Chat Control 1.0 consente la scansione. Chat Control 2.0 la richiederebbe. Questa è tutta la differenza — ed è una differenza grande.
“Chat Control 2.0” è il nome informale del regolamento Chat Control permanente dell'UE, CSAR (la proposta UE per prevenire e combattere l'abuso sessuale sui minori). Mentre la 1.0 rende legale la scansione volontaria fino al 2028, la 2.0 metterebbe al suo posto un quadro duraturo — e nella sua forma più contestata, renderebbe il rilevamento obbligatorio.
1.0 contro 2.0, in parole povere
- Chat Control 1.0 — temporaneo; consente ai fornitori di scansionare volontariamente i contenuti che possono leggere; in vigore fino al 2028.
- Chat Control 2.0 (CSAR) — permanente; nella sua forma contestata richiederebbe ordini di rilevamento, potenzialmente imponendo la scansione lato client che ispeziona i contenuti sul tuo dispositivo prima che vengano crittografati.
- Il punto critico — gli ordini di rilevamento obbligatori e la scansione lato client sono esattamente ciò su cui i negoziati ripetuti non sono riusciti a trovare un accordo.
Dove siamo
Il regolamento permanente è ancora in fase di negoziazione tra Parlamento, Consiglio e Commissione. Il quinto trilogo è fallito il 29 giugno 2026 senza accordo, e si prevede che i negoziati continuino sotto la presidenza irlandese a partire da settembre 2026 circa. Le disposizioni sulla scansione obbligatoria rimangono l'ostacolo principale. La tempistica e il testo finale sono genuinamente incerti: chiunque ti dica che l'esito è deciso sta facendo supposizioni.
La scansione lato client è la parte da osservare. Non rompe la crittografia end-to-end — la aggira, leggendo i tuoi contenuti sul tuo stesso dispositivo prima che avvenga la crittografia.
Perché la 2.0 non raggiunge uOS
Un ordine di rilevamento può obbligare solo ciò che un fornitore è in grado di leggere. uOS non conserva testo in chiaro: i contenuti sono crittografati end-to-end sul tuo dispositivo, il server conserva solo testi cifrati, e non c'è chiave lato server e nessun database di password. Non c'è nulla dalla nostra parte su cui possa essere emesso un ordine di rilevamento.
La scansione lato client è la questione più difficile, perché prende di mira il dispositivo piuttosto che il server. La nostra risposta è l'onestà architetturale: uOS non esegue codice di scansione sui tuoi contenuti, e un sistema operativo web il cui intero design è che non può leggere i tuoi dati dovrebbe abbandonare quel design per conformarsi. Noi siamo costruiti nell'altro modo.