Den Europæiske Unions langvarige kamp om obligatorisk beskedscanning når endnu et kritisk punkt den 29. september, hvor forhandlere genoptager trepartsforhandlingerne om Chat Control 2.0. I modsætning til de midlertidige regler, der har holdt CSAM-detektion i live på rullende basis, er Chat Control 2.0 designet som permanent lovgivning, og resultatet af denne forhandlingsrunde kan forme, hvordan krypteret beskedudveksling fungerer i hele Europa i mange år fremover.
Hvad der sker den 29. september: Trepartsforhandlingerne forklaret
Trepartsforhandlinger er lukkede forhandlinger mellem Europa-Parlamentet, Rådet for Den Europæiske Union og Europa-Kommissionen med det formål at forene deres forskellige versioner af et foreslået lovforslag, før det kan færdiggøres. Chat Control 2.0, formelt kendt som forordningen om seksuelt misbrug af børn, har allerede været gennem flere runder af disse forhandlinger uden at de tre institutioner har nået til enighed om dens mest omstridte bestemmelser.
Sessionen den 29. september er vigtig, fordi den genoptager forhandlingerne efter en periode, hvor opmærksomheden i høj grad har været rettet mod Chat Control 1.0, den midlertidige scanningsramme, der udløb og efterfølgende blev genoplivet. Mens det ældre regime har domineret overskrifterne, er Chat Control 2.0 den version, der vil indskrive scanningsforpligtelser i permanent EU-lovgivning i stedet for at stole på gentagne forlængelser. Uanset hvilket kompromis, eller mangel på samme, der opstår fra denne trepartsforhandling, vil det afgøre, om næste fase af forhandlingerne bevæger sig mod en endelig afstemning eller trækker ud i yderligere runder af uenighed.
Hvordan detektionsordrer ville undergrave end-to-end-kryptering
I centrum af Chat Control 2.0 står begrebet en detektionsordre. I henhold til forslaget kan myndigheder tvinge en beskedtjeneste til at scanne brugerkommunikation for formodet materiale med seksuelt misbrug af børn, selv når denne kommunikation er beskyttet af end-to-end-kryptering. Dette er den bestemmelse, der har trukket den skarpeste kritik fra privatlivsfortalere og sikkerhedsforskere.
End-to-end-kryptering fungerer ved at sikre, at kun afsenderen og modtageren kan læse en beskedens indhold, ikke engang tjenesteudbyderen. Scanning af krypteret indhold, før det sendes, ofte kaldet klientside-scanning, kræver software, der kører på brugerens egen enhed for at inspicere beskeder før kryptering. Kritikere hævder, at denne tilgang effektivt skaber en bagdør: når først denne scanningsinfrastruktur eksisterer, kan den udvides, misbruges eller målrettes af ondsindede aktører, uanset den oprindelige hensigt bag den. For alle, der er afhængige af krypterede beskedapps eller VPN'er for at holde personlig kommunikation privat, vil et regime med detektionsordrer betyde, at privatlivsbeskyttelse kan tilsidesættes af et lovligt mandat snarere end en teknisk sårbarhed.
Krav om aldersverifikation og hvad de betyder for anonymitet
Sideløbende med detektionsordrer indeholder Chat Control 2.0 bestemmelser om aldersverifikation, der kræver, at platforme bekræfter deres brugeres alder under visse omstændigheder. Selvom det er formuleret som en børnesikkerhedsforanstaltning, kræver obligatorisk aldersverifikation typisk, at brugere indsender identificerende oplysninger, såsom statsudstedt ID eller biometriske data, for at få adgang til en tjeneste.
Dette rejser en separat, men beslægtet privatlivsbekymring. Systemer, der verificerer alder, reducerer ofte eller eliminerer den anonymitet, som mange brugere er afhængige af, når de kommunikerer online, især dem i sårbare situationer såsom journalister, aktivister eller personer i abusive forhold. Kombinationen af krav om aldersverifikation med detektionsordrer forstærker afvejningen af privatliv: brugere kan stå over for både reduceret anonymitet og reduceret beskedfortrolighed under en enkelt regulatorisk ramme.
Chat Control 1.0 vs 2.0: Hvordan vi nåede hertil, og hvad der er anderledes
Det hjælper at adskille de to spor i denne lovgivning. Chat Control 1.0 refererer til den midlertidige, frivillige derogation, der har tilladt platforme at scanne beskeder for CSAM på et rullende retsgrundlag. Denne ramme udløb teknisk set tidligere i 2026, før MEP'er stemte i juli for at genoprette den, som dækket i vores rapportering om, hvordan EU genoplivede Chat Control 1.0 i en overraskende juliafstemning. Mekanikken i denne afstemning, hvor foranstaltningen blev vedtaget ikke gennem et bekræftende flertal, men fordi modstandere ikke formåede at samle nok stemmer til at blokere den, er detaljeret i vores artikel om hvad brugere kan gøre nu efter fornyelsen den 9. juli.
Chat Control 2.0 er et anderledes, mere ambitiøst projekt. I stedet for at forlænge en midlertidig derogation, som forklaret i vores dækning af ePrivacy-forlængelsen, der holder Chat Control-scanning i live, vil det etablere permanente detektionsordrer og regler om aldersverifikation i EU-lovgivningen. For et bredere blik på scanningsdebatten og hvordan den rækker ind i krypterede platforme, se vores tidligere forklaring på, hvordan EU debatterer scanning af krypterede chats under Chat Control 2.0. De to spor er juridisk adskilte, men politisk sammenvævede: fremgang eller tilbageslag i det ene former ofte forhandlingspositioner i det andet.
Hvad dette betyder for dig
Hvis du bruger krypterede beskedapps, en VPN eller blot værdsætter privat kommunikation, er trepartsforhandlingen den 29. september værd at følge, selvom du ikke er baseret i EU. Regulatoriske beslutninger af denne størrelse påvirker ofte politiske diskussioner i andre jurisdiktioner, og enhver teknisk scanningsinfrastruktur, der bygges for at overholde EU-lovgivningen, kan påvirke, hvordan apps fungerer globalt, ikke kun i Europa. Debatten om Chat Control 2.0-forhandlingerne den 29. september er i sidste ende en debat om, hvorvidt kryptering kan forblive troværdig, når juridiske mandater kræver, at den omgås under visse betingelser.
Handlingsorienterede pointer
Hold dig informeret om trepartsforhandlingernes resultat i stedet for at stole på antagelser, da forhandlinger kan skifte hurtigt, og tidligere runder er afsluttet uden enighed. Gennemgå privatlivspolitikkerne og krypteringspraksisserne for de beskedapps, du bruger regelmæssigt, og forstå, om de opererer på EU-markedet. Hold øje med, hvordan fornyelsen af Chat Control 1.0 har udspillet sig, da dens lovgivningsmæssige tidslinje giver et forvarsel om, hvordan omstridte afstemninger om Chat Control 2.0 kan udfolde sig. Endelig, hvis krypteret kommunikation og anonymitet betyder noget for dig, overvej at følge fortalervirksomheder og uafhængig rapportering tæt i ugerne efter den 29. september, da formen på den endelige forordning stadig i høj grad er uafklaret.




