Het langdurige gevecht van de Europese Unie over verplichte berichtenscanning bereikt een nieuw kritiek punt op 29 september, wanneer onderhandelaars de trilooggesprekken over Chat Control 2.0 hervatten. Anders dan de tijdelijke regels die CSAM-detectie op rollende basis in stand hebben gehouden, is Chat Control 2.0 ontworpen als permanente wetgeving, en de uitkomst van deze onderhandelingsronde zou kunnen bepalen hoe versleutelde berichtenuitwisseling in heel Europa de komende jaren werkt.

Wat er op 29 september gebeurt: de triloog uitgelegd

Trilogieën zijn besloten onderhandelingen tussen het Europees Parlement, de Raad van de EU en de Europese Commissie, bedoeld om hun verschillende versies van een wetsvoorstel met elkaar te verzoenen voordat het kan worden afgerond. Chat Control 2.0, formeel bekend als de Verordening kindermisbruik, heeft al meerdere rondes van deze gesprekken doorlopen zonder dat de drie instellingen overeenstemming bereikten over de meest omstreden bepalingen.

De sessie van 29 september is belangrijk omdat zij de onderhandelingen hervat na een periode waarin de aandacht grotendeels uitging naar Chat Control 1.0, het tijdelijke scanframework dat kwam te vervallen en vervolgens werd hersteld. Terwijl dat oudere regime de krantenkoppen domineerde, is Chat Control 2.0 de versie die scanverplichtingen in permanente EU-wetgeving zou verankeren in plaats van te vertrouwen op herhaalde verlengingen. Welk compromis, of gebrek daaraan, uit deze triloog voortkomt, zal bepalen of de volgende fase van de onderhandelingen richting een definitieve stemming gaat of voort sleept in verdere rondes van onenigheid.

Hoe detectiebevelen end-to-end-versleuteling zouden ondermijnen

Centraal in Chat Control 2.0 staat het concept van een detectiebevel. Volgens het voorstel zouden autoriteiten een berichtendienst kunnen dwingen om communicatie van gebruikers te scannen op vermoedelijk kindermisbruikmateriaal, zelfs wanneer die communicatie wordt beschermd door end-to-end-versleuteling. Dit is de bepaling die de scherpste kritiek heeft gekregen van privacyvoorvechters en veiligheidsonderzoekers.

End-to-end-versleuteling werkt door te waarborgen dat alleen de afzender en ontvanger de inhoud van een bericht kunnen lezen, zelfs niet de dienstverlener. Het scannen van versleutelde inhoud voordat deze wordt verzonden, vaak client-side scanning genoemd, vereist software die op het apparaat van de gebruiker zelf draait om berichten te inspecteren vóór versleuteling. Critici stellen dat deze aanpak in feite een achterdeur creëert: zodra die scaninfrastructuur bestaat, kan zij worden uitgebreid, misbruikt of het doelwit worden van kwaadwillende actoren, ongeacht de oorspronkelijke bedoeling erachter. Voor iedereen die vertrouwt op versleutelde berichtenapps of VPN's om persoonlijke communicatie privé te houden, zou een regime van detectiebevelen betekenen dat privacybescherming kan worden overruled door een wettelijk mandaat in plaats van een technische kwetsbaarheid.

Leeftijdsverificatievereisten en wat ze betekenen voor anonimiteit

Naast detectiebevelen bevat Chat Control 2.0 bepalingen rond leeftijdsverificatie, waarbij platforms onder bepaalde omstandigheden de leeftijd van hun gebruikers moeten bevestigen. Hoewel gepresenteerd als een maatregel voor kinderveiligheid, vereist verplichte leeftijdsverificatie doorgaans dat gebruikers identificerende informatie indienen, zoals een door de overheid uitgegeven identiteitsbewijs of biometrische gegevens, om toegang te krijgen tot een dienst.

Dit roept een apart maar gerelateerd privacyprobleem op. Systemen die leeftijd verifiëren verminderen of elimineren vaak de anonimiteit waarop veel gebruikers vertrouwen bij online communicatie, met name zij in kwetsbare situaties zoals journalisten, activisten of mensen in mishandelende relaties. Het combineren van leeftijdsverificatievereisten met detectiebevelen versterkt de privacyafwegingen: gebruikers kunnen zowel te maken krijgen met verminderde anonimiteit als met verminderde vertrouwelijkheid van berichten onder één regelgevend kader.

Chat Control 1.0 versus 2.0: hoe we hier kwamen en wat anders is

Het helpt om de twee sporen van deze wetgeving te onderscheiden. Chat Control 1.0 verwijst naar de tijdelijke, vrijwillige afwijking die platforms in staat heeft gesteld om berichten te scannen op CSAM op een rollende juridische basis. Dat kader verliep technisch gezien eerder in 2026 voordat Europarlementariërs in juli stemden om het te herstellen, zoals behandeld in onze berichtgeving over hoe de EU Chat Control 1.0 nieuw leven inblies in een verrassende stemming in juli. De mechanica van die stemming, waarbij de maatregel niet door een meerderheid van voorstemmen werd aangenomen maar omdat tegenstanders niet genoeg stemmen wisten te verzamelen om haar te blokkeren, wordt uiteengezet in ons stuk over wat gebruikers nu kunnen doen na de verlenging van 9 juli.

Chat Control 2.0 is een ander, ambitieuzer project. In plaats van een tijdelijke afwijking te verlengen, zoals uitgelegd in onze berichtgeving over de ePrivacy-verlenging die Chat Control-scanning in stand houdt, zou het permanente bevoegdheden voor detectiebevelen en regels voor leeftijdsverificatie in EU-wetgeving vastleggen. Voor een bredere blik op het scandebat en hoe het doordringt tot versleutelde platforms, zie onze eerdere uitleg over hoe de EU debatteert over het scannen van versleutelde chats onder Chat Control 2.0. De twee sporen zijn juridisch verschillend, maar politiek verweven: momentum of tegenslagen in het ene beïnvloeden vaak de onderhandelingsposities in het andere.

Wat dit voor jou betekent

Als je versleutelde berichtenapps, een VPN gebruikt, of simpelweg waarde hecht aan privécommunicatie, is de triloog van 29 september het volgen waard, zelfs als je niet in de EU bent gevestigd. Regelgevende beslissingen van deze omvang beïnvloeden vaak beleidsdiscussies in andere rechtsgebieden, en elke technische scaninfrastructuur die wordt gebouwd om aan EU-wetgeving te voldoen, zou kunnen beïnvloeden hoe apps wereldwijd functioneren, niet alleen binnen Europa. Het debat over de onderhandelingen van 29 september over Chat Control 2.0 is uiteindelijk een debat over de vraag of versleuteling betrouwbaar kan blijven zodra wettelijke mandaten vereisen dat zij onder bepaalde omstandigheden wordt omzeild.

Concrete aandachtspunten

Blijf op de hoogte van de uitkomst van de triloog in plaats van te vertrouwen op aannames, aangezien onderhandelingen snel kunnen verschuiven en eerdere rondes zonder overeenstemming zijn geëindigd. Bekijk het privacybeleid en de versleutelingspraktijken van de berichtenapps die je regelmatig gebruikt, en begrijp of zij actief zijn op de EU-markt. Houd in de gaten hoe de verlenging van Chat Control 1.0 is verlopen, aangezien de wetgevende tijdlijn ervan een voorproefje biedt van hoe omstreden stemmingen over Chat Control 2.0 zich kunnen ontvouwen. Ten slotte, als versleutelde communicatie en anonimiteit voor jou belangrijk zijn, overweeg dan om belangenorganisaties en onafhankelijke berichtgeving nauwlettend te volgen in de weken na 29 september, aangezien de vorm van de definitieve verordening nog steeds zeer onbeslist is.