Le long bras de fer de l'Union européenne sur l'analyse obligatoire des messages atteint un nouveau point critique le 29 septembre, lorsque les négociateurs reprennent les discussions en trilogue sur Chat Control 2.0. Contrairement aux règles temporaires qui ont maintenu la détection de CSAM en vie de manière glissante, Chat Control 2.0 est conçu pour être une législation permanente, et l'issue de ce cycle de discussions pourrait façonner le fonctionnement de la messagerie chiffrée à travers l'Europe pour les années à venir.
Ce qui se passe le 29 septembre : le trilogue expliqué
Les trilogues sont des négociations à huis clos entre le Parlement européen, le Conseil de l'UE et la Commission européenne, visant à concilier leurs versions divergentes d'une proposition de loi avant qu'elle puisse être finalisée. Chat Control 2.0, formellement connu sous le nom de Règlement sur les abus sexuels sur enfants, a déjà traversé plusieurs cycles de ces discussions sans que les trois institutions parviennent à un accord sur ses dispositions les plus controversées.
La session du 29 septembre est importante car elle reprend les négociations après une période durant laquelle l'attention s'est largement portée sur Chat Control 1.0, le cadre temporaire d'analyse qui a expiré et a ensuite été rétabli. Alors que ce régime plus ancien a dominé les gros titres, Chat Control 2.0 est la version qui inscrirait les obligations d'analyse dans le droit permanent de l'UE plutôt que de s'appuyer sur des prolongations répétées. Quel que soit le compromis, ou l'absence de compromis, qui émergera de ce trilogue, il déterminera si la prochaine phase de négociations se dirige vers un vote final ou s'enlise dans d'autres cycles de désaccord.
Comment les ordonnances de détection saperaient le chiffrement de bout en bout
Au cœur de Chat Control 2.0 se trouve le concept d'ordonnance de détection. Selon la proposition, les autorités pourraient contraindre un service de messagerie à analyser les communications des utilisateurs à la recherche de contenu présumé d'abus sexuels sur enfants, même lorsque ces communications sont protégées par un chiffrement de bout en bout. C'est la disposition qui a suscité les critiques les plus vives de la part des défenseurs de la vie privée et des chercheurs en sécurité.
Le chiffrement de bout en bout fonctionne en garantissant que seuls l'expéditeur et le destinataire peuvent lire le contenu d'un message, pas même le fournisseur de services. L'analyse du contenu chiffré avant son envoi, souvent appelée analyse côté client, nécessite un logiciel fonctionnant sur l'appareil de l'utilisateur pour inspecter les messages avant le chiffrement. Les critiques soutiennent que cette approche crée effectivement une porte dérobée : une fois cette infrastructure d'analyse en place, elle peut être étendue, détournée ou ciblée par des acteurs malveillants, indépendamment de l'intention originale qui la sous-tend. Pour quiconque dépend d'applications de messagerie chiffrée ou de VPN pour garder ses communications personnelles privées, un régime d'ordonnances de détection signifierait que les protections de la vie privée pourraient être supplantées par un mandat légal plutôt que par une vulnérabilité technique.
Exigences de vérification de l'âge et ce qu'elles signifient pour l'anonymat
Parallèlement aux ordonnances de détection, Chat Control 2.0 inclut des dispositions relatives à la vérification de l'âge, obligeant les plateformes à confirmer l'âge de leurs utilisateurs dans certaines circonstances. Bien que présentée comme une mesure de protection de l'enfance, la vérification obligatoire de l'âge exige généralement des utilisateurs qu'ils soumettent des informations d'identification, telles qu'une pièce d'identité officielle ou des données biométriques, pour accéder à un service.
Cela soulève une préoccupation distincte mais connexe en matière de vie privée. Les systèmes qui vérifient l'âge réduisent ou éliminent souvent l'anonymat sur lequel de nombreux utilisateurs comptent lorsqu'ils communiquent en ligne, en particulier ceux en situation vulnérable tels que les journalistes, les activistes ou les personnes dans des relations abusives. La combinaison des exigences de vérification de l'âge avec les ordonnances de détection aggrave les compromis sur la vie privée : les utilisateurs pourraient faire face à la fois à un anonymat réduit et à une confidentialité réduite des messages dans un seul cadre réglementaire.
Chat Control 1.0 vs 2.0 : comment nous en sommes arrivés là et ce qui diffère
Il est utile de distinguer les deux volets de cette législation. Chat Control 1.0 fait référence à la dérogation temporaire et volontaire qui a permis aux plateformes d'analyser les messages à la recherche de CSAM sur une base juridique glissante. Ce cadre a techniquement expiré plus tôt en 2026 avant que les députés européens ne votent en juillet pour le rétablir, comme couvert dans notre article sur la manière dont l'UE a relancé Chat Control 1.0 lors d'un vote surprise en juillet. Les mécanismes de ce vote, où la mesure est passée non pas par une majorité affirmative mais parce que les opposants n'ont pas réussi à rassembler suffisamment de voix pour la bloquer, sont détaillés dans notre article sur ce que les utilisateurs peuvent faire maintenant après le renouvellement du 9 juillet.
Chat Control 2.0 est un projet différent et plus ambitieux. Plutôt que de prolonger une dérogation temporaire, comme expliqué dans notre couverture de l'extension ePrivacy qui maintient l'analyse de Chat Control en vie, il établirait des pouvoirs permanents d'ordonnances de détection et des règles de vérification de l'âge dans le droit de l'UE. Pour un aperçu plus large du débat sur l'analyse et de la manière dont il s'étend aux plateformes chiffrées, consultez notre explication précédente sur la façon dont l'UE débat de l'analyse des chats chiffrés sous Chat Control 2.0. Les deux volets sont juridiquement distincts, mais politiquement imbriqués : l'élan ou les revers de l'un façonnent souvent les positions de négociation dans l'autre.
Ce que cela signifie pour vous
Si vous utilisez des applications de messagerie chiffrée, un VPN, ou si vous accordez simplement de l'importance à la communication privée, le trilogue du 29 septembre vaut la peine d'être suivi même si vous n'êtes pas basé dans l'UE. Les décisions réglementaires de cette ampleur influencent souvent les discussions politiques dans d'autres juridictions, et toute infrastructure technique d'analyse construite pour se conformer au droit de l'UE pourrait affecter le fonctionnement des applications à l'échelle mondiale, pas seulement en Europe. Le débat sur les négociations du 29 septembre de Chat Control 2.0 est finalement un débat sur la question de savoir si le chiffrement peut rester digne de confiance une fois que des mandats légaux exigent qu'il soit contourné dans certaines conditions.
Points clés à retenir
Restez informé de l'issue du trilogue plutôt que de vous fier à des suppositions, car les négociations peuvent évoluer rapidement et les cycles précédents se sont terminés sans accord. Examinez les politiques de confidentialité et les pratiques de chiffrement des applications de messagerie que vous utilisez régulièrement, et comprenez si elles opèrent sur le marché de l'UE. Surveillez comment le renouvellement de Chat Control 1.0 s'est déroulé, car son calendrier législatif offre un aperçu de la manière dont les votes controversés sur Chat Control 2.0 pourraient se dérouler. Enfin, si la communication chiffrée et l'anonymat vous importent, envisagez de suivre de près les organisations de défense et les reportages indépendants dans les semaines suivant le 29 septembre, car la forme du règlement final est encore très indécise.




