Plenary session - Climate and ecological emergency
Регуляторна пропозиція Єврокомісії COM(2022)209, подана 11 травня 2022 року, зобов’язала б усі месенджери — включно з Signal, WhatsApp і iMessage — сканувати кожне приватне повідомлення на наявність забороненого контенту до того, як воно буде зашифроване, і передавати підозрілі матеріали до нового Центру ЄС з питань сексуального насильства над дітьми. За чотири роки законодавчих суперечок — два заблоковані голосування в Раді ЄС, внутрішній правовий висновок юристів самої Комісії про те, що пропозиція несумісна з Хартією основних прав ЄС, і власний звіт Комісії COM(2025)740 final, який констатував відсутність зв’язку між скануванням повідомлень і реальними кримінальними вироками. Тимчасова версія — Chat Control 1.0 — втратила чинність 4 квітня 2026 року після відмови Парламенту її продовжити, але Gmail, Facebook Messenger, Skype, Snapchat і Xbox продовжують сканувати повідомлення добровільно — без жодного судового наказу.
Для аналітичного архіву NewsGroup ця тема стоїть особняком: Chat Control — не черговий технологічний регламент, а питання про те, чи існуватиме в ЄС юридично захищена приватна переписка після 2026 року.
- Що передбачає COM(2022)209 і чим вона відрізняється від Chat Control 1.0
- Клієнтське сканування: третя сторона в розмові
- Хронологія: від пропозиції до паузи 2026 року
- Статистика, яку Єврокомісія наводить і яку замовчує
- Чому Chat Control — прецедент, що виходить за межі CSAM
- Що пропонує Парламент замість масового сканування
- Більше матеріалів
- Трамп помилував засновника Silk Road Ульбрiхта в перший тиждень
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
Що передбачає COM(2022)209 і чим вона відрізняється від Chat Control 1.0
Офіційна назва документа — «Regulation laying down rules to prevent and combat child sexual abuse» — відсилає до гуманітарного завдання, яке не викликає заперечень. Пропозиція розроблялася під керівництвом єврокомісара з питань внутрішніх справ Ільви Йоганссон (Ylva Johansson) і базується на добровільному режимі, що діяв з 2021 року.
Різниця між Chat Control 1.0 і 2.0 принципова. Версія 1.0 — тимчасова дерогація від регламенту ePrivacy, яка дозволяла (але не зобов’язувала) провайдерів незашифрованих платформ сканувати повідомлення на наявність відомих хешів CSAM. Нею скористалися Gmail, Facebook Messenger, Skype, Snapchat, iCloud Mail і Xbox. Signal, WhatsApp і Telegram за замовчуванням залишалися поза сферою її дії: перші два технічно не мають доступу до вмісту завдяки E2EE, третій обрав не сканувати.
Chat Control 2.0 — інший за природою. Пропозиція передбачала три категорії «наказів про виявлення» (detection orders), які координувальні органи держав-членів отримали б право видавати будь-якому провайдеру:
Сканування відомих матеріалів — зіставлення вмісту з криптографічними хешами вже ідентифікованого CSAM. Технологія аналогічна PhotoDNA, яку Microsoft розробила у 2009 році. Рівень хибних спрацювань тут найнижчий, але й покриття — лише вже відомих матеріалів.
Сканування нових матеріалів — аналіз зображень і відео за допомогою ІІ-класифікаторів для виявлення раніше невідомого контенту. Помилкові спрацювання тут значно вищі: залежно від моделі — від 5 до 12%. При масштабі в сотні мільйонів повідомлень на день навіть 1% помилок означає мільйони хибних сповіщень щотижня.
Виявлення грумінгу — автоматизований аналіз тексту переписки за допомогою NLP-алгоритмів для ідентифікації спроб схилити неповнолітніх до сексуального контакту. Виявлення намірів у природній мові — задача, з якою провідні дослідники NLP відкрито застерігали впроваджувати без людського нагляду в кожному конкретному випадку.
Критичний момент, який відрізняє Chat Control 2.0 від будь-якого попереднього регуляторного документа ЄС у сфері цифрового контенту: у початковій редакції Комісії не передбачалося жодного виключення для end-to-end шифрованих сервісів. Це означало, що Signal, WhatsApp, iMessage і будь-який інший провайдер E2EE отримав би накази сканувати повідомлення — а єдиний технічно доступний спосіб зробити це без злому шифрованого транзитного каналу — це сканування на пристрої користувача, до шифрування. Ця технологія відома як client-side scanning (CSS, клієнтське сканування). Саме навколо неї зосереджена вся криптографічна і правова полеміка.
Разом із скануванням повідомлень пропозиція передбачала обов’язкову вікову верифікацію для всіх месенджерів і заборону для підлітків до 17 років встановлювати WhatsApp, Instagram та низку ігрових платформ без батьківського дозволу. Критики називали це «цифровим домашнім арештом для неповнолітніх» — і одночасним кінцем будь-якої анонімної комунікації в ЄС, оскільки верифікація за визначенням потребує прив’язки акаунту до реальної особи. Аналогічну архітектуру нагляду за кордонами ЄС будували одночасно: біометрична система EES зафіксувала 145 мільйонів перетинів кордонів у тестовому режимі ще до повного розгортання.
Клієнтське сканування: третя сторона в розмові
Протокол end-to-end шифрування гарантує: повідомлення шифрується на пристрої відправника і розшифровується виключно на пристрої отримувача. Провайдер, держава або будь-яка третя сторона в транзитному ланцюзі не мають математичної можливості прочитати вміст — навіть перехопивши весь трафік. Саме ця властивість робить Signal і WhatsApp безпечними для журналістів, правозахисників, лікарів, адвокатів, дисидентів — і мільйонів звичайних людей, яким є що приховувати від будь-якого стороннього погляду.
Клієнтське сканування не «зламує» шифрований транзитний канал. Але воно вставляє алгоритм перевірки безпосередньо на пристрій відправника — між натисканням кнопки «Надіслати» і шифруванням. Алгоритм порівнює вміст повідомлення з базою хешів або запускає ІІ-класифікатор і, якщо знаходить збіг, надсилає сигнал або матеріал до сервера. Для зашифрованого каналу між відправником і отримувачем математично нічого не змінюється. Для конфіденційності переписки — змінюється все.
Понад 150 криптографів і дослідників безпеки зі США, Великої Британії, Австрії, Нідерландів і Данії підписали відкритий лист до Єврокомісії, опублікований у квітні 2023 року: «Алгоритм, що сидить на пристрої і перевіряє ваші повідомлення до їх шифрування, є третьою стороною в розмові — незалежно від того, яку юридичну назву ми йому надамо. Це визначення спостереження». До листа приєдналися команди з MIT, Johns Hopkins і Університету Лейдена.
«Signal вийде з ринку ЄС, якщо регуляція змусить нас впровадити клієнтське сканування. Ми не будемо вставляти бекдор у шифрування під будь-якою назвою.»
Мередіт Вітакер, президент Signal Foundation — Financial Times, 10 листопада 2023 року
Уілл Кетхарт (Will Cathcart), директор WhatsApp, 21 червня 2024 року публічно назвав обов’язкове сканування «масовим спостереженням за мільярдами приватних розмов». Apple у 2021 році анонсувала схожий механізм для iCloud Photos і відкликала його через сім тижнів після масових протестів — у тому числі з боку власних інженерів безпеки. Рішення Apple зупинитися відображало не лише комерційний ризик, а й технічне визнання: інфраструктура CSS після розгортання за своєю природою доступна для будь-якого наступного розширення вимог.
Юридичний відділ Ради ЄС у внутрішньому висновку, переданому членам Парламенту у червні 2023 року, сформулював критику точно: пропозиція «де-факто призведе до постійного стеження за всіма міжособистісними комунікаціями». Це, на думку юристів Ради, несумісно зі статтею 7 Хартії основних прав ЄС (право на приватне і сімейне життя) і з практикою Суду ЄС. Саме це формулювання — про «постійне стеження» — стало ключовим у позиції Парламенту під час переговорів.
Max Schrems, засновник noyb (None of Your Business) і автор двох рішень Суду ЄС, що скасували угоди про передачу даних між ЄС і США (Privacy Shield і Safe Harbor), охарактеризував Chat Control як «структурно ідентичний» тому, що Суд ЄС вже визнав незаконним у контексті масового перехоплення: «Якщо ви скануєте всі повідомлення всіх людей без конкретної підозри, це масове спостереження — незалежно від того, де технічно розміщений алгоритм». Зв’язок між масовим збором даних і ризиками транснаціональних репресій проти дисидентів у ЄС також документований — і стає аргументом у переговорах.
Хронологія: від пропозиції до паузи 2026 року
| Дата | Подія | Статус |
|---|---|---|
| 11 травня 2022 | Єврокомісія публікує COM(2022)209 | Пропозиція внесена |
| Жовтень 2023 | Комітет LIBE Парламенту ухвалює позицію: виключити E2EE-сервіси, заборонити CSS | Парламент проти обов’язкового сканування |
| Листопад 2023 | Пленум Парламенту затверджує позицію практично одностайно | Мандат на переговори ухвалено |
| Червень 2024 | Бельгійське головування намагається провести компромісний текст — голосування в Раді провалюється | Заблоковано: Німеччина, Австрія, Нідерланди, Естонія, Люксембург |
| Грудень 2025 | Початок тристоронніх переговорів між Комісією, Радою і Парламентом | Трилог розпочато |
| Кінець 2025 | Рада знімає вимогу обов’язкового сканування з переговорної позиції | Компроміс звужується |
| Березень 2026 | Парламент відхиляє продовження Chat Control 1.0 | Добровільний режим закінчується |
| 4 квітня 2026 | Chat Control 1.0 втрачає чинність; US-платформи продовжують сканувати добровільно | Поточний статус |
Блокування у Раді у червні 2024 року заслуговує окремого пояснення. Бельгійське головування просувало «компромісний» текст, який замінював обов’язкові detection orders на «добровільні» — але з правом координувальних органів публічно позначати провайдерів, що не сканують, як «не сприяють захисту дітей». Для комерційних компаній це фактичний примус без юридично оформленого обов’язку. Проти проголосувала коаліція, яка за умовами Бельгійської ініціативи потребувала меншої кваліфікованої більшості, ніж зазвичай, але не набрала потрібного числа. Коаліційна угода FDP у Берліні прямо забороняла голосувати «за» — це був один з небагатьох випадків, коли внутрішній коаліційний документ визначив позицію держави-члена на переговорах у Раді ЄС.
Patrick Breyer, депутат Євпарламенту від Піратської партії, що представляє Шлезвіг-Гольштейн, — один з головних переговорників від Парламенту — описував структуру тиску відкрито: «Коаліція проти Chat Control дивовижно широка — від ліваків до консерваторів EPP до зелених. Але Єврокомісія щоразу знаходить нову юридичну обгортку для тієї самої пропозиції — масового спостереження за 450 мільйонами бездоганних громадян без підозри».
Статистика, яку Єврокомісія наводить і яку замовчує
Головний аргумент прихильників Chat Control — масштаб проблеми. У 2021 році NCMEC (National Center for Missing and Exploited Children, США) отримав 85 мільйонів сповіщень про підозрілий контент. Це справді вражаюча цифра. Але при детальному розгляді вона суттєво змінює вагу.
Після видалення дублікатів унікальних матеріалів виявилося 22 мільйони. 75% від загального обсягу надійшло від Meta — Facebook Messenger і Instagram. За аналізом самої Meta, опублікованим у 2021 році, понад 90% контенту, виявленого на Facebook у 2020-му, були «ідентичними або візуально схожими» з вже відомими матеріалами в базах NCMEC. Це означає, що система переважно фіксує повторне поширення вже ідентифікованого контенту, а не виявляє нові злочини. Частка ЄС у загальному обсязі звітів — 7% від світового показника.
Федеральна кримінальна поліція Німеччини (Bundeskriminalamt, BKA) у звіті 2024 року зафіксувала: близько 50% усіх сповіщень, що надходили в рамках добровільного Chat Control 1.0, виявилися «кримінально незначущими» — після первинного перегляду людиною вони закривалися без передачі до прокуратури. Федеральна поліція Швейцарії повідомляла про ще вищий рівень помилок: 80% позначеного алгоритмами матеріалу — «невинні фото дітей на пляжі або у ванній». В Ірландії у 2020 році лише 20% звітів NCMEC, пов’язаних з ірландськими IP-адресами, підтвердилися як реальний CSAM після ручної верифікації.
«Не вдалося встановити зв’язку між скануванням повідомлень і реальними обвинувальними вироками або врятованими дітьми.»
Єврокомісія, звіт COM(2025)740 final, лютий 2025 року
Це формулювання з’явилося у власному документі Комісії — органу, який одночасно продовжував лобіювати розширення вимог. Комісія та ж прогнозувала: запровадження обов’язкового Chat Control 2.0 збільшить кількість сповіщень до правоохоронних органів на 354%. При поточному рівні обробки — це приблизно 300 мільйонів нових звітів на рік, тоді як апарат Europol і NCMEC вже не справлявся з поточним потоком. Реальний відсоток сповіщень, що в Німеччині перетворювалися на кримінальне провадження, вимірювався однозначними числами.
Breyer формулює суперечність точно: «Ми маємо справу з пропозицією, яка за власними розрахунками Комісії збільшить кількість звітів у 3,5 рази — при тому, що існуючі звіти в 50% випадків виявляються нерелевантними, а зв’язку між скануванням і вироками Комісія довести не змогла. Ми говоримо про масове спостереження, ефективність якого не підтверджена».
Варто окремо згадати паралельну американську динаміку. Нещодавно стало відомо, що ICE і CBP передали ФБР 3,3 мільйони профілів ДНК затриманих мігрантів без законодавчого дозволу — у розріз з правилами бази CODIS. Те, що юридично не дозволялося, стало реальністю через адміністративне рішення за відсутності судового контролю. Архітектурна логіка тут аналогічна Chat Control: інфраструктура збору даних розширюється за межі первісно задекларованої мети.
Чому Chat Control — прецедент, що виходить за межі CSAM
«Захист дітей» — найміцніший юридичний і моральний щит для будь-якого законодавства. Тому криптографи і правозахисники наполягають: ключове питання не в тому, що написано в пропозиції зараз, а в технічній інфраструктурі, яка залишиться після її ухвалення.
Якщо CSS-архітектура буде одного разу реалізована у Signal або WhatsApp, для наступної зміни вимог не знадобиться нового технічного рішення — лише процедурного: замінити базу хешів CSAM на будь-який інший список «забороненого» контенту. Цей сценарій — не теоретичний. Угорщина у 2022 році публічно заявляла про готовність використовувати аналогічні механізми для моніторингу «ЛГБТ-пропаганди». Іспанія під час свого головування у Раді лобіювала включення до сфери застосування матеріалів, пов’язаних з тероризмом.
Apple тимчасово видалила Telegram з 175 магазинів App Store в серпні 2026 року через претензії, пов’язані з CSAM — і відновила доступ через кілька годин без публічних пояснень. Подія ілюструє, як аргумент про захист дітей може застосовуватися для тиску на конкретні платформи без жодного судового рішення і без прозорого механізму оскарження. NYPD для ідентифікації автора графіті фарбою задіяло 21 систему розпізнавання обличчя — і це теж сталося без спеціального рішення суду, лише на основі наявної технічної можливості.
Порівняння з американським PATRIOT Act 2001 року ілюстративне. Норма про «листи національної безпеки» (NSL), введена для боротьби з тероризмом, до 2013 року, за даними звіту Бюро юстиції США, застосовувалася щонайменше у 300 000 випадках — переважно щодо осіб, не пов’язаних з жодним конкретним розслідуванням. Технічна можливість і законодавчий прецедент не залишаються у первісно оголошених межах — це стійка закономірність, а не виняток.
Breyer на пленарному засіданні Парламенту у листопаді 2023 року сформулював позицію коаліції: «Ми хочемо захистити дітей. Але ми хочемо захищати їх заходами, які реально допомагають, — а не заходами, які перетворюють Європу на державу стеження і при цьому, за власними визнаннями Комісії, не пов’язані з конкретними вироками і врятованими дітьми». Проблема аргументу «захисту дітей» — не в його гуманітарній меті, а в тому, що він системно унеможливлює публічне обговорення технічних наслідків.
Пропозиція Єврокомісії має форму захисту дітей і зміст масового спостереження — і ця суперечність, судячи з усього, не є випадковою помилкою, а функціональним елементом. Законодавство, яке не можна просунути через публічне обговорення прямого стеження, знаходить інший вхід. Те, що Комісія одночасно публікує звіт COM(2025)740 про відсутність зв’язку між скануванням і вироками і продовжує тиснути на тристоронні переговори, перетворює «захист дітей» з реальної мети на юридичне прикриття для ширшого архітектурного проєкту.
Тристоронні переговори між Єврокомісією, Радою ЄС і Парламентом щодо Chat Control 2.0 тривають — без публічно оголошеної дати фінального голосування. Якщо Рада знялася з вимоги обов’язкового сканування, у переговорників залишається вузький коридор: або зашифровані сервіси залишаться поза системою detection orders зі справжніми правовими гарантіями, або буде знайдена нова «добровільна» конструкція, яка де-факто відновить те саме. Мередіт Вітакер у листопаді 2023 року сказала: Signal вийде з ринку ЄС. Переговори ще не завершились.
Що пропонує Парламент замість масового сканування
Позиція Парламенту, ухвалена у листопаді 2023 року, не є позицією «захищати педофілів» — попри те, як її інколи подають у проурядових медіа. Парламент відхиляє масове нецільове сканування і водночас підтримує цілеспрямовані заходи, що вимагають підстав, санкції суду і технічної пропорційності.
Ключові альтернативи, що увійшли до переговорного мандату Парламенту: по-перше, targeted detection orders — накази на сканування, що видаються лише щодо конкретного акаунту або вузького кола підозрюваних, а не всіх користувачів сервісу. По-друге, збереження вимоги судової санкції для будь-якого наказу. По-третє, виключення E2EE-сервісів з системи detection orders — зі збереженням можливості вимагати метадані (час, ІР, частота) в окремих випадках за рішенням суду. По-четверте, фінансування для підготовки слідчих і вдосконалення аналізу вже наявних звітів замість масштабування кількості нових.
Breyer у профільному комітеті зазначав: «Менші країни ЄС не мають спеціалізованих підрозділів для обробки навіть поточного потоку NCMEC-звітів. Якщо Chat Control 2.0 збільшить кількість звітів на 354%, більшість їх буде архівована і ніколи не переглянута. Якщо ми справді хочемо захистити дітей — нам потрібні люди, ресурси і цільові інструменти, а не алгоритм, що генерує мільйони хибних спрацювань».
Окремим спірним питанням залишається вікова верифікація. Парламент відхиляє версію, що де-факто скасовує анонімну комунікацію. Альтернатива — верифікація через вік без прив’язки до реальної особи (zero-knowledge proof схеми, що підтверджують «старше 17» без розкриття імені або документа). Такі системи технічно реалізовані і протестовані, але значно дорожчі у впровадженні для малих провайдерів. Аналогічна дискусія — між реальним захистом дітей і масовою верифікацією ідентичності — розгортається в США навколо KOSA, де Сенат також намагається визначити межу між safety і surveillance.
Джерела: Patrick Breyer MEP, Chat Control — legislative tracker · EUR-lex, COM(2022)209 — офіційний текст пропозиції · Proton Blog, аналіз Chat Control 2025
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon







1 thought on “Chat Control: мандат ЄС на масове сканування приватних повідомлень”
Comments are closed.