Le 29 septembre, les négociateurs de l'UE se sont réunis pour ce qui a été décrit comme un trilogue « décisif » sur Chat Control 2.0. Le rapport source est bref et ne détaille pas toutes les positions autour de la table. Ce qu'il confirme, c'est que la pression autour de la proposition se poursuit et que le résultat compte pour quiconque dépend de la messagerie privée. Cet article examine ce que la politique de chiffrement de Chat Control 2.0 pourrait signifier en pratique, sans spéculer au-delà de ce qui est connu.

Ce qui s'est passé lors du trilogue du 29 septembre

Un trilogue est une négociation informelle entre le Parlement européen, le Conseil de l'UE et la Commission européenne. Son objectif est de concilier les différentes versions d'une loi afin qu'un texte final puisse être soumis à des votes formels. Selon la source, Bruxelles est entré dans la session du 29 septembre en la considérant comme un moment décisif pour Chat Control 2.0, le nom commun du règlement de l'UE sur les abus sexuels sur enfants (CSAR).

La source elle-même n'offre qu'un bref résumé de la réunion. Pour le contexte de ce qui était censé être décidé, voir notre aperçu, Chat Control 2.0 : ce que décide le trilogue du 29 septembre. Pour le résultat, notre suivi, Résultat du trilogue Chat Control 2.0 : pas encore d'accord sur le scanning de masse, est le meilleur endroit pour vérifier le dernier état des lieux.

Ce que Chat Control 2.0 exigerait des applications de messagerie

Le cœur du débat est de savoir si les services de messagerie peuvent être tenus de scanner les communications privées à la recherche de matériel d'abus sexuel sur enfants (CSAM). Les partisans présentent cela comme un outil de protection de l'enfance. Les critiques soutiennent que la manière dont le scanning devrait fonctionner entre en collision avec le chiffrement de bout en bout.

Avec le chiffrement de bout en bout, seul l'expéditeur et le destinataire peuvent lire un message. Le fournisseur de services au milieu ne le peut pas. Si une loi oblige les fournisseurs à détecter du contenu illégal dans ces messages, il n'existe que quelques voies techniques. Le fournisseur pourrait affaiblir le chiffrement, ou il pourrait inspecter le contenu avant qu'il ne soit chiffré sur l'appareil de l'expéditeur. Notre explicatif, Chat Control 2.0 : le plan de scanning CSAM de l'UE expliqué, passe en revue le règlement CSA et la structure de ses obligations de détection.

Le parcours législatif a également connu plusieurs rebondissements. L'action antérieure du Parlement européen est couverte dans Le Parlement européen adopte Chat Control 2.0 le 9 juillet 2026, un contexte utile pour comprendre pourquoi le trilogue est devenu le prochain champ de bataille.

Pourquoi le scanning côté client inquiète les experts en chiffrement

Le scanning côté client consiste à vérifier le contenu sur votre propre appareil, avant qu'un message ne soit chiffré et envoyé. Ses partisans affirment que cela préserve le chiffrement lui-même. Les chercheurs en sécurité et les défenseurs de la vie privée rétorquent que la promesse du chiffrement ne concerne pas seulement les mathématiques, mais aussi qui peut voir votre contenu. Si l'appareil inspecte chaque message avant qu'il ne soit protégé, la confidentialité est compromise au moment où elle compte le plus.

Parmi les préoccupations soulevées dans le débat public :

  • Dérive du périmètre : un système de scanning conçu pour une catégorie de contenu peut être étendu à d'autres.
  • Erreurs de détection : la correspondance automatisée peut signaler du contenu licite, et de grands volumes de messages augmentent les enjeux des faux positifs.
  • Nouvelle surface d'attaque : un composant de scanning sur chaque appareil est quelque chose que les attaquants peuvent tenter d'exploiter.
  • Vérification de l'âge : des propositions connexes peuvent ajouter des contrôles d'identité à des services auparavant anonymes.

Ce sont des positions défendues par des critiques et des experts, et non des conclusions établies. Le débat sur la portée que les règles de scanning devraient avoir dans les services chiffrés est approfondi dans Chat Control 2.0 : l'UE débat du scanning des chats chiffrés.

Ce que les VPN et les applications chiffrées peuvent et ne peuvent pas protéger

Une question courante est de savoir si un VPN vous protégerait du scanning des messages. En général, non. Un VPN chiffre la connexion entre votre appareil et le serveur VPN et masque votre adresse IP aux sites et aux réseaux locaux. Il ne change pas ce qu'une application de messagerie fait sur votre appareil. Si le scanning avait lieu côté client, il se produirait avant que votre trafic n'atteigne un tunnel VPN.

Les applications de messagerie chiffrées protègent le contenu des messages en transit et sur les serveurs, mais elles pourraient être directement affectées si la loi les oblige à scanner. Un VPN peut toujours aider pour d'autres besoins de confidentialité, comme protéger votre trafic sur un Wi-Fi public, mais ce n'est pas un contournement d'une obligation légale imposée aux applications.

Ce que cela signifie pour vous

Rien dans votre messagerie ne change du jour au lendemain à cause d'un seul trilogue. Le processus implique d'autres négociations et des votes formels avant qu'une règle ne prenne effet, et les détails de tout texte final comptent énormément. Pour l'instant, l'effet pratique est l'incertitude : les règles qui s'appliqueront finalement à vos applications dépendent de ce sur quoi les négociateurs s'entendront.

Si vous êtes dans l'UE, vos fournisseurs de messagerie peuvent être ceux qui doivent se conformer, donc leurs déclarations publiques et leurs mises à jour valent la peine d'être suivies. Si vous êtes hors de l'UE, les services mondiaux pourraient tout de même être affectés s'ils modifient leurs produits dans toutes les régions, bien que cela dépende de la loi finale.

Points à retenir concrets

  • Suivez des reportages fiables sur le processus plutôt que de réagir à des rumeurs. Commencez par notre article sur le résultat du trilogue pour le dernier état des lieux.
  • Lisez l'explicatif du règlement CSA pour comprendre la terminologie derrière les gros titres.
  • Gardez vos applications de messagerie à jour et lisez leurs annonces concernant la conformité avec l'UE.
  • Ne considérez pas un VPN comme une solution au scanning des messages ; utilisez-le pour ce qu'il fait bien, comme sécuriser votre connexion.

La politique de chiffrement de Chat Control 2.0 est encore en cours d'élaboration, et les faits continueront de changer. Suivre les développements vérifiés, plutôt que d'agir sur des spéculations, est l'étape la plus utile que vous puissiez entreprendre dès maintenant.