ČÁST 00 · PROČ
Pochopte hrozbu
Než změníte nástroje, pochopte, před čím se chráníte. Jinak si nainstalujete náhodné aplikace a budete se cítit v bezpečí, i když nejste.
Chat Control 1.0 a 2.0, jednoduše
„Chat Control“ je přezdívka pro dva texty EU, které umožňují (nebo by vyžadovaly) skenování vašich soukromých zpráv kvůli materiálům sexuálního zneužívání dětí (CSAM). Uváděný cíl je legitimní; metoda, plošné skenování komunikace lidí, kteří nejsou podezřelí, však představuje masové sledování.
| Chat Control 1.0 | Chat Control 2.0 (CSAR) | |
|---|---|---|
| Text | Nařízení (EU) 2021/1232, výjimka z ePrivacy | Návrh COM/2022/209 (Ylva Johansson, květen 2022) |
| Skenování | Dobrovolné, platformy mohou skenovat | Návrh Komise: povinné na základě „příkazů k odhalování“. Postoj Rady (listopad 2025): trvalé dobrovolné skenování a navíc „opatření ke zmírnění rizik“ |
| Kdo | Převážně nešifrované americké služby: Gmail, Messenger/Instagram, Skype, Snapchat, iCloud Mail, Xbox | Všechny platformy, včetně messengerů s koncovým šifrováním |
| Trvání | Dočasné: platnost skončila 3. dubna 2026, obnoveno 23. července 2026 do 3. dubna 2028 | Trvalé (bez plánovaného data skončení) |
| Stav (říjen 2026) | V platnosti, end-to-end šifrovaná komunikace je z působnosti vyňata | V jednání (trialog): žádný konečný text, nic neplatí |
Chat Control 1.0 dnes: na co se vztahuje a na co ne
Prozatímní nařízení pozbylo platnosti 3. dubna 2026 a pak se vrátilo: po druhém čtení v Evropském parlamentu ho Rada 23. července 2026 definitivně schválila (nařízení (EU) 2026/1881), a to do 3. dubna 2028. Poskytovatelům umožňuje, nikoli ukládá, skenovat soukromou komunikaci kvůli materiálům zobrazujícím sexuální zneužívání dětí.
- Na co se vztahuje: komunikační služby, které nejsou end-to-end šifrované a jejichž poskytovatel se rozhodne skenovat, například zprávy v Messengeru nebo na Instagramu, e-maily v Gmailu nebo Outlooku, chat zabudovaný do herních konzolí a platforem. Google, Microsoft, Meta a Snapchat patří mezi signatáře výzvy z 19. března 2026 k zachování tohoto odhalování.
- Co je vyňato: pozměňovací návrh přijatý Parlamentem a následně přijatý Radou vyjímá z působnosti komunikaci, „na kterou se uplatňuje, uplatňovalo nebo bude uplatňovat end-to-end šifrování“. Messengery, které jsou ve výchozím nastavení end-to-end šifrované, jako Signal, Session, Threema, SimpleX Chat nebo Olvid, se proto na tento text nevztahují (viz šifrované zprávy).
Tato výjimka platí jen pro tento prozatímní text. Trvalé nařízení nebo tvrdší verze ji může zvrátit: tento průvodce s takovým scénářem počítá a doporučuje nástroje, které chrání, i kdyby se skenování stalo povinným.
Proton Mail a Tuta šifrují zprávy mezi svými vlastními uživateli. E-mail vyměněný s adresou Gmail nebo Outlook však k tomuto poskytovateli dorazí nešifrovaný a ten ho může na své straně skenovat: ani Proton, ani Tuta tomu nemohou zabránit. Šifrování PGP funguje i z Gmailu; chrání tělo zprávy, ale ne předmět ani metadata (viz šifrovaný e-mail).
Chat Control 2.0: co by text dělal
O trvalém nařízení (CSAR) stále jednají Komise, Rada a Parlament (trialog). Šestý trialog 29. září 2026 skončil bez dohody a technická jednání pokračují. Neexistuje žádný konečný text a nic neplatí.
- Komise v roce 2022 navrhla povinné „příkazy k odhalování“, a to i pro šifrované messengery.
- Rada (postoj z 26. listopadu 2025) od povinných příkazů ustoupila, dobrovolné skenování však činí trvalým a vyžaduje „opatření ke zmírnění rizik“, která by mohla skenování zahrnovat.
- Parlament chce odhalování omezit na podezřelé, na základě soudního příkazu, a chránit end-to-end šifrování.
Kdyby se skenování na straně klienta stalo povinným
Následující neplatí: jde o pravděpodobné důsledky pro případ, že by konečný text vyžadoval skenování v zařízeních.
- Messengery, které vyhoví, by vydaly verzi pro EU se skenovacím modulem běžícím před šifrováním, odlišnou od verzí nabízených jinde.
- Messengery, které odmítnou, by mohly z evropského trhu odejít, jak to Signal veřejně oznámil v říjnu 2025. Aplikace by pak zmizela z evropských obchodů s aplikacemi: na iOS by bylo obtížné nebo nemožné ji získat; na Androidu může vydavatel nabízet APK na svém oficiálním webu. Pokud by bylo stažení nebo služba z EU zablokováno, dostali byste se k ní jen přes VPN nebo Tor.
- Skenování na úrovni operačního systému: pokud by se povinnost týkala samotných systémů, svobodná aplikace by už nestačila. Mimo dosah by zůstaly nespolupracující systémy, GrapheneOS v mobilu a neregionální distribuce GNU/Linuxu v počítačích (viz svobodné operační systémy), používané s messengerem, který skenování rovněž odmítá.
Děkujeme Jérémymu Rochovi, advokátovi z Béziers, za jeho rady k této části.
Skenování na straně klienta: legální odposlech
Srdcem Chat Control 2.0 je technika nazývaná skenování na straně klienta. Princip: namísto prolomení šifrování během přenosu je software nainstalován přímo do vašeho telefonu, aby kontroloval každou zprávu, fotku nebo odkaz ještě předtím, než jsou zašifrovány a odeslány. Signal to vystihl jednou větou: je to „jako malware ve vašem zařízení“.
Proti skenování na straně klienta nestačí ani VPN, ani koncové šifrování pokud aplikace nebo operační systém spolupracují. Skenování probíhá v zařízení před šifrováním: VPN nemá co chránit a šifrování nastupuje příliš pozdě. Skutečně vás chrání volba svobodného/open-source softwaru, který odmítá zavést skenování, příznivé jurisdikce, vlastní hosting a získání kontroly nad svým zařízením zpět (neupravený OS). Vše ostatní v tomto průvodci vychází z této skutečnosti.
Soukromí všech je obětováno technologii, která selhává. Vlastní studie Evropského parlamentu dochází k závěru, že žádný systém nedokáže tento obsah odhalovat bez vysoké chybovosti (protože mezi miliardami zpráv i nepatrná míra falešných pozitivních výsledků vede k milionům falešných obvinění). Údaje irské policie to ukazují: z automatizovaných hlášení tvořilo skutečný materiál jen asi 20 % a více než 11 % byly vyloženě falešně pozitivní výsledky. Zásadní výzkum („Bugs in Our Pockets“, 2021) dále ukazuje, že jakmile je skenování na straně klienta zavedeno, nevyhnutelně se začne používat k jiným účelům (terorismus, autorská práva, názory).
Záminka: „ochrana dětí“
Nikdo není proti ochraně nezletilých, a právě proto je to tak účinná páka. Boj proti zneužívání dětí slouží jako emocionální trojský kůň: kdo by se odvážil namítat? Pod touto zástěrkou se přijímá princip, který by byl sám o sobě jednoznačně odmítnut: automatizovaná kontrola soukromé komunikace stovek milionů lidí, kteří nejsou podezřelí. Děti jsou uváděným motivem; skutečným cílem je šifrování a soukromí všech.
Výmluvné je, že společnosti, které na toto skenování tlačí nejvíce, jsou právě ty, jejichž obchodní model je sledování. Dne 19. března 2026 společná výzva vyzvala zákonodárce EU, aby zakotvili „dobrovolné“ odhalování; podepsaly ji:
„Neučinit tak by bylo nezodpovědné.“ Argument technologických gigantů pro zachování skenování zpráv.
Tytéž společnosti dokonce oznámily, že budou zprávy nadále skenovat i poté, co právní základ 3. dubna 2026 zanikl. Občané jsou tedy žádáni, aby kontrolu svých intimních rozhovorů svěřili právě společnostem známým shromažďováním a zpeněžováním jejich dat. To je skutečná tvář Chat Control: útok na soukromí zabalený do motivu, který nikdo nemůže odmítnout.
Nejde „jen“ o sledování
Snaží se vás uklidnit: „týká se to jen Gmailu, Instagramu, Snapchatu, Messengeru.“ To není pravda — a právě to je nejvíce znepokojivé. Za tímto zlehčováním se skrývají tři posuny.
- Nejde o cílené sledování, ale o síťový zátah. Nesleduje podezřelé: zavádí systematický sběr komunikace celých populací. Nepřetržité sledování v rozsahu státu.
- Už nejde jen o čtení, ale o moc blokovat. Software, který zprávu kontroluje před odesláním, ji může také odmítnout odeslat. Skenování na straně klienta buduje infrastrukturu předběžné cenzury: blokování projevu dříve, než vůbec dorazí příjemci.
- Jakmile infrastruktura existuje, použije se k jiným účelům. Systém vybudovaný „pro děti“ se stává univerzálním nástrojem kontroly. Motiv se změní; stroj zůstává.
Stejná logika se brzy dostane k vašim penězům. Digitální euro ECB stojí na sledovatelné měně, zakazuje společnostem držet jakékoli množství a přichází s limitem držby: ECB uvedla jako pracovní předpoklad zhruba 3 000 € na osobu a postoj, o němž hlasoval výbor Evropského parlamentu (červen 2026), ponechává stanovení limitu Komisi na doporučení ECB, s přezkumem každé dva roky. ECB přísahá, že měna nebude „programovatelná“, ale limit i sledovatelnost jsou zcela reálné možnosti. Až to přijde, řeknete si „v klidu, je to jen limit“? Je to přesně stejná rétorická past jako „je to jen Gmail“. Skutečná otázka nikdy nezní, co je kontrolováno dnes, ale jaká kontrolní infrastruktura se instaluje pro zítřek.
Který profil jste vy?
Žádný nástroj není kouzelný a nikdo nemusí dělat všechno. Najděte svůj profil: každá část vám řekne, jak daleko jít.
🟢 Běžný občan
Chcete jen, aby vaše rozhovory a soukromý život přestaly být skenovány a zpeněžovány. Cíl: každodenní soukromí, aniž byste se museli stát odborníkem.
🟡 Pseudonymní účet
Informační účet, aktivistická stránka, tvůrce: obáváte se deanonymizace, doxxingu nebo ztráty svého účtu. Cíl: oddělit svou skutečnou identitu od veřejné.
🔴 Oznamovatel
Novinář, aktivista, zdroj čelící mocnému protivníkovi (stát, zaměstnavatel). Cíl: silná anonymita, ochrana proti korelaci, předávání dokumentů bez dopadení.
Manifest
Změna nástrojů je aktem osobní odpovědnosti, který patří každému z nás: tak odmítáte nelegitimní hromadné sledování.
Šifrování znamená chránit svůj soukromý život. Vlastní hosting znamená vymanit se ze sledování Big Tech. Převzít zpět kontrolu nad svými nástroji znamená stát se neovladatelnými a suverénními.
Boj je politický. Podpořte organizace, které se mu stavějí, například iniciativu fightchatcontrol.eu, a napište svým zástupcům. Právě to málem vedlo k pádu Chat Control.
Jelikož však řešení nejspíš nepřijde ani od volebních uren, ani od Evropského parlamentu, je na každém z nás, aby si vybojoval svobodu a chránil soukromí všemi nástroji, které internet nabízí.