00 EU CSAR / ChatControl

No podemos escanear lo que no tenemos.

Nuestra posición sobre la regulación propuesta de la UE para prevenir y combatir el abuso sexual infantil (CSAR / ChatControl).

La propuesta pide a los proveedores de mensajería que escanee las comunicaciones privadas. uOS produce cifertextos que nuestros servidores no pueden leer. Ese es el punto.

No podemos escanear lo que no tenemos.

El proyecto de reglamento de la UE sobre la prevención y lucha contra el abuso sexual infantil, conocido en toda Europa como la UE Chat Control, o oficialmente la RAE (COM/2022/209), exigiría a los proveedores de mensajería que analizaran las comunicaciones privadas para el material de abuso sexual infantil conocido (CSAM), e introducirían medidas de mitigación "eficaces y proporcionadas" contra el riesgo de acopio.

uOS rechaza esta propuesta en principio, y lo que es más importante, no puede aplicarse a nuestra arquitectura en la práctica. No podemos escanear lo que no tenemos. Esa es toda la situación.

Lo que la propuesta realmente pide

En su forma más controvertida, la RAE de Macao exigiría que los proveedores de mensajería —incluidos los servicios cifrados al final—:

  • Evaluar anualmente el riesgo de que su servicio sea utilizado para la distribución o el acopio del CSAM;
  • Implementar medidas de mitigación "eficaces y proporcionales";
  • Ejecute "ordenes de detección" emitidas por una autoridad judicial contra usuarios o grupos específicos;
  • Remove reported CSAM content;
  • Report detect content to EUROPOL or national law enforcement;
  • Publicar un informe anual de transparencia.

Donde esta: Julio 2026

El 9 de julio de 2026 el Parlamento Europeo votó 314 contra y 276 a favor de ampliar Chat Control 1.0 — y pasó de todos modos. El voto fue una segunda lectura, donde rechazar el texto requiere una mayoría absoluta de todos los eurodiputados; los opositores no alcanzaron ese umbral. Por lo tanto, el escaneo sostenible es legal de nuevo en la UE hasta 2028 en el marco voluntario, en servicios como Gmail, Messenger, Snapchat y Skype.

La regulación permanente —CSAR, o "Chat Control 2.0"— sigue siendo negociada. Cinco rondas de trilogo no han producido un acuerdo; la quinta colapsó el 29 de junio de 2026 sobre precisamente esta cuestión de escaneo sin sospechas. Se espera una sexta ronda bajo la presidencia irlandesa, alrededor del 2026 de septiembre. La disputa central no se ha movido: escaneo de mantas a discreción de la plataforma, frente a detección dirigida ordenada por un juez.

Restaurar Chat Control 1.0 no solucionó la cuestión, eliminando el incentivo del Consejo para comprometer el texto permanente. Es por eso que el argumento a continuación importa más ahora, no menos.

¿Por qué la propuesta no puede aplicarse a uOS

uOS se construye alrededor de los siguientes hechos técnicos:

  1. Sin texto en nuestros servidores.Cada mensaje intercambiado entre los usuarios de uOS está cifrado en extremo con XChaCha20-Poly1305, con claves de sesión derivadas de HKDF-SHA256 de un secreto compartido intercambiado a través de ML-KEM-768 (FIPS 203). Nuestros servidores sólo retransmiten marcos de texto.
  2. No hay claves privadas en nuestros servidores.La identidad de usuario se genera junto al cliente de secretos sólo los controles del usuario, produciendo el teclado de firma ML-DSA-65 y el teclado ML-KEM-768 localmente. Las teclas privadas nunca dejan la memoria del dispositivo del usuario.
  3. No hay datos persistentes en dispositivos de usuario.Cada sesión del navegador comienza desde un estado borrado — IndexedDB, localStorage y caches se limpian deliberadamente en el arranque. No hay estado del lado del dispositivo para apoderarse.
  4. No hay metadatos más allá del transporte.Sólo logamos lo que se requiere para reenviar el marco WebSocket: user pub, platform id, counter, timestamp. No registramos cuerpos de mensajes, gráficos de contacto o hashes de contenido.

Ningún componente de esta pila puede ser modificado para realizar el análisis de contenido sin romper la confidencialidad de cada usuario en la plataforma. La propuesta pregunta lo imposible. No decimos esto como desafío — lo decimos como un hecho arquitectónico.

Nuestra posición

  1. No implementaremos el análisis del lado cliente.La Carta de la UE (artículos 7 y 8) y el Convenio Europeo de Derechos Humanos (artículo 8) protegen las comunicaciones privadas como derecho fundamental. Cualquier mecanismo técnico que permita escanear contenidos antes de cifrar es un backdoor, independientemente de su propósito declarado.
  2. Defenderemos el hecho arquitectónico en la corte.Apoyamos los desafíos existentes para la RAE de Macao ante el Tribunal de Justicia de la Unión Europea y los tribunales constitucionales nacionales. Cuando una orden nos requiera actuar sobre el contenido que no podemos leer, buscaremos una revisión judicial antes de cualquier cumplimiento.
  3. Publicaremos lo que se pide.Publicaremos un Informe de Transparencia que enumera las órdenes que hemos recibido de las autoridades, las que hemos cumplido dentro de los límites de lo que es técnicamente ejecutable, y las que hemos impugnado.
  4. Nos quedaremos en Europa.No nos reubicaremos en la costa para evitar este debate. La soberanía digital europea se defiende dentro de las instituciones europeas, no de un exilio suizo o islandés.
  5. Apoyamos la restricción de cualquier detección a personas identificadas por una autoridad judicial.Esa es la posición del Parlamento, y es la única versión de la RAE compatible con los derechos fundamentales. Los servicios cuya arquitectura hace que el escaneo sea técnicamente imposible deben estar explícitamente exentos, por la construcción en lugar de por el carve-out político.

Lo que esto significa en lenguaje llano

Si un regulador llega a uOS y dice: "escan a tus usuarios para CSAM" — respondemos: "no podemos, no tenemos nada que escanear".

Si el regulador responde: "entonces deja Europa" — respondemos: "nos quedaremos, y impugnaremos ese orden".

Si el regulador responde: "te multaremos", respondemos: "pagaremos la multa, si es legal y proporcional, y seguiremos defendiendo nuestra posición a través de cada vía legal disponible".

No podemos hacer un análisis. No podemos ser hechos a puerta trasera. Sólo podemos seguir siendo un argumento de trabajo para la soberanía digital.

Libre para siempre

Libre para individuos y familias. Para siempre.

Sin anuncios, sin minería de datos, sin reloj de prueba. Las cuentas individuales y familiares son libres, permanentemente. Las organizaciones pagan por asiento, y eso es lo que lo financia.

Solicitar su cuenta Únicamente mientras escalamos