Přejít na obsah
00 EU CSAR / Chat Control

Nemůžeme skenovat to, co nemáme.

Náš postoj k navrhovanému nařízení EU o prevenci a boji proti sexuálnímu zneužívání dětí (CSAR / Chat Control).

Návrh žádá poskytovatele zasílání zpráv, aby skenovali soukromou komunikaci. uOS vytváří šifrovaný text, který naše servery nedokážou přečíst. To je celý smysl.

Nemůžeme skenovat to, co nemáme.

Navrhované nařízení EU o prevenci a boji proti sexuálnímu zneužívání dětí — v Evropě známé jako EU Chat Control, formálně CSAR (COM/2022/209) — by vyžadovalo, aby poskytovatelé zasílání zpráv skenovali soukromou komunikaci kvůli známému materiálu sexuálního zneužívání dětí (CSAM) a zaváděli „účinná a přiměřená“ zmírňující opatření proti riziku groomingu.

Chat Control: nadcházející hlasování

Trvalé nařízení CSAR se stále projednává. Při nadcházejícím hlasování EU se rozhodne, zda bude skenování na straně klienta — Chat Control — povinné. uOS je navržen tak, aby se ho to netýkalo: co nedokážeme dešifrovat, nedokážeme naskenovat.

uOS tento návrh zásadně odmítá, a co je důležitější, na naši architekturu se v praxi nemůže vztahovat. Nemůžeme skenovat to, co nemáme. To je celá situace.

Co návrh skutečně požaduje

Ve své nejspornější podobě by CSAR vyžadoval, aby poskytovatelé zasílání zpráv — včetně služeb šifrováno end-to-end —:

  • Ročně posuzovali riziko, že jejich služba je používána pro distribuci CSAM nebo grooming;
  • Zaváděli „účinná a přiměřená“ zmírňující opatření;
  • Prováděli „příkazy k detekci“ vydané soudním orgánem vůči konkrétním uživatelům nebo skupinám;
  • Odstraňovali nahlášený obsah CSAM;
  • Hlásili zjištěný obsah EUROPOLu nebo vnitrostátním orgánům činným v trestním řízení;
  • Zveřejňovali výroční zprávu o transparentnosti.

Kde to stojí — červenec 2026

Dne 9. července 2026 Evropský parlament hlasoval 314 proti a 276 pro rozšíření Chat Control 1.0 — a přesto prošlo. Hlasování bylo ve druhém čtení, kde odmítnutí textu vyžadovalo absolutní většinu všech poslanců EP; odpůrci tohoto prahu nedosáhli. Skenování bez podezření je tedy v EU opět legální do roku 2028 v rámci dobrovolného rámce, u služeb jako Gmail, Messenger, Snapchat a Skype.

Stálé nařízení — CSAR, neboli „Chat Control 2.0“ — se stále vyjednává. Pět kol trialogu nepřineslo dohodu; páté se zhroutilo 29. června 2026 právě kvůli otázce skenování bez podezření. Šesté kolo se očekává pod irským předsednictvím, kolem září 2026. Hlavní spor se neposunul: plošné skenování na uvážení platformy versus cílená detekce nařízená soudcem.

Obnovení Chat Control 1.0 otázku nevyřešilo — odstranilo motivaci Rady ke kompromisu na stálém textu. Proto níže uvedený argument nyní záleží více, ne méně.

Proč se návrh nemůže vztahovat na uOS

uOS je postaven na následujících technických faktech:

  1. Žádný otevřený text na našich serverech.Každá zpráva vyměněná mezi uživateli uOS je šifrována end-to-end pomocí XChaCha20-Poly1305, s odvozenými relacemi klíčů přes HKDF-SHA256 ze sdíleného tajemství vyměněného prostřednictvím ML-KEM-768 (FIPS 203). Naše servery pouze předávají rámce šifrovaného textu.
  2. Žádné soukromé klíče na našich serverech.Identita uživatele je generována na straně klienta z tajemství, která ovládá pouze uživatel, čímž vzniká pár klíčů pro podepisování ML-DSA-65 a pár klíčů ML-KEM-768 lokálně. Soukromé klíče nikdy neopustí paměť zařízení uživatele.
  3. Žádná trvalá data na zařízeních uživatelů.Každá relace prohlížeče začíná z vymazaného stavu — IndexedDB, localStorage a mezipaměti jsou záměrně vymazány při spuštění. Neexistuje žádný stav na straně zařízení, který by mohl být zabaven.
  4. Žádná metadata nad rámec směrování přenosu.Protokolujeme pouze to, co je nutné pro předání rámce WebSocket: user_pub, platform_id, counter, timestamp. Neprotokolujeme těla zpráv, grafy kontaktů ani hashování obsahu.

Žádná součást tohoto zásobníku nemůže být upravena k provádění skenování obsahu, aniž by došlo k porušení důvěrnosti každého uživatele na platformě. Návrh žádá nemožné. Neříkáme to jako vzdor — říkáme to jako architektonický fakt.

Náš postoj

  1. Nebudeme implementovat skenování na straně klienta.Listina EU (články 7 a 8) a Evropská úmluva o lidských právech (článek 8) chrání soukromou komunikaci jako základní právo. Jakýkoli technický mechanismus, který umožňuje skenování obsahu před šifrováním, je zadní vrátka, bez ohledu na deklarovaný účel.
  2. Budeme hájit architektonický fakt u soudu.Podporujeme stávající výzvy proti CSAR před Soudním dvorem Evropské unie a vnitrostátními ústavními soudy. Pokud nám příkaz ukládá jednat s obsahem, který nemůžeme přečíst, budeme žádat o soudní přezkum před jakýmkoli vyhověním.
  3. Zveřejníme, co je požadováno.Zveřejníme zprávu o transparentnosti s uvedením příkazů, které jsme obdrželi od orgánů, těch, kterým jsme vyhověli v mezích toho, co je technicky proveditelné, a těch, které jsme napadli.
  4. Zůstaneme v Evropě.Nepřesuneme se do zahraničí, abychom se vyhnuli této debatě. Evropská digitální suverenita se brání v evropských institucích, ne v švýcarském nebo islandském exilu.
  5. Podporujeme omezení jakékoli detekce na jednotlivce identifikované soudním orgánem.To je postoj Parlamentu a je to jediná verze CSAR slučitelná se základními právy. Služby, jejichž architektura činí skenování technicky nemožným, by měly být výslovně osvobozeny, konstrukcí spíše než politickým výjimkou.

Co to znamená v běžném jazyce

Pokud regulátor přijde k uOS a řekne: „skenujte své uživatele kvůli CSAM“ — odpovíme: „nemůžeme, nemáme co skenovat.“

Pokud regulátor odpoví: „pak opusťte Evropu“ — odpovíme: „zůstaneme a budeme tento příkaz napadat.“

Pokud regulátor odpoví: „udělíme vám pokutu“ — odpovíme: „pokutu zaplatíme, pokud je zákonná a přiměřená, a budeme pokračovat v obhajobě našeho postoje všemi dostupnými právními cestami.“

Nemůžeme být donuceni skenovat. Nemůžeme být donuceni k zadním vrátkům. Můžeme být pouze donuceni zůstat fungujícím argumentem pro digitální suverenitu.

Navždy zdarma

Zdarma pro jednotlivce a rodiny. Navždy.

Žádné reklamy, žádné dolování dat, žádné časové limity. Individuální a rodinné účty jsou zdarma — trvale. Organizace platí za místo, a to je to, co to financuje.

Požádejte o účet Pouze na pozvání, dokud škálujeme