#339 – Vad du behöver veta om Chat Control hösten 2026

Chat control 2.0 illustreras av människor som håller händerna för munnen för att inte säga något som kan användas emot dem.

Vad händer när det privata inte längre är privat?

EU kommer om några veckor fatta beslut om Chat Control 2.0 som är ett regelverk som kan förändra hur vi kommunicerar på internet, hur kryptering fungerar och hur våra privata meddelanden får kontrolleras. Mattias Jadesköld och Erik Zalitis tar sig en titt på det senaste inom ämnet.

Syftet är svårt att argumentera emot: att skydda barn från sexuella övergrepp på nätet men vägen dit väcker betydligt större frågor. Ska privata meddelanden kunna skannas även när ingen är misstänkt? Vad händer med end-to-end-kryptering? Och hur mycket av vår personliga integritet är vi beredda att offra för ett tryggare internet?

IT-säkerhetspodden tar tempen på Chat Control 2.0 och vad som har hänt hittills och vad som kommer om några dagar och varför frågan är så omstridd.

Inspelat: 2026-10-04 (publicerat 2026-10-05)
Deltagare: Mattias Jadesköld och Erik Zalitis.
Texten skrevs och sammanställdes av Erik Zalitis.

Medan du lyssnar – Chat control

Jag kan inte låta bli att undra varför Chat control-lagarna blivit något av ett egensyfte för Europeiska unionen. Varje gång de röstats ner, drar EU om processen på nytt och det känns som om man vill försöka tills det lyckas. Och är det verkligen inte något som lagstiftarna förstått, att negativa reaktioner eller inte, så är det folkets vilja. Söker man på Internet, är det svårt att hitta någon som faktiskt ställer sig helt bakom förslaget, men de som är negativa är desto fler. Jag och Mattias håller varsin ”Slutplädering”, där vi var för sig får tycka till. Och vi har varsin syn på det hela, men förstår varandras ståndpunkter ganska väl ändå.

Vad som är viktigt att veta är att Chat control 1 redan är en aktiv lag som tillämpas och det just nu är sannolikt att Chat control 2.0 kommer gå igenom i närtid. Skillnaden är att CC 1 inte blir tvingande för chatt-tjänster som WhatsApp och Signal, som använder ”end-to-end encryption”. alltså att konversationen bara kan läsas av de som är med i chatten. CC 2.0 däremot kommer att göra att ALLA chattar kan övervakas. Och går den lagen igenom, lär CC 1 inte längre behövas efter 2028 när den slutar gälla.

Sen vill jag påpeka att vi har gjort ett misstag, där vi blandade ihop övervakning av namngivna personer med leverantörernas nya rättigheter. Det riktiga är att frivilligheten ligger i att leverantörerna själva får skanna. Jag har listat detta längst ner i diskussionen. Men det betyder att vi faktiskt lyckats få det att låta mindre allvarligt än det faktiskt är. Och det är intressant i sig.

Här är transkriptionen av avsnittet

Mattias Jadesköld (00:09.454)
Diskussionen om privatliv tog fart efter 9-11 2001. Även internet har visat sig vara en farlig plats och det finns de som gärna vill offra rätten till privatliv för att lite trygghet.

Erik Zalitis (00:22.126)
”Må vi leva i intressanta tider” Ja, det är citat som faktiskt inte är kinesiskt men passar väl här ändå. Vi talar om ett EU i förändring där ett avgörande steg nyligen tagits och nästa kommer om några veckor.

Mattias Jadesköld (00:38.446)
Det är ju bara några veckor kvar tills Chat control 2 med största sannolikhet kommer gå igenom och idag ska vi, Mattias Jadesköld och Erik Zalitis från IT-säkerhetspodden, bena ut den här fisken och ge dig vad du behöver.

Erik Zalitis (00:53.166)
”Veta”, till och med. Ja, det saknas ett ord där.

Knappast kinesiskt, dock känns uttrycket som om det vore det

Mattias Jadesköld (00:55.342)
Jag behöver veta.

Ja, men vad menar du kinesiskt uttryck då?

Erik Zalitis (01:01.678)
Det sägs ju att det där uttrycket, ”Må vi leva i intressanta tider” är kinesiskt från gammal tid med någon dynasti någonstans. Men det inte sant. Det är ett gammalt uttryck från 1900-talet någon gång. Men det har blivit ett bevingat uttryck som alla tror är kinesiskt. Men det är bra för det betyder kaos-tider, betyder någonting. Och egentligen kan det vara att man säger det till någon, lite elakt, ”må du leva i intressanta tider”. Ungefär som ”Må det gå åt skogen” för dig.

Mattias Jadesköld (01:29.294)
Jaha, men okej, 1900-talet. Är det fortfarande kinesiskt eller är det någon annan geografisk plats?

Erik Zalitis (01:35.342)
Jag tror att det är en geografisk plats som kallas Nordamerika.

Mattias Jadesköld (01:41.134)
Jag visste inte att de pratade svenska där.

Erik Zalitis (01:43.534)
Nej, de gör ju inte det. Men de kan man kan översätta. finns en liten Google Translate. Lite oklart på hur man kunde översätta innan Internet.

Mattias Jadesköld (01:50.734)
Men Google Translate

Erik Zalitis (01:53.39)
Nej jag vet, du gick inte över chatten heller. är magi, jag förstår inte det där.

Mattias Jadesköld (01:58.542)
Ajdå… Mörk magi!

Erik Zalitis (02:00.686)
Hur kunde vi tänka innan AI?

Mattias Jadesköld (02:03.31)
Ja, vi lever i intressanta tider. Ja, hur är det du? Hur är läget med det då?

Det där med att inte använda AI för att ta fram fakta

Erik Zalitis (02:05.806)
Läget är bra här. Jag har just lärt mig att inte använda AI igen. Jag ska helt ärligt säga att jag använder inte AI för att ta fram show notes eller sånt där. Därför det är jättedåligt. Men jag provade att låta Claude idag. ”Kan du ta fram alla milstolpar i chat-control-diskussionen ?”. Jag ville bara se vad jag fick ut av det. Och jag kan säga att den är bra på att hallucinera även om man använder Opus 5.5. Den fick för sig att chat-controll 1-lagen gick igenom idag. Så jag kastade ut allt det där.

Men det är min upplevelse. Vad har du hittat?

Mattias Jadesköld (02:41.838)
Jag har inte suttit med det där så mycket, det där tycker jag såhär… Personligen. Jag gillar att skriva. Det är en del av min process, framför allt jobbet, om jag ska lära mig någonting eller komma framåt i ett projekt eller driva igen någonting. Då vill jag sitta och skriva och såna här saker. För mig funkar det då inte om jag ber AI ta fram och skriver texten åt mig. Det är en process där jag på en sätt är ett lärande. Då är skrivandet min…

som jag gör för att kontroll på det. Med det sagt så använder man fortfarande AI för att samla information och göra research åt den men själva skrivandet där känner jag att för att få kontroll på det så vill jag skriva själv. Det är del av mitt egna lärande och utveckling.

Erik Zalitis (03:31.598)
Jag håller helt med dig. tänker exakt likadant. Som du säger, processen där. Man skriver något. Man vill kunna stå för det. Och framförallt, det ser så amatörmässigt ut för AI tenderar att skriva på så att alla känner igen det. Du måste ju lämna din egen ”signal” på något vis.

Mattias Jadesköld (03:47.918)
Exakt, men annars är det väl sådär då. Jag har ju haft en sån här förkylning som har kommit och gått fram och tillbaka. Det många som har det nu för tiden. Som gör att under tre veckor har jag haft det sådär. Som gör att man känner sig slö, lite ont i huvudet och grejer. Så vips man frisk igen och sen kommer det tillbaka och sådär. är flera som jag har snackat med som har samma symptom. Jag tror att det är någon slags ny variant av den här Covid. När vi ändå var inne på kinesiska grejer liksom.

Är det kontroversiellt att namnge virus efter geografiska positioner?

Erik Zalitis (04:13.198)
Ja, eller hur? Det var inte riktigt populärt när Trump sa att det där var Kina-viruset. Det sågs rasistiskt. Men vi ska inte gå den vägen. bara konstaterar att…

Mattias Jadesköld (04:25.134)
Men är det inte konstaterat att Covid…

Erik Zalitis (04:29.422)
Kinesiskt? Ja. Eller? Ja visst. Och hantaviruset är afrikanskt, det kommer från hantafloden. Vi har asiaten som var en sjukdom, jag heter den, en influensa som var väldigt vanlig på 50- och 60-talet liksom. Spanien. Spanska sjuka, är faktiskt jätteorättvist för den kommer inte från Spanien. Den kommer från USA.

Mattias Jadesköld (04:43.502)
Just det. Och den svenska flugan.

Mattias Jadesköld (04:53.55)
Jaha, då passar det.

Erik Zalitis (04:54.798)
Ja, då passar det. Nej, men du vet att Spanska sjukan fick sitt namn på grund av att de första publicerade fallen kom från Spanien. Men de kom från USA, för det var alltså när här militärerna, när soldaterna kom från USA i de här skeppen så var de redan sjuka.

Mattias Jadesköld (05:16.398)
Ja, just det. Det känns som vi verkligen kommer framåt i dagens avsnitt.

Tycker folk på Flashback att vi är tröga?

En artikel på sajten "Flashback" från 2020, där en användare säger "Hittade ingen tråd om denna pod trots att den faktiskt finns med på Spotify(vad nu det betyder) Jaha! En pod on IT-säkerhet. Jag lyssnar slaviskt på denna pod men kan faktiskt inte förklara varför. Här har vi två programledare: Mattias Jadesköld och Erik Zalitis. Det är stolpigt och trögt som satan att lyssna på denna pod ibland, då programledarna är otroligt ovana inför formatet och ovana att överhuvudtaget tala inför folk. Detta kan jag dock tycka kompenseras upp med intressanta gäster, och Eriks nördiga inlägg. Erik jobbar som pen-testare och har bra input i avsnitten. Det är uppenbart att Erik är någon som följt persondatorns utveckling på nära håll. Mattias Jadesköld är lite svårare att placera. För det mesta känns det som att han är helt tekniskt okunnig. Är det någon mer som lyssnar? Vad tycker ni om podden?"

Erik Zalitis (05:20.59)
Det var någon som sa att vi var jättetröga, var det inte det? Någon på Flashback som sa att, jag är inte säkert på den men jag så tröga.

Mattias Jadesköld (05:27.726)
Ja, jag gillar det. Det gick ju hårt mot mig i alla fall. Jag gillar det. ”Känd från Flashback”. Något avtryck ska man i göra.

Erik Zalitis (05:35.662)
De flesta som blir kända på Flashback brukar inte bli kända för saker som de riktigt vill prata om.

Så vad är dessa lagar då?

Mattias Jadesköld (05:41.486)
Nej det sant. Hellre det att man är lite trög i… Men för att inte skapa en storm på Flashback då så sätter vi igång nu Erik. Vad är chat controll 1 och 2 då? Kan vi ta och resa? Då börjar vi kanske i kronologisk ordning, det vill säga med ettan.

Erik Zalitis (05:58.35)
Ja, precis. Det har hållit på ett tag. Den första ChatControl 1.0-genomgången vi hade gick igenom slutet av 2025. Det var en tillfällig regel och den gick ut i april 2026. Sen tog man in den igen i juli 2026 och den är förlängd fram till april 2028. Så ChatControl 1.0, den gäller här och den gäller nu.

Mattias Jadesköld (06:27.854)
Jamen, vad Är det för någonting då?

Erik Zalitis (06:29.198)
Vill du att jag svarar på det, nu?

Mattias Jadesköld (06:31.214)
Det kanske vore bra istället för att prata om när den kommer, utan säga istället vad det är för någonting.

Erik Zalitis (06:35.438)
Okej, allright, ska vi ha det det sättet. Ja, allright, fine. Jag vi måste börja tala om det. som är intressant att veta, den är alltså igång nu. Ja, det handlar alltså i princip om frivillig avsökning. Det betyder att en del plattformar som till exempel Instagram, Direct Messages, Discord om du använder det, Snapchat, Skype, Teams som vi kör.

Och vnliga epost kan frivilligt läsas av. Och frivilligt betyder i princip att det inte är frivilligt för den som äger chatten. Utan det är för företaget att släppa in EU. den är frivillig för att det är inte alla personer utan utvalda personer med brottsmistanke är de man först kommer att titta på. Men det finns ingen egentligt hinder mot att expandera.

Mattias Jadesköld (07:22.382)
Om det någon som upptäcker ett brott då kan EU kontakta till exempel Instagram och kolla i den här personen vill vi titta i deras DM till exempel.

Erik Zalitis (07:32.43)
Precis. den exkluderar uttryckligen att så kallade end-to-end krypterade chattar och det talar om WhatsApp och signal. Och ”end-to-end” betyder att det är krypterat, oläsligt mellan de två personerna eller flera personer som chatar. Så om du och jag chatar över Signal så är krypterat så att ingen på vägen kan läsa det. Och det kommer alltså inte påverkas av Chat control 1.0.

Mattias Jadesköld (07:59.918)
Det är här som blir så komplicerat. Det blir snabbt teknisk definition. Du kan chatta i alla olika system nu. De flesta stora IT-plattformar i dag finns nån form av meddelandetjänst. Man kanske kopplar ihop sig med Teams eller vad man gör. Man kan oftast skriva meddelande till varandra. Var går gränsen nånstans?

Erik Zalitis (08:25.966)
Ja det är ju en väldigt bra fråga. tror att det en… Då får du nog läsa lagen. Det har jag haft möjlighet att göra. jag menar lagtexten är förmodligen att du behöver en advokat för att förstå exakt. Det är det som är problemet. Vi vanliga dödliga. får liksom i princip hoppas att inte definitionerna är så pass lösa. Att helt plötsligt kan vad som helst vara en chat.

Mattias Jadesköld (08:47.854)
Ja, sen kanske det är så att om man vill komma åt Skurkar så kanske inte är så att Skurkar sitter och skriver medlande in i Sharepoint intranät-sajt direkt. Du förstår vad jag menar liksom.

Erik Zalitis (08:58.958)
Det är ”evil.org” och de har en chat.

Lagen som återuppstår gång efter gång

Mattias Jadesköld (09:04.91)
Vad hände med den där och Chatkontroll 1? Det var ett väldans liv kring det.

Erik Zalitis (09:10.414)
Ja, det som du bråkades om, det slogs ju ner förut. Nu har blivit genomdraget gång på gång. Problemet, det som är så kontroversiellt mer, ju det faktum att det dödar det som kallas oskulds-pressumtionen. Det vill säga att du är oskyldig tills du har blivit bevisad skyldig i en domstol.

Det innebär att företaget har väldigt svårt för polisen att säga att det måste finnas en konkret brottsmistanke för att kunna avlysa några telefoner. Som Chat control 1.0 är utformat så är väldigt lätt att få tillstånd att spionera på chatar utan egentligen alltför mycket jobb.

Mattias Jadesköld (09:53.806)
Det här är som att EU skulle behöva kontakta leverantören för att få ut information. Det lite jobb. Men det slogs ner och då började man vässa på en ny variant som heter Chat control 2.0.

Erik Zalitis (10:11.982)
Nej, alltså den har gått igenom. Chatkontroll 1.0 har inte slagits ner. gick igång, eller den aktuella direktivetest, den godkändes och blev lag i juli år 2026.

Mattias Jadesköld (10:23.566)
Okej, så det är du inledde med att är tillfällig. Den ska då ersättas helt enkelt av någonting.

Så det som är ”hett” just nu – diskussionen om Chat control 2.0

Erik Zalitis (10:30.638)
och det ”någonting” är Chat control 2.0.

Mattias Jadesköld (10:35.374)
Och vad är det för någonting då?

Erik Zalitis (10:36.686)
Det kallas för den Permanenta CSA-förordningen och CSA står för ”Child Sexual Abuse Regulation”. Det kallas ibland för CSR. Det är alltså skydd för barn mot olika saker, hemskheter som vi inte vill prata om. Den skriver förslagen permanent som reglering. Men som det står just nu är det den fjärde

oktober 2026 när vi spelar in det här, har det ännu inte godkänts. Däremot kommer det med största sannolikhet gå igenom. Det är väldigt få som sätter emot. Det ett land, nu ska vi se, Polen som säger nej till det. Jag ska se om jag kan hitta mina… Jo här. Nej, förlåt inte Polen, nu gör vi om det. Ett land, Italien är emot Chat control 2.0.

3 är splittrade frågan och övriga stöder, Sverige stöder frågan och är positiva till att ChatControl 2.0 går igenom.

Mattias Jadesköld (11:40.494)
Men det var ju för ett år sedan så var det ett jäkla liv med det här och det slutade med att man la ner, men var inte det så att Chat controll 2.0 som man la ner då eller?

Erik Zalitis (11:49.038)
Om jag minns rätt så backade man nu. Det gick aldrig igenom. Så det här är nästa ”take” på det hela.

Mattias Jadesköld (11:57.646)
Så det är liksom 2.0 av ChatControl 2.0 kan man säga? Eller en slags nytagning av den helt enkelt.

Erik Zalitis (12:04.974)
Ja, jag förstår vad menar. Någonting sånt, va? som sagt, Chat controll 1.0 fick vi i november 2025 och åter igen i juli. Om några veckor då? Då är det Chat control 2.0. Så det är det där.

Mattias Jadesköld (12:20.974)
Och skillnaden mot ”ettan” då är att den här blir permanent då på något sätt och inte tillfällig. Men är det något innehållsmässigt rent tekniskt som man tittar på skillnader eller?

Erik Zalitis (12:32.302)
Ja, finns en väldigt fundamental skillnad. Chat control 1 sätter ju begränsningar. Om du har en chat-tjänst som krypterar en endpoint, då kommer inte den att kunna avlyssnas. Med Chatc ontrol 2.0 så kommer det att bli krav. Det vill säga att kan du inte använda Signal på ett säkert sätt längre. Och du kan inte använda Whatsapp eller någon annan utan att det kan avlyssnas. Inte behöver men kan.

Det fundamentalt betyder att man kan behöva installera en programvara på din dator om de misstänker någonting. Eller i framtiden i värsta fall om de tycker att vi vill övervaka den här gruppen av personer på din dator. installerar den och den läcker ut allt du chatar med.

Blir vi alla snart avlyssnade?

Mattias Jadesköld (13:19.95)
Så man ska inte räkna med att från och med att när den här trädde i kraft så kan man räkna med att man vill avlystnad under alla meddelanden man skriver egentligen.

Erik Zalitis (13:29.774)
Det har jag väldigt svårt att Vi måste vara realistiska om det här. Det en del som säger domedagen. Jag kommer att säga en del i slutet när jag mina åsikter om det. Men jag säger så här, till att börja med så kommer det nog bara vara en begränsad uppsättning personer som övervakas. Sen har man ju alltid det som kallas för ”slippery slope”-argumentet. Kommer det bli mer och mer övervakning till sist övervakas alla ungefär som man kan tänka sig att det görs i Kina.

Det är väldigt svårt att säga med den risken finns. Det måste man vara medveten om.

Mattias Jadesköld (14:02.734)
Precis. Jaha, okej, då kommer det kanske för mycket träda kraft och helt enkelt. Men de går utgå i helåt helt enkelt från ”child sexual abuse”. det bara det eller tänker man också att kunna slå hål på stora kriminella nätverk och alla möjliga olika olagligheter eller?

Erik Zalitis (14:21.71)
Som jag har läst det och läst på om det så är det CSA i första hand. Jag känner inte till att de har expanderat det ”scope-et”. Det är det de alltid säger men om det finns någonting i själva lagtexten som ger det mer expansion det vet inte jag. Jag tror inte det utan jag tror att det är huvudsakligen så är det för att skydda barn mot folk som chattar med dem på chatter och möjligen spridande av…

barnporr och sådana grejer kan jag tro. Men det är en fråga, det är där vi är idag, frågan är hur de kommer att definiera det i morgon.

Mattias Jadesköld (15:00.366)
Om jag tänker mig på den argumenterande sidan så borde det också vara för exempel polisen eller andra myndigheter att kunna förebygga olika andra typer av brott eller hitta bevis för kriminella element i samhället och terrorbrott och allt vad kan vara.

När gränserna tänjs och mycket vill ha mer

Erik Zalitis (15:21.902)
Jag tror att sorterar något vi kallar för ”scope creep”. Det betyder i princip områdesutökning. Det betyder att börjar med att säga att vi ska skydda barnen. Det vill ju alla. Sen börjar du mer och mer lägga in att kanske också skulle skydda mot terrorister. Det blir mer och mer folk som grupperas in eller kan sorteras in. Det kanske är skadligt för barn, någonting som en terrorist gör. Då spionerar vi ner på dem också. Jag kan tro att det utökas på det sättet.

Jag kan inte förutsäga framtiden men det är väldigt mycket det folk pratar om som en möjlig utveckling.

Mattias Jadesköld (16:00.238)
Men om vi tittar rent tekniskt, vi borrar ner oss lite tekniskt bara för att man inte känner till kryptering. Om du och jag startar ett medelande i Whatsapp till exempel, men det kan ju vara en annans funktion. Vi tänker just end-to-end kryptering. Du och jag startar en sådan krypterad förbindelse mellan varandra. Då är det ju…

Då är det att vi har delat privata nycklar mellan varandra och ingen annan får se det. Hur ska en tredje part, här fallet då, liksom europeiska myndigheter, få tillgång till den?

Erik Zalitis (16:32.11)
Som jag läst på det genom att jag tittat lite grann på internet så är förslaget att de kommer få, som jag sa förut då, installera en programvara på din dator som läcker din information. För det enda sättet att det går förbi är om du inte ska försöka knäcka krypteringen och det kan du inte idag.

Mattias Jadesköld (16:49.262)
Ja okej, så i telefonen förstås då och allt möjligt. Då måste ju det bakas in på något sätt i operativsystemet nästan eller någonting. ju inte så att en skurk bara… Vad är det här för någon program? Vart som vill ladda ner liksom? Vad den lägger jag till till min telefon?

Hemlig dataavläsning – Sveriges egen variant där polisen kan lyssna på den misstänkta

Erik Zalitis (17:05.006)
Vi kan titta lite grann på hur funkar i Sverige med det som heter hemlig datavlysning. Området vi pratade om det för några år sedan. Ja. Avläsning, datavläsning. Jag får skriva i show notes exakt vad heter. Men det den lag vi har i Sverige och där har vi faktiskt att Säpo och de här underrättelsetjänsterna får installera en skadlig kod på din dator. Alltså ett program som du inte kan se som räcker ut vad du håller på med som en bit av sin bevisföring. Alltså för att samla bevis mot dig.

Så att det skulle ingå i operativsystemet, det tror jag inte. Utan de kommer att installera det. Men det är det börjar nu. Om någon börjar tycka att vi måste hålla koll på den här tjommen, då finns det ingen riktig brottsmistanke. Det finns en suddig känsla av att den här killen skulle kunna vara någonting. Det är inte för att… Man har inte fått avlysna förut, men det blir väldigt lätt nu med Chat control 2 att göra det i princip.

och minsta misstanke. Och vi vet hur det görs i Sverige och vi vet hur det kommer att funka i EU. Och det gör att det inte är mycket som krävs för att hamna på den listan tror jag. Nej, det lite spekulativt skulle jag säga.

Mattias Jadesköld (18:15.118)
Ja det blir det ju. Men vi vet ju också att EU har ju styrkan nog att kunna påverka de stora teckheterna. Tänk till exempel på andra saker som att iPhone har fått USB-C-uttag och sådana här saker. är en EU-standard och grejer. Om de skulle verkligen trycka på att vi måste få in den här bakdörren i senaste versionen av IOS eller nånting så kanske det är möjligt att de kan få det också.

Erik Zalitis (18:39.47)
Det högst spekulativt. skulle säga det. Men grejen är ju givet hur långt vi har kommit och hur vägen har varit hit, jag håller det som fullt möjligt, ja. Men jag vill inte säga att det är så för då blir vi lite väl alarmistiska och det inte vårt jobb.

Mattias Jadesköld (18:55.598)
Nej precis, det håller jag med om. Bra. Då vet vi, Chat controll 1 och 2 och de senaste turen kring just ”tvåan” att den slår igenom om några veckor. Hur är läget just nu då när vi skriver oktober 2026?

Tillbaka till nuet – oktober 2026

Erik Zalitis (19:15.214)
Ja. Hur tänker du då? Angående vadå?

Mattias Jadesköld (19:19.694)
Ja, jag tänker just i en tidslinje här.

Erik Zalitis (19:24.878)
Ja, det det vi ser. Okej, det har vi redan nämnt lite grand, men jag lägger till bara för att vara helt klar. Som det står nu med oktober så kommer vi inom några veckor se Chat control (2.0) klubbas igenom. Det har förutsägert sig. Som det ser ut nu, de flesta länderna är för, så det kommer att gå igenom. Jag skulle bli väldigt förvånad om Chat control 2 inte går igenom. För mig så står det klart att det är garanterat. Det man håller på med nu kallas för en trilog.

Mattias Jadesköld (19:47.118)
Mm.

Erik Zalitis (19:54.99)
Det är en EU-ämne som är vanligtvis ett informellt förhandlingsmöte i den europeiska kommissionen, Europaparlamentet eller Europeiska unionens råd. Det det som pågår. Det ett lagstiftningsförslag. Går det igenom så kommer det ta effekt. När det tar effekt det vet inte jag. Men det är förmodligen lite grann in i framtiden.

Mattias Jadesköld (20:18.734)
Ja, men Chat control 1, den tillfälliga, den pågår fortfarande hela vägen fram till 2028?

Erik Zalitis (20:26.254)
Oavsett vilket ja, precis. Helt riktigt. Sedan tänker att om Chat control 2 går igenom så tror jag inte de kommer att förlänga ettan. Det finns ingen anledning.

Mattias Jadesköld (20:35.95)
Nej precis.

En avstickare till en annan mycket viktig nyhet, ”Privacy shields”

Erik Zalitis (20:38.414)
Vi ska väl gå över och snacka lite grann om ”Privacy shields”, mycket intressant. Men jag tänkte bara säga att i slutet av den här avsnitten ska vi göra lite slutplädderingar, lite åsikter mer än bara fakta.

Mattias Jadesköld (20:50.478)
Det kan vi göra, för tycker att det här är lite intressant just det här som vi är inne på där med att EU har på något sätt en kraft att kunna påverka andra länder och så. Och jag tänkte just på det här med när jag läste ditt manus om Chat control. Jag vill också landa lite i Privacy Shield och den här resan. För den hör jag nästan dagligen sådär. Får vi lagras saker inom EU? I USA.

Får manlaga personuppgifter från EU till USA. är en klassisk fråga om man får använda molnet. Då ska jag bara lite snabbt ta turerna kring det här. Safe Harbor skapades av USA som ett lagverk för att skydda europeiska medborgare.

Den godkända EU år 2000. 2013-15 då kommer han att Max Schrems som alla har talats om i Schrems 2. Schrems 3. Sorry, Schrems 1-domen. Och då på något sätt lyckades han göra så att EU-domstolen ogiltigförklarade den.

Erik Zalitis (22:05.518)
En liten tanke bara, liten analys här om jag får. Vad det hela handlar om är att USA säger med Safe Harbor att det är helt okej att lagra ert data hos oss. kommer inte att… Vi kommer att respektera er rätt till privatliv. Det som kallas för ”privacy”. Max Schrems är en advokat som sa – ”nej, det här är inte förenligt med vad EU säger att det ställer för krav på privatliv, rätten till privatliv och säkerhet av data.”

Och det var därför hela förslaget slogs ner.

Mattias Jadesköld (22:37.998)
Exakt. Då började USA vässa på en ny lagstiftning om skydda europeiska personuppgifter. Den kallas för Privacy Shields. Den trädde kraft 2016. Då tyckte man att såg fin ut, men då kom också Schrems två-domen fyra år senare, så 2020.

Erik Zalitis (23:05.71)
Och det var helt enkelt Max Schrems som sa – ”nej, den där inte heller bra”.

Mattias Jadesköld (23:09.742)
Den är heller bra. Det vill säga att USA har inte tillräckligt bra skydd för att lagra europeiska personuppgifter. Men sen, tre år senare, 2023, det har inte varit så mycket snack om tycker jag, så det därför jag fortfarande hör den här. Då kom ju USA igen då med tredje gången helt kanske Data Privacy Framework. Och den klubbade EU igenom och sa att den här nya mekanismerna

Mattias Jadesköld (23:39.086)
–gör att är okej att vi gör överförningar med personuppgifter från EU till USA. Främst trea som man kan tänka sig den här advokaten i Österrike– –sitter och filar på just nu har inte poppat upp än. Men det som är på bordet just nu– Det är okej att lagra personuppgifter i amerikanska moln, till exempel. Men det måste ju fortfarande vara inom GDPRs gränser.

Det är ju fortfarande att man ska vara restriktiv med sina personuppgifter. Du ska ju fortfarande vara väldigt noggrann med om du använder känsliga eller extra skyddsvärda personuppgifter.

Erik Zalitis (24:20.878)
Ja, men jag tycker det här är intressant. Vad är det vi är rädda för? är att amerikanska regeringen kan säga att vi använder oss stöder oss av Patriot Act 1 eller 2 och säger att på grund av att vi tror att det är terrorism som pågår så får ni ge oss den här informationen som det europeiska företaget, säger vi då, sparar i våra datacenter och då måste de för att uppnå…

upprätthålla lagen där, då måste de gå med på det. Och det innebär att amerikanska regeringen kan plocka ut europeisk data. De kan säga att det här ska vi ha.

Mattias Jadesköld (24:56.366)
Ja, precis. Och det är ju lite likt på det sättet Chatt control kan man säga. Att myndigheterna går till en teknisk leverantör och säger att nu behöver vi göra det här. Sen vet jag i rymme med privacy… Sorry, med Chatt control om EU behöver kontakta WhatsApp och säga att här personen måste vi ta ut information ifrån eller om de bara har rätten att göra när de vill.

Erik Zalitis (25:24.526)
Det får vi se lite grann hur de kommer att rita upp det där. Jag har inte gått igenom det så mycket men jag kan naturligtvis skriva in det våra show notes om det någon som vill ha mer information. Ja, jag tror många måste göra det för det här är väldigt viktigt.

Mattias Jadesköld (25:38.926)
Ja, verkligen. Det var mitt lilla avstickande. Om du fortfarande går runt och ”fnular” på om man tvivlar på amerikanska mål– –så det senast Sagda. Det fortfarande GDPR som gäller. Det finns också andra tveksamheter kring USAs nyckfullhet de senaste åren.

Erik Zalitis (26:01.166)
Egentligen är det stora problemet är, man lita på en regering? Kan man lita på EU? Jag försöker inte bli politisk här, jag bara säger att risken finns alltid att en myndighet som bygger på en nation, den nationen kan förändras vad de har för idéer beroende på vem som styr och sådana saker.

Tilliten – något vi måste lära oss att ge utan att veta till vem

Mattias Jadesköld (26:21.23)
Kan man lita på det digitala samhället?

Erik Zalitis (26:24.334)
Det finns mycket tillit egentligen, viktigaste vi har på internet. För internet finns utanför din lägenhet. Allt det innebär att har ingen kontroll över någonting. Så du måste lita. Du måste göra det. Och då är frågan, kan du ställa krav på de du litar på?

Mattias Jadesköld (26:39.182)
Inte om man frågar min sambo, hon brukar starta om internet här hemma lite då.

Erik Zalitis (26:42.638)
Nej, jag förstår. Det därför det går ner över hela världen.. Eller kan det vara hennes router, kanske?

Mattias Jadesköld (26:47.15)
Ja det kanske var det. frågar då. Bryter Chat controll 2 mot mänskliga rättigheter enligt FN, tycker du?

Erik Zalitis (26:55.182)
Jag tycker inte … det är så. Förslaget bryter mot Europakonventionen. För det var helt exakt artikel 8 och artikel 10. Jag tänker inte prata om dem men det princip säger att människor har rätt till privatliv.

De här författarna till förslaget EU är öppna med att deras förslag är oförenligt med mänskliga rättigheter men de rättfärdigar det genom att säga att ingen av rättigheterna måste skyddas till varje pris utan det måste beaktas i förhållande till deras funktion i samhället vilket i princip översätts till ”ändamålen helgar medlen”.

Mattias Jadesköld (27:33.198)
Men också syftet, om jag är lite ”djävulens advokat”, här då.

Erik Zalitis (27:41.966)
Djävulens adokado!

Mattias Jadesköld (27:44.078)
Syftet med Chat control, det är att förhindra ”child sex abuse” och sådana saker. är också ett FN-deklaration då att inga barn ska…

Erik Zalitis (27:58.126)
Jag tror man har diskuterat att barnens rättigheter inte heller riktigt funkar med det där. Men jag plockade tyvärr inte ut den argumentationen. Jag har tittat på en del sajter, bland annat den här som heter FightChatControl.eu. De var ganska bra. Och jag har tittat även lite grann på mer officiella sajter så att jag inte ska bli alltför färgad i någon riktning. Men jag har ju något i såsikter.

Mattias Jadesköld (28:23.598)
Ja, ska vi ta dina eller mina åsikter?

Slutpläderingarna. Mattias och jag tycker till

Erik Zalitis (28:25.902)
Jag har skrivit pläderingar här. Fakta är viktigt, vad tycker vi egentligen om det hela? IT-säkerhetspodden… Jag tar om det där bara. Ja, jag har kallat det för pläderingar. Fakta är viktigt, men vad tycker vi egentligen om det hela? IT-säkerhetspodden ger dig magkänslan och tankarna om en viktig stor förändring. Mattias, varsågod. Det är din plädering.

Mattias plädering – försiktigt positiv men ser riskerna

Mattias Jadesköld (28:51.726)
Vi har samlats här idag. Är det bra eller dåligt med det här? Jag har ju kluven.

Syftet är bra. Men det finns också stora risker med det. EU är ju ett stort organ på något sätt med ganska många olika kulturer, vill säga att det är olika demokratier eller olika länder som förändras hela tiden. Så betyder också att såna här lagstiftningar kan förändras också. Det här kan ju påverka våra…

Vem som får insyn i det. Jag tycker det är svårt. Jag skulle nästan vilja säga att… Det talar kanske lite mot mig om jag ska vara en säkerhetsperson av nånting. Men jag är faktiskt lite för.

Erik Zalitis (29:54.894)
Du är mer för än du är emot?

Mattias Jadesköld (29:57.742)
Ja, Jag tittar på EU-regleringar sedan GDPR och jag tycker att det är väldigt vettiga saker man har gjort och det har verkligen vässat….

Allt från hur vi behandlar personuppgifter till hur vi höjer säkerheten. Jag tycker att EUs lagsregleringar, som många brukar skämta om, är bra grejer. Därför är min grund tilltro till EU är stark. Jag är försiktigk positiv till det Jag ser också riskerna.

Erik Zalitis (30:39.662)
Men du menar ju Chat control alltså? För vi pratade ju också om Schrems-grejerna.

Mattias Jadesköld (30:46.158)
Absolut, Chat controll. Jag är positiv… positiv redan.

Erik Zalitis (30:54.51)
Jag förstår. Och det var din plädering,

Mattias Jadesköld (30:59.502)
Sen, i och att du får plädera sist så blir det typ som att det är sista ordet. Det blir som sanning. Så jag kommer ju, vad heter det, komma med en motplädering om jag tycker att din plädering är ett fel…

Erik Zalitis (31:11.854)
Vi kan hålla på hela natten om du vill!

Eriks plädering – mycket negativ, men förstår att det finns goda avsikter

Erik Zalitis (31:17.71)
”Plaskedering”, det kan det. Jag tror inte vi håller med varandra, låt oss bara säga så. Okej. Personligen, jag tänkte inte prata om GDPR, kommer inte prata om Schrems-domarna. För den typen av grejer är jag väldigt positiv till. Nu talar vi Chat control. Och svaret är ”extremt negativ.”” Jag ska förklara mig, först och främst, en av de viktigaste bitarna inom vårt lagsystem är ju idén med ”oskulds-pressumtion”. Du är alltså oskyldig tills dömd i domstol.

Erik Zalitis (31:47.726)
Det är en av de viktigaste grejerna. Börjar du tumma på det så gör du skada på hela det civiliserade systemet om man får gå så långt. Mitt problem är chat control är ett antal. det första är oförenligt med flera saker som FNs deklarationer. Både deras barndeklarationer och förderas om privatliv och mänskliga rättigheter. Bara börja där. Det andra problemet är det faktum att det ger godtycke.

Det är väldigt lätt att det kommer bli mer och mer övervakning. Har du väl öppnat det hela, har du öppnat den porten så kommer du väldigt lätt bara gå rakt igenom. Vilket innebär att jag tror att vi är i en ”slippery slope”. Det blir mer och mer övervakning för det blir lättare och billigare och till sist är det ingen som bryr sig längre. Jag vet inte hur långt det kan gå. Jag är orolig för att det ger den kontroll vi har över EU.

att den blir svagare. är för att EU nu har enorma befogenheter som de inte hade förut. Man brukar skämtsamt säga att regeringen ska frukta sina medborgare. Medborgarna ska inte frukta regeringen. Och det här bryter mot det. Och dessutom, den har dragits igenom på ett väldigt, väldigt oärligt sätt. Chat control 1, som drogs igenom, som den drogs igenom nu i juli 2026, den gick igenom för att man inte fick

tillräckligt stor majoritet och det berodde på att väldigt få personer var där och röstade vilket gör att det känns väldigt illa satt och det känns som att någon har försökt dra igenom det där mer för att det är en principsak för dem. Det får kosta vad du vill de ger aldrig upp. Så det finns så mycket problem med det men fundamentalt så ger det EU en befogenhet som de är otroligt

sannolika att kunna missbruka. Vi kan inte säga att EU kommer aldrig att använda det här på fel sätt. För det vet vi inte. Har de tagit hit det eländet på det sättet de har, då har de ju bevisat att de är ganska ohederliga. Det är min åsikt.

Hur mycket av en brottsmisstanke krävs det?

Mattias Jadesköld (33:54.19)
Ja, men jag förstår. Jag delar ju det egentligen också. Jag ser ju risken, som man säger, men som sagt… Jag har en tilltro till de tidigare lagstiftningarna och jag tycker att det blivit bra med de andra regelverken. sen tänker jag också, poliser och myndigheter har ju fått övervaka brottsmistänkta tidigare. Alltså, i den ”köttsliga världen”.

Erik Zalitis (34:19.085)
Ja ja, men då har det alltid varit någonting att det finns en brottsmisstanke, du gör en utredning. Det här är väldigt hårt reglerat. Och det har hänt.

Mattias Jadesköld (34:27.085)
Och det är väl tanken med det här också? hur? Du ska inte bara säga, nej men jag vill bara kolla lite vad Mattias har skrivit i sin DM på Instagram. Det säger väl inte det här. Det kan leda till det, om det är väldigt oansvarligt.

Erik Zalitis (34:41.389)
Det ska inte kunna leda till att någon har en dålig dag. Det är stora problemet här. Därför om du tänker att det finns styr och regler. Du måste få ett dosalsbeslut och det svårt att måste kunna bygga upp ditt case för att det här ska gå igenom. Det väldigt svårt att missbruka. Ju lättare det blir med mindre medel att få det här att funka. Till sist blir det bara en knapptryckning och en formalitet. Någon som ”rubber stampar” som man säger. bara… …stämplar det och så är det godkänt och så bara går det vidare.

med lite spårning och det krävs väldigt lite för att börja bli misstänkt. kan börja med en enskild individ, sen blir det grupper och sen finns det ingenting som inte hindrar att det blir fler och större grupper. Att det skulle gå så långt så att alla blir övervakade, det vet inte jag. Men jag säger att det är illa nog. Vi har sett var åsiktsregistrering går, vi har sett vad den typen av övervakning kan göra och nu blir det såpass enkelt att göra det så att det blir skadligt.

Mattias Jadesköld (35:38.382)
Ja, vi får se. Tittade här lite snabbt. krävs ju faktiskt en myndighetsgodkännande för att börja skanna en…

Erik Zalitis (35:57.358)
Vad du menar är att staten ger sig själv rätten ge sig själv rätten att göra det de ville göra från början?

Mattias Jadesköld (36:01.262)
En domstol. Åklagare liksom. Precis som i dag i den köttsliga världen.

Erik Zalitis (36:07.118)
Men det är fortfarande en fråga om att det är väldigt lätt. Det sant att det aldrig varit möjligt att göra liknande saker men det är bredden och enkelheten i att göra det här. Det att det skalar upp på enorma nivåer. Plus att det bryter mot kryptering. Det total bryter mot privatliv.

Mattias Jadesköld (36:31.63)
Jo, Det är det som är lite styrkan och sårbarheten med det digitala samhället. Får man in en fot så kan man helt plötsligt övervaka alla som skriver i en plattform. Medan i den ”köttsliga världen” måste man en speciellt ganska kostsam insats och kanske titta på en person ungefär. Det är större insats för myndigheterna. Det blir lättare i en digital värld, absolut.

Mattias Jadesköld (36:57.07)
Men vi får väl se. Jag delar ju det som du säger, för det är ju kontroversiellt. Men vi får väl se. Jag är lite tillförsiktigt positivt ändå. Det har ju också varit de här stora… Att man har sprängt de här stora… …chattgrupperna och poliser har gjort det. ”Enchron-chat” och allt vad var för någonting.

EncroChat heter det!

Erik Zalitis (37:18.126)
Ja, just det. Den var ju intressant. Det är ju en supplyside-attack. Och den visar ganska mycket vägen för vad det här skulle kunna gå. Så jag menar, förstår ju också att det finns en försäljningsargument för det här som är att det faktiskt kan ge EU muskler att stoppa kriminella gäng. Det har jag full förståelse för. Det är liksom… Jag inte blind, liksom.

Mattias Jadesköld (37:42.19)
Encrochat var ju en chat som användes typ av enkronchat. Enkron. Enkron.

Erik Zalitis (37:48.686)
En EncroChatheter den. En EncroChat. EncroChat. En EncroChat. EncroChat. En EncroChat. EncroChat. EncroChat.

Mattias Jadesköld (37:56.334)
EncroChat används av organiserad brottslighet. Jag tror inte att alla skurkar kommer att smida sina planer på signal. Om det visar sig att signal har EUs ögon på sig och fått godkänt. Då kommer det bara att skapas upp ett nytt. Det blir en slags katt- råtta-lek med olika tekniska plattformar.

Erik Zalitis (38:20.238)
Det är ju det vi kommer tillbaka till ganska ofta som kallas för ko-evolution. Jag bygger bättre försvar och du bygger bättre attacker och så där håller vi på. Det är ett krig som pågår mellan dem som ska försvara och dem som ska utnyttja systemen.

Vänta, vad säger du?

Mattias Jadesköld (38:35.47)
Ja men det är bra att vi båda ser positivt på Chat control.

Erik Zalitis (38:40.59)
Näh, nu, nu får du ge dig. Om du fick den idén om mig, då…

Mattias Jadesköld (38:44.334)
Nej, men jag förstår Erik. Det är självklart vad man vill ha. Det som är privat ska hållas privat. Så vi får se hur det här… Vi har ju haft snack om det här förut. Och det är ju inte omöjligt att vi tar upp en tur kring det här igenom när det här har landat lite.

Och så avslutar vi för idag

Erik Zalitis (39:06.03)
Nej, jag tror det. Jag menar vi kommer åtminstone kunna göra någon form av snack om det när det går igenom för det kommer att göra. Tyvärr. Tyvärr, men… Right! Ja, vi hörs om en vecka igen. Får vi se om vi har någon cool intervju på gång? Det borde vi ha.

Mattias Jadesköld (39:17.134)
Ja, men tack då Erik!

(Denna transkription är automatiskt genererad och kan innehålla felhörningar)

Korrigeringar

Trots de bästa av intentioner, har det smugit in sig några felaktigheter i samtalet. Jag vill passar på att nämna dem i punktform.

  • Hanta-viruset är uppkallat efter Hantaanfloden i Sydkorea, inte Afrika.
  • Påpekande: CC1 antogs redan 2021 som en förordning. Vi nämnde inte detta, då avsnittet fokuserade på de senaste årens händelser. Egentligen inte ett fel, men oklart uttryckt.
  • Angående frivillig avsökning. Vi beskrev det inte korrekt. Det som gäller är att varje leverantör själv väljer om de skannar, och skanningen sker utan individuell misstanke. Detta är faktiskt mer allvarligt än vad vi säger att det är.
  • CC1 tillåter leverantörer att skanna frivilligt. Vad det gäller namngivna misstänkta, kan dessa hanteras genom vanliga polisära metoder.
  • Information om vilka länder som stöder förslaget CC2 är gammal information. Det korrekta är att 9 länder är emot, en är villkorad och 14 stöder förslaget.
  • Att CC2 klubbas igenom inom några veckor är spekulativt. Idag finns inget datum för nästa trilog. Men det räknas dock med att vi snart kommer se resultat. Och det ser mycket sannolikt ut att den faktiskt går igenom.

Länkar – Chat control

Felaktigheter

Se rubriken ”Korrigeringar” ovan. Kommentera gärna om ni inte håller med om hittar fel i något vi sagt.


Reader's opinions

Lämna ett svar

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.



[There are no radio stations in the database]