ESCAPE CHAT CONTROL · escapechatcontrol.com STATO: DOCUMENTO VIVO · PUBBLICATO · ULTIMA VERIFICA

Comunicazioni interpersonali UE · Regolamento (UE) 2021/1232 · seconda lettura, 9 luglio 2026

314 eurodeputati hanno votato per bocciare Chat Control. È passata lo stesso.

Una maggioranza relativa del Parlamento europeo ha votato per respingere la scansione dei messaggi. Secondo le regole UE della seconda lettura non è bastato. Ecco cosa è cambiato davvero, quali app scelgono di scansionare i tuoi messaggi e come passare a servizi che si rifiutano di farlo — senza i miti che circolano.

Sezione — i fatti

Cosa è successo davvero, in 60 secondi

Due cose diverse vengono chiamate "Chat Control". Gran parte di ciò che si legge questa settimana le confonde.

Ciò che è passato il 9 luglio è il ripristino di "Chat Control 1.0" — uno schema volontario che consente ai fornitori di scansionare messaggi ed email alla ricerca di materiale pedopornografico noto. Google, Meta e Microsoft lo utilizzano da anni, su Gmail, Facebook Messenger, Instagram DM, Skype e Outlook. È decaduto nell’aprile 2026 dopo il rigetto del Parlamento; il Consiglio lo ha ripristinato, e il voto di rigetto di questa settimana è mancato di 47 voti. È destinato a restare in vigore fino al 3 aprile 2028.

Ciò che non è passato è "Chat Control 2.0" — la scansione obbligatoria lato client di tutti i messaggi, comprese le app cifrate, per cui Signal ha dichiarato che lascerebbe l’UE. Quel regolamento resta bloccato nei negoziati, di nuovo naufragati il 29 giugno. Tornerà in discussione a settembre 2026.

Il Parlamento ha anche fatto qualcosa che quasi nessuno ha riportato: ha approvato un emendamento (369 voti, superando la stessa soglia mancata dal rigetto) che esclude esplicitamente i servizi cifrati end-to-end dall’ambito dello schema ripristinato.

  • 26 MAR 2026

    Il Parlamento vota contro la proroga dello schema di scansione. Scade all’inizio di aprile.

  • 02 LUG 2026

    Il Consiglio dell’UE avvia il ripristino dello schema fino ad aprile 2028.

  • 07 LUG 2026

    Una procedura d’urgenza (articolo 170) passa con 331–304, imponendo un voto lampo nell’ultimo giorno di seduta prima della pausa estiva — la manovra che i critici definiscono il vero trucco procedurale.

  • 09 LUG 2026

    La mozione di rigetto ottiene 314 dei 361 voti richiesti. Lo schema sopravvive. L’emendamento di esclusione per i servizi E2EE passa con 369 voti.

  • SET 2026

    Riprendono i negoziati sulla versione obbligatoria — Chat Control 2.0. È la battaglia che deciderà se le app cifrate verranno scansionate.

Resta un passaggio procedurale: poiché il Parlamento ha emendato il testo, questo torna al Consiglio, che può accettare gli emendamenti oppure imporre un ulteriore negoziato. In entrambi i casi, il regime di scansione volontaria è già in corso.

Sezione — il tracker

Chi scansiona, e chi si rifiuta?

La scansione nell’ambito dello schema è volontaria — questi fornitori l’hanno scelta e l’hanno utilizzata per anni prima della decadenza di aprile. Gli stati riflettono lo storico di partecipazione di ciascun servizio e i suoi impegni pubblici — aggiornati man mano che cambiano.

ServizioStatoBase
GmailADERISCEUno dei servizi Google rientranti nell’ambito. Google ha dichiarato di effettuare l’hash-matching di immagini e video negli account UE nell’ambito dello schema, e afferma di non scansionare il testo per adescamento.
Instagram DMADERISCEMeta esegue il media-matching su immagini e video su Instagram Direct e Messenger, sulle "superfici che non sono cifrate end-to-end". Nel 2024 ha adottato provvedimenti su circa 1,5 milioni di contenuti multimediali nelle conversazioni UE.
SnapchatADERISCESnap ha firmato l’impegno di settore dell’aprile 2026 per continuare ad adottare "azioni volontarie" contro il CSAM sui suoi servizi di comunicazione interpersonale. Non ha mai presentato un rapporto di trasparenza nell’ambito dello schema. Nessuna cifratura end-to-end per il testo.
Skype / OutlookADERISCEMicrosoft ha invocato la deroga e indica Skype, Outlook, GroupMe e Teams come i propri servizi rientranti nell’ambito. Crea firme digitali di immagini e video. Xbox non è tra questi.
iCloud MailSCANSIONAApple ha confermato nel 2021 di scansionare gli allegati in entrata e in uscita di iCloud Mail alla ricerca di CSAM, pratica in atto dal 2019. La posta non è cifrata. Apple non ha mai presentato rapporti nell’ambito dello schema — si tratta di una sua politica autonoma, non della UE.
Facebook MessengerMISTOLe chat personali sono cifrate E2EE di default dalla fine del 2023, e Meta scansiona solo le superfici che non sono cifrate end-to-end. Fino al 2024 ha continuato a segnalare media-matching nelle conversazioni Messenger.
TelegramNON E2EE DI DEFAULTLe chat predefinite — inclusi tutti i gruppi e i canali — sono cifrate verso i server di Telegram, non end-to-end, quindi l’esclusione del 9 luglio non le riguarda. Telegram non è mai comparsa tra i fornitori che segnalano l’uso dello schema. Le Chat Segrete sono cifrate end-to-end in modo autentico, ma sono opzionali e solo uno-a-uno.
WhatsAppESENTE — E2EECifrata end-to-end; coperta dall’esclusione del 9 luglio. Meta ha avvertito che non potrebbe mantenere una cifratura significativa sotto un obbligo di scansione.
iMessageESENTE — E2EECifrata E2EE in transito; da notare che i backup iCloud senza Protezione Avanzata dei Dati indeboliscono questa garanzia.
SignalUSCIREBBE DALL’UELa presidente Meredith Whittaker: Signal lascerebbe il mercato UE piuttosto che indebolire la cifratura. Posizione ribadita nel corso del 2026.
ThreemaRESISTEREBBESvizzera; definisce i piani incompatibili con i propri principi, con "tutte le opzioni" al vaglio.
Tuta MailFA CAUSA ALL’UETedesca, E2EE; sta preparando pubblicamente un’azione legale contro Chat Control.
Proton MailSI OPPONESvizzera, E2EE, in campagna contraria; nessun impegno di uscita riscontrato.
SimpleX ChatNESSUN IDENTIFICATIVONessun numero di telefono, nessun nome utente, nessun ID utente — nessun account che colleghi i messaggi a te.

Ogni riga verificata il 2026-07-10 rispetto alle fonti sottostanti. Se uno stato cambia → gli iscritti ricevono un’email.

Sezione — la parte onesta

Cosa funziona, e cosa è teatrino

La scansione lato client è codice all’interno dell’app stessa del fornitore, eseguito prima che il tuo messaggio venga cifrato. Qualsiasi cosa modifichi solo ciò che accade al tuo traffico dopo che ha lasciato l’app non può aiutare, per costruzione. Metà dei consigli che circolano non supera questo test.

MisuraVerdettoPerché
Abbandona i servizi che aderiscono alla scansioneFUNZIONAI servizi che hanno aderito hanno scansionato i contenuti per anni nell’ambito di questo schema. Abbandonarli è il singolo passo più importante.
SignalFUNZIONACifratura E2EE reale, nessuna partecipazione alla scansione, e un impegno pubblico credibile a uscire piuttosto che adeguarsi.
SimpleX ChatFUNZIONAL’architettura più solida: nessun identificativo di alcun tipo, quindi individuare singoli utenti è tecnicamente molto più difficile.
TelegramPARZIALENon partecipa alla scansione, quindi rappresenta un vero passo avanti rispetto a Gmail o Instagram DM. Ma le chat predefinite non sono cifrate end-to-end: Telegram detiene le chiavi e conserva i messaggi, quindi l’esclusione del 9 luglio non le protegge. Solo le Chat Segrete ne beneficiano, e sono opzionali e solo uno-a-uno.
Proton Mail / TutaPARZIALEUn vero miglioramento rispetto alla posta scansionata di oggi. La tenuta nel tempo si basa sulla loro dichiarata volontà di battersi, non su un’esenzione legale.
Threema / SessionPARZIALELa sede svizzera aiuta sul piano dell’applicabilità; la legge UE è scritta per raggiungere qualsiasi servizio "offerto agli utenti UE".
Matrix / XMPP autogestitiPARZIALEI server personali e non commerciali plausibilmente restano fuori dalle regole — plausibilmente. Non testato. I metadati continuano comunque a trapelare tra i server.
VPNTEATRINOLa scansione avviene sul tuo dispositivo prima della cifratura. Una VPN non vede mai il contenuto scansionato. Utile per altre cose; inutile per questo.
TorTEATRINOStesso problema di livello. L’anonimato di rete non rimuove il codice di scansione da un’app.
Installare le app tramite sideloadingTEATRINOGli obblighi vincolano il fornitore, non lo store. Un WhatsApp installato tramite sideloading è lo stesso identico codice.
GrapheneOS / Android de-GooglizzatoMINACCIA DIVERSARealmente utile contro la telemetria a livello di sistema operativo. Non rimuove il codice di scansione da un’app conforme allo schema. Fallo per il motivo giusto.

Sezione — la scala di fuga

Cinque passi, dal più semplice

  1. Smetti di alimentare i servizi che aderiscono

    Minuti · gratis

    Sposta le conversazioni private su Signal e la posta privata su Proton o Tuta. Gmail, Instagram DM e Snapchat hanno partecipato alla scansione dei contenuti per anni — questo passo conta a prescindere da qualsiasi voto futuro.

  2. Porta con te le persone con cui parli

    Un pomeriggio · gratis

    Una messaggeria cifrata che usi da solo è inutile. Sposta le tue tre chat di gruppo più importanti. Per tutto ciò che è davvero sensibile, usa SimpleX — nessun numero di telefono, nessun nome utente, nessun account collegato a te.

  3. Riduci la sorveglianza che porti già con te

    Un weekend · un Pixel supportato

    GrapheneOS rimuove il livello di telemetria di Google. Sii lucido: questo non sconfigge la scansione dentro le app — rimuove un livello più ampio e già attivo che sta sotto.

  4. Applica disciplina sui metadati

    Continuo · gratis

    Con chi parli e quando trapela anche dalle app cifrate. Separa le identità per contesto. Verifica di persona i numeri di sicurezza per chiunque sia sensibile. Considera l’accesso a qualsiasi app gestita centralmente come revocabile.

  5. Gestisci la tua infrastruttura

    Settimane · competenze da sysadmin

    Un server Matrix o XMPP autogestito per una piccola cerchia fidata è l’unico gradino che non si basa sulla promessa di resistenza di un’azienda. Diventi tu stesso il fornitore — plausibilmente fuori dall’ambito commerciale delle regole, anche se questa interpretazione non è mai stata testata.

Sezione — settembre

La vera battaglia si gioca a settembre.

Chat Control 2.0 — la versione obbligatoria, quella che riguarda anche le app cifrate — torna al negoziato a settembre 2026. Un’email quando qualcosa si muove, e quando lo stato di un’app nel tracker cambia. Nient’altro, mai.

Sezione — le prove

Fonti

Ogni affermazione qui sopra è riconducibile a una di queste fonti. Se trovi un errore, segnalacelo e verrà corretto con una voce nel changelog.

  1. Consiglio dell’UE — comunicato stampa, 2 luglio 2026
  2. Commissione europea — COM(2025) 740 final, attuazione del Regolamento (UE) 2021/1232: "Google, LinkedIn, Meta, Microsoft e Yubo hanno presentato rapporti."
  3. Commissione europea — COM(2023) 797 final: "Google, LinkedIn, Meta, Microsoft e X (ex Twitter) hanno presentato rapporti per il 2021 e il 2022."
  4. Google Ireland — rapporto di trasparenza ai sensi del Regolamento (UE) 2021/1232 (Google Chat, Hangouts e Gmail; hash-matching; nessuna scansione del testo per adescamento)
  5. Microsoft — rapporti di trasparenza per giurisdizione: servizi rientranti nell’ambito del regolamento provvisorio UE sul CSAM (Skype, Outlook, GroupMe, Teams)
  6. Meta Ireland — rapporto sulla deroga UE per il CSAM: media-matching "su Messenger e Instagram Direct nelle superfici che non sono cifrate end-to-end", circa 1,5 milioni di contenuti processati nelle conversazioni UE nel 2024
  7. Google, Meta, Microsoft e Snap — dichiarazione congiunta dell’aprile 2026 con l’impegno a proseguire il rilevamento volontario
  8. 9to5Mac — Apple conferma di scansionare gli allegati di iCloud Mail alla ricerca di CSAM dal 2019
  9. The Register — cronaca del voto, 9 luglio 2026
  10. Euronews — l’emendamento di esclusione per i servizi E2EE
  11. netzpolitik.org — la manovra della procedura d’urgenza
  12. Greens/EFA — voto d’urgenza ai sensi dell’articolo 170, 7 luglio 2026
  13. Patrick Breyer — dossier su Chat Control
  14. EFF — contesto sul rigetto dell’aprile 2026
  15. The Record — l’avvertimento di Signal sull’uscita dall’UE
  16. Threema — posizione pubblica
  17. TechRadar — l’azione legale prevista da Tuta
  18. FAQ di Telegram — le Cloud Chat (private e di gruppo) usano cifratura client-server; solo le Chat Segrete sono cifrate end-to-end
  19. Documentazione del protocollo Telegram — "le Chat Segrete sono chat uno-a-uno" e sono specifiche per dispositivo
  20. fightchatcontrol.eu — contatta il tuo eurodeputato (attivismo)
  21. EDRi — coalizione Stop Scanning Me