Vai al contenuto
00 UE CSAR / Chat Control

Non possiamo scansionare ciò che non abbiamo.

La nostra posizione sulla proposta di regolamento UE per prevenire e combattere l'abuso sessuale su minori (CSAR / Chat Control).

La proposta chiede ai fornitori di messaggistica di scansionare le comunicazioni private. uOS produce testi cifrati che i nostri server non possono leggere. Questo è il punto centrale.

Non possiamo scansionare ciò che non abbiamo.

La proposta di regolamento UE sulla prevenzione e la lotta contro l'abuso sessuale su minori — nota in tutta Europa come Chat Control dell'UE, o formalmente CSAR (COM/2022/209) — richiederebbe ai fornitori di messaggistica di scansionare le comunicazioni private per materiale noto di abuso sessuale su minori (CSAM) e di introdurre misure di mitigazione "efficaci e proporzionate" contro il rischio di adescamento.

Chat Control: il prossimo voto

Il regolamento CSAR permanente è ancora in negoziazione. Nel prossimo voto dell'UE si deciderà se la scansione lato client — il Chat Control — diventerà obbligatoria. uOS è costruito per non esserne interessato: ciò che non possiamo decifrare, non possiamo scansionarlo.

uOS rifiuta questa proposta in linea di principio e, cosa più importante, non può applicarsi alla nostra architettura in pratica. Non possiamo scansionare ciò che non abbiamo. Questa è l'intera situazione.

Cosa chiede effettivamente la proposta

Nella sua forma più contestata, il CSAR richiederebbe ai fornitori di messaggistica — inclusi i servizi crittografato end-to-end — di:

  • Valutare annualmente il rischio che il loro servizio venga utilizzato per la distribuzione di CSAM o per l'adescamento;
  • Implementare misure di mitigazione "efficaci e proporzionate";
  • Eseguire "ordini di rilevamento" emessi da un'autorità giudiziaria contro utenti o gruppi specifici;
  • Rimuovere i contenuti CSAM segnalati;
  • Segnalare i contenuti rilevati a EUROPOL o alle forze dell'ordine nazionali;
  • Pubblicare una relazione annuale sulla trasparenza.

Dove si trova questa situazione — luglio 2026

Il 9 luglio 2026 il Parlamento europeo ha votato 314 contro e 276 a favore dell'estensione di Chat Control 1.0 — ed è passata comunque. Il voto è stato in seconda lettura, dove per respingere il testo era necessaria la maggioranza assoluta di tutti gli eurodeputati; gli oppositori non hanno raggiunto quella soglia. La scansione senza sospetto è quindi di nuovo legale nell'UE fino al 2028 nell'ambito del quadro volontario, su servizi come Gmail, Messenger, Snapchat e Skype.

Il regolamento permanente — CSAR, o "Chat Control 2.0" — è ancora in fase di negoziazione. Cinque round di trilogo non sono riusciti a produrre un accordo; il quinto è crollato il 29 giugno 2026 proprio su questa questione della scansione senza sospetto. Un sesto round è previsto sotto la presidenza irlandese, intorno a settembre 2026. La disputa centrale non si è spostata: scansione indiscriminata a discrezione della piattaforma, contro rilevamento mirato ordinato da un giudice.

Il ripristino di Chat Control 1.0 non ha risolto la questione — ha rimosso l'incentivo del Consiglio a scendere a compromessi sul testo permanente. Ecco perché l'argomento qui sotto conta di più ora, non di meno.

Perché la proposta non può applicarsi a uOS

uOS è costruito attorno ai seguenti fatti tecnici:

  1. Nessun testo in chiaro sui nostri server.Ogni messaggio scambiato tra utenti uOS è crittografato end-to-end con XChaCha20-Poly1305, con chiavi di sessione derivate tramite HKDF-SHA256 da un segreto condiviso scambiato attraverso ML-KEM-768 (FIPS 203). I nostri server inoltrano solo frame di testo cifrato.
  2. Nessuna chiave privata sui nostri server.L'identità dell'utente viene generata lato client da segreti che solo l'utente controlla, producendo localmente la coppia di chiavi di firma ML-DSA-65 e la coppia di chiavi ML-KEM-768. Le chiavi private non lasciano mai la memoria del dispositivo dell'utente.
  3. Nessun dato persistente sui dispositivi degli utenti.Ogni sessione del browser parte da uno stato cancellato — IndexedDB, localStorage e cache vengono deliberatamente cancellati all'avvio. Non esiste stato lato dispositivo da sequestrare.
  4. Nessun metadato oltre al routing di trasporto.Registriamo solo ciò che è necessario per inoltrare il frame WebSocket: user_pub, platform_id, contatore, timestamp. Non registriamo corpi dei messaggi, grafi di contatti o hash di contenuti.

Nessun componente di questo stack può essere modificato per eseguire la scansione dei contenuti senza rompere la riservatezza di ogni utente sulla piattaforma. La proposta chiede l'impossibile. Non lo diciamo per sfida — lo diciamo come fatto architetturale.

La nostra posizione

  1. Non implementeremo la scansione lato client.La Carta dell'UE (articoli 7 e 8) e la Convenzione europea dei diritti dell'uomo (articolo 8) proteggono le comunicazioni private come diritto fondamentale. Qualsiasi meccanismo tecnico che consenta la scansione dei contenuti prima della crittografia è una backdoor, indipendentemente dal suo scopo dichiarato.
  2. Difenderemo il fatto architetturale in tribunale.Sosteniamo le sfide esistenti al CSAR dinanzi alla Corte di giustizia dell'Unione europea e alle corti costituzionali nazionali. Laddove un ordine ci richieda di agire su contenuti che non possiamo leggere, cercheremo un controllo giurisdizionale prima di qualsiasi conformità.
  3. Pubblicheremo ciò che viene chiesto.Pubblicheremo una relazione sulla trasparenza che elenca gli ordini ricevuti dalle autorità, quelli a cui abbiamo ottemperato entro i limiti di ciò che è tecnicamente eseguibile, e quelli che abbiamo contestato.
  4. Rimarremo in Europa.Non ci trasferiremo all'estero per evitare questo dibattito. La sovranità digitale europea si difende all'interno delle istituzioni europee, non da un esilio svizzero o islandese.
  5. Sosteniamo la limitazione di qualsiasi rilevamento a individui identificati da un'autorità giudiziaria.Questa è la posizione del Parlamento, ed è l'unica versione del CSAR compatibile con i diritti fondamentali. I servizi la cui architettura rende tecnicamente impossibile la scansione dovrebbero essere esplicitamente esentati, per costruzione piuttosto che per esenzione politica.

Cosa significa in parole povere

Se un regolatore viene da uOS e dice: "scansiona i tuoi utenti per CSAM" — rispondiamo: "non possiamo, non abbiamo nulla da scansionare."

Se il regolatore risponde: "allora lascia l'Europa" — rispondiamo: "resteremo e contesteremo quell'ordine."

Se il regolatore risponde: "ti multiamo" — rispondiamo: "pagherò la multa, se è legale e proporzionata, e continueremo a difendere la nostra posizione attraverso ogni via legale disponibile."

Non possiamo essere costretti a scansionare. Non possiamo essere costretti a fare backdoor. Possiamo solo essere costretti a continuare a essere un argomento funzionante per la sovranità digitale.

Gratis per sempre

Gratuito per privati e famiglie. Per sempre.

Niente pubblicità, niente data mining, nessun timer di prova. Gli account individuali e familiari sono gratuiti — per sempre. Le organizzazioni pagano per posto, ed è ciò che lo finanzia.

Richiedi il tuo account Solo su invito mentre scaliamo