: Speed cameras, public space surveillance CCTV and auxiliary police controlled area sign, European village (Leader Community) sign, Remshalden twin city sign - Alcsúti út (Road 8106) and corner, [[:en:Etyek|Etyek]], [[:en:Fejér County|Fejér County]], [[:en:Hungary|Hungary]].}}{{hu|1=: Térfigyelő, polgárörség és sebességmérő müködik a települeésen tábla, Európai falu (Leader Közösség), Remshalden testvérváros táblák a város északi határában. - [[:hu:Fejér megye|Fejér megye]], [[:hu:Etyek|Etyek]], Alcsúti út([[:hu:8106-os közút|8106-os közút]]){{Location|47|26|38.44|N|18|44|23.62|E}}
У 2026 році Європейський Союз будує найскладнішу архітектуру цифрового нагляду в історії демократичних держав. Не одним законом, не однією директивою — десятками паралельних нормативних актів, які поодинці виглядають як “технічна гармонізація”, а разом утворюють інфраструктуру тотального контролю над людиною. Chat Control 2.0 сканує ваші повідомлення. AML6 і ліміт готівки вбиває анонімні платежі. Цифровий євро робить кожну транзакцію видимою для ECB. EUDI Wallet прив’язує вашу особу до кожного онлайн-ресурсу. EES і ETIAS фіксують ваше пересування ще на кордоні. Data Act дає державі доступ до даних з пристроїв. Ця стаття — повна карта того, як ЄС за п’ять років нормативної роботи обнулив принцип, на якому він був побудований: приватність як право, а не як привілей.
- Що таке "архітектура нагляду" і чому це не теорія змови
- Шість стовпів архітектури: що сканують, що блокують, що збирають
- 1. Сканування комунікацій — Chat Control 2.0
- 2. Знищення готівки — AML6 і ліміт €10 000
- 3. Цифровий євро — фінал готівки
- 4. Цифрова особистість — eIDAS 2.0 і EUDI Wallet
- 5. Кордони — EES, ETIAS, Frontex EUROSUR
- 6. Доступ до пристроїв — Data Act, Cyber Resilience Act, AI Act
- Як ці шість стовпів інтегруються — і чому це гірше за суму частин
- Хто рухає цей процес: технократія, не виборці
- Що це означає для українців у ЄС
- Що з цим робити: реалістичні кроки на 2026-2027
- Чому ми ставимо це у форматі pillar, а не швидкої новини
- Більше матеріалів
- Трамп помилував засновника Silk Road Ульбрiхта в перший тиждень
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
Що таке “архітектура нагляду” і чому це не теорія змови
Слово “архітектура” тут не метафора. У програмній інженерії архітектура — це сукупність компонентів, які поодинці виконують вузьку функцію, а разом утворюють систему. Так само працює і нагляд у ЄС: жоден окремий регламент не каже “ми будуємо паноптикум”. Кожен з них вирішує одну конкретну проблему — “боротьба з тероризмом”, “захист дітей”, “відмивання грошей”, “інтероперабельність кордонів”, “цифрова трансформація”. Але якщо подивитися на них разом, видно інший малюнок: законодавча матриця, у якій кожен громадянин ЄС повинен бути ідентифікований, його повідомлення скановані, його платежі документовані, його пересування фіксовані, його пристрої доступні.
Це не “теорія змови”. Це публічно опубліковані тексти регламентів, рішення Ради ЄС і Європейського парламенту, оцінки Європейського наглядового органу із захисту даних (EDPS), позиції Європейського комітету із захисту даних (EDPB), застереження ENISA, петиції 600+ криптографів і вчених. Ми зібрали їх в одну карту, бо у мейнстрімі їх обговорюють по одному — і кожна окрема дискусія здається “технічною дрібницею”. Разом це не дрібниця. Це фазовий перехід.
Стара модель Європи: приватність — право. GDPR-2018 закріпив його як один з фундаментів цифрової економіки. Нова модель ЄС-2026: приватність — виключення. Спочатку держава бачить усе, потім “за певних умов” дозволяє вам приховати щось. Це не еволюція GDPR — це його тиха ліквідація через десяток “технічних” регламентів, які формально не торкаються GDPR, але по факту роблять його непрацездатним.
Шість стовпів архітектури: що сканують, що блокують, що збирають
1. Сканування комунікацій — Chat Control 2.0
Регламент CSAM (Child Sexual Abuse Material), або “Chat Control 2.0”, у голосуванні травня 2026 — другий захід ЄС обов’язково сканувати приватні повідомлення на платформах з кінцевим шифруванням. Технічно це “client-side scanning” — сканування на самому пристрої до того, як повідомлення зашифроване. Юридично це формально не порушує шифрування. Фактично — обнуляє його сенс: якщо ваш телефон сам читає повідомлення і відправляє хеш на сервер для перевірки, неважливо, що канал між пристроями зашифрований.
Що це означає на практиці: WhatsApp, Signal, iMessage, Telegram — всі сервіси з шифруванням повинні встановити на ваш телефон AI-модуль, який порівнює фото, відео і тексти з базою “забороненого контенту”. База — у Європолу. Контролю громадян за вмістом бази немає. Помилкові спрацьовування (false positives) — за оцінками самого Європолу, до 10% усіх повідомлень — автоматично передаються в правоохоронні органи. Криптографи попереджають: будь-який client-side scanning — це back door, який можна перепрофілювати на пошук опозиційного контенту, журналістських джерел, профспілкової активності. Signal вже офіційно заявив, що піде з ринку ЄС, якщо це ухвалять. Детальний розбір Chat Control 2.0 — у нашій окремій статті.
2. Знищення готівки — AML6 і ліміт €10 000
Шостий пакет AML (Anti-Money Laundering Directive 6), ухвалений у 2024 і набирає чинності у 2026-2027, встановлює загальноєвропейський ліміт готівкових платежів — €10 000. Будь-яка операція готівкою більше цієї суми — заборонена. Деякі країни (Іспанія, Греція, Італія, Франція) вже мають жорсткіші національні ліміти: €1 000 — €3 000. AML6 фактично легалізує і поширює цю модель.
Паралельно AML6 запроваджує AMLA — Європейський орган боротьби з відмиванням грошей зі штаб-квартирою у Франкфурті. AMLA отримує право вимагати у банків персональні дані клієнтів, заморожувати рахунки за підозрою, проводити перевірки без судового рішення в “термінових випадках”. Поняття “PEP” (Politically Exposed Person) розширене настільки, що під нього підпадають журналісти, активісти, адвокати, які працюють з державою — фактично будь-хто, хто може бути “цікавим” для нагляду.
Чому це важливо: готівка — це остання форма повністю анонімного платежу. AML6 не забороняє її, але робить непрактичною для будь-яких суттєвих покупок (автомобіль, нерухомість, ремонт, медичні послуги). Купити вживане авто за €15 000 готівкою у 2027 році в ЄС буде юридично неможливо. Альтернатива — перевід через банк, який автоматично документує транзакцію в системі, до якої мають доступ AMLA, національні податкові, правоохоронні органи і — через інтероперабельність — інші країни ЄС. Що означає “війна з готівкою у ЄС” і як підготуватися — у нашому розборі AML6.
3. Цифровий євро — фінал готівки
CBDC — Central Bank Digital Currency — це третій стовп. Європейський центральний банк (ECB) у вересні 2025 запустив “preparation phase” цифрового євро. Юридичні рамки — Регламент ЄС про цифровий євро — у фінальних переговорах між Радою і Парламентом. Технічна архітектура — “two-tier” модель: ECB випускає цифровий євро, комерційні банки розподіляють його кінцевим користувачам. Дизайн передбачає “ліміт холдингу” — €3 000 на людину для приватних користувачів, щоб не зруйнувати модель комерційних банків.
Проблема не в “ліміті холдингу”, а в тому, що сама архітектура цифрового євро програмована. ECB офіційно заявляє, що цифровий євро не буде програмованих обмежень “за замовчуванням”. Але технічно інфраструктура дозволяє: обмежити термін дії токенів (як прискорений stimulus), заборонити купівлю певних категорій товарів, прив’язати ставку до соціального скорингу або ESG-критеріїв, миттєво заморозити кошти за рішенням наглядового органу. Готівка цього не дозволяє — її анонімність робить програмування неможливим. Цифровий євро — це гроші, які центробанк може відключити у будь-який момент.
У стику AML6 + цифровий євро виникає нова реальність: готівкою більше не можна — а цифровий євро дозволяє ECB бачити кожну вашу транзакцію. Питання вже не “приватність так чи ні”, а “хто має доступ до вашого фінансового сліду”. Поки що — ECB і національні центробанки. Через 5 років, після інтероперабельності з AMLA — вже широке коло наглядових органів. Повна карта CBDC у світі — хто, коли, як — у нашому довідковому матеріалі.
4. Цифрова особистість — eIDAS 2.0 і EUDI Wallet
Регламент eIDAS 2.0 (2024) запроваджує EUDI Wallet — Європейський цифровий гаманець ідентичності. Кожна країна ЄС зобов’язана надати своїм громадянам застосунок, у якому зберігаються: цифрові ID-документи, водійські права, медичні рецепти, дипломи, банківські сертифікати, цифрові ключі для державних послуг, у перспективі — квитки, штрафи, медичні дані. До 2027 року застосунок має охопити 80% населення ЄС.
Офіційна риторика: “користувач сам контролює, які дані передавати”. Реальність: будь-яка платформа з більше 45 млн користувачів у ЄС (Article 5 DSA — “VLOP”, Very Large Online Platform) може бути зобов’язана прийняти EUDI Wallet як спосіб ідентифікації. Що це означає: ваш Twitter/X, Reddit, Mastodon-інстанс, форум, ігровий сервіс — поступово прив’язуються до вашого ID, бо інші форми “верифікації віку” (для боротьби з шкідливим контентом дітям) визнаються “недостатніми”.
Ризик не в самій ідентифікації — ризик у тому, що в єдиному застосунку накопичуються усі аспекти вашої цифрової присутності. Якщо у Бразилії, Індії і Китаї подібні системи (Aadhaar, цифровий ID на базі DigiLocker, China Personal Information System) використовуються для соціального скорингу і обмеження прав — нема технічних причин, чому EUDI Wallet не може бути перепрофільований так само, якщо політичний клімат зміниться. Як виглядає “цифровий паноптикум” від Social Credit до Palantir — паралель з ЄС.
5. Кордони — EES, ETIAS, Frontex EUROSUR
Систему фіксації пересування в ЄС добудували у 2024-2026. Entry/Exit System (EES) — біометрична база, у якій реєструється кожне перетинання зовнішнього кордону Шенгену: відбитки, фото, подорожні документи, мета візиту. Дані зберігаються 3 роки. ETIAS — система попередньої авторизації для безвізових країн (США, Канада, Великобританія, Україна) — кожен турист подає заявку онлайн, поліція перевіряє за 30+ базами, рішення приходить через email. Frontex EUROSUR об’єднує національні системи прикордонного нагляду в єдину платформу з оперативним доступом для всіх країн ЄС.
Що нового у 2026: інтероперабельність. Регламент Interoperability (2019, повна імплементація 2024-2026) встановлює спільний пошуковий портал (CIR — Common Identity Repository), у якому одна перевірка за паспортом / ID одразу шукає у всіх системах: SIS (Schengen Information System), VIS (візова), EURODAC (мігранти), EES, ETIAS, ECRIS-TCN (судимості). Один біометричний пошук — і офіцер бачить усю вашу історію взаємодії з європейськими кордонами і правоохоронними органами. Раніше ці системи були ізольовані. Тепер — об’єднані.
Для українців це особливо важливо: після відкриття безвізу з ЄС у 2017 році українські громадяни тепер усі проходять через ETIAS (з 2025) і EES (з 2025-2026). Тобто кожна поїздка реєструється з біометричним підтвердженням. У контексті потенційної евакуації або вимушеної міграції це означає, що ЄС має повну інформацію про кожного українського мігранта: коли в’їхав, з ким, скільки часу провів, у яких країнах і куди подався далі.
6. Доступ до пристроїв — Data Act, Cyber Resilience Act, AI Act
Останній стовп — регламентний доступ до даних на ваших пристроях. Data Act (2024, чинний з вересня 2025) зобов’язує виробників “розумних” пристроїв (від смарт-холодильника до автомобіля) надавати користувачу доступ до згенерованих ним даних. На перший погляд — це pro-користувацький регламент. Але дрібним шрифтом: якщо держава вважає, що дані “необхідні для суспільних цілей” (B2G data sharing), виробник зобов’язаний передати їх. Без судового ордера. Без сповіщення власника пристрою.
Cyber Resilience Act (CRA, 2024) додає вимогу: усі продукти з цифровим компонентом — від роутера до пральної машини — повинні мати “механізм оновлення прошивки протягом усього життєвого циклу”. Це звучить як гігієна безпеки. Але механізм оновлення — це канал, через який можна доставити будь-яку логіку на пристрій. AI Act (2024, повна чинність 2026-2027) встановлює класифікацію AI-систем за ризиком — “high-risk” системи (включно з тими, що використовують біометрію в публічних місцях, скоринг для працевлаштування, оцінку ризиків для правоохоронних органів) не заборонені, а зобов’язані “проходити сертифікацію”. Тобто ЄС нормалізує те, що в США поки що залишається у сірій зоні.
Як ці шість стовпів інтегруються — і чому це гірше за суму частин
Якщо подивитися на кожен з шести регламентів окремо, кожен має своє “виправдання” і свої “запобіжники”. Chat Control захищає дітей. AML6 бореться з відмиванням грошей. Цифровий євро забезпечує валютний суверенітет проти USD-домінованих stablecoins. EUDI Wallet “захищає” від онлайн-шахрайства. EES і ETIAS блокують терористів. Data Act розширює “права власності” на дані. Усі шість підсилюють один одного логічно.
Але разом вони утворюють інфраструктуру, де держава за замовчуванням знає: ваше місцеперебування (EES), вашу комунікацію (Chat Control), ваші платежі (AML6 + цифровий євро), вашу ідентичність на кожній платформі (EUDI Wallet), вашу професійну активність (AI Act + AMLA “PEP”), стан ваших пристроїв (Data Act + CRA). Не “у разі підозри і за судовим рішенням”, а за замовчуванням, проактивно, у режимі реального часу. Перехід від моделі “presumption of privacy” до “presumption of transparency to the state”.
І тут ключовий момент: жодна європейська країна окремо не змогла б побудувати такий нагляд без серйозного політичного спротиву. Французький, німецький, шведський конституційні суди регулярно блокували національні спроби (наприклад, рішення BVerfG проти масової ретенції даних 2010 року). Перенесення на рівень ЄС — це обхід національного конституційного контролю. Європейський суд (ECJ) у Люксембурзі, який мав би замінити цей запобіжник, останніми роками регулярно ухвалює рішення на користь регламентного нагляду — у рішеннях La Quadrature du Net (2020), HK Danmark (2022), Adobat Bavarian (2024). Запобіжник зник.
Хто рухає цей процес: технократія, не виборці
Європейський Союз — гібридна структура, у якій законодавчі ініціативи фактично розробляє Європейська Комісія (виконавчий орган, призначений, не обраний), потім обговорюють у Раді (міністри національних урядів) і Європейському парламенті (єдиний обраний орган). У теорії — складна система стримувань і противаг. На практиці — асиметрія: ЄК має монополію на ініціативу, Рада голосує закритими дверима, у Парламенті 705 депутатів дезорієнтовані обсягом регламентів і голосують за рекомендаціями фракцій, які своєю чергою орієнтуються на позицію ЄК.
Усі шість стовпів описаних регламентів запропонувала Європейська Комісія через комісарів, не обраних виборцями: Терес Ангер (Юстиція, AML6, Chat Control), Магнус Бреннер (Внутрішні справи, EES/ETIAS/Frontex), Стефан Сежурне (Внутрішній ринок, Data Act, AI Act, eIDAS 2.0), Вальдіс Домбровскіс (Економіка, цифровий євро). Жоден з них не балотувався на цю посаду — їх запропонували національні уряди, схвалив Парламент пакетом голосування (так чи ні всій Комісії). Конкретні політики, які реально пишуть текст, — це Director-Generals і службовці DG, яких рядові виборці не знають взагалі.
Це означає: коли ви на виборах до Європарламенту голосуєте за партію, яка обіцяє “захищати приватність”, ця партія матиме у найкращому випадку 80-100 з 705 голосів. Чотири з шести наглядових регламентів пройшли більшістю 70-80% голосів — за участі лівих, зелених, центристів і правих. Опір був тільки з боку ECR, ID і частини Renew Europe — менше 30%. Демократичний механізм проти технократичного будівництва нагляду в ЄС поки що не працює.
Що це означає для українців у ЄС
Українська діаспора у Німеччині, Польщі, Чехії, Іспанії, Італії — близько 6-7 млн людей у 2026 — знаходиться у двозначній позиції. З одного боку, статус тимчасового захисту (TCD) дає доступ до європейського ринку праці, освіти, охорони здоров’я. З іншого — кожен крок у цій системі тепер автоматично документується через стовпи нагляду. Реєстрація на біржі праці — EUDI Wallet через 1-2 роки. Орендна угода — банківський переклад через AML-моніторинг. Купівля авто — заборонено готівкою. Поїздка додому — реєстрація через EES при кожному перетині.
Український досвід життя під СБУ-контролем (національні системи стеження, через які проходить кожен український громадянин з 2014 року) — частково готує до ЄС-моделі. Але різниця у масштабі: європейський нагляд інтегрований через 27 країн, з мільярдами точок даних, з AI-аналітикою, з правом на ретроактивний пошук. Якщо ви плануєте довге життя у ЄС — варто вивчити, які саме стовпи зачіпають вас особисто, і де є залишкові права (право на стерту копію, право на не-EUDI ідентифікацію, право на готівковий розрахунок до порогу).
Окремий клас ризику — українці, які зберегли політичну активність (журналісти, активісти, ветерани, релігійні діячі). У межах поняття “PEP” в AMLA та “high-risk profile” в EES вони можуть автоматично потрапляти у категорії підвищеного контролю. Це не означає негайну загрозу — але означає, що при зміні політичної кон’юнктури (наприклад, при загостренні відносин ЄС-Україна) інфраструктура для тиску вже готова.
Що з цим робити: реалістичні кроки на 2026-2027
1. Дізнатися персональний “footprint”. У більшості країн ЄС ви маєте право подати GDPR-запит до національних реєстрів і отримати копію того, що про вас зібрано. SIS, VIS, EES, банк, оператор зв’язку, цифрова медична система. Це показує реальний масштаб вже існуючих даних — і пробуджує до дій. У 2025 році тільки 0.3% європейців подавали такі запити. Активні користувачі цього права формують дані, на яких базуються наглядові оцінки EDPS.
2. Зменшити поверхню для Chat Control. Якщо регламент пройде у голосуванні травня 2026, перейти на месенджери поза юрисдикцією ЄС — Signal (якщо залишиться), SimpleX через Tails OS, Briar через Tor. Не використовувати WhatsApp/Telegram/iMessage для чутливих розмов. Усвідомити, що “просто будь-які розмови” — це чутливі розмови, бо контекст може бути перепрофільований.
3. Зберігати готівку як “сирену порядок”. Не як основний платіжний засіб — це нереалістично для ЄС-2026. А як страхування на випадок збоїв цифрової інфраструктури. €500-1000 готівкою у домі — це не для шопінгу, а для тих 2-3 днів, коли впаде система платежів через кібератаку, технічний збій або політичну заборону. AML6 не забороняє тримати готівку — забороняє платити нею великі суми. Тримати її — поки що повністю легально.
4. Не приймати EUDI Wallet “за замовчуванням”. Регламент eIDAS 2.0 не зобов’язує громадянина встановити EUDI Wallet — він зобов’язує державу запропонувати. Альтернативні способи ідентифікації (паперові документи, національні ID-картки) формально залишаються. Чим довше ви не активуєте EUDI Wallet, тим менше даних у державі, і тим менше точок прив’язки до додаткових сервісів. Для більшості повсякденних потреб у 2026-2027 без нього обходяться.
5. Підтримувати організації цивільного контролю. EDRi (European Digital Rights), Noyb, La Quadrature du Net, Bits of Freedom, Privacy International — це організації, які подають позови проти регламентів, виграють у Європейському суді, тримають тиск на регуляторів. Без них опір нагляду у ЄС був би в рази слабший. €5 на місяць від 100 000 людей — більше, ніж річний бюджет багатьох технічних команд DG ЄК.
6. Вимагати від політиків конкретики. Якщо ваш депутат Європарламенту голосує “за приватність” в інтерв’ю, але “за CSAM регламент” у пленарному голосуванні — це варто знати. Сайти votewatch.eu, mepwatch.eu, awscore.eu публікують поіменне голосування. Найважливіше голосування 2026 року — травневе по Chat Control 2.0. Без публічного тиску на МЄП воно пройде як інші.
Чому ми ставимо це у форматі pillar, а не швидкої новини
Кожен з шести описаних регламентів буде ще раз у новинах: голосування, поправки, прокачка через Раду, рішення Європейського суду, оголошення нових компонент. Ми будемо писати про кожне з цих оновлень окремою новиною — швидко, з конкретними іменами і цифрами. Але цей матеріал — інший формат: еталонна карта, до якої можна повернутися через місяці. Кожна окрема новина матиме посилання сюди — щоб новачок міг побачити, у яку загальну рамку вписується конкретна подія.
Чому це важливо? Бо найбільший ризик архітектури нагляду — нормалізація. Коли регламент проходить, через 6 місяців це вже “так, ну, такі тепер правила”. Через 2 роки — “а як ще могло бути?” Через 5 років — наступне покоління не пам’ятає альтернативи. Цей текст — спроба зберегти пам’ять про те, що альтернатива була, є і має бути. Аналогічна архітектура нагляду розгортається у США (приклад: VPN-обмеження у штаті Юта SB 73), у Великобританії (Online Safety Act), у Канаді (Bill C-18). Це не унікальний проект ЄС — це загальна тенденція західних демократій 2020-х, яка вимагає системної відповіді з боку громадян.
Цю карту ми будемо оновлювати: новими регламентами, новими судовими рішеннями, новими голосуваннями. Якщо ви читаєте це у червні 2026 — Chat Control 2.0 уже або провалили, або ухвалили, і це змінює багато. Якщо у вересні 2027 — почалися перші суди по AML6. Якщо у березні 2028 — цифровий євро в обігу. У кожному випадку загальна рамка з шести стовпів залишається — змінюється тільки, які з них активно зростають у конкретний момент. Запам’ятайте архітектуру — і ви орієнтуватиметеся в кожній новій новині швидше за більшість.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon







4 thoughts on “Архітектура цифрового нагляду ЄС 2026: Chat Control, AML6, цифровий євро та EUDI Wallet”
Comments are closed.