A CpC: Cidadãos pela Cibersegurança vem por este meio manifestar a sua posição sobre a votação, esta semana, no Parlamento Europeu, da prorrogação da derrogação temporária ao Regulamento ePrivacy (conhecida como “Chat Control 1.0”) e apelar aos eurodeputados portugueses que votem contra a sua extensão.

O que está em causa:

A derrogação em discussão permite que prestadores de serviços de comunicações eletrónicas (Meta, Google, Microsoft, entre outros) analisem, de forma voluntária, o conteúdo de comunicações privadas dos seus utilizadores com o objetivo de detetar material de abuso sexual de crianças (CSAM). Em vigor desde 2021, a derrogação expirou a 3 de abril de 2026, após o Parlamento Europeu ter rejeitado, em março, uma primeira tentativa de prorrogação. O regime encontra-se agora a ser reintroduzido por via de processo de urgência, com votação de fundo prevista para esta semana.

Porque nos opomos à prorrogação:

1. Porque não há garantias judiciais efetivas. Ao contrário do que sucede noutros regimes de investigação criminal, a análise de conteúdo ao abrigo desta derrogação não depende, na prática, de autorização judicial prévia caso a caso. A decisão de analisar é tomada pelas próprias plataformas, sob critérios que escapam a escrutínio público e judicial sistemático: uma inversão do princípio de que a restrição de direitos fundamentais exige controlo jurisdicional prévio, consagrado no artigo 8.º da Carta dos Direitos Fundamentais da UE e reafirmado pelo Tribunal de Justiça da União Europeia em matéria de conservação e acesso a dados de comunicações.

2. Porque existe um Risco estrutural para a encriptação de ponta a ponta. Ainda que o texto atual não obrigue à quebra de encriptação, a manutenção indefinida deste regime voluntário cria o precedente técnico e político sobre o qual se apoia a proposta permanente (CSAR, “Chat Control 2.0”), que prevê deteção sistemática nessas mesmas comunicações. Sistemas de scan client-side, uma vez implementados “voluntariamente”, tornam-se infraestrutura reutilizável (e vulnerável!) independentemente da intenção original.

3. Falsos positivos e ausência de proporcionalidade. Todos os sistemas de deteção automatizada de CSAM (hashing e classificadores de IA) mostra taxas de erro não negligenciáveis, com consequências desproporcionadas para os visados: incluindo sinalização a autoridades por conteúdo legítimo. Um regime que analisa comunicações de centenas de milhões de utilizadores para identificar um número relativamente reduzido de casos reais não cumpre o teste de proporcionalidade exigido pelo artigo 52.º, n.º 1, da Carta.

4. Precedente de segurança degradada. A CpC tem documentado, no contexto português, como a reutilização de infraestruturas de autenticação e acesso para finalidades distintas das originais constitui um vetor estrutural de vulnerabilidade (violação do princípio da limitação das finalidades, artigo 5.º, n.º 1, alínea b), do RGPD). O mesmo raciocínio aplica-se aqui: mecanismos construídos para digitalizar comunicações privadas, mesmo com propósito legítimo, alargam a superfície de ataque disponível a atores maliciosos e a acessos não autorizados.

5. Ineficácia relativamente ao objetivo declarado.
Organizações especializadas em proteção infantil têm repetidamente assinalado que os autores de abuso sexual de crianças recorrem maioritariamente a canais que escapam a este tipo de deteção. Um regime de vigilância generalizada desloca o encargo para os restantes utilizadores sem demonstração robusta de eficácia acrescida na proteção das vítimas.

O que pede a CpC:

Apelamos aos eurodeputados portugueses que votem contra a prorrogação da derrogação ao Regulamento ePrivacy, e que exijam, em alternativa, que qualquer mecanismo de deteção de CSAM seja:
a. Sujeito a autorização judicial prévia e individualizada, e não a decisão discricionária das plataformas. Se faltam meios para tal: a solução tem de passar pelo reforço dos mesmos não pela redução de direitos e garantias.
b. Incompatível com a quebra ou contorno de encriptação de ponta a ponta;
c. Acompanhado de mecanismos de responsabilização e supervisão por autoridades de proteção de dados, incluindo a nível nacional.

A proteção de crianças e a proteção da confidencialidade das comunicações não são objetivos incompatíveis. Mas a forma como este regime tem sido sucessivamente prorrogado (por vias de urgência, sem debate público equivalente ao peso da matéria) não serve nenhum dos dois de forma sustentável e abre caminhos muito perigosos quer para os cidadãos quer para a própria qualidade da democracia na Europa.

— 

Enviada aos 21 eurodeputados portugueses:

Francisco ASSIS

Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento
Partido Socialista

Sebastião BUGALHO

Grupo do Partido Popular Europeu (Democratas-Cristãos)

Partido Social Democrata


João COTRIM DE FIGUEIREDO

Grupo Renew Europe

Iniciativa Liberal


Paulo CUNHA

Grupo do Partido Popular Europeu (Democratas-Cristãos)

Partido Social Democrata


Paulo DO NASCIMENTO CABRAL

Grupo do Partido Popular Europeu (Democratas-Cristãos)

Aliança Democrática

André FRANQUEIRA RODRIGUES

Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu

Partido Socialista


Isilda GOMES

Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu

Partido Socialista


Bruno GONÇALVES

Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu

Partido Socialista


Sérgio GONÇALVES

Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu

Partido Socialista


Sérgio HUMBERTO

Grupo do Partido Popular Europeu (Democratas-Cristãos)

Aliança Democrática


Catarina MARTINS

Grupo da Esquerda no Parlamento Europeu – GUE/NGL

Bloco de Esquerda


Ana Catarina MENDES

Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu

Partido Socialista


Tiago MOREIRA DE SÁ

Grupo «Patriotas pela Europa»

Chega


João OLIVEIRA

Grupo da Esquerda no Parlamento Europeu – GUE/NGL

Partido Comunista Português


Ana Miguel PEDRO

Grupo do Partido Popular Europeu (Democratas-Cristãos)

Partido do Centro Democrático Social-Partido Popular


Lídia PEREIRA

Grupo do Partido Popular Europeu (Democratas-Cristãos)

Partido Social Democrata


Hélder SOUSA SILVA

Grupo do Partido Popular Europeu (Democratas-Cristãos)

Partido Social Democrata


António TÂNGER CORRÊA

Grupo «Patriotas pela Europa»

Chega


Carla TAVARES

Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu

Partido Socialista


Marta TEMIDO

Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu

Partido Socialista


Ana VASCONCELOS

Grupo Renew Europe

Iniciativa Liberal

Assunto: Chat Control 1.0: apelo ao voto contra a prorrogação (votação de hoje, 9 de julho)

Exmo(a). Senhor(a) Eurodeputado(a),

A CpC: Cidadãos pela Cibersegurança vem apelar ao seu voto contra a prorrogação da derrogação temporária ao Regulamento ePrivacy (“Chat Control 1.0”), a votar hoje em sessão plenária.

Chamamos a atenção para três pontos:

1. Este regime permite a análise de comunicações privadas sem autorização judicial prévia caso a caso: a decisão de escanear cabe às próprias plataformas, o que colide com o artigo 8.º da Carta dos Direitos Fundamentais da UE. O Serviço Jurídico do Conselho já qualificou propostas semelhantes de deteção generalizada como incompatíveis com o artigo 7.º da Carta.

2. O processo em curso (urgência ao abrigo do artigo 170.º do Regimento, elevando o limiar de rejeição para maioria absoluta (361 votos)) reverte, por via processual, uma decisão que este Parlamento já tinha tomado duas vezes por maioria. Independentemente da posição de fundo sobre a matéria, este precedente processual merece reflexão.

3. Por fim, os dados disponíveis sobre sistemas de deteção automatizada de CSAM apontam para taxas de falsos positivos significativas (superiores a 10% nalguns estudos), pelo que um regime de escrutínio generalizado não cumpre o teste de proporcionalidade do artigo 52.º, n.º 1, da Carta, sem que se demonstre eficácia acrescida na proteção efetiva das vítimas.

A proteção de crianças e a confidencialidade das comunicações não são fins incompatíveis: mas exigem um regime com garantias judiciais reais, não a repetição sucessiva de um voto até obter o resultado pretendido.

Ficamos disponíveis para qualquer esclarecimento adicional.

Com os melhores cumprimentos,

Cidadãos pela Cibersegurança

cidadaospelaciberseguranca.com

Deixe uma Resposta

Contacte a CpC para pedidos de ajuda, orientações, conselhos e propor iniciativas:

← Back

Your message has been sent

“A cibersegurança é a arte de proteger a informação digital sem restringir a inovação.”
— Satya Nadella