Egy hosszú küzdelem új mérföldkőhöz érkezik

Hónapokig tartó intézményi huzavona után az Európai Parlament 2026. július 9-én elfogadta a vitatott Chat Control javaslat „1.0”-s verzióját. Aki követte a vitát, annak az időzítés nem lesz teljesen váratlan. A Chat Control-t az elmúlt években többször is bevezették, elutasították, átdolgozták és újra előterjesztették, és ez a legutóbbi szavazás egy újabb fordulópontot jelent egy olyan történetben, amely korábban elutasította az intézkedést, hogy aztán módosított formában újra felszínre kerüljön.

Ha most ismerkedsz a témával, a Chat Control egy informális elnevezése azoknak az uniós javaslatoknak, amelyek célja az üzenetküldő alkalmazásokban megosztott, gyermekek szexuális bántalmazását ábrázoló anyagok (CSAM) észlelése. A vita középpontjában álló mechanizmus lényege, hogy az üzenetek tartalmát – akár titkosított platformokon is – még az elküldés előtt vagy közben átvizsgálják. Adatvédelmi szószólók, biztonsági kutatók és még néhány uniós jogalkotó is évek óta figyelmeztet arra, hogy ez a fajta szkennelés alapjaiban ássa alá a végpontok közötti titkosítást, függetlenül attól, hogy a szkennelést elvileg milyen szűk körre korlátoznák.

Miért fontosabb ez a szavazás a korábbi köröknél?

Az Európai Parlament többször is változtatta álláspontját ebben a kérdésben. Volt egy verzió, amelyet egyértelműen elutasított, mint a magánélet győzelme, és egy másik kompromisszum, amely 2027-ig korlátozta a szkennelési rendelkezéseket ahelyett, hogy korlátlan felhatalmazást adott volna. Minden forduló módosította a hatókört, a szkennelés önkéntes vagy kötelező jellegét, valamint a platformokkal szemben támasztott technikai követelményeket is.

A 2026. júliusi szavazás azt jelenti, hogy a jogalkotók ezúttal egy ténylegesen elfogadott verzióval léptek tovább, nem pedig egy újabb elutasítással vagy ideiglenes hosszabbítással. Ez a különbség számít. Egy elutasított javaslat időt nyer. Egy korlátozott mentesség határidőt ad. Egy elfogadott intézkedés – még akkor is, ha a végrehajtás előtt további tárgyalásokra van szükség – elindítja a megfelelési kötelezettségek óráját az EU-ban működő üzenetküldő szolgáltatók számára.

A gyakorlati hatás, ha a végrehajtás a leírtak szerint halad, az, hogy az EU-n belüli személyek, valamint bárki, aki EU-s állampolgárral kommunikál, által használt üzenetküldő szolgáltatások végül valamilyen kliensoldali szkennelési kötelezettség alá eshetnek. A legtöbb biztonsági szakértő ezt a mechanizmust jelöli meg az igazi aggályként: ahelyett, hogy az adatokat a szerveren, a jogos célból történt visszafejtés után vizsgálnák, a kliensoldali szkennelés még a titkosítás alkalmazása előtt átvizsgálja a tartalmat az eszközödön, ami a kritikusok szerint más néven hátsó kaput hoz létre.

Mit jelent ez számodra?

Ha titkosított üzenetküldő alkalmazásokat használsz, és az EU-ban élsz, vagy rendszeresen üzensz olyanoknak, akik ott élnek, erre a szavazásra érdemes odafigyelned, még akkor is, ha a végleges végrehajtási részletek még kidolgozás alatt állnak. Íme a gyakorlati bontás:

A meglévő titkosított beszélgetéseid nem válnak visszamenőlegesen hozzáférhetővé. Ez a szavazás a jövőbeli szkennelési mechanizmusokra és megfelelőségi keretekre vonatkozik, nem a múltbeli üzenetek feltörésére.

Semmi sem változik egyik napról a másikra. Az uniós jogalkotási folyamat a parlamenti szavazás után további lépéseket foglal magában, beleértve a technikai szabványok kidolgozását, a szolgáltatói megfelelés határidejét és a lehetséges jogi kihívásokat. Az üzenetküldő alkalmazások július 10-én nem kapcsolnak át egyetlen gombnyomással.

Maga a bizonytalanság a kockázat. Mivel a szabályok folyamatosan változnak az elutasítás, a korlátozás és az elfogadás között, a felhasználók és még a szolgáltatók számára is nehéz stabil elvárások alapján tervezni. Ez a kiszámíthatatlanság az oka annak, hogy az adatvédelem-tudatos felhasználók keresik a módját, hogyan csökkentsék kitettségüket, függetlenül attól, hogy ez a konkrét intézkedés végül hogyan alakul.

Gyakorlati lépések, amelyeket most megtehetsz

Nem kell megvárnod a végleges végrehajtási részleteket ahhoz, hogy elkezdd csökkenteni a kitettségedet. Néhány konkrét lépés:

  • Értsd meg, mit titkosít valójában az üzenetküldő alkalmazásod. Nem minden alkalmazás kínál alapértelmezetten valódi végpontok közötti titkosítást, és néhány csak bizonyos beszélgetéstípusoknál engedélyezi. Ellenőrizd az alkalmazásod beállításait és dokumentációját.
  • Használj megbízható VPN-t a hálózati szintű adatvédelem érdekében. A VPN nem akadályozza meg az eszközön végzett kliensoldali szkennelést, mivel az még azelőtt megtörténik, mielőtt a forgalmad elhagyná az eszközt, de csökkenti az online tevékenységeddel kapcsolatos, az internetszolgáltatód és más harmadik felek számára látható metaadatok mennyiségét. Ez egy különálló, de kiegészítő védelmi réteg.
  • Tartsd naprakészen az alkalmazásaidat, és figyeld a változásnaplók átláthatóságát. Ha egy szolgáltató szkennelési funkciók bevezetését tervezi az új szabályoknak való megfelelés érdekében, ez az információ általában a frissítési megjegyzésekben, a szolgáltatási feltételek változásaiban vagy nyilvános közleményekben már jóval a bevezetés előtt megjelenik.
  • Oszd meg többfelé az érzékeny beszélgetéseket. Ha minden kommunikációhoz egyetlen platformra támaszkodsz, egyetlen szabályzatváltozás mindent érint. Az érzékeny beszélgetések különböző biztonsági modellekkel és joghatóságokkal rendelkező eszközök közötti szétosztása csökkenti az egyetlen hibapont kockázatát.
  • Figyelj a fiókbiztonság alapjaira is. A megfigyelési politikai viták kapják a főcímeket, de az alapvető fiókkompromittálódás továbbra is az egyik leggyakoribb módja annak, hogy a privát üzenetek valójában kiszivárogjanak, amint azt olyan esetek is mutatják, mint a WhatsApp hitelesítő adatok kiszivárgása, amely a felhasználói adatokat bármilyen kormányzati szkennelési kötelezettségtől függetlenül szolgáltatta ki.

A nagyobb kép

A Chat Control útja az EU Parlamentjén keresztül egy olyan mintát mutat, amely máshol is megjelenik: a szabályozók széles körű megfigyelési vagy hozzáférési követelményeket javasolnak titkosított vagy privát eszközökre, majd ezeket a javaslatokat a visszajelzések hatására visszaveszik, késleltetik vagy átdolgozzák. Annak a vitája, hogy vajon az Egyesült Királyság reálisan betilthatja-e a VPN-eket, hasonló ívet követ, ahol a nagyra törő politikai javaslatok technikai és gyakorlati korlátokba ütköznek.

Egyelőre a Chat Control 1.0 2026. július 9-i elfogadása annak a jele, hogy ez a kérdés nem tűnik el, nem pedig végső ítélet arról, hogyan fog működni az EU-s üzenetküldés adatvédelme a jövőben. Továbbra is a tájékozódás, a titkosítási beállítások érintetlenül tartása és az olyan eszközök, mint a VPN-ek egy rétegként való használata a legésszerűbb megközelítés, miközben a jogalkotási folyamat tovább bontakozik.