Hoppa till innehåll
00 EU CSAR / ChatControl

Vi kan inte skanna det vi inte har.

Vår ståndpunkt om det föreslagna EU-regelverket för att förebygga och bekämpa sexuella övergrepp mot barn (CSAR / ChatControl).

Förslaget ber meddelandeleverantörer att skanna privata kommunikationer. uOS producerar kryptotext som våra servrar inte kan läsa. Det är hela poängen.

Vi kan inte skanna det vi inte har.

Det föreslagna EU-regelverket för att förebygga och bekämpa sexuella övergrepp mot barn — känt i hela Europa som EU Chat Control, eller formellt CSAR (COM/2022/209) — skulle kräva att meddelandeleverantörer skannar privata kommunikationer för känt material med sexuella övergrepp mot barn (CSAM) och inför "effektiva och proportionerliga" åtgärder mot risken för grooming.

Chat Control: nästa omröstning

Den permanenta CSAR-förordningen förhandlas fortfarande. Vid nästa EU-omröstning avgörs om klientsidesskanning — Chat Control — blir obligatorisk. uOS är byggt för att inte omfattas: det vi inte kan dekryptera kan vi inte skanna.

uOS avvisar detta förslag i princip, och ännu viktigare, det kan inte tillämpas på vår arkitektur i praktiken. Vi kan inte skanna det vi inte har. Det är hela situationen.

Vad förslaget faktiskt kräver

I sin mest omtvistade form skulle CSAR kräva att meddelandeleverantörer — inklusive änd-till-änd-krypterad-tjänster — att:

  • Bedöma årligen risken att deras tjänst används för distribution av CSAM eller grooming;
  • Införa "effektiva och proportionerliga" åtgärder;
  • Genomföra "detektionsorder" utfärdade av en rättslig myndighet mot specifika användare eller grupper;
  • Ta bort rapporterat CSAM-innehåll;
  • Rapportera upptäckt innehåll till EUROPOL eller nationell brottsbekämpning;
  • Publicera en årlig transparensrapport.

Var detta står — juli 2026

Den 9 juli 2026 röstade Europaparlamentet 314 emot och 276 för att förlänga Chat Control 1.0 — och det antogs ändå. Omröstningen var en andra behandling, där förkastande av texten krävde absolut majoritet av alla ledamöter; motståndarna nådde inte den tröskeln. Misstankelös skanning är därför återigen laglig i EU fram till 2028 inom den frivilliga ramen, på tjänster som Gmail, Messenger, Snapchat och Skype.

Den permanenta förordningen — CSAR, eller "Chat Control 2.0" — förhandlas fortfarande. Fem trilogmöten har misslyckats med att nå en överenskommelse; det femte kollapsade den 29 juni 2026 över just denna fråga om misstankelös skanning. En sjätte runda förväntas under det irländska ordförandeskapet, runt september 2026. Kärntvisten har inte flyttats: masskanning efter plattformens gottfinnande, kontra riktad detektion som beordrats av en domare.

Att återställa Chat Control 1.0 löste inte frågan — det tog bort rådets incitament att kompromissa om den permanenta texten. Det är därför argumentet nedan betyder mer nu, inte mindre.

Varför förslaget inte kan tillämpas på uOS

uOS är byggt kring följande tekniska fakta:

  1. Ingen klartext på våra servrar.Varje meddelande som utbyts mellan uOS-användare är änd-till-änd-krypterat med XChaCha20-Poly1305, med sessionsnycklar härledda via HKDF-SHA256 från en delad hemlighet som utbyts genom ML-KEM-768 (FIPS 203). Våra servrar vidarebefordrar endast kryptotextramar.
  2. Inga privata nycklar på våra servrar.Användaridentitet genereras klientsidan från hemligheter som endast användaren kontrollerar, vilket producerar ML-DSA-65-signeringsnyckelparet och ML-KEM-768-nyckelparet lokalt. De privata nycklarna lämnar aldrig användarens enhetsminne.
  3. Inga beständiga data på användarenheter.Varje webbläsarsession startar från ett rensat tillstånd — IndexedDB, localStorage och cacheminnen rensas avsiktligt vid start. Det finns inget enhetssidigt tillstånd att beslagta.
  4. Ingen metadata utöver transportrouting.Vi loggar endast vad som krävs för att vidarebefordra WebSocket-ramen: user_pub, platform_id, counter, timestamp. Vi loggar inte meddelandeinnehåll, kontaktgrafer eller innehållshashar.

Ingen komponent i denna stack kan modifieras för att utföra innehållsskanning utan att bryta konfidentialiteten för varje användare på plattformen. Förslaget ber om det omöjliga. Vi säger inte detta som trots — vi säger det som ett arkitektoniskt faktum.

Vår ståndpunkt

  1. Vi kommer inte att implementera klientsideskanning.EU-stadgan (artiklarna 7 och 8) och Europakonventionen om mänskliga rättigheter (artikel 8) skyddar privat kommunikation som en grundläggande rättighet. Varje teknisk mekanism som möjliggör innehållsskanning före kryptering är en bakdörr, oavsett dess angivna syfte.
  2. Vi kommer att försvara det arkitektoniska faktumet i domstol.Vi stödjer de befintliga utmaningarna mot CSAR inför EU-domstolen och nationella författningsdomstolar. Där en order kräver att vi agerar på innehåll vi inte kan läsa, kommer vi att söka domstolsprövning innan någon efterlevnad.
  3. Vi kommer att publicera vad som begärs.Vi kommer att publicera en transparensrapport som listar de order vi har mottagit från myndigheter, de vi har följt inom gränserna för vad som är tekniskt genomförbart, och de vi har bestridit.
  4. Vi kommer att stanna i Europa.Vi kommer inte att flytta offshore för att undvika denna debatt. Europeisk digital suveränitet försvaras inom europeiska institutioner, inte från en schweizisk eller isländsk exil.
  5. Vi stödjer att begränsa all detektion till individer som identifierats av en rättslig myndighet.Det är parlamentets ståndpunkt, och det är den enda versionen av CSAR som är förenlig med grundläggande rättigheter. Tjänster vars arkitektur gör skanning tekniskt omöjlig bör uttryckligen undantas, genom konstruktion snarare än genom politisk undantagsregel.

Vad detta betyder i klartext

Om en tillsynsmyndighet kommer till uOS och säger: "skanna dina användare för CSAM" — svarar vi: "vi kan inte, vi har inget att skanna."

Om tillsynsmyndigheten svarar: "lämna då Europa" — svarar vi: "vi kommer att stanna, och vi kommer att bestrida den ordern."

Om tillsynsmyndigheten svarar: "vi kommer att bötfälla dig" — svarar vi: "vi kommer att betala böterna, om de är lagliga och proportionerliga, och fortsätta att försvara vår ståndpunkt genom alla tillgängliga rättsliga vägar."

Vi kan inte tvingas att skanna. Vi kan inte tvingas att bakdörra. Vi kan bara tvingas att fortsätta vara ett fungerande argument för digital suveränitet.

Gratis för alltid

Gratis för privatpersoner och familjer. För alltid.

Inga annonser, ingen datautvinning, ingen provperiodsklocka. Privat-och familjekonton är gratis — permanent. Organisationer betalar per plats, och det är det som finansierar det.

Begär ditt konto Endast inbjudan medan vi skalar