Blog
Regulativa·July 10, 2026·8 min čitanja

Chat Control: tko zapravo čita vaše poruke i što se upravo dogodilo u Bruxellesu.

Europski parlament je 9. srpnja oživio, do 2028., uredbu koja aplikacijama za razmjenu poruka dopušta da skeniraju vaše razgovore u potrazi za materijalom o seksualnom zlostavljanju djece. Iza nadimka „Chat Control” kriju se dva vrlo različita teksta i mnogo zbrke. Što zakon zapravo dopušta, tko što skenira i o čemu se tek treba odlučiti za vaše privatne poruke.

ME
Mohamed ESSID
Osnivač, Trasimène

Tri mjeseca kada je skeniranje bilo nezakonito

Gotovo nitko nije primijetio: između 4. travnja i 9. srpnja 2026. velike aplikacije za razmjenu poruka više nisu smjele analizirati vaše razgovore u Europi. Uredba koja je to dopuštala od 2021., ona s nadimkom Chat Control 1.0, trebala je isteći u proljeće. Europski parlament ju je 26. ožujka odbio produljiti. Rezultat: nikakva pravna osnova tijekom tri mjeseca. Pravni vakuum koji baš nitko nije planirao.

Zatim se predmet vratio, a ovaj put promijenila su se pravila igre. U drugom čitanju, odbijanje stajališta Vijeća zahtijeva više od većine nazočnih zastupnika. Zahtijeva apsolutnu većinu svih 720 članova, 361 glas. Dana 9. srpnja, 314 zastupnika glasovalo je za odbijanje, 276 protiv odbijanja, 17 ih je bilo suzdržano. Nedostajalo je 47 glasova. Tekst se stoga smatra usvojenim, a dobrovoljno skeniranje ponovno je zakonito do 3. travnja 2028.

Jedan element istoga glasovanja zaslužuje pozornost. Zastupnici su usvojili amandman koji izričito izuzima end-to-end šifriranu razmjenu poruka iz područja primjene uredbe. No Vijeće ga tek treba prihvatiti i, u trenutku objave, on nije na snazi.

Što zakon zapravo dopušta

Službeni tekst je Uredba (EU) 2021/1232. Usvojena u srpnju 2021., otvara privremenu iznimku od Direktive o e-privatnosti, zakona koji štiti povjerljivost vaših elektroničkih komunikacija. U praksi dopušta pružateljima usluga e-pošte i razmjene poruka da analiziraju ono što prolazi kroz njihove poslužitelje kako bi otkrili i prijavili materijal o seksualnom zlostavljanju djece te uočili odrasle osobe koje pokušavaju prići djeci.

Nekoliko zabluda vrijedi najprije razjasniti. Nijedna aplikacija za razmjenu poruka nije obvezna išta skenirati: uredba ukida zabranu za one koji to odluče činiti, a većina velikih američkih platformi to je radila i mnogo prije 2021. Niti odstupanje ikomu dopušta traženje bilo čega drugog. Vaša politička mišljenja ili žustre rasprave nisu meta; alati uglavnom uspoređuju vaše slike s bazama podataka otisaka materijala koji su vlasti već identificirale.

Ostaje riječ „privremeno”, koja zaslužuje svoje navodnike. Uredba je trebala trajati tri godine. Produljena je 2024., istekla u travnju 2026. i upravo je obnovljena na još dvije godine. Nakon ovoliko iznimnih produljenja, iznimka počinje sličiti navici.

Tko što skenira, u praksi

Ako koristite Gmail, Outlook, Facebook Messenger, Instagram ili Snapchat, fotografije i poruke koje nešifrirane putuju kroz poslužitelje mogu se provjeriti u tim bazama podataka otisaka. Razmjeri se vide u brojkama NCMEC-a, američkog tijela koje centralizira prijave: 20,5 milijuna u 2024., gotovo sve generirane automatskim skeniranjima platformi.

End-to-end šifrirana razmjena poruka igra u drugoj ligi. WhatsApp, Signal, iMessage i Messenger od kraja 2023.: na tim servisima sadržaj vaših razgovora nečitljiv je poslužiteljima koji ga prenose. Samo vaš uređaj i uređaj vašeg kontakta imaju ključeve. To je matematika, a ne regulativa, i nijedna uredba to ne mijenja.

Upravo se zato prava rasprava posljednjih godina preselila na daleko nametljiviju ideju: skeniranje poruka izravno na vašem telefonu, prije šifriranja. Više o tome u nastavku.

Strojevi koji griješe

Na ovakvoj razini, automatsko skeniranje neizbježno stvara pogreške, i one nisu rijetke. Amazon priznaje da koristi namjerno širok prag otkrivanja koji, prema vlastitim riječima, daje visok postotak lažno pozitivnih rezultata. Istraživači sa Stanforda otkrili su da gotovo 80 % prijava označenih kao „generativna umjetna inteligencija” poslanih NCMEC-u u prvoj polovici 2025. uopće nije sadržavalo materijal o seksualnom zlostavljanju djece generiran umjetnom inteligencijom.

Iza statistike stoje ljudi. Najpoznatiji je slučaj američkog oca koji je tijekom pandemije fotografirao sinovu upalu kako bi je poslao liječniku. Fotografije, automatski pohranjene u oblak, aktivirale su Googleove algoritme. Račun mu je zatvoren preko noći, deset godina e-pošte i fotografija nestalo je, a pokrenuta je i policijska istraga. Istraga je zaključila ono očito: nema se što prijaviti. Google mu nikada nije vratio račun.

To je slijepa točka sustava. Automatska prijava nije dokaz, ali njezine posljedice stižu odmah, a katkad i zauvijek, prije nego što je ijedan čovjek išta ozbiljno provjerio.

Prava rasprava nije gotova

Trajna uredba, predložena u svibnju 2022. i nazvana Chat Control 2.0, izvorno je išla mnogo dalje. Predviđala je obvezne naloge za otkrivanje: ovlast da se aplikaciju za razmjenu poruka, uključujući i onu šifriranu, prisili na analizu komunikacija svojih korisnika. Upravo je taj tekst tri godine mobilizirao kriptografe, tijela za zaštitu podataka i velik dio civilnog društva te zadržavao predmet zaglavljenim u Vijeću.

U studenom 2025. Vijeće je konačno izbacilo obvezno skeniranje iz svojeg pregovaračkog stajališta. Ono što ostaje na stolu nije beznačajno: trajni okvir za dobrovoljno skeniranje, obveze provjere dobi koje bi se primjenjivale i na šifrirane servise, obveze „ublažavanja rizika” dovoljno nejasne da zadrže pritisak na šifriranje te namjenski centar EU-a. Pregovori između Parlamenta i Vijeća nastavljaju se u rujnu 2026. pod irskim predsjedanjem.

Ukratko: 1.0 je produljen, o 2.0 se još pregovara, a središnje se pitanje nije pomaknulo ni za milimetar. Može li se šifriranu aplikaciju za razmjenu poruka prisiliti da zaviri u poruke svojih korisnika, da ili ne?

Što se ovime mijenja za vas

  • Na servisima koji nisu end-to-end šifrirani (klasična e-pošta, privatne poruke na društvenim mrežama) vaš sadržaj mogu zakonito analizirati algoritmi za otkrivanje. To je vrijedilo prije travnja 2026.; ponovno vrijedi.
  • Kod end-to-end šifrirane razmjene poruka poslužitelji ne mogu čitati vaše razgovore. Samo provjerite je li šifriranje doista uključeno: zadano je na WhatsAppu, Signalu i iMessageu, ali ne i svugdje drugdje.
  • Račun se može suspendirati na temelju same automatske prijave, bez ijednog čovjeka u procesu. Čuvajte neovisnu sigurnosnu kopiju onoga što je uistinu važno, fotografija i dokumenata, umjesto da sve povjerite jednom jedinom ekosustavu.
  • A rasprava će se nastaviti: skeniranje na uređaju vratit će se na stol kada se nastave pregovori o trajnoj uredbi.
End-to-end šifriranje nije alat prevaranata. To je tehnologija koja štiti vaše bankovne, medicinske i obiteljske razgovore. Cijela europska rasprava svodi se na to može li se ono oslabiti „samo malo” kako bi se omogućilo skeniranje. Kriptografi već deset godina daju isti odgovor: šifriranje oslabljeno za jednu svrhu oslabljeno je za sve.

Što Trasimène radi, a što ne radi

Budimo iskreni: nijedan antivirus i nijedan VPN neće spriječiti servis za razmjenu poruka da analizira ono što prolazi kroz njegove poslužitelje. Skeniranje se odvija na strani platforme, na sadržaju koji ste joj sami predali. VPN šifrira put između vašeg uređaja i poslužitelja, a ne ono što platforma naknadno radi s vašim podacima. Ako vam netko prodaje „zaštitu od Chat Controla”, budite oprezni prema prodavaču.

Teren Trasimènea je druga strana vaše privatnosti: špijunski softver instaliran na vašem telefonu, aplikacije koje isisavaju vaše podatke, phishing usmjeren na vaše račune i povjerljivost vašeg prometa na mrežama koje ne kontrolirate. Protiv skeniranja na strani poslužitelja vaša najbolja poluga stane u jednu rečenicu: odaberite end-to-end šifriranu razmjenu poruka i znajte što svaki servis može, a što ne može učiniti s vašim sadržajem.

Zapamtite bit teme, a ne buku oko nje. Ono što je danas na snazi jest dobrovoljno skeniranje, ograničeno na materijal o seksualnom zlostavljanju djece, na nešifriranim servisima, produljeno do travnja 2028. Ono o čemu se tek odlučuje jest sudbina šifrirane razmjene poruka, u Bruxellesu od rujna. U međuvremenu, dobre se navike ne mijenjaju: end-to-end šifrirana razmjena poruka za ono što je privatno, neovisne sigurnosne kopije za ono što je dragocjeno i malo pozornosti na to što svaka platforma radi s vašim sadržajem.

Izvori
  1. Regulation (EU) 2021/1232, official text of the ePrivacy derogation (EUR-Lex, 2021)
  2. Regulation (EU) 2024/1307, first extension of the derogation until 3 April 2026 (EUR-Lex, 2024)
  3. The Register, "EU 'Chat Control' snoopfest returns after vote to kill it falls short" (9 July 2026)
  4. Patrick Breyer (former MEP), "EU Parliament greenlights Chat Control 1.0" (9 July 2026)
  5. CDT Europe, response to the European Parliament rejection of the Chat Control 1.0 extension (March 2026)
  6. eucrim, "CSA Regulation: Council Position Reached" (November 2025)
  7. EU Perspectives, "Strict combating child sexual abuse, no mandatory scanning. Council has a common position on 'chat control'" (November 2025)
  8. NCMEC, CyberTipline Data 2024 (20.5 million reports)
  9. Stanford Center for Internet and Society, "Letter to NCMEC about AI-CSAM Report Statistics" (2025)
  10. The New York Times, "A Dad Took Photos of His Naked Toddler for the Doctor. Google Flagged Him as a Criminal." (August 2022)
  11. Meta Newsroom, "Launching Default End-to-End Encryption on Messenger" (December 2023)
Trasimène: mobilna sigurnost

Pogledajte što Trasimène štiti

Preuzmi Trasimène →
Povezani članci
Natrag na blog