A CpC: Cidadãos pela Cibersegurança vem por este meio manifestar a sua posição sobre a votação, esta semana, no Parlamento Europeu, da prorrogação da derrogação temporária ao Regulamento ePrivacy (conhecida como “Chat Control 1.0”) e apelar aos eurodeputados portugueses que votem contra a sua extensão.
O que está em causa:
A derrogação em discussão permite que prestadores de serviços de comunicações eletrónicas (Meta, Google, Microsoft, entre outros) analisem, de forma voluntária, o conteúdo de comunicações privadas dos seus utilizadores com o objetivo de detetar material de abuso sexual de crianças (CSAM). Em vigor desde 2021, a derrogação expirou a 3 de abril de 2026, após o Parlamento Europeu ter rejeitado, em março, uma primeira tentativa de prorrogação. O regime encontra-se agora a ser reintroduzido por via de processo de urgência, com votação de fundo prevista para esta semana.
Porque nos opomos à prorrogação:
1. Porque não há garantias judiciais efetivas. Ao contrário do que sucede noutros regimes de investigação criminal, a análise de conteúdo ao abrigo desta derrogação não depende, na prática, de autorização judicial prévia caso a caso. A decisão de analisar é tomada pelas próprias plataformas, sob critérios que escapam a escrutínio público e judicial sistemático: uma inversão do princípio de que a restrição de direitos fundamentais exige controlo jurisdicional prévio, consagrado no artigo 8.º da Carta dos Direitos Fundamentais da UE e reafirmado pelo Tribunal de Justiça da União Europeia em matéria de conservação e acesso a dados de comunicações.
2. Porque existe um Risco estrutural para a encriptação de ponta a ponta. Ainda que o texto atual não obrigue à quebra de encriptação, a manutenção indefinida deste regime voluntário cria o precedente técnico e político sobre o qual se apoia a proposta permanente (CSAR, “Chat Control 2.0”), que prevê deteção sistemática nessas mesmas comunicações. Sistemas de scan client-side, uma vez implementados “voluntariamente”, tornam-se infraestrutura reutilizável (e vulnerável!) independentemente da intenção original.
3. Falsos positivos e ausência de proporcionalidade. Todos os sistemas de deteção automatizada de CSAM (hashing e classificadores de IA) mostra taxas de erro não negligenciáveis, com consequências desproporcionadas para os visados: incluindo sinalização a autoridades por conteúdo legítimo. Um regime que analisa comunicações de centenas de milhões de utilizadores para identificar um número relativamente reduzido de casos reais não cumpre o teste de proporcionalidade exigido pelo artigo 52.º, n.º 1, da Carta.
4. Precedente de segurança degradada. A CpC tem documentado, no contexto português, como a reutilização de infraestruturas de autenticação e acesso para finalidades distintas das originais constitui um vetor estrutural de vulnerabilidade (violação do princípio da limitação das finalidades, artigo 5.º, n.º 1, alínea b), do RGPD). O mesmo raciocínio aplica-se aqui: mecanismos construídos para digitalizar comunicações privadas, mesmo com propósito legítimo, alargam a superfície de ataque disponível a atores maliciosos e a acessos não autorizados.
5. Ineficácia relativamente ao objetivo declarado.
Organizações especializadas em proteção infantil têm repetidamente assinalado que os autores de abuso sexual de crianças recorrem maioritariamente a canais que escapam a este tipo de deteção. Um regime de vigilância generalizada desloca o encargo para os restantes utilizadores sem demonstração robusta de eficácia acrescida na proteção das vítimas.
O que pede a CpC:
Apelamos aos eurodeputados portugueses que votem contra a prorrogação da derrogação ao Regulamento ePrivacy, e que exijam, em alternativa, que qualquer mecanismo de deteção de CSAM seja:
a. Sujeito a autorização judicial prévia e individualizada, e não a decisão discricionária das plataformas. Se faltam meios para tal: a solução tem de passar pelo reforço dos mesmos não pela redução de direitos e garantias.
b. Incompatível com a quebra ou contorno de encriptação de ponta a ponta;
c. Acompanhado de mecanismos de responsabilização e supervisão por autoridades de proteção de dados, incluindo a nível nacional.
A proteção de crianças e a proteção da confidencialidade das comunicações não são objetivos incompatíveis. Mas a forma como este regime tem sido sucessivamente prorrogado (por vias de urgência, sem debate público equivalente ao peso da matéria) não serve nenhum dos dois de forma sustentável e abre caminhos muito perigosos quer para os cidadãos quer para a própria qualidade da democracia na Europa.
—
Enviada aos 21 eurodeputados portugueses:
Francisco ASSIS
Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento
Partido Socialista
Sebastião BUGALHO
Grupo do Partido Popular Europeu (Democratas-Cristãos)
Partido Social Democrata
João COTRIM DE FIGUEIREDO
Grupo Renew Europe
Iniciativa Liberal
Paulo CUNHA
Grupo do Partido Popular Europeu (Democratas-Cristãos)
Partido Social Democrata
Paulo DO NASCIMENTO CABRAL
Grupo do Partido Popular Europeu (Democratas-Cristãos)
Aliança Democrática
André FRANQUEIRA RODRIGUES
Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu
Partido Socialista
Isilda GOMES
Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu
Partido Socialista
Bruno GONÇALVES
Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu
Partido Socialista
Sérgio GONÇALVES
Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu
Partido Socialista
Sérgio HUMBERTO
Grupo do Partido Popular Europeu (Democratas-Cristãos)
Aliança Democrática
Catarina MARTINS
Grupo da Esquerda no Parlamento Europeu – GUE/NGL
Bloco de Esquerda
Ana Catarina MENDES
Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu
Partido Socialista
Tiago MOREIRA DE SÁ
Grupo «Patriotas pela Europa»
Chega
João OLIVEIRA
Grupo da Esquerda no Parlamento Europeu – GUE/NGL
Partido Comunista Português
Ana Miguel PEDRO
Grupo do Partido Popular Europeu (Democratas-Cristãos)
Partido do Centro Democrático Social-Partido Popular
Lídia PEREIRA
Grupo do Partido Popular Europeu (Democratas-Cristãos)
Partido Social Democrata
Hélder SOUSA SILVA
Grupo do Partido Popular Europeu (Democratas-Cristãos)
Partido Social Democrata
António TÂNGER CORRÊA
Grupo «Patriotas pela Europa»
Chega
Carla TAVARES
Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu
Partido Socialista
Marta TEMIDO
Grupo da Aliança Progressista dos Socialistas e Democratas no Parlamento Europeu
Partido Socialista
Ana VASCONCELOS
Grupo Renew Europe
Iniciativa Liberal
Assunto: Chat Control 1.0: apelo ao voto contra a prorrogação (votação de hoje, 9 de julho)
Exmo(a). Senhor(a) Eurodeputado(a),
A CpC: Cidadãos pela Cibersegurança vem apelar ao seu voto contra a prorrogação da derrogação temporária ao Regulamento ePrivacy (“Chat Control 1.0”), a votar hoje em sessão plenária.
Chamamos a atenção para três pontos:
1. Este regime permite a análise de comunicações privadas sem autorização judicial prévia caso a caso: a decisão de escanear cabe às próprias plataformas, o que colide com o artigo 8.º da Carta dos Direitos Fundamentais da UE. O Serviço Jurídico do Conselho já qualificou propostas semelhantes de deteção generalizada como incompatíveis com o artigo 7.º da Carta.
2. O processo em curso (urgência ao abrigo do artigo 170.º do Regimento, elevando o limiar de rejeição para maioria absoluta (361 votos)) reverte, por via processual, uma decisão que este Parlamento já tinha tomado duas vezes por maioria. Independentemente da posição de fundo sobre a matéria, este precedente processual merece reflexão.
3. Por fim, os dados disponíveis sobre sistemas de deteção automatizada de CSAM apontam para taxas de falsos positivos significativas (superiores a 10% nalguns estudos), pelo que um regime de escrutínio generalizado não cumpre o teste de proporcionalidade do artigo 52.º, n.º 1, da Carta, sem que se demonstre eficácia acrescida na proteção efetiva das vítimas.
A proteção de crianças e a confidencialidade das comunicações não são fins incompatíveis: mas exigem um regime com garantias judiciais reais, não a repetição sucessiva de um voto até obter o resultado pretendido.
Ficamos disponíveis para qualquer esclarecimento adicional.
Com os melhores cumprimentos,
Cidadãos pela Cibersegurança

Deixe uma Resposta