Lækkede EU-dokumenter peger på en ny vej til chatkontrol: I stedet for at skrive et eksplicit mandat om scanning af private beskeder ind i loven, kan medlemsstaterne sigte mod det samme resultat gennem administrative ordrer. Ifølge heise online dukkede dokumenterne op forud for de afgørende trilogforhandlinger mellem Parlamentet, Rådet og Kommissionen. Spørgsmålet om chatkontrol administrative ordrer massescanning står nu i centrum for en debat om, hvorvidt krypteret beskedudveksling kan svækkes, uden at nogen nogensinde vedtager en lov, der siger det.

Kildeartiklen er kort, og vi holder os kun til det, den rapporterer. Hvor detaljer ikke er tilgængelige, siger vi det.

Hvad de lækkede dokumenter afslører

Ifølge heise online afslører de lækkede EU-dokumenter planer om at håndhæve massescanning af private beskeder gennem administrative ordrer. Rapporteringen fremstiller dette som en indirekte måde for EU-stater at legalisere omfattende scanning på, snarere end et klart lovkrav skrevet ind i reguleringsteksten.

Timingen er vigtig. Dokumenterne dukkede op lige før trilogen, den lukkede fase hvor forhandlere fra de tre EU-institutioner forsøger at forene deres holdninger. Holdninger indtaget i det rum har tendens til at forme den endelige tekst, og lækager på dette stadium giver offentligheden et sjældent indblik i, hvad regeringer faktisk overvejer.

Det er heller ikke første gang, forslaget er blevet omformet. Vores tidligere dækning af EU's chatkontrol igen afvist beskrev et mønster, hvor ideen bliver blokeret, revideret og genindført. De lækkede planer ser ud som endnu en revision i den cyklus, hvor mekanismen ændres frem for målet.

Hvordan administrative ordrer kan erstatte et eksplicit scanningsmandat

Et eksplicit mandat er let at se og let at udfordre. Lovgivere stemmer om det, journalister citerer det, og domstole kan prøve det i forhold til grundlæggende rettigheder. En administrativ ordre fungerer anderledes. Den udstedes af en myndighed inden for en bredere retlig ramme, ofte fra sag til sag eller fra platform til platform, og den kan være sværere for offentligheden at følge.

Baseret på heise online-resuméet er bekymringen, at loven selv måske undgår ordene "obligatorisk scanning", mens den stadig giver myndighederne beføjelse til at kræve det i praksis. Hvis det er designet, flyttes den politisk følsomme beslutning fra lovgiver til det administrative niveau.

Det skift har flere konsekvenser, som kritikere sandsynligvis vil rejse:

  • Mindre synlighed: ordrer får måske ikke samme granskning som en parlamentarisk afstemning.
  • Opgaveglidning: en ramme, der tillader ordrer, kan med tiden anvendes bredere.
  • Retlig uklarhed: embedsmænd kan sige, at loven ikke indeholder noget scanningsmandat, selv om ordrer opnår samme resultat.

Vi bør være forsigtige her. Artiklen specificerer ikke den præcise lovtekst eller hvilke stater der presser på for det, så disse punkter beskriver de strukturelle risici ved tilgangen, ikke bekræftede detaljer i den lækkede tekst.

Det ligger også side om side med den midlertidige ramme. EU-regeringer har allerede aftalt at forlænge de midlertidige chatkontrolregler til april 2028, hvilket giver platforme juridisk dækning til frivilligt at scanne. At bevæge sig fra frivillig scanning til ordrer ville være en betydelig ændring i karakter.

Hvad dette betyder for end-to-end-kryptering

End-to-end-kryptering betyder, at kun afsenderen og modtageren kan læse en besked. En tjeneste kan ikke scanne indhold, den ikke kan se, så enhver ordre om at scanne private beskeder rejser et teknisk spørgsmål: hvordan gør man det uden at bryde den beskyttelse?

Det sædvanlige svar, der diskuteres i denne debat, er scanning på brugerens enhed, før en besked krypteres, ofte kaldet klientside-scanning. Hvorvidt de lækkede planer specificerer en sådan metode, fremgår ikke af heise online-resuméet. Men logikken er værd at forstå: hvis en ordre kræver, at en udbyder registrerer bestemt indhold, må udbyderen enten svække krypteringen eller inspicere beskeder, før kryptering træder i kraft. Uanset hvad ændres privatlivsgarantien.

Det er derfor, den administrative vej er vigtig for kryptering. En formel "chatkontrol"-lov ville blive åbent debatteret som en trussel mod sikker beskedudveksling. Et ordrebaseret system kunne underminere den samme beskyttelse, mens det undgår den betegnelse. Parlamentets egne handlinger viser, hvor omstridt dette område er; se vores rapport om afstemningen den 9. juli 2026 om det, kritikere kalder Chat Control 2.0.

Hvad man skal holde øje med, når trilogforhandlingerne begynder

Et par spørgsmål vil vise, hvor dette fører hen:

  1. Nævner den endelige tekst ordrer eksplicit? Hold øje med formuleringer om, hvem der kan udstede dem, og på hvilket grundlag.
  2. Er der retsgarantier? Judiciel godkendelse, gennemsigtighedskrav og begrænsninger i omfang ville alle ændre billedet.
  3. Hvordan reagerer Parlamentet? Dets holdning til scanning har tidligere været anderledes end Rådets.
  4. Hvordan spiller de midlertidige regler sammen med det permanente forslag? De to forveksles ofte, og skellet er vigtigt.

Debatten har også bredt sig ud over politiske kredse. Vi har tidligere dækket, hvordan en hacker lækkede data om 24 franske politikere på grund af Chat Control. Det er en påmindelse om, hvor ophedet spørgsmålet er blevet, selv om sådanne taktikker er ulovlige og ikke en erstatning for legitim debat.

Hvad dette betyder for dig

Intet ændrer sig for dine beskedapps i dag. De lækkede dokumenter beskriver planer, ikke vedtaget lov, og trilogresultatet er endnu ikke kendt. Men retningen er værd at forstå: spørgsmålet flytter sig fra, hvorvidt EU vil vedtage en chatkontrol-lov, til, hvorvidt lignende virkninger kan opnås uden en.

For almindelige brugere betyder det at holde øje med, hvorvidt de apps, du er afhængig af, bevarer end-to-end-kryptering som standard, og med hvordan udbydere reagerer, hvis ordrer indføres. En VPN løser ikke dette problem, da scanningen ville ske på app- eller enhedsniveau, ikke på din netværksforbindelse.

Handlingsorienterede pointer

  • Følg trilogprocessen, og se efter den endelige tekst, ikke bare overskrifter om en "chatkontrol"-lov.
  • Læs formuleringerne om administrative ordrer nøje, når de offentliggøres.
  • Forstå historikken: vores dækning af forlængelsen af de midlertidige regler og de seneste afstemninger forklarer, hvordan forslaget endte her.
  • Hold dine beskedapps opdaterede, og tjek deres udtalelser om kryptering.
  • Kontakt dine MEP'er, hvis du vil have din holdning til scanning hørt.

Historien om chatkontrol administrative ordrer massescanning er stadig under udvikling. Indtil trilogen afsluttes, er det mest nyttige skridt at holde sig informeret om, hvad den endelige tekst reelt tillader.