Open brief tegen "ProtectEU": Nieuwe naam, dezelfde problemen met encryptie
Een coalitie van ongeveer 40 organisaties en meer dan 40 individuele experts, waaronder Matthias Pfau, de oprichter van Tuta, heeft vandaag een gezamenlijke open brief gepubliceerd waarin de Europese Unie dringend wordt verzocht encryptie niet te ondermijnen met het nieuwe ProtectEU-ontwerp.

ProtectEU is de nieuwe naam voor het eerder bekritiseerde "Chat Control"-initiatief van de EU, dat tot doel heeft wetshandhavingsinstanties toegang te geven tot versleutelde communicatie. De ondertekenaars van de open brief stellen dat deze hernoeming de fundamentele problemen met het oorspronkelijke voorstel niet wegneemt.
Matthias Pfau, CEO van Tuta, waarschuwt dat als de EU deze weg inslaat, het risico loopt innovatieve, privacygerichte bedrijven en het vertrouwen van haar burgers te verliezen:
Scanning
"Sterke encryptie is essentieel voor de bescherming van mensenrechten en de digitale infrastructuur van Europa. Elke poging om wetshandhaving uitzonderlijke toegang te verlenen, zou gevaarlijke kwetsbaarheden introduceren. Er bestaat geen technische 'zilveren kogel', toegang alleen voor de 'goede jongens' is niet mogelijk. Zogenaamde oplossingen zoals client-side scanning ondermijnen encryptie en openen een achterdeur voor iedereen - ook criminele actoren en door de staat gesponsorde surveillance. We dringen er bij de EU-leiders op aan om de veiligheid nooit te verzwakken bij het vormgeven van de Technology Roadmap over encryptie," aldus Matthias Pfau.
De open brief benadrukt de volgende cruciale punten:
- Bedreiging voor fundamentele rechten en veiligheid: Het EU-plan om een Technology Roadmap over encryptie te ontwikkelen, omvat het idee om wetshandhavingsinstanties toegang te geven tot versleutelde gegevens.
- Technisch onmogelijk: Cryptografie-experts benadrukken dat het onmogelijk is om dergelijke toegang te bieden zonder de encryptie te verzwakken; elke "uitzonderlijke toegang" introduceert kwetsbaarheden die kunnen worden misbruikt door kwaadwillende actoren en autoritaire regimes.
- Gebrekkige oplossingen: Voorstellen zoals client-side scanning zijn niet privacyvriendelijk; ze maken massasurveillance mogelijk en vergroten het risico op datalekken.
- Encryptie moet end-to-end zijn: Sterke encryptie is cruciaal voor de bescherming van mensenrechten en een veilige digitale infrastructuur in heel Europa.
De open brief roept de EU op om af te zien van maatregelen die encryptie verzwakken en in plaats daarvan samen te werken met experts om langetermijnoplossingen te vinden die zowel de veiligheid waarborgen als de fundamentele rechten respecteren. De ondertekenaars vragen om een ontmoeting met de verantwoordelijke functionarissen en om vertegenwoordiging aan de tafel van de Technology Roadmap om hun expertise in te brengen.
De volledige tekst van de open brief en de lijst met alle ondertekenende organisaties en individuen is beschikbaar op de website van Tuta en andere deelnemende organisaties.