ČÁST 23 · DŮKAZY
Třicet let precedentů
Každé generaci se říká, že sledování je nové, omezené a dočasné. S daty a zdroji: stejný scénář od roku 1993. Kliknutím na datum citujete položku.
Čip Clipper
NSA prosazuje šifrovací čip s úschovou klíče drženou vládou, „pouze pro orgány činné v trestním řízení a jen na základě povolení“. Byly prokázány nedostatky (Blaze, 1994), návrh byl masivně odmítnut a do roku 1996 opuštěn. První kryptoválka, stejný scénář jako dnes.
ECHELON potvrzen Evropským parlamentem
Šest dní před 11. zářím Evropský parlament na plenárním zasedání (367–159–39) přijímá zprávu svého dočasného výboru (výborem schválenou 3. července), která potvrzuje existenci globální sítě zachycující soukromou a obchodní komunikaci (USA, Spojené království, Kanada, Austrálie, Nový Zéland).
23 dní po 11. září
Tajný prezidentský příkaz zahajuje domácí špehování NSA bez soudního povolení. Krize vytvoří program; program krizi přežije. Patriot Act následuje 26. října, také jako „dočasný“: jeho doložky o ukončení platnosti se prodlužují po 14 let.
Místnost 641A
Technik AT&T Mark Klein předává EFF dokumenty popisující tajnou místnost NSA v přepojovacím uzlu v San Francisku: zachycování na úrovni infrastruktury, veškerého provozu, nikoli provozu podezřelých.
Směrnice EU o uchovávání údajů
EU nařizuje uchovávání telekomunikačních metadat celé populace (6–24 měsíců), „proti závažné trestné činnosti“. Nikdo není podezřelý, všichni jsou evidováni. Přesný plán Chat Control, o dvacet let dříve.
Snowden: „shromažďovat vše“
The Guardian zveřejňuje tajný příkaz FISA, který nutí Verizon předat metadata všech zákazníků, a následně PRISM. V březnu ředitel zpravodajských služeb Clapper Kongresu přísahal, že se to neděje; několik dní po úniku to označuje za „nejméně nepravdivou“ odpověď, kterou mohl dát.
SDEU ruší plošné uchovávání údajů
Digital Rights Ireland (spojené věci C-293/12 a C-594/12): směrnice z roku 2006 je bez výhrad zrušena: nerozlišující dohled nad celou populací porušuje Listinu základních práv. Malá dobrovolnická nevládní organizace zrušila směrnici EU.
Britská „šmírovací charta“
Investigatory Powers Act legalizuje hromadný sběr a státní hacking a nutí poskytovatele internetového připojení uchovávat historii prohlížení všech. O tři týdny později SDEU (Tele2/Watson) opakuje, že plošné uchovávání údajů je nezákonné; Londýn v něm přesto pokračuje.
Austrálie proti matematice
Assistance and Access Act umožňuje státu tajně nařídit firmě přepracovat její produkty („oznámení o technické schopnosti“). Kritici varují, že to de facto oslabuje šifrování, přestože zákon nominálně zakazuje „systémové slabiny“. Tón udal premiér: „zákony Austrálie mají přednost před zákony matematiky“.
Crypto AG: výrobce trezorů si ponechal klíče
The Washington Post odhaluje (s oporou o vlastní interní historii CIA), že CIA a BND od roku 1970 tajně vlastnily Crypto AG, švýcarského dodavatele šifrování pro 120 vlád. V 80. letech přes ni procházelo 40 % diplomatických depeší, které NSA dešifrovala. Ponaučení: „důvěryhodná“ zadní vrátka jsou zadní vrátka.
La Quadrature du Net před SDEU
Soud potvrzuje zákaz plošného uchovávání údajů vůči Francii a Belgii (spojené věci C-511/18, C-512/18 a C-520/18) a téhož dne vůči Spojenému království ve věci Privacy International (C-623/17), zároveň však vymezuje okna pro „národní bezpečnost“. Dvojí ponaučení: žaloby fungují a každá výjimka se stane dalším pravidlem. Komise nikdy nezahájila řízení pro porušení práva proti státům, které údaje přesto uchovávají.
Chat Control 1.0, „dočasný“
Nařízení 2021/1232 umožňuje „dobrovolné“ skenování soukromých zpráv jako výjimku z ePrivacy. Konec platnosti byl slíben na 3. srpna 2024. Nařízení 2024/1307 jej prodlužuje do 3. dubna 2026, kdy vyprší… a pak vstane z mrtvých (viz níže).
Projekt Pegasus
Více než 80 novinářů ze 17 redakcí v 10 zemích dokumentuje špehování novinářů, právníků, disidentů a hlav států prostřednictvím spywaru NSO. Forenzní analýzy Amnesty (posouzené Citizen Lab) dokazují zero-click infekce plně aktualizovaných iPhonů: když je cílem zařízení, šifrování nestačí. Přesně logika skenování na straně klienta.
Apple oznamuje skenování v zařízení… pak od něj ustupuje
Apple představuje skenování fotografií CSAM v iPhonu přímo v zařízení. Výzkumníci a nevládní organizace se bouří: jde o infrastrukturu zobecnitelného dohledu. Prosinec 2022: Apple od něj upouští a později v dopise ze srpna 2023 uvede „kluzký svah nezamýšlených důsledků“. Právě tento mechanismus chce Chat Control 2.0 nařídit.
Chat Control 2.0: povinné skenování
Komise navrhuje nařízení CSAR (COM/2022/209): „příkazy k detekci“, které mohou vynutit skenování na každé platformě, včetně těch s koncovým šifrováním. Dobrovolnost z roku 2021 se v roce 2022 stává povinností: rozšiřování rozsahu v doslovném smyslu.
Online Safety Act: „špionážní doložka“
Spojené království si uděluje pravomoc nařídit komunikátorům skenovat šifrovaný obsah (oddíl 121). Formulace „je-li to technicky proveditelné“ v zákoně není: šlo o ústupek ministra, prohlášení lorda Parkinsona ve Sněmovně lordů (6. září 2023), poté co Signal a WhatsApp pohrozily odchodem. Vláda připouští, že to není proveditelné, ale pravomoc v zákoně ponechává.
„Dočasné“ opatření dostává první prodloužení
Nařízení 2024/1307 posouvá konec platnosti Chat Control 1.0 z 3. srpna 2024 na 3. dubna 2026. Mimořádné opatření, které se samo obnovuje, už není výjimkou: je to režim.
Spojené království: pro používání internetu ukažte průkaz totožnosti
Online Safety Act zavádí „vysoce účinné“ ověřování věku (doklad totožnosti, kreditní karta, odhad věku z obličeje) pro velké části webu. Proton zaznamenává, že počet hodinových registrací VPN vyskočil o více než 1 400 %; Sněmovna lordů už debatuje o omezeních VPN.
Rada směřuje ke zrušení doložky o ukončení platnosti
Postoj Rady pro trialog (dokument 15318/25): jednoduše odstranit doložku o ukončení platnosti „dobrovolného“ skenování a učinit je trvalým. Návrh dánského předsednictví počítal s povinným skenováním na straně klienta. V únoru 2026 evropský inspektor ochrany údajů odpovídá na prosincový návrh Komise prodloužit výjimku do roku 2028 (COM(2025) 797): podstatné zhoršení důvěrnosti, nerozlišující analýza je nepřiměřená.
Parlament říká ne
Evropský parlament odmítá prodloužení dobrovolného skenování do roku 2028 (228 pro, 311 proti, 92 se zdrželo). Důsledek: právní základ končí 3. dubna 2026. Tlak občanů a práce nevládních organizací udržely hranici. Na tři měsíce.
Zákon přestává platit, skenování pokračuje
Po skončení výjimky oznamují giganti, kteří podepsali společnou výzvu z 19. března k zakotvení režimu (Google, Meta, Microsoft, Snap, TikTok), že budou zprávy skenovat dál, ať už existuje právní základ, nebo ne. Přiznání, že „dodržování předpisů“ bylo jen kulisou.
Rada oživuje neplatný text
Tři měsíce po skončení platnosti Rada přijímá svůj postoj k obnovení dobrovolného skenování do 3. dubna 2028 a zasílá jej Parlamentu do druhého čtení: postupu, v němž odmítnutí vyžaduje absolutní většinu (361 ze 720), nikoli většinu odevzdaných hlasů.
Odmítnutí neprojde, ale E2EE je vyňato
Zrychlené řízení prošlo 7. července (331/304/11), hlasování 9. července: 314 poslanců Evropského parlamentu hlasuje pro odmítnutí postoje Rady — prostá většina, avšak méně než požadovaných 361. Parlament ale následně přijímá pozměňovací návrhy vylučující komunikaci s koncovým šifrováním z režimu skenování (369 a 362 hlasů) a neprochází ani poslední pokus o odmítnutí pozměněného postoje (276/286/30). Pozměněný text se vrací Radě, která má přibližně tři měsíce (zhruba do 9. října 2026) na přijetí změn (dobrovolné skenování služeb bez E2EE do 3. dubna 2028), nebo na zahájení dohodovacího řízení. Rada pozměňovací návrhy přijímá 23. července (úplné jmenovité hlasování).
Chat Control 1.0 obnoven, šifrování vyňato
Rada přijímá pozměňovací návrhy Parlamentu a text definitivně schvaluje: výjimka umožňující dobrovolné skenování zpráv je obnovena do 3. dubna 2028. End-to-end šifrovaná komunikace (WhatsApp, Signal…) je z její působnosti vyňata. O trvalém nařízení (Chat Control 2.0) se stále jedná.