Comunicações interpessoais da UE · Regulamento (UE) 2021/1232 · segunda leitura, 9 de julho de 2026
314 eurodeputados votaram para travar o Chat Control. Ainda assim, foi aprovado.
Uma pluralidade do Parlamento Europeu votou para rejeitar a análise de mensagens. Segundo as regras da segunda leitura da UE, isso não foi suficiente. Eis o que realmente mudou, que aplicações optam por analisar as suas mensagens e como mudar para serviços que recusam — sem os mitos que andam a circular.
A rejeição exigia maioria absoluta dos 720 membros. A moção falhou por uma margem de 47 votos. As ausências contaram a favor da lei.
Secção — os factos
O que realmente aconteceu, em 60 segundos
Duas coisas diferentes são chamadas de "Chat Control." A maior parte do que se lê esta semana confunde-as.
O que foi aprovado a 9 de julho é a revitalização do "Chat Control 1.0" — um regime voluntário que permite aos prestadores de serviços analisar mensagens e correio eletrónico em busca de material conhecido de abuso sexual de crianças. A Google, a Meta e a Microsoft utilizam-no há anos, no Gmail, Facebook Messenger, Instagram DM, Skype e Outlook. Caducou em abril de 2026, depois de o Parlamento o ter rejeitado; o Conselho reintroduziu-o, e a votação de rejeição desta semana ficou a 47 votos de distância. Está encaminhado para vigorar até 3 de abril de 2028.
O que não foi aprovado é o "Chat Control 2.0" — a análise obrigatória do lado do cliente de todas as mensagens, incluindo em aplicações encriptadas, que o Signal já disse que o levaria a abandonar a UE. Esse regulamento continua bloqueado em negociações, que voltaram a colapsar a 29 de junho. Regressa em setembro de 2026.
O Parlamento também fez algo que quase ninguém noticiou: aprovou uma alteração (369 votos, ultrapassando o mesmo limiar que a rejeição não alcançou) excluindo explicitamente os serviços com encriptação de ponta a ponta do âmbito do regime reativado.
- 26 MAR 2026
O Parlamento vota contra a prorrogação do regime de análise. Este expira no início de abril.
- 02 JUL 2026
O Conselho da UE avança para o reintroduzir até abril de 2028.
- 07 JUL 2026
Um procedimento de urgência (Artigo 170.º) é aprovado por 331–304, forçando uma votação relâmpago no último dia de sessão antes do recesso de verão — a manobra que os críticos apontam como o verdadeiro truque processual.
- 09 JUL 2026
A moção de rejeição obtém 314 dos 361 votos necessários. O regime sobrevive. A alteração de exclusão para serviços E2EE é aprovada com 369 votos.
- SET 2026
As negociações sobre a versão obrigatória — o Chat Control 2.0 — são retomadas. Esta é a batalha que decide se as aplicações encriptadas serão ou não analisadas.
Resta um passo processual: como o Parlamento alterou o texto, este regressa ao Conselho, que pode aceitar as alterações ou forçar mais negociações. De qualquer forma, o regime de análise voluntária está em vigor.
Secção — o rastreador
Quem analisa, e quem recusa?
A análise ao abrigo do regime é voluntária — estes prestadores optaram por ela, e utilizaram-na durante anos antes da caducidade de abril. Os estados refletem o historial de participação de cada serviço e os seus compromissos públicos — atualizados à medida que mudam.
| Serviço | Estado | Fundamento |
|---|---|---|
| Gmail | PARTICIPA | Um dos serviços da Google abrangidos. A Google reportou a comparação de hashes de imagens e vídeo em contas na UE ao abrigo do regime, e afirma não analisar texto para aliciamento. |
| Instagram DM | PARTICIPA | A Meta executa correspondência de conteúdos multimédia em imagens e vídeo no Instagram Direct e no Messenger, em "superfícies que não têm encriptação de ponta a ponta". Atuou sobre cerca de 1,5 milhões de itens multimédia em conversas na UE em 2024. |
| Snapchat | PARTICIPA | A Snap assinou o compromisso setorial de abril de 2026 para continuar a tomar "medidas voluntárias" contra material de abuso sexual de crianças nos seus serviços de comunicações interpessoais. Nunca apresentou um relatório de transparência ao abrigo do regime. Sem encriptação de ponta a ponta para texto. |
| Skype / Outlook | PARTICIPA | A Microsoft invocou a derrogação e identifica o Skype, o Outlook, o GroupMe e o Teams como os seus serviços abrangidos. Cria assinaturas digitais de imagens e vídeo. O Xbox não está entre eles. |
| iCloud Mail | ANALISA | A Apple confirmou em 2021 que analisa os anexos de correio recebido e enviado no iCloud Mail em busca de material de abuso sexual de crianças, e fá-lo desde 2019. O correio não é encriptado. A Apple nunca reportou ao abrigo do regime — trata-se de uma política própria, não da UE. |
| Facebook Messenger | MISTO | As conversas pessoais têm encriptação de ponta a ponta por defeito desde o final de 2023, e a Meta só analisa superfícies sem essa encriptação. Continuou a reportar correspondência de conteúdos multimédia em conversas do Messenger ao longo de 2024. |
| Telegram | SEM E2EE POR DEFEITO | As conversas por defeito — incluindo todos os grupos e canais — são encriptadas até aos servidores do Telegram, não de ponta a ponta, pelo que a exclusão de 9 de julho não as abrange. O Telegram nunca constou entre os prestadores que reportam a utilização do regime. Os Chats Secretos têm encriptação de ponta a ponta genuína, mas são opcionais e apenas entre duas pessoas. |
| ISENTO — E2EE | Encriptado de ponta a ponta; abrangido pela exclusão de 9 de julho. A Meta avisou que não consegue manter uma encriptação significativa sob um mandato de análise. | |
| iMessage | ISENTO — E2EE | E2EE em trânsito; note-se que as cópias de segurança no iCloud sem Proteção Avançada de Dados enfraquecem esta proteção. |
| Signal | SAIRIA DA UE | Presidente Meredith Whittaker: o Signal abandona o mercado da UE antes de enfraquecer a encriptação. Reafirmado ao longo de 2026. |
| Threema | RESISTIRIA | Suíça; classifica os planos como incompatíveis com as suas convicções, com "todas as opções" a serem consideradas. |
| Tuta Mail | A PROCESSAR A UE | Alemã, E2EE; a preparar publicamente uma ação judicial contra o Chat Control. |
| Proton Mail | OPÕE-SE | Suíça, E2EE, faz campanha contra; não foi encontrado nenhum compromisso de saída. |
| SimpleX Chat | SEM IDENTIFICADORES | Sem número de telefone, sem nome de utilizador, sem identificadores de utilizador — nenhuma conta que ligue as mensagens a si. |
Todas as linhas verificadas em 2026-07-10 face às fontes abaixo. Quando um estado muda → os subscritores recebem um email.
Secção — a parte honesta
O que funciona, e o que é teatro
A análise do lado do cliente é código dentro da própria aplicação do prestador, que corre antes de a sua mensagem ser encriptada. Tudo o que só altera o que acontece ao seu tráfego depois de sair da aplicação, por construção, não ajuda. Metade dos conselhos que andam a circular falha este teste.
| Medida | Veredicto | Porquê |
|---|---|---|
| Abandonar os serviços que participam | FUNCIONA | Os serviços que aderiram analisaram conteúdos durante anos ao abrigo deste regime. Sair deles é o passo isolado mais importante. |
| Signal | FUNCIONA | E2EE real, sem participação na análise, e um compromisso público credível de sair em vez de cumprir. |
| SimpleX Chat | FUNCIONA | A arquitetura mais robusta: sem identificadores de qualquer tipo, o que torna tecnicamente muito mais difícil visar utilizadores individuais. |
| Telegram | PARCIAL | Não participa na análise, pelo que representa um avanço real face ao Gmail ou ao Instagram DM. Mas as conversas por defeito não têm encriptação de ponta a ponta: o Telegram detém as chaves e armazena as mensagens, pelo que a exclusão de 9 de julho não as protege. Só os Chats Secretos são abrangidos, e estes são opcionais e apenas entre duas pessoas. |
| Proton Mail / Tuta | PARCIAL | Uma melhoria real face ao correio analisado atual. A garantia futura assenta na vontade declarada de lutar, não numa isenção legal. |
| Threema / Session | PARCIAL | Ter sede na Suíça ajuda em termos de aplicação da lei; a legislação da UE está redigida para abranger qualquer serviço "oferecido a utilizadores da UE." |
| Matrix / XMPP autoalojado | PARCIAL | Servidores pessoais e não comerciais plausivelmente ficam fora do âmbito das regras — plausivelmente. Não testado. Os metadados continuam a vazar entre servidores. |
| VPNs | TEATRO | A análise ocorre no seu dispositivo antes da encriptação. Uma VPN nunca vê o conteúdo a ser analisado. Útil para outras coisas; inútil para isto. |
| Tor | TEATRO | O mesmo problema de camada. O anonimato de rede não remove o código de análise de uma aplicação. |
| Instalar aplicações por sideloading | TEATRO | As ordens vinculam o prestador, não a loja de aplicações. Um WhatsApp instalado por sideloading é o mesmo código. |
| GrapheneOS / Android sem Google | OUTRA AMEAÇA | Genuinamente valioso contra a telemetria ao nível do sistema operativo. Não remove o código de análise de uma aplicação em conformidade. Faça-o pela razão certa. |
Secção — a escada de fuga
Cinco passos, do mais fácil ao mais difícil
Deixe de alimentar os serviços que participam
Minutos · grátis
Mude as suas conversas privadas para o Signal e o seu correio privado para o Proton ou o Tuta. O Gmail, o Instagram DM e o Snapchat participaram na análise de conteúdos durante anos — este passo importa independentemente de qualquer votação futura.
Leve consigo as pessoas com quem fala
Uma tarde · grátis
Uma aplicação de mensagens encriptada que só você utiliza é inútil. Mude as suas três conversas de grupo mais importantes. Para tudo o que for genuinamente sensível, use o SimpleX — sem número de telefone, sem nome de utilizador, sem conta ligada a si.
Reduza a vigilância que já transporta consigo
Um fim de semana · um Pixel compatível
O GrapheneOS remove a camada de telemetria da Google. Seja realista: isto não neutraliza a análise dentro das aplicações — remove uma camada maior, já ativa, por baixo dela.
Pratique disciplina de metadados
Contínuo · grátis
Com quem fala e quando é algo que vaza mesmo a partir de aplicações encriptadas. Separe identidades por contexto. Verifique presencialmente os números de segurança para contactos sensíveis. Trate o acesso a qualquer aplicação de gestão centralizada como algo revogável.
Corra a sua própria infraestrutura
Semanas · conhecimentos de administração de sistemas
Um servidor Matrix ou XMPP autoalojado para um pequeno círculo de confiança é o único degrau que não depende da promessa de resistência de uma empresa. Você torna-se o prestador de serviço — plausivelmente fora do âmbito comercial das regras, embora essa interpretação ainda não tenha sido testada.
Secção — setembro
A verdadeira batalha é em setembro.
O Chat Control 2.0 — a versão obrigatória, a que atinge as aplicações encriptadas — regressa à mesa de negociações em setembro de 2026. Um email quando isso avançar, e quando o estado de qualquer aplicação no rastreador mudar. Mais nada, nunca.
Secção — comprovativos
Fontes
Cada afirmação acima remete para uma destas fontes. Se encontrar um erro, diga-nos e será corrigido com uma entrada no registo de alterações.
- Conselho da UE — comunicado de imprensa, 2 de julho de 2026
- Comissão Europeia — COM(2025) 740 final, aplicação do Regulamento (UE) 2021/1232: "Google, LinkedIn, Meta, Microsoft e Yubo apresentaram relatórios."
- Comissão Europeia — COM(2023) 797 final: "Google, LinkedIn, Meta, Microsoft e X (antigo Twitter) apresentaram relatórios relativos a 2021 e 2022."
- Google Ireland — relatório de transparência ao abrigo do Regulamento (UE) 2021/1232 (Google Chat, Hangouts e Gmail; comparação de hashes; sem análise de texto para aliciamento)
- Microsoft — relatórios de transparência jurisdicionais: serviços abrangidos pelo regulamento provisório da UE sobre material de abuso sexual de crianças (Skype, Outlook, GroupMe, Teams)
- Meta Ireland — relatório de derrogação da UE sobre material de abuso sexual de crianças: correspondência de conteúdos multimédia "no Messenger e no Instagram Direct, em superfícies que não têm encriptação de ponta a ponta", com cerca de 1,5 milhões de itens acionados em conversas na UE em 2024
- Google, Meta, Microsoft e Snap — declaração conjunta de abril de 2026 comprometendo-se a continuar a deteção voluntária
- 9to5Mac — a Apple confirma que analisa anexos do iCloud Mail em busca de material de abuso sexual de crianças desde 2019
- The Register — relato da votação, 9 de julho de 2026
- Euronews — a alteração de exclusão para serviços E2EE
- netzpolitik.org — a manobra do procedimento de urgência
- Greens/EFA — votação de urgência ao abrigo do Artigo 170.º, 7 de julho de 2026
- Patrick Breyer — dossiê sobre o Chat Control
- EFF — contexto sobre a rejeição de abril de 2026
- The Record — o aviso do Signal sobre a saída da UE
- Threema — posição pública
- TechRadar — a ação judicial planeada pela Tuta
- FAQ do Telegram — os Chats na Nuvem (privados e de grupo) usam encriptação cliente-servidor; só os Chats Secretos têm encriptação de ponta a ponta
- Documentação do protocolo do Telegram — "os Chats Secretos são conversas entre duas pessoas" e são específicos de cada dispositivo
- fightchatcontrol.eu — contacte o seu eurodeputado (ação cívica)
- EDRi — coligação Stop Scanning Me