
Chat Control: dlouhá bitva o soukromí evropské komunikace – kde jsme na podzim 2026
Tým Váš Pověřenec
14. září 2026
Málokterý legislativní návrh se v Bruselu táhne tak dlouho a vyvolává tak vyhraněné emoce jako takzvaný chat control – nařízení, které si klade za cíl bojovat proti šíření materiálů zobrazujících sexuální zneužívání dětí (CSAM, child sexual abuse material) na internetu. Cíl, na kterém se shodne prakticky každý. Cesta k němu je ale předmětem sporu už čtvrtým rokem, a to, jak nakonec dopadne, může ovlivnit, jak soukromá zůstane běžná komunikace milionů Evropanů – včetně té, kterou obce, školy a firmy vedou s občany, rodiči a klienty přes WhatsApp, Messenger nebo Signal.
Příběh začíná 11. května 2022, kdy tehdejší evropská komisařka pro vnitřní záležitosti Ylva Johansson představila návrh nařízení COM/2022/209. V původní podobě šlo o mimořádně razantní opatření: poskytovatelé komunikačních služeb by museli plošně skenovat soukromou komunikaci všech svých uživatelů, a to i v případě služeb se end-to-end šifrováním, tedy technologií, kde obsah zprávy nevidí ani poskytovatel samotný. U šifrovaných služeb to prakticky znamenalo takzvané klientské skenování. Analýzu obsahu zprávy přímo v zařízení uživatele, ještě předtím, než se zpráva zašifruje a odešle. Cíl byl jasný, metoda ale znamenala, že by muselo vzniknout něco, co technologové označují za zabudovanou zadní vrátka do jinak bezpečného systému.
Reakce odborné veřejnosti přišla rychle a byla nekompromisní. Evropský inspektor ochrany údajů (EDPS) společně s Evropským sborem pro ochranu osobních údajů (EDPB) vydali společné stanovisko, které varovalo, že návrh by se mohl stát základem pro „de facto všeobecné a nerozlišující skenování obsahu komunikace všech uživatelů". Právní služba Rady EU k tomu doplnila vlastní analýzu, ve které upozornila na judikaturu Soudního dvora EU, jenž opakovaně vyloučil plošné a nerozlišující uchovávání komunikačních dat jako neslučitelné se základními právy. Jinými slovy ještě předtím, než se o návrhu vůbec začalo hlasovat, ho dvě klíčové evropské instituce dozoru nad ochranou dat označily za problematický už v samotném konceptu.
Komise zkusila v březnu 2023 revidovanou verzi, která si vysloužila přezdívku „chat control 2.0", ale ani ta neodstranila základní spor o šifrovanou komunikaci. Zlom přišel 14. listopadu 2023, kdy výbor Evropského parlamentu pro občanské svobody, spravedlnost a vnitřní věci (LIBE) hlasoval pro zásadní změnu kurzu, a to odstranění povinného plošného skenování a výslovnou ochranu end-to-end šifrování. Parlament tak zaujal pozici, která od té doby zůstává podstatně přísnější na ochranu soukromí než cokoliv, co od té doby navrhovala Rada EU. Součástí tehdejší debaty byla i kritika směřovaná přímo na komisařku Johanssonovou kvůli zapojení externích lobbistů do přípravy původního návrhu.
Rada EU se s vlastní pozicí dlouho trápila. Postupné předsednictví (belgické, španělské, maďarské) se s tématem popasovávalo bez shody, a 21. června 2024 Rada hlasování o kompromisním textu dokonce dočasně stáhla z programu poté, co se proti postavila kritická masa členských států i technologických firem. Signal, jedna z nejpoužívanějších šifrovaných komunikačních aplikací, opakovaně veřejně avizoval, že v případě zavedení povinného prohledávání šifrovaného obsahu zváží stažení služby z evropského trhu, protože by nemohl garantovat bezpečnost, kterou uživatelům slibuje. Podobně vyhrocenou pozici zaujaly i další firmy a části bezpečnostní komunity, které argumentovaly, že jakýkoliv mechanismus umožňující „nahlédnutí" do šifrovaného obsahu nutně vytváří zranitelnost, kterou dříve či později může zneužít někdo úplně jiný než orgány činné v trestním řízení.
Dánské předsednictví, které se ujalo vedení v Radě v červenci 2025, nakonec od myšlenky povinného plošného skenování ustoupilo a nahradilo ji rámcem „posouzení a zmírnění rizika" – digitální služby mají povinnost vyhodnotit riziko zneužití své platformy a přijmout přiměřená opatření, přičemž samotné skenování obsahu zůstává jen jednou z možností, kterou si firma může, ale nemusí zvolit. V říjnu 2025 se proti kompromisu ještě postavilo Německo, které patřilo k dlouhodobým odpůrcům, ale do konce listopadu svůj postoj otočilo a návrh podpořilo. Na zasedání Coreperu (sboru velvyslanců členských států) 26. listopadu 2025 tak kompromisní text nakonec získal dostatečnou podporu k tomu, aby se stal oficiální pozicí Rady. Česká republika hlasovala proti, stejně jako Polsko, Slovensko a Nizozemsko; Itálie se hlasování zdržela.
Ne všichni ale považují novou verzi za skutečné vítězství ochránců soukromí. Německý europoslanec Patrick Breyer, dlouhodobý kritik chat controlu, upozorňuje, že koncept „opatření ke zmírnění rizika" může v praxi fungovat jako plošné skenování navlečené do jiného jazyka, pokud regulátor nebo samotná platforma nakonec vyhodnotí skenování obsahu jako „přiměřené" opatření, výsledek pro uživatele se od původního návrhu nemusí lišit vůbec. Podobně skeptická je i organizace European Digital Rights (EDRi), která dlouhodobě sleduje legislativní vývoj kolem chat controlu. Podle EDRi jde i v zmírněné podobě o hromadné prohledávání komunikace nevinných lidí pomocí automatizovaných filtrů „pro jistotu", což staví naruby presumpci neviny a navíc podle dostupných studií není z hlediska záchytu skutečně škodlivého obsahu nijak zvlášť účinné – tedy vysoká cena za omezenou přesnost. Zvláštní kapitolou je i požadavek na ověřování věku uživatelů, který má zabránit dětem v přístupu k rizikovým službám; kritici namítají, že žádný dnes dostupný nástroj věkové verifikace neumí tento cíl splnit bez rizika vyloučení lidí bez digitálních dokladů nebo bez zásahu do anonymity běžných uživatelů.
Paralelně s hlavním nařízením běží od roku 2021 ještě jeden, formálně samostatný proces – dočasná výjimka z evropské směrnice o soukromí v elektronických komunikacích (ePrivacy), která firmám umožňuje dobrovolně skenovat obsah zpráv za účelem odhalování CSAM, aniž by tím porušily pravidla o důvěrnosti komunikace. Bez ní by takové dobrovolné skenování, které již dnes provozují některé platformy, bylo samo o sobě protiprávní. Výjimka měla vypršet v dubnu 2026, Evropský parlament ji ale nedávno prodloužil do 3. srpna 2027, aby měl čas dokončit vyjednávání o trvalém řešení. Součástí tohoto hlasování byl i pozměňovací návrh české europoslankyně Kateřiny Gregorové (Piráti), který prosazuje, aby bylo skenování možné jen u konkrétních podezřelých osob na základě soudního povolení, nikoliv plošně vůči všem – návrh byl schválen jako součást kompromisu, byť se týká jen dočasné výjimky, ne finálního nařízení.
Pro obce, školy i firmy, které chat control samotný přímo nezavazuje – regulace cílí na poskytovatele komunikačních a hostingových služeb, ne na veřejné instituce jako uživatele – jde přesto o téma, které stojí za sledování ze dvou důvodů. Tím prvním je praktický dopad: pokud instituce běžně komunikuje s občany nebo rodiči přes šifrované aplikace, konečná podoba regulace může ovlivnit, nakolik je tato komunikace skutečně důvěrná, a to jak směrem k horšímu (rozšíření možností skenování), tak k lepšímu (potvrzení ochrany šifrování jako právního standardu). Tím druhým důvodem je to, co chat control ukazuje o širším trendu evropské digitální regulace, který jsme na tomto webu popisovali už u digitálního omnibusu nebo AI Actu – jednotlivé předpisy se čím dál víc prolínají a jejich dopady na ochranu osobních údajů, kybernetickou bezpečnost i běžný provoz veřejné instituce už nejde posuzovat izolovaně, ale jako součást jednoho širšího posunu v tom, jak Evropa přistupuje k digitálnímu prostoru.