Blog
Peraturan·July 10, 2026·8 min bacaan

Chat Control: siapa yang sebenarnya membaca mesej anda, dan apa yang baru sahaja berlaku di Brussels.

Pada 9 Julai, Parlimen Eropah menghidupkan semula, sehingga 2028, peraturan yang membolehkan perkhidmatan pemesejan mengimbas perbualan anda untuk mencari bahan penderaan seksual kanak-kanak. Di sebalik gelaran "Chat Control" tersembunyi dua teks yang sangat berbeza dan banyak kekeliruan. Apa yang sebenarnya dibenarkan oleh undang-undang, siapa mengimbas apa, dan apa yang masih perlu diputuskan untuk mesej peribadi anda.

ME
Mohamed ESSID
Pengasas, Trasimène

Tiga bulan apabila imbasan menyalahi undang-undang

Hampir tiada siapa yang perasan: antara 4 April dan 9 Julai 2026, perkhidmatan pemesejan utama tidak lagi dibenarkan menganalisis perbualan anda di Eropah. Peraturan yang membenarkannya sejak 2021, yang digelar Chat Control 1.0, dijangka tamat tempoh pada musim bunga. Pada 26 Mac, Parlimen Eropah enggan melanjutkannya. Hasilnya: langsung tiada asas undang-undang selama tiga bulan. Suatu kekosongan undang-undang yang tidak benar-benar dirancang oleh sesiapa.

Kemudian fail itu kembali, dan kali ini peraturan permainan telah berubah. Pada bacaan kedua, menolak pendirian Majlis memerlukan lebih daripada majoriti ahli Parlimen yang hadir. Ia memerlukan majoriti mutlak daripada kesemua 720 ahli, iaitu 361 undi. Pada 9 Julai, 314 ahli Parlimen mengundi untuk menolak, 276 mengundi menentang penolakan, 17 berkecuali. Kurang 47 undi. Oleh itu teks itu dianggap diterima, dan imbasan sukarela sah semula sehingga 3 April 2028.

Satu unsur dalam undian yang sama itu wajar diberi perhatian. Ahli Parlimen menerima satu pindaan yang secara jelas mengecualikan pemesejan tersulit hujung ke hujung daripada skop peraturan itu. Tetapi Majlis masih perlu menerimanya, dan ketika kami menerbitkan ini, ia belum berkuat kuasa.

Apa yang sebenarnya dibenarkan oleh undang-undang

Teks rasminya ialah Peraturan (EU) 2021/1232. Diterima pakai pada Julai 2021, ia membuka pengecualian sementara kepada Arahan ePrivacy, undang-undang yang melindungi kerahsiaan komunikasi elektronik anda. Dalam amalan, ia membolehkan penyedia e-mel dan pemesejan menganalisis apa yang melalui pelayan mereka bagi mengesan dan melaporkan bahan penderaan seksual kanak-kanak, dan mengesan orang dewasa yang cuba mendekati kanak-kanak.

Beberapa salah faham wajar dijelaskan dahulu. Tiada perkhidmatan pemesejan yang diwajibkan mengimbas apa-apa: peraturan itu mengangkat larangan bagi yang memilih untuk melakukannya, dan kebanyakan platform besar Amerika sudah melakukannya jauh sebelum 2021. Pengecualian ini juga tidak membenarkan sesiapa mencari apa-apa yang lain. Pandangan politik atau perbalahan hangat anda bukan sasarannya; alat itu kebanyakannya membandingkan imej anda dengan pangkalan data cap jari bahan yang telah dikenal pasti oleh pihak berkuasa.

Yang tinggal ialah perkataan "sementara", yang wajar mendapat tanda petiknya. Peraturan itu sepatutnya bertahan tiga tahun. Ia dilanjutkan pada 2024, tamat tempoh pada April 2026, dan baru sahaja diperbaharui untuk dua tahun lagi. Selepas sebegitu banyak pelanjutan luar biasa, pengecualian ini mula kelihatan seperti satu tabiat.

Siapa mengimbas apa, dalam amalan

Jika anda menggunakan Gmail, Outlook, Facebook Messenger, Instagram atau Snapchat, foto dan mesej yang bergerak tanpa penyulitan melalui pelayan boleh disemak terhadap pangkalan data cap jari tersebut. Skalanya terserlah dalam angka NCMEC, badan AS yang memusatkan laporan: 20.5 juta pada 2024, hampir kesemuanya dijana oleh imbasan automatik platform.

Pemesejan tersulit hujung ke hujung ialah cerita yang berbeza sama sekali. WhatsApp, Signal, iMessage, dan Messenger sejak akhir 2023: pada perkhidmatan ini, kandungan perbualan anda tidak dapat dibaca oleh pelayan yang membawanya. Hanya peranti anda dan peranti kenalan anda yang memegang kunci. Itu matematik, bukan peraturan, dan tiada peraturan yang boleh mengubahnya.

Itulah sebabnya perdebatan sebenar beberapa tahun kebelakangan ini telah beralih kepada idea yang jauh lebih mengganggu: mengimbas mesej terus pada telefon anda, sebelum penyulitan. Lebih lanjut mengenainya di bawah.

Mesin yang tersilap

Pada skala ini, imbasan automatik pasti menghasilkan ralat, dan ia tidak jarang berlaku. Amazon mengakui menggunakan ambang pengesanan yang sengaja dibuat luas yang, dalam kata-katanya sendiri, menghasilkan peratusan positif palsu yang tinggi. Penyelidik Stanford mendapati bahawa hampir 80% laporan berlabel "AI generatif" yang dihantar kepada NCMEC pada separuh pertama 2025 langsung tidak mengandungi bahan penderaan seksual kanak-kanak yang dijana AI.

Di sebalik statistik itu terdapat manusia. Kes yang paling terkenal ialah seorang bapa Amerika yang memfotograf jangkitan pada anak lelakinya untuk dihantar kepada doktor semasa pandemik. Foto itu, yang disandarkan secara automatik ke awan, mencetuskan algoritma Google. Akaunnya ditutup dalam sekelip mata, sepuluh tahun e-mel dan foto lenyap, dan satu siasatan polis dibuka. Siasatan itu menyimpulkan perkara yang jelas: tiada apa-apa untuk dilaporkan. Google tidak pernah memulihkan akaun itu.

Itulah titik buta sistem tersebut. Laporan automatik bukanlah bukti, tetapi akibatnya menimpa dengan segera, dan kadangkala secara kekal, sebelum ada manusia benar-benar menyemak apa-apa.

Perdebatan sebenar belum berakhir

Peraturan tetap, yang dicadangkan pada Mei 2022 dan digelar Chat Control 2.0, pada asalnya jauh lebih luas jangkauannya. Ia memperuntukkan perintah pengesanan yang wajib: kuasa untuk memaksa perkhidmatan pemesejan, termasuk yang tersulit, menganalisis komunikasi penggunanya. Teks itulah yang menggerakkan pakar kriptografi, pihak berkuasa perlindungan data dan sebahagian besar masyarakat sivil selama tiga tahun, dan menyekat fail itu di Majlis.

Pada November 2025, Majlis akhirnya menggugurkan imbasan wajib daripada pendirian rundingannya. Apa yang masih di atas meja bukan perkara remeh: rangka kerja tetap untuk imbasan sukarela, kewajipan pengesahan umur yang turut terpakai kepada perkhidmatan tersulit, kewajipan "mitigasi risiko" yang cukup samar untuk mengekalkan tekanan terhadap penyulitan, dan sebuah pusat EU yang khusus. Rundingan antara Parlimen dan Majlis disambung semula pada September 2026 di bawah presidensi Ireland.

Ringkasnya: 1.0 telah dilanjutkan, 2.0 masih dirundingkan, dan persoalan utama tidak berganjak seinci pun. Bolehkah perkhidmatan pemesejan tersulit dipaksa melihat ke dalam mesej penggunanya, ya atau tidak?

Apa yang berubah untuk anda

  • Pada perkhidmatan yang tidak tersulit hujung ke hujung (e-mel biasa, mesej peribadi rangkaian sosial), kandungan anda boleh dianalisis secara sah oleh algoritma pengesanan. Itu benar sebelum April 2026; ia benar semula.
  • Pada pemesejan tersulit hujung ke hujung, pelayan tidak boleh membaca perbualan anda. Hanya semak bahawa penyulitan benar-benar diaktifkan: ia diaktifkan secara lalai pada WhatsApp, Signal dan iMessage, tetapi tidak di semua tempat lain.
  • Sesebuah akaun boleh digantung berdasarkan laporan automatik semata-mata, tanpa penglibatan manusia. Simpanlah sandaran bebas bagi perkara yang benar-benar penting, foto dan dokumen, dan bukannya mempercayakan segala-galanya kepada satu ekosistem sahaja.
  • Dan perdebatan itu akan berterusan: imbasan pada peranti akan kembali ke atas meja apabila rundingan mengenai peraturan tetap disambung semula.
Penyulitan hujung ke hujung bukan alat penjenayah. Ia teknologi yang melindungi perbualan perbankan, perubatan dan keluarga anda. Seluruh perdebatan Eropah bermuara kepada sama ada ia boleh dilemahkan "sedikit sahaja" untuk membolehkan imbasan. Pakar kriptografi telah memberikan jawapan yang sama selama sepuluh tahun: penyulitan yang dilemahkan untuk satu tujuan adalah lemah untuk semua orang.

Apa yang Trasimène lakukan, dan apa yang ia tidak lakukan

Mari kita berterus terang: tiada antivirus dan tiada VPN yang mampu menghalang perkhidmatan pemesejan daripada menganalisis apa yang melalui pelayannya. Pengimbasan berlaku di pihak platform, ke atas kandungan yang telah anda serahkan kepadanya. VPN menyulitkan laluan antara peranti anda dengan pelayan, bukan apa yang platform lakukan dengan data anda selepas itu. Jika seseorang menjual kepada anda "perlindungan terhadap Chat Control", berhati-hatilah dengan penjualnya.

Bidang Trasimène ialah sisi lain privasi anda: perisian pengintip yang dipasang pada telefon anda, aplikasi yang menyedut data anda, phishing yang menyasarkan akaun anda, dan kerahsiaan trafik anda pada rangkaian yang tidak anda kawal. Terhadap pengimbasan di pihak pelayan, langkah terbaik anda muat dalam satu ayat: pilih pemesejan yang disulitkan hujung ke hujung, dan ketahui apa yang setiap perkhidmatan boleh, atau tidak boleh, lakukan dengan kandungan anda.

Ingatlah peta topik ini, bukan hingar-bingar di sekelilingnya. Apa yang berkuat kuasa hari ini ialah imbasan sukarela, terhad kepada bahan penderaan seksual kanak-kanak, pada perkhidmatan yang tidak disulitkan, dilanjutkan sehingga April 2028. Apa yang masih belum diputuskan ialah nasib pemesejan tersulit, di Brussels mulai September. Sementara itu, tabiat baik tidak berubah: pemesejan tersulit hujung ke hujung untuk perkara yang peribadi, sandaran bebas untuk perkara yang berharga, dan sedikit perhatian terhadap apa yang setiap platform lakukan dengan kandungan anda.

Sumber
  1. Regulation (EU) 2021/1232, official text of the ePrivacy derogation (EUR-Lex, 2021)
  2. Regulation (EU) 2024/1307, first extension of the derogation until 3 April 2026 (EUR-Lex, 2024)
  3. The Register, "EU 'Chat Control' snoopfest returns after vote to kill it falls short" (9 July 2026)
  4. Patrick Breyer (former MEP), "EU Parliament greenlights Chat Control 1.0" (9 July 2026)
  5. CDT Europe, response to the European Parliament rejection of the Chat Control 1.0 extension (March 2026)
  6. eucrim, "CSA Regulation: Council Position Reached" (November 2025)
  7. EU Perspectives, "Strict combating child sexual abuse, no mandatory scanning. Council has a common position on 'chat control'" (November 2025)
  8. NCMEC, CyberTipline Data 2024 (20.5 million reports)
  9. Stanford Center for Internet and Society, "Letter to NCMEC about AI-CSAM Report Statistics" (2025)
  10. The New York Times, "A Dad Took Photos of His Naked Toddler for the Doctor. Google Flagged Him as a Criminal." (August 2022)
  11. Meta Newsroom, "Launching Default End-to-End Encryption on Messenger" (December 2023)
Trasimène: keselamatan mudah alih

Lihat apa yang dilindungi Trasimène

Muat turun Trasimène →
Artikel berkaitan
Kembali ke blog