00 EU CSAR / ChatControl

Vi kan inte skanna vad vi inte har.

Vår ståndpunkt om den föreslagna EU-förordningen för att förebygga och bekämpa sexuella övergrepp mot barn (CSAR / ChatControl).

Förslaget ber meddelandeleverantörer att skanna privat kommunikation. uOS producerar chiffertexter som våra servrar inte kan läsa. Det är hela poängen.

Vi kan inte skanna vad vi inte har.

Den föreslagna EU-förordningen om förebyggande och bekämpning av sexuella övergrepp mot barn – känd i hela Europa som EU Chat Control, eller formellt CSAR (COM/2022/209) – skulle kräva att leverantörer av meddelanden skannar privat kommunikation för känt material för sexuella övergrepp mot barn (CSAM), och att införa "effektiva och proportionella" åtgärder mot risken för grooming.

uOS avvisar detta förslag i princip, och ännu viktigare kan det inte tillämpas på vår arkitektur i praktiken. Vi kan inte skanna vad vi inte har. Det är hela situationen.

Vad förslaget faktiskt frågar

I sin mest omtvistade form, skulle CSAR kräva meddelandeleverantörer - inklusive end-to-end krypterade tjänster - till:

  • Bedöm varje år risken att deras tjänster används för CSAM-distribution eller grooming.
  • Implementera "effektiva och proportionella" begränsningsåtgärder.
  • Utför "detekteringsorder" som utfärdats av en rättslig myndighet mot specifika användare eller grupper.
  • Ta bort rapporterat CSAM-innehåll;
  • Rapport som upptäckts innehåll till Europol eller nationell brottsbekämpning.
  • Publicera en årlig öppenhetsrapport.

Där detta står - juli 2026

Den 9 juli 2026 röstade Europaparlamentet 314 mot 276 för att utöka Chat Control 1.0 - och det gick ändå. Omröstningen var en andra behandling, där förkastandet av texten krävde en absolut majoritet av alla ledamöter; motståndarna nådde inte denna tröskel. Misstänkt skanning är därför lagligt igen i EU fram till 2028 under frivillig ram, på tjänster som Gmail, Messenger, Snapchat och Skype.

Den permanenta regleringen – CSAR eller Chat Control 2.0 – förhandlas fortfarande. Fem trepartsrundor har misslyckats med att producera en affär; den femte kollapsade den 29 juni 2026 över just denna fråga om misstänksam skanning. En sjätte omgång väntas under det irländska ordförandeskapet, omkring september 2026. Kärntvisten har inte rört sig: filt scanning på plattformens eget gottfinnande, jämfört med riktad detektering beställd av en domare.

Återställandet av Chat Control 1.0 avgjorde inte frågan - det tog bort rådets incitament att kompromissa med den permanenta texten. Det är därför argumentet nedan betyder mer nu, inte mindre.

Varför förslaget inte kan tillämpas på uOS

uOS bygger på följande tekniska fakta:

  1. Ingen klartext på våra servrar.Varje meddelande som utbyts mellan uOS-användare krypteras till slut med XChaCha20-Poly1305, med sessionsnycklar som härrör via HKDF-SHA256 från en delad hemlighet som utbyts via ML-KEM-768 (FIPS 203). Våra servrar bara någonsin relä chiffertextramar.
  2. Inga privata nycklar på våra servrar.Användaridentitet genereras klient-sida från hemligheter endast användarkontroller, producera ML-DSA-65 signering keypair och ML-KEM-768 keypair lokalt. De privata nycklarna lämnar aldrig användarens enhetsminne.
  3. Inga ihållande data på användarenheter.Varje webbläsarsession börjar från ett torkat tillstånd - IndexedDB, localStorage och caches rensas medvetet på start. Det finns inget enhetside tillstånd att ta.
  4. Inga metadata bortom transportrouting.Vi loggar bara vad som krävs för att vidarebefordra WebSocket-ramen: user pub, platform id, counter, timestamp. Vi loggar inte in meddelandeorgan, kontaktgrafer eller innehålls hashes.

Ingen komponent i denna stack kan ändras för att utföra innehållsskanning utan att bryta sekretessen för varje användare på plattformen. Förslaget frågar det omöjliga. Vi säger inte detta som trots – vi säger det som ett arkitektoniskt faktum.

Vår position

  1. Vi kommer inte att implementera klient-side scanning.EU-stadgan (artiklarna 7 och 8) och Europakonventionen om mänskliga rättigheter (artikel 8) skyddar privat kommunikation som en grundläggande rättighet. Varje teknisk mekanism som tillåter innehållsskanning innan kryptering är en bakdörr, oavsett dess angivna syfte.
  2. Vi kommer att försvara det arkitektoniska faktumet i domstol.Vi stöder de befintliga utmaningarna för CSAR inför Europeiska unionens domstol och nationella konstitutionella domstolar. Om en order kräver att vi agerar på innehåll som vi inte kan läsa, kommer vi att söka rättslig granskning innan någon efterlevnad.
  3. Vi kommer att publicera det som ställs.Vi kommer att offentliggöra en öppenhetsrapport som listar de order vi har fått från myndigheterna, de vi har följt inom gränserna för vad som är tekniskt genomförbart och de vi har bestridit.
  4. Vi stannar i Europa.Vi kommer inte att flytta offshore för att undvika denna debatt. Europeisk digital suveränitet försvaras inom europeiska institutioner, inte från en schweizisk eller isländsk exil.
  5. Vi stöder att begränsa varje upptäckt till personer som identifierats av en rättslig myndighet.Parlamentets ståndpunkt är den enda versionen av CSAR som är förenlig med grundläggande rättigheter. Tjänster vars arkitektur gör skanning tekniskt omöjligt bör uttryckligen undantas, genom konstruktion snarare än genom politisk utskuren.

Vad detta betyder på vanligt språk

Om en regulator kommer till uOS och säger: "Skan dina användare för CSAM" - svarar vi: "Vi kan inte, vi har ingenting att skanna."

Om tillsynsmyndigheten svarar: "Då lämnar Europa" - svarar vi: "Vi kommer att stanna, och vi kommer att bestrida den ordningen."

Om tillsynsmyndigheten svarar: "Vi kommer att bötfälla dig" - vi svarar: "Vi kommer att betala böterna, om det är lagligt och proportionellt, och fortsätta att försvara vår position genom varje tillgänglig juridisk väg."

Vi kan inte göras för att skanna. Vi kan inte göras till bakdörrar. Vi kan bara göras för att fortsätta vara ett fungerande argument för digital suveränitet.

Gratis för evigt

Gratis för individer och familjer. För evigt.

Inga annonser, ingen data mining, ingen provklocka. Individuella och familjekonton är gratis - permanent. Organisationer betalar per plats, och det är vad som finansierar det.

Begär ditt konto Inbjude-bara medan vi skala