Blog
Regulacija·July 10, 2026·8 min branja

Chat Control: kdo v resnici bere vaša sporočila in kaj se je pravkar zgodilo v Bruslju.

9. julija je Evropski parlament do leta 2028 obudil uredbo, ki storitvam za sporočanje omogoča pregledovanje vaših pogovorov v iskanju gradiva o spolni zlorabi otrok. Za vzdevkom »Chat Control« se skrivata dve zelo različni besedili in veliko zmede. Kaj zakon dejansko dopušča, kdo kaj pregleduje in kaj je še treba odločiti glede vaših zasebnih sporočil.

ME
Mohamed ESSID
Ustanovitelj, Trasimène

Trije meseci, ko je bilo pregledovanje nezakonito

Komajda je kdo opazil: med 4. aprilom in 9. julijem 2026 velike storitve za sporočanje v Evropi vaših pogovorov niso več smele analizirati. Uredba, ki je to dopuščala od leta 2021, tista z vzdevkom Chat Control 1.0, naj bi spomladi potekla. 26. marca je Evropski parlament zavrnil njeno podaljšanje. Rezultat: kar tri mesece popolnoma nobene pravne podlage. Pravna praznina, ki je nihče ni zares načrtoval.

Nato se je dosje vrnil in tokrat so bila pravila igre spremenjena. Pri drugi obravnavi zavrnitev stališča Sveta zahteva več kot večino navzočih poslancev. Zahteva absolutno večino vseh 720 članov, 361 glasov. 9. julija je 314 poslancev glasovalo za zavrnitev, 276 proti zavrnitvi, 17 se jih je vzdržalo. Zmanjkalo je 47 glasov. Besedilo velja za sprejeto, prostovoljno pregledovanje pa je spet zakonito do 3. aprila 2028.

En element istega glasovanja si zasluži pozornost. Poslanci so sprejeli dopolnilo, ki iz področja uporabe uredbe izrecno izključuje sporočanje s šifriranjem od konca do konca. A Svet ga mora še sprejeti in ob izidu tega članka še ne velja.

Kaj zakon dejansko dopušča

Uradno besedilo je Uredba (EU) 2021/1232. Sprejeta julija 2021, uvaja začasno izjemo od direktive ePrivacy, zakona, ki varuje zaupnost vaših elektronskih komunikacij. V praksi ponudnikom e-pošte in sporočanja dovoljuje, da analizirajo tisto, kar teče skozi njihove strežnike, z namenom odkrivanja in prijavljanja gradiva o spolni zlorabi otrok ter zaznavanja odraslih, ki se skušajo približati otrokom.

Najprej velja razčistiti nekaj zmot. Nobena storitev za sporočanje ni dolžna karkoli pregledovati: uredba prepoved odpravlja za tiste, ki se za to odločijo, in večina velikih ameriških platform je to počela že dolgo pred letom 2021. Prav tako odstopanje nikomur ne dovoljuje iskati česa drugega. Vaša politična prepričanja ali razgreti prepiri niso tarča; orodja večinoma primerjajo vaše slike z zbirkami prstnih odtisov gradiva, ki so ga oblasti že prepoznale.

Ostane še beseda »začasno«, ki si narekovaje zasluži. Uredba naj bi trajala tri leta. Leta 2024 so jo podaljšali, aprila 2026 je potekla, pravkar pa so jo obnovili za dve leti. Po toliko izrednih podaljšanjih izjema vse bolj postaja navada.

Kdo v praksi kaj pregleduje

Če uporabljate Gmail, Outlook, Facebook Messenger, Instagram ali Snapchat, se fotografije in sporočila, ki nešifrirana potujejo skozi strežnike, lahko preverijo z omenjenimi zbirkami prstnih odtisov. Obseg se kaže v številkah organizacije NCMEC, ameriškega organa, ki centralizira prijave: 20,5 milijona leta 2024, skoraj vse pa je ustvarilo samodejno pregledovanje platform.

Sporočanje s šifriranjem od konca do konca igra v drugi ligi. WhatsApp, Signal, iMessage in Messenger od konca leta 2023: pri teh storitvah je vsebina vaših pogovorov za strežnike, ki jo prenašajo, neberljiva. Ključe imata le vaša naprava in naprava vašega sogovornika. To je matematika, ne regulacija, in nobena uredba tega ne spremeni.

Prav zato se je pravi spor zadnjih let premaknil k veliko bolj vsiljivi zamisli: pregledovanju sporočil neposredno na vašem telefonu, pred šifriranjem. Več o tem spodaj.

Stroji, ki se motijo

Pri tem obsegu samodejno pregledovanje neizogibno ustvarja napake in te niso redke. Amazon priznava, da uporablja namerno širok prag zaznavanja, ki po njegovih lastnih besedah daje visok delež lažnih zadetkov. Raziskovalci s Stanforda so ugotovili, da skoraj 80 % prijav, označenih z »generativni AI«, poslanih organizaciji NCMEC v prvi polovici leta 2025, sploh ni vsebovalo gradiva o spolni zlorabi otrok, ustvarjenega z umetno inteligenco.

Za statistiko stojijo ljudje. Najbolj znan je primer ameriškega očeta, ki je med pandemijo fotografiral vnetje pri sinu, da bi posnetek poslal zdravniku. Fotografije, samodejno shranjene v oblak, so sprožile Googlove algoritme. Njegov račun so čez noč zaprli, deset let e-pošte in fotografij je izginilo, sprožena pa je bila policijska preiskava. Preiskava je ugotovila očitno: ničesar za prijaviti. Google računa ni nikoli obnovil.

To je slepa pega sistema. Samodejna prijava ni dokaz, a njene posledice udarijo takoj, včasih dokončno, še preden je karkoli resno preveril kak človek.

Pravi spor še ni končan

Stalna uredba, predlagana maja 2022 in poimenovana Chat Control 2.0, je prvotno šla veliko dlje. Predvidevala je obvezne odredbe o zaznavanju: pooblastilo, da se storitev za sporočanje, tudi šifrirano, prisili k analizi komunikacij svojih uporabnikov. Prav to besedilo je tri leta mobiliziralo kriptografe, organe za varstvo podatkov in velik del civilne družbe ter dosje obdržalo zataknjen v Svetu.

Novembra 2025 je Svet obvezno pregledovanje končno umaknil iz svojega pogajalskega stališča. To, kar ostaja na mizi, ni nepomembno: stalen okvir za prostovoljno pregledovanje, dolžnosti preverjanja starosti, ki bi veljale tudi za šifrirane storitve, obveznosti »zmanjševanja tveganj«, dovolj nejasne, da ohranjajo pritisk na šifriranje, in namenski center EU. Pogajanja med Parlamentom in Svetom se septembra 2026 nadaljujejo pod irskim predsedstvom.

Skratka: 1.0 je podaljšan, o 2.0 se še pogajajo, osrednje vprašanje pa se ni premaknilo niti za ped. Ali je mogoče šifrirano storitev za sporočanje prisiliti, da pogleda v sporočila svojih uporabnikov, da ali ne?

Kaj to spremeni za vas

  • Pri storitvah, ki niso šifrirane od konca do konca (klasična e-pošta, zasebna sporočila v družbenih omrežjih), lahko algoritmi za zaznavanje vašo vsebino zakonito analizirajo. To je veljalo pred aprilom 2026; spet velja.
  • Pri sporočanju s šifriranjem od konca do konca strežniki vaših pogovorov ne morejo brati. Le preverite, da je šifriranje res vklopljeno: pri WhatsApp, Signal in iMessage je privzeto, drugod ne povsod.
  • Račun je lahko začasno onemogočen zgolj na podlagi samodejne prijave, brez sleherne vpletenosti človeka. Hranite neodvisno varnostno kopijo tega, kar zares šteje, fotografij in dokumentov, namesto da vse zaupate enemu samemu ekosistemu.
  • In spor se bo nadaljeval: pregledovanje na napravi bo spet na mizi, ko se bodo obnovila pogajanja o stalni uredbi.
Šifriranje od konca do konca ni orodje goljufov. Je tehnologija, ki varuje vaše bančne, zdravstvene in družinske pogovore. Celoten evropski spor se zvede na vprašanje, ali ga je mogoče oslabiti »le malo«, da bi omogočili pregledovanje. Kriptografi že deset let dajejo isti odgovor: šifriranje, oslabljeno za en namen, je oslabljeno za vse.

Kaj Trasimène počne in česa ne

Bodimo iskreni: noben antivirus in noben VPN ne bo preprečil, da bi storitev za sporočanje analizirala tisto, kar potuje skozi njene strežnike. Pregledovanje poteka na strani platforme, na vsebini, ki ste ji jo izročili. VPN šifrira pot med vašo napravo in strežnikom, ne pa tega, kaj platforma nato počne z vašimi podatki. Če vam kdo prodaja »zaščito pred Chat Control«, bodite previdni pri prodajalcu.

Področje, kjer deluje Trasimène, je druga plat vaše zasebnosti: vohunska programska oprema, nameščena na vašem telefonu, aplikacije, ki črpajo vaše podatke, phishing, usmerjen na vaše račune, in zaupnost vašega prometa v omrežjih, ki jih ne nadzorujete. Proti pregledovanju na strani strežnika je vaš najboljši vzvod strnjen v en stavek: izberite sporočanje s šifriranjem od konca do konca (end-to-end) in vedite, kaj lahko posamezna storitev z vašo vsebino počne in česa ne.

Ohranite zemljevid teme, ne hrupa okoli nje. To, kar danes velja, je prostovoljno pregledovanje, omejeno na gradivo o spolni zlorabi otrok, na nešifriranih storitvah, podaljšano do aprila 2028. To, o čemer se še odloča, je usoda šifriranega sporočanja, v Bruslju od septembra dalje. Medtem se dobre navade ne spreminjajo: sporočanje s šifriranjem od konca do konca za tisto, kar je zasebno, neodvisne varnostne kopije za tisto, kar je dragoceno, in nekaj pozornosti do tega, kaj vsaka platforma počne z vašo vsebino.

Viri
  1. Regulation (EU) 2021/1232, official text of the ePrivacy derogation (EUR-Lex, 2021)
  2. Regulation (EU) 2024/1307, first extension of the derogation until 3 April 2026 (EUR-Lex, 2024)
  3. The Register, "EU 'Chat Control' snoopfest returns after vote to kill it falls short" (9 July 2026)
  4. Patrick Breyer (former MEP), "EU Parliament greenlights Chat Control 1.0" (9 July 2026)
  5. CDT Europe, response to the European Parliament rejection of the Chat Control 1.0 extension (March 2026)
  6. eucrim, "CSA Regulation: Council Position Reached" (November 2025)
  7. EU Perspectives, "Strict combating child sexual abuse, no mandatory scanning. Council has a common position on 'chat control'" (November 2025)
  8. NCMEC, CyberTipline Data 2024 (20.5 million reports)
  9. Stanford Center for Internet and Society, "Letter to NCMEC about AI-CSAM Report Statistics" (2025)
  10. The New York Times, "A Dad Took Photos of His Naked Toddler for the Doctor. Google Flagged Him as a Criminal." (August 2022)
  11. Meta Newsroom, "Launching Default End-to-End Encryption on Messenger" (December 2023)
Trasimène: mobilna varnost

Poglejte, kaj varuje Trasimène

Prenesi Trasimène →
Sorodni članki
Nazaj na blog