Tri mesiace, keď bolo prehľadávanie nezákonné
Takmer nikto si to nevšimol: medzi 4. aprílom a 9. júlom 2026 už veľké komunikačné služby nesmeli v Európe analyzovať vaše konverzácie. Nariadenie, ktoré to umožňovalo od roku 2021 a ktoré dostalo prezývku Chat Control 1.0, malo na jar vypršať. 26. marca ho Európsky parlament odmietol predĺžiť. Výsledok: celé tri mesiace bez akéhokoľvek právneho základu. Právne vákuum, s ktorým nikto poriadne nerátal.
Potom sa spis vrátil a tentoraz sa pravidlá hry zmenili. V druhom čítaní na zamietnutie pozície Rady nestačí väčšina prítomných poslancov. Je potrebná absolútna väčšina všetkých 720 členov, teda 361 hlasov. 9. júla hlasovalo za zamietnutie 314 poslancov, proti zamietnutiu 276 a 17 sa zdržalo. Chýbalo 47 hlasov. Text sa preto považuje za prijatý a dobrovoľné prehľadávanie je opäť zákonné až do 3. apríla 2028.
Jeden prvok toho istého hlasovania si zaslúži pozornosť. Poslanci prijali pozmeňujúci návrh, ktorý z pôsobnosti nariadenia výslovne vylučuje end-to-end šifrovanú komunikáciu. Rada ho však ešte musí schváliť a v čase, keď toto publikujeme, nie je v platnosti.
Čo zákon v skutočnosti povoľuje
Oficiálnym textom je nariadenie (EÚ) 2021/1232. Prijaté v júli 2021 otvára dočasnú výnimku zo smernice ePrivacy, zákona chrániaceho dôvernosť vašej elektronickej komunikácie. V praxi umožňuje poskytovateľom e-mailu a komunikačných služieb analyzovať to, čo prechádza cez ich servery, s cieľom odhaliť a nahlásiť materiál zobrazujúci sexuálne zneužívanie detí a odhaliť dospelých, ktorí sa pokúšajú kontaktovať deti.
Najprv sa oplatí vyjasniť si niekoľko omylov. Žiadna komunikačná služba nie je povinná čokoľvek prehľadávať: nariadenie ruší zákaz pre tie, ktoré sa preto rozhodnú, a väčšina veľkých amerických platforiem to robila dávno pred rokom 2021. Výnimka ani nikomu neumožňuje hľadať čokoľvek iné. Cieľom nie sú vaše politické názory či búrlivé hádky; nástroje väčšinou porovnávajú vaše obrázky s databázami odtlačkov materiálu, ktorý už orgány identifikovali.
Zostáva slovo „dočasná“, ktoré si svoje úvodzovky zaslúži. Nariadenie malo platiť tri roky. V roku 2024 bolo predĺžené, v apríli 2026 vypršalo a práve bolo obnovené na ďalšie dva roky. Po toľkých výnimočných predĺženiach začína výnimka vyzerať ako zvyk.
Kto čo prehľadáva, v praxi
Ak používate Gmail, Outlook, Facebook Messenger, Instagram alebo Snapchat, fotografie a správy, ktoré prechádzajú cez servery nešifrované, môžu byť porovnané s týmito databázami odtlačkov. Rozsah ukazujú čísla NCMEC, amerického orgánu, ktorý centralizuje nahlásenia: 20,5 milióna v roku 2024, takmer všetky vygenerované automatickým prehľadávaním platforiem.
End-to-end šifrovaná komunikácia hrá v inej lige. WhatsApp, Signal, iMessage a Messenger od konca roka 2023: na týchto službách je obsah vašich konverzácií pre servery, ktoré ich prenášajú, nečitateľný. Kľúče majú iba vaše zariadenie a zariadenie vášho kontaktu. To je matematika, nie regulácia, a žiadna regulácia to nezmení.
Práve preto sa skutočná debata posledných rokov presunula k oveľa invazívnejšej myšlienke: prehľadávať správy priamo vo vašom telefóne, ešte pred zašifrovaním. Viac o tom nižšie.
Stroje, ktoré sa mýlia
Pri takomto rozsahu automatické prehľadávanie nevyhnutne produkuje chyby, a nie sú zriedkavé. Amazon priznáva, že používa zámerne širokú prahovú hodnotu detekcie, ktorá podľa jeho vlastných slov prináša vysoké percento falošných poplachov. Výskumníci zo Stanfordu zistili, že takmer 80 % nahlásení označených ako „generatívna AI“ zaslaných NCMEC v prvej polovici roka 2025 neobsahovalo vôbec žiadny materiál zobrazujúci sexuálne zneužívanie detí vytvorený umelou inteligenciou.
Za štatistikami sú ľudia. Najznámejším prípadom je americký otec, ktorý počas pandémie odfotil zápal svojho syna, aby ho poslal lekárovi. Fotografie automaticky zálohované do cloudu spustili algoritmy Google. Jeho účet bol zo dňa na deň zrušený, desať rokov e-mailov a fotografií bolo preč a bolo začaté policajné vyšetrovanie. Vyšetrovanie dospelo k tomu, čo bolo zrejmé: nič na nahlásenie. Google účet nikdy neobnovil.
To je slepé miesto systému. Automatické nahlásenie nie je dôkaz, no jeho následky dopadnú okamžite, a niekedy natrvalo, skôr než akýkoľvek človek čokoľvek vážne preverí.
Skutočná debata sa neskončila
Trvalé nariadenie, navrhnuté v máji 2022 a prezývané Chat Control 2.0, pôvodne zachádzalo oveľa ďalej. Počítalo s povinnými príkazmi na detekciu: právomocou prinútiť komunikačnú službu, vrátane šifrovanej, aby analyzovala komunikáciu svojich používateľov. Práve tento text tri roky mobilizoval kryptografov, úrady na ochranu údajov a veľkú časť občianskej spoločnosti a držal spis zablokovaný v Rade.
V novembri 2025 Rada napokon z rokovacej pozície vypustila povinné prehľadávanie. To, čo zostáva na stole, nie je zanedbateľné: trvalý rámec pre dobrovoľné prehľadávanie, povinnosti overovania veku, ktoré by sa vzťahovali aj na šifrované služby, povinnosti „zmierňovania rizika“ dostatočne neurčité na to, aby udržali tlak na šifrovanie, a osobitné centrum EÚ. Rokovania medzi Parlamentom a Radou sa obnovia v septembri 2026 počas írskeho predsedníctva.
Skrátka: 1.0 bolo predĺžené, o 2.0 sa stále rokuje a ústredná otázka sa neposunula ani o milimeter. Dá sa šifrovaná komunikačná služba prinútiť, aby nahliadla do správ svojich používateľov, áno alebo nie?
Čo sa tým pre vás mení
- →Na službách, ktoré nie sú end-to-end šifrované (klasický e-mail, súkromné správy na sociálnych sieťach), môže byť váš obsah zákonne analyzovaný detekčnými algoritmami. Platilo to pred aprílom 2026; platí to znova.
- →Pri end-to-end šifrovanej komunikácii servery nedokážu čítať vaše konverzácie. Len si overte, že šifrovanie je naozaj zapnuté: na WhatsApp, Signal a iMessage je predvolené, inde nie všade.
- →Účet môže byť pozastavený len na základe automatického nahlásenia, bez akéhokoľvek zásahu človeka. Uchovávajte si nezávislú zálohu toho, na čom naozaj záleží, fotografií a dokumentov, namiesto toho, aby ste všetko zverili jedinému ekosystému.
- →A debata bude pokračovať: prehľadávanie priamo v zariadení sa vráti na stôl, keď sa obnovia rokovania o trvalom nariadení.
Čo Trasimène robí a čo nie
Povedzme si to na rovinu: žiadny antivírus ani žiadna VPN nezabránia komunikačnej službe, aby analyzovala to, čo prechádza jej servermi. Skenovanie prebieha na strane platformy, na obsahu, ktorý ste jej odovzdali. VPN šifruje cestu medzi vaším zariadením a serverom, nie to, čo platforma potom s vašimi dátami urobí. Ak vám niekto predáva „ochranu pred Chat Control“, dajte si na predajcu pozor.
Trasimène pôsobí na tej druhej strane vášho súkromia: spyware nainštalovaný vo vašom telefóne, aplikácie, ktoré odsávajú vaše dáta, phishing mieriaci na vaše účty a dôvernosť vašej prevádzky v sieťach, ktoré nemáte pod kontrolou. Proti skenovaniu na strane servera sa vaša najlepšia zbraň zmestí do jednej vety: vyberte si komunikáciu šifrovanú end-to-end a vedzte, čo môže, a čo nemôže, každá služba s vaším obsahom urobiť.
Podržte si mapu témy, nie hluk okolo nej. To, čo dnes platí, je dobrovoľné prehľadávanie, obmedzené na materiál zobrazujúci sexuálne zneužívanie detí, na nešifrovaných službách, predĺžené do apríla 2028. To, o čom sa ešte rozhoduje, je osud šifrovanej komunikácie, v Bruseli od septembra. Dovtedy sa dobré návyky nemenia: end-to-end šifrovaná komunikácia pre to, čo je súkromné, nezávislé zálohy pre to, čo je vzácne, a trocha pozornosti tomu, čo každá platforma robí s vaším obsahom.
- Regulation (EU) 2021/1232, official text of the ePrivacy derogation (EUR-Lex, 2021)
- Regulation (EU) 2024/1307, first extension of the derogation until 3 April 2026 (EUR-Lex, 2024)
- The Register, "EU 'Chat Control' snoopfest returns after vote to kill it falls short" (9 July 2026)
- Patrick Breyer (former MEP), "EU Parliament greenlights Chat Control 1.0" (9 July 2026)
- CDT Europe, response to the European Parliament rejection of the Chat Control 1.0 extension (March 2026)
- eucrim, "CSA Regulation: Council Position Reached" (November 2025)
- EU Perspectives, "Strict combating child sexual abuse, no mandatory scanning. Council has a common position on 'chat control'" (November 2025)
- NCMEC, CyberTipline Data 2024 (20.5 million reports)
- Stanford Center for Internet and Society, "Letter to NCMEC about AI-CSAM Report Statistics" (2025)
- The New York Times, "A Dad Took Photos of His Naked Toddler for the Doctor. Google Flagged Him as a Criminal." (August 2022)
- Meta Newsroom, "Launching Default End-to-End Encryption on Messenger" (December 2023)
Pozrite sa, čo Trasimène chráni