Saltar para o conteúdo
00 CSAR / Chat Control da UE

Não podemos analisar o que não temos.

A nossa posição sobre a proposta de regulamento da UE para prevenir e combater o abuso sexual de crianças (CSAR / Chat Control).

A proposta pede aos fornecedores de mensagens que analisem comunicações privadas. A uOS produz texto cifrado que os nossos servidores não conseguem ler. Esse é o objetivo.

Não podemos analisar o que não temos.

A proposta de regulamento da UE sobre prevenção e combate ao abuso sexual de crianças — conhecida na Europa como Chat Control da UE, ou formalmente CSAR (COM/2022/209) — exigiria que os fornecedores de mensagens analisassem comunicações privadas para detetar material conhecido de abuso sexual infantil (CSAM) e introduzissem medidas de mitigação "eficazes e proporcionais" contra o risco de aliciamento.

Chat Control: a próxima votação

O regulamento CSAR permanente ainda está em negociação. Na próxima votação da UE decidir-se-á se a análise do lado do cliente — o Chat Control — se torna obrigatória. O uOS foi concebido para não ser afetado: o que não conseguimos desencriptar, não conseguimos analisar.

A uOS rejeita esta proposta em princípio e, mais importante, não pode aplicar-se à nossa arquitetura na prática. Não podemos analisar o que não temos. Essa é toda a situação.

O que a proposta realmente pede

Na sua forma mais contestada, o CSAR exigiria que os fornecedores de mensagens — incluindo serviços cifrado de ponta a ponta —:

  • Avaliassem anualmente o risco de o seu serviço ser usado para distribuição de CSAM ou aliciamento;
  • Implementassem medidas de mitigação "eficazes e proporcionais";
  • Executassem "ordens de deteção" emitidas por uma autoridade judicial contra utilizadores ou grupos específicos;
  • Removessem conteúdo CSAM denunciado;
  • Denunciassem conteúdo detetado à EUROPOL ou às autoridades nacionais de aplicação da lei;
  • Publicassem um relatório de transparência anual.

Onde isto está — julho de 2026

Em 9 de julho de 2026, o Parlamento Europeu votou 314 contra e 276 a favor da extensão do Chat Control 1.0 — e mesmo assim foi aprovado. A votação foi uma segunda leitura, onde rejeitar o texto exigia uma maioria absoluta de todos os eurodeputados; os opositores não atingiram esse limiar. A análise sem suspeitas é, portanto, legal novamente na UE até 2028, no âmbito do quadro voluntário, em serviços como Gmail, Messenger, Snapchat e Skype.

O regulamento permanente — CSAR, ou "Chat Control 2.0" — ainda está a ser negociado. Cinco rondas de trílogo falharam em produzir um acordo; a quinta colapsou em 29 de junho de 2026 precisamente sobre esta questão da análise sem suspeitas. Uma sexta ronda é esperada sob a Presidência irlandesa, por volta de setembro de 2026. O conflito central não mudou: análise indiscriminada ao critério da plataforma, versus deteção direcionada ordenada por um juiz.

Restaurar o Chat Control 1.0 não resolveu a questão — removeu o incentivo do Conselho para comprometer-se no texto permanente. É por isso que o argumento abaixo importa mais agora, não menos.

Porque a proposta não pode aplicar-se à uOS

A uOS é construída em torno dos seguintes factos técnicos:

  1. Sem texto simples nos nossos servidores.Cada mensagem trocada entre utilizadores da uOS é cifrada de ponta a ponta com XChaCha20-Poly1305, com chaves de sessão derivadas via HKDF-SHA256 de um segredo partilhado trocado através de ML-KEM-768 (FIPS 203). Os nossos servidores apenas retransmitem quadros de texto cifrado.
  2. Sem chaves privadas nos nossos servidores.A identidade do utilizador é gerada no lado do cliente a partir de segredos que apenas o utilizador controla, produzindo o par de chaves de assinatura ML-DSA-65 e o par de chaves ML-KEM-768 localmente. As chaves privadas nunca saem da memória do dispositivo do utilizador.
  3. Sem dados persistentes nos dispositivos dos utilizadores.Cada sessão de navegador começa a partir de um estado limpo — IndexedDB, localStorage e caches são deliberadamente limpos no arranque. Não há estado no dispositivo para apreender.
  4. Sem metadados além do encaminhamento de transporte.Registamos apenas o necessário para encaminhar o quadro WebSocket: user_pub, platform_id, contador, timestamp. Não registamos corpos de mensagens, grafos de contactos ou hashes de conteúdo.

Nenhum componente desta pilha pode ser modificado para realizar análise de conteúdo sem quebrar a confidencialidade de todos os utilizadores na plataforma. A proposta está a pedir o impossível. Não dizemos isto como desafio — dizemos como facto arquitetural.

A nossa posição

  1. Não implementaremos análise no lado do cliente.A Carta da UE (Artigos 7 e 8) e a Convenção Europeia dos Direitos Humanos (Artigo 8) protegem as comunicações privadas como um direito fundamental. Qualquer mecanismo técnico que permita a análise de conteúdo antes da cifragem é uma backdoor, independentemente do seu propósito declarado.
  2. Defenderemos o facto arquitetural em tribunal.Apoiamos os desafios existentes ao CSAR perante o Tribunal de Justiça da União Europeia e os tribunais constitucionais nacionais. Onde uma ordem nos exigir agir sobre conteúdo que não conseguimos ler, procuraremos revisão judicial antes de qualquer conformidade.
  3. Publicaremos o que for pedido.Publicaremos um Relatório de Transparência listando as ordens que recebemos das autoridades, as que cumprimos dentro dos limites do que é tecnicamente executável e as que contestámos.
  4. Ficaremos na Europa.Não nos mudaremos para o estrangeiro para evitar este debate. A soberania digital europeia é defendida dentro das instituições europeias, não de um exílio suíço ou islandês.
  5. Apoiamos a restrição de qualquer deteção a indivíduos identificados por uma autoridade judicial.Essa é a posição do Parlamento, e é a única versão do CSAR compatível com os direitos fundamentais. Serviços cuja arquitetura torna a análise tecnicamente impossível devem ser explicitamente isentos, por construção em vez de por exceção política.

O que isto significa em linguagem simples

Se um regulador vier à uOS e disser: "analise os seus utilizadores para CSAM" — respondemos: "não podemos, não temos nada para analisar."

Se o regulador responder: "então saia da Europa" — respondemos: "ficaremos e contestaremos essa ordem."

Se o regulador responder: "vamos multá-lo" — respondemos: "pagaremos a multa, se for legal e proporcional, e continuaremos a defender a nossa posição através de todos os meios legais disponíveis."

Não podemos ser obrigados a analisar. Não podemos ser obrigados a criar uma backdoor. Só podemos ser obrigados a continuar a ser um argumento funcional para a soberania digital.

Grátis para sempre

Gratuito para indivíduos e famílias. Para sempre.

Sem anúncios, sem mineração de dados, sem relógio de teste. Contas individuais e familiares são gratuitas — permanentemente. Organizações pagam por lugar, e é isso que financia.

Solicite a sua conta Somente por convite enquanto escalamos