Τρεις μήνες που η σάρωση ήταν παράνομη
Σχεδόν κανείς δεν το πρόσεξε: μεταξύ 4 Απριλίου και 9 Ιουλίου 2026, οι μεγάλες υπηρεσίες ανταλλαγής μηνυμάτων δεν επιτρεπόταν πλέον να αναλύουν τις συνομιλίες σας στην Ευρώπη. Ο κανονισμός που το επέτρεπε από το 2021, αυτός με το παρατσούκλι Chat Control 1.0, επρόκειτο να λήξει την άνοιξη. Στις 26 Μαρτίου, το Ευρωπαϊκό Κοινοβούλιο αρνήθηκε να τον παρατείνει. Το αποτέλεσμα: καμία απολύτως νομική βάση για τρεις μήνες. Ένα νομικό κενό που κανείς δεν είχε πραγματικά προβλέψει.
Στη συνέχεια, ο φάκελος επέστρεψε, και αυτή τη φορά οι κανόνες του παιχνιδιού είχαν αλλάξει. Σε δεύτερη ανάγνωση, η απόρριψη της θέσης του Συμβουλίου απαιτεί κάτι περισσότερο από την πλειοψηφία των παρόντων ευρωβουλευτών. Απαιτεί την απόλυτη πλειοψηφία και των 720 μελών, 361 ψήφους. Στις 9 Ιουλίου, 314 ευρωβουλευτές ψήφισαν υπέρ της απόρριψης, 276 ψήφισαν κατά της απόρριψης, 17 απείχαν. 47 ψήφοι λιγότερες. Το κείμενο, επομένως, θεωρείται ότι εγκρίθηκε, και η εθελοντική σάρωση είναι και πάλι νόμιμη έως τις 3 Απριλίου 2028.
Ένα στοιχείο της ίδιας ψηφοφορίας αξίζει προσοχή. Οι ευρωβουλευτές υιοθέτησαν μια τροπολογία που εξαιρεί ρητά την κρυπτογραφημένη από άκρο σε άκρο ανταλλαγή μηνυμάτων από το πεδίο εφαρμογής του κανονισμού. Όμως το Συμβούλιο πρέπει ακόμη να την αποδεχθεί, και τη στιγμή που δημοσιεύουμε, δεν έχει τεθεί σε ισχύ.
Τι επιτρέπει πραγματικά ο νόμος
Το επίσημο κείμενο είναι ο Κανονισμός (ΕΕ) 2021/1232. Εγκρίθηκε τον Ιούλιο του 2021 και ανοίγει μια προσωρινή εξαίρεση στην Οδηγία ePrivacy, τον νόμο που προστατεύει την εμπιστευτικότητα των ηλεκτρονικών σας επικοινωνιών. Στην πράξη, επιτρέπει στους παρόχους email και ανταλλαγής μηνυμάτων να αναλύουν ό,τι περνά μέσα από τους διακομιστές τους, προκειμένου να εντοπίζουν και να αναφέρουν υλικό σεξουαλικής κακοποίησης παιδιών, και να εντοπίζουν ενήλικες που προσπαθούν να προσεγγίσουν παιδιά.
Αξίζει πρώτα να ξεκαθαρίσουμε μερικές παρανοήσεις. Καμία υπηρεσία ανταλλαγής μηνυμάτων δεν υποχρεούται να σαρώνει οτιδήποτε: ο κανονισμός αίρει μια απαγόρευση για όσες επιλέγουν να το κάνουν, και οι περισσότερες μεγάλες αμερικανικές πλατφόρμες το έκαναν πολύ πριν από το 2021. Ούτε η παρέκκλιση επιτρέπει σε οποιονδήποτε να ψάχνει για οτιδήποτε άλλο. Οι πολιτικές σας απόψεις ή οι έντονες διαφωνίες σας δεν είναι ο στόχος· τα εργαλεία κυρίως συγκρίνουν τις εικόνες σας με βάσεις δεδομένων από αποτυπώματα υλικού που έχει ήδη εντοπιστεί από τις αρχές.
Μένει η λέξη «προσωρινός», που δικαιολογεί τα εισαγωγικά της. Ο κανονισμός επρόκειτο να διαρκέσει τρία χρόνια. Παρατάθηκε το 2024, έληξε τον Απρίλιο του 2026, και μόλις ανανεώθηκε για δύο ακόμη χρόνια. Μετά από τόσες έκτακτες παρατάσεις, η εξαίρεση αρχίζει να μοιάζει με συνήθεια.
Ποιος σαρώνει τι, στην πράξη
Αν χρησιμοποιείτε Gmail, Outlook, Facebook Messenger, Instagram ή Snapchat, οι φωτογραφίες και τα μηνύματα που ταξιδεύουν χωρίς κρυπτογράφηση μέσα από τους διακομιστές μπορούν να ελεγχθούν έναντι αυτών των βάσεων δεδομένων αποτυπωμάτων. Η κλίμακα φαίνεται στα νούμερα του NCMEC, του αμερικανικού οργανισμού που συγκεντρώνει τις αναφορές: 20,5 εκατομμύρια το 2024, σχεδόν όλες παραγόμενες από τις αυτοματοποιημένες σαρώσεις των πλατφορμών.
Η κρυπτογραφημένη από άκρο σε άκρο ανταλλαγή μηνυμάτων παίζει σε άλλη κατηγορία. WhatsApp, Signal, iMessage, και Messenger από τα τέλη του 2023: σε αυτές τις υπηρεσίες, το περιεχόμενο των συνομιλιών σας είναι μη αναγνώσιμο για τους διακομιστές που το μεταφέρουν. Μόνο η συσκευή σας και η συσκευή της επαφής σας κατέχουν τα κλειδιά. Αυτό είναι μαθηματικά, όχι κανονισμός, και κανένας κανονισμός δεν το αλλάζει.
Ακριβώς γι' αυτό η πραγματική συζήτηση των τελευταίων ετών έχει μετατοπιστεί σε μια πολύ πιο παρεμβατική ιδέα: τη σάρωση των μηνυμάτων απευθείας στο τηλέφωνό σας, πριν από την κρυπτογράφηση. Περισσότερα γι' αυτό παρακάτω.
Μηχανές που κάνουν λάθος
Σε αυτήν την κλίμακα, η αυτοματοποιημένη σάρωση αναπόφευκτα παράγει σφάλματα, και δεν είναι σπάνια. Η Amazon παραδέχεται ότι χρησιμοποιεί ένα σκόπιμα ευρύ όριο ανίχνευσης το οποίο, με τα δικά της λόγια, αποδίδει ένα υψηλό ποσοστό ψευδώς θετικών. Ερευνητές του Stanford διαπίστωσαν ότι σχεδόν το 80% των αναφορών με την ετικέτα «παραγωγική τεχνητή νοημοσύνη» που στάλθηκαν στο NCMEC το πρώτο εξάμηνο του 2025 δεν περιείχαν καθόλου υλικό σεξουαλικής κακοποίησης παιδιών παραγόμενο από AI.
Πίσω από τα στατιστικά υπάρχουν άνθρωποι. Η πιο γνωστή περίπτωση είναι ένας Αμερικανός πατέρας που φωτογράφισε τη μόλυνση του γιου του για να τη στείλει σε έναν γιατρό κατά τη διάρκεια της πανδημίας. Οι φωτογραφίες, που αντιγράφηκαν αυτόματα στο cloud, ενεργοποίησαν τους αλγόριθμους της Google. Ο λογαριασμός του έκλεισε μέσα σε μια νύχτα, δέκα χρόνια email και φωτογραφιών χάθηκαν, και ξεκίνησε αστυνομική έρευνα. Η έρευνα κατέληξε στο προφανές: τίποτα προς αναφορά. Η Google δεν αποκατέστησε ποτέ τον λογαριασμό.
Αυτό είναι το τυφλό σημείο του συστήματος. Μια αυτοματοποιημένη αναφορά δεν αποτελεί αποδεικτικό στοιχείο, όμως οι συνέπειές της επέρχονται αμέσως, και μερικές φορές οριστικά, προτού κανένας άνθρωπος ελέγξει σοβαρά οτιδήποτε.
Η πραγματική συζήτηση δεν έχει τελειώσει
Ο μόνιμος κανονισμός, που προτάθηκε τον Μάιο του 2022 και ονομάστηκε Chat Control 2.0, αρχικά πήγαινε πολύ πιο μακριά. Προέβλεπε υποχρεωτικές εντολές ανίχνευσης: την εξουσία να υποχρεωθεί μια υπηρεσία ανταλλαγής μηνυμάτων, ακόμη και μια κρυπτογραφημένη, να αναλύει τις επικοινωνίες των χρηστών της. Αυτό το κείμενο είναι που κινητοποίησε κρυπτογράφους, αρχές προστασίας δεδομένων και μεγάλο μέρος της κοινωνίας των πολιτών για τρία χρόνια, και κράτησε τον φάκελο κολλημένο στο Συμβούλιο.
Τον Νοέμβριο του 2025, το Συμβούλιο εγκατέλειψε τελικά την υποχρεωτική σάρωση από τη διαπραγματευτική του θέση. Αυτό που παραμένει στο τραπέζι δεν είναι ασήμαντο: ένα μόνιμο πλαίσιο για την εθελοντική σάρωση, υποχρεώσεις επαλήθευσης ηλικίας που θα ίσχυαν και για τις κρυπτογραφημένες υπηρεσίες, υποχρεώσεις «μετριασμού κινδύνου» αρκετά ασαφείς ώστε να διατηρούν την πίεση στην κρυπτογράφηση, και ένα ειδικό κέντρο της ΕΕ. Οι διαπραγματεύσεις μεταξύ Κοινοβουλίου και Συμβουλίου ξαναρχίζουν τον Σεπτέμβριο του 2026 υπό την ιρλανδική προεδρία.
Με λίγα λόγια: το 1.0 παρατάθηκε, το 2.0 βρίσκεται ακόμη υπό διαπραγμάτευση, και το κεντρικό ερώτημα δεν έχει μετακινηθεί ούτε εκατοστό. Μπορεί μια κρυπτογραφημένη υπηρεσία ανταλλαγής μηνυμάτων να υποχρεωθεί να κοιτάξει μέσα στα μηνύματα των χρηστών της, ναι ή όχι;
Τι αλλάζει αυτό για εσάς
- →Σε υπηρεσίες που δεν είναι κρυπτογραφημένες από άκρο σε άκρο (κλασικό email, ιδιωτικά μηνύματα κοινωνικών δικτύων), το περιεχόμενό σας μπορεί νόμιμα να αναλυθεί από αλγόριθμους ανίχνευσης. Αυτό ίσχυε πριν από τον Απρίλιο του 2026· ισχύει ξανά.
- →Στην κρυπτογραφημένη από άκρο σε άκρο ανταλλαγή μηνυμάτων, οι διακομιστές δεν μπορούν να διαβάσουν τις συνομιλίες σας. Απλώς ελέγξτε ότι η κρυπτογράφηση είναι πράγματι ενεργή: είναι από προεπιλογή στο WhatsApp, το Signal και το iMessage, όχι όμως παντού.
- →Ένας λογαριασμός μπορεί να ανασταλεί με βάση μια αυτοματοποιημένη αναφορά και μόνο, χωρίς να εμπλέκεται κανένας άνθρωπος. Κρατήστε ένα ανεξάρτητο αντίγραφο ασφαλείας για ό,τι πραγματικά έχει σημασία, φωτογραφίες και έγγραφα, αντί να εμπιστεύεστε τα πάντα σε ένα μοναδικό οικοσύστημα.
- →Και η συζήτηση θα συνεχιστεί: η σάρωση στη συσκευή θα επανέλθει στο τραπέζι όταν ξαναρχίσουν οι διαπραγματεύσεις για τον μόνιμο κανονισμό.
Τι κάνει το Trasimène, και τι δεν κάνει
Ας μιλήσουμε ξεκάθαρα: κανένα antivirus και κανένα VPN δεν πρόκειται να εμποδίσει μια υπηρεσία ανταλλαγής μηνυμάτων να αναλύει ό,τι περνά μέσα από τους διακομιστές της. Η σάρωση γίνεται από την πλευρά της πλατφόρμας, σε περιεχόμενο που εσείς της έχετε παραδώσει. Ένα VPN κρυπτογραφεί τη διαδρομή ανάμεσα στη συσκευή σας και τον διακομιστή, όχι το τι κάνει η πλατφόρμα με τα δεδομένα σας στη συνέχεια. Αν κάποιος σας πουλάει «προστασία από το Chat Control», να είστε επιφυλακτικοί με τον πωλητή.
Το πεδίο δράσης του Trasimène είναι η άλλη όψη της ιδιωτικότητάς σας: το spyware που εγκαθίσταται στο τηλέφωνό σας, οι εφαρμογές που αντλούν τα δεδομένα σας, το phishing που στοχεύει τους λογαριασμούς σας και η εμπιστευτικότητα της κίνησής σας σε δίκτυα που δεν ελέγχετε. Απέναντι στη σάρωση από την πλευρά του διακομιστή, το πιο αποτελεσματικό σας όπλο χωράει σε μία πρόταση: επιλέξτε εφαρμογές ανταλλαγής μηνυμάτων με κρυπτογράφηση από άκρο σε άκρο (end-to-end) και μάθετε τι μπορεί, ή τι δεν μπορεί, να κάνει η κάθε υπηρεσία με το περιεχόμενό σας.
Κρατήστε τον χάρτη του θέματος και όχι τον θόρυβο γύρω από αυτό. Αυτό που ισχύει σήμερα είναι η εθελοντική σάρωση, περιορισμένη σε υλικό σεξουαλικής κακοποίησης παιδιών, σε μη κρυπτογραφημένες υπηρεσίες, με παράταση έως τον Απρίλιο του 2028. Αυτό που παραμένει υπό απόφαση είναι η τύχη της κρυπτογραφημένης ανταλλαγής μηνυμάτων, στις Βρυξέλλες από τον Σεπτέμβριο. Στο μεταξύ, οι καλές συνήθειες δεν αλλάζουν: κρυπτογράφηση από άκρο σε άκρο για ό,τι είναι ιδιωτικό, ανεξάρτητα αντίγραφα ασφαλείας για ό,τι είναι πολύτιμο, και λίγη προσοχή σε ό,τι κάνει κάθε πλατφόρμα με το περιεχόμενό σας.
- Regulation (EU) 2021/1232, official text of the ePrivacy derogation (EUR-Lex, 2021)
- Regulation (EU) 2024/1307, first extension of the derogation until 3 April 2026 (EUR-Lex, 2024)
- The Register, "EU 'Chat Control' snoopfest returns after vote to kill it falls short" (9 July 2026)
- Patrick Breyer (former MEP), "EU Parliament greenlights Chat Control 1.0" (9 July 2026)
- CDT Europe, response to the European Parliament rejection of the Chat Control 1.0 extension (March 2026)
- eucrim, "CSA Regulation: Council Position Reached" (November 2025)
- EU Perspectives, "Strict combating child sexual abuse, no mandatory scanning. Council has a common position on 'chat control'" (November 2025)
- NCMEC, CyberTipline Data 2024 (20.5 million reports)
- Stanford Center for Internet and Society, "Letter to NCMEC about AI-CSAM Report Statistics" (2025)
- The New York Times, "A Dad Took Photos of His Naked Toddler for the Doctor. Google Flagged Him as a Criminal." (August 2022)
- Meta Newsroom, "Launching Default End-to-End Encryption on Messenger" (December 2023)
Δείτε τι προστατεύει το Trasimène