Torna el 'Chat Control' de la UE: fracassa votació per aturar-lo

El Parlament Europeu no aconsegueix aturar la reintroducció del 'Chat Control', permetent l'escaneig voluntari de xats sense ordre judicial. Què implica per a

jueves, 30 de julio de 2026 • 5 min de lectura • Equip Q2BSTUDIO

Escaneo masivo de mensajes sin orden judicial avanza en Europa

L'intent de parlamentaris europeus de bloquejar la reintroducció de la norma temporal coneguda com a Chat Control, que permet a les empreses tecnològiques escanejar xats en cerca de material d'abús sexual infantil (CSAM), va fracassar en la votació del ple del Parlament Europeu. Tot i que 314 eurodiputats van votar a favor d'eliminar la mesura enfront de 276 que la recolzaven, no es va assolir el llindar mínim de 360 vots necessari per rebutjar la posició del Consell de la Unió Europea. Aquest desenllaç, qualificat per crítics com una 'farsa democràtica', reactiva el debat sobre l'equilibri entre privacitat digital i seguretat infantil.

La norma, anomenada Chat Control 1.0, va expirar el 3 d'abril de 2026 després de la seva introducció inicial a l'agost de 2021. Funciona com una derogació de la Directiva ePrivacy, atorgant a les plataformes de comunicacions en línia la possibilitat legal —no obligatòria— de detectar, reportar i eliminar contingut il·legal. En aquesta ocasió, a més, els eurodiputats sí que van aconseguir una majoria per excloure de l'escaneig les plataformes que utilitzen xifrat d'extrem a extrem (E2EE), tot i que l'efecte pràctic és limitat: els proveïdors ja no poden inspeccionar el contingut dels missatges en trànsit. El que queda és essencialment la mateixa legislació de 2021, però sense permís per escanejar missatges xifrats.

Una altra votació relacionada, que pretenia restringir l'escaneig únicament a comptes identificades prèviament pel poder judicial, també va fracassar en no assolir la majoria necessària. Això significa que, si s'aprova definitivament, el sistema permetria l'escaneig massiu de totes les comptes sense necessitat d'una ordre judicial. La posició esmenada del Parlament Europeu s'enviarà ara al Consell de la UE, que disposa de tres mesos per aprovar-la o rebutjar-la. Si no hi ha acord, es convocarà un comitè de conciliació. Si s'aprova, Chat Control 1.0 estaria vigent fins al 2028, o fins que s'adopti una solució permanent.

L'exparlamentari Patrick Breyer, un dels activistes més visibles en contra de la mesura, va qualificar la norma com 'un vehicle per a la vigilància massiva sense sospites' i un 'fum' per retardar accions reals contra la propagació de CSAM. 'El fet que Chat Control avanci contra la voluntat de la majoria dels eurodiputats que van votar és una farsa i danya la democràcia', va declarar. 'Els nostres fills són els veritables perdedors d'aquest procés antidemocràtic'.

El nucli del debat rau en la tensió entre el dret a la privacitat i la necessitat de les forces de seguretat d'accedir a proves per perseguir els qui creen, posseeixen o distribueixen CSAM. La Comissió Europea va introduir aquesta mesura temporal sota la premissa que el Reglament contra l'Abús Sexual Infantil (CSAR, també conegut com a Chat Control 2.0) no tardaria tant a aprovar-se. No obstant això, el CSAR continua encallat en les negociacions a tres bandes entre Parlament, Consell i Estats membres, amb cinc rondes de diàleg ja superades sense acord. El CSAR buscaria crear obligacions permanents perquè les plataformes avaluïn i mitiguin el risc que els seus serveis s'usin per difondre CSAM o facilitar el 'grooming'.

La proposta del Consell pretén preservar el xifrat E2EE alhora que permet l'escaneig al costat del client (client-side scanning). Molts experts sostenen que ambdós objectius són incompatibles. L'escaneig al costat del client, tot i que tècnicament factible, trenca el principi de comunicacions completament xifrades en analitzar el contingut abans que surti del dispositiu. Els defensors, com legisladors i cossos policials, argumenten que és l'equilibri possible: es manté la privacitat de l'usuari en realitzar l'anàlisi al dispositiu, mentre es permet a les autoritats protegir els menors. Els activistes de la privacitat, en canvi, adverteixen que la mateixa tecnologia podria ser reutilitzada per governs per a la vigilància massiva. Signal, per exemple, ha assenyalat que aquests mecanismes podrien usar-se teòricament per bloquejar comunicacions que critiquin l'Estat.

Des d'una perspectiva tècnica i empresarial, aquesta situació genera incertesa per a les companyies tecnològiques que operen a la UE. Les plataformes han d'estar preparades per complir amb normatives canviants sense comprometre l'experiència de l'usuari ni la seguretat dels seus sistemes. En aquest context, disposar d'un soci tecnològic especialitzat esdevé crucial. Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, ofereix solucions que permeten a les organitzacions adaptar-se a aquests desafiaments regulatoris mitjançant el desenvolupament d'aplicacions a mida que integren controls de compliment normatiu, sistemes de detecció de contingut adaptats a la legislació i arquitectures segures al núvol.

La implementació de mesures de ciberseguretat robustes és essencial per protegir tant les dades dels usuaris com la infraestructura davant possibles vulnerabilitats que puguin ser explotades per actors maliciosos. A més, l'ús de intel·ligència artificial i agents IA permet automatitzar la detecció de contingut il·legal sense necessitat d'exposar tots els missatges a l'escrutini humà, reduint així falsos positius i millorant l'eficiència. Per exemple, models d'IA entrenats específicament poden identificar patrons de CSAM minimitzant les intrusions a la privacitat.

Una altra àrea clau és la gestió de dades en entorns cloud. Les empreses que migren a plataformes com AWS o Azure poden beneficiar-se de l'escalabilitat i la seguretat que ofereixen aquests proveïdors, però han d'assegurar-se que les seves configuracions compleixin amb els requisits legals europeus. Q2BSTUDIO assessora en l'adopció de serveis cloud AWS/Azure, garantint que la infraestructura estigui alineada amb normatives com el GDPR i les futures regulacions sobre escaneig de comunicacions. Així mateix, eines de Business Intelligence com Power BI permeten monitoritzar i reportar automàticament les mètriques de compliment, facilitant la transparència davant els reguladors.

La reintroducció de Chat Control 1.0 amb les esmenes aprovades suposa un pas més cap a un marc regulatori que encara no satisfà ni als defensors de la privacitat ni a les forces de seguretat. La manca d'una solució permanent —el CSAR— perllonga la incertesa per al sector tecnològic. Mentrestant, les empreses han d'invertir en tecnologia que els permeti complir amb la llei sense sacrificar la confiança dels usuaris. En aquest escenari, la col·laboració amb experts en desenvolupament de programari, ciberseguretat i cloud computing resulta indispensable per navegar amb èxit un entorn regulatori cada cop més complex.

La pilota és ara al sostre del Consell de la UE. Si l'aprova, Chat Control 1.0 tornarà a estar vigent fins al 2028. Però el debat de fons —com conciliar la lluita contra l'abús infantil amb la privacitat digital— continuarà, i amb ell, la necessitat de solucions tecnològiques equilibrades i ètiques. A Q2BSTUDIO entenem que la tecnologia no és neutral, i per això treballem amb els nostres clients per desenvolupar aplicacions a mida que responguin tant als requeriments legals com als principis de privacitat des del disseny.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.