Три месяца, когда сканирование было незаконным
Почти никто этого не заметил: с 4 апреля по 9 июля 2026 года крупным мессенджерам больше не разрешалось анализировать ваши переписки в Европе. Регламент, разрешавший это с 2021 года, тот самый, что получил прозвище Chat Control 1.0, должен был истечь весной. 26 марта Европейский парламент отказался продлить его. Результат: полное отсутствие правовой базы на протяжении трёх месяцев. Правовой вакуум, который никто по-настоящему не предусмотрел.
Затем досье вернулось, и на этот раз правила игры изменились. При втором чтении для отклонения позиции Совета требуется больше, чем большинство присутствующих депутатов. Нужно абсолютное большинство всех 720 членов: 361 голос. 9 июля 314 депутатов проголосовали за отклонение, 276, против, 17 воздержались. Не хватило 47 голосов. Таким образом, текст считается принятым, а добровольное сканирование снова законно до 3 апреля 2028 года.
Один элемент того же голосования заслуживает внимания. Депутаты приняли поправку, которая прямо исключает сквозное шифрование из сферы действия регламента. Но Совету ещё предстоит её принять, и на момент публикации она не вступила в силу.
Что закон на самом деле разрешает
Официальный текст: это Регламент (ЕС) 2021/1232. Принятый в июле 2021 года, он вводит временное исключение из Директивы ePrivacy, закона, защищающего конфиденциальность ваших электронных коммуникаций. На практике он позволяет провайдерам электронной почты и мессенджеров анализировать то, что проходит через их серверы, чтобы обнаруживать и сообщать о материалах, связанных с сексуальным насилием над детьми, и выявлять взрослых, пытающихся сблизиться с детьми.
Сначала стоит развеять несколько заблуждений. Ни один мессенджер не обязан ничего сканировать: регламент снимает запрет для тех, кто решает это делать, а большинство крупных американских платформ занимались этим задолго до 2021 года. Отступление также не позволяет искать что-либо иное. Ваши политические взгляды или жаркие споры не являются целью; инструменты в основном сверяют ваши изображения с базами данных отпечатков материалов, уже выявленных властями.
Остаётся слово «временное», которое заслуживает своих кавычек. Регламент должен был действовать три года. Он был продлён в 2024 году, истёк в апреле 2026 года и только что был возобновлён ещё на два года. После стольких исключительных продлений исключение начинает походить на привычку.
Кто и что сканирует на практике
Если вы пользуетесь Gmail, Outlook, Facebook Messenger, Instagram или Snapchat, фотографии и сообщения, которые проходят через серверы в незашифрованном виде, могут сверяться с этими базами отпечатков. Масштаб виден в цифрах NCMEC, американской организации, централизующей сообщения: 20,5 миллиона в 2024 году, почти все, результат автоматического сканирования платформ.
Мессенджеры со сквозным шифрованием играют в другой лиге. WhatsApp, Signal, iMessage, а с конца 2023 года и Messenger: на этих сервисах содержимое ваших переписок нечитаемо для несущих их серверов. Ключи есть только у вашего устройства и устройства вашего собеседника. Это математика, а не регулирование, и никакое регулирование этого не меняет.
Именно поэтому настоящая дискуссия последних лет сместилась к куда более навязчивой идее: сканировать сообщения непосредственно на вашем телефоне, до шифрования. Подробнее об этом ниже.
Машины, которые ошибаются
В таком масштабе автоматическое сканирование неизбежно порождает ошибки, и они не редки. Amazon признаёт, что использует намеренно широкий порог обнаружения, который, по её собственным словам, даёт высокий процент ложных срабатываний. Исследователи из Стэнфорда обнаружили, что почти 80% сообщений с пометкой «сгенерировано ИИ», отправленных в NCMEC в первой половине 2025 года, вообще не содержали сгенерированных ИИ материалов о сексуальном насилии над детьми.
За статистикой стоят люди. Самый известный случай, американский отец, сфотографировавший воспаление у своего сына, чтобы отправить снимки врачу во время пандемии. Фотографии, автоматически сохранённые в облаке, сработали на алгоритмах Google. Его аккаунт был закрыт в одночасье, десять лет писем и фотографий исчезли, а полиция начала расследование. Расследование пришло к очевидному: сообщать не о чем. Google так и не восстановила аккаунт.
В этом и состоит слепое пятно системы. Автоматическое сообщение не является доказательством, но его последствия наступают немедленно, а иногда и навсегда, ещё до того, как хоть один человек что-либо всерьёз проверил.
Настоящая дискуссия не окончена
Постоянный регламент, предложенный в мае 2022 года и получивший прозвище Chat Control 2.0, изначально шёл гораздо дальше. Он предусматривал обязательные предписания об обнаружении: право заставить мессенджер, в том числе зашифрованный, анализировать коммуникации своих пользователей. Именно этот текст на протяжении трёх лет мобилизовал криптографов, органы защиты данных и значительную часть гражданского общества и держал досье заблокированным в Совете.
В ноябре 2025 года Совет наконец отказался от обязательного сканирования в своей переговорной позиции. То, что остаётся на столе, отнюдь не пустяк: постоянная рамка для добровольного сканирования, обязанности по проверке возраста, которые распространялись бы и на зашифрованные сервисы, обязательства по «снижению рисков», достаточно расплывчатые, чтобы сохранять давление на шифрование, и специальный центр ЕС. Переговоры между Парламентом и Советом возобновляются в сентябре 2026 года под ирландским председательством.
Коротко: 1.0 продлён, 2.0 всё ещё обсуждается, а центральный вопрос не сдвинулся ни на йоту. Можно ли заставить зашифрованный мессенджер заглядывать внутрь сообщений своих пользователей, да или нет?
Что это меняет для вас
- →На сервисах без сквозного шифрования (классическая электронная почта, личные сообщения в социальных сетях) ваш контент может законно анализироваться алгоритмами обнаружения. Так было до апреля 2026 года; так снова происходит теперь.
- →В мессенджерах со сквозным шифрованием серверы не могут читать ваши переписки. Просто убедитесь, что шифрование действительно включено: по умолчанию оно есть в WhatsApp, Signal и iMessage, но далеко не везде.
- →Аккаунт может быть заблокирован лишь на основании одного автоматического сообщения, без участия человека. Храните независимую резервную копию того, что действительно важно,: фотографий и документов,, вместо того чтобы доверять всё единственной экосистеме.
- →И дискуссия продолжится: сканирование на устройстве вновь окажется на столе, когда возобновятся переговоры о постоянном регламенте.
Что Trasimène делает, а что: нет
Будем откровенны: ни один антивирус и ни один VPN не помешает мессенджеру анализировать то, что проходит через его серверы. Сканирование происходит на стороне платформы, по тому содержимому, которое вы ей сами передали. VPN шифрует путь между вашим устройством и сервером, но не то, что платформа делает с вашими данными потом. Если кто-то продаёт вам «защиту от Chat Control», относитесь к такому продавцу с осторожностью.
Территория Trasimène, это другая сторона вашей приватности: шпионские программы, установленные на телефоне, приложения, выкачивающие ваши данные, фишинг, нацеленный на ваши учётные записи, и конфиденциальность вашего трафика в сетях, которые вы не контролируете. Против сканирования на стороне серверов ваш главный рычаг умещается в одну фразу: выбирайте мессенджеры со сквозным (end-to-end) шифрованием и понимайте, что каждый сервис может, и чего не может, делать с вашим содержимым.
Держитесь сути вопроса, а не шума вокруг него. Сегодня в силе добровольное сканирование, ограниченное материалами о сексуальном насилии над детьми, на незашифрованных сервисах, продлённое до апреля 2028 года. Ещё решается судьба зашифрованных мессенджеров, в Брюсселе с сентября. Тем временем полезные привычки не меняются: сквозное шифрование для того, что является личным, независимые резервные копии для того, что дорого, и немного внимания к тому, что каждая платформа делает с вашим содержимым.
- Regulation (EU) 2021/1232, official text of the ePrivacy derogation (EUR-Lex, 2021)
- Regulation (EU) 2024/1307, first extension of the derogation until 3 April 2026 (EUR-Lex, 2024)
- The Register, "EU 'Chat Control' snoopfest returns after vote to kill it falls short" (9 July 2026)
- Patrick Breyer (former MEP), "EU Parliament greenlights Chat Control 1.0" (9 July 2026)
- CDT Europe, response to the European Parliament rejection of the Chat Control 1.0 extension (March 2026)
- eucrim, "CSA Regulation: Council Position Reached" (November 2025)
- EU Perspectives, "Strict combating child sexual abuse, no mandatory scanning. Council has a common position on 'chat control'" (November 2025)
- NCMEC, CyberTipline Data 2024 (20.5 million reports)
- Stanford Center for Internet and Society, "Letter to NCMEC about AI-CSAM Report Statistics" (2025)
- The New York Times, "A Dad Took Photos of His Naked Toddler for the Doctor. Google Flagged Him as a Criminal." (August 2022)
- Meta Newsroom, "Launching Default End-to-End Encryption on Messenger" (December 2023)
Узнайте, что защищает Trasimène