We kunnen niet scannen wat we niet hebben.
De voorgestelde EU-verordening inzake de preventie en bestrijding van seksueel misbruik van kinderen, die in heel Europa bekend staat als EU Chat Control, of formeel OCR (COM/2022/209) zou ervoor moeten zorgen dat aanbieders van berichten particuliere communicatie scannen op bekend materiaal voor seksueel misbruik van kinderen (CSAM), en dat er "doeltreffende en evenredige" mitigatiemaatregelen worden genomen tegen het risico van kinderverzorging.
uOS verwerpt dit voorstel in principe en belangrijker nog, het kan in de praktijk niet van toepassing zijn op onze architectuur. We kunnen niet scannen wat we niet hebben. Dat is de hele situatie.
Wat vraagt het voorstel eigenlijk?
In de meest omstreden vorm, zou URR messaging providers vereisen, met inbegrip van end-to-end versleutelde diensten:
- jaarlijks het risico te beoordelen dat hun dienst wordt gebruikt voor CSAM-distributie of verzorging;
- "effectieve en evenredige" mitigatiemaatregelen uitvoeren;
- "beschermingsbevelen" uitgevoerd door een rechterlijke instantie tegen specifieke gebruikers of groepen;
- de gerapporteerde CSAM-inhoud verwijderen;
- verslag uitbrengen aan Europol of nationale rechtshandhaving;
- Publiceer een jaarlijks transparantieverslag.
Waar staat dit ? juli 2026
Op 9 juli 2026 heeft het Europees Parlement 314 tegen en 276 voor het verlengen van Chat Control 1.0 en het is toch voorbij. De stemming was een tweede lezing, waarbij de verwerping van de tekst een absolute meerderheid van alle leden van het Europees Parlement vereiste; de tegenstanders bereikten die drempel niet. Verdachteloze scanning is daarom weer legaal in de EU tot 2028 onder het vrijwillige kader, op diensten zoals Gmail, Messenger, Snapchat en Skype.
Er wordt nog onderhandeld over de permanente verordening . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Vijf trialoogrondes hebben geen akkoord opgeleverd; de vijfde stortte op 29 juni 2026 in over precies deze kwestie van verdachte scanning. Een zesde ronde wordt verwacht onder het Ierse voorzitterschap, rond september 2026. Het kerngeschil is niet verplaatst: deken scannen naar keuze van het platform, versus gerichte detectie besteld door een rechter.
Het herstellen van Chat Control 1.0 heeft de vraag niet opgelost ..het verwijderde de stimulans van de Raad om compromissen te sluiten over de permanente tekst. Daarom is het argument hieronder belangrijker nu, niet minder.
Waarom het voorstel niet van toepassing kan zijn op uOS
uOS is gebouwd rond de volgende technische feiten:
- Geen platte tekst op onze servers.Elk bericht dat wordt uitgewisseld tussen uOS-gebruikers wordt versleuteld end-to-end met XChaCha20-Poly1305, met sessiesleutels afgeleid via HKDF-SHA256 van een gedeeld geheim uitgewisseld via ML-KEM-768 (FIPS 203). Onze servers geven alleen codetekstframes door.
- Geen privésleutels op onze servers.Gebruikersidentiteit wordt gegenereerd client-side van geheimen alleen de gebruiker controles, het produceren van de ML-DSA-65 ondertekening keypair en ML-KEM-768 keypair lokaal. De privésleutels verlaten nooit het geheugen van de gebruiker.
- Geen persistente gegevens over gebruikersapparaten.Elke browser sessie begint vanuit een gewiste staat GeïndexeerdDB, localStorage en caches worden opzettelijk gewist tijdens het opstarten. Er is geen apparaat-kant staat te grijpen.
- Geen metadata verder dan transport routering.We loggen alleen in wat nodig is om het WebSocket frame door te sturen: user pub, platform id, teller, tijdstempel. We loggen geen berichten, contact grafieken of inhoud hashes.
Geen onderdeel van deze stack kan worden gewijzigd om inhoud scannen uit te voeren zonder de vertrouwelijkheid van elke gebruiker op het platform te breken. Het voorstel vraagt het onmogelijke. We zeggen dit niet als verzet, maar als een architectonisch feit.
Onze positie
- We zullen client-side scanning niet uitvoeren.Het EU-handvest (artikelen 7 en 8) en het Europees Verdrag tot bescherming van de rechten van de mens (artikel 8) beschermen particuliere communicatie als grondrecht. Elk technisch mechanisme waarmee inhoud kan worden gescand vóór encryptie is een backdoor, ongeacht het aangegeven doel.
- We zullen het architectonische feit verdedigen in de rechtbank.Wij steunen de bestaande uitdagingen voor CSAR voor het Hof van Justitie van de Europese Unie en nationale constitutionele rechtbanken. Wanneer een bevel vereist dat we handelen op basis van inhoud die we niet kunnen lezen, zullen we een rechterlijke toetsing vragen voordat er sprake is van naleving.
- We zullen publiceren wat gevraagd wordt.We zullen een transparantieverslag publiceren waarin de orders worden vermeld die we van de autoriteiten hebben ontvangen, de orders die we hebben nageleefd binnen de grenzen van wat technisch uitvoerbaar is, en de orders die we hebben betwist.
- We blijven in Europa.Om dit debat te vermijden, zullen we ons niet op zee verplaatsen. De Europese digitale soevereiniteit wordt binnen de Europese instellingen verdedigd, niet door een Zwitserse of IJslandse ballingschap.
- Wij steunen het beperken van elke opsporing tot personen die geïdentificeerd zijn door een gerechtelijke autoriteit.Dat is het standpunt van het Parlement en het is de enige versie van CSAR die verenigbaar is met de grondrechten. Diensten waarvan de architectuur het scannen technisch onmogelijk maakt, zouden uitdrukkelijk moeten worden vrijgesteld door constructie in plaats van door politieke uitsnede.
Wat dit betekent in gewone taal
Als een regulator naar uOS komt en zegt: "Scan uw gebruikers voor ORSM" We reageren: "we kunnen niet, we hebben niets te scannen."
Als de regulator antwoordt: "Verlaat dan Europa" geven we antwoord: "We blijven, en we zullen die orde betwisten."
Als de regulator antwoordt: "We zullen u beboeten" zullen we reageren: "we zullen de boete betalen, als het legaal en evenredig is, en blijven onze positie verdedigen door middel van elke beschikbare juridische weg."
We kunnen niet gescand worden. We kunnen niet naar de achterdeur. We kunnen alleen maar worden gemaakt als een werkargument voor digitale soevereiniteit.