23 липня 2026 року Європейська рада остаточно затвердила відновлення тимчасового винятку, який дозволяє онлайн-платформам сканувати приватне листування користувачів у пошуку матеріалів про сексуальне насильство над дітьми — за два тижні до того Європарламент не зумів цей виняток скасувати, попри те, що більшість присутніх депутатів голосувала саме за скасування. Норма, відома під неофіційною назвою Chat Control, діятиме щонайменше до 2028 року, тоді як переговори про постійний і значно жорсткіший режим сканування тривають у закритому форматі трилогу.
За цим сухим процедурним підсумком стоїть п’ятирічна боротьба, у якій зіштовхнулися Європейська комісія, національні уряди, розвідки, виробники месенджерів і мільйони користувачів. Йдеться не про абстрактну технологію, а про архітектурне рішення: чи має програма на вашому смартфоні перевіряти кожну фотографію та кожне повідомлення ще до того, як воно буде зашифроване й надіслане. Саме тому цю ініціативу критики називають найамбітнішою спробою масового спостереження в історії Європейського Союзу.
- Два регламенти під однією назвою
- Що насправді робить клієнтське сканування
- Три види сканування і урок Apple
- Хронологія п'ятирічної боротьби
- Як упала обов'язкова версія
- Табори: хто проти і хто за
- Що діє зараз і куди рухається
- Питання, які найчастіше шукають
- Чи скануються мої повідомлення просто зараз?
- Чи справді Signal піде з ЄС?
- Чим Chat Control відрізняється від інших законів ЄС про платформи?
- Post List
- Chat Control: ЄС відновив сканування листування до 2028 року
- Держави-члени МКС усунули з посади прокурора Каріма Хана
- Відставка Сирського не зупинила протести за Федорова в Києві
- Пошта Британії засудила 900 невинних у справі Horizon
- США сім років блокують Китаю доступ до передових чипів
- Paragon не відповідає прокурорам Італії у справі Graphite
Два регламенти під однією назвою
Плутанина навколо Chat Control починається з того, що під цією назвою ховаються два різні документи. Перший — Регламент (ЄС) 2021/1232, який Європарламент ухвалив 6 липня 2021 року. Він створив тимчасовий виняток із директиви про приватність електронних комунікацій (ePrivacy) і дозволив американським сервісам на кшталт Gmail та Facebook Messenger добровільно сканувати листування на предмет уже відомих зображень насильства. Ключове слово тут — «добровільно»: закон нікого не змушував, він лише знімав юридичну перешкоду для тих, хто хотів це робити. Саме цей документ критики називають Chat Control 1.0.
Другий документ з’явився 11 травня 2022 року, коли Європейська комісія під керівництвом комісарки з внутрішніх справ Ілви Йоганссон представила проєкт постійного регламенту COM(2022) 209. Він мав перетворити добровільне сканування на обов’язкове. За задумом Комісії, суди могли б видавати платформам «накази на виявлення» (detection orders), після чого сервіс був би зобов’язаний сканувати повідомлення всіх користувачів без винятку. Комісія прогнозувала, що така система збільшить кількість повідомлень про підозрілий контент на 354 відсотки. Це — Chat Control 2.0, і саме він став предметом п’ятирічної політичної війни.

Різниця між двома версіями принципова. Виняток 2021 року стосується сервісів, які й так бачать зміст листування — електронної пошти та відкритих чатів. Обов’язковий регламент 2022 року замахнувся на щось інше: на месенджери з наскрізним шифруванням, де оператор за визначенням не має доступу до змісту. Щоб виконати наказ на сканування у такому сервісі, довелося б вбудувати перевірку безпосередньо у застосунок на пристрої користувача — технологію, яку інженери називають клієнтським скануванням.
Що насправді робить клієнтське сканування
Наскрізне шифрування (end-to-end encryption) працює просто: повідомлення перетворюється на нечитабельний набір символів на пристрої відправника і розшифровується лише на пристрої одержувача. Ані оператор месенджера, ані провайдер, ані держава не бачать змісту в дорозі. Саме на цьому принципі побудовані Signal, WhatsApp і чимало інших сервісів, якими користуються журналісти, лікарі, адвокати та звичайні люди.

Клієнтське сканування обходить цей захист не зламуванням шифру, а обходом моменту шифрування. Спеціальний модуль на смартфоні перевіряє фотографію чи текст ще до того, як їх зашифровано, — і порівнює зі списком заборонених матеріалів. Формально шифрування залишається недоторканим. Фактично на кожному пристрої з’являється вбудований інспектор, який читає все, що ви пишете, перш ніж це побачить співрозмовник. Європейський інспектор із захисту даних і Європейська рада із захисту даних у спільному висновку від 28 липня 2022 року попередили, що така модель небезпечна за самою своєю природою.
«Пропозиція може стати основою для фактично узагальненого й невибіркового сканування всієї міжособистісної електронної комунікації.»
Спільний висновок Європейського інспектора із захисту даних (EDPS) та Європейської ради із захисту даних (EDPB), 28 липня 2022 року
Технічні заперечення не обмежуються філософією приватності. Юридична служба Ради ЄС у висновку від 26 квітня 2023 року дійшла висновку, що накази на виявлення створюють ризик «загального й невибіркового сканування» і суперечать Хартії основоположних прав. Дослідницька служба Європарламенту у власній оцінці від 13 квітня 2023 року констатувала, що жодна доступна технологія не здатна надійно виявляти матеріали насильства без істотного відсотка помилок. А система, побудована на алгоритмах, які не відрізняють контекст, сарказм і жарт від злочинного наміру, за визначенням генеруватиме потік хибних спрацювань.
Масштаб цих помилок відомий із практики. За аналізом швейцарської федеральної поліції, близько 80 відсотків повідомлень, згенерованих автоматичним скануванням, виявилися кримінально нерелевантними. Сама Йоганссон визнавала, що значна частина позначених системою чатів не веде до жодних дій правоохоронців.
«75 відсотків усіх позначених чатів не придатні для подальших дій правоохоронних органів.»
Ілва Йоганссон, єврокомісарка з внутрішніх справ (2019–2024), про статистику добровільного сканування
Дані самих платформ підтверджують проблему. За звітністю Meta за 2023 рік, компанія обробила близько 3,6 мільйона одиниць контенту в межах добровільного винятку; частка оскаржень користувачами становила 7 відсотків, а 4,6 відсотка позначеного контенту було відновлено після того, як з’ясувалося, що система помилилася. Кожен такий хибний випадок — це реальна людина, чиї приватні фото потрапили на перевірку до стороннього оператора або поліції без жодних підстав. Про те, як подібні технології стеження виходять з-під контролю в руках приватних підрядників, News Group докладно писала на прикладі шпигунського софту Graphite компанії Paragon, яким в Італії стежили за журналістами.
Три види сканування і урок Apple
Проєкт 2022 року передбачав не один, а три типи виявлення, і кожен наступний надійніший лише на папері. Перший — пошук уже відомого матеріалу: система порівнює цифрові «відбитки» (хеші) файлів зі списком раніше ідентифікованих зображень. Другий — виявлення досі невідомого матеріалу за допомогою алгоритмів штучного інтелекту, які намагаються самостійно розпізнати насильство на нових фото. Третій — виявлення «грумінгу», тобто текстовий і поведінковий аналіз листування у пошуку спроб дорослого схилити дитину до контакту. Порівняння хешів дає порівняно мало помилок, але ловить лише відоме; розпізнавання нових зображень і особливо аналіз текстових намірів генерують основну масу хибних спрацювань.
Регламент також передбачав створення окремої установи — Центру ЄС проти сексуального насильства над дітьми зі штаб-квартирою в Гаазі. Ця агенція мала б вести базу хешів, приймати повідомлення від платформ і передавати їх Європолу та національній поліції. Критики звертали увагу на структурний ризик: безпека всієї системи залежить від того, хто контролює цю базу. Той, хто здатен додати новий хеш до списку, фактично може змусити сканувати будь-який контент, а не лише матеріали насильства — від політичних символів до документів, незручних для певного уряду.
Європа вже мала показовий прецедент. У серпні 2021 року Apple оголосила власну систему клієнтського сканування NeuralHash для виявлення матеріалів насильства у фотографіях iCloud безпосередньо на пристроях користувачів. Після хвилі критики з боку криптографів, Electronic Frontier Foundation і правозахисних організацій — і після того, як дослідники продемонстрували «колізії хешів», коли різні зображення давали однаковий відбиток, — компанія спершу призупинила, а в грудні 2022 року остаточно відмовилася від задуму. Справа Apple стала головним технічним аргументом опонентів: якщо найбільша технологічна корпорація світу не змогла збудувати безпечне клієнтське сканування, то обов’язкова версія для всіх месенджерів іще ризикованіша.
Сьогоднішнє добровільне сканування працює переважно через американську систему звітності: платформи, що виявляють підозрілий контент, передають його до Національного центру зниклих та експлуатованих дітей (NCMEC) у США, а той переадресовує повідомлення поліції відповідних країн. Саме на цю інфраструктуру спирається чинний виняток — і саме її обов’язковий регламент мав перетворити з добровільної на примусову для кожного оператора зв’язку в Союзі.
Хронологія п’ятирічної боротьби
Обов’язковий регламент проходив через одну головну перешкоду: жодне головування в Раді ЄС не змогло зібрати кваліфіковану більшість для його ухвалення. Проєкт передавали від однієї країни-головуючої до іншої, і щоразу він розбивався об спротив держав, які вбачали в ньому загрозу шифруванню.
| Дата | Подія | Джерело |
|---|---|---|
| 6 липня 2021 | Ухвалено добровільний Chat Control 1.0 — Регламент (ЄС) 2021/1232 | Європарламент |
| 11 травня 2022 | Комісія представляє обовʼязковий проєкт COM(2022) 209 | Єврокомісія |
| 28 липня 2022 | EDPS і EDPB застерігають про «невибіркове сканування» | EDPS/EDPB |
| 26 квітня 2023 | Юридична служба Ради: накази суперечать Хартії прав | Рада ЄС |
| 14 листопада 2023 | Комітет LIBE Європарламенту виключає обовʼязкове сканування | Європарламент |
| 13 лютого 2024 | ЄСПЛ: послаблення шифрування несумісне з демократією | ЄСПЛ |
| 20 червня 2024 | Бельгійське головування знімає голосування — немає більшості | Рада ЄС |
| 8 жовтня 2025 | Німеччина відмовляється підтримати датський проєкт | Уряд ФРН |
| 30 жовтня 2025 | Данія прибирає обовʼязкові накази (текст 14092/25) | Головування Данії |
| 26 листопада 2025 | Рада ухвалює позицію без обовʼязкового сканування | Рада ЄС |
| 3 квітня 2026 | Тимчасовий виняток спливає після відмови Парламенту продовжити | Європарламент |
| 9 липня 2026 | Парламент не зумів скасувати відновлений виняток (314 проти 276) | Європарламент |
| 23 липня 2026 | Рада остаточно затверджує виняток до 2028 року | Рада ЄС |
Ключовим був 2024 рік. 13 лютого Європейський суд з прав людини у справі щодо російського закону про декодування повідомлень постановив, що вимога послаблювати шифрування «не може вважатися необхідною у демократичному суспільстві». Це рішення стало юридичним якорем для противників сканування по всій Європі. Того ж року бельгійське головування спробувало обійти суперечку концепцією «модерації завантажень» зі згодою користувача, але 20 червня 2024 року зняло голосування, не зібравши кваліфікованої більшості. Угорське головування наприкінці 2024 року і польське в середині 2025-го зазнали тієї ж поразки.
«Вимога послаблювати шифрування для всіх користувачів не може вважатися необхідною у демократичному суспільстві.»
Європейський суд з прав людини, рішення від 13 лютого 2024 року
Як упала обов’язкова версія
Вирішальна фаза настала восени 2025 року, коли головування в Раді перейняла Данія. Данський уряд зробив ставку на швидке ухвалення й призначив орієнтовне голосування на середину жовтня. Проте 8 жовтня 2025 року Німеччина офіційно повідомила, що не підтримає обов’язкове сканування. Разом з Люксембургом та іншими скептиками ФРН сформувала блокувальну меншість — дев’ять держав, що представляють понад 35 відсотків населення Союзу, чого достатньо, щоб зупинити рішення в Раді.

Опинившись без більшості, данське головування відступило. 30 жовтня 2025 року міністр юстиції Данії Петер Гуммельґор оголосив, що обов’язкові накази на виявлення прибирають із компромісного тексту (документ 14092/25); замість них залишили добровільне сканування на розсуд платформ. 19 листопада цю позицію схвалив COREPER, а 26 листопада Рада офіційно ухвалила переговорний мандат без вимоги проактивного сканування. Так упала найсуперечливіша частина проєкту — але не сам проєкт.
9 грудня 2025 року розпочалися трилоги — закриті тристоронні переговори між Європарламентом, Радою і Комісією, де узгоджують остаточний текст. Саме у цьому форматі, недоступному для громадськості, вирішується доля постійного регламенту. Історія показує, що технології дешифрування й перехоплення десятиліттями розвивалися саме в тіні: News Group розповідала, як ЦРУ і німецька БНД через фірму Crypto AG десятиліттями читали шифровану переписку 120 держав. Недовіра європейців до обіцянок про «безпечні бекдори» має цілком історичне підґрунтя.
Табори: хто проти і хто за
На боці регламенту стоять Європейська комісія, частина правоцентристської Європейської народної партії та організації із захисту дітей, які наполягають, що без інструментів сканування насильники діють безкарно. Рапортером Європарламенту у цих переговорах був іспанський депутат від ЄНП Хав’єр Сарсалехос, а з боку Комісії лінію тепер веде комісар з внутрішніх справ Магнус Бруннер, який змінив Йоганссон наприкінці 2024 року. Їхній аргумент простий: обсяг матеріалів про насильство над дітьми в мережі зростає, і добровільне сканування вже не встигає.
Проти виступає широка коаліція — від цифрових правозахисників до виробників месенджерів. Її неформальним обличчям у Європарламенті роками був Патрік Бреєр, депутат від Піратської партії, який сформував парламентську позицію проти обов’язкового сканування і подавав позови проти Meta. Його заперечення стосується не лише приватності, а й ефективності: сканування вже відомих зображень, за його словами, не рятує жодної дитини, яка зазнає насильства просто зараз.
«Пошук у чатах уже відомих зображень не зупиняє насильства, що триває, і не рятує дітей, які зараз у небезпеці.»
Патрік Бреєр, колишній депутат Європарламенту від Піратської партії
Найгучнішу позицію з боку індустрії зайняла президентка Signal Мередіт Віттекер. Вона неодноразово заявляла, що застосунок радше піде з європейського ринку, ніж вбудує клієнтське сканування, яке зруйнує його головну цінність.
«Якби нам поставили вибір — підірвати цілісність нашого шифрування й гарантій захисту даних або залишити Європу, — ми, на жаль, вирішили б піти з ринку.»
Мередіт Віттекер, президентка Signal, в інтерв’ю агентству DPA
Показово, що навіть серед громадськості проєкт лишається маловідомим. Опитування у дев’яти країнах ЄС у квітні 2026 року показало: 58 відсотків респондентів вважали, що ініціатива підвищить безпеку, але лише 22 відсотки взагалі про неї чули, а 28 відсотків бачили в ній загрозу свободі слова. Це той рідкісний випадок, коли закон із безпосереднім впливом на щоденне спілкування мільйонів людей ухвалюється майже без публічної дискусії.
Побоювання противників стосуються не лише сьогоднішньої мети, а й того, що інфраструктуру, збудовану заради однієї категорії контенту, згодом розширять на інші. Історія цифрового контролю дає для цього підстави: механізми, створені під конкретне завдання, регулярно розповзаються на суміжні. News Group нещодавно описувала, як платформа може тихо прибирати незручний контент, розповівши про те, як Google масово видалив відгуки про центри утримання ICE. Коли ту саму технічну можливість — читати й фільтрувати повідомлення на пристрої — вбудовано в кожен смартфон, питання про те, що саме потрапить під фільтр завтра, перестає бути теоретичним.
Що діє зараз і куди рухається
Станом на кінець липня 2026 року чинним є відновлений добровільний виняток: платформи можуть сканувати листування, але не зобов’язані цього робити, а месенджери з наскрізним шифруванням виведені з-під його дії окремою поправкою Європарламенту від 9 липня. Виняток діятиме до 2028 року або доти, доки не буде ухвалено постійний регламент. Голосування 9 липня стало символічним: 314 депутатів проголосували за скасування норми, 276 — проти, але для відхилення позиції Ради потрібна була абсолютна більшість у 361 голос, якої не набралося. Норма вціліла попри те, що прямих голосів проти неї було більше.
«Те, що Chat Control просувається всупереч волі більшості депутатів, які голосували, — це фарс, який шкодить демократії.»
Патрік Бреєр, коментар після голосування 9 липня 2026 року
Паралельно у постійному регламенті проступає новий елемент, який лишився після того, як прибрали обов’язкове сканування, — перевірка віку. Замість того щоб читати зміст повідомлень, платформи можуть бути зобов’язані встановлювати вік користувачів, що саме по собі вимагає збору документів або біометрії. News Group уже аналізувала, як ЄС розгортає єдиний застосунок перевірки віку у всіх 27 країнах — і як «захист дітей» стає універсальним приводом для ідентифікації кожного користувача мережі.
Реакцією частини користувачів на роки цієї боротьби став дрейф у бік децентралізованих і федеративних сервісів, які важче охопити єдиним регуляторним наказом. Ті самі процеси штовхають людей до відкритих протоколів на кшталт ActivityPub, про який News Group писала як про спільний стандарт Threads, Mastodon і європейських платформ, а також до федеративних спільнот із вбудованим Matrix-шифруванням, де приватне листування не залежить від однієї корпорації чи однієї юрисдикції. Це не панацея, але показова тенденція: що наполегливіше держава тисне на централізовані месенджери, то швидше частина аудиторії шукає інфраструктуру поза їхнім контролем.
Питання, які найчастіше шукають
Чи скануються мої повідомлення просто зараз?
Залежить від сервісу. Відкриті чати та електронна пошта можуть скануватися добровільно — оператор має на це право за чинним винятком. Месенджери з наскрізним шифруванням, як-от Signal чи WhatsApp, поправкою Європарламенту від 9 липня 2026 року виведені з-під дії винятку, тож зміст їхнього листування наразі не сканується. Обов’язкового сканування для всіх сервісів на липень 2026 року немає — воно лишається предметом переговорів.
Чи справді Signal піде з ЄС?
Президентка Signal Мередіт Віттекер публічно й неодноразово заявляла, що застосунок радше залишить європейський ринок, ніж вбудує клієнтське сканування. Це не порожня погроза: бізнес-модель Signal побудована саме на неможливості читати листування, і компроміс тут зруйнував би сам продукт. Поки обов’язкове сканування не ухвалене, питання лишається гіпотетичним.
Чим Chat Control відрізняється від інших законів ЄС про платформи?
Закон про цифрові послуги (DSA) регулює, як платформи модерують публічний контент і рекламу. Chat Control націлений на приватне листування — на те, що ви пишете одній людині, а не публікуєте для всіх. Саме тому критики вважають його якісно іншим кроком: він переносить логіку контролю з відкритого простору у приватну переписку, яка досі вважалася недоторканою.
Головне протиріччя цієї історії лежить не в меті, а в методі. Ніхто зі сторін не заперечує реальності проблеми — матеріали про насильство над дітьми справді циркулюють у мережі, і боротьба з ними легітимна. Спір іде про метод. Обов’язкове сканування кожного повідомлення кожного громадянина заради виявлення злочинної меншості — це презумпція винуватості, вбудована в саму архітектуру зв’язку. Європейські суди, служби захисту даних і власна дослідницька служба Парламенту вже тричі вказали, що такий метод непропорційний і технічно ненадійний, а статистика хибних спрацювань це підтверджує. Проте політичний тиск не зникає, і кожне нове головування в Раді повертає ідею в тій чи іншій формі.
Наступний крок належить учасникам трилогу, які мають узгодити остаточний текст постійного регламенту. Рада має три місяці, щоб схвалити або відхилити поправлену позицію Парламенту щодо тимчасового винятку. Сам виняток спливає у 2028 році, і до того часу питання про те, чи скануватиме ваш смартфон ваші повідомлення за замовчуванням, залишається відкритим.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon





