Przejdź do treści
00 EU CSAR / Chat Control

Nie możemy skanować tego, czego nie mamy.

Nasze stanowisko w sprawie proponowanego rozporządzenia UE w sprawie zapobiegania i zwalczania wykorzystywania seksualnego dzieci (CSAR / Chat Control).

Wniosek wymaga od dostawców komunikatorów skanowania prywatnych rozmów. uOS tworzy szyfrogramy, których nasze serwery nie potrafią odczytać. O to właśnie chodzi.

Nie możemy skanować tego, czego nie mamy.

Proponowane rozporządzenie UE w sprawie zapobiegania i zwalczania wykorzystywania seksualnego dzieci — znane w całej Europie jako EU Chat Control, lub formalnie CSAR (COM/2022/209) — wymagałoby od dostawców komunikatorów skanowania prywatnych rozmów w poszukiwaniu znanych materiałów przedstawiających wykorzystywanie seksualne dzieci (CSAM) oraz wprowadzenia „skutecznych i proporcjonalnych” środków łagodzących ryzyko uwodzenia.

Chat Control: najbliższe głosowanie

Stałe rozporządzenie CSAR wciąż jest negocjowane. W najbliższym głosowaniu UE rozstrzygnie się, czy skanowanie po stronie klienta — Chat Control — stanie się obowiązkowe. uOS jest zbudowany tak, by go to nie dotyczyło: czego nie możemy odszyfrować, tego nie możemy przeskanować.

uOS odrzuca ten wniosek co do zasady, a co ważniejsze, nie może on mieć zastosowania do naszej architektury w praktyce. Nie możemy skanować tego, czego nie mamy. To cała sytuacja.

O co właściwie proponuje wniosek

W najbardziej kontestowanej formie CSAR wymagałby od dostawców komunikatorów — w tym usług szyfrowane end-to-end — aby:

  • Corocznie oceniali ryzyko, że ich usługa jest wykorzystywana do dystrybucji CSAM lub uwodzenia;
  • Wdrażali „skuteczne i proporcjonalne” środki łagodzące;
  • Wykonywali „nakazy wykrywania” wydane przez organ sądowy wobec konkretnych użytkowników lub grup;
  • Usuwali zgłoszone treści CSAM;
  • Zgłaszali wykryte treści do EUROPOL lub krajowych organów ścigania;
  • Publikowali coroczny raport przejrzystości.

Gdzie to stoi — lipiec 2026

9 lipca 2026 r. Parlament Europejski głosował 314 przeciw i 276 za przedłużeniem Chat Control 1.0 — i tak przeszło. Głosowanie było drugim czytaniem, gdzie odrzucenie tekstu wymagało bezwzględnej większości wszystkich eurodeputowanych; przeciwnicy nie osiągnęli tego progu. Skanowanie bez podejrzeń jest zatem ponownie legalne w UE do 2028 r. w ramach dobrowolnych ram, w usługach takich jak Gmail, Messenger, Snapchat i Skype.

Stałe rozporządzenie — CSAR, czyli „Chat Control 2.0” — jest nadal negocjowane. Pięć rund trilogu nie przyniosło porozumienia; piąta załamała się 29 czerwca 2026 r. właśnie w kwestii skanowania bez podejrzeń. Szósta runda spodziewana jest pod przewodnictwem irlandzkim, około września 2026 r. Główny spór nie przesunął się: masowe skanowanie według uznania platformy, w porównaniu z ukierunkowanym wykrywaniem nakazanym przez sędziego.

Przywrócenie Chat Control 1.0 nie rozstrzygnęło kwestii — usunęło motywację Rady do kompromisu w sprawie stałego tekstu. Dlatego poniższy argument ma teraz większe znaczenie, a nie mniejsze.

Dlaczego wniosek nie może mieć zastosowania do uOS

uOS jest zbudowany wokół następujących faktów technicznych:

  1. Brak tekstu jawnego na naszych serwerach.Każda wiadomość wymieniana między użytkownikami uOS jest szyfrowana end-to-end za pomocą XChaCha20-Poly1305, z kluczami sesji wyprowadzanymi przez HKDF-SHA256 z wspólnego sekretu wymienianego przez ML-KEM-768 (FIPS 203). Nasze serwery tylko przekazują ramki szyfrogramu.
  2. Brak kluczy prywatnych na naszych serwerach.Tożsamość użytkownika jest generowana po stronie klienta z sekretów kontrolowanych tylko przez użytkownika, tworząc parę kluczy podpisujących ML-DSA-65 i parę kluczy ML-KEM-768 lokalnie. Klucze prywatne nigdy nie opuszczają pamięci urządzenia użytkownika.
  3. Brak trwałych danych na urządzeniach użytkowników.Każda sesja przeglądarki zaczyna się od wyczyszczonego stanu — IndexedDB, localStorage i pamięci podręczne są celowo czyszczone przy starcie. Nie ma stanu po stronie urządzenia do przejęcia.
  4. Brak metadanych poza routingiem transportowym.Logujemy tylko to, co jest wymagane do przekazania ramki WebSocket: user_pub, platform_id, counter, timestamp. Nie logujemy treści wiadomości, grafów kontaktów ani skrótów treści.

Żaden element tego stosu nie może zostać zmodyfikowany w celu przeprowadzenia skanowania treści bez naruszenia poufności każdego użytkownika platformy. Wniosek wymaga rzeczy niemożliwej. Nie mówimy tego jako wyzwanie — mówimy to jako fakt architektoniczny.

Nasze stanowisko

  1. Nie wdrożymy skanowania po stronie klienta.Karta praw podstawowych UE (art. 7 i 8) oraz Europejska konwencja praw człowieka (art. 8) chronią prywatną komunikację jako prawo podstawowe. Każdy mechanizm techniczny umożliwiający skanowanie treści przed szyfrowaniem jest furtką, niezależnie od deklarowanego celu.
  2. Będziemy bronić faktu architektonicznego w sądzie.Popieramy istniejące wyzwania wobec CSAR przed Trybunałem Sprawiedliwości Unii Europejskiej i krajowymi sądami konstytucyjnymi. Tam, gdzie nakaz wymaga od nas działania na treściach, których nie możemy odczytać, wystąpimy o kontrolę sądową przed jakąkolwiek zgodnością.
  3. Opublikujemy to, o co proszą.Opublikujemy Raport przejrzystości zawierający listę nakazów otrzymanych od organów, te, które wykonaliśmy w granicach technicznie wykonalnego, oraz te, które zakwestionowaliśmy.
  4. Zostaniemy w Europie.Nie przeniesiemy się za granicę, aby uniknąć tej debaty. Europejska suwerenność cyfrowa jest broniona w instytucjach europejskich, a nie z wygnania w Szwajcarii czy Islandii.
  5. Popieramy ograniczenie jakiegokolwiek wykrywania do osób zidentyfikowanych przez organ sądowy.To stanowisko Parlamentu i jedyna wersja CSAR zgodna z prawami podstawowymi. Usługi, których architektura czyni skanowanie technicznie niemożliwym, powinny być wyraźnie zwolnione, z konstrukcji, a nie politycznego wyjątku.

Co to oznacza w prostym języku

Jeśli regulator przyjdzie do uOS i powie: „zeskanuj swoich użytkowników w poszukiwaniu CSAM” — odpowiadamy: „nie możemy, nie mamy nic do skanowania”.

Jeśli regulator odpowie: „to opuśćcie Europę” — odpowiadamy: „zostaniemy i zakwestionujemy ten nakaz”.

Jeśli regulator odpowie: „nałożymy na was karę” — odpowiadamy: „zapłacimy karę, jeśli jest zgodna z prawem i proporcjonalna, i będziemy nadal bronić naszego stanowiska wszystkimi dostępnymi środkami prawnymi”.

Nie można nas zmusić do skanowania. Nie można nas zmusić do stworzenia furtki. Można nas tylko zmusić do pozostania działającym argumentem za suwerennością cyfrową.

Wolny na zawsze

Wolny dla osób i rodzin. Na zawsze.

Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.

Poproś o konto Invite - tylko podczas skalowania