Chat Control: cos’è, come funziona e perché fa paura. Tutto quello che devi sapere.

Il 9 luglio il Parlamento europeo ha votato — per la terza volta — su una delle proposte legislative più controverse degli ultimi anni: la proroga della cosiddetta Chat Control 1.0, cioè la deroga temporanea alle norme europee sulla privacy che consente ad alcune piattaforme di scansionare volontariamente le comunicazioni degli utenti alla ricerca di materiale pedopornografico. La deroga era scaduta il 3 aprile senza rinnovo, per via di uno scontro durissimo tra Parlamento e Consiglio Ue. Stavolta, grazie a una procedura parlamentare raramente utilizzata — promossa dal Partito Popolare Europeo — e a una soglia di voto più alta per il rigetto (maggioranza assoluta, 361 voti, mai raggiunta), la proroga è passata. L’estensione dura fino al 3 aprile 2028.
Il Parlamento ha però approvato un emendamento importante: le comunicazioni protette da crittografia end-to-end — WhatsApp, Signal, Telegram nelle chat private — vengono escluse dall’ambito di applicazione. Ora il testo passa al Consiglio Ue, che ha tre mesi per approvarlo o respingerlo. Se lo respinge, si apre la procedura di conciliazione.
Fin qui i fatti. Ma per capire perché questa vicenda preoccupa così tanto, bisogna fare un passo indietro — e guardare al quadro completo.
Due dossier, non uno: la mappa del caos normativo
La confusione nasce dal fatto che si parla spesso di “Chat Control” come se fosse una sola cosa. In realtà sono due dossier distinti, a diversi stadi di avanzamento.
Chat Control 1.0 è la deroga temporanea al regolamento ePrivacy, introdotta nel 2021. Non obbliga nessuno a fare nulla: permette alle piattaforme che già scansionano volontariamente i contenuti di continuare a farlo, entro certi limiti. È una norma transitoria, nata per evitare un vuoto mentre si negozia la soluzione definitiva.
Chat Control 2.0 è il vero nodo. Si tratta del regolamento permanente contro gli abusi sessuali sui minori online (CSAM), proposto dalla Commissione europea nel maggio 2022. Questo non è ancora approvato — è ancora in negoziato tra Parlamento, Consiglio e Commissione — ma nella sua forma originaria prevedeva l’obbligo per tutte le piattaforme di monitorare ogni messaggio, audio, foto o video scambiato dagli utenti. Non su richiesta dell’autorità giudiziaria, non in casi specifici: automaticamente, su tutti.
Nel 2025 il testo è stato modificato: l’obbligo è diventato facoltà. Ma secondo i critici il risultato pratico non cambia: le piattaforme che non adotteranno sistemi di scansione rischiano di non riuscire a dimostrare di aver fatto abbastanza per ridurre i rischi, e di essere sanzionate. Un obbligo mascherato da libertà di scelta.
Come funziona tecnicamente: tre casi molto diversi
Per capire le preoccupazioni, bisogna capire come funzionano concretamente gli strumenti in gioco. Non sono tutti uguali, e il livello di invasività varia enormemente.
Caso 1 — Il materiale già noto. Se un’immagine è già catalogata come materiale di abuso sessuale su minori, il sistema può riconoscerla tramite una sorta di “impronta digitale” del file (hash). È il caso tecnicamente meno controverso: il sistema non deve “capire” il contenuto, solo confrontare un’impronta. Se c’è corrispondenza, segnala.
Caso 2 — Il materiale nuovo. Se l’immagine non è mai stata catalogata prima, il sistema deve utilizzare un classificatore automatico basato su intelligenza artificiale. L’algoritmo lavora per probabilità: valuta se un’immagine assomiglia a materiale illecito. Qui il margine di errore esiste ed è documentato. Un falso positivo significa che una foto innocua — un genitore che fotografa il figlio in spiaggia, un’immagine medica — viene segnalata alle autorità come sospetta.
Caso 3 — Il grooming. Per individuare tentativi di adescamento online, il sistema dovrebbe analizzare il contenuto e il contesto delle conversazioni: le parole usate, la sequenza dei messaggi, i pattern di comportamento. Questo non è confronto di file, è analisi semantica delle comunicazioni private. Cioè: qualcuno o qualcosa ti legge le chat e capisce cosa stai dicendo, prima di decidere se vada bene o no. Ed è qui che le preoccupazioni diventano più concrete e fondate.
Il problema della crittografia: backdoor di fatto
La crittografia end-to-end funziona così: il messaggio viene cifrato sul dispositivo del mittente e può essere decifrato solo sul dispositivo del destinatario. Il fornitore del servizio — WhatsApp, Signal, chiunque — non può leggerlo. Nemmeno volendo.
Questo è un problema strutturale per qualsiasi sistema di scansione dei contenuti. L’unica soluzione tecnica possibile è intervenire prima che il messaggio venga cifrato, cioè direttamente sul dispositivo dell’utente, mentre il testo viene scritto o la foto viene selezionata. Si chiama “client-side scanning” — scansione lato client — e in sostanza significa installare su ogni smartphone un sistema che legge i contenuti prima che partano.
L’emendamento approvato dal Parlamento il 9 luglio esclude le comunicazioni end-to-end dall’ambito di Chat Control 1.0. Ma tutti i commentatori concordano: è un emendamento che vale poco nella pratica (le piattaforme non possono comunque scansionare quei messaggi), e moltissimo politicamente, perché pone un paletto in vista di Chat Control 2.0, dove il problema si porrebbe eccome.
Il Comitato europeo per la protezione dei dati e il Garante europeo della protezione dei dati, nel loro parere congiunto, hanno usato parole nette: alcune previsioni della proposta rischiano di creare la base per una scansione “generalizzata e indiscriminata” di quasi tutte le comunicazioni elettroniche degli utenti europei. E hanno chiesto esplicitamente che la crittografia end-to-end non venga né indebolita né degradata.
Il precedente: oggi i minori, domani chi?
Qui si entra nel territorio che dovrebbe preoccupare chiunque, e non solo chi giustamente vuole combattere la pedopornografia.
Il problema del precedente giuridico è reale e documentato. Se si stabilisce che la tutela dei minori giustifica la sorveglianza preventiva e automatica delle comunicazioni private di 450 milioni di persone, lo stesso argomento può essere replicato per il terrorismo, per il traffico di droga, per l’evasione fiscale, per la corruzione. E, come sottolineano le organizzazioni per i diritti digitali come l’Electronic Frontier Foundation, anche per il dissenso politico.
Una volta costruita l’infrastruttura tecnica — i sistemi di scansione, le backdoor sui dispositivi, i canali di segnalazione — essa esiste indipendentemente dalla legge che la istituisce. Può essere ampliata, modificata, riutilizzata. Governi diversi, con priorità diverse, potrebbero usarla per sorvegliare attivisti, giornalisti, oppositori. Non è fantascienza: è la logica elementare di qualsiasi sistema di controllo.
C’è poi il rischio tecnico, spesso sottovalutato. Un sistema di client-side scanning installato su centinaia di milioni di dispositivi diventa automaticamente un bersaglio di enorme valore per attori ostili — stati stranieri, criminalità organizzata, chiunque voglia accedere a dati sensibili su scala industriale. Un’eventuale violazione di quel sistema non sarebbe una fuga di dati: sarebbe una catastrofe per la sicurezza nazionale.
Chat Control e le lobby: chi c’è dietro le pressioni per attivarlo
Il dossier Chat Control non è nato nel vuoto. Un’analisi del servizio studi del Parlamento europeo ha documentato attività di lobbying significative intorno alla proposta.
Una delle organizzazioni più attive è Thorn, fondata negli Stati Uniti nel 2012 da Ashton Kutcher e Demi Moore. Thorn sviluppa strumenti tecnologici per rilevare materiale di abuso sessuale su minori — in particolare il prodotto Safer, lanciato nel 2018, usato dalle piattaforme per la scansione dei contenuti. Il Parlamento europeo segnala partnership di Thorn con Google, Intel e Palantir. Thorn ha partecipato alla consultazione pubblica della Commissione chiedendo certezza giuridica per poter operare nel mercato europeo.
Non si tratta di ostacolare chi combatte la pedopornografia. Si tratta di notare che le stesse aziende che sviluppano e vendono gli strumenti di scansione hanno un interesse economico diretto nell’approvazione di leggi che rendono obbligatorio — o anche solo legale — l’uso di quegli strumenti. E che questo interesse si esercita attraverso canali di lobbying documentati nelle istituzioni europee.(a differenza delle istituzioni nazionali, a Bruxelles le lobby e le attività di pressione sono tracciate in appositi registri).
C’è un altro paradosso, segnalato da più parti: alcune delle big tech americane che si presentano come paladine della tutela dei minori in Europa hanno al contempo subìto condanne o cause legali negli Stati Uniti proprio per non aver protetto i minori sulle loro piattaforme. Meta, per citare il caso più recente, è stata condannata dal tribunale del New Mexico a 375 milioni di dollari per non aver tutelato i giovani dallo sfruttamento sessuale. In Europa la stessa Meta si candida a fare da guardiana.
Dove siamo adesso e cosa succederà
Il quadro attuale è questo. Chat Control 1.0 — la deroga temporanea — è stata prorogata fino al 3 aprile 2028, con l’esclusione delle comunicazioni end-to-end. Il Consiglio ha tre mesi per rispondere. Se non accetta gli emendamenti, si apre la conciliazione.
Chat Control 2.0 — il regolamento permanente — è ancora in negoziato. Il prossimo trilogo è previsto a settembre. Sotto la presidenza cipriota del primo semestre 2026 si sarebbe raggiunto un accordo “sulla maggior parte degli aspetti”, ma restano punti aperti.
L’Italia è l’unico Stato membro ufficialmente contrario al regolamento permanente. Sul fronte parlamentare europeo, le posizioni trasversali non mancano: Fratelli d’Italia, Lega e Verdi hanno tutti espresso contrarietà alla sorveglianza delle comunicazioni cifrate, per ragioni diverse ma convergenti sul punto della privacy.
La domanda che nessuno vuole fare
Tutti concordano sull’obiettivo: proteggere i bambini dagli abusi online è un imperativo morale e giuridico, non negoziabile. Il dibattito vero è un altro: questi strumenti funzionano davvero? E a quale prezzo?
Le autorità europee per la protezione dei dati hanno risposto con chiarezza: gli strumenti basati su intelligenza artificiale per rilevare materiale nuovo e adescamento sono probabilistici, cioè sbagliano. I falsi positivi non sono un’eccezione teorica: sono una certezza statistica applicata a centinaia di milioni di utenti. E ogni falso positivo significa una persona innocente segnalata alle autorità per conversazioni private.
Nessuna legge seria si valuta solo dalle intenzioni dichiarate. Si valuta dagli strumenti che usa, dai rischi che crea, dai precedenti che stabilisce. Su tutti e tre questi piani, Chat Control — nella sua versione più ambiziosa — crea più problemi di quanti dichiara di volerne risolvere.