說個事實:「聊天控制」這個名字本身就很具有煽動性。它聽起來像是要封鎖不該流通的對話,但實際上是另一種說法——允許對加密訊息進行掃描、審查,甚至拆解。這項法案由歐洲委員會在 2020 年提出,核心訴求是要求通訊軟體(包括 Telegram、WhatsApp、Signal 在內的端到端加密服務)在訊息加密前進行內容掃描,以阻止兒童性虐待材料(CSAM)及其他非法內容的流通。前後經歷了兩次投票與無數次延期,如今再度回到立法議程。為什麼這件事在加密社群裡引發那麼大的反彈?因為它碰觸了端到端加密的底線。

爭議的核心:掃描與加密能不能分開?

這個問題不是新問題,但每次被提出來,總有人以為技術上可以「各取所需」。法案的邏輯很簡單:讓通訊平台在訊息從你的裝置傳出去之前,掃一遍內容。如果有可疑的檔案或關鍵字,就攔截下來。加密後面的部分照樣運作,只是「前置檢查」完成了。

聽起來很合理,對吧?但端到端加密的本質就是——只有通訊兩端的人能讀懂內容。如果平台有能力掃描加密前的訊息,那就等於在加密通道上開了個洞。這個洞,說小不小,說大不大,但問題是:開了一槍之後,你怎麼知道它不會被別人用來射第二槍?

端到端加密不是「可以選裝的功能」,而是通訊安全的基本前提。一旦允許例外掃描,整個加密模型的信任基礎就瓦解了。

歐盟立法者一直在辯解:這不是要削弱加密,而是為了保護兒童。這個訴求在道德上沒有錯,但手段跟目標之間存在著根本性的矛盾。技術上沒有一種方法能「只對有害內容掃描」而「對其他內容放行」。掃描機制一旦存在,就等於建立了一套系統性的後門。

為什麼這場拉鋸戰總是不斷重來?

你可以把它視為一場永無止境的拔河。每次法案被擱置,總有幾個因素讓它再度浮上水面:

  • 新聞事件。某起儿童受虐案件被曝光,公眾情緒瞬間被點燃。
  • 立法窗口。歐洲議會每四年一輪,每次新屆會期都是重新提案的好時機。
  • 壓力團體。從人權組織到兒童保護機構,利益訴求各不相同但方向一致。

2022 年的第二度投票以微弱差距被否決,當時的表決結果讓加密社群鬆了一口氣。但現在 2026 年再度回溫,說明了幾個問題:立法者不願意放棄,而支持者的組織力也在持續強化。

對加密生態的影響

這不只是通訊軟體的戰爭。加密社群長期關注這項法案,原因很直接:端到端加密的削弱會產生外溢效應。

拿 Tornado Cash 這種混幣器來說,雖然跟聊天軟體的技術架構不同,但背後共享同一套邏輯——使用者隱私是否應該被系統性地檢視。如果歐盟允許在通訊層面掃描加密內容,那麼在交易層面、在 DeFi 協議裡,同樣的壓力可能也會出現。加密交易所、錢包開發商、甚至 Layer 2 的私人交易路徑,都會被放在同樣的審視之下。

更現實的影響在於開發者。如果通訊軟體被迫加入掃描機制,那麼強調隱私的產品將難以在歐洲市場立足。這不只是營運問題,更是技術路線的選擇問題。

未來一到兩年的演變

我個人觀察,這次投票的結果不會是決定性的。法案的命運可能有三種走向:

第一,通過但大幅修改。立法者知道端到端加密的爭議性太大,可能會加入更多「安全港」條款,讓實務上難以執行。

第二,再次延宕。如果民意反彈夠強烈,加上技術社群的持續抗爭,法案可能再度被擱置。

第三,被替換為更溫和的替代方案。例如不直接掃描內容,而是要求平台加強「被動偵測」——等待使用者通報後再進行調查。

無論哪種結果,這場拉鋸戰都不會在短期內結束。因為核心矛盾沒有消失:社會需要保護兒童,但保護的方式是否應該以犧牲基本通訊安全為代價?這個問題的答案,可能永遠不會有標準版本。

延伸思考與常見問題

  • 「聊天控制」法案所指的 C2PA 是什麼?它跟內容掃描有什麼關係?
  • 端到端加密(End-to-End Encryption, E2EE)與客戶端掃描(Client-Side Scanning)為什麼無法相容?
  • 為什麼這項法案對加密交易所與 DeFi 協議也有影響?