314 евродепутатов проголосовали против Chat Control. Он всё равно уцелел.
9 июля 2026 года 314 евродепутатов проголосовали за отклонение позиции Совета о возвращении Chat Control, 276 — против отклонения, 17 воздержались. Явное большинство голосовавших было против. Но отклонение во втором чтении требует абсолютного большинства от состава Парламента — сейчас это 360 голосов, — поэтому предложению не хватило 46 голосов, и текст Совета уцелел. 1
Это не то же самое, что вступление закона в силу, и различие пересказывают небрежно. Прежний временный регламент истёк 3 апреля 2026 года, после того как в марте Парламент отклонил предложенное Комиссией продление: 228 голосов за и 311 против. 2 9 июля произошло другое: Парламент не смог заблокировать возвращение нормы и затем внёс в неё поправки. Изменённый текст уходит в Совет, у которого есть три месяца, чтобы принять или отклонить эти поправки; если он примет не все, оба института отправятся в согласительную процедуру. 1
Практический исход, если Совет согласится, таков: добровольное сканирование CSAM провайдерами, включая Google, Microsoft и Meta, возвращается и действует до 2028 года. 3 На сегодня это движется к принятию, но ещё не принято.
Как бы вы ни относились к самой норме, на механизм стоит обратить внимание. Большинство голосовавших было против текста, а текст уцелел, потому что порог абсолютного большинства считается от полного состава Парламента, а не от присутствующих в зале. Воздержавшиеся и отсутствующие не засчитываются в поддержку — они просто делают порог труднодостижимым, что при голосовании об отклонении даёт тот же результат. Это законная процедура. И это же способ, которым серьёзные полномочия по слежке продвигаются вперёд без того, чтобы кому-то пришлось защищать их в громком голосовании.
Что норма охватывает, а что нет
Точность здесь важна, потому что преувеличивают и тревогу, и успокоение.
Сканирование добровольное, а не обязательное. Провайдерам разрешают сканировать, но не обязывают.
Это не запрет сквозного шифрования. Поправки Парламента выводят из-под действия закона «сообщения, к которым сквозное шифрование применяется, применялось или будет применено». 1 Обратите внимание, чьи это поправки: парламентские, и Совет их пока не утвердил. Помимо юридического текста, такие сервисы, как WhatsApp и Signal, шифруют ключами, которые есть только у отправителя и получателя, — сканирование на стороне сервера тут технически невозможно, а не просто запрещено. О сканировании на устройстве до применения шифрования это не говорит ничего: это отдельный спор, и данным голосованием он не решён.
И VPN здесь не помогает вообще. VPN скрывает ваше местоположение и ваш сетевой трафик. Он не помешает платформе просканировать сообщение внутри её собственного приложения. Содержимое защищает шифрование; VPN защищает путь.
Про последний пункт хочется сказать прямо, потому что VPN мы продаём и туманность была бы коммерчески удобной. Она была бы ещё и ложью. Всякий, кто продаёт вам VPN как защиту от Chat Control, продаёт не тот инструмент.
Что из этого действительно следует
Устойчивый вывод не про мессенджеры. Он про то, где живут ваши данные и кого можно принудить или кому можно разрешить в них заглянуть.
Сканирование происходит там, где данные читаемы. Для размещённого сервиса эта точка — оператор сервиса. Структурные меры защиты — самые скучные.
Размещайте важное у себя: данные на инфраструктуре, которой управляете вы, не сможет просканировать платформа, которая их вообще не получает.
Шифруйте хранимое ключами, которые держите вы: если провайдер не может расшифровать, разрешение на сканирование становится умозрительным.
Выбирайте юрисдикцию осознанно. ЕС, не-ЕС и то, какой именно не-ЕС, — это разные регуляторные ответы, и решение это принимается по каждой нагрузке, а не один раз на всю компанию.
Сводите к минимуму то, что вообще существует: самая надёжная защита записи — то, что её никогда не создавали.
Наш след, без прикрас
Мы европейский провайдер с небольшим объёмом клиентских данных, и такая неделя — хороший повод сказать об этом конкретно.
Мы не собираем документы, удостоверяющие личность, ради продажи сервера, — значит, и не храним их. Мы принимаем криптовалюту, так что покупать хостинг, проводя свою личность через карточную сеть, вы не обязаны. Мы не следим за вашим трафиком сверх того, что нужно для работы услуги, а IP-адреса посетителей обрабатываются нашей системой защиты от злоупотреблений на лету и не сохраняются: то, что не записано, нельзя ни предъявить, ни просканировать, ни утратить. Единственное исключение — захват пакетов, пока мы гасим DDoS, и он про то, чтобы сеть осталась на ногах, а не про наблюдение за вами.
Ещё у нас четыре юрисдикции, выбираемые для каждой машины: Тирана, Скопье, Амстердам и Дублин. Две в ЕС, две за его пределами — это покупает вам другой набор правовых рисков, а не побег от всех сразу. И это выбор в момент развёртывания, а не тикет в поддержку.
Мы держим и WireGuard-VPN, и опишем его честно. Он защищает трафик в пути и ваше видимое сетевое местоположение. Он не защищает содержимое сообщения, которое вы передали стороннему сервису. Это разные задачи, и инструменты им нужны разные.
Чтобы разместить у себя то, что вы предпочли бы не давать сканировать никому — свою почту, свой сервер Matrix или XMPP, своё файловое хранилище, — достаточно VPS за 5 €/мес. с полным KVM и root-доступом. Это не так удобно, как размещённая платформа. Зато это единственная схема, в которой на вопрос «кому разрешено это сканировать» ответ звучит «никому» — потому что ни у кого больше этого нет.
Это вернётся до 2028 года
Если Совет утвердит, возвращённый режим будет действовать до 2028 года — а значит, спор вернётся. Вернётся он в более спокойный новостной период, и решит его то, сколько людей придёт.
Пока же техническая часть не изменилась и сложной не стала. Шифрование защищает содержимое, юрисдикция защищает записи, а размещение у себя убирает посредника, которого вообще можно о чём-то попросить. Ничего нового здесь нет. Этот месяц — просто хороший повод проверить, на что из этого вы на самом деле опираетесь.
Источники
- Combating child sexual abuse: support for a more limited ePrivacy derogation, Европейский парламент, 9 июля 2026 года
- Child sexual abuse online: voluntary detection measures will not be extended, Европейский парламент, 26 марта 2026 года
- Europe revives law allowing big tech to scan for CSAM, The Record, 10 июля 2026 года