Tehnologie

Chat Control a fost adoptat? Ce se schimba in UE

Chat Control a fost adoptat doar partial: derogarea temporara este valabila pana in 2028, iar regulamentul permanent ramane in negociere.

Cosmin-Anton Mihoc
8 min de lectură
Chat Control a fost adoptat? Ce se schimba in UE

Cuprins

Indice dei contenuti (22 sezioni)

Da, o parte din ceea ce presa numeste Chat Control a fost aprobata in Uniunea Europeana. La 23 iulie 2026, Consiliul UE a aprobat definitiv o masura temporara care permite anumitor servicii online sa reia, voluntar, detectarea, raportarea si eliminarea materialelor de abuz sexual asupra copiilor. Masura este prevazuta pana la 3 aprilie 2028.

Dar afirmatia "Chat Control a devenit lege" este incompleta. Regulamentul permanent CSAR, numit frecvent Chat Control 2.0, nu este inca text final. Negocierile dintre Parlamentul European si Consiliu continua.

Distinctia este esentiala: a fost reinstaurata o derogare temporara de la anumite reguli ePrivacy. Nu a intrat in vigoare o obligatie generala prin care toate mesajele tuturor cetatenilor sunt citite.

Chat Control a fost adoptat? Raspunsul scurt

DosarStare la 29 august 2026Ce prevede
Derogarea temporara ePrivacyAprobata definitivPermite masuri voluntare pana la 3 aprilie 2028
Regulamentul permanent CSARIn negociereCadru permanent, evaluarea riscurilor si un centru UE

Asadar, raspunsul corect este: masura temporara a fost adoptata; regulamentul permanent Chat Control 2.0 nu este inca lege definitiva.

Ce este Chat Control?

"Chat Control" nu este denumirea oficiala a unui singur act legislativ. Este o eticheta folosita de presa, activisti si critici pentru initiativele europene impotriva abuzului sexual asupra copiilor online, mai ales cand implica analiza comunicarilor private.

Scopul declarat este detectarea si eliminarea continutului ilegal, raportarea cazurilor si protejarea victimelor. Controversa priveste metoda: inspectarea mesajelor poate afecta confidentialitatea, protectia datelor si siguranta criptarii.

Sub aceeasi expresie sunt amestecate doua proceduri legislative diferite. De aici apar titlurile aparent contradictorii din SERP-ul romanesc: "adoptat", "respins" si "blocat" pot descrie voturi sau texte diferite.

Ce a fost aprobat la 23 iulie 2026

Regulamentul UE 2021/1232 a creat o derogare temporara de la anumite obligatii ePrivacy. Aceasta permitea unor furnizori sa utilizeze voluntar tehnologii pentru detectarea si raportarea abuzului sexual asupra copiilor online, in conditii stricte.

Versiunea anterioara a expirat la 3 aprilie 2026. Dupa o perioada fara derogare, institutiile UE au aprobat o noua masura temporara. Consiliul UE a anuntat aprobarea finala la 23 iulie 2026.

  • participarea furnizorilor ramane voluntara;
  • masura este temporara;
  • scopul este limitat la combaterea abuzului sexual asupra copiilor online;
  • aplicarea trebuie sa respecte conditiile actului si regulile de protectie a datelor;
  • termenul indicat este 3 aprilie 2028.

Ce nu a fost inca aprobat: regulamentul permanent

Propunerea permanenta din 2022 urmareste un cadru structural pentru prevenirea si combaterea abuzului sexual asupra copiilor online. Include evaluarea riscurilor pentru servicii, masuri de reducere a riscului, raportare, eliminarea continutului si un nou centru UE.

Parlamentul si-a stabilit pozitia in 2023. Consiliul a ajuns la mandatul de negociere in noiembrie 2025. Conform paginii oficiale a Consiliului, negocierile interinstitutionale sunt inca in curs.

Pana cand Parlamentul si Consiliul nu convin asupra unui text comun, iar procedura nu este finalizata si publicata, nu este corect sa afirmam ca regulamentul permanent se aplica deja.

Ce s-a intamplat in Parlament la 9 iulie 2026

Parlamentul European a examinat pozitia Consiliului privind derogarea temporara si a sustinut o versiune mai limitata. Comunicarile carora li se aplica, li s-a aplicat sau urmeaza sa li se aplice criptarea end-to-end au reprezentat un punct central.

Procedura din a doua lectura foloseste praguri speciale pentru respingerea sau modificarea pozitiei Consiliului. Din acest motiv, absentele si abtinerile pot influenta rezultatul diferit fata de un vot calculat numai din voturile exprimate.

Este mai precis sa vorbim despre o procedura legislativa cu majoritate calificata decat despre un vot "furat". Critica politica poate fi legitima, dar trebuie separata de regulile juridice ale votului.

Vor fi scanate WhatsApp, Signal si iMessage?

Masura temporara nu introduce un ordin general de scanare pentru toate conversatiile si nu autorizeaza slabirea criptarii end-to-end. Intr-un sistem E2EE corect, serverul nu detine cheile pentru continutul transmis intre expeditor si destinatar.

Asta nu inseamna ca toate datele sunt invizibile. Metadatele, continutul raportat de utilizatori, backupurile fara criptare end-to-end si mesajele publice pot fi tratate diferit.

Un subiect sensibil ramane client-side scanning: analiza pe dispozitiv inainte de criptare sau dupa decriptare. Tehnic, algoritmul E2EE poate ramane intact, dar continutul este observat la unul dintre capete. Acesta este motivul pentru care expertii cer garantii stricte in textul permanent.

Scanarea este voluntara sau obligatorie?

In derogarea temporara aprobata in iulie 2026, activitatile furnizorilor sunt voluntare. Aceasta este diferenta principala fata de versiunile mai dure asociate termenului Chat Control.

Pentru regulamentul permanent, rezultatul final nu poate fi prezentat ca fapt implinit. Mandatul Consiliului pastreaza detectarea voluntara intr-un cadru permanent, alaturi de obligatii privind evaluarea si reducerea riscului. Parlamentul are propria pozitie, iar compromisul final este in negociere.

Prin urmare, atat expresia "UE scaneaza obligatoriu toate chat-urile", cat si "nu se schimba nimic" sunt prea simpliste.

Ce se schimba pentru cetatenii din Romania

Regulamentul european se aplica la nivelul UE, nu este o lege adoptata numai de Romania. In perioada imediata, el reinstaureaza baza juridica pentru masuri voluntare pe care unii furnizori le foloseau in regimul anterior.

Nu iti cere sa instalezi o aplicatie si nu ofera autoritatilor acces automat la fiecare telefon. Efectul concret depinde de serviciul utilizat, tipul continutului, arhitectura criptarii si tehnologia furnizorului.

Riscurile care trebuie urmarite sunt:

  • false positive: continut legal raportat eronat;
  • pierderea contextului: mai ales in medicina, educatie sau conversatii intre minori;
  • extinderea scopului: folosirea ulterioara pentru alte infractiuni;
  • securitatea: aparitia unor puncte noi de acces la mesaje;
  • transparenta: dificultatea de a contesta o decizie automata.

Ce se schimba pentru dezvoltatori si companii

Derogarea se adreseaza in principal anumitor furnizori de servicii de comunicatii interpersonale, nu oricarei aplicatii care are un formular de contact. Totusi, orice produs care proceseaza mesaje private trebuie sa trateze confidentialitatea ca parte a arhitecturii.

  • clasifica datele si redu colectarea la minimum;
  • documenteaza unde exista criptare si cine detine cheile;
  • separa metadatele de continut;
  • defineste retentia si stergerea;
  • logheaza accesul administratorilor;
  • pregateste o procedura pentru rapoarte si contestatii;
  • cere analiza juridica pentru aplicabilitatea concreta.

Acest articol este informativ si nu inlocuieste consultanta juridica. Pentru arhitectura tehnica a unui produs care proceseaza date sensibile, poti consulta serviciul de dezvoltare aplicatii web.

Criptarea end-to-end ramane legala?

Da. Textul temporar nu interzice criptarea end-to-end. Formularea finala precizeaza ca regulamentul nu trebuie interpretat ca interzicand sau slabind E2EE.

Dezbaterea nu se incheie aici. Un sistem de analiza pe dispozitiv poate afecta confidentialitatea fara sa modifice matematica criptarii. De aceea trebuie evaluat intregul flux: continut in clar, dispozitiv, backup, server, metadate si raportari.

Cand intra in vigoare si cat dureaza?

Consiliul a dat aprobarea finala la 23 iulie 2026. Masura temporara este prevazuta pana la 3 aprilie 2028.

Data limita impiedica transformarea automata a derogarii intr-un regim permanent. Pana atunci, institutiile incearca sa finalizeze CSAR. Daca negocierile continua, UE va trebui sa decida ce se intampla dupa termen.

Cum iti protejezi confidentialitatea fara panica

  • Foloseste servicii cu E2EE activa implicit.
  • Verifica daca backupurile cloud sunt criptate end-to-end.
  • Activeaza autentificarea multifactor si actualizarile.
  • Nu trimite documente sensibile daca nu este necesar.
  • Verifica permisiunile aplicatiilor conectate la mesagerie.
  • Pentru companie, defineste politici de acces, retentie si raspuns la incidente.

Multe brese apar din conturi compromise sau permisiuni excesive, nu direct din legislatie. Acelasi principiu apare si cand folosesti agenti cu acces la date: vezi ghidul despre pluginuri Claude, Connectors si permisiuni.

Protectia copiilor si confidentialitatea nu sunt opuse

Combaterea abuzului sexual asupra copiilor este urgenta. Tocmai de aceea, metodele trebuie sa fie eficiente, proportionale si verificabile. Un sistem cu multe false positive poate consuma resurse investigative, iar o slabire a securitatii poate afecta inclusiv copiii, jurnalistii si victimele violentei.

Intrebarea corecta nu este "privacy sau siguranta?". Intrebarea este: ce tehnologie identifica abuzurile, ce control independent exista, ce erori produce si cum poate contesta o persoana o semnalare gresita?

Intrebari frecvente

Chat Control a fost adoptat in Romania?

Este o masura a Uniunii Europene, nu o lege exclusiv romaneasca. Consiliul UE a aprobat derogarea temporara la 23 iulie 2026.

Chat Control 2.0 a fost aprobat?

Nu. Regulamentul permanent CSAR este inca negociat intre Parlament si Consiliu. A fost aprobata masura temporara privind activitati voluntare.

Chat Control citeste toate mesajele?

Nu. Masura temporara nu impune scanarea generala a tuturor chat-urilor. Permite anumitor furnizori sa foloseasca voluntar tehnologii in limitele regulamentului.

WhatsApp si Signal vor pierde criptarea?

Textul temporar nu autorizeaza interzicerea sau slabirea E2EE. Metadatele, backupurile si continutul raportat pot urma insa reguli diferite.

Cand expira masura temporara?

Derogarea este prevazuta pana la 3 aprilie 2028, in timp ce continua negocierile pentru cadrul permanent.

Cine a votat pentru Chat Control?

Au existat voturi diferite pe procedura, amendamente si texte. Pentru atribuirea unui vot fiecarui eurodeputat trebuie consultat registrul nominal al votului relevant.

Verdict

Chat Control a fost adoptat numai in forma temporara care permite masuri voluntare pana in 2028. Regulamentul permanent nu este inca definitiv, iar afirmatia ca UE citeste deja toate mesajele este falsa.

Subiectul trebuie urmarit deoarece compromisul CSAR poate schimba obligatiile. Pentru un produs digital cu date sensibile, combina analiza juridica cu privacy by design. Pentru partea tehnica, poti solicita o discutie prin pagina de contact.

Citeste si

Distribuie acest articol
Ai întrebări? Contactează-mă

Ești gata să-ți dai viață proiectului?

Contactează-mă ca să discutăm ideea ta și să primești o ofertă gratuită.

Să începem împreună