Grande vitória: O Chat Control já não nos obriga a quebrar a encriptação! Mas: Agora quer verificação de idade.

O Regulamento da UE para Prevenir e Combater o Abuso Sexual de Crianças, publicado pela primeira vez em maio de 2022, tornou-se a "lei mais criticada de todos os tempos". Eis como a podemos travar agora!

Stop Chat Control: The most criticized EU law ever.

O controlo das conversas volta a ser notícia: Devido à enorme resistência do público, a Presidência dinamarquesa desistiu da verificação obrigatória do lado do cliente e não obrigará os fornecedores de comunicações europeus a quebrar a encriptação de ponta a ponta, mas o projeto de lei quer agora impor a verificação obrigatória da idade. O trílogo com o Parlamento Europeu começa hoje. E há esperança: Temos vindo a lutar contra o Chat Control desde 2022 - até agora com sucesso. Por isso, vamos lutar mais uma vez contra o Regulamento sobre Abuso Sexual de Crianças (CSAR) e explicar aos políticos porque é que minar a privacidade de toda a gente é um passo para trás, não para a frente!


O Chat Control foi proposto pela primeira vez em 2022, mas apesar de várias tentativas por parte da Hungria, da Suécia e de outros países, o projeto ainda não foi transformado em lei. Em 2025, a presidência dinamarquesa do Conselho da UE propôs uma nova versão do Chat Control, pior do que as anteriores: Se a proposta húngara era má, a versão dinamarquesa era ainda mais extrema, apelando à criação de um mundo orwelliano. O Ministro da Justiça dinamarquês e principal arquiteto desta proposta de Controlo de Conversação, Peter Hummelgaard, chegou a afirmar:

“Temos de acabar com a perceção totalmente errada de que é uma liberdade civil de todos comunicar em serviços de mensagens encriptadas”.

Parem o Chat Control: A luta pela privacidade ainda não acabou!

A proposta dinamarquesa de controlo das conversas pretendia forçar a verificação obrigatória de todas as comunicações privadas - incluindo as conversas seguras e encriptadas - inserindo uma verificação perigosa do lado do cliente nas aplicações de mensagens.

É muito revelador o facto de as contas do governo e dos militares estarem isentas desta invasão de privacidade, enquanto os dados dos cidadãos e das empresas estariam em risco.

Mas o que torna tudo isto ainda pior é o facto de esta versão de 2025 não se limitar a reciclar propostas anteriores da UE para o rastreio do lado do cliente - vai mais longe. Se fosse aprovada, as autoridades policiais de toda a Europa poderiam obrigar os fornecedores de comunicações em linha a procurar conteúdos “desconhecidos” utilizando uma IA pouco fiável, e não apenas material ilegal conhecido.

Com todos os problemas de privacidade que já estamos a ver em torno das ferramentas de IA - basta pensar em como a Google pode treinar a sua IA com todos os seus dados, como o LinkedIn optou por treinar os utilizadores com IA sem pedir o seu consentimento - as pessoas estão agora a procurar ativamente como desativar o Gemini no Android, ou como desativar o Meta AI no WhatsApp. E, sim, enquanto fornecedor de correio eletrónico que privilegia a privacidade, também podemos dizer que a utilização de IA no correio eletrónico não é uma boa ideia.

Apesar desta tendência - para proteger os dados das pessoas contra o abuso agressivo da IA - os políticos da UE quiseram dar à IA um acesso ainda maior e mais profundo a tudo o que fazemos em linha, incluindo a análise de mensagens encriptadas. Em vez de proteger os dados dos utilizadores, os políticos quiseram criar uma porta dos fundos da encriptação que ameaça a segurança e a privacidade de todos.

Turn ON Privacy in one click.

A encriptação não será quebrada

Mas a resistência a esta versão preliminar do Chat Control foi enorme. As pessoas não concordaram com a imensa extensão da vigilância em massa e reagiram:

Se o Chat Control for aprovado, algoritmos de IA opacos decidirão se as suas mensagens pessoais e as suas fotografias privadas serão assinaladas ou divulgadas. Isto põe em causa a privacidade em linha de mais de 450 milhões de cidadãos da UE, o que é algo que não podemos aceitar. Além disso, uma fuga de informação do governo alemão confirma que os próprios advogados do Conselho acreditam que este projeto de lei viola os direitos fundamentais, enfraquece a encriptação e é pouco provável que sobreviva em tribunal - não conseguindo nada para a proteção das crianças e destruindo a privacidade de todos.

Em consequência, a Presidência dinamarquesa alterou a sua proposta, e a nova versão que o Conselho da UE aprovou a 26 de novembro veio com muitas alterações.

O projeto de controlo do Chat aprovado em 26 de novembro de 2025 pelo Conselho da UE:

  • 🎉 Já não exige a digitalização obrigatória
  • Já não obriga os fornecedores a quebrar a encriptação
  • Permite que as empresas realizem varreduras voluntárias
  • Solicita controlos obrigatórios de verificação da idade

Este projeto de lei significa duas coisas: Primeiro, o Google, o Meta e outras grandes empresas de tecnologia poderão continuar a analisar todas as suas mensagens privadas. Os fornecedores de correio eletrónico, as aplicações de conversação e outros fornecedores de comunicações serão obrigados a efetuar a verificação da idade, o que prejudicará o seu direito à privacidade e acabará com o anonimato online.

Por uma vez, a Big Tech já está a avançar com a conformidade legal, por exemplo, o YouTube já começou a pedir a verificação da idade.

Nós, da Tuta, não concordamos com essa abordagem. Veja aqui porque é que o anonimato é importante e porque é que temos de continuar a lutar contra o Chat Control.

Atuar agora

A luta no Conselho da UE chegou ao fim. Lutámos arduamente para impedir que o Conselho da UE aprovasse o Controlo de Chat obrigatório, que incluiria o enfraquecimento da encriptação, e estamos entusiasmados por, com a vossa ajuda, termos ganho! Mas a luta pela privacidade está longe de terminar.

A luta continua no trílogo, onde o Conselho da UE tem de encontrar um compromisso com o Parlamento Europeu.

**Agora é o momento de contactar os seus representantes no Parlamento Europeu para impedir a verificação obrigatória da idade. Contacte já os seus deputados europeus!

E faça barulho nas redes sociais! Um facto que torna o Chat Control tão controverso na Alemanha - e que deveria ser em toda a UE - é que nós, na Alemanha, chamamos a esta lei “Chat Control” - e não Upload Moderation, ProtectEU, ou qualquer outro nome que o Conselho da UE arranje. Por isso, sigam este apelo no YouTube e chamem a esta lei o seu verdadeiro nome: Chat Control.

O tempo está a passar e a hora de parar o Chat Control é agora!

A Alemanha deve voltar a opor-se ao Chat Control!

A Alemanha, sob um novo governo desde maio de 2025, já não se opõe claramente ao Chat Control. Isto é um aviso para todos os que são a favor da privacidade e deve fazer com que todos actuem agora para inverter a maré neste grande país da UE. O ponto de vista dos políticos é particularmente preocupante, uma vez que parecem ter deixado de se opor claramente ao Chat Control, apesar da sua vigilância em massa desproporcionada - o que é um tema muito delicado para muitos alemães, dado que na nossa história recente a vigilância em massa era um assunto diário na Alemanha de Leste. A abordagem do Chat Control é muito semelhante à história da legislação sobre retenção de dados na Alemanha, que foi declarada ilegal várias vezes. Mas os políticos continuaram a tentar, até que finalmente chegaram a acordo sobre a retenção de dados que excluía explicitamente os e-mails como um meio de comunicação pessoal que merece privacidade.

Esta abordagem é altamente questionável e não podemos permitir que os políticos se safem com ela.

Voltemos ao Chat Control: Em 2024, os peritos jurídicos do Serviço Científico do Parlamento Europeu concluíram num estudo sobre a legalidade do Chat Control:

“Ao ponderar os direitos fundamentais afectados pelas medidas da proposta CSA, pode estabelecer-se que a proposta CSA violaria os artigos 7 e 8 da Carta dos Direitos Fundamentais no que diz respeito aos utilizadores”.

De acordo com os serviços jurídicos da UE, as partes da proposta CSAR relativas à digitalização do lado do cliente são desproporcionadas e contrárias aos direitos fundamentais. Na nossa opinião, isto continua a ser verdade mesmo que a verificação não seja obrigatória, mas sim voluntária.

Isto conduz à principal crítica ao controlo das conversações: O Regulamento CSA da UE é ilegal ao abrigo da legislação comunitária.

Declarações contraditórias da Comissão Europeia

A Comissão Europeia, no entanto, rejeita os argumentos dos opositores e afirma que é possível proteger e analisar os chats ao mesmo tempo - no entanto, não apresenta provas de como isso deve ser feito.

Ao mesmo tempo, outro facto do projeto de lei deixa claro que o Chat Control é um instrumento de vigilância: Os serviços de comunicação não públicos, como por exemplo os serviços militares, estão isentos. O objetivo é proteger “a informação confidencial, incluindo a informação classificada”.

Os Estados não querem o Chat Control para as suas próprias comunicações, mas os chats dos outros devem ser monitorizados.

Turn ON Privacy in one click.

Um olhar sobre o passado: Críticas ao controlo dos chats nos últimos três anos

1. O controlo dos chats pode ser ilegal

O problema central do CSAR é o seguinte: o controlo em massa das comunicações de pessoas insuspeitas sem motivo é desproporcionado e contrário aos direitos fundamentais.

Em maio de 2022, a Comissão Europeia propôs a introdução de requisitos obrigatórios para todos os serviços de conversação, de mensagens e de correio eletrónico, mesmo quando fornecem encriptação de ponta a ponta, para que as mensagens sejam analisadas em busca de material ilegal de abuso sexual de crianças (CSAM). No entanto, desde a sua publicação, as medidas propostas têm sido criticadas em toda a Europa, uma vez que podem levar a uma “vigilância permanente de todas as comunicações interpessoais”.

A Carta dos Direitos Fundamentais da UE garante o direito à privacidade a todas as pessoas que vivem na União Europeia. Consequentemente, os consultores jurídicos da UE concluíram que as propostas de controlo europeu das conversações, que exigiriam que as empresas de tecnologia analisassem as mensagens privadas e encriptadas em busca de material pedopornográfico, violam a legislação da UE.

A controversa legislação da UE permitirá que os governos emitam “ordens de deteção” às empresas tecnológicas, exigindo-lhes que verifiquem as mensagens privadas e os e-mails em busca de “indicadores de abuso de menores”. Esta medida pode prejudicar as comunicações encriptadas, sendo criticada por especialistas em segurança e defensores da privacidade como sendo uma vigilância em massa generalizada e indiscriminada. Para além disso, é preciso lembrar que o Tribunal Constitucional Federal alemão chegou a declarar a retenção de dados ilegal na Alemanha por ser “desproporcionada”.

É muito provável que o Regulamento CSA - caso se torne lei - seja também declarado ilegal pelo Tribunal de Justiça Europeu (TJE). A exigência de que empresas como a WhatsApp, a Signal e outras analisem todas as mensagens - mesmo quando encriptadas - em busca de material pedopornográfico viola o direito à privacidade das pessoas, o que está em conflito com a Carta dos Direitos Fundamentais da UE.

2. Lobbying das empresas de IA

Em setembro de 2023, foi publicada uma nova investigação que lançou uma luz muito diferente sobre o Chat Control - e quem beneficiaria realmente se todos os europeus fossem monitorizados 24 horas por dia, 7 dias por semana na Internet.

Para além de Ashton Kutcher e da sua organização Thorn, uma longa lista de organizações, empresas de IA e autoridades policiais estão a fazer lobby a favor do Chat Control em Bruxelas. A investigação, por exemplo, expõe a WeProtect Global Alliance como uma instituição afiliada ao governo que está intimamente ligada ao ex-diplomata Douglas Griffiths e à sua Oak Foundation. Esta última investiu mais de 24 milhões de dólares americanos em lobbying para o Chat Control desde 2019, por exemplo através da rede Ecpat, da organização Brave e da agência de relações públicas Purpose.

A pesquisa “confirma nossos piores temores”, disse Diego Naranjo, chefe de política da organização de direitos civis European Digital Rights (EDRi). “A lei europeia sobre tecnologia mais criticada na última década é o produto do lobby de empresas privadas e da aplicação da lei.”A comissária europeia, Ylva Johansson, ignorou “a ciência e a sociedade civil” e propôs uma lei para “legalizar a vigilância em massa e quebrar a encriptação”, disse Naranjo. “A proteção das crianças está a ser abusivamente utilizada como porta de entrada para uma infraestrutura de vigilância em massa sem qualquer razão”, queixa-se Konstantin Macher, da associação de proteção de dados Digitalcourage.

3. A lei da UE mais criticada de sempre

De acordo com a organização sem fins lucrativos EDRi, um “leque sem precedentes de partes interessadas manifestou a preocupação de que, apesar dos seus importantes objectivos, as medidas propostas no projeto de regulamento da UE relativo ao abuso sexual de crianças são fundamentalmente incompatíveis com os direitos humanos”.

A EDRi publicou uma impressionante coleção de 69 vozes contrárias de políticos da UE, Estados-Membros da UE, empresas de tecnologia e até de especialistas em proteção infantil, explicando porque é que o Chat Control deve falhar.

Publicou também uma carta aberta assinada por mais de 80 ONG, que se junta à voz de quase 500 cientistas e cerca de 90 organizações, explicando porque é que devemos lutar pela privacidade na Europa.

Não importa o quanto os políticos tentem convencer o público: A análise das nossas mensagens privadas em busca de material sobre abuso sexual de crianças é vigilância em massa. Nunca o devemos permitir.

Nós, na Tuta, não aceitamos o Chat Control

Na Tuta, somos lutadores pela liberdade: Estamos na vanguarda da revolução da privacidade, oferecendo a todas as pessoas do mundo uma conta de correio eletrónico privada.

Se o Regulamento CSA continuar a avançar na sua forma atual, estaremos dispostos a defender o direito das pessoas à privacidade em tribunal, tal como já o fizemos anteriormente na Alemanha.

Colocamos a sua privacidade e segurança em primeiro lugar, o nosso código para a encriptação automática de ponta a ponta da Tuta está disponível ao público, publicado como código aberto. Nunca poríamos em causa a nossa promessa de privacidade ou a nossa encriptação.

A nossa posição mantém-se firme: Faremos tudo o que for necessário para garantir o seu direito à privacidade.

Illustration of a phone with Tuta logo on its screen, next to the phone is an enlarged shield with a check mark in it symbolizing the high level of security due to Tuta's encryption.