Chat Control: újra átnézhetik az üzeneteidet – de nem mindet

2026 augusztus 29.


Négy hónapig szünetelt, augusztus 3-án viszont újra életbe lépett: a Chat Control néven elhíresült uniós szabály ismét megengedi, hogy a szolgáltatók átnézzék a felhasználók üzeneteit gyermekbántalmazási tartalom után kutatva.

Chat Control: okostelefon az asztalon, a kijelzőn chatbuborék és fölötte nagyító szimbólum

A téma körül rengeteg a félreértés – van, aki szerint mostantól minden üzenetet olvasnak, mások szerint semmi nem változott. Egyik sem igaz. Nézzük, mi történt pontosan, és mi az, ami téged érint.

Mi az a Chat Control, és miért került most újra elő?

2021 óta élt egy ideiglenes uniós kivételszabály, amely felmentette a szolgáltatókat az elektronikus hírközlési adatvédelmi irányelv alól, ha önkéntesen keresnek gyermekbántalmazási felvételeket a platformjaikon. Ez a felmentés 2026. április 3-án lejárt, és négy hónapig nem volt mögötte jogalap.

Az Európai Parlament július 9-én szavazott az újbóli bevezetésről, a Tanács pedig július 23-án hagyta jóvá. Az új szöveg augusztus elején lépett hatályba, és 2028. április 3-ig él – addigra kellene megszületnie az állandó szabályozásnak, amelyről még folynak a tárgyalások.

A Chat Control önkéntes, nem kötelező

A mostani Chat Control nem ír elő semmilyen kötelező átvizsgálást. Csak annyit mond ki, hogy aki akar, az szabadon szkennelhet, és emiatt nem kerül összeütközésbe az adatvédelmi szabályokkal.

Ez lényeges különbség ahhoz a tervezethez képest, amelyről az elmúlt években annyi vita szólt: az kötelezővé tenné az átvizsgálást, és bírósági utasításra a titkosított csatornákra is kiterjedne. Az a javaslat még nem ment át – az most tárgyalás alatt áll.

A végponti titkosítás kimarad

Az Európai Parlament két módosítást vitt bele a szövegbe, és ezek közül az egyik a leglényegesebb: a végponttól végpontig titkosított kommunikáció kifejezetten kikerült a szabály hatálya alól – beleértve az eszközön futó, úgynevezett kliensoldali szkennelést is.

Gyakorlatban ez azt jelenti, hogy a Signal, a WhatsApp és a hasonló, alapból titkosított üzenetküldők tartalmát ez a rendelet nem érinti. Ami érintett: a nem titkosított privát üzenetek egyes közösségi és játékplatformokon, illetve a szolgáltató szerverén tárolt, nem titkosított tartalmak.

Amit a Chat Control kritikusai felhoznak

A legerősebb ellenérv nem elvi, hanem gyakorlati: a téves találatok aránya. Patrick Breyer volt európai parlamenti képviselő, a szabály egyik legismertebb ellenzője szerint az amerikai technológiai cégektől érkező bejelentések több mint fele nem bizonyult büntetőjogilag relevánsnak, és csak Németországban 113 ezer magánfotó és beszélgetés került illetéktelen kézbe egyetlen év alatt.

Ezek a számok a bejelentő szervezet adatain alapulnak, és vita van körülöttük – de a mechanizmus, amire rámutatnak, valós: egy automatikus tartalomfelismerő rendszer nem érti a szövegkörnyezetet. A gyereked orvosnak küldött fotója ugyanúgy megakadhat a szűrőn, mint egy valódi bűncselekmény bizonyítéka.

Mit tehetsz felhasználóként?

Nem kell pánikolni, és nem is kell semmit „elrejteni”. Néhány szokás viszont érdemben számít, teljesen függetlenül attól, mit dönt Brüsszel:

  • Az érzékeny dolgokra használj végponti titkosítást. A Signal és a WhatsApp alapból ilyen, a Messenger és a Telegram viszont nem minden esetben – ott külön be kell kapcsolni a titkos beszélgetést.
  • Nézd meg, mi szinkronizálódik automatikusan a felhőbe. A legtöbb telefon alapértelmezésben feltölt minden képet. Ami a szolgáltató szerverén van titkosítatlanul, az elvben átvizsgálható.
  • A fiókod védelme fontosabb, mint a Chat Control. Az adataidat sokkal nagyobb eséllyel éri baj gyenge jelszó miatt – erről szól a jelszókezelés és kétlépcsős azonosítás cikkünk.
  • A VPN itt nem segít. Ez a szabály a szolgáltató oldalán, a tartalomra vonatkozik – hogy erre miért nem megoldás a titkosított alagút, azt a kell-e neked VPN írásunkban fejtettük ki.

Cégként van vele teendőd?

Ha a céged üzenetküldő vagy tárhelyszolgáltatást üzemeltet, akkor igen: a szkennelés lehetőség, nem kötelezettség, viszont ha élsz vele, azt az adatkezelési tájékoztatóban is kezelni kell. A legtöbb magyar kkv-t azonban felhasználóként érinti, nem szolgáltatóként.

Ami itt a valódi tanulság: érdemes tudni, milyen csatornán megy a céges kommunikáció, és mi hol tárolódik. Ugyanaz a szemlélet, amiről az AI Act átláthatósági szabályai kapcsán is írtunk – az a kockázatos, amiről senki nem tud a cégben.

Három gyakori kérdés

Most akkor olvassák az üzeneteimet?

Nem emberek olvassák, és nem is mindent. Automatikus rendszerek hasonlítanak össze tartalmakat ismert bántalmazási felvételek ujjlenyomatával, kizárólag a nem titkosított csatornákon, és csak ott, ahol a szolgáltató önként bevezette.

Ki tudok lépni a Chat Control alól?

Nincs olyan kapcsoló, amivel ezt letiltanád. Amit tehetsz: olyan szolgáltatást választasz a bizalmas beszélgetésekhez, amely végponti titkosítást használ.

Mi lesz 2028 után?

Ez most dől el. Az állandó rendeletről a Tanács és a Parlament tárgyal, és pont ebben a kérdésben – a kötelező szkennelés és a titkosítás ügyében – állnak egymással szemben.

A lényeg

A Chat Control jelenlegi formájában nem tömeges megfigyelés: önkéntes, ideiglenes, és a titkosított üzeneteidet nem érinti. Az viszont igaz, hogy egy elvi határt feszeget, és a következő két évben arról születik döntés, hogy merre billen.

Amit érdemes hazavinni: a magánszférád védelme nem egy brüsszeli szavazáson múlik, hanem azon, milyen szolgáltatásokat választasz és hogyan állítod be őket.

A hivatalos anyagok elérhetők: a Tanács július 23-i sajtóközleménye az elfogadásról, a kritikai oldalt pedig az EDRi összefoglalója mutatja be.

A Pixela Internet Kft. 2008 óta foglalkozik webfejlesztéssel és rendszergazdai szolgáltatásokkal. Ha a céges kommunikációt és adattárolást tennéd rendbe, keress minket.