Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Chat Control (CSAR): il compromesso europeo e le incognite ancora aperte
Business
Immagine di Dati, SEO e AI Search: best practice per traffico qualificato e conversioni Dati, SEO e AI Search: best practice per traffico qualificat...
Immagine di OpenClaw espone i dati degli utenti tra vulnerabilità critiche e malware OpenClaw espone i dati degli utenti tra vulnerabilità criti...

Chat Control (CSAR): il compromesso europeo e le incognite ancora aperte

Il Consiglio UE ha adottato una posizione sul "Chat Control" (CSAR), eliminando l'obbligo generalizzato di scansione e creando l'EU Centre. Restano incognite su volontarietà e impatto sulla crittografia.

Avatar di Avv. Giuseppe Croari

a cura di Avv. Giuseppe Croari

avv. @Tom's Hardware Italia

Pubblicato il 03/12/2025 alle 17:35
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

 

A fine novembre 2025 l’Unione Europea ha compiuto un passaggio formale nell’iter del cosiddetto “Chat Control”, ossia il Regolamento per la prevenzione e la lotta contro l’abuso sessuale sui minori (CSAR).
Il Consiglio dell’Unione Europea ha adottato la propria posizione negoziale il 26 novembre 2025, introducendo modifiche sostanziali rispetto alla proposta della Commissione del 2022.
L’adozione non chiude il procedimento: si apre ora la fase di trilogo con Parlamento e Commissione, da cui deriverà il testo definitivo.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Origine e finalità del Regolamento

L’iniziativa normativa nasce per rafforzare la prevenzione, l’individuazione e la rimozione di materiale che ritrae abusi sessuali su minori (CSAM) e per contrastare fenomeni di adescamento online.

La proposta del 2022 (COM/2022/209) intendeva stabilire obblighi uniformi per i fornitori di servizi digitali, inclusi i servizi di messaggistica. Il dibattito si è però rapidamente concentrato sul rapporto tra strumenti di rilevamento automatizzato e riservatezza delle comunicazioni, tutelata dall’art. 7 e 8 della Carta dei diritti fondamentali dell’UE, oltre che dalla disciplina sulla privacy elettronica.

La proposta originaria e le ragioni delle contestazioni

La versione iniziale prevedeva la possibilità di imporre obblighi di rilevamento sistematico di CSAM e comportamenti di grooming, potenzialmente anche all’interno di comunicazioni coperte da crittografia end-to-end.
Le principali criticità evidenziate nei pareri tecnici, nelle analisi accademiche e nelle posizioni delle autorità garanti europee (come l’EDPS) riguardavano:

  • interferenze strutturali con la cifratura, dovute all’eventuale introduzione di tecniche di analisi client-side;
  • affidabilità degli algoritmi, con rischi di falsi positivi e conseguenze operative rilevanti;
  • incertezze sulla governance delle segnalazioni, sul ruolo dei fornitori e sul perimetro di intervento delle autorità pubbliche;
  • tensione con i principi di necessità e proporzionalità, cardini del diritto UE in materia di trattamento dei dati personali.

Cosa cambia con la posizione del Consiglio del 26 novembre 2025

La posizione negoziale del Consiglio modifica aspetti essenziali della proposta iniziale. In sintesi, elementi verificati e ad oggi pubblici:

  1. Assenza di un obbligo generalizzato di scansione

La posizione del Consiglio non introduce un obbligo di rilevamento indiscriminato sulle comunicazioni private.
Si parla di facoltà per i fornitori di adottare tecnologie di individuazione del CSAM, non di un dovere generalizzato.
Resta da definire se e come questa “volontarietà” si tradurrà in pratica.

  1. Istituzione dell’EU Centre on Child Sexual Abuse

È prevista la creazione di un Centro europeo dedicato al coordinamento, allo scambio di informazioni e al supporto alle indagini. Il Centro gestirà un set di indicatori e potrà ricevere segnalazioni dalle piattaforme.

  1. Mandato per il trilogo

La posizione del Consiglio costituisce il mandato formale per l’avvio dei negoziati con Parlamento e Commissione.
La posizione del Parlamento (novembre 2023), più restrittiva sulla tutela della cifratura, dovrà essere armonizzata con quella del Consiglio.
Alcuni Stati membri – tra cui Italia e Germania – hanno espresso riserve o si sono astenuti, segnalando divergenze sulle soluzioni tecniche adottabili.

La “volontarietà”: cosa implica davvero

Il passaggio da una scansione obbligatoria a un regime “volontario” modifica la struttura del testo, ma non risolve tutte le questioni di fondo. In particolare:

  • pressioni indirette: anche senza obbligo normativo, pressioni politiche, mediatiche o di mercato possono spingere all’adozione diffusa degli strumenti di detection;
  • asimmetria tra servizi: alcune piattaforme potrebbero adottare sistemi invasivi, altre no, creando livelli molto differenti di tutela della privacy;
  • ruolo centrale dell’EU Centre: la governance del Centro, le sue modalità operative, i flussi informativi con le autorità nazionali e gli audit indipendenti saranno determinanti per la tutela effettiva dei diritti fondamentali.

Questioni giuridiche e tecniche aperte

Il trilogo dovrà affrontare diversi profili critici, alcuni già normativamente vincolati, altri di natura tecnica:

  1. Diritti fondamentali e proporzionalità

Ogni misura dovrà rispettare gli artt. 7, 8 e 52 della Carta UE, i principi del GDPR e la giurisprudenza della Corte di giustizia, che richiede garanzie stringenti per la sorveglianza delle comunicazioni.
La compatibilità normativa dipenderà dal testo finale, soprattutto su limiti, condizioni d’uso e garanzie procedurali.

  1. Standard tecnici e affidabilità

Il funzionamento dei sistemi di detection dipende da algoritmi, dataset e soglie operative.
Ad oggi non esistono dati pubblici verificabili su tassi di errore specifici dei sistemi ipotizzati.

  1. Accountability e responsabilità

Resta aperto il tema di chi definisce le segnalazioni, quali audit devono essere previsti, quali obblighi informativi ricadono sui fornitori e come si articola la responsabilità in caso di errori o abusi.
Saranno fondamentali eventuali atti delegati o norme secondarie.

Impatti operativi

Le disposizioni che emergeranno dal trilogo influenzeranno:

  • politiche interne di sicurezza, incident handling e gestione delle segnalazioni;
  • valutazioni d’impatto (DPIA) per l’adozione di tecnologie di rilevamento;
  • contrattualistica con fornitori e partner tecnologici;
  • procedure di cooperazione con l’EU Centre e con le autorità di contrasto;
  • gestione dei dati derivanti da eventuali segnalazioni, inclusi tempi di conservazione e regole di de-identificazione.

Questi aspetti non sono prescrittivi allo stato: dipendono dal testo finale del regolamento e dagli standard tecnici adottati.

Come va interpretato questo “compromesso UE”

La posizione del Consiglio UE segna un’evoluzione significativa rispetto alla proposta originaria: scompare l’idea di un obbligo generalizzato di scansione delle comunicazioni private e viene rafforzato il ruolo di coordinamento europeo tramite l’EU Centre.

Tuttavia, nodi tecnici e giuridici fondamentali rimangono aperti e saranno al centro del trilogo.
L’esito finale dipenderà dall’equilibrio tra tutela dei minori, riservatezza delle comunicazioni, garanzie procedurali e accountability dei soggetti coinvolti.

Se necessiti di supporto su questi temi rivolgiti ai nostri partner dello Studio Legale FCLEX, esperti di diritto dell’informatica e delle nuove tecnologie.

 

Le notizie più lette

#1
NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

Hardware

NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

#2
Intel e AMD, carenza di CPU server: rincari e attese record

Hardware

Intel e AMD, carenza di CPU server: rincari e attese record

#3
Meta, Zuckerberg voleva meno ricerche sui danni social

Smartphone

Meta, Zuckerberg voleva meno ricerche sui danni social

#4
iPhone 18 Pro Max potrebbe avere una batteria ancora più capiente
2

Smartphone

iPhone 18 Pro Max potrebbe avere una batteria ancora più capiente

#5
Google Foto potrebbe cancellare i vostri file senza avvisare
1

Smartphone

Google Foto potrebbe cancellare i vostri file senza avvisare

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

OpenClaw espone i dati degli utenti tra vulnerabilità critiche e malware

Business

OpenClaw espone i dati degli utenti tra vulnerabilità critiche e malware

Di Valerio Porcu
Dati, SEO e AI Search: best practice per traffico qualificato e conversioni

Business

Dati, SEO e AI Search: best practice per traffico qualificato e conversioni

Di Matteo Zambon
QNAP presenta myQNAPcloud One per lo storage unificato

Business

QNAP presenta myQNAPcloud One per lo storage unificato

Di Valerio Porcu
Stranger AI Things: tra social per soli agenti e la sfida della pubblicità
1

Business

Stranger AI Things: tra social per soli agenti e la sfida della pubblicità

Di Pasquale Viscanti e Giacinto Fiore
Anthropic e OpenAI, ecco i nuovi strumenti per programmare
1

Business

Anthropic e OpenAI, ecco i nuovi strumenti per programmare

Di Valerio Porcu
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.