Tömeges megfigyelés · EU · 2026

Egy digitális szuverenitási terepkézikönyv

EXIT CHAT CONTROL_

A Chat Control át akarja vizsgálni a privát üzeneteidet. Íme, hogyan veheted vissza az irányítást a beszélgetéseid, az adataid és az eszközeid felett, lépésről lépésre, a kezdőtől a kiszivárogtatóig.

PolgárÁlnéves fiókKiszivárogtató

00. RÉSZ · A MIÉRT

A fenyegetés megértése

Mielőtt eszközöket cserélnél, értsd meg, mi ellen is védekezel. Különben csak véletlenszerű alkalmazásokat telepítesz, és biztonságban érzed magad, miközben nem vagy abban.

Chat Control 1.0 és 2.0, egyszerűen

A „Chat Control” annak a két uniós szövegnek a gúnyneve, amelyek lehetővé teszik (vagy tennék) a privát üzeneteid szkennelését gyermekek szexuális zaklatását ábrázoló anyagok (CSAM) után kutatva. A kinyilvánított cél legitim; a módszer – gyanúba nem keveredett emberek kommunikációjának átfogó ellenőrzése – azonban tömeges megfigyelésnek minősül.

Chat Control 1.0Chat Control 2.0 (CSAR)
Szöveg(EU) 2021/1232 rendelet, eltérés az ePrivacy irányelvtőlCOM/2022/209 javaslat (Ylva Johansson, 2022. május)
Szkennelés

Önkéntes, a platformok szkennelhetnek

Bizottsági javaslat: kötelező „felderítési határozatokon” keresztül. A Tanács álláspontja (2025. nov.): az önkéntes szkennelés véglegessé tétele, plusz „kockázatcsökkentő intézkedések”

Kire vonatkozik?

Leginkább titkosítatlan amerikai szolgáltatásokra: Gmail, Messenger/Instagram, Skype, Snapchat, iCloud Mail, Xbox

Minden platformra, beleértve a végponttól végpontig titkosított üzenetküldőket is

Időtartam

Ideiglenes: 2026. április 3-án lejárt, 2026. július 23-án visszaállították 2028. április 3-ig

Állandó (nincs tervezett lejárati dátum)
Helyzet (2026. okt.)

Hatályos, a végponttól végpontig titkosított kommunikáció kikerült a hatálya alól

Tárgyalás alatt (trilógus): nincs végleges szöveg, semmi sem hatályos

A Chat Control 1.0 ma: mire vonatkozik, és mire nem

Az ideiglenes rendelet 2026. április 3-án lejárt, majd visszatért: az Európai Parlament második olvasata után a Tanács 2026. július 23-án véglegesen jóváhagyta ((EU) 2026/1881 rendelet), 2028. április 3-ig. Lehetővé teszi, de nem írja elő, hogy a szolgáltatók gyermekek szexuális bántalmazását ábrázoló anyagok után kutatva átvizsgálják a privát kommunikációt.

  • Mire vonatkozik: azokra a kommunikációs szolgáltatásokra, amelyek nem végponttól végpontig titkosítottak, és amelyek szolgáltatója a szkennelés mellett dönt, például a Messenger- vagy Instagram-üzenetekre, a Gmail- vagy Outlook-e-mailekre, a játékkonzolokba és -platformokba épített csevegésre. A Google, a Microsoft, a Meta és a Snapchat is aláírta a 2026. március 19-i felhívást, amely e felderítés folytatását sürgeti.
  • Mi van kizárva: a Parlament által elfogadott, majd a Tanács által is elfogadott módosítás kiveszi a hatálya alól azokat a kommunikációkat, „amelyekre végponttól végpontig terjedő titkosítást alkalmaznak, alkalmaztak vagy alkalmazni fognak”. Az alapértelmezetten végponttól végpontig titkosított üzenetküldőkre, mint a Signal, a Session, a Threema, a SimpleX Chat vagy az Olvid, ez a szöveg tehát nem vonatkozik (lásd titkosított üzenetküldés).

Ez a kizárás csak erre az ideiglenes szövegre vonatkozik. Az állandó rendelet vagy egy szigorúbb változat visszaléphet tőle: ez az útmutató számol ezzel a forgatókönyvvel, és olyan eszközöket ajánl, amelyek akkor is védelmet nyújtanak, ha a szkennelés kötelezővé válna.

Az e-mail, a gyenge láncszem

A Proton Mail és a Tuta a saját felhasználóik közötti üzeneteket titkosítja. Egy Gmail- vagy Outlook-címmel váltott e-mail azonban titkosítatlanul érkezik meg az adott szolgáltatóhoz, amely a maga oldalán átvizsgálhatja: ezt sem a Proton, sem a Tuta nem tudja megakadályozni. A PGP-titkosítás a Gmailből is működik; az üzenet törzsét védi, de a tárgysort és a metaadatokat nem (lásd titkosított e-mail).

A Chat Control 2.0: mit tenne a szöveg

Az állandó rendeletről (CSAR) még mindig folynak a tárgyalások a Bizottság, a Tanács és a Parlament között (trilógus). A hatodik trilógus 2026. szeptember 29-én megállapodás nélkül zárult, a technikai egyeztetések folytatódnak. Nincs végleges szöveg, és semmi sem hatályos.

  • A Bizottság 2022-ben kötelező „felderítési határozatokat” javasolt, a titkosított üzenetküldőkre is kiterjedően.
  • A Tanács (2025. november 26-i álláspont) elvetette a kötelező határozatokat, de véglegessé teszi az önkéntes szkennelést, és „kockázatcsökkentő intézkedéseket” ír elő, amelyek akár szkennelést is magukban foglalhatnak.
  • A Parlament azt akarja, hogy a felderítés csak gyanúsítottakra korlátozódjon, bírói végzés alapján, és hogy a végponttól végpontig terjedő titkosítás védelmet kapjon.

Ha a kliensoldali szkennelés kötelezővé válna

Az alábbiak nem hatályosak: ezek a valószínű következmények, ha a végleges szöveg az eszközökön történő szkennelést írná elő.

  1. Az együttműködő üzenetküldők egy uniós változatot adnának ki, amelyben a titkosítás előtt egy szkennelőmodul fut, eltérően a máshol kínált változatoktól.
  2. Az elutasító üzenetküldők kivonulhatnának az európai piacról, ahogy azt a Signal 2025 októberében nyilvánosan bejelentette. Az alkalmazás ekkor eltűnne az európai alkalmazásboltokból: iOS-en nehezen vagy egyáltalán nem lenne beszerezhető; Androidon a kiadó a hivatalos weboldalán kínálhatja az APK-t. Ha a letöltést vagy a szolgáltatást az EU-ból blokkolnák, csak VPN vagy Tor segítségével lehetne elérni.
  3. Szkennelés az operációs rendszer szintjén: ha a kötelezettség magukat a rendszereket célozná, egy szabad alkalmazás már nem lenne elég. Elérhetetlenek maradnának az együtt nem működő rendszerek, mobilon a GrapheneOS, számítógépen a nem regionális GNU/Linux-disztribúciók (lásd szabad operációs rendszerek), egy olyan üzenetküldővel együtt használva, amely szintén elutasítja a szkennelést.

Köszönet Jérémy Roche béziers-i ügyvédnek a résszel kapcsolatos tanácsaiért.

Kliensoldali szkennelés: a legális drótlehallgatás

A Chat Control 2.0 szíve egy kliensoldali szkennelésnek nevezett technika. Az ötlet: ahelyett, hogy az út közbeni titkosítást törnék fel, egy szoftvert telepítenek közvetlenül a telefonodra, hogy minden üzenetet, fényképet vagy linket megvizsgáljanak még azelőtt, hogy az titkosításra és elküldésre kerülne. A Signal egy mondatban összefoglalta: ez „olyan, mint egy kártékony program az eszközödön”.

Technikai őszinteség, olvasd el kétszer

A kliensoldali szkenneléssel szemben sem a VPN, sem a végponttól végpontig terjedő titkosítás (E2EE) nem elég, ha az alkalmazás vagy az operációs rendszer együttműködik. A szkennelés az eszközön történik, még a titkosítás előtt: a VPN-nek nincs mit megvédenie, a titkosítás pedig túl későn lép életbe. Ami valójában megvéd téged, az olyan

szabad/nyílt forráskódú szoftverek választása, amelyek megtagadják a szkennelés implementálását

, a kedvező joghatóságok, a saját szerver üzemeltetése, és az eszközöd feletti irányítás visszavétele (egy módosítatlan operációs rendszer). Minden más ebben az útmutatóban ebből az igazságból következik.

A legrosszabb az egészben: az eszköz még csak nem is működik

Mindenki magánéletét feláldozzák egy olyan technológiáért, ami megbukik. Az Európai Parlament saját tanulmánya arra a következtetésre jutott, hogy egyetlen rendszer sem képes magas hibaarány nélkül észlelni ezeket a tartalmakat (mert több milliárd üzenet esetében még egy apró téves pozitív arány is több millió hamis vádat eredményez). Az ír rendőrség adatai is ezt mutatják: az automatizált jelentéseknek csak körülbelül 20%-a volt tényleges anyag, és több mint 11%-uk egyértelműen téves-pozitív riasztás volt. Egy mérföldkőnek számító kutatás („Bugs in Our Pockets”, 2021) továbbá rámutat, hogy amint a kliensoldali szkennelés telepítésre kerül, azt elkerülhetetlenül más célokra is felhasználják majd (terrorizmus, szerzői jogok, vélemények).

Az ürügy: „a gyermekek védelme”

Senki sincs a kiskorúak védelme ellen, és pontosan ez teszi ezt olyan hatékony eszközzé. A gyermekbántalmazás elleni küzdelem érzelmi trójai falóként szolgál: ki merne tiltakozni ellene? E zászló alatt olyan elv válik elfogadottá, amelyet önmagában határozottan elutasítanának: több százmillió, gyanúba nem keveredett ember privát kommunikációjának automatizált ellenőrzése. A gyermekek a kinyilvánított indíték; a valódi célpont azonban mindenki titkosítása és magánélete.

Az intő jel: azok a cégek lobbiznak a leginkább ezért a szkennelésért, amelyeknek az üzleti modellje maga a megfigyelés. 2026. március 19-én egy közös felhívás sürgette az uniós jogalkotókat az „önkéntes” felderítés megszilárdítására, amelyet a következők írtak alá:

GoogleLinkedInSnapchatMicrosoftTikTokMeta

„Ennek elmulasztása felelőtlenség lenne.” A tech-óriások érve az üzenetek szkennelésének életben tartása mellett.

Ugyanezek a szereplők még azt is bejelentették, hogy tovább fogják szkennelni az üzeneteket azután is, hogy a jogalap 2026. április 3-án lejárt. A polgárokat tehát arra kérik, hogy intim beszélgetéseik ellenőrzését bízzák azokra a vállalatokra, amelyek az adataik begyűjtéséről és pénzzé tételéről híresek. Ez a Chat Control igazi arca: egy támadás a magánélet ellen, egy olyan indítékba csomagolva, amelyet senki sem utasíthat vissza.

Ez nem „csak” megfigyelés

Próbálnak megnyugtatni: „ez csak a Gmail, az Instagram, a Snapchat, a Messenger”. Ez hamis állítás, és ez a legriasztóbb az egészben. E mögött a bagatellizálás mögött három eltolódás bújik meg.

  1. Ez nem célzott megfigyelés, hanem hálós adatgyűjtés. Ez nem gyanúsítottakat figyel meg: egész populációk kommunikációjának szisztematikus gyűjtését vezeti be. Megfigyelés állami léptékben, folyamatosan.
  2. Ez már nem csak olvasás, hanem a blokkolás hatalma. Egy szoftver, amely megvizsgál egy üzenetet az elküldése előtt, meg is tagadhatja annak elküldését. A kliensoldali szkennelés az előzetes cenzúra infrastruktúráját építi ki: a beszéd blokkolását még azelőtt, hogy az elérné a címzettet.
  3. Amint az infrastruktúra létezik, más célokra is felhasználják. Egy „a gyermekekért” épített rendszer általános célú ellenőrző eszközzé válik. Az indíték megváltozik; a gépezet marad.
A logikus következő lépés: a digitális euró

Ugyanez a logika hamarosan a pénzedet is eléri. Az EKB (Európai Központi Bank) digitális eurója egy nyomon követhető valután nyugszik, megtiltja a vállalatoknak, hogy birtokolják, és egy birtoklási limittel érkezik: az EKB munkafeltevésként körülbelül 3000 eurót lebegtetett meg személyenként, és az Európai Parlament bizottságában (2026. június) megszavazott álláspont szerint a limit megállapítását a Bizottságra bízzák az EKB ajánlása alapján, kétévente felülvizsgálva azt. Az EKB esküszik, hogy a valuta nem lesz „programozható”, de a limit és a nyomonkövethetőség nagyon is terítéken van. Amikor ez megvalósul, azt fogod mondani: „nyugi, ez csak egy limit”? Ez pontosan ugyanaz a retorikai csapda, mint az, hogy „ez csak a Gmail”. A valódi kérdés sohasem az, hogy mit ellenőriznek ma, hanem az a kontroll-infrastruktúra, amit a holnap számára építenek ki.

Melyik profil vagy te?

Nincs varázseszköz, és senkinek sem kell mindent megcsinálnia. Keresd meg a profilodat: minden szakasz megmondja, meddig érdemes elmenned.

Kezdő

🟢 Az átlagpolgár

Csak azt szeretnéd, hogy a beszélgetéseidet és a magánéletedet ne szkenneljék és ne tegyék pénzzé. A cél: mindennapi adatvédelem anélkül, hogy szakértővé válnál.

Középhaladó

🟡 Az álnéves fiók

Információs fiók, aktivista oldal, tartalomgyártó: félsz a leleplezéstől, a személyes adataid nyilvánosságra hozatalától vagy a fiókod elvesztésétől. A cél: a valódi személyazonosságod elválasztása a nyilvánostól.

Haladó

🔴 A kiszivárogtató

Újságíró, aktivista, forrás, aki egy erős ellenféllel (állam, munkáltató) néz szembe. A cél: erős anonimitás, összekapcsolás elleni védelem, dokumentumok átadása lebukás nélkül.

Kiáltvány

Az eszközök lecserélése az egyéni felelősségvállalás aktusa, amely mindannyiunk sajátja: így utasítod el a törvénytelen tömeges megfigyelést.

A titkosítás a magánéleted védelmét jelenti. A saját szerver üzemeltetése a Big Tech megfigyelése alóli kibújást. Az eszközeid feletti irányítás visszavétele pedig azt, hogy kormányozhatatlanná és szuverénné válsz.

A harc politikai. Támogasd a tiltakozó szervezeteket, mint például a(z) fightchatcontrol.eu kezdeményezés, és írj a képviselőidnek. Ez az, ami majdnem megbuktatta a Chat Controlt.

De mivel a megoldás valószínűleg sem a szavazóurnákból, sem az Európai Parlamentből nem fog megérkezni, mindannyiunk feladata, hogy kivívjuk a szabadságunkat és megvédjük a magánéletünket az internet nyújtotta összes eszközzel.