
Il Regolamento dell’Unione europea sulla prevenzione e la lotta contro l’abuso sessuale sui minori (Child Sexual Abuse Regulation – CSAR), comunemente denominato «Chat Control», è un’iniziativa legislativa volta ad affrontare la rapida crescita del materiale pedopornografico online (Child Sexual Abuse Material – CSAM) e del grooming, ovvero l’adescamento dei minori a fini di abuso sessuale.
Presentata dalla Commissione europea nel maggio 2022, la proposta si basa sulla Strategia dell’UE del 2020 per una lotta più efficace contro l’abuso sessuale sui minori e mira ad armonizzare gli obblighi dei fornitori di servizi online in tutta l’UE.
Tali obblighi comprendono valutazioni dei rischi, misure di mitigazione, rilevamento del CSAM, segnalazione alle autorità e sostegno alle vittime, coordinati attraverso un nuovo Centro dell’UE.
Una delle principali sfide della proposta riguarda la crittografia end-to-end (E2EE). Sebbene la crittografia protegga la privacy e la sicurezza dei dati degli utenti, limita anche la capacità delle piattaforme di individuare contenuti illegali.
La proposta originaria della Commissione mirava a risolvere questa tensione consentendo alle autorità di ordinare la scansione obbligatoria delle comunicazioni private, compresi i messaggi crittografati attraverso il cosiddetto client-side scanning, ovvero la scansione effettuata direttamente sul dispositivo dell’utente.
Questo approccio ha suscitato una forte opposizione da parte dei sostenitori della privacy, degli esperti di tecnologia e di diversi Stati membri, che hanno avvertito che avrebbe potuto indebolire la crittografia, violare i diritti fondamentali e trasformare i dispositivi privati in strumenti di sorveglianza.
Tra il 2022 e il 2025, la proposta è stata sottoposta a una revisione sostanziale. La resistenza politica, in particolare all’interno del Parlamento europeo e del Consiglio, ha portato all’eliminazione degli ordini di scansione obbligatoria.
Nel novembre 2025, il Consiglio ha raggiunto un accordo su un testo riveduto che abbandonava il rilevamento obbligatorio. Al suo posto, l’attuale progetto istituisce un quadro permanente per la scansione «volontaria» del CSAM, sostenuto da un sistema di classificazione del rischio a tre livelli: basso, medio e alto.
I servizi ad alto rischio dovranno adottare «misure di mitigazione del rischio», tra le quali la scansione è indicata come una delle possibili opzioni. I fornitori che effettuano volontariamente la scansione potrebbero beneficiare di maggiore certezza giuridica, sostegno finanziario e una classificazione del rischio più favorevole.
Nonostante l’eliminazione degli obblighi formali, i critici sostengono che il sistema crei una forte pressione indiretta a sottoporre a scansione le comunicazioni.
Le piattaforme potrebbero sentirsi obbligate a partecipare alla scansione per evitare di essere classificate ad alto rischio, di essere sottoposte a controlli normativi, di ricevere sanzioni o di subire danni alla propria reputazione.
Di conseguenza, la scansione «volontaria» potrebbe funzionare, nella pratica, come una misura obbligatoria. Il regolamento introduce inoltre un’eccezione permanente alla direttiva ePrivacy, estendendo quella che in precedenza era una deroga temporanea.
Permangono anche altri elementi controversi. La potenziale scansione di massa delle comunicazioni private solleva preoccupazioni riguardo ai falsi positivi e ai bias algoritmici nei sistemi automatizzati di rilevamento.
Inoltre, vengono reintrodotti requisiti di verifica dell’età e dell’identità che potrebbero compromettere l’anonimato e potenzialmente entrare in conflitto con i principi di minimizzazione dei dati previsti dal GDPR.
I critici avvertono che queste misure potrebbero colpire in modo sproporzionato i gruppi vulnerabili, indebolire la fiducia nei servizi digitali e contribuire alla normalizzazione della sorveglianza di massa.
A dicembre 2025, il regolamento si trovava nella fase dei negoziati trilaterali (triloghi), con un accordo definitivo atteso nel 2026.
Sebbene l’impegno dell’UE per la protezione dei minori goda di un ampio sostegno, permangono importanti preoccupazioni di carattere giuridico, etico e tecnico.
Il dibattito centrale rimane irrisolto: come combattere efficacemente l’abuso sessuale dei minori online senza compromettere la privacy e i diritti fondamentali?
Per consultare il rapporto completo, clicca qui e saperne di più.
ASSEDEL