Skenování na straně klienta zní jako technická poznámka pod čarou, ale je to mechanismus, který stojí uprostřed jednoho z nejvýznamnějších bojů o soukromí v nedávné historii EU. Myšlenka je jednoduchá na popis a znepokojivá k pochopení: namísto prolomení šifrování až dodatečně software nainstalovaný ve vašem telefonu nebo notebooku čte vaše zprávy, fotografie a soubory ještě předtím, než jsou zašifrovány a odeslány. Zpráva, která opustí vaše zařízení, je stále uzamčena. Problém je, že se na ni už někdo podíval, než se zámek zavřel.

Co je skenování na straně klienta a jak obchází šifrování

End-to-end šifrování (E2EE) funguje tak, že zprávu na zařízení odesílatele zašifruje tak, aby ji dokázalo dešifrovat pouze zařízení zamýšleného příjemce. Nikdo mezi nimi, ani poskytovatel vaší komunikační služby, ani váš poskytovatel internetového připojení, ani vládní agentura, nemůže obsah během přenosu přečíst. To je celý smysl této technologie a právě proto se šifrované komunikační aplikace staly výchozí volbou pro každého, kdo chce soukromé konverzace.

Skenování na straně klienta tuto ochranu zcela obchází, místo aby ji přímo napadalo. Skenovací software běží lokálně na vašem zařízení a zkoumá obsah v jeho surové, nešifrované podobě ještě předtím, než vůbec začne proces šifrování. Obvykle porovnává obrázky nebo texty s databázemi známého nelegálního materiálu, nebo využívá rozpoznávání vzorů řízené umělou inteligencí k označení obsahu považovaného za podezřelý. Pokud něco spustí filtr, může to být nahlášeno třetí straně, potenciálně včetně orgánů činných v trestním řízení, bez vašeho vědomí či souhlasu.

Technicky vaše šifrování stále „funguje“. Funkčně je to bezvýznamné, protože záruka soukromí, kterou má E2EE poskytovat – že nikdo kromě vás a vašeho příjemce obsah neuvidí – byla porušena už u zdroje.

Koho se to týká: Aplikace, uživatelé a harmonogram do roku 2026

Návrh EU běžně označovaný jako chatová kontrola je již několik let projednáván, revidován a znovu předkládán, přičemž skenování na straně klienta je jádrem téměř každé verze. Opatření by vyžadovalo, aby komunikační služby působící v EU, potenciálně včetně široce používaných šifrovaných aplikací, zabudovaly skenovací schopnost přímo do svého softwaru. Tato povinnost by se nevztahovala pouze na občany EU používající aplikace se sídlem v EU; kdokoli, kdo komunikuje s někým uvnitř EU, by mohl mít své zprávy podrobeny skenování, bez ohledu na to, kde žije.

Legislativní cesta nebyla vůbec přímočará. Jak podrobně popisuje článek o tom, jak chatová kontrola prošla hlasováním EU navzdory odporu 314 europoslanců, většina Evropského parlamentu ve skutečnosti hlasovala proti tomuto opatření, přesto postoupilo dál kvůli procedurální struktuře toho, jak byly hlasy sčítány a vyjednávány. Tento výsledek překvapil mnoho pozorovatelů, kteří předpokládali, že jasný většinový odpor bude stačit k úplnému zastavení návrhu. Místo toho poukázal na to, jak legislativní mechanismy EU mohou přinést výsledky, které neodpovídají prostému počtu hlasů, a proč boj o chatovou kontrolu zdaleka není u konce, i když se blíží implementační termíny v roce 2026.

Proč vás samotná VPN nemůže ochránit před skenováním zpráv

Mnoho uživatelů dbajících na soukromí předpokládá, že VPN je jejich univerzální obrana proti sledování. Není, a toto je jeden z nejjasnějších příkladů proč. VPN šifruje spojení mezi vaším zařízením a internetem, skrývá vaši IP adresu a chrání váš provoz před vaším poskytovatelem internetu nebo kýmkoli, kdo sleduje síť. To je cenné, ale nemá to nic společného s tím, co se děje na vašem zařízení předtím, než data vůbec dorazí do sítě.

Skenování na straně klienta probíhá lokálně, uvnitř samotné aplikace, předtím, než je vaše zpráva zašifrována a než se vůbec dostane do vašeho VPN tunelu. VPN nemůže zkontrolovat ani blokovat to, co aplikace dělá s vaším obsahem na vašem vlastním zařízení, a nemůže zabránit skenovacímu softwaru, aby si přečetl fotografii nebo zprávu před jejím odesláním. Pokud chatová kontrola vyžaduje, aby bylo skenování zabudováno do aplikace, používání VPN spolu s touto aplikací nic nemění na tom, co samotná aplikace dělá s vašimi daty lokálně.

To je důležité rozlišení pro každého, kdo buduje strategii ochrany soukromí. VPN zůstávají užitečné pro soukromí na úrovni sítě, ale nejsou náhradou za integritu šifrování a nemohou kompenzovat skenování, ke kterému dochází před aplikací šifrování.

Praktické kroky k ochraně vašeho soukromí pod chatovou kontrolou

Zatímco legislativní a právní boje pokračují, existují konkrétní kroky, které mohou jednotlivci podniknout. Zůstaňte informováni o tom, na které aplikace a služby se vztahují požadavky na skenování a v jakých jurisdikcích působí, protože implementace a vymáhání se budou pravděpodobně lišit. Upřednostňujte open-source šifrované nástroje, jejichž kód lze nezávisle auditovat, což ztěžuje skrytí skenovací funkce bez odhalení. Věnujte pozornost tomu, kde sídlí vaši poskytovatelé komunikačních služeb a jaké právní povinnosti se na ně vztahují. A podporujte organizace a advokační skupiny, které legislativu sledují, protože veřejný tlak již ovlivnil předchozí verze návrhu.

Co to pro vás znamená

Pokud bude mandát skenování na straně klienta v rámci chatové kontroly implementován podle návrhu, praktickým důsledkem pro běžné uživatele bude, že šifrované zasílání zpráv může přestat znamenat to, co vždy znamenalo. Rozhraní vaší oblíbené aplikace se nutně nezmění, ale předpoklad, že vaše soukromé konverzace zůstanou soukromé, dokonce i před samotnou platformou, by již neplatil. To je důležité, ať už jste novinář chránící zdroje, firma probírající citlivé informace, nebo prostě někdo, kdo si cení základního komunikačního soukromí.

Dobrou zprávou je, že tento boj ještě neskončil. Legislativní procesy v EU zůstávají předmětem sporů a veřejné povědomí již v minulosti ovlivnilo, do jaké míry byly dalekosáhlé verze chatové kontroly omezeny.

Zůstat informován je první linií obrany. Pochopení legislativního pozadí, včetně toho, jak opatření postoupilo navzdory značnému parlamentnímu odporu, pomáhá objasnit, o co ve skutečnosti jde a co by se ještě mohlo změnit před úplnou implementací.