Nu putem scana ce nu avem.
Propunerea de regulament al UE privind prevenirea și combaterea abuzului sexual asupra copiilor
uOS respinge această propunere în principiu și, mai important, nu se poate aplica arhitecturii noastre în practică. Nu putem scana ce nu avem. Asta e toată situaţia.
Ceea ce cere de fapt propunerea
În forma sa cea mai contestată, CSAR ar solicita furnizorilor de mesagerie
- Evaluarea anuală a riscului ca serviciul lor să fie utilizat pentru distribuția CSAM sau pentru îngrijire;
- să pună în aplicare măsuri de atenuare "eficace și proporționale";
- să execute "ordine de detectare" emise de o autoritate judiciară împotriva unor utilizatori sau grupuri specifice;
- Elimină conținutul CSAM raportat;
- Raportul privind conținutul detectat către EUROPOL sau autoritățile naționale de aplicare a legii;
- Publicarea unui raport anual de transparență.
În cazul în care acest lucru este valabil până în iulie 2026
La 9 iulie 2026, Parlamentul European a votat 314 împotriva şi 276 în favoarea extinderii Chat Control 1.0 şi a trecut oricum. Votul a fost o a doua lectură, în care respingerea textului a necesitat o majoritate absolută a tuturor deputaţilor europeni; oponenţii nu au atins acest prag. Prin urmare, scanarea fără suspiciuni este legală în UE până în 2028, în cadrul voluntar, cu privire la servicii precum Gmail, Messenger, Snapchat și Skype.
Se negociază în continuare regulamentul permanent Cinci runde trilogice nu au reușit să producă o înțelegere; a cincea sa prăbușit la 29 iunie 2026 peste exact această chestiune de scanare fără suspiciune. O a şasea rundă este aşteptată sub Preşedinţia irlandeză, în jurul anului 2026. Disputa principală nu s-a mişcat: scanarea păturii la discreţia platformei, faţă de detectarea ţintită ordonată de un judecător.
Restabilirea Chat Control 1.0 nu a soluţionat întrebarea De aceea argumentul de mai jos contează mai mult acum, nu mai puțin.
De ce propunerea nu se poate aplica la uOS
uOS este construit în jurul următoarelor fapte tehnice:
- Niciun text pe serverele noastre.Fiecare mesaj schimbat între utilizatorii uOS este criptat până la capăt cu XChaCha20-Poly1305, cu chei de sesiune derivate prin HKDF-SHA256 dintr-un secret comun schimbat prin ML-KEM-768 (FIPS 203). Serverele noastre doar releu vreodată cadre cifrutext.
- Fără chei private pe serverele noastre.Identitatea utilizatorului este generat de client-side de secrete doar de control de utilizator, producând keypair ML-DSA-65 semnarea și keypair ML-KEM-768 local. Cheile private nu lasă niciodată memoria dispozitivului utilizatorului.
- Nu există date persistente privind dispozitivele utilizate.Fiecare sesiune a browser-ului porneşte de la o stare stersă indexatDB, localStorage şi caches sunt eliminate deliberat la boot. Nu există nici o stare dispozitiv-side de confiscat.
- Nu există metadate dincolo de ruta de transport.Înregistrăm doar ceea ce este necesar pentru a transmite cadrul WebSocket: utilizator pub, platforma id, contor, timbru temporal. Nu jurnalizăm corpurile de mesaje, graficele de contact sau haşişurile de conţinut.
Nici o componentă a acestui stiva poate fi modificată pentru a efectua scanarea conținutului fără a rupe confidențialitatea fiecărui utilizator de pe platformă. Propunerea cere imposibilul. Noi nu spunem acest lucru ca sfidare o spunem ca un fapt arhitectural.
Poziţia noastră.
- Nu vom implementa scanarea client-side.Carta UE (articolele 7 și 8) și Convenția europeană a drepturilor omului (articolul 8) protejează comunicațiile private ca drept fundamental. Orice mecanism tehnic care permite scanarea conținutului înainte de criptare este o ușă din spate, indiferent de scopul declarat.
- Vom apăra realitatea arhitecturală în instanţă.Sprijinim provocările existente pentru CSAR în fața Curții de Justiție a Uniunii Europene și a instanțelor constituționale naționale. În cazul în care un ordin ne cere să acţionăm în funcţie de conţinutul pe care nu-l putem citi, vom solicita un control judiciar înainte de orice conformitate.
- Vom publica ce ni se cere.Vom publica un raport de transparență care enumeră ordinele primite de la autorități, cele pe care le-am respectat în limitele a ceea ce este executabil din punct de vedere tehnic și cele pe care le-am contestat.
- Vom rămâne în Europa.Nu ne vom muta în larg pentru a evita această dezbatere. Suveranitatea digitală europeană este apărată în cadrul instituțiilor europene, nu de un exil elvețian sau islandez.
- Susţinem limitarea oricărei detecţii la persoanele identificate de o autoritate judiciară.Aceasta este poziția Parlamentului și este singura versiune a CSAR compatibilă cu drepturile fundamentale. Serviciile a căror arhitectură face scanarea imposibilă din punct de vedere tehnic ar trebui să fie exceptate în mod explicit, mai degrabă prin construcție decât prin sculptare politică.
Ce înseamnă acest lucru în limba simplă
În cazul în care un regulator vine la uOS și spune: "scanați utilizatorii pentru CSAM"
În cazul în care autoritatea de reglementare răspunde: "Plecaţi atunci din Europa" răspundem: "Vom rămâne şi vom contesta acest ordin."
În cazul în care autoritatea de reglementare răspunde: "vă vom amenda"
Nu putem fi făcuţi să scanăm. Nu putem fi făcuţi în spate. Putem fi făcuţi doar pentru a continua să fim un argument pentru suveranitatea digitală.