Blog
Regulace·July 10, 2026·8 min čtení

Chat Control: kdo vlastně čte vaše zprávy a co se právě odehrálo v Bruselu.

Devátého července Evropský parlament obnovil až do roku 2028 nařízení, které umožňuje messagingovým službám prohledávat vaše konverzace kvůli materiálům se sexuálním zneužíváním dětí. Za přezdívkou „Chat Control“ se skrývají dva velmi odlišné texty a spousta zmatku. Co zákon skutečně umožňuje, kdo co prohledává a o čem se u vašich soukromých zpráv teprve rozhodne.

ME
Mohamed ESSID
Zakladatel, Trasimène

Tři měsíce, kdy bylo prohledávání nelegální

Málokdo si toho všiml: mezi 4. dubnem a 9. červencem 2026 už velké messagingové služby nesměly v Evropě analyzovat vaše konverzace. Nařízení, které to od roku 2021 umožňovalo, to s přezdívkou Chat Control 1.0, mělo na jaře vypršet. Šestadvacátého března Evropský parlament odmítl jeho prodloužení. Výsledek: po tři měsíce vůbec žádný právní základ. Právní vakuum, se kterým nikdo doopravdy nepočítal.

Pak se spis vrátil a tentokrát se pravidla hry změnila. Ve druhém čtení nestačí k zamítnutí postoje Rady většina přítomných poslanců. Je potřeba absolutní většina všech 720 členů, tedy 361 hlasů. Devátého července hlasovalo 314 poslanců pro zamítnutí, 276 proti zamítnutí a 17 se zdrželo. Chybělo 47 hlasů. Text se proto považuje za přijatý a dobrovolné prohledávání je opět legální až do 3. dubna 2028.

Jeden prvek téhož hlasování si zaslouží pozornost. Poslanci přijali pozměňovací návrh, který výslovně vylučuje end-to-end šifrovaný messaging z působnosti nařízení. Rada ho ale ještě musí přijmout, a v době, kdy toto publikujeme, není v platnosti.

Co zákon skutečně umožňuje

Oficiálním textem je nařízení (EU) 2021/1232. Přijaté v červenci 2021 otevírá dočasnou výjimku ze směrnice o soukromí v elektronických komunikacích, tedy zákona chránícího důvěrnost vašich elektronických komunikací. V praxi umožňuje poskytovatelům e-mailu a messagingu analyzovat to, co prochází jejich servery, aby detekovali a hlásili materiály se sexuálním zneužíváním dětí a odhalili dospělé, kteří se pokoušejí přiblížit dětem.

Několik omylů je dobré nejprve vyjasnit. Žádná messagingová služba není povinna cokoliv prohledávat: nařízení ruší zákaz pro ty, které se pro to rozhodnou, a většina velkých amerických platforem to dělala dávno před rokem 2021. Ani výjimka nikomu neumožňuje hledat cokoliv jiného. Vaše politické názory nebo vyhrocené hádky nejsou cílem; nástroje většinou porovnávají vaše snímky s databázemi otisků materiálů, které už úřady identifikovaly.

Zbývá slovo „dočasná“, které si své uvozovky zaslouží. Nařízení mělo trvat tři roky. Bylo prodlouženo v roce 2024, vypršelo v dubnu 2026 a právě bylo obnoveno na další dva roky. Po tolika mimořádných prodlouženích začíná výjimka vypadat jako zvyk.

Kdo co v praxi prohledává

Pokud používáte Gmail, Outlook, Facebook Messenger, Instagram nebo Snapchat, mohou být fotky a zprávy, které putují nešifrovaně přes servery, porovnávány s těmito databázemi otisků. Rozsah ukazují čísla NCMEC, americké instituce, která centralizuje hlášení: 20,5 milionu v roce 2024, téměř všechna vygenerovaná automatickými skeny platforem.

End-to-end šifrovaný messaging hraje v jiné lize. WhatsApp, Signal, iMessage a Messenger od konce roku 2023: na těchto službách je obsah vašich konverzací pro servery, které jej přenášejí, nečitelný. Klíče drží pouze vaše zařízení a zařízení vašeho kontaktu. To je matematika, ne regulace, a žádná regulace to nezmění.

Právě proto se skutečná debata posledních let přesunula k mnohem invazivnější myšlence: prohledávat zprávy přímo ve vašem telefonu, ještě před zašifrováním. Více k tomu níže.

Stroje, které se mýlí

V tomto rozsahu automatické prohledávání nevyhnutelně produkuje chyby, a nejsou vzácné. Amazon přiznává, že používá záměrně široký práh detekce, který podle jeho vlastních slov přináší vysoké procento falešných poplachů. Výzkumníci ze Stanfordu zjistili, že téměř 80 % hlášení označených jako „generativní AI“ zaslaných NCMEC v první polovině roku 2025 vůbec neobsahovalo žádný materiál se sexuálním zneužíváním dětí vytvořený AI.

Za statistikami jsou lidé. Nejznámějším případem je americký otec, který vyfotil infekci svého syna, aby ji během pandemie poslal lékaři. Fotky, automaticky zálohované do cloudu, spustily algoritmy Googlu. Jeho účet byl přes noc uzavřen, deset let e-mailů a fotek pryč, a bylo zahájeno policejní vyšetřování. Vyšetřování dospělo k tomu zjevnému: není co hlásit. Google účet nikdy neobnovil.

To je slepé místo systému. Automatické hlášení není důkaz, ale jeho důsledky dopadají okamžitě, a někdy nadobro, ještě než cokoliv seriózně zkontroloval nějaký člověk.

Skutečná debata neskončila

Trvalé nařízení, navržené v květnu 2022 a přezdívané Chat Control 2.0, šlo původně mnohem dál. Počítalo s povinnými detekčními příkazy: pravomocí přinutit messagingovou službu, včetně té šifrované, aby analyzovala komunikaci svých uživatelů. Právě tento text po tři roky mobilizoval kryptografy, úřady pro ochranu osobních údajů a velkou část občanské společnosti a udržoval spis zaseknutý v Radě.

V listopadu 2025 Rada nakonec povinné prohledávání ze svého vyjednávacího postoje vypustila. To, co zůstává na stole, není nevýznamné: trvalý rámec pro dobrovolné prohledávání, povinnosti ověřování věku, které by se vztahovaly i na šifrované služby, povinnosti „zmírňování rizik“ dost vágní na to, aby udržely tlak na šifrování, a specializované centrum EU. Vyjednávání mezi Parlamentem a Radou se obnoví v září 2026 pod irským předsednictvím.

Zkrátka: 1.0 bylo prodlouženo, o 2.0 se stále vyjednává a ústřední otázka se nepohnula ani o píď. Lze šifrovanou messagingovou službu přinutit, aby nahlédla do zpráv svých uživatelů, ano, nebo ne?

Co to mění pro vás

  • Na službách, které nejsou end-to-end šifrované (klasický e-mail, soukromé zprávy na sociálních sítích), může být váš obsah legálně analyzován detekčními algoritmy. Platilo to před dubnem 2026; platí to znovu.
  • Na end-to-end šifrovaném messagingu nemohou servery číst vaše konverzace. Jen si ověřte, že šifrování je skutečně zapnuté: ve výchozím nastavení je na WhatsAppu, Signalu a iMessage, ne všude jinde.
  • Účet může být pozastaven jen na základě samotného automatického hlášení, bez jakéhokoliv zásahu člověka. Uchovávejte nezávislou zálohu toho, na čem opravdu záleží, fotek a dokumentů, místo abyste vše svěřovali jedinému ekosystému.
  • A debata bude pokračovat: prohledávání přímo v zařízení se vrátí na stůl, až se obnoví vyjednávání o trvalém nařízení.
End-to-end šifrování není nástroj podvodníků. Je to technologie chránící vaše bankovní, lékařské a rodinné konverzace. Celá evropská debata se scvrkává na otázku, zda ho lze oslabit „jen trochu“, aby se umožnilo prohledávání. Kryptografové dávají už deset let stejnou odpověď: šifrování oslabené pro jeden účel je oslabené pro všechny.

Co Trasimène dělá: a co ne

Řekněme si to na rovinu: žádný antivirus ani žádná VPN nezabrání komunikační službě v tom, aby analyzovala, co prochází jejími servery. Skenování probíhá na straně platformy, nad obsahem, který jste jí sami předali. VPN šifruje cestu mezi vaším zařízením a serverem, nikoli to, co platforma s vašimi daty udělá potom. Pokud vám někdo prodává „ochranu proti Chat Control“, mějte se před takovým prodejcem na pozoru.

Trasimène působí na druhé straně vašeho soukromí: špionážní software nainstalovaný ve vašem telefonu, aplikace, které odčerpávají vaše data, phishing mířící na vaše účty a důvěrnost vašeho provozu na sítích, které nemáte pod kontrolou. Proti skenování na straně serveru se váš nejlepší nástroj vejde do jediné věty: zvolte end-to-end šifrovanou komunikaci a vězte, co může, a co nemůže, každá služba s vaším obsahem dělat.

Držte se mapy tématu spíš než hluku kolem něj. Co dnes platí, je dobrovolné prohledávání, omezené na materiály se sexuálním zneužíváním dětí, na nešifrovaných službách, prodloužené do dubna 2028. O čem se teprve rozhoduje, je osud šifrovaného messagingu, v Bruselu od září. Mezitím se dobré návyky nemění: end-to-end šifrovaný messaging pro to, co je soukromé, nezávislé zálohy pro to, co je cenné, a trochu pozornosti k tomu, co každá platforma dělá s vaším obsahem.

Zdroje
  1. Regulation (EU) 2021/1232, official text of the ePrivacy derogation (EUR-Lex, 2021)
  2. Regulation (EU) 2024/1307, first extension of the derogation until 3 April 2026 (EUR-Lex, 2024)
  3. The Register, "EU 'Chat Control' snoopfest returns after vote to kill it falls short" (9 July 2026)
  4. Patrick Breyer (former MEP), "EU Parliament greenlights Chat Control 1.0" (9 July 2026)
  5. CDT Europe, response to the European Parliament rejection of the Chat Control 1.0 extension (March 2026)
  6. eucrim, "CSA Regulation: Council Position Reached" (November 2025)
  7. EU Perspectives, "Strict combating child sexual abuse, no mandatory scanning. Council has a common position on 'chat control'" (November 2025)
  8. NCMEC, CyberTipline Data 2024 (20.5 million reports)
  9. Stanford Center for Internet and Society, "Letter to NCMEC about AI-CSAM Report Statistics" (2025)
  10. The New York Times, "A Dad Took Photos of His Naked Toddler for the Doctor. Google Flagged Him as a Criminal." (August 2022)
  11. Meta Newsroom, "Launching Default End-to-End Encryption on Messenger" (December 2023)
Trasimène: mobilní bezpečnost

Podívejte se, co Trasimène chrání

Stáhnout Trasimène →
Související články
Zpět na blog