廃止に必要な360票に届かず、賛成多数でも復活へ
欧州議会での採決は、賛成314票・反対276票という結果でした。数の上ではChat Control廃止に賛成する議員の方が多かったにもかかわらず、EU理事会の立場を覆すために必要な360票という閾値に届かなかったため、廃止は不成立となりました(出典)。
「投票した議員の過半数の意思に反してChat Controlが前進しているのは茶番であり、民主主義を損なうものだ」(元欧州議会議員パトリック・ブレイヤー氏)
さらに、スキャン対象を司法当局が特定した個人のアカウントのみに限定しようとする別の採決も、必要な過半数に届かず失敗しました。結果として、令状なしに全アカウントをスキャン対象にできる状態が事実上維持される形になっています。
E2EEサービスは対象外に、ただし実効性には疑問も
唯一、議会側が過半数を確保できたのが、エンドツーエンド暗号化(E2EE)プラットフォームをChat Controlのスキャン対象から除外する修正です。ただしThe Registerの報道は、この変更の実効性には限界があると指摘しています。E2EEサービスはそもそも通信内容を伝送途中で検査できない設計になっているため、除外規定があってもなくても実質的な影響は小さいという見方です(出典)。
| 項目 | 内容 |
|---|---|
| Chat Control廃止の採決 | 賛成314・反対276(必要数360に届かず) |
| 個人特定アカウントのみに限定する修正案 | 過半数に届かず失敗 |
| E2EEサービスの除外 | 過半数を確保し可決 |
| 今後の手続き | 欧州議会の修正案がEU理事会に送付、理事会は3か月以内に承認・拒否を判断 |
「暫定措置」が延命し続ける構造的な問題
Chat Control 1.0はもともと、2021年8月に導入された暫定規則で、通信プラットフォームが自主的にCSAMを検出・報告・削除できるようにする「ePrivacy指令からの適用除外」という位置づけでした。本来は恒久的な枠組みである「児童性的虐待規則(CSAR、通称Chat Control 2.0)」の制定までのつなぎとして想定されていましたが、その恒久版の議論が長引いているため、暫定措置が繰り返し延長・復活する事態が続いています(出典)。
EU理事会は「E2EEを維持しつつクライアントサイドスキャンを可能にする」という、両立が難しいとされる方針を求め続けており、プライバシー保護とCSAM対策のどちらを優先すべきかという議論は今後も平行線をたどりそうです。
今回の一件は、正直なところかなり危うい前例だと感じます。過半数の議員が反対した規則が、手続き上の閾値の違いだけで復活してしまう構図は、法制度の設計そのものに課題があると言わざるを得ません。EUでサービスを展開する開発者にとっても、今後のコンプライアンス対応の方向性を見極める上で注視すべき動きです。