00 CSAR / Chat Control (UE)

Non possiamo analizzare ciò che non abbiamo.

La nostra posizione sulla proposta di regolamento europeo per prevenire e combattere gli abusi sessuali sui minori (CSAR / Chat Control).

La proposta impone ai servizi di messaggistica di analizzare le comunicazioni private. uOS produce testi cifrati che i nostri server non sono in grado di leggere. È tutto qui.

Non possiamo analizzare ciò che non abbiamo.

La proposta di regolamento UE sulla prevenzione e la lotta contro l'abuso sessuale dei bambini — conosciuta in tutta Europa come EU Chat Control, o formalmente CSAR (COM/2022/209) — richiederebbe ai fornitori di messaggistica di analizzare le comunicazioni private per materiale di abuso sessuale dei bambini conosciuto (CSAM), e di introdurre misure di mitigazione "efficace e proporzionale" contro il rischio di cura.

uOS respinge questa proposta per principio e, cosa più importante, nella pratica non può applicarsi alla nostra architettura. Non possiamo analizzare ciò che non abbiamo. La situazione è tutta qui.

Che cosa chiede la proposta in realtà

Nella sua forma più contestata, CSAR richiederebbe fornitori di messaggistica, compresi i servizi crittografati end-to-end, per:

  • Valuta ogni anno il rischio che il loro servizio sia utilizzato per la distribuzione o la cura di CSAM;
  • Implementare misure di mitigazione "effettive e proporzionate";
  • Esecuzione di "Ordini di rilevamento" emessi da un'autorità giudiziaria contro utenti o gruppi specifici;
  • Rimuovere i contenuti CSAM segnalati;
  • Rapporto rilevato contenuto a EUROPOL o alle forze dell'ordine nazionali;
  • Pubblica una relazione annuale sulla trasparenza.

Dove si trova questo — luglio 2026

Il 9 luglio 2026 il Parlamento europeo ha votato 314 contro e 276 a favore di estendere Chat Control 1.0 — ed è passato comunque. La votazione è stata una seconda lettura, dove il rifiuto del testo ha richiesto una maggioranza assoluta di tutti gli eurodeputati; gli avversari non hanno raggiunto tale soglia. La scansione suspicionless è quindi legale di nuovo nell'UE fino al 2028 sotto il quadro volontario, su servizi come Gmail, Messenger, Snapchat e Skype.

Il regolamento permanente — CSAR, o "Chat Control 2.0" — è ancora in fase di negoziato. Cinque giri triloghi non sono riusciti a produrre un accordo; il quinto è crollato il 29 giugno 2026 proprio su questa questione di scansione senza sospetti. Si prevede un sesto turno sotto la presidenza irlandese, intorno al 2026 settembre. La controversia principale non si è spostata: la scansione coperta a discrezione della piattaforma, contro il rilevamento mirato ordinato da un giudice.

Il ripristino di Chat Control 1.0 non ha risolto la questione — ha rimosso l'incentivo del Consiglio al compromesso sul testo permanente. Ecco perché l'argomento qui sotto conta più ora, non meno.

Perché la proposta non può applicarsi a uOS

uOS è costruito intorno ai seguenti fatti tecnici:

  1. Nessun testo in chiaro sui nostri server.Ogni messaggio scambiato fra utenti uOS è crittografato end-to-end con XChaCha20-Poly1305; le chiavi di sessione sono derivate tramite HKDF-SHA256 da un segreto condiviso scambiato con ML-KEM-768 (FIPS 203). I nostri server si limitano a inoltrare frame cifrati.
  2. Nessuna chiave privata sui nostri server.L'identità dell'utente viene generata sul dispositivo a partire da segreti che solo lui controlla, producendo in locale la coppia di chiavi di firma ML-DSA-65 e quella ML-KEM-768. Le chiavi private non lasciano mai la memoria del dispositivo.
  3. Nessun dato persistente sui dispositivi.Ogni sessione del browser parte da uno stato azzerato: IndexedDB, localStorage e cache vengono cancellati deliberatamente all'avvio. Non esiste alcuno stato locale da sequestrare.
  4. Nessun metadato oltre all'instradamento.Registriamo soltanto ciò che serve a inoltrare il frame WebSocket: user_pub, platform_id, contatore, marca temporale. Non registriamo il corpo dei messaggi, né i grafi dei contatti, né gli hash dei contenuti.

Nessun componente di questa architettura può essere modificato per analizzare contenuti senza compromettere la riservatezza di ogni utente della piattaforma. La proposta chiede l'impossibile. Non lo diciamo per sfida: lo diciamo come dato di fatto architetturale.

La nostra posizione

  1. Non implementeremo la scansione lato client.La Carta UE (articoli 7 e 8) e la Convenzione europea dei diritti dell'uomo (articolo 8) proteggono le comunicazioni private come diritto fondamentale. Qualsiasi meccanismo tecnico che consenta la scansione dei contenuti prima della crittografia è una backdoor, indipendentemente dal suo scopo dichiarato.
  2. Difenderemo il fatto architettonico in tribunale.Sosteniamo le sfide esistenti alla CSAR dinanzi alla Corte di giustizia dell'Unione europea e ai tribunali costituzionali nazionali. Se un ordine ci impone di agire sui contenuti non possiamo leggere, cercheremo di rivedere il giudizio prima di qualsiasi conformità.
  3. Pubblicheremo ciò che viene chiesto.Pubblicheremo un Rapporto di Trasparenza che elenca gli ordini che abbiamo ricevuto dalle autorità, quelli che abbiamo rispettato nei limiti di ciò che è tecnicamente eseguibile, e quelli che abbiamo contestato.
  4. Resteremo in Europa.Non ci trasferiremo al largo per evitare questo dibattito. La sovranità digitale europea è difesa nelle istituzioni europee, non da un esilio svizzero o islandese.
  5. Sosteniamo la limitazione di qualsiasi rilevazione a persone identificate da un'autorità giudiziaria.Questa è la posizione del Parlamento, ed è l'unica versione di CSAR compatibile con i diritti fondamentali. I servizi la cui architettura rende la scansione tecnicamente impossibile devono essere esplicitamente esentati, per costruzione piuttosto che per carve-out politico.

Ciò che significa nella lingua normale

Se un regolatore arriva a uOS e dice: "canta i tuoi utenti per CSAM" - rispondiamo: "non possiamo, non abbiamo nulla da scansionare".

Se il regolatore risponde: "allora lascia l'Europa" - rispondiamo: "Noi resteremo, e contesteremo quell'ordine".

Se il regolatore risponde: "ti andremo bene" - rispondiamo: " pagheremo la multa, se è lecito e proporzionato, e continueremo a difendere la nostra posizione attraverso ogni via legale disponibile".

Non si può obbligarci ad analizzare. Non si può obbligarci a installare una backdoor. Si può soltanto obbligarci a restare un argomento funzionante a favore della sovranità digitale.

Gratis per sempre

Gratuito per individui e famiglie. Per sempre.

Nessun annuncio, nessun data mining, nessun orologio di prova. I conti individuali e familiari sono liberi — permanentemente. Le organizzazioni pagano per posto di lavoro, e questo è ciò che la finanzia.

Richiedi il tuo account Invitare solo mentre ridimensioniamo