9 липня 2026 року Європейський парламент відновив Chat Control — суперечливу систему сканування повідомлень, яка дозволяє владі й технологічним платформам переглядати приватні цифрові комунікації в ім’я боротьби з матеріалами сексуального насильства над дітьми (CSAM). Голосування пройшло завдяки процедурному маневру за кілька днів до літньої перерви — момент, який, на думку критиків, обрали, щоб мінімізувати суспільний резонанс і увагу преси. Для тих, хто вважав це питання вирішеним, — ні. Воно повернулося, і варто зрозуміти, що саме змінилося.
Стеження Chat Control у ЄС 2026: що змінило голосування 9 липня
Chat Control ніколи не був єдиним, статичним законом. Він пройшов через кілька ітерацій, припинень дії та продовжень відтоді, як уперше з’явився як тимчасовий виняток із ePrivacy. Засідання 9 липня стало ще одним поворотним моментом у цьому циклі: замість повноцінних законодавчих дебатів захід відновили через процедурний механізм, який уникнув тривалих публічних слухань, характерних для попередніх версій. У цьому — суть суперечки навколо стеження Chat Control у ЄС 2026: не лише в змісті правил, а й у тому, як їх постійно реанімують із мінімальним опором.
Ця модель не нова. Днем раніше, 8 липня 2026 року, подібне голосування показало, як законодавці рухаються до реактивації аналогічних положень про сканування, — цей розвиток детально висвітлено у нашому звіті про реактивацію в ЄС 8 липня 2026 року. Разом ці два голосування демонструють, як швидко може зміщуватися законодавче поле, часто застаючи зненацька правозахисні групи та звичайних користувачів.
Які застосунки та комунікації зачіпаються
Практичне занепокоєння пересічних користувачів зосереджене на месенджерах, якими вони щодня послуговуються: WhatsApp, Signal, Telegram та подібних платформах. Chat Control у своїх різних формах послідовно націлювався на сканування приватних повідомлень, зокрема текстових, фотографій та файлів, до або після застосування шифрування. Задекларована мета вузька: виявляти матеріали сексуального насильства над дітьми й повідомляти про них. Але механізм, необхідний для цього, — сканування контенту перед надсиланням або одразу після отримання — застосовується широко, до всіх повідомлень, що проходять через охоплений сервіс, а не лише до підозрілих.
Це не перший випадок, коли європейські законодавці намагаються провести межу. Попередні раунди переговорів призвели до продовження правил до 2028 року, а ще раніше — до вужчої рамки, яка обмежувала сканування до 2027 року. Відновлення 9 липня фактично знову відкриває питання, які багато хто вважав вирішеними попередніми компромісами.
Чому сканування на стороні клієнта підриває наскрізне шифрування
Технічне заперечення дослідників безпеки та прихильників приватності залишається незмінним у кожній ітерації цих дебатів: неможливо сканувати вміст повідомлень, навіть із вузькою метою на кшталт виявлення CSAM, не створивши механізм, який перевіряє дані до застосування шифрування або після розшифрування. Це часто називають скануванням на стороні клієнта, і воно докорінно змінює те, що обіцяє наскрізне шифрування.
Наскрізне шифрування створене так, що лише відправник і одержувач можуть прочитати повідомлення — не платформа, не уряд, не будь-хто інший. Сканування на стороні клієнта вимагає, щоб програмне забезпечення на вашому пристрої перевіряло вміст і позначало збіги з відомими базами чи поведінковими шаблонами ще до того, як цей захист узагалі запрацює. Щойно така інфраструктура сканування з’являється, фахівці з безпеки попереджають, що вона стає постійною спроможністю, яку в принципі можна перенацілити або розширити за межі початкового призначення. У цьому й полягає головна причина, чому кожне її повернення викликає спротив, як видно з реакції на попереднє ухвалення закону Chat Control.
Що VPN можуть і чого не можуть зробити проти вимог сканування повідомлень
Тут користувачам потрібні реалістичні очікування. VPN шифрує ваш інтернет-трафік між пристроєм і сервером, що корисно для приховування активності в інтернеті, місцезнаходження та метаданих на рівні мережі від провайдера чи будь-кого, хто відстежує з’єднання. Чого VPN не робить — це не запобігає скануванню на самому пристрої чи всередині застосунку для обміну повідомленнями до того, як трафік досягне VPN-тунелю. Якщо платформа обміну повідомленнями вбудує сканування у свій застосунок відповідно до вимог закону, маршрутизація з’єднання через VPN не зупинить цього сканування.
Що VPN все ще може зробити — це додати рівень захисту для решти вашого цифрового сліду: маскувати IP-адресу, зменшувати вразливість у публічних мережах і обмежувати те, що сторонні особи можуть визначити з ваших шаблонів підключення. Це доповняльний інструмент, а не заміна гарантій шифрування, які загрожує зруйнувати сканування на стороні клієнта.
Що це означає для вас
Якщо ви регулярно користуєтеся зашифрованими месенджерами, відновлення 9 липня не означає, що сканування запрацює вже завтра, але це означає, що юридичне підґрунтя для обов’язкового сканування знову на порядку денному в Брюсселі. Практичний висновок — стежити за тим, які застосунки публічно зобов’язуються чинити опір вимогам сканування на стороні клієнта, і які платформи працюють під юрисдикцією ЄС, а які — ні. Розуміння різниці між транспортним шифруванням (яке захищає VPN) і наскрізним шифруванням повідомлень (на яке націлений Chat Control) допоможе ухвалювати більш чіткі рішення щодо того, які інструменти справді захищають ваші розмови.
Практичні висновки
Слідкуйте за розвитком цього законодавства, а не вважайте його вирішеним, адже ці голосування неодноразово поверталися після очевидних поразок. Перегляньте політики конфіденційності та публічні позиції месенджерів, якими ви найчастіше користуєтеся, особливо стосовно зобов’язань щодо сканування на стороні клієнта. Використовуйте VPN як один із рівнів ширшої стратегії приватності, а не як повний захист від вимог сканування повідомлень. І ознайомтеся із законодавчою історією, зокрема з початковим винятком із ePrivacy, щоб зрозуміти, як дебати про стеження Chat Control у ЄС 2026 року сягають попередніх компромісів, які й досі формують сьогоднішні правила.




