Os legisladores da UE estão se preparando para um período difícil nas negociações sobre criptografia no controle de chats da UE. De acordo com documentos obtidos pelo Relator, os colegisladores estão prestes a enfrentar a parte mais controversa do regulamento proposto sobre material de abuso sexual infantil (CSAM): se e como as mensagens privadas devem ser verificadas.

A reportagem tem poucos detalhes públicos, por isso vale ser claro sobre o que se sabe e o que não se sabe. Os documentos apontam para conversas difíceis sobre o ponto central do processo. Pelo que a reportagem disponível mostra, eles não anunciam um acordo. Este texto analisa o que está em jogo e como acompanhar isso sem reagir de forma exagerada a cada manchete.

O que os legisladores estão negociando a portas fechadas

O regulamento CSAM, amplamente conhecido como "controle de chats", tem sido uma das propostas tecnológicas mais contestadas da Europa. As negociações entre os colegisladores da UE normalmente acontecem em sessões fechadas, e é por isso que documentos vazados ou obtidos importam. Eles oferecem um raro vislumbre de onde estão os pontos de impasse antes que qualquer texto final seja publicado.

Segundo o Relator, o ponto de impasse é o núcleo da lei: as regras sobre a verificação de comunicações em busca de material de abuso. Essa é a parte que determina se os serviços poderiam ser obrigados, incentivados ou apenas autorizados a examinar o que os usuários enviam.

Ajuda separar duas camadas do debate:

  • As regras atuais e temporárias. Os governos da UE concordaram em estender as regras interinas de controle de chats até abril de 2028, o que dá às plataformas cobertura legal contínua para verificar voluntariamente mensagens privadas em busca de material de abuso sexual infantil.
  • O regulamento permanente. Este é o arcabouço de longo prazo que agora segue para negociações complicadas, e é onde estão as questões mais difíceis sobre obrigações e tecnologia.

Como o regime interino foi estendido, os negociadores não enfrentam um precipício legal imediato. Isso pode ter dois efeitos: pode reduzir a pressão de tempo, mas também significa que as divergências de fundo podem persistir.

Onde a segurança infantil e a criptografia colidem

Ninguém neste debate disputa que o material de abuso sexual infantil é um dano grave, ou que os investigadores precisam de ferramentas eficazes. A discordância é sobre o método.

A criptografia de ponta a ponta significa que apenas o remetente e o destinatário podem ler uma mensagem. Nem o provedor do aplicativo, nem o operador de rede, nem um governo. Se uma lei exigir que o conteúdo seja verificado em busca de material de abuso, a verificação precisa acontecer em algum lugar. Em um serviço criptografado, isso geralmente significa examinar o conteúdo no dispositivo do usuário antes que ele seja criptografado, uma abordagem frequentemente chamada de varredura no lado do cliente.

Os críticos argumentam que isso muda a natureza da comunicação privada, porque a varredura acontece antes que a proteção se aplique. Os defensores de medidas mais fortes argumentam que o material de abuso se espalha por canais privados e que ignorar esses canais deixa crianças expostas. Ambas as posições são sinceras, e é por isso que as disposições centrais são tão difíceis de resolver.

As questões técnicas também permanecem indefinidas no debate público: quão precisa a detecção pode ser, como os erros são tratados e quem supervisionaria os sistemas. Esses detalhes importarão tanto quanto o princípio central.

O que isso pode significar para aplicativos de mensagens criptografadas

Para os serviços de mensagens, a questão prática é se algum texto final os empurraria para a varredura, e como. Um relatório recente sobre como a UE poderia verificar o WhatsApp examina como a legislação proposta poderia funcionar na prática em uma grande plataforma criptografada, e é um complemento útil para quem quer entender a mecânica técnica.

Há alguns desfechos a ter em mente, sem assumir que qualquer um esteja definido:

  • A varredura voluntária permanece como está. As plataformas podem verificar se escolherem, sob a cobertura legal no estilo interino.
  • A varredura se torna mais estruturada. Os provedores podem enfrentar regras sobre quando e como a detecção é usada.
  • Surgem obrigações mais fortes. Este é o cenário que defensores da privacidade e alguns provedores de serviços criptografados mais fortemente se opuseram.

As negociações descritas pelo Relator são exatamente onde essas escolhas são feitas. Até que um texto seja acordado e publicado, qualquer afirmação sobre o resultado final é especulação.

O que usuários de VPN e ferramentas de privacidade devem observar a seguir

Uma VPN não criptografa o conteúdo das suas mensagens dentro de um aplicativo, e não muda o que um serviço de mensagens pode ou não inspecionar no seu dispositivo. O que ela faz é proteger seu tráfego em trânsito e ocultar seu endereço IP das redes e sites aos quais você se conecta. Essa distinção importa aqui, porque o controle de chats trata principalmente do que acontece no nível do aplicativo e do dispositivo, não no nível da rede.

Ainda assim, o debate toca o ecossistema mais amplo de ferramentas de privacidade. Regras que enfraquecem a criptografia ou normalizam a varredura pré-criptografia estabelecem precedentes sobre até onde os legisladores podem ir para alcançar comunicações privadas. Tensões semelhantes são visíveis em outros lugares, inclusive nos EUA, onde propostas de verificação de idade no debate sobre o KOSA levantaram preocupações próprias sobre vigilância.

Coisas que vale acompanhar:

  • Se os negociadores publicam ou confirmam algum texto de compromisso sobre as disposições de varredura.
  • Como a linguagem trata especificamente os serviços com criptografia de ponta a ponta.
  • Se as regras interinas e o regulamento permanente continuam avançando em trilhas separadas.
  • Declarações de provedores de mensagens criptografadas sobre como responderiam.

O que isso significa para você

Nada muda para suas mensagens hoje por causa desses documentos. Nenhuma nova obrigação de varredura foi confirmada, e as regras interinas continuam sendo o status legal atual. Mas a direção das conversas afeta a confiabilidade de longo prazo dos aplicativos que você usa para conversas privadas.

Na prática, isso significa prestar atenção em vez de entrar em pânico. Mantenha seus aplicativos de mensagens atualizados, leia os comunicados dos provedores sobre quaisquer mudanças de política e use uma VPN para o que ela foi projetada: proteger sua conexão, não o conteúdo das suas mensagens.

Principais conclusões

  • As negociações sobre criptografia no controle de chats da UE estão chegando à sua fase mais difícil, com foco no núcleo de varredura do regulamento CSAM.
  • Os detalhes são limitados; trate afirmações sobre o resultado final com cautela até que um texto seja publicado.
  • Leia o relatório sobre varredura no WhatsApp para detalhes técnicos sobre como a varredura poderia funcionar, e a extensão das regras interinas para o status legal atual.
  • Acompanhe atualizações de fontes confiáveis conforme as conversas avançam, e verifique como qualquer varredura proposta se aplicaria aos aplicativos de mensagens que você usa todos os dias.