Det omstridda massövervakningsförslaget Chat Control 2.0 plågas av flera teknik- och informationssäkerhetsrelaterade problem. Det största problemet är kravet på att även totalsträckskrypterade (end-to-end-krypterade) kommunikationstjänster ska omfattas. Detta krav finns trots att det är tekniskt omöjligt för tjänsteleverantörer att skanna innehållet i korrekt totalsträckskrypterade konversationer. Så har det alltid varit och så kommer det alltid att förbli.
Massövervakningsförslagets frontfigur, EU-kommissionär Ylva Johansson, trodde inledningsvis att sådan skanning var möjlig (se exempelvis Många felaktigheter kring Chat Control 2.0 i Aktuellt-intervju). Hon liknande det hela vid hur en knarkhund kan sniffa efter droger i stängda väskor. Liknelsen är helt felaktig eftersom korrekt totalsträckskrypterade konversationer aldrig läcker några sniffbara spår av innehållet. Det spelar ingen roll hur välutvecklad framtidens skanningsteknik blir eftersom det aldrig finns några spår att skanna (”sniffa”) efter.
Förslagsförespråkarna vill därför runda totalsträckskrypteringens funktion genom att implementera tekniken som kallas klientsidesskanning. Det innebär att tjänsteleverantörerna måste utrusta sina appar med bakdörrar som gör att de kan skanna innehållet innan det skickas (innan det krypteras) och efter att det har tagits emot (efter att det har dekrypterats). Detta är den teknik som FN:s människorättskommissionär bokstavligen avråder från, bland annat på grund av farorna som lösningen får för utsatta barn och vuxna i totalitära stater. (Den överhängande risken för dataläckor och den uppenbara risken för självcensur är två andra skäl som FN:s människorättskommissionär framhäver.)
Kryphålet i definitionen
Ur ett strikt tekniskt perspektiv skulle klientsidesskanning kunna implementeras utan att varken förbjuda totalsträckskryptering eller försvaga krypteringen. Rent tekniskt påverkar inte klientsidesskanningen själva krypteringen. Klientsidesskanningen får bara krypteringen att sluta fylla sin funktion. Med implementerad klientsidesskanning fortsätter konversationsparterna att skicka meddelandena totalsträckskrypterade till varandra, men parterna har samtidigt varsin spion som tittar över axeln och ser allt de skriver och hör allt de säger.
Detta definitionsmässiga kryphål utnyttjas nu av flera partier. Partierna och deras EU-parlamentariker påstår att de vill tillåta totalsträckskryptering men kräver samtidigt att innehållet i totalsträckskrypterade tjänster ska kunna skannas. På detta vis blir deras tillåtande av totalsträckskryptering irrelevant. Det var för övrigt exakt detta kryphålsargument som jag var rädd för när jag beskrev min skepsis i en intervju med Dagens Nyheter från slutet av april (se kommentar i Möjlig EU-vändning om chat control-lag – får inte försvaga kryptering).
På vår temawebbplats chatcontrol.se har vi en omvärldsbevakningsdatabas med över 400 svenska artiklar som har skrivits om förslaget. Jag har gått igenom dessa artiklar samt de ändringsförslag som svenska partiers EU-parlamentariker har lagt fram. Utifrån detta har jag kunnat konstatera vilka förslagsförespråkare som försöker föra folket bakom ljuset genom att tillåta totalsträckskryptering och samtidigt kräva att totalsträckskrypteringen kringgås.
Tidöavtalspartierna och Miljöpartiet
Regeringspartierna har presenterat ett förslag för Sveriges ståndpunkt i ministerrådet. I förslaget står följande text som högst motstridigt vill att krypterade meddelanden ska skyddas samtidigt som de måste kunna skannas.
En spårningsorder måste i sista hand kunna verkställas utan hinder av att en tjänst är krypterad, till exempel genom en maskinscanning innan meddelandet krypteras och skickas. Samtidigt får inte informationssäkerheten äventyras, krypterade meddelanden ska vara skyddade mot obehörig åtkomst.
(Ur bilaga till dokument från EU-nämnden 2023/24:4F1902, 2023-09-18)
I Europaparlamentet delar varken Moderaterna eller Kristdemokraterna den svenska regeringens ståndpunkt. Både Moderaterna och Kristdemokraterna är tydliga med att totalsträckskrypteringens funktion aldrig får undermineras. Detta framgår tydligt i ändringsförslag 389 som har signerats av samtliga EU-parlamentariker från Moderaterna och Kristdemokraterna (Arba Kokalari, Jessica Polfjärd, Tomas Tobé, Jörgen Warborn, David Lega och Sara Skyttedal).
End-to-end encryption is an essential tool to guarantee the security, privacy and confidentiality of the communications between users, including those of children. Any weakening of the end-to-end encryption’s effect could potentially be abused by malicious third parties. Nothing in this Regulation should therefore be interpreted as prohibiting or compromising the integrity and confidentiality of end-to-end encrypted content and communications. As compromising the integrity of end-to-end encrypted content and communications shall be understood the processing of any data, that would compromise or put at risk the integrity and confidentiality of the aforementioned end-to-end encrypted content. Nothing in this regulation shall thus be interpreted as justifying client-side scanning with side-channel leaks or other measures by which the provider of a hosting service or a provider of interpersonal communication services provide third party actors access to the end-to-end encrypted content and communications.
(Ändringsförslag 389, 2023-07-28)
Sverigedemokraterna har inte kritiserat regeringslinjen på hemmaplan. I Europaparlamentet har Sverigedemokraterna däremot förtydligat att de är motståndare till förslaget. SD-parlamentarikern Johan Nissinen har skrivit under samma ändringsförslag som Moderaterna och Kristdemokraterna (ändringsförslag 389).
Miljöpartiet, som tidigare var motståndare till förslaget, har nu valt att stötta regeringslinjen trots att Miljöpartiet inledningsvis sade att de inte ville stödja ”de delar som handlar om obligatorisk scanning av privat kommunikation som det är utformat i kommissionens förslag just nu” (2023-04-18). Ändringen framgår av protokollet från justitieutskottets sammanträde 2023-09-14 och bekräftas av Rasmus Ling i intervju med Syre (2023-09-22).
Socialdemokraterna
Socialdemokraterna i Sverige stöttar ordförandelandets (Spaniens) kompromissförslag. Detta framgår av protokollet från justitieutskottets sammanträde 2023-09-14.
I Europaparlamentet försöker därutöver tre av Socialdemokraternas EU-parlamentariker att utnyttja samma kryphål för att förespråka skanning av totalsträckskrypterade tjänster utan att förbjuda totalsträckskryptering.
Heléne Fritzon och Carina Ohlsson vill först ha in en ändring om att totalsträckskryptering ska vara tillåten. De vill lägga in följande punkt i Artikel 10:s lista om teknik och skyddsåtgärder.
[The technologies shall be] not able to prohibit or make end- to-end encryption impossible.
(Ur ändringsförslag 1161, 2023-07-28)
I de inledande skälen poängterar de dessutom, tillsammans med S-parlamentarikerna Evin Incir, att ingenting i förslaget ska tolkas som att totalsträckskryptering förbjuds.
Nothing in this Regulation should therefore be interpreted as prohibiting end-to-end encryption or making it impossible.
(Ur ändringsförslag 385, 2023-07-28)
Heléne Fritzon och Carina Ohlsson vill dock samtidigt ha in följande tillägg i Artikel 7 (Utfärdande av spårningsorder).
For the scope of this Regulation and for the sole purpose to prevent and combat child sexual abuse, providers of interpersonal communications services shall be subjected to obligations to prevent, detect, report and remove online child sexual abuse on all their services, which may include as well those covered by end-to-end encryption, when there is a significant risk that their specific service.
(Ur ändringsförslag 1049, 2023-07-28)
Övriga partier
Vänsterpartiet och Centerpartiet har, till skillnad från övriga riksdagspartier, valt att inte utnyttja det definitionsmässiga kryphålet. Både Vänsterpartiet och Centerpartiet sluter i stället upp på barnens sida och tar avstånd från det Barnkonventionsbrytande massövervakningsförslaget.
Mer information om alla partiers och EU-parlamentarikers ståndpunkter finns på vår temawebbplats chatcontrol.se. Där uppdateras också informationen om ståndpunkterna på veckolig basis.
Kommentarer
Delta i diskussionen. Logga in med ditt befintliga konto på Nikka Systems Academy eller skapa ett nytt konto helt gratis.