I legislatori dell'UE hanno votato per mantenere in vigore le regole volontarie di scansione dei messaggi fino al 2028, estendendo un quadro giuridico che consente ai provider di messaggistica di scansionare le chat private per contenuti illegali, anche mentre la più ampia e controversa proposta Chat Control continua il suo iter a Bruxelles. L'estensione non obbliga nessuno a scansionare i messaggi, ma mantiene aperta la porta, e significa che la battaglia sulla crittografia nelle app di messaggistica europee è tutt'altro che conclusa.
Per gli utenti quotidiani di Signal, WhatsApp e Telegram, la notizia potrebbe sembrare una questione interna. Non lo è. Il dibattito sulle regole di crittografia Chat Control dell'UE tocca ogni app che promette comunicazioni private e crittografate end-to-end, e l'estensione al 2028 segnala che i legislatori vedono la scansione dei messaggi come uno strumento politico a lungo termine, non come una misura d'emergenza temporanea.
Cosa Autorizzano Realmente le Regole Estese di Scansione Volontaria
Le regole rinnovate dai legislatori dell'UE sono descritte come volontarie, il che significa che le piattaforme di messaggistica e i provider di posta elettronica possono scegliere di scansionare i contenuti degli utenti per materiale illegale senza violare la legge sulla privacy dell'UE. Questo accordo provvisorio esiste da diversi anni come soluzione tampone mentre la Commissione Europea e il Parlamento negoziano una versione permanente e obbligatoria della politica nota come Chat Control.
Spostando la scadenza del quadro volontario al 2028, i legislatori si sono di fatto comprati anni di respiro. Le aziende che già scansionano i messaggi possono continuare a farlo legalmente, e la pressione politica per finalizzare un regime obbligatorio si allenta, almeno temporaneamente. Ma "volontario" fa molto lavoro in quella frase. Una volta che l'infrastruttura di scansione esiste all'interno di un'app, se un'azienda la usa in modo aggressivo, con parsimonia, o la espande in seguito, dipende in gran parte da quell'azienda e dalle future normative, non dall'utente.
Perché App Crittografate Come Signal, WhatsApp e Telegram Sono Ancora nel Mirino
Il motivo per cui questo tema torna continuamente per le app crittografate end-to-end è che la scansione di contenuti crittografati richiede un approccio diverso rispetto alla scansione di un'email in testo semplice. I provider non possono leggere il contenuto di un messaggio realmente crittografato end-to-end sui loro server, quindi qualsiasi scansione deve avvenire sul dispositivo stesso, prima che venga applicata la crittografia o dopo la decrittazione. Questo è spesso chiamato scansione lato client, ed è il meccanismo tecnico che i critici dicono mina la promessa fondamentale della crittografia end-to-end.
Signal ha a lungo dichiarato che preferirebbe lasciare il mercato dell'UE piuttosto che costruire strumenti di scansione nella sua app. WhatsApp e Telegram, entrambi ampiamente utilizzati nel blocco, affrontano la stessa tensione di fondo: qualsiasi meccanismo progettato per segnalare contenuti illegali prima che venga applicata la crittografia è anche, tecnicamente, un meccanismo che potrebbe essere ampliato, abusato o preso di mira da attori malintenzionati. L'estensione volontaria non impone questo tipo di scansione per le app crittografate, ma mantiene in atto le basi giuridiche e politiche per una futura norma che potrebbe farlo.
Come Questo Si Inserisce nella Più Ampia Battaglia sul Chat Control a Bruxelles
Questa estensione volontaria è una sottotrama in una storia molto più ampia e in corso. Il regolamento permanente Chat Control è stato dibattuto al Parlamento Europeo per anni, con difensori della privacy, tecnologi e un ampio gruppo di legislatori che avvertono che la scansione obbligatoria romperebbe la crittografia per tutti, non solo per i presunti malintenzionati. Nonostante l'opposizione, la misura ha continuato ad avanzare attraverso le istituzioni dell'UE. Come abbiamo coperto nel nostro rapporto su come il Chat Control ha superato un voto dell'UE nonostante 314 eurodeputati contrari, la maggioranza dei membri che votano contro una proposta non la ferma automaticamente secondo le regole procedurali dell'UE, una particolarità procedurale che ha mantenuto viva la versione obbligatoria anche quando l'opposizione sembrava schiacciante sulla carta.
L'estensione delle regole volontarie annunciata ora non risolve quella battaglia. Semmai, dimostra come i decisori politici dell'UE stiano gestendo la questione a fasi: mantenere attivo il quadro di scansione provvisorio, evitare un precipizio legale e continuare a negoziare il regolamento permanente in parallelo. Gli utenti non dovrebbero leggere l'estensione al 2028 come un segno che il Chat Control sia stato accantonato. Non lo è.
Cosa Significa Questo per Te
Se usi Signal, WhatsApp, Telegram o qualsiasi altra app di messaggistica nell'UE, nulla cambia immediatamente nella tua crittografia quotidiana a causa di questa estensione. Le regole volontarie di scansione non obbligano nessuna app specifica a iniziare a scansionare i tuoi messaggi domani. Ciò che è cambiato è la tempistica: i legislatori dell'UE ora hanno tempo fino al 2028 per definire un quadro permanente, e l'architettura giuridica sottostante per la scansione rimane disponibile per i provider che scelgono di aderire.
Il rischio pratico non è una perdita improvvisa di privacy questa settimana. È la lenta normalizzazione dell'infrastruttura di scansione come caratteristica standard delle app di messaggistica, che rende più facile imporla in seguito. Rimanere informati su quali app si impegnano a una vera crittografia end-to-end senza backdoor di scansione, e quali partecipano a programmi volontari di scansione, è la cosa più utile che un utente attento alla privacy possa fare in questo momento.
Punti Chiave Pratici
Segui le app di messaggistica su cui fai affidamento per le dichiarazioni pubbliche sulla loro posizione su scansione e crittografia, poiché i provider contrari alla scansione lato client tendono a dirlo pubblicamente. Tieni d'occhio il progresso legislativo del Chat Control invece di presumere che il dibattito sia chiuso, poiché la versione obbligatoria rimane attiva a Bruxelles. Considera l'uso di app che hanno fatto impegni chiari e pubblici contro la costruzione di backdoor di scansione nella loro crittografia. E riconosci che le regole di crittografia Chat Control dell'UE sono un bersaglio mobile, non una decisione una tantum, quindi ciò che vale oggi potrebbe essere diverso ben prima che arrivi la scadenza del 2028.




