00. RÉSZ · A MIÉRT
A fenyegetés megértése
Mielőtt eszközöket cserélnél, értsd meg, mi ellen is védekezel. Különben csak véletlenszerű alkalmazásokat telepítesz, és biztonságban érzed magad, miközben nem vagy abban.
Chat Control 1.0 és 2.0, egyszerűen
A „Chat Control” annak a két uniós szövegnek a gúnyneve, amelyek lehetővé teszik (vagy tennék) a privát üzeneteid szkennelését gyermekek szexuális zaklatását ábrázoló anyagok (CSAM) után kutatva. A kinyilvánított cél legitim; a módszer – gyanúba nem keveredett emberek kommunikációjának átfogó ellenőrzése – azonban tömeges megfigyelésnek minősül.
| Chat Control 1.0 | Chat Control 2.0 (CSAR) | |
|---|---|---|
| Szöveg | (EU) 2021/1232 rendelet, eltérés az ePrivacy irányelvtől | COM/2022/209 javaslat (Ylva Johansson, 2022. május) |
| Szkennelés | Önkéntes, a platformok szkennelhetnek | Bizottsági javaslat: kötelező „felderítési határozatokon” keresztül. A Tanács álláspontja (2025. nov.): az önkéntes szkennelés véglegessé tétele, plusz „kockázatcsökkentő intézkedések” |
| Kire vonatkozik? | Leginkább titkosítatlan amerikai szolgáltatásokra: Gmail, Messenger/Instagram, Skype, Snapchat, iCloud Mail, Xbox | Minden platformra, beleértve a végponttól végpontig titkosított üzenetküldőket is |
| Időtartam | Ideiglenes: 2026. április 3-án lejárt, 2026. július 23-án visszaállították 2028. április 3-ig | Állandó (nincs tervezett lejárati dátum) |
| Helyzet (2026. okt.) | Hatályos, a végponttól végpontig titkosított kommunikáció kikerült a hatálya alól | Tárgyalás alatt (trilógus): nincs végleges szöveg, semmi sem hatályos |
A Chat Control 1.0 ma: mire vonatkozik, és mire nem
Az ideiglenes rendelet 2026. április 3-án lejárt, majd visszatért: az Európai Parlament második olvasata után a Tanács 2026. július 23-án véglegesen jóváhagyta ((EU) 2026/1881 rendelet), 2028. április 3-ig. Lehetővé teszi, de nem írja elő, hogy a szolgáltatók gyermekek szexuális bántalmazását ábrázoló anyagok után kutatva átvizsgálják a privát kommunikációt.
- Mire vonatkozik: azokra a kommunikációs szolgáltatásokra, amelyek nem végponttól végpontig titkosítottak, és amelyek szolgáltatója a szkennelés mellett dönt, például a Messenger- vagy Instagram-üzenetekre, a Gmail- vagy Outlook-e-mailekre, a játékkonzolokba és -platformokba épített csevegésre. A Google, a Microsoft, a Meta és a Snapchat is aláírta a 2026. március 19-i felhívást, amely e felderítés folytatását sürgeti.
- Mi van kizárva: a Parlament által elfogadott, majd a Tanács által is elfogadott módosítás kiveszi a hatálya alól azokat a kommunikációkat, „amelyekre végponttól végpontig terjedő titkosítást alkalmaznak, alkalmaztak vagy alkalmazni fognak”. Az alapértelmezetten végponttól végpontig titkosított üzenetküldőkre, mint a Signal, a Session, a Threema, a SimpleX Chat vagy az Olvid, ez a szöveg tehát nem vonatkozik (lásd titkosított üzenetküldés).
Ez a kizárás csak erre az ideiglenes szövegre vonatkozik. Az állandó rendelet vagy egy szigorúbb változat visszaléphet tőle: ez az útmutató számol ezzel a forgatókönyvvel, és olyan eszközöket ajánl, amelyek akkor is védelmet nyújtanak, ha a szkennelés kötelezővé válna.
A Proton Mail és a Tuta a saját felhasználóik közötti üzeneteket titkosítja. Egy Gmail- vagy Outlook-címmel váltott e-mail azonban titkosítatlanul érkezik meg az adott szolgáltatóhoz, amely a maga oldalán átvizsgálhatja: ezt sem a Proton, sem a Tuta nem tudja megakadályozni. A PGP-titkosítás a Gmailből is működik; az üzenet törzsét védi, de a tárgysort és a metaadatokat nem (lásd titkosított e-mail).
A Chat Control 2.0: mit tenne a szöveg
Az állandó rendeletről (CSAR) még mindig folynak a tárgyalások a Bizottság, a Tanács és a Parlament között (trilógus). A hatodik trilógus 2026. szeptember 29-én megállapodás nélkül zárult, a technikai egyeztetések folytatódnak. Nincs végleges szöveg, és semmi sem hatályos.
- A Bizottság 2022-ben kötelező „felderítési határozatokat” javasolt, a titkosított üzenetküldőkre is kiterjedően.
- A Tanács (2025. november 26-i álláspont) elvetette a kötelező határozatokat, de véglegessé teszi az önkéntes szkennelést, és „kockázatcsökkentő intézkedéseket” ír elő, amelyek akár szkennelést is magukban foglalhatnak.
- A Parlament azt akarja, hogy a felderítés csak gyanúsítottakra korlátozódjon, bírói végzés alapján, és hogy a végponttól végpontig terjedő titkosítás védelmet kapjon.
Ha a kliensoldali szkennelés kötelezővé válna
Az alábbiak nem hatályosak: ezek a valószínű következmények, ha a végleges szöveg az eszközökön történő szkennelést írná elő.
- Az együttműködő üzenetküldők egy uniós változatot adnának ki, amelyben a titkosítás előtt egy szkennelőmodul fut, eltérően a máshol kínált változatoktól.
- Az elutasító üzenetküldők kivonulhatnának az európai piacról, ahogy azt a Signal 2025 októberében nyilvánosan bejelentette. Az alkalmazás ekkor eltűnne az európai alkalmazásboltokból: iOS-en nehezen vagy egyáltalán nem lenne beszerezhető; Androidon a kiadó a hivatalos weboldalán kínálhatja az APK-t. Ha a letöltést vagy a szolgáltatást az EU-ból blokkolnák, csak VPN vagy Tor segítségével lehetne elérni.
- Szkennelés az operációs rendszer szintjén: ha a kötelezettség magukat a rendszereket célozná, egy szabad alkalmazás már nem lenne elég. Elérhetetlenek maradnának az együtt nem működő rendszerek, mobilon a GrapheneOS, számítógépen a nem regionális GNU/Linux-disztribúciók (lásd szabad operációs rendszerek), egy olyan üzenetküldővel együtt használva, amely szintén elutasítja a szkennelést.
Köszönet Jérémy Roche béziers-i ügyvédnek a résszel kapcsolatos tanácsaiért.
Kliensoldali szkennelés: a legális drótlehallgatás
A Chat Control 2.0 szíve egy kliensoldali szkennelésnek nevezett technika. Az ötlet: ahelyett, hogy az út közbeni titkosítást törnék fel, egy szoftvert telepítenek közvetlenül a telefonodra, hogy minden üzenetet, fényképet vagy linket megvizsgáljanak még azelőtt, hogy az titkosításra és elküldésre kerülne. A Signal egy mondatban összefoglalta: ez „olyan, mint egy kártékony program az eszközödön”.
A kliensoldali szkenneléssel szemben sem a VPN, sem a végponttól végpontig terjedő titkosítás (E2EE) nem elég, ha az alkalmazás vagy az operációs rendszer együttműködik. A szkennelés az eszközön történik, még a titkosítás előtt: a VPN-nek nincs mit megvédenie, a titkosítás pedig túl későn lép életbe. Ami valójában megvéd téged, az olyan
szabad/nyílt forráskódú szoftverek választása, amelyek megtagadják a szkennelés implementálását
, a kedvező joghatóságok, a saját szerver üzemeltetése, és az eszközöd feletti irányítás visszavétele (egy módosítatlan operációs rendszer). Minden más ebben az útmutatóban ebből az igazságból következik.
Mindenki magánéletét feláldozzák egy olyan technológiáért, ami megbukik. Az Európai Parlament saját tanulmánya arra a következtetésre jutott, hogy egyetlen rendszer sem képes magas hibaarány nélkül észlelni ezeket a tartalmakat (mert több milliárd üzenet esetében még egy apró téves pozitív arány is több millió hamis vádat eredményez). Az ír rendőrség adatai is ezt mutatják: az automatizált jelentéseknek csak körülbelül 20%-a volt tényleges anyag, és több mint 11%-uk egyértelműen téves-pozitív riasztás volt. Egy mérföldkőnek számító kutatás („Bugs in Our Pockets”, 2021) továbbá rámutat, hogy amint a kliensoldali szkennelés telepítésre kerül, azt elkerülhetetlenül más célokra is felhasználják majd (terrorizmus, szerzői jogok, vélemények).
Az ürügy: „a gyermekek védelme”
Senki sincs a kiskorúak védelme ellen, és pontosan ez teszi ezt olyan hatékony eszközzé. A gyermekbántalmazás elleni küzdelem érzelmi trójai falóként szolgál: ki merne tiltakozni ellene? E zászló alatt olyan elv válik elfogadottá, amelyet önmagában határozottan elutasítanának: több százmillió, gyanúba nem keveredett ember privát kommunikációjának automatizált ellenőrzése. A gyermekek a kinyilvánított indíték; a valódi célpont azonban mindenki titkosítása és magánélete.
Az intő jel: azok a cégek lobbiznak a leginkább ezért a szkennelésért, amelyeknek az üzleti modellje maga a megfigyelés. 2026. március 19-én egy közös felhívás sürgette az uniós jogalkotókat az „önkéntes” felderítés megszilárdítására, amelyet a következők írtak alá:
„Ennek elmulasztása felelőtlenség lenne.” A tech-óriások érve az üzenetek szkennelésének életben tartása mellett.
Ugyanezek a szereplők még azt is bejelentették, hogy tovább fogják szkennelni az üzeneteket azután is, hogy a jogalap 2026. április 3-án lejárt. A polgárokat tehát arra kérik, hogy intim beszélgetéseik ellenőrzését bízzák azokra a vállalatokra, amelyek az adataik begyűjtéséről és pénzzé tételéről híresek. Ez a Chat Control igazi arca: egy támadás a magánélet ellen, egy olyan indítékba csomagolva, amelyet senki sem utasíthat vissza.
Ez nem „csak” megfigyelés
Próbálnak megnyugtatni: „ez csak a Gmail, az Instagram, a Snapchat, a Messenger”. Ez hamis állítás, és ez a legriasztóbb az egészben. E mögött a bagatellizálás mögött három eltolódás bújik meg.
- Ez nem célzott megfigyelés, hanem hálós adatgyűjtés. Ez nem gyanúsítottakat figyel meg: egész populációk kommunikációjának szisztematikus gyűjtését vezeti be. Megfigyelés állami léptékben, folyamatosan.
- Ez már nem csak olvasás, hanem a blokkolás hatalma. Egy szoftver, amely megvizsgál egy üzenetet az elküldése előtt, meg is tagadhatja annak elküldését. A kliensoldali szkennelés az előzetes cenzúra infrastruktúráját építi ki: a beszéd blokkolását még azelőtt, hogy az elérné a címzettet.
- Amint az infrastruktúra létezik, más célokra is felhasználják. Egy „a gyermekekért” épített rendszer általános célú ellenőrző eszközzé válik. Az indíték megváltozik; a gépezet marad.
Ugyanez a logika hamarosan a pénzedet is eléri. Az EKB (Európai Központi Bank) digitális eurója egy nyomon követhető valután nyugszik, megtiltja a vállalatoknak, hogy birtokolják, és egy birtoklási limittel érkezik: az EKB munkafeltevésként körülbelül 3000 eurót lebegtetett meg személyenként, és az Európai Parlament bizottságában (2026. június) megszavazott álláspont szerint a limit megállapítását a Bizottságra bízzák az EKB ajánlása alapján, kétévente felülvizsgálva azt. Az EKB esküszik, hogy a valuta nem lesz „programozható”, de a limit és a nyomonkövethetőség nagyon is terítéken van. Amikor ez megvalósul, azt fogod mondani: „nyugi, ez csak egy limit”? Ez pontosan ugyanaz a retorikai csapda, mint az, hogy „ez csak a Gmail”. A valódi kérdés sohasem az, hogy mit ellenőriznek ma, hanem az a kontroll-infrastruktúra, amit a holnap számára építenek ki.
Melyik profil vagy te?
Nincs varázseszköz, és senkinek sem kell mindent megcsinálnia. Keresd meg a profilodat: minden szakasz megmondja, meddig érdemes elmenned.
🟢 Az átlagpolgár
Csak azt szeretnéd, hogy a beszélgetéseidet és a magánéletedet ne szkenneljék és ne tegyék pénzzé. A cél: mindennapi adatvédelem anélkül, hogy szakértővé válnál.
🟡 Az álnéves fiók
Információs fiók, aktivista oldal, tartalomgyártó: félsz a leleplezéstől, a személyes adataid nyilvánosságra hozatalától vagy a fiókod elvesztésétől. A cél: a valódi személyazonosságod elválasztása a nyilvánostól.
🔴 A kiszivárogtató
Újságíró, aktivista, forrás, aki egy erős ellenféllel (állam, munkáltató) néz szembe. A cél: erős anonimitás, összekapcsolás elleni védelem, dokumentumok átadása lebukás nélkül.
Kiáltvány
Az eszközök lecserélése az egyéni felelősségvállalás aktusa, amely mindannyiunk sajátja: így utasítod el a törvénytelen tömeges megfigyelést.
A titkosítás a magánéleted védelmét jelenti. A saját szerver üzemeltetése a Big Tech megfigyelése alóli kibújást. Az eszközeid feletti irányítás visszavétele pedig azt, hogy kormányozhatatlanná és szuverénné válsz.
A harc politikai. Támogasd a tiltakozó szervezeteket, mint például a(z) fightchatcontrol.eu kezdeményezés, és írj a képviselőidnek. Ez az, ami majdnem megbuktatta a Chat Controlt.
De mivel a megoldás valószínűleg sem a szavazóurnákból, sem az Európai Parlamentből nem fog megérkezni, mindannyiunk feladata, hogy kivívjuk a szabadságunkat és megvédjük a magánéletünket az internet nyújtotta összes eszközzel.