Nemůžeme skenovat to, co nemáme.
Navrhované nařízení EU o prevenci a boji proti pohlavnímu zneužívání dětí - známé v celé Evropě jako EU Chat Control nebo formálně CSAR (KOM / 2022 / 209) - by vyžadovalo, aby poskytovatelé komunikačních služeb skenovali soukromou komunikaci o známém materiálu pro pohlavní zneužívání dětí (CSAM) a aby zavedli "účinná a přiměřená" zmírňující opatření proti riziku zákroku.
uOS tento návrh v zásadě odmítá, a co je důležitější, nemůže se v praxi vztahovat na naši architekturu. Nemůžeme skenovat to, co nemáme. To je celá situace.
Co vlastně návrh žádá
Ve své nejspornější formě by CSAR vyžadovala, aby poskytovatelé komunikačních služeb - včetně end-to-end šifrovaných služeb -:
- každoročně vyhodnotí riziko, že jejich služby jsou využívány pro distribuci nebo úpravu CSAM;
- provádět "účinná a přiměřená" zmírňující opatření;
- "příkazy k odhalování" vydané soudním orgánem proti konkrétním uživatelům nebo skupinám;
- odstranit hlášený obsah CSAM;
- Zpráva o zjištěném obsahu EUROPOL nebo vnitrostátních donucovacích orgánů;
- Zveřejnit výroční zprávu o transparentnosti.
Kde to stojí - červenec 2026
Dne 9. července 2026 Evropský parlament hlasoval 314 proti a 276 ve prospěch rozšíření Chat Control 1.0 - a to i tak. Hlasování bylo druhým čtením, kdy odmítnutí textu vyžadovalo absolutní většinu všech poslanců Evropského parlamentu; oponenti tohoto prahu nedosáhli. V EU je proto v rámci dobrovolného rámce do roku 2028 opět legální bezpodezřelé skenování služeb jako Gmail, Messenger, Snapchat a Skype.
O trvalém nařízení - CSAR, neboli "Chat Control 2.0" - se stále jedná. Pět trilogových kol se nepodařilo uzavřít dohodu; pátá se dne 29. června 2026 zhroutila právě kvůli této otázce bezpodezřelého skenování. Za irského předsednictví, kolem září 2026, se očekává šesté kolo. Hlavní spor se nepohnul: skenování deky podle uvážení platformy, proti cílené detekci nařízenou soudcem.
Obnova Chat Control 1.0 tuto otázku neurovnala - odstranila podnět Rady ke kompromisu ohledně trvalého textu. Což je důvod, proč argument níže záleží více teď, ne méně.
Proč se návrh nemůže vztahovat na uOS
uOS je postaven na následujících technických faktech:
- Na našich serverech není žádný text.Každá zpráva vyměňovaná mezi uživateli uOS je šifrovaná end-to-end se XChaCha20-Poly1305, s klávesami se session odvozenými od HKDF-SHA256 ze sdíleného tajemství vyměňovaného přes ML-KEM-768 (FIPS 203). Naše servery přenášejí pouze šifrovací rámy.
- Žádné soukromé klíče na našich serverech.Uživatelská identita je generována klient-side z tajemství pouze uživatelských ovládacích prvků, které produkují místně podepisující klávesové páry ML-DSA-65 a klávesové páry ML-KEM-768. Soukromé klíče nikdy nenechávají uživatelovu paměť.
- Žádná trvalá data o uživatelských zařízeních.Každá relace prohlížeče začíná z vymazáno stavu - IndexedDB, localStorage a cache jsou záměrně vymazány při startu. Není žádný stát, který by se mohl zmocnit.
- Žádná metadata mimo směrování dopravy.Zaznamenáváme pouze to, co je nutné k odeslání rámce WebSocket: user _ pub, platforma _ id, počítadlo, časové razítko. Nezaznamenáváme těla zpráv, kontaktní grafy nebo obsah hashes.
Žádná složka tohoto zásobníku nemůže být upravena tak, aby prováděla skenování obsahu bez porušení důvěrnosti každého uživatele na platformě. Návrh žádá nemožné. Neříkáme to jako vzdor - říkáme to jako architektonický fakt.
Naše pozice
- Nebudeme provádět skenování klientů.Charta EU (články 7 a 8) a Evropská úmluva o lidských právech (článek 8) chrání soukromou komunikaci jako základní právo. Jakýkoli technický mechanismus, který umožňuje skenování obsahu před šifrováním, je zadní vrátka, bez ohledu na jeho určený účel.
- U soudu budeme bránit architektonický fakt.Podporujeme stávající výzvy pro CSAR před Soudním dvorem Evropské unie a vnitrostátními ústavními soudy. Pokud po nás příkaz vyžaduje, abychom jednali podle obsahu, který nemůžeme přečíst, budeme usilovat o soudní přezkum před jakýmkoli dodržováním.
- Vydáme, co je žádáno.Zveřejníme zprávu o transparentnosti, v níž budou uvedeny objednávky, které jsme obdrželi od orgánů, které jsme dodržovali v mezích toho, co je technicky proveditelné, a ty, které jsme zpochybnili.
- Zůstaneme v Evropě.Nepřesuneme se do zahraničí, abychom se této rozpravě vyhnuli. Evropská digitální suverenita je chráněna v rámci evropských institucí, nikoli ze švýcarského nebo islandského exilu.
- Podporujeme omezení jakékoli detekce na jednotlivce identifikované soudním orgánem.To je stanovisko Parlamentu a je to jediná verze CSAR, která je slučitelná se základními právy. Služby, jejichž architektura technicky znemožňuje skenování, by měly být výslovně vyňaty, spíše výstavbou než politickým šířením.
Co to znamená v prostém jazyce
Pokud do uOS přijde regulátor a řekne: "skenujte své uživatele na CSAM" - odpovíme: "Nemůžeme, nemáme co skenovat."
Pokud regulátor odpoví: "Pak opusťte Evropu" - my odpovíme: "zůstaneme a budeme tento řád zpochybňovat."
Pokud regulátor odpoví: "My vás pokutujeme" - my odpovídáme: "My zaplatíme pokutu, pokud je zákonná a přiměřená, a budeme nadále bránit naše postavení prostřednictvím všech dostupných právních cest."
Nemůžeme být nuceni skenovat. Nemůžeme se dostat do zadního vchodu. Můžeme být pouze nuceni být i nadále pracujícím argumentem pro digitální suverenitu.