有相当于数据保护机构或超国家司法机构的独立机关。欧洲案例并非孤立的异常:它只是数字安全与通信隐私之间的冲突表现得最为公开、记录最为详尽的地方,而非唯一发生这种冲突之地。
影响
所讨论的技术机制——对无嫌疑通信进行预防性扫描,且无个别线索——其性质不会因所宣称的目的而改变。对称性测试:若同一机制被提议用于打击恐怖主义或虚假信息,相称性判断是否会改变?若会,那么该评估所遵循的是目的本身是否易于获得认同,而非法律标准本身——测试结果:该机制经不起目的变换的考验,而这仍然是一项法律层面的结论,而非道德层面的观点。
监控工具被扩展至最初目的之外,并非假设,而是有具体先例。最初为识别寻求庇护者而建立的EURODAC数据库,后来也被用于反恐。为打击严重犯罪而出台的欧盟《数据保留指令》(2006/24/EC),正因在目的和访问权限上缺乏足够限制,于2014年被欧盟法院(C-293/12号与C-594/12号案,Digital Rights Ireland案)宣布无效。这些先例并不能证明Chat Control将走上同样的道路——目前并无此类提案在讨论之中——但它们使得关于其适用范围未来可能扩大的担忧,成为一种基于真实模式的合理假设,而非孤立的恐惧。
德国的立场表明,单一国家的态度远非一致。德国政府积极支持了7月批准的临时性、自愿性延期,而德国联邦议院多数党(基民盟/基社盟)则反对未来永久性法规中针对加密服务的任何形式的客户端扫描。这场辩论并非在支持派与反对派两大阵营之间展开,而是在自愿工具与强制工具之间展开——每当看到将此事简化为“欧洲批准大规模监控”的标题时,这一区分都值得牢记。
编者按
永久性法规——即决定扫描是否将从可选变为强制、且涵盖加密服务在内的那项法规——在五轮三方会谈失败后仍在谈判之中;第六轮定于2026年9月29日,由爱尔兰担任轮值主席国。真正的较量将从那里开始。
来源: OHCHR (27/4/2026) · Consilium, comunicato stampa (23/7/2026) · Ansa, Il Post (9-10/7/2026) · netzpolitik.org (2/7, 9/7/2026) · Next.ink · Cyber Security 360 (17/4/2026) · CJEU, Digital Rights Ireland (2014)