Naar de inhoud
00 EU Chat Control / ChatControl

We kunnen niet scannen wat we niet hebben.

Ons standpunt over de voorgestelde EU-verordening ter voorkoming en bestrijding van seksueel misbruik van kinderen (CSAR / ChatControl).

Het voorstel vraagt berichtendiensten om privécommunicatie te scannen. uOS produceert cijfertekst die onze servers niet kunnen lezen. Dat is precies de bedoeling.

We kunnen niet scannen wat we niet hebben.

De voorgestelde EU-verordening ter voorkoming en bestrijding van seksueel misbruik van kinderen — in Europa bekend als EU Chat Control, of formeel CSAR (COM/2022/209) — zou berichtendiensten verplichten om privécommunicatie te scannen op bekend materiaal over seksueel misbruik van kinderen (CSAM), en om "effectieve en evenredige" risicobeperkende maatregelen in te voeren tegen het risico van grooming.

Chat Control: de volgende stemming

De permanente CSAR-verordening wordt nog onderhandeld. Bij de volgende EU-stemming wordt beslist of client-side scanning — Chat Control — verplicht wordt. uOS is zo gebouwd dat het er niet onder valt: wat we niet kunnen ontsleutelen, kunnen we niet scannen.

uOS verwerpt dit voorstel in principe, en belangrijker nog, het kan in de praktijk niet op onze architectuur worden toegepast. We kunnen niet scannen wat we niet hebben. Dat is de hele situatie.

Wat het voorstel feitelijk vraagt

In de meest omstreden vorm zou CSAR berichtendiensten — inclusief eind-tot-eind versleuteld-diensten — verplichten om:

  • Jaarlijks het risico te beoordelen dat hun dienst wordt gebruikt voor CSAM-verspreiding of grooming;
  • "Effectieve en evenredige" risicobeperkende maatregelen te implementeren;
  • "Detectiebevelen" uit te voeren die door een rechterlijke autoriteit zijn uitgevaardigd tegen specifieke gebruikers of groepen;
  • Gemeld CSAM-materiaal te verwijderen;
  • Gedetecteerd materiaal te melden aan EUROPOL of nationale wetshandhavingsinstanties;
  • Een jaarlijks transparantieverslag te publiceren.

Waar dit staat — juli 2026

Op 9 juli 2026 stemde het Europees Parlement 314 tegen en 276 vóór verlenging van Chat Control 1.0 — en het werd toch aangenomen. De stemming was een tweede lezing, waarbij verwerping van de tekst een absolute meerderheid van alle EP-leden vereiste; de tegenstanders haalden die drempel niet. Scan zonder verdenking is daardoor tot 2028 weer legaal in de EU onder het vrijwillige kader, op diensten zoals Gmail, Messenger, Snapchat en Skype.

De permanente verordening — CSAR, of "Chat Control 2.0" — wordt nog steeds onderhandeld. Vijf trialoogrondes hebben geen akkoord opgeleverd; de vijfde mislukte op 29 juni 2026 over precies deze kwestie van scannen zonder verdenking. Een zesde ronde wordt verwacht onder het Ierse voorzitterschap, rond september 2026. Het kernconflict is niet veranderd: willekeurig scannen naar goeddunken van het platform, versus gerichte detectie op bevel van een rechter.

Het herstellen van Chat Control 1.0 heeft de kwestie niet opgelost — het heeft de prikkel van de Raad om compromissen te sluiten over de permanente tekst weggenomen. Daarom is het onderstaande argument nu belangrijker, niet minder.

Waarom het voorstel niet op uOS kan worden toegepast

uOS is gebouwd rond de volgende technische feiten:

  1. Geen leesbare tekst op onze servers.Elk bericht dat tussen uOS-gebruikers wordt uitgewisseld, is eind-tot-eind versleuteld met XChaCha20-Poly1305, met sessiesleutels afgeleid via HKDF-SHA256 van een gedeeld geheim dat is uitgewisseld via ML-KEM-768 (FIPS 203). Onze servers geven alleen cijfertekstframes door.
  2. Geen privésleutels op onze servers.De gebruikersidentiteit wordt client-side gegenereerd uit geheimen die alleen de gebruiker beheert, wat lokaal het ML-DSA-65-handtekeningensleutelpaar en het ML-KEM-768-sleutelpaar oplevert. De privésleutels verlaten nooit het geheugen van het apparaat van de gebruiker.
  3. Geen persistente gegevens op gebruikersapparaten.Elke browsersessie start vanuit een gewiste staat — IndexedDB, localStorage en caches worden bij het opstarten bewust gewist. Er is geen apparaatzijde-status om in beslag te nemen.
  4. Geen metadata buiten transportroutering.We loggen alleen wat nodig is om het WebSocket-frame door te sturen: user_pub, platform_id, counter, timestamp. We loggen geen berichtinhoud, contactgrafieken of content-hashes.

Geen enkel onderdeel van deze stack kan worden aangepast om inhoudsscanning uit te voeren zonder de vertrouwelijkheid van elke gebruiker op het platform te doorbreken. Het voorstel vraagt het onmogelijke. We zeggen dit niet uit verzet — we zeggen het als een architectonisch feit.

Ons standpunt

  1. We zullen geen client-side scanning implementeren.Het EU-Handvest (artikelen 7 en 8) en het Europees Verdrag voor de Rechten van de Mens (artikel 8) beschermen privécommunicatie als een grondrecht. Elk technisch mechanisme dat inhoudsscanning vóór versleuteling mogelijk maakt, is een achterdeur, ongeacht het beoogde doel.
  2. We zullen het architectonische feit in de rechtbank verdedigen.We steunen de bestaande juridische uitdagingen tegen CSAR bij het Hof van Justitie van de Europese Unie en nationale constitutionele hoven. Waar een bevel vereist dat we handelen op inhoud die we niet kunnen lezen, zullen we rechterlijke toetsing zoeken voordat we voldoen.
  3. We zullen publiceren wat er wordt gevraagd.We zullen een transparantieverslag publiceren met de bevelen die we van autoriteiten hebben ontvangen, de bevelen waaraan we hebben voldaan binnen de grenzen van wat technisch uitvoerbaar is, en de bevelen die we hebben aangevochten.
  4. We blijven in Europa.We zullen niet naar het buitenland verhuizen om dit debat te ontwijken. Europese digitale soevereiniteit wordt verdedigd binnen Europese instellingen, niet vanuit een Zwitserse of IJslandse ballingschap.
  5. We steunen beperking van elke detectie tot personen die door een rechterlijke autoriteit zijn geïdentificeerd.Dat is het standpunt van het Parlement, en het is de enige versie van CSAR die verenigbaar is met grondrechten. Diensten waarvan de architectuur scanning technisch onmogelijk maakt, moeten expliciet worden vrijgesteld, door constructie in plaats van door politieke uitzondering.

Wat dit in eenvoudige taal betekent

Als een toezichthouder naar uOS komt en zegt: "scan uw gebruikers op CSAM" — antwoorden we: "we kunnen niet, we hebben niets om te scannen."

Als de toezichthouder antwoordt: "verlaat dan Europa" — antwoorden we: "we blijven, en we zullen dat bevel aanvechten."

Als de toezichthouder antwoordt: "we zullen u beboeten" — antwoorden we: "we zullen de boete betalen, als die rechtmatig en evenredig is, en ons standpunt blijven verdedigen via elke beschikbare juridische weg."

We kunnen niet worden gedwongen om te scannen. We kunnen niet worden gedwongen om een achterdeur in te bouwen. We kunnen alleen worden gedwongen om een werkend argument voor digitale soevereiniteit te blijven.

Voor altijd vrij

Gratis voor individuen en gezinnen. Voor altijd.

Geen advertenties, geen datamining, geen proefklok. Individuele en gezinsaccounts zijn gratis permanent. Organisaties betalen per zetel en dat is wat ze financiert.

Vraag uw account aan Alleen uitnodigen terwijl we schalen