I legislatori dell'UE si preparano a un periodo difficile nelle negoziazioni dell'UE sul controllo delle chat e la crittografia. Secondo i documenti ottenuti dal Relatore, i co-legislatori stanno per affrontare la parte più controversa della proposta di regolamento sui materiali di abuso sessuale sui minori (CSAM): se e come i messaggi privati debbano essere scansionati.
Il resoconto è scarno di dettagli pubblici, quindi vale la pena essere chiari su ciò che è noto e ciò che non lo è. I documenti indicano trattative difficili sul nodo cruciale del fascicolo. Non annunciano un accordo, per quanto emerge dal resoconto disponibile. Questo articolo esamina ciò che è in gioco e come seguirlo senza reagire in modo eccessivo a ogni titolo di giornale.
Cosa stanno negoziando i legislatori a porte chiuse
Il regolamento CSAM, noto ampiamente come "controllo delle chat", è stata una delle proposte tecnologiche più contestate in Europa. Le negoziazioni tra i co-legislatori dell'UE avvengono tipicamente in sessioni a porte chiuse, ed è per questo che i documenti trapelati o ottenuti sono importanti. Offrono uno sguardo raro su dove si trovano i punti di stallo prima che qualsiasi testo finale venga pubblicato.
Secondo il Relatore, il punto di stallo è il cuore della legge: le regole sulla scansione delle comunicazioni per materiale di abuso. Questa è la parte che determina se i servizi potrebbero essere obbligati, incoraggiati o semplicemente autorizzati a esaminare ciò che gli utenti inviano.
È utile separare due livelli del dibattito:
- Le regole attuali e temporanee. I governi dell'UE hanno concordato di prorogare le regole interinali sul controllo delle chat fino ad aprile 2028, il che conferisce alle piattaforme una copertura legale continua per scansionare volontariamente i messaggi privati alla ricerca di materiale di abuso sessuale sui minori.
- Il regolamento permanente. Questo è il quadro a lungo termine che ora si avvia verso trattative difficili, ed è qui che si trovano le domande più complesse su obblighi e tecnologia.
Poiché il regime interinale è stato prorogato, i negoziatori non affrontano un precipizio legale immediato. Questo può tagliare in entrambe le direzioni: può ridurre la pressione temporale, ma significa anche che i disaccordi di fondo possono persistere.
Dove la sicurezza dei minori e la crittografia si scontrano
Nessuno in questo dibattito contesta che il materiale di abuso sessuale sui minori sia un danno grave, o che gli investigatori abbiano bisogno di strumenti efficaci. Il disaccordo riguarda il metodo.
La crittografia end-to-end significa che solo il mittente e il destinatario possono leggere un messaggio. Non il fornitore dell'app, non un operatore di rete e non un governo. Se una legge richiede che il contenuto venga verificato per materiale di abuso, la verifica deve avvenire da qualche parte. In un servizio crittografato, ciò generalmente significa esaminare il contenuto sul dispositivo dell'utente prima che venga crittografato, un approccio spesso chiamato scansione lato client.
I critici sostengono che questo cambi la natura della comunicazione privata, perché la scansione avviene prima che la protezione si applichi. I sostenitori di misure più forti sostengono che il materiale di abuso si diffonde attraverso canali privati e che ignorare quei canali lascia i minori esposti. Entrambe le posizioni sono sincere, ed è per questo che le disposizioni centrali sono così difficili da definire.
Anche le questioni tecniche restano irrisolte nel dibattito pubblico: quanto possa essere accurata la rilevazione, come vengano gestiti gli errori e chi supervisionerebbe i sistemi. Questi dettagli conteranno tanto quanto il principio principale.
Cosa potrebbe significare per le app di messaggistica crittografata
Per i servizi di messaggistica, la domanda pratica è se un eventuale testo finale li spingerebbe verso la scansione, e come. Un recente rapporto su come l'UE potrebbe scansionare WhatsApp esamina come la legislazione proposta potrebbe funzionare in pratica su una grande piattaforma crittografata, ed è un utile complemento per chiunque voglia conoscere i meccanismi tecnici.
Ci sono alcuni esiti da tenere a mente, senza presumere che alcuno sia definito:
- La scansione volontaria resta com'è. Le piattaforme possono scansionare se lo scelgono, sotto la copertura legale di tipo interinale.
- La scansione diventa più strutturata. I fornitori potrebbero affrontare regole su quando e come viene utilizzata la rilevazione.
- Emergono obblighi più forti. Questo è lo scenario che i difensori della privacy e alcuni fornitori di servizi crittografati hanno contrastato con maggior forza.
Le negoziazioni descritte dal Relatore sono esattamente il luogo in cui queste scelte vengono fatte. Fino a quando un testo non sarà concordato e pubblicato, qualsiasi affermazione sull'esito finale è speculazione.
Cosa dovrebbero monitorare gli utenti di VPN e strumenti per la privacy
Una VPN non crittografa il contenuto dei tuoi messaggi all'interno di un'app, e non cambia ciò che un servizio di messaggistica può o non può ispezionare sul tuo dispositivo. Ciò che fa è proteggere il tuo traffico in transito e nascondere il tuo indirizzo IP dalle reti e dai siti a cui ti connetti. Questa distinzione è importante qui, perché il controllo delle chat riguarda principalmente ciò che accade a livello di app e dispositivo, non a livello di rete.
Tuttavia, il dibattito tocca l'ecosistema più ampio degli strumenti per la privacy. Regole che indeboliscono la crittografia o normalizzano la scansione pre-crittografia stabiliscono precedenti su quanto lontano possano spingersi i legislatori nel raggiungere le comunicazioni private. Tensioni simili sono visibili altrove, inclusi gli Stati Uniti, dove le proposte di verifica dell'età nel dibattito sulla KOSA hanno sollevato proprie preoccupazioni sulla sorveglianza.
Cose che vale la pena monitorare:
- Se i negoziatori pubblichino o confermino un testo di compromesso sulle disposizioni relative alla scansione.
- Come il linguaggio tratti specificamente i servizi con crittografia end-to-end.
- Se le regole interinali e il regolamento permanente continuino a muoversi su binari separati.
- Le dichiarazioni dei fornitori di messaggistica crittografata su come risponderebbero.
Cosa significa per te
Nulla cambia per la tua messaggistica oggi a causa di questi documenti. Nessun nuovo obbligo di scansione è stato confermato, e le regole interinali restano l'attuale status giuridico. Ma la direzione dei colloqui influisce sull'affidabilità a lungo termine delle app che usi per conversazioni private.
In pratica, questo significa prestare attenzione piuttosto che farsi prendere dal panico. Mantieni aggiornate le tue app di messaggistica, leggi gli annunci dei fornitori su eventuali cambiamenti di policy e usa una VPN per ciò per cui è progettata: proteggere la tua connessione, non il contenuto dei tuoi messaggi.
Punti chiave
- Le negoziazioni dell'UE sul controllo delle chat e la crittografia stanno raggiungendo la loro fase più difficile, incentrata sul nucleo della scansione del regolamento CSAM.
- I dettagli sono limitati; tratta con cautela le affermazioni sull'esito finale fino a quando un testo non sarà pubblicato.
- Leggi il rapporto sulla scansione di WhatsApp per dettagli tecnici su come potrebbe funzionare la scansione, e la proroga delle regole interinali per l'attuale status giuridico.
- Segui gli aggiornamenti da fonti affidabili man mano che i colloqui procedono, e verifica come qualsiasi proposta di scansione si applicherebbe alle app di messaggistica che usi ogni giorno.




