Een stemming tegen de maatregel die toch wet werd

Op 9 juli 2026 stemden 314 leden van het Europees Parlement tegen Chatcontrole. In de meeste wetgevende systemen zou dat voldoende zijn om een voorstel te laten sneuvelen. In plaats daarvan werd de maatregel toch aangenomen, als gevolg van een procedurele stemdrempel die iets anders vereiste dan een gewone meerderheid van uitgebrachte stemmen om het tegen te houden.

Het resultaat is op het eerste gezicht schokkend: meer EP-leden waren tegen de maatregel dan voor, toch ging hij door. Het was geen kwestie van het Parlement dat van gedachten veranderde over massale berichtenscanning. Het was een kwestie van parlementaire mechanismen die een resultaat opleverden dat niet overeenkomt met de kale stemmenaantallen, en het heeft opnieuw de aandacht gevestigd op de vraag hoe het al lang bestaande scanningkader van de EU steeds weer opduikt, zelfs wanneer wetgevers er verdeeld tegenover lijken te staan.

Deze laatste stemming volgt een patroon dat bekend is geworden voor iedereen die deze wetgeving volgt. Zoals beschreven in ons verslag over hoe het EU-parlement de Chatcontrole-scanwet op 9 juli heeft verlengd, werd het regelgevingskader dat bedrijven toestaat privéberichten te scannen op materiaal van seksueel kindermisbruik op dezelfde datum verlengd, waarmee een wettelijke grondslag werd voortgezet die eerder dat jaar technisch was verlopen.

Waarom de wettelijke grondslag überhaupt nieuw leven moest worden ingeblazen

De regel die centraal staat in deze stemming is niet nieuw. Het is een herleving. De oorspronkelijke wettelijke grondslag voor berichtenscanning verliep technisch op 4 april 2026 en de EP-leden stemden in juli om deze te herstellen, zoals beschreven in onze berichtgeving over hoe de EU Chatcontrole 1.0 in een verrassende juli-stemming nieuw leven inblies. Die tijdlijn is belangrijk omdat het laat zien dat het kader niet op een stabiele, voortdurend vernieuwde basis rust. Het is verlopen en opnieuw ingesteld, bediscussieerd en herhaaldelijk bediscussieerd, in meerdere sessies in het afgelopen jaar.

Dit heen-en-weer is een van de redenen waarom de stemming van 9 juli zoveel aandacht trok. Een maatregel waartegen een meerderheid van de EP-leden stemde, haalde toch de drempel omdat de toepasselijke drempel geen gewone meerderheid van uitgebrachte stemmen was. De details van Chatcontrole, vaak beschreven met de overkoepelende term voor het EU-streven om privécommunicatie te scannen op CSAM, worden uitgebreider uitgelegd in onze uiteenzetting van waar het Chatcontrole CSAM-scanplan feitelijk om draait. Het kernmechanisme dat ter discussie staat is client-side scanning: software die berichtinhoud op het eigen apparaat van de gebruiker onderzoekt voordat encryptie wordt toegepast, in plaats van data tijdens verzending of op een server te onderscheppen.

Wat dit betekent voor encryptie en crypto

Client-side scanning bevindt zich op een ongemakkelijk kruispunt met end-to-end-encryptie. Versleutelde berichtenapps beloven dat alleen de afzender en de ontvanger de inhoud van een bericht kunnen lezen. Client-side scanning omzeilt die belofte technisch gezien door inhoud te inspecteren voordat deze wordt versleuteld of nadat deze is ontsleuteld, op het apparaat zelf, in plaats van de encryptie tijdens transport te verbreken. Critici stellen dat dit nog steeds neerkomt op het inbouwen van een scanmogelijkheid in privécommunicatie, een mogelijkheid die uitgebreid, misbruikt of aangevallen kan worden door kwaadwillenden die manieren vinden om dezelfde scaninfrastructuur te misbruiken.

Voor technologiebedrijven die zich richten op cryptografie en privacy reiken de belangen verder dan berichtenapps. Elke verplichting die scanninginfrastructuur op apparaten vereist, roept vragen op over hoe die infrastructuur interacteert met andere versleutelde tools, waaronder wallets, beveiligde communicatie en privacysoftware die op vergelijkbare cryptografische grondslagen is gebouwd. Privacy-aanbieders hebben zich uitgesproken in dit debat. Onze berichtgeving over de reactie van Proton te midden van het EU Chatcontrole-debat schetst hoe aanbieders van versleutelde diensten zich hebben verzet tegen scanverplichtingen, terwijl ze zich nog steeds inzetten voor de onderliggende doelstelling om online kindermisbruik te bestrijden.

Wat dit voor jou betekent

Als je versleutelde berichten, VPN's of privacygerichte tools binnen de EU gebruikt, verandert deze stemming je dagelijkse ervaring niet onmiddellijk. Chatcontrole heeft er niet toe geleid dat scanning van de ene op de andere dag in elke berichtenapp wordt uitgerold. Maar de juridische basis voor die mogelijkheid wordt steeds opnieuw versterkt, stemming na stemming, zelfs wanneer een meerderheid van de wetgevers ertegen is.

De praktische conclusie is dat dit een voortdurende regelgevingsstrijd is, geen beslechte zaak. Het kader is eerder verlopen en weer nieuw leven ingeblazen, en procedurele eigenaardigheden hebben ervoor gezorgd dat het zelfs tegen een meerderheidsoppositie in kon doorgaan. Die instabiliteit betekent dat de regels voor privécommunicatie in de EU opnieuw kunnen veranderen, met weinig waarschuwing.

Op de hoogte blijven en actie ondernemen

Een paar concrete stappen die het overwegen waard zijn: volg hoe individuele berichten- en privacy-aanbieders reageren op scanverplichtingen, aangezien hun openbare verklaringen vaak aangeven hoe implementatie in de praktijk zou kunnen werken. Let erop of een vereiste voor client-side scanning uitzonderingen voor versleutelde diensten omvat, want dat detail bepaalt hoe direct het invloed heeft op tools die je al gebruikt. En besef dat wetgevingsresultaten op dit gebied niet altijd de stemmenaantallen in de koppen weerspiegelen; het is dus de moeite waard verder te kijken dan de hoofdcijfers voordat je aanneemt dat een maatregel definitief is verworpen of aangenomen.

Chatcontrole blijft een van de meer ingrijpende lopende debatten over encryptie en digitale privacy in Europa, en deze stemming is waarschijnlijk niet het laatste woord.