Imaginează-ți următorul scenariu: înainte ca o fotografie să plece din telefonul tău către un prieten, un modul integrat direct în aplicație o analizează și decide dacă are voie să fie trimisă.
Nu vorbim despre un atacator cibernetic și nici despre cineva care a reușit să spargă criptarea pe traseu. Verificarea are loc chiar la capătul conversației fie înainte de criptare, pe dispozitivul tău, fie imediat după recepționare și decriptare.
Acesta este scenariul tehnic aflat în centrul uneia dintre cele mai aprinse dezbateri din Uniunea Europeană, începută în 2022. Deși o astfel de funcție nu este impusă în prezent pe telefoanele din UE, propunerea cunoscută informal drept „Chat Control” a declanșat o confruntare majoră între instituții europene, organizații pentru protecția copilului, specialiști în securitate cibernetică și dezvoltatori de aplicații de mesagerie criptată.
În spațiul public, subiectul este adesea polarizat între două extreme false: „UE vă citește toate mesajele de mâine” și „Nu se întâmplă nimic, sunt doar teorii ale conspirației”.
În acest articol vom analiza faptele:
- Diferența dintre cele două legi care sunt frecvent confundate.
- Mecanismele tehnice de scanare și motivele pentru care comunitatea tehnică este divizată.
- Situația legislativă din august 2026 și ce înseamnă ea concret pentru telefonul tău.
1. Chat Control 1.0 vs. Chat Control 2.0: Două legi complet diferite
Prima confuzie majoră provine din tratarea acestui dosar ca pe o singură lege. În realitate, există o directivă temporară și o propunere pentru un regulament permanent.
Regulamentul temporar („Chat Control 1.0”)
- Adoptat inițial în 2021, reprezintă o derogare temporară de la normele europene privind confidențialitatea comunicațiilor electronice.
- Permite anumitor furnizori de servicii (cum ar fi serviciile de webmail sau platformele clasice de mesagerie) să folosească în mod voluntar tehnologii de detectare a materialelor cu abuz sexual asupra copiilor (CSAM) și să raporteze incidentele găsite.
- Nu impune scanarea proactivă, ci doar creează cadrul legal pentru companiile care decid să facă acest lucru și care au acces tehnic la conținut.
- După ce a expirat la 3 aprilie 2026, UE a adoptat în iulie 2026 o prelungire valabilă până la 3 aprilie 2028. Această formă finală exclude explicit comunicațiile criptate end-to-end (E2EE).
Propunerea de regulament permanent („Chat Control 2.0”)
- Reprezintă propunerea Comisiei Europene din 11 mai 2022 pentru un cadru permanent.
- În versiunea inițială, includea posibilitatea emiterii unor „ordine de detectare”, prin care platformele puteau fi obligate să scaneze conținutul pentru a găsi materiale cunoscute, materiale noi și tentative de ademenire a minorilor (grooming).
- Această propunere nu a fost adoptată. Ea se află încă în faza de negocieri (trialog) între Parlamentul European, Consiliul UE și Comisie.
2. Argumentele susținătorilor: De ce a fost propusă legea?
Problema pe care legislația încearcă să o combată este una gravă și reală. Centrul Național pentru Copii Dispăruți și Exploatați din SUA (NCMEC) a înregistrat doar în 2023 peste 30 de milioane de sesizări la nivel global, marea majoritate venind din scanarea voluntară a câtorva mari platforme.
Organizațiile de protecție a minorilor (precum Missing Children Europe, ECPAT, Internet Watch Foundation) și Europol susțin că, în lipsa scanării, multe cazuri ar rămâne nedescoperite.
Poziția susținătorilor se bazează pe trei argumente principale:
- Eliminarea dependenței de bunăvoința marilor corporații: În prezent, detectarea este voluntară; dacă o companie mare decide să oprească scanarea, autoritățile nu pot interveni.
- Fenomenul de „Going Dark”: Trecerea platformelor majore la criptare implicită end-to-end (cum a procedat Facebook Messenger la finalul lui 2023) reduce vizibilitatea asupra conținutului ilegal partajat.
- Echilibrul între drepturi fundamentale: Atât dreptul la viață privată, cât și dreptul copilului la protecție sunt garantate de Carta Drepturilor Fundamentale a UE. Susținătorii argumentează că este necesar un mecanism proporțional care să asigure ambele deziderate.
3. Cum ar funcționa scanarea din punct de vedere tehnic?
Tehnic vorbind, propunerile aduc în discuție trei niveluri de tehnologie, fiecare cu niveluri diferite de precizie:
- Potrivirea de hash-uri (pentru conținut cunoscut):Fiecare imagine ilegală confirmată primește o „amprentă digitală” unică (hash perceptual). Dispozitivul compară codul imaginii tale cu o bază de date de coduri cunoscute, fără ca un algoritm să „privească” propriu-zis poza. Este o metodă matură, utilizată din 2009, cu o rată mică de eroare, deși pot apărea coliziuni de hash-uri.
- Clasificatoare bazate pe Inteligență Artificială (pentru conținut nou):Algoritmul analizează imagini necunoscute și încearcă să determine autonom dacă conținutul este ilegal. Complexitatea tehnică este mult mai mare, iar marja de eroare crește substanțial.
- Detectarea tentativelor de ademenire (grooming):Sistemul analizează textul și tiparele de comunicare pentru a detecta comportamente suspecte între adulți și minori. Această zonă este cea mai predispusă la interpretări greșite, din cauza limbajului natural, a ironiei, argoului sau a glumelor cotidiene.
[ Dispozitiv Utilizator ]
│
▼ (Scanare pe dispozitiv / Client-Side Scanning)
[ Verificare hash-uri / AI ]
│
▼
[ Criptare End-to-End ] ──────► [ Traseu / Server ] ──────► [ Destinatar ]
Unde are loc scanarea? Ce este „Client-Side Scanning”?
Dacă o conversație este criptată end-to-end (ex: Signal, WhatsApp, iMessage), datele nu pot fi citite pe servere. Singurul punct în care conținutul poate fi analizat este direct pe telefon, înainte de criptare.
- Analogia practică: Plicul trimis prin poștă rămâne perfect sigilat pe tot traseul, însă un inspector stă lângă tine și verifică scrisoarea peste umăr înainte să o introduci în plic.
- Dilema: În timp ce susținătorii afirmă că protocolul criptografic rămâne intact, specialiștii în securitate argumentează că verificarea înainte de criptare anulează însăși garanția confidențialității și creează o țintă uriașă pentru potențiali atacatori.
- Precedentul Apple: În 2021, Apple a anunțat un sistem similar de scanare pe dispozitiv pentru iCloud Photos, însă l-a abandonat definitiv la sfârșitul anului 2022, declarând că o astfel de arhitectură implică riscuri inacceptabile de supraveghere în masă.
4. Principalele critici și contraargumente
| Punct de dispută | Argumentul criticilor | Contraargumentul susținătorilor |
| Prezumția de nevinovăție | Scanarea se aplică tuturor utilizatorilor. Serviciul Juridic al Consiliului UE și autoritățile europene de protecție a datelor (EDPB, EDPS) au avertizat că monitorizarea generală și nediferențiată contravine jurisprudenței CJUE. | Nu este o citire manuală a mesajelor, ci o verificare automată similară filtrelor de securitate din aeroporturi, care nu trimite date mai departe dacă nu există potrivire. |
| Alertele fals pozitive | Datele din teren arată un număr mare de erori (ex. Poliția Elvețiană a raportat că ~80% din sesizările automate nu erau relevante penal, iar Poliția Irlandeză a confirmat doar ~20% ca fiind ilegale). La scară europeană, o marjă minusculă de eroare afectează sute de mii de utilizatori nevinovați. | Rapoartele trec printr-un filtru de verificare umană înainte de a ajunge la forțele de ordine, iar baza de date de hash-uri cunoscute are o precizie ridicată. |
| Precedentul tehnic | Peste 300 de cercetători în securitate cibernetică au avertizat că, odată ce infrastructura de scanare pe dispozitiv este instalată, modificarea criteriilor de căutare devine o simplă schimbare de configurare pentru viitoare contexte politice. | Orice instrument funcționează sub control judiciar strict și garanții legale, iar frica de abuzuri viitoare nu ar trebui să blocheze instrumentele de anchetă. |
| Reacția furnizorilor de aplicații | Servicii precum Signal și Threema au afirmat că preferă să părăsească piața UE decât să implementeze scanarea pe dispozitiv. Acest lucru ar putea împinge utilizatorii tehnici către aplicații externe nereglementate. | Regulile trebuie să se aplice uniform pe teritoriul pieței unice pentru a proteja toți cetățenii. |
5. Unde ne aflăm în august 2026?
Situația legislativă curentă este bine definită, deși procesul complet nu este încheiat:
- Derogarea temporară (Chat Control 1.0):Este adoptată și în vigoare prin Regulamentul (UE) 2026/1881 până la 3 aprilie 2028. Aceasta exclude explicit comunicațiile criptate end-to-end (E2EE).
- Regulamentul permanent (Chat Control 2.0):Se află în continuare pe masa negocierilor de tip trialog. Parlamentul European a solicitat excluderea comunicațiilor E2EE și restrângerea ordinelor de detectare, în timp ce Consiliul UE a eliminat scanarea obligatorie din poziția sa, păstrând mecanismele voluntare și obligațiile de atenuare a riscurilor.
- Ce înseamnă pentru telefonul tău astăzi:Nu există nicio obligație legală care să impună aplicațiilor precum WhatsApp, Signal sau iMessage să scaneze mesajele tale criptate. Scanările existente sunt efectuate doar de platformele care au acces tehnic direct la date (cum ar fi fișierele necriptate sau serviciile clasice de e-mail), pe bază voluntară.
Concluzie: O dispută între două principii legitime
Dezbaterea din jurul „Chat Control” nu este despre oportunitatea protejării minorilor, ci despre proporționalitatea metodelor folosite.
Întrebarea fundamentală rămâne deschisă: este acceptabilă introducerea unei capacități de inspecție pe dispozitivele tuturor cetățenilor în numele siguranței publice, sau riscurile create pentru confidențialitate și securitate cibernetică depășesc beneficiile?
Tu ce părere ai?
Consideri că scanarea pe dispozitiv este un compromis acceptabil pentru combaterea abuzurilor grave, sau crezi că protecția criptării end-to-end trebuie să rămână absolută? Lasă-ți argumentele în secțiunea de comentarii de la video-ul de pe Youtube.



