A longa disputa da União Europeia sobre a varredura obrigatória de mensagens chega a mais um ponto crítico em 29 de setembro, quando os negociadores retomam as conversas do trílogo sobre o Chat Control 2.0. Diferentemente das regras temporárias que mantiveram a detecção de CSAM viva de forma contínua, o Chat Control 2.0 foi concebido para ser legislação permanente, e o resultado desta rodada de conversas pode moldar como a mensagens criptografadas funcionam em toda a Europa por muitos anos.
O que acontece em 29 de setembro: o trílogo explicado
Os trílogos são negociações a portas fechadas entre o Parlamento Europeu, o Conselho da UE e a Comissão Europeia, com o objetivo de conciliar suas diferentes versões de uma lei proposta antes que ela possa ser finalizada. O Chat Control 2.0, formalmente conhecido como Regulamento sobre Abuso Sexual Infantil, já passou por várias rodadas dessas conversas sem que as três instituições chegassem a um acordo sobre suas disposições mais controversas.
A sessão de 29 de setembro importa porque retoma as negociações após um período em que a atenção se concentrou amplamente no Chat Control 1.0, o arcabouço temporário de varredura que caducou e foi subsequentemente reativado. Embora esse regime mais antigo tenha dominado as manchetes, o Chat Control 2.0 é a versão que incorporaria obrigações de varredura à legislação permanente da UE, em vez de depender de repetidas extensões. Qualquer compromisso, ou a ausência dele, que surja deste trílogo determinará se a próxima fase das negociações avança para uma votação final ou se arrasta para novas rodadas de desacordo.
Como as ordens de detecção minariam a criptografia ponta a ponta
No centro do Chat Control 2.0 está o conceito de ordem de detecção. Segundo a proposta, as autoridades poderiam obrigar um serviço de mensagens a escanear comunicações de usuários em busca de suposto material de abuso sexual infantil, mesmo quando essas comunicações são protegidas por criptografia ponta a ponta. Essa é a disposição que atraiu as críticas mais duras de defensores da privacidade e pesquisadores de segurança.
A criptografia ponta a ponta funciona garantindo que apenas o remetente e o destinatário possam ler o conteúdo de uma mensagem, nem mesmo o provedor do serviço. Escanear conteúdo criptografado antes de ser enviado, frequentemente chamado de varredura no lado do cliente, exige software rodando no próprio dispositivo do usuário para inspecionar mensagens antes da criptografia. Críticos argumentam que essa abordagem efetivamente cria uma backdoor: uma vez que essa infraestrutura de varredura exista, ela pode ser expandida, mal utilizada ou visada por agentes mal-intencionados, independentemente da intenção original por trás dela. Para qualquer pessoa que dependa de aplicativos de mensagens criptografadas ou VPNs para manter comunicações pessoais privadas, um regime de ordens de detecção significaria que proteções de privacidade poderiam ser anuladas por um mandato legal em vez de uma vulnerabilidade técnica.
Requisitos de verificação de idade e o que significam para o anonimato
Junto com as ordens de detecção, o Chat Control 2.0 inclui disposições sobre verificação de idade, exigindo que plataformas confirmem as idades de seus usuários em certas circunstâncias. Embora seja apresentado como uma medida de segurança infantil, a verificação de idade obrigatória normalmente exige que os usuários enviem informações de identificação, como documento de identidade emitido pelo governo ou dados biométricos, para acessar um serviço.
Isso levanta uma preocupação de privacidade separada, mas relacionada. Sistemas que verificam idade frequentemente reduzem ou eliminam o anonimato com que muitos usuários contam ao se comunicar online, particularmente aqueles em situações vulneráveis, como jornalistas, ativistas ou pessoas em relacionamentos abusivos. Combinar requisitos de verificação de idade com ordens de detecção agrava os trade-offs de privacidade: os usuários poderiam enfrentar tanto anonimato reduzido quanto confidencialidade de mensagens reduzida sob um único arcabouço regulatório.
Chat Control 1.0 vs 2.0: como chegamos aqui e o que é diferente
Ajuda separar as duas trilhas dessa legislação. O Chat Control 1.0 refere-se à derrogação temporária e voluntária que permitiu às plataformas escanear mensagens em busca de CSAM sob uma base legal contínua. Esse arcabouço tecnicamente expirou no início de 2026 antes que os eurodeputados votassem em julho para restaurá-lo, como abordado em nossa reportagem sobre como a UE reativou o Chat Control 1.0 em uma votação surpresa de julho. A mecânica dessa votação, na qual a medida passou não por uma maioria afirmativa, mas porque os oponentes não conseguiram reunir votos suficientes para bloqueá-la, está detalhada em nosso artigo sobre o que os usuários podem fazer agora após a renovação de 9 de julho.
O Chat Control 2.0 é um projeto diferente e mais ambicioso. Em vez de estender uma derrogação temporária, como explicado em nossa cobertura sobre a extensão do ePrivacy que mantém viva a varredura do Chat Control, ele estabeleceria poderes permanentes de ordens de detecção e regras de verificação de idade na legislação da UE. Para uma visão mais ampla do debate sobre varredura e de como ele alcança plataformas criptografadas, veja nosso explicador anterior sobre como a UE debate a varredura de chats criptografados sob o Chat Control 2.0. As duas trilhas são juridicamente distintas, mas politicamente entrelaçadas: impulso ou retrocesso em uma frequentemente molda as posições de negociação na outra.
O que isso significa para você
Se você usa aplicativos de mensagens criptografadas, uma VPN ou simplesmente valoriza a comunicação privada, vale a pena acompanhar o trílogo de 29 de setembro, mesmo que você não esteja na UE. Decisões regulatórias dessa magnitude frequentemente influenciam discussões de políticas em outras jurisdições, e qualquer infraestrutura técnica de varredura criada para cumprir a legislação da UE poderia afetar como os aplicativos funcionam globalmente, não apenas dentro da Europa. O debate sobre as negociações do Chat Control 2.0 de 29 de setembro é, em última análise, um debate sobre se a criptografia pode permanecer confiável quando mandatos legais exigem que ela seja contornada sob certas condições.
Conclusões práticas
Mantenha-se informado sobre o resultado do trílogo em vez de confiar em suposições, já que as negociações podem mudar rapidamente e rodadas anteriores terminaram sem acordo. Revise as políticas de privacidade e as práticas de criptografia dos aplicativos de mensagens que você usa regularmente, e entenda se eles operam no mercado da UE. Fique de olho em como a renovação do Chat Control 1.0 se desenrolou, já que sua linha do tempo legislativa oferece uma prévia de como votações controversas sobre o Chat Control 2.0 podem se desenrolar. Por fim, se a comunicação criptografada e o anonimato importam para você, considere acompanhar de perto organizações de defesa e reportagens independentes nas semanas após 29 de setembro, pois a forma do regulamento final ainda está em grande parte indefinida.




