# 欧州は暗号化前の私的メッセージをスキャンすべきか、「ChatControl」論争の焦点に
Metalhearfに掲載された長文の解説は、EUの「ChatControl」提案によって、暗号化アプリ内であっても私的メッセージのスキャンが義務付けられると主張している。同記事によると、児童性的虐待資料への法執行という課題に正式に関連付けられたこの法案は、メッセージング・プラットフォームに対し、配信後ではなく暗号化前に内容を調べるクライアント側スキャンの採用を促すものになる。
同記事の最も強い主張は、このシステムが明らかに疑わしい利用者だけに限定されないというものだ。代わりに、Signal、WhatsApp、Telegramなどの暗号化サービスを含む、対人コミュニケーション・サービスに広く適用されるという。この適用範囲の広さにより、提案は限定的な法令順守規則ではなく、プライバシー設計に関する問題となる。一般利用者の端末内でローカルにスキャンが行われるなら、議論はもはや違法コンテンツの検出だけをめぐるものではない。私的な通信がそもそも私的なままでいられるのかという問題になる。
解説は、スキャンを三つのカテゴリーに分けている。ハッシュによって特定される既知の違法コンテンツ、自動分析によって検出される未知の疑わしい画像や動画、そしてテキストのパターンに基づくグルーミングの検出である。それぞれの手法には、異なる技術上および市民的自由上のリスクが伴う。理論上、ハッシュ照合は最も論争が少ないが、すでに登録された資料しか対象にできない。ほかの二つは、特に文脈が微妙な場合に、誤検出や無害なコンテンツの過剰検出を引き起こし得るAIシステムに依存する。同記事は、累積的な結果として、端末そのものに強制的な監視層が組み込まれることになると主張している。
同記事の重要な指摘は、この提案が技術的には暗号化を「破る」ものではないが、コンテンツを暗号化前に検査することで暗号化を迂回するという点だ。この区別が重要なのは、宣伝上の言い回しではなく、実際の効果を捉えているからだ。エンドツーエンド暗号化は、メッセージの伝達経路から仲介者を排除することを目的としている。クライアント側スキャンは端末を検査地点に変えるため、伝送経路が暗号化されたままであっても、プライバシーの約束は変更される。
解説によると、この提案では通報を受け取るEUの児童虐待対策センターも一元的に設置される一方、サービス提供者にはリスク評価や年齢確認を含む追加義務が課される。こうした要件は、法令順守のあり方を変えるだけではない。リスクを最小化していることを証明するために、プラットフォームが利用者についてどのような情報を収集しなければならないかも変える。同記事は、これをさらなるプライバシーの喪失と捉えており、特に利用者データを意図的に保有しないサービスにとってそうだとしている。
もう一つの注目点は、国家安全保障、法と秩序、または軍事目的に使われる政府アカウントに対して提案されている適用除外だ。同記事は、この除外を政治的に示唆的なものとして提示している。一般利用者はスキャンされる一方、公的機関には別のプライバシー上の地位が維持されるということだ。この対照は、なぜこの提案がプライバシー擁護者の間でこれほど大きな論争を引き起こしたのかを説明する一助となる。
EUは欧州以外にも広がる規範をしばしば打ち立てるため、この政策が持つ意味は大きい。クライアント側スキャンが主要市場で法的要件になれば、ほかの地域のプラットフォーム開発企業も、別々の製品ラインを維持することを避けるため、同様のツールを採用する可能性がある。Metalhearfへの投稿は、これは単純な児童保護措置ではなく、デジタル通信へのより広範な監視の先例になり得ると主張している。
その結果、これは欧州で繰り返されてきたテクノロジーをめぐる対立でありながら、異例なほど直接的な言葉で論じられている。支持者はこの提案を安全対策と位置付ける。批判者は、全員の私的メッセージを検査する命令だとみなす。この解説の結論は、暗号化のプライバシーはそれを取り巻くソフトウェアと同程度にしか保たれず、ChatControlは検査地点を利用者の端末上へ直接移すものだ、ということだ。



