Il 9 luglio 2026, il Parlamento Europeo ha ripristinato il Chat Control, il controverso sistema di scansione dei messaggi che consente alle autorità e alle piattaforme tecnologiche di setacciare le comunicazioni digitali private in nome della lotta contro il materiale pedopornografico (CSAM). Il voto è passato attraverso una manovra procedurale pochi giorni prima della pausa estiva, una tempistica che secondo i critici è stata studiata per minimizzare il controllo pubblico e la copertura mediatica. Chi pensava che questa battaglia fosse conclusa si sbagliava. È tornata, e vale la pena capire cosa è cambiato esattamente.
Sorveglianza UE Chat Control 2026: cosa ha cambiato il voto del 9 luglio
Il Chat Control non è mai stato una legge unica e statica. Ha attraversato molteplici iterazioni, scadenze e proroghe da quando è apparso per la prima volta come esenzione temporanea dell'ePrivacy. La seduta del 9 luglio ha segnato un'altra svolta in questo ciclo: anziché un dibattito legislativo completo, la misura è stata ripristinata attraverso un meccanismo procedurale che ha evitato il tipo di audizione pubblica estesa che avevano ricevuto le versioni precedenti. Questo è il fulcro della controversia sulla sorveglianza UE Chat Control 2026: non solo ciò che dicono le norme, ma il modo in cui continuano a essere riproposte con il minimo attrito.
Questo schema non è nuovo. Un voto correlato appena il giorno prima, l'8 luglio 2026, ha visto i legislatori muoversi per riattivare disposizioni di scansione simili, uno sviluppo trattato in dettaglio nel nostro rapporto sulla riattivazione UE dell'8 luglio. Insieme, questi due voti mostrano quanto rapidamente possa mutare il terreno legislativo, cogliendo spesso di sorpresa i gruppi per le libertà civili e gli utenti comuni.
Quali app e comunicazioni sono interessate
La preoccupazione pratica per gli utenti comuni riguarda le app di messaggistica su cui fanno affidamento quotidianamente: WhatsApp, Signal, Telegram e piattaforme simili. Il Chat Control, nelle sue varie forme, ha costantemente preso di mira la scansione delle comunicazioni private, inclusi messaggi di testo, foto e file, prima o dopo l'applicazione della crittografia. L'obiettivo dichiarato è limitato: rilevare e segnalare il CSAM. Ma il meccanismo necessario per farlo, la scansione del contenuto prima che venga inviato o subito dopo la ricezione, si applica indiscriminatamente a tutti i messaggi che transitano attraverso un servizio interessato, non solo a quelli sospettati di illeciti.
Non è la prima volta che i legislatori europei si confrontano con la questione di dove tracciare questa linea. I precedenti negoziati hanno portato a norme prorogate fino al 2028 e, prima ancora, a un quadro più ristretto che limitava la scansione fino al 2027. Il ripristino del 9 luglio riapre di fatto questioni che molti pensavano fossero state risolte da quei compromessi precedenti.
Perché la scansione lato client mina la crittografia end-to-end
L'obiezione tecnica dei ricercatori di sicurezza e dei sostenitori della privacy è rimasta coerente in ogni iterazione di questo dibattito: non c'è modo di analizzare il contenuto dei messaggi, anche per uno scopo ristretto come il rilevamento del CSAM, senza costruire un meccanismo che ispezioni i dati prima che venga applicata la crittografia o dopo che siano stati decifrati. Questa tecnica viene spesso chiamata scansione lato client e cambia radicalmente ciò che promette la crittografia end-to-end.
La crittografia end-to-end è progettata in modo che solo il mittente e il destinatario possano leggere un messaggio, non la piattaforma, non un governo, nessun altro. La scansione lato client richiede che un software in esecuzione sul tuo dispositivo ispezioni il contenuto e segnali corrispondenze con database noti o schemi comportamentali prima che questa protezione entri in funzione. Una volta che quell'infrastruttura di scansione esiste, gli esperti di sicurezza avvertono che diventa una capacità permanente che potrebbe, in linea di principio, essere riutilizzata o ampliata oltre il suo scopo originale. È questo il motivo per cui ogni volta che riemerge genera una reazione negativa, come si è visto nella reazione al precedente passaggio della legge Chat Control.
Cosa possono e non possono fare le VPN contro gli obblighi di scansione dei messaggi
È qui che gli utenti devono avere aspettative realistiche. Una VPN crittografa il traffico internet tra il tuo dispositivo e un server, il che è utile per nascondere l'attività di navigazione, la posizione e i metadati a livello di rete dal tuo provider internet o da chiunque monitori la connessione. Ciò che una VPN non può fare è impedire la scansione che avviene sul dispositivo stesso o all'interno dell'app di messaggistica prima che il traffico raggiunga il tunnel VPN. Se una piattaforma di messaggistica integra la scansione nella sua app come richiesto dalla legge, instradare la connessione attraverso una VPN non impedirà che quella scansione avvenga.
Ciò che una VPN può ancora fare è aggiungere uno strato di protezione attorno al resto della tua impronta digitale: scherma l'indirizzo IP, riduce l'esposizione sulle reti pubbliche e limita ciò che terze parti possono dedurre dai tuoi schemi di connessione. È uno strumento complementare, non un sostituto delle garanzie di crittografia che la scansione lato client rischia di erodere.
Cosa significa per te
Se usi regolarmente app di messaggistica crittografate, il ripristino del 9 luglio non significa che la scansione sarà attiva domani, ma significa che le basi giuridiche per la scansione obbligatoria sono di nuovo sul tavolo a Bruxelles. Il consiglio pratico è di tenerti informato su quali app si impegnano pubblicamente a resistere agli obblighi di scansione lato client e quali piattaforme operano sotto la giurisdizione UE rispetto a quelle che non lo fanno. Capire la differenza tra crittografia di trasporto (ciò che protegge una VPN) e crittografia end-to-end dei messaggi (ciò che il Chat Control prende di mira) ti aiuterà a prendere decisioni più chiare su quali strumenti proteggono effettivamente le tue conversazioni.
Consigli pratici
Resta informato sull'evoluzione di questa legislazione invece di dare per scontato che sia conclusa, poiché questi voti sono tornati ripetutamente dopo apparenti sconfitte. Esamina le politiche sulla privacy e le prese di posizione pubbliche delle app di messaggistica che usi di più, in particolare per quanto riguarda gli impegni sulla scansione lato client. Usa una VPN come uno strato di una strategia più ampia per la privacy, non come una difesa completa contro gli obblighi di scansione dei messaggi. E informati sulla storia legislativa, inclusa l'esenzione originale dell'ePrivacy, per capire come i dibattiti sulla sorveglianza UE Chat Control 2026 risalgano a compromessi precedenti che ancora oggi influenzano le regole attuali.




