Pe 9 iulie 2026, Parlamentul European a reînviat Chat Control, controversatul cadru de scanare a mesajelor care permite autorităților și platformelor tehnice să cerceteze comunicațiile digitale private în numele combaterii materialelor de abuz sexual asupra copiilor (CSAM). Votul a trecut printr-o manevră procedurală cu doar câteva zile înainte de vacanța de vară, un moment ales, spun criticii, pentru a minimiza controlul public și acoperirea mediatică. Pentru oricine credea că această dispută s-a încheiat, nu s-a încheiat. A revenit și merită să înțelegem exact ce s-a schimbat.

Supravegherea prin Chat Control în UE 2026: Ce a schimbat votul din 9 iulie

Chat Control nu a fost niciodată o lege unică, statică. A trecut prin multiple iterații, expirări și prelungiri de când a apărut prima dată ca o derogare temporară de la directiva ePrivacy. Sesiunea din 9 iulie a marcat un alt punct de cotitură în acest ciclu: în loc de o dezbatere legislativă completă, măsura a fost repusă în vigoare printr-un mecanism procedural care a evitat tipul de audiere publică prelungită pe care versiunile anterioare le-au primit. Aceasta este esența controversei privind supravegherea prin Chat Control în UE în 2026: nu doar ce spun regulile, ci și modul în care continuă să fie reînviate cu un minimum de frecare.

Acest tipar nu este nou. Un vot similar chiar cu o zi înainte, pe 8 iulie 2026, a determinat legiuitorii să reactiveze prevederi similare de scanare, o evoluție analizată în detaliu în raportul nostru despre reactivarea din 8 iulie la nivelul UE. Împreună, aceste două voturi ilustrează cât de repede se poate schimba terenul legislativ, luând adesea prin surprindere grupurile pentru libertăți civile și utilizatorii obișnuiți.

Ce aplicații și comunicații sunt afectate

Preocuparea practică pentru utilizatorii obișnuiți se concentrează pe aplicațiile de mesagerie de care depind zilnic: WhatsApp, Signal, Telegram și platforme similare. Chat Control, în diversele sale forme, a vizat constant scanarea comunicațiilor private, inclusiv mesajele text, fotografiile și fișierele, înainte sau după aplicarea criptării. Scopul declarat este restrâns: detectarea și raportarea CSAM. Dar mecanismul necesar pentru aceasta, scanarea conținutului înainte de a fi trimis sau imediat după ce este primit, se aplică în mod general tuturor mesajelor care trec printr-un serviciu vizat, nu doar celor suspectate de fapte ilicite.

Nu este prima dată când legiuitorii europeni se luptă cu locul unde să tragă această linie. Rundele anterioare de negocieri au dus la reguli prelungite până în 2028 și, înainte de aceasta, la un cadru mai restrâns care limita scanarea până în 2027. Reînvierea din 9 iulie redeschide efectiv întrebări pe care mulți le considerau soluționate prin acele compromisuri anterioare.

De ce scanarea pe dispozitiv subminează criptarea end-to-end

Obiecția tehnică din partea cercetătorilor în securitate și a apărătorilor vieții private a rămas consecventă de-a lungul fiecărei iterații a acestei dezbateri: nu există nicio modalitate de a scana conținutul mesajelor, chiar și pentru un scop restrâns precum detectarea CSAM, fără a construi un mecanism care inspectează datele înainte de aplicarea criptării sau după decriptare. Aceasta se numește adesea scanare pe dispozitiv (client-side scanning) și schimbă fundamental ceea ce promite criptarea end-to-end.

Criptarea end-to-end este concepută astfel încât doar expeditorul și destinatarul să poată citi un mesaj, nu platforma, nu un guvern, nu oricine altcineva. Scanarea pe dispozitiv necesită ca un software care rulează pe dispozitivul tău să inspecteze conținutul și să semnaleze potrivirile cu bazele de date cunoscute sau tiparele comportamentale înainte ca acea protecție să intre în vigoare. Odată ce această infrastructură de scanare există, experții în securitate avertizează că devine o capacitate permanentă care, în principiu, ar putea fi reutilizată sau extinsă dincolo de scopul său inițial. Aceasta este esența motivului pentru care acest lucru continuă să genereze reacții negative de fiecare dată când reiese, așa cum s-a văzut în reacția la adoptarea anterioară a legii Chat Control.

Ce pot și ce nu pot face VPN-urile împotriva mandatelor de scanare a mesajelor

Aici utilizatorii au nevoie de așteptări realiste. Un VPN criptează traficul tău de internet între dispozitivul tău și un server, lucru util pentru a ascunde activitatea de navigare, locația și metadatele la nivel de rețea de furnizorul de internet sau de oricine monitorizează conexiunea. Ceea ce nu face un VPN este să împiedice scanarea care are loc pe dispozitivul propriu-zis sau în cadrul aplicației de mesagerie înainte ca traficul tău să ajungă în tunelul VPN. Dacă o platformă de mesagerie integrează scanarea în aplicația sa conform cerințelor legale, rutarea conexiunii tale printr-un VPN nu va opri acea scanare.

Ceea ce poate face totuși un VPN este să adauge un strat de protecție în jurul restului amprentei tale digitale: ascunderea adresei IP, reducerea expunerii în rețelele publice și limitarea a ceea ce terții pot deduce din tiparele tale de conectare. Este un instrument complementar, nu un substitut pentru garanțiile de criptare pe care scanarea pe dispozitiv amenință să le erodeze.

Ce înseamnă asta pentru tine

Dacă folosești regulat aplicații de mesagerie criptate, reînvierea din 9 iulie nu înseamnă că scanarea este activă de mâine, dar înseamnă că terenul legal pentru scanarea obligatorie este din nou pe masa de lucru la Bruxelles. Concluzia practică este să te informezi despre ce aplicații se angajează public să reziste mandatelor de scanare pe dispozitiv și care platforme operează sub jurisdicție UE spre deosebire de cele care nu. Înțelegerea diferenței dintre criptarea de transport (ceea ce protejează un VPN) și criptarea end-to-end a mesajelor (ceea ce vizează Chat Control) te va ajuta să iei decizii mai clare despre ce instrumente îți protejează cu adevărat conversațiile.

Recomandări practice

Rămâi implicat în modul în care evoluează această legislație, în loc să presupui că este soluționată, deoarece aceste voturi au revenit în mod repetat după înfrângeri aparente. Revizuiește politicile de confidențialitate și pozițiile publice ale aplicațiilor de mesagerie pe care le folosești cel mai mult, în special cu privire la angajamentele privind scanarea pe dispozitiv. Folosește un VPN ca un strat al unei strategii mai ample de confidențialitate, nu ca o apărare completă împotriva mandatelor de scanare a mesajelor. Și documentează-te despre istoricul legislativ, inclusiv derogarea ePrivacy originală, pentru a înțelege cum dezbaterile privind supravegherea prin Chat Control în UE în 2026 se leagă de compromisurile anterioare care încă modelează regulile de astăzi.