Emme voi skannata sitä, mitä meillä ei ole.
Ehdotettu EU-asetus lasten seksuaalisen hyväksikäytön ehkäisemisestä ja torjumisesta — tunnettu Euroopassa nimellä EU Chat Control tai virallisesti CSAR (COM/2022/209) — edellyttäisi viestipalveluita skannaamaan yksityisviestintää tunnetun lasten seksuaalisen hyväksikäyttömateriaalin (CSAM) varalta ja ottamaan käyttöön "tehokkaita ja oikeasuhteisia" lieventämistoimenpiteitä grooming-riskiä vastaan.
Chat Control: seuraava äänestys
Pysyvästä CSAR-asetuksesta neuvotellaan yhä. Seuraavassa EU:n äänestyksessä ratkeaa, tuleeko laitepuolen skannauksesta — Chat Controlista — pakollista. uOS on rakennettu niin, ettei se koske sitä: mitä emme voi purkaa, sitä emme voi skannata.
uOS hylkää tämän ehdotuksen periaatteessa, ja mikä tärkeämpää, se ei voi soveltua arkkitehtuuriimme käytännössä. Emme voi skannata sitä, mitä meillä ei ole. Se on koko tilanne.
Mitä ehdotus itse asiassa vaatii
Sen kiistellyimmässä muodossaan CSAR edellyttäisi viestipalveluita — mukaan lukien päästä päähän salattu-palvelut — seuraavaan:
- Arvioimaan vuosittain riskiä, että heidän palveluaan käytetään CSAM-materiaalin levittämiseen tai groomingiin;
- Toteuttamaan "tehokkaita ja oikeasuhteisia" lieventämistoimenpiteitä;
- Täytäntöönpanemaan oikeusviranomaisen antamia "havaitsemismääräyksiä" tiettyjä käyttäjiä tai ryhmiä vastaan;
- Poistamaan raportoidun CSAM-materiaalin;
- Raportoimaan havaittu materiaali EUROPOLille tai kansallisille lainvalvontaviranomaisille;
- Julkaisemaan vuosittaisen läpinäkyvyysraportin.
Missä tämä on menossa — heinäkuu 2026
9. heinäkuuta 2026 Euroopan parlamentti äänesti 314 vastaan ja 276 puolesta Chat Control 1.0:n jatkamisesta — ja se hyväksyttiin silti. Äänestys oli toinen käsittely, jossa tekstin hylkääminen vaati kaikkien meppien absoluuttista enemmistöä; vastustajat eivät saavuttaneet tätä kynnystä. Epäilyyn perustuva skannaus on siis jälleen laillista EU:ssa vuoteen 2028 asti vapaaehtoisen kehyksen puitteissa palveluissa, kuten Gmail, Messenger, Snapchat ja Skype.
Pysyvä asetus — CSAR eli "Chat Control 2.0" — on edelleen neuvottelun alla. Viisi trilogikierrosta ei ole tuottanut sopua; viides kariutui 29. kesäkuuta 2026 juuri tähän epäilyyn perustuvan skannauksen kysymykseen. Kuudes kierros on odotettavissa Irlannin puheenjohtajuuskaudella, noin syyskuussa 2026. Keskeinen kiista ei ole liikkunut: alustan harkinnassa oleva laaja skannaus vastaan tuomarin määräämä kohdennettu havaitseminen.
Chat Control 1.0:n palauttaminen ei ratkaissut kysymystä — se poisti neuvoston kannustimen kompromissiin pysyvän tekstin suhteen. Siksi alla oleva argumentti on nyt tärkeämpi, ei vähemmän.
Miksi ehdotus ei voi soveltua uOS:ään
uOS on rakennettu seuraavien teknisten tosiasioiden varaan:
- Ei selväkielistä tekstiä palvelimillamme.Jokainen uOS-käyttäjien välillä vaihdettu viesti on päästä päähän salattu XChaCha20-Poly1305:llä, ja istuntoavaimet johdetaan HKDF-SHA256:n avulla jaetusta salaisuudesta, joka vaihdetaan ML-KEM-768:n kautta (FIPS 203). Palvelimemme välittävät vain salatekstikehyksiä.
- Ei yksityisavaimia palvelimillamme.Käyttäjän identiteetti luodaan asiakaspuolella salaisuuksista, joita vain käyttäjä hallitsee, tuottaen ML-DSA-65-allekirjoitusavainparin ja ML-KEM-768-avainparin paikallisesti. Yksityisavaimet eivät koskaan poistu käyttäjän laitteen muistista.
- Ei pysyvää dataa käyttäjän laitteilla.Jokainen selainistunto alkaa tyhjästä tilasta — IndexedDB, localStorage ja välimuistit tyhjennetään tarkoituksella käynnistyksessä. Laitepuolella ei ole valtattavaa tilaa.
- Ei metadataa kuljetusreitityksen lisäksi.Kirjaamme vain sen, mitä tarvitaan WebSocket-kehyksen välittämiseen: user_pub, platform_id, counter, timestamp. Emme kirjaa viestien sisältöä, kontaktigraafia tai sisältötiivisteitä.
Mikään tämän pinon osa ei ole muunnettavissa suorittamaan sisällön skannausta rikkomatta jokaisen alustan käyttäjän luottamuksellisuutta. Ehdotus pyytää mahdotonta. Emme sano tätä uhmakkaasti — sanomme sen arkkitehtonisena tosiasiana.
Kantamme
- Emme ota käyttöön asiakaspuolen skannausta.EU:n perusoikeuskirja (artiklat 7 ja 8) ja Euroopan ihmisoikeussopimus (artikla 8) suojaavat yksityisviestintää perusoikeutena. Mikä tahansa tekninen mekanismi, joka mahdollistaa sisällön skannauksen ennen salausta, on takaovi riippumatta sen ilmoitetusta tarkoituksesta.
- Puolustamme arkkitehtonista tosiasiaa oikeudessa.Tuemme olemassa olevia CSAR:ää koskevia haasteita Euroopan unionin tuomioistuimessa ja kansallisissa perustuslakituomioistuimissa. Jos määräys edellyttää meitä toimimaan sisällön suhteen, jota emme voi lukea, haemme tuomioistuimen arviointia ennen minkäänlaista noudattamista.
- Julkaisemme sen, mitä pyydetään.Julkaisemme läpinäkyvyysraportin, jossa luetellaan viranomaisilta saamamme määräykset, ne, joita olemme noudattaneet teknisesti toteutettavissa olevissa rajoissa, ja ne, joita olemme riitauttaneet.
- Pysymme Euroopassa.Emme siirrä toimintaamme ulkomaille välttääksemme tämän keskustelun. Eurooppalaista digitaalista suvereniteettia puolustetaan eurooppalaisissa instituutioissa, ei Sveitsin tai Islannin maanpaosta käsin.
- Tuemme havaitsemisen rajoittamista vain henkilöihin, jotka oikeusviranomainen on yksilöinyt.Se on parlamentin kanta, ja se on ainoa CSAR:n versio, joka on yhteensopiva perusoikeuksien kanssa. Palvelut, joiden arkkitehtuuri tekee skannauksesta teknisesti mahdotonta, tulisi nimenomaisesti vapauttaa — rakenteellisesti, ei poliittisella poikkeuksella.
Mitä tämä tarkoittaa selkokielellä
Jos sääntelijä tulee uOS:n luo ja sanoo: "skannaa käyttäjäsi CSAM:n varalta" — vastaamme: "emme voi, meillä ei ole mitään skannattavaa."
Jos sääntelijä vastaa: "sitten lähde Euroopasta" — vastaamme: "pysymme, ja riitautamme sen määräyksen."
Jos sääntelijä vastaa: "me sakotamme sinua" — vastaamme: "maksamme sakon, jos se on lainmukainen ja oikeasuhteinen, ja jatkamme kantamme puolustamista kaikkia käytettävissä olevia oikeusteitä pitkin."
Meitä ei voida pakottaa skannaamaan. Meitä ei voida pakottaa asentamaan takaovea. Meidät voidaan vain pakottaa pysymään toimivana argumenttina digitaalisen suvereniteetin puolesta.