WhatsApp và lời hứa mã hóa: Khi "vỏ bọc" riêng tư bị đưa ra tòa
Ba ngày sau khi đơn kiện được đệ trình tại tòa án khu vực San Francisco vào thứ Sáu (23/1/2026), Meta đang phải đối mặt với một trong những thách thức pháp lý nghiêm trọng nhất kể từ sau bê bối Cambridge Analytica. Lần này, "vũ khí" cốt lõi của họ — tính năng mã hóa đầu cuối (E2EE) trên WhatsApp — chính là tâm điểm của các cáo buộc lừa dối người dùng trên quy mô quốc tế.
Nghi vấn về những "cánh cửa hậu" trong nhật ký trò chuyện
Tâm điểm của đơn kiện nằm ở lời tố cáo từ các nhân chứng ẩn danh, những người tự nhận là người tố giác (whistleblowers) từ bên trong tập đoàn. Nhóm nguyên đơn từ Australia, Brazil, Ấn Độ, Mexico và Nam Phi không chỉ dừng lại ở việc nghi ngờ tính bảo mật; họ khẳng định Meta có khả năng lưu trữ, phân tích và truy cập vào hầu hết mọi cuộc hội thoại được gắn mác "riêng tư".
Thay vì tin vào lời hứa "không ai có thể đọc tin nhắn của bạn", đơn kiện chỉ ra rằng Meta thực tế đang duy trì một hệ thống lưu trữ nhật ký trò chuyện (chat logs) mà nhân viên công ty có thể tiếp cận dễ dàng. Đây không phải lần đầu Meta bị đặt dấu hỏi về tính minh bạch. Từ bóng ma Cambridge Analytica cho đến các vụ rò rỉ dữ liệu trước đây, lịch sử cho thấy "gã khổng lồ" này thường xuyên ưu tiên mục tiêu quảng cáo và thu thập dữ liệu hơn là quyền riêng tư tuyệt đối của khách hàng. Việc các luật sư yêu cầu chứng nhận vụ kiện tập thể cho hàng triệu người dùng cho thấy đây không còn là một tranh chấp nhỏ lẻ, mà là một cuộc tổng tấn công vào uy tín thương hiệu của WhatsApp.
Sức ép càng đè nặng khi các thị trường lớn như Ấn Độ đang thắt chặt gọng kìm pháp lý. Chỉ thị vào tháng 12/2025 của Chính phủ Ấn Độ về ràng buộc SIM và giới hạn phiên bản web cho thấy các cơ quan quản lý đã mất dần kiên nhẫn với các nền tảng xuyên biên giới. Vụ kiện này giống như một "mồi lửa" bùng phát đúng lúc niềm tin của công chúng vào Big Tech đang ở mức thấp nhất.
Meta phản pháo: "Một tác phẩm hư cấu"
Phản ứng của Meta diễn ra nhanh chóng và đầy tính đối đầu. Người phát ngôn Andy Stone không ngần ngại gọi vụ kiện là "phù phiếm" và "vô lý". Lập luận của Meta vẫn dựa trên nền tảng kỹ thuật cũ: Giao thức Signal đã được triển khai hơn một thập kỷ để đảm bảo mã hóa đầu cuối.
Meta thậm chí còn đi xa hơn khi đe dọa sẽ theo đuổi các biện pháp trừng phạt đối với luật sư của phía nguyên đơn. Việc coi đơn kiện là một "tác phẩm hư cấu" cho thấy chiến thuật của tập đoàn này: Họ sẽ không thỏa hiệp mà chọn cách hạ thấp uy tín của những người tố giác ngay từ đầu. Tuy nhiên, ranh giới giữa một "tác phẩm hư cấu" và một sự thật bị che giấu sẽ chỉ được làm rõ khi các bằng chứng kỹ thuật về cách thức Meta xử lý dữ liệu được đưa ra ánh sáng tại tòa.
Kẽ hở đằng sau bức tường mã hóa đầu cuối
Sự thật về bảo mật công nghệ thường phức tạp hơn những gì các chiến dịch marketing quảng bá. Mã hóa đầu cuối (E2EE) về lý thuyết chỉ bảo vệ nội dung tin nhắn khi chúng đang "di chuyển" trên đường truyền. Điểm yếu chết người thường nằm ở hai đầu thiết bị và các lớp dữ liệu xung quanh.
Các chuyên gia bảo mật từ lâu đã cảnh báo về metadata — loại dữ liệu "vị nhân sinh" như: bạn nói chuyện với ai, vào lúc nào, ở đâu và tần suất bao lâu. Dù nội dung tin nhắn được mã hóa, metadata vẫn đủ để vẽ nên một chân dung kỹ thuật số chi tiết của người dùng cho mục đích quảng cáo hoặc giám sát. Thêm vào đó, việc sao lưu dữ liệu lên các nền tảng đám mây như iCloud hay Google Drive thường không được mã hóa mặc định theo cùng chuẩn của WhatsApp, tạo ra một "cửa ngách" cho phép truy cập dữ liệu mà người dùng không hề hay biết.
Bên cạnh đó, tính năng "Báo cáo" (Report) trong ứng dụng cũng là một dấu hỏi lớn. Khi một người dùng báo cáo một đoạn chat, một phần nội dung gần nhất sẽ được gửi về máy chủ của Meta để kiểm duyệt. Câu hỏi đặt ra là: Liệu quyền truy cập này có bị lạm dụng hoặc mở rộng sang các mục đích khác?
Cuộc chiến pháp lý này buộc ngành công nghệ phải đối mặt với một sự thật trần trụi: Mã hóa không phải là tấm khiên vạn năng nếu đơn vị vận hành cố tình để lại kẽ hở. Nếu phía nguyên đơn chứng minh được Meta có khả năng can thiệp vào nhật ký trò chuyện, đó sẽ là dấu chấm hết cho kỷ nguyên "tự xưng" bảo mật của WhatsApp. Các nền tảng nhắn tin toàn cầu sẽ buộc phải thay đổi cách họ công bố về quyền riêng tư — không phải bằng những khẩu hiệu hoa mỹ, mà bằng những minh chứng kỹ thuật có thể kiểm chứng được.