ESCAPE CHAT CONTROL · escapechatcontrol.com ESTADO: DOCUMENTO VIVO · PUBLICADO · ÚLTIMA VERIFICAÇÃO

Comunicações interpessoais da UE · Regulamento (UE) 2021/1232 · segunda leitura, 9 de julho de 2026

314 eurodeputados votaram para travar o Chat Control. Ainda assim, foi aprovado.

Uma pluralidade do Parlamento Europeu votou para rejeitar a análise de mensagens. Segundo as regras da segunda leitura da UE, isso não foi suficiente. Eis o que realmente mudou, que aplicações optam por analisar as suas mensagens e como mudar para serviços que recusam — sem os mitos que andam a circular.

Secção — os factos

O que realmente aconteceu, em 60 segundos

Duas coisas diferentes são chamadas de "Chat Control." A maior parte do que se lê esta semana confunde-as.

O que foi aprovado a 9 de julho é a revitalização do "Chat Control 1.0" — um regime voluntário que permite aos prestadores de serviços analisar mensagens e correio eletrónico em busca de material conhecido de abuso sexual de crianças. A Google, a Meta e a Microsoft utilizam-no há anos, no Gmail, Facebook Messenger, Instagram DM, Skype e Outlook. Caducou em abril de 2026, depois de o Parlamento o ter rejeitado; o Conselho reintroduziu-o, e a votação de rejeição desta semana ficou a 47 votos de distância. Está encaminhado para vigorar até 3 de abril de 2028.

O que não foi aprovado é o "Chat Control 2.0" — a análise obrigatória do lado do cliente de todas as mensagens, incluindo em aplicações encriptadas, que o Signal já disse que o levaria a abandonar a UE. Esse regulamento continua bloqueado em negociações, que voltaram a colapsar a 29 de junho. Regressa em setembro de 2026.

O Parlamento também fez algo que quase ninguém noticiou: aprovou uma alteração (369 votos, ultrapassando o mesmo limiar que a rejeição não alcançou) excluindo explicitamente os serviços com encriptação de ponta a ponta do âmbito do regime reativado.

  • 26 MAR 2026

    O Parlamento vota contra a prorrogação do regime de análise. Este expira no início de abril.

  • 02 JUL 2026

    O Conselho da UE avança para o reintroduzir até abril de 2028.

  • 07 JUL 2026

    Um procedimento de urgência (Artigo 170.º) é aprovado por 331–304, forçando uma votação relâmpago no último dia de sessão antes do recesso de verão — a manobra que os críticos apontam como o verdadeiro truque processual.

  • 09 JUL 2026

    A moção de rejeição obtém 314 dos 361 votos necessários. O regime sobrevive. A alteração de exclusão para serviços E2EE é aprovada com 369 votos.

  • SET 2026

    As negociações sobre a versão obrigatória — o Chat Control 2.0 — são retomadas. Esta é a batalha que decide se as aplicações encriptadas serão ou não analisadas.

Resta um passo processual: como o Parlamento alterou o texto, este regressa ao Conselho, que pode aceitar as alterações ou forçar mais negociações. De qualquer forma, o regime de análise voluntária está em vigor.

Secção — o rastreador

Quem analisa, e quem recusa?

A análise ao abrigo do regime é voluntária — estes prestadores optaram por ela, e utilizaram-na durante anos antes da caducidade de abril. Os estados refletem o historial de participação de cada serviço e os seus compromissos públicos — atualizados à medida que mudam.

ServiçoEstadoFundamento
GmailPARTICIPAUm dos serviços da Google abrangidos. A Google reportou a comparação de hashes de imagens e vídeo em contas na UE ao abrigo do regime, e afirma não analisar texto para aliciamento.
Instagram DMPARTICIPAA Meta executa correspondência de conteúdos multimédia em imagens e vídeo no Instagram Direct e no Messenger, em "superfícies que não têm encriptação de ponta a ponta". Atuou sobre cerca de 1,5 milhões de itens multimédia em conversas na UE em 2024.
SnapchatPARTICIPAA Snap assinou o compromisso setorial de abril de 2026 para continuar a tomar "medidas voluntárias" contra material de abuso sexual de crianças nos seus serviços de comunicações interpessoais. Nunca apresentou um relatório de transparência ao abrigo do regime. Sem encriptação de ponta a ponta para texto.
Skype / OutlookPARTICIPAA Microsoft invocou a derrogação e identifica o Skype, o Outlook, o GroupMe e o Teams como os seus serviços abrangidos. Cria assinaturas digitais de imagens e vídeo. O Xbox não está entre eles.
iCloud MailANALISAA Apple confirmou em 2021 que analisa os anexos de correio recebido e enviado no iCloud Mail em busca de material de abuso sexual de crianças, e fá-lo desde 2019. O correio não é encriptado. A Apple nunca reportou ao abrigo do regime — trata-se de uma política própria, não da UE.
Facebook MessengerMISTOAs conversas pessoais têm encriptação de ponta a ponta por defeito desde o final de 2023, e a Meta só analisa superfícies sem essa encriptação. Continuou a reportar correspondência de conteúdos multimédia em conversas do Messenger ao longo de 2024.
TelegramSEM E2EE POR DEFEITOAs conversas por defeito — incluindo todos os grupos e canais — são encriptadas até aos servidores do Telegram, não de ponta a ponta, pelo que a exclusão de 9 de julho não as abrange. O Telegram nunca constou entre os prestadores que reportam a utilização do regime. Os Chats Secretos têm encriptação de ponta a ponta genuína, mas são opcionais e apenas entre duas pessoas.
WhatsAppISENTO — E2EEEncriptado de ponta a ponta; abrangido pela exclusão de 9 de julho. A Meta avisou que não consegue manter uma encriptação significativa sob um mandato de análise.
iMessageISENTO — E2EEE2EE em trânsito; note-se que as cópias de segurança no iCloud sem Proteção Avançada de Dados enfraquecem esta proteção.
SignalSAIRIA DA UEPresidente Meredith Whittaker: o Signal abandona o mercado da UE antes de enfraquecer a encriptação. Reafirmado ao longo de 2026.
ThreemaRESISTIRIASuíça; classifica os planos como incompatíveis com as suas convicções, com "todas as opções" a serem consideradas.
Tuta MailA PROCESSAR A UEAlemã, E2EE; a preparar publicamente uma ação judicial contra o Chat Control.
Proton MailOPÕE-SESuíça, E2EE, faz campanha contra; não foi encontrado nenhum compromisso de saída.
SimpleX ChatSEM IDENTIFICADORESSem número de telefone, sem nome de utilizador, sem identificadores de utilizador — nenhuma conta que ligue as mensagens a si.

Todas as linhas verificadas em 2026-07-10 face às fontes abaixo. Quando um estado muda → os subscritores recebem um email.

Secção — a parte honesta

O que funciona, e o que é teatro

A análise do lado do cliente é código dentro da própria aplicação do prestador, que corre antes de a sua mensagem ser encriptada. Tudo o que só altera o que acontece ao seu tráfego depois de sair da aplicação, por construção, não ajuda. Metade dos conselhos que andam a circular falha este teste.

MedidaVeredictoPorquê
Abandonar os serviços que participamFUNCIONAOs serviços que aderiram analisaram conteúdos durante anos ao abrigo deste regime. Sair deles é o passo isolado mais importante.
SignalFUNCIONAE2EE real, sem participação na análise, e um compromisso público credível de sair em vez de cumprir.
SimpleX ChatFUNCIONAA arquitetura mais robusta: sem identificadores de qualquer tipo, o que torna tecnicamente muito mais difícil visar utilizadores individuais.
TelegramPARCIALNão participa na análise, pelo que representa um avanço real face ao Gmail ou ao Instagram DM. Mas as conversas por defeito não têm encriptação de ponta a ponta: o Telegram detém as chaves e armazena as mensagens, pelo que a exclusão de 9 de julho não as protege. Só os Chats Secretos são abrangidos, e estes são opcionais e apenas entre duas pessoas.
Proton Mail / TutaPARCIALUma melhoria real face ao correio analisado atual. A garantia futura assenta na vontade declarada de lutar, não numa isenção legal.
Threema / SessionPARCIALTer sede na Suíça ajuda em termos de aplicação da lei; a legislação da UE está redigida para abranger qualquer serviço "oferecido a utilizadores da UE."
Matrix / XMPP autoalojadoPARCIALServidores pessoais e não comerciais plausivelmente ficam fora do âmbito das regras — plausivelmente. Não testado. Os metadados continuam a vazar entre servidores.
VPNsTEATROA análise ocorre no seu dispositivo antes da encriptação. Uma VPN nunca vê o conteúdo a ser analisado. Útil para outras coisas; inútil para isto.
TorTEATROO mesmo problema de camada. O anonimato de rede não remove o código de análise de uma aplicação.
Instalar aplicações por sideloadingTEATROAs ordens vinculam o prestador, não a loja de aplicações. Um WhatsApp instalado por sideloading é o mesmo código.
GrapheneOS / Android sem GoogleOUTRA AMEAÇAGenuinamente valioso contra a telemetria ao nível do sistema operativo. Não remove o código de análise de uma aplicação em conformidade. Faça-o pela razão certa.

Secção — a escada de fuga

Cinco passos, do mais fácil ao mais difícil

  1. Deixe de alimentar os serviços que participam

    Minutos · grátis

    Mude as suas conversas privadas para o Signal e o seu correio privado para o Proton ou o Tuta. O Gmail, o Instagram DM e o Snapchat participaram na análise de conteúdos durante anos — este passo importa independentemente de qualquer votação futura.

  2. Leve consigo as pessoas com quem fala

    Uma tarde · grátis

    Uma aplicação de mensagens encriptada que só você utiliza é inútil. Mude as suas três conversas de grupo mais importantes. Para tudo o que for genuinamente sensível, use o SimpleX — sem número de telefone, sem nome de utilizador, sem conta ligada a si.

  3. Reduza a vigilância que já transporta consigo

    Um fim de semana · um Pixel compatível

    O GrapheneOS remove a camada de telemetria da Google. Seja realista: isto não neutraliza a análise dentro das aplicações — remove uma camada maior, já ativa, por baixo dela.

  4. Pratique disciplina de metadados

    Contínuo · grátis

    Com quem fala e quando é algo que vaza mesmo a partir de aplicações encriptadas. Separe identidades por contexto. Verifique presencialmente os números de segurança para contactos sensíveis. Trate o acesso a qualquer aplicação de gestão centralizada como algo revogável.

  5. Corra a sua própria infraestrutura

    Semanas · conhecimentos de administração de sistemas

    Um servidor Matrix ou XMPP autoalojado para um pequeno círculo de confiança é o único degrau que não depende da promessa de resistência de uma empresa. Você torna-se o prestador de serviço — plausivelmente fora do âmbito comercial das regras, embora essa interpretação ainda não tenha sido testada.

Secção — setembro

A verdadeira batalha é em setembro.

O Chat Control 2.0 — a versão obrigatória, a que atinge as aplicações encriptadas — regressa à mesa de negociações em setembro de 2026. Um email quando isso avançar, e quando o estado de qualquer aplicação no rastreador mudar. Mais nada, nunca.

Secção — comprovativos

Fontes

Cada afirmação acima remete para uma destas fontes. Se encontrar um erro, diga-nos e será corrigido com uma entrada no registo de alterações.

  1. Conselho da UE — comunicado de imprensa, 2 de julho de 2026
  2. Comissão Europeia — COM(2025) 740 final, aplicação do Regulamento (UE) 2021/1232: "Google, LinkedIn, Meta, Microsoft e Yubo apresentaram relatórios."
  3. Comissão Europeia — COM(2023) 797 final: "Google, LinkedIn, Meta, Microsoft e X (antigo Twitter) apresentaram relatórios relativos a 2021 e 2022."
  4. Google Ireland — relatório de transparência ao abrigo do Regulamento (UE) 2021/1232 (Google Chat, Hangouts e Gmail; comparação de hashes; sem análise de texto para aliciamento)
  5. Microsoft — relatórios de transparência jurisdicionais: serviços abrangidos pelo regulamento provisório da UE sobre material de abuso sexual de crianças (Skype, Outlook, GroupMe, Teams)
  6. Meta Ireland — relatório de derrogação da UE sobre material de abuso sexual de crianças: correspondência de conteúdos multimédia "no Messenger e no Instagram Direct, em superfícies que não têm encriptação de ponta a ponta", com cerca de 1,5 milhões de itens acionados em conversas na UE em 2024
  7. Google, Meta, Microsoft e Snap — declaração conjunta de abril de 2026 comprometendo-se a continuar a deteção voluntária
  8. 9to5Mac — a Apple confirma que analisa anexos do iCloud Mail em busca de material de abuso sexual de crianças desde 2019
  9. The Register — relato da votação, 9 de julho de 2026
  10. Euronews — a alteração de exclusão para serviços E2EE
  11. netzpolitik.org — a manobra do procedimento de urgência
  12. Greens/EFA — votação de urgência ao abrigo do Artigo 170.º, 7 de julho de 2026
  13. Patrick Breyer — dossiê sobre o Chat Control
  14. EFF — contexto sobre a rejeição de abril de 2026
  15. The Record — o aviso do Signal sobre a saída da UE
  16. Threema — posição pública
  17. TechRadar — a ação judicial planeada pela Tuta
  18. FAQ do Telegram — os Chats na Nuvem (privados e de grupo) usam encriptação cliente-servidor; só os Chats Secretos têm encriptação de ponta a ponta
  19. Documentação do protocolo do Telegram — "os Chats Secretos são conversas entre duas pessoas" e são específicos de cada dispositivo
  20. fightchatcontrol.eu — contacte o seu eurodeputado (ação cívica)
  21. EDRi — coligação Stop Scanning Me