英國承認加密障礙,網絡安全法律即將出台 - 彭博社
Thomas Seal
攝影師:Jason Alden/Bloomberg英國承認在計劃打擊非法在線內容時可能會遇到技術障礙,因為包括WhatsApp在內的加密通訊公司威脅要從該國撤出其服務。
文化大臣斯蒂芬·帕金森(Stephen Parkinson)週三在上議院辯論政府《在線安全法案》時表示,監管機構Ofcom只能在“技術上可行”的情況下強制科技公司掃描平台上的非法內容,如兒童性虐待圖片。他表示,監管機構將與企業密切合作,開發和尋找新的解決方案。
帕金森表示:“如果不存在符合這些要求的適當技術,Ofcom就無法要求其使用。” Ofcom“不能要求公司在私人通訊中使用主動技術以遵守”該法案的安全職責。
| 閲讀更多關於英國在線安全的故事 |
|---|
| * 英國修正案要求大科技公司打擊在線兒童虐待 * 英國再次加強在線安全法案,接近最終批准 * 英國財政大臣蘇納克在線危害立場轉變後,英國科技首席可能面臨監禁 * 英國承諾打擊谷歌等網絡平台上有害廣告 |
這些言論旨在消除科技公司對掃描其平台上的非法內容可能損害用户數據隱私和加密,從而給黑客和間諜打開私人通信後門的擔憂。今年三月,Meta平台公司的WhatsApp甚至威脅要退出英國。
“今天看起來確實是科學、創新和技術部門向消息公司提供了一些措辭,使它們能夠挽回面子,避免尷尬局面,不必從威脅要離開英國的立場上收回,而英國是它們在G7國家中的第二大市場,”曾在英國防止虐待兒童協會工作過的科技問責運動倡導者安迪·伯羅斯説。
保護兒童
這項旨在使網絡更安全的全面立法已經在議會的最後階段,經過六年的制定。帕金森表示,Ofcom仍然可以要求公司“開發或尋找新解決方案”以使他們遵守法案。
“Ofcom有權要求科技公司利用他們豐富的資源和專業知識開發最佳的加密環境下保護兒童的解決方案,這是正確的,”他説。
加密消息應用Signal的總裁梅雷迪思·惠特克此前對《金融時報》的一篇報道表示歡迎,報道稱政府正在與科技公司的對峙中後退,引述匿名官員稱今天沒有一項服務可以掃描消息而不損害隱私。
然而,安全部長湯姆·圖根哈特和一位政府發言人表示,暗示政策已經改變是錯誤的。
可行性
“一如既往,作為最後手段,根據具體情況,並且只有在嚴格的隱私保障措施得到滿足時,Ofcom將有權要求公司使用技術來識別和清除非法兒童色情內容,或者盡最大努力開發或獲取這種技術,我們知道這是可以實現的,”發言人説。
部長們在週二在威斯敏斯特會見了包括TikTok和Meta在內的大型科技公司。
政府過去曾使用技術可行性的措辭。七月份,帕金森告訴議會:“只有在技術上可行時,Ofcom才能要求在端到端加密服務上使用技術。”
作為英國打擊行動的主要倡導者,NSPCC表示,政府的聲明“強化了法案中的現狀,對科技公司的法律要求保持不變。”
認證技術
最終,立法的措辭將由政府決定什麼是技術上可行的。
一旦法案生效,Ofcom可以向一家公司發出通知,要求其“使用認證技術”來識別和阻止兒童色情或恐怖主義內容,否則將面臨罰款,根據七月份的公佈的法案草案。目前還沒有認證技術,因為識別和批准服務的過程只有在法案生效後才開始。
以前解決這一困境的嘗試主要集中在所謂的客户端或設備端掃描上。但在2021年,蘋果公司推遲了這樣一個系統,該系統本應在設備上搜索兒童色情照片的跡象,但在隱私倡導者的激烈批評後,他們擔心這可能為其他形式的跟蹤鋪平道路。
隱私焦點VPN和消息公司Proton的創始人兼首席執行官Andy Yen表示:“就目前而言,該法案仍允許對英國實施具有法律約束力的禁止端到端加密的義務,這破壞了公民對隱私的基本權利,並讓政府定義了什麼是‘技術上可行的’。”
“儘管今天的聲明意圖良好,但在《在線安全法案》中沒有額外的保障措施,只需未來政府改變主意,我們就會回到原點,”他説。