"Man kann nicht wissen, was in einem verschlossenen Umschlag ist, ohne ihn zu öffnen. Und ein Umschlag, der geöffnet werden kann, ist kein verschlossener Umschlag."
— Axiom der strukturellen Privatsphäre
Es gibt eine Frage, die der gesamten Debatte über Chat Control zugrunde liegt, aber selten explizit gestellt wird: Was bedeutet es wirklich, den Inhalt einer Kommunikation zu "kennen", ohne sie gesehen zu haben?
Diese Frage, die metaphysisch erscheint, hat unmittelbare praktische Konsequenzen. Denn wenn wir sie nicht beantworten können, wird jedes Erkennungssystem notwendigerweise falsch sein: Entweder weiß es nicht wirklich (und erkennt daher nicht), oder es weiß wirklich (und hat daher die Privatsphäre gebrochen).
Das Paradoxon des Inspektors
Die Struktur des Problems ist wie folgt:
1. Um zu wissen, ob M illegal ist, muss man M untersuchen
2. Wenn M untersucht wird, ist die Privatsphäre von M verletzt (unabhängig von M)
3. Also: entweder weiß man nicht (Privatsphäre intakt, Inspektion fehlgeschlagen)
oder man weiß (Privatsphäre verletzt, Inspektion erfolgreich)
Es gibt keine Mitte. Man kann nicht "ein bisschen wissen", ob eine Nachricht illegal ist. Entweder man greift auf den Inhalt zu oder nicht. Und wenn man zugreift, existiert die Privatsphäre nicht mehr, selbst wenn der Inhalt legal ist.
Dieses Paradoxon ist nicht technisch. Es ist strukturell: Es beschreibt eine Eigenschaft von Wissen und Inspektion, die nicht von der verwendeten Technologie abhängt.
Das Problem des blinden Klassifikators
Befürworter von CSS argumentieren, dass der Klassifikator den Inhalt nicht "sieht"; er produziert nur ein Urteil. Aber das ist eine Illusion. Ein Klassifikator, der bestimmt, ob , benötigt, um zu funktionieren, Zugriff auf eine Repräsentation von , die genügend Informationen für die Klassifikation enthält.
Formal benötigt ein Klassifikator , der bestimmt, ob , dass eine Merkmalsfunktion existiert, so dass:
wobei die Entscheidungsfunktion des Klassifikators ist. Das Problem ist, dass Informationen über M enthält. Je genauer der Klassifikator ist, desto mehr Informationen über enthält . Ein perfekter Klassifikator würde alle Informationen von enthalten.
Einfacher binärer Klassifikator:
M → [Hash] → [0, 1] → Weiß nichts über M (nur ob Übereinstimmung)
Erkennt aber nur bekanntes CSAM
Inhaltsbasierter Klassifikator:
M → [CNN-Embedding] → [0, 1] → Weiß viel über M (Struktur, Farben,
Texturen, Objekte)
Erkennt neues CSAM... um den Preis der
Extraktion wesentlicher Informationen aus M
Das Paradoxon des blinden Klassifikators ist, dass je besser er klassifiziert, desto mehr Informationen extrahiert er und desto mehr verletzt er die Privatsphäre. Ein Klassifikator, der die Privatsphäre nicht verletzt, klassifiziert nichts Nützliches.
Die ontologische Asymmetrie
Im Artikel Der Preis des Schutzes (Obscura) wird eine Asymmetrie formuliert, die sich hier reproduziert:
Für den Angreifer ist die Identität ein Datum. Für den Verteidigten ist die Identität eine Erfahrung.
In Chat Control lautet die entsprechende Asymmetrie:
Für das Überwachungssystem ist die Nachricht ein zu klassifizierendes Datum. Für den Nutzer ist die Nachricht ein privater Ausdruck.
Das Überwachungssystem leidet nicht, wenn es eine unschuldige Nachricht inspiziert. Es erfährt nicht die Verletzung, den Eingriff, den Verlust des Privaten. Für das System ist es eine weitere Klassifikation: f(M) = 0 (kein CSAM) und wird verworfen. Für den Nutzer ist es eine Grenze, die ohne sein Wissen und seine Zustimmung überschritten wurde.
Kierkegaard schrieb: "Die Angst ist der Schwindel der Freiheit." Die zeitgenössische Angst ist eine andere: Es ist der Schwindel zu wissen, dass unsere Freiheit – unsere Fähigkeit, ohne Beobachtung zu kommunizieren – davon abhängt, dass ein Klassifikator entscheidet, dass es sich nicht lohnt, hinzusehen.
Die Notwendigkeit, die (kommunikative) Identität zu verlieren
Die Reihe Die Notwendigkeit, die Identität zu verlieren kommt zu dem Schluss, dass die einzig genuine Form des Widerstands gegen Fingerprinting darin besteht, zu lernen, nicht zu sein: sich in der statistischen Menge aufzulösen, bis man nicht mehr unterscheidbar ist.
In Chat Control gilt dieselbe Logik für die Kommunikation: Die einzige Möglichkeit, nicht gescannt zu werden, ist, von einem Nutzer, der nichts zu verbergen hat, nicht unterscheidbar zu sein. Aber dies erfordert:
- Nicht extern zu verschlüsseln (du wärst erkennbar)
- Keine zusätzlichen Privatsphäre-Werkzeuge zu verwenden (du wärst erkennbar)
- Sich wie der Durchschnittsnutzer zu verhalten (um keine Metadatensignale zu erzeugen)
Das heißt: Schutz erfordert Unterwerfung unter das erwartete Profil. Widerstand erfordert Auflösung im Gewöhnlichen. Es ist dasselbe Paradoxon, das Obscura dokumentiert: Sich zu schützen verrät, dass man sich schützt, und sich nicht zu schützen lässt einen exponiert.
Hin zu einer strukturellen Privatsphäre
Die Schlussfolgerung, die aus der Kreuzung der Obscura-Forschung mit der Chat-Control-Analyse hervorgeht, ist, dass Privatsphäre keine Sammlung technischer Werkzeuge ist, sondern eine strukturelle Eigenschaft von Kommunikationssystemen. Und als strukturelle Eigenschaft kann sie nicht nachträglich durch Scan-, Klassifikations- oder Key-Escrow-Mechanismen hinzugefügt werden.
Strukturelle Privatsphäre erfordert:
- Dass der Inhalt nur für die Endpunkte zugänglich ist: das ist die Definition von E2EE
- Dass die Plattform keine Inspektionsfähigkeit hat: das ist die Definition von Verschlüsselung
- Dass der Nutzer nicht bestraft wird, wenn er sich schützt: das ist die Bedingung der Möglichkeit von Privatsphäre
Chat Control verletzt alle drei. Nicht weil CSAM keine reale Bedrohung wäre, sondern weil der vorgeschlagene Ansatz die Struktur zerstört, die Privatsphäre für alle ermöglicht, einschließlich derer, die nichts zu verbergen haben.
Wie Paul Tillich schrieb und wir in Die Wahrscheinlichkeit des Unwahrscheinlichen zitierten:
"Der Mut zum Sein ist die Fähigkeit, das eigene Sein trotz der Bedrohung durch das Nichtsein zu bejahen."
Der Mut, privat zu sein – die eigene Kommunikation als unverletzliche Sphäre zu behaupten – ist die Fähigkeit, sie trotz der Bedrohung durch die Überwachung zu behaupten. Und diese Behauptung erfolgt nicht durch anspruchsvollere Werkzeuge, sondern durch die strukturelle Entscheidung, dass das System nicht inspizieren kann, was es nicht zu öffnen vermag.
Verwandte Dokumente:
