Les législateurs de l'UE se préparent à une période difficile dans les négociations sur le chiffrement du contrôle des chats de l'UE. Selon des documents obtenus par le Rapporteur, les co-législateurs sont sur le point de s'attaquer à la partie la plus controversée de la proposition de règlement sur le matériel d'exploitation sexuelle des enfants (CSAM) : savoir si et comment les messages privés doivent être scannés.
Les informations rapportées manquent de détails publics, il vaut donc la peine de clarifier ce qui est connu et ce qui ne l'est pas. Les documents indiquent des discussions difficiles sur le point central du dossier. Ils n'annoncent pas, pour autant que les informations disponibles le montrent, un accord. Cet article examine les enjeux et comment suivre le dossier sans surréagir à chaque gros titre.
Ce que les législateurs négocient à huis clos
Le règlement CSAM, largement connu sous le nom de « contrôle des chats », a été l'une des propositions technologiques les plus contestées en Europe. Les négociations entre les co-législateurs de l'UE se déroulent généralement à huis clos, ce qui explique l'importance des documents divulgués ou obtenus. Ils offrent un rare aperçu des points de blocage avant toute publication d'un texte final.
Selon le Rapporteur, le point de blocage est le cœur de la loi : les règles sur le scanning des communications à la recherche de matériel d'exploitation. C'est la partie qui détermine si les services pourraient être tenus, encouragés ou simplement autorisés à examiner ce que les utilisateurs envoient.
Il est utile de distinguer deux niveaux du débat :
- Les règles temporaires actuelles. Les gouvernements de l'UE ont convenu de prolonger les règles intérimaires de contrôle des chats jusqu'en avril 2028, ce qui donne aux plateformes une couverture juridique continue pour scanner volontairement les messages privés à la recherche de matériel d'exploitation sexuelle des enfants.
- Le règlement permanent. C'est le cadre à plus long terme qui se dirige maintenant vers des discussions délicates, et c'est là que se trouvent les questions les plus difficiles concernant les obligations et la technologie.
Comme le régime intérimaire a été prolongé, les négociateurs ne font pas face à une échéance juridique immédiate. Cela peut jouer dans les deux sens : cela peut réduire la pression temporelle, mais cela signifie aussi que les désaccords sous-jacents peuvent persister.
Là où la protection de l'enfance et le chiffrement se heurtent
Personne dans ce débat ne conteste que le matériel d'exploitation sexuelle des enfants est un préjudice grave, ni que les enquêteurs ont besoin d'outils efficaces. Le désaccord porte sur la méthode.
Le chiffrement de bout en bout signifie que seul l'expéditeur et le destinataire peuvent lire un message. Ni le fournisseur de l'application, ni l'opérateur réseau, ni un gouvernement. Si une loi exige que le contenu soit vérifié à la recherche de matériel d'exploitation, la vérification doit avoir lieu quelque part. Dans un service chiffré, cela signifie généralement examiner le contenu sur l'appareil de l'utilisateur avant qu'il ne soit chiffré, une approche souvent appelée scanning côté client.
Les critiques soutiennent que cela change la nature de la communication privée, car le scanning a lieu avant que la protection ne s'applique. Les partisans de mesures plus strictes soutiennent que le matériel d'exploitation se propage par des canaux privés et qu'ignorer ces canaux laisse les enfants exposés. Les deux positions sont sincères, et c'est pourquoi les dispositions centrales sont si difficiles à régler.
Les questions techniques restent également non résolues dans le débat public : quelle peut être la précision de la détection, comment les erreurs sont gérées, et qui superviserait les systèmes. Ces détails compteront autant que le principe principal.
Ce que cela pourrait signifier pour les applications de messagerie chiffrée
Pour les services de messagerie, la question pratique est de savoir si un texte final les pousserait vers le scanning, et comment. Un récent rapport sur la façon dont l'UE pourrait scanner WhatsApp examine comment la législation proposée pourrait fonctionner en pratique sur une grande plateforme chiffrée, et c'est un complément utile pour quiconque souhaite comprendre les mécanismes techniques.
Il y a quelques résultats à garder à l'esprit, sans présumer qu'aucun soit réglé :
- Le scanning volontaire reste tel quel. Les plateformes peuvent scanner si elles le souhaitent, sous la couverture juridique de type intérimaire.
- Le scanning devient plus structuré. Les fournisseurs pourraient faire face à des règles sur quand et comment la détection est utilisée.
- Des obligations plus strictes émergent. C'est le scénario que les défenseurs de la vie privée et certains fournisseurs de services chiffrés ont le plus fortement combattu.
Les négociations décrites par le Rapporteur sont exactement là où ces choix se font. Jusqu'à ce qu'un texte soit convenu et publié, toute affirmation sur le résultat final est une spéculation.
Ce que les utilisateurs de VPN et d'outils de confidentialité devraient surveiller ensuite
Un VPN ne chiffre pas le contenu de vos messages dans une application, et il ne change pas ce qu'un service de messagerie peut ou ne peut pas inspecter sur votre appareil. Ce qu'il fait, c'est protéger votre trafic en transit et masquer votre adresse IP des réseaux et sites auxquels vous vous connectez. Cette distinction est importante ici, car le contrôle des chats concerne principalement ce qui se passe au niveau de l'application et de l'appareil, pas au niveau du réseau.
Néanmoins, le débat touche l'écosystème plus large des outils de confidentialité. Les règles qui affaiblissent le chiffrement ou normalisent le scanning avant chiffrement établissent des précédents sur jusqu'où les législateurs peuvent aller pour accéder aux communications privées. Des tensions similaires sont visibles ailleurs, notamment aux États-Unis, où les propositions de vérification de l'âge dans le débat sur le KOSA ont soulevé leurs propres inquiétudes en matière de surveillance.
Points à surveiller :
- Si les négociateurs publient ou confirment un texte de compromis sur les dispositions relatives au scanning.
- Comment le libellé traite spécifiquement les services chiffrés de bout en bout.
- Si les règles intérimaires et le règlement permanent continuent d'avancer sur des voies séparées.
- Les déclarations des fournisseurs de messagerie chiffrée sur la façon dont ils réagiraient.
Ce que cela signifie pour vous
Rien ne change pour votre messagerie aujourd'hui à cause de ces documents. Aucune nouvelle obligation de scanning n'a été confirmée, et les règles intérimaires restent le statut juridique actuel. Mais la direction des discussions affecte la fiabilité à long terme des applications que vous utilisez pour des conversations privées.
En pratique, cela signifie être attentif plutôt que paniquer. Gardez vos applications de messagerie à jour, lisez les annonces des fournisseurs concernant tout changement de politique, et utilisez un VPN pour ce pour quoi il est conçu : protéger votre connexion, pas le contenu de vos messages.
Points clés à retenir
- Les négociations sur le chiffrement du contrôle des chats de l'UE atteignent leur phase la plus difficile, centrée sur le cœur du scanning du règlement CSAM.
- Les détails sont limités ; traitez les affirmations sur le résultat final avec prudence jusqu'à ce qu'un texte soit publié.
- Lisez le rapport sur le scanning de WhatsApp pour les détails techniques sur la façon dont le scanning pourrait fonctionner, et la prolongation des règles intérimaires pour le statut juridique actuel.
- Suivez les mises à jour de sources fiables au fur et à mesure de l'avancement des discussions, et vérifiez comment tout scanning proposé s'appliquerait aux applications de messagerie que vous utilisez quotidiennement.
FAQ : Q1 : Quel est le principal point de blocage dans les négociations sur le contrôle des chats de l'UE ? A1 : Le point de blocage concerne les règles sur le scanning des communications à la recherche de matériel d'exploitation, qui déterminent si les services pourraient être tenus, encouragés ou simplement autorisés à examiner ce que les utilisateurs envoient. Q2 : Quelles sont les règles temporaires actuelles sur le contrôle des chats ? A2 : Les gouvernements de l'UE ont convenu de prolonger les règles intérimaires de contrôle des chats jusqu'en avril 2028, donnant aux plateformes une couverture juridique continue pour scanner volontairement les messages privés à la recherche de matériel d'exploitation sexuelle des enfants. Q3 : Pourquoi le chiffrement de bout en bout pose-t-il problème pour le scanning des messages ? A3 : Le chiffrement de bout en bout signifie que seul l'expéditeur et le destinataire peuvent lire un message, donc toute vérification de contenu doit généralement avoir lieu sur l'appareil de l'utilisateur avant qu'il ne soit chiffré, une approche souvent appelée scanning côté client. Q4 : Que disent les critiques à propos du scanning côté client ? A4 : Les critiques soutiennent que le scanning côté client change la nature de la communication privée car le scanning a lieu avant que la protection du chiffrement ne s'applique. Q5 : Les documents montrent-ils qu'un accord a été conclu ? A5 : Non, les informations disponibles n'annoncent pas d'accord ; les documents indiquent des discussions difficiles sur le point central du dossier.
---END---




