Het debat over de voorgestelde Chatcontrole-verordening van de Europese Unie draait steeds weer om één ongemakkelijke vraag: kunnen wetgevers het scannen van privéberichten verplichten zonder de encryptie te breken die deze beschermt? Uit een recent rapport van CNA.al blijkt duidelijk dat het antwoord sterk afhangt van welke berichtenapp je gebruikt en hoe die app is gebouwd. Voor lezers die willen begrijpen wat Chatcontrole daadwerkelijk betekent voor hun eigen gesprekken, zijn de verschillen per platform belangrijker dan de politieke koppen doen vermoeden.
Wat het voorstel voor Chatcontrole feitelijk verlangt
In de kern zou het voorstel voor Chatcontrole berichten- en communicatiediensten die in de EU actief zijn, verplichten om materiaal gerelateerd aan kindermisbruik te detecteren en te melden voordat het zich verspreidt. Voorstanders presenteren dit als een maatregel ter bescherming van kinderen. Tegenstanders, waaronder privacy-voorvechters en verschillende lidstaten, stellen dat het mechanisme dat nodig is om deze detectie in de praktijk te laten werken, inspectie van de inhoud van privéberichten vereist – iets wat lijnrecht ingaat tegen het ontwerp van end-to-end versleutelde diensten.
De verordening heeft meerdere versies en onderhandelingsrondes doorlopen en bestaat momenteel naast een aparte, beperktere maatregel: een vrijwillige scanvrijstelling waarmee platforms ervoor kunnen kiezen om te scannen op misbruikmateriaal zonder daartoe wettelijk verplicht te zijn. Die vrijstelling is onlangs verlengd, zoals we berichtten in onze verslaggeving over het besluit van de EU om de scanvrijstelling voor chats tot april 2028 te verlengen. Dit vrijwillige kader geeft nu al mede vorm aan de werkwijze van sommige diensten, terwijl het voorstel voor verplichte Chatcontrole nog onopgelost blijft.
Welke berichtenplatforms zouden worden getroffen, en hoe
Volgens het CNA.al-rapport hangt het lot van een privébericht onder Chatcontrole af van het platform dat het bericht vervoert. Diensten die standaard zijn gebouwd met end-to-end encryptie, waarbij de berichtinhoud op het apparaat van de verzender wordt versleuteld en alleen op dat van de ontvanger wordt ontsleuteld, schetsen een fundamenteel andere technische situatie dan diensten die berichten op centrale servers opslaan of verwerken. Bij die laatste is het scannen van inhoud relatief eenvoudig, omdat de aanbieder al op een bepaald punt in de verzend- of opslagketen toegang heeft tot onversleutelde gegevens.
Voor versleutelde apps zou naleving ofwel het scannen van inhoud vóór versleuteling vereisen (bekend als client-side scanning), ofwel het inbouwen van een soort achterdeur in de encryptie zelf. Beide benaderingen hebben aanhoudende kritiek gekregen van technologen en burgerrechtengroepen, die stellen dat elk mechanisme dat kan scannen op illegale inhoud, in principe kan worden hergebruikt of misbruikt om andere soorten communicatie te monitoren. Dit is precies waarom het wetgevende gevecht al jaren voortduurt en voorstellen herhaaldelijk stranden, zoals onze verslaggeving over de EU-stemming over chatcontrole en wat die betekent voor privacy in detail heeft gevolgd.
Waarom end-to-end encryptie scannen bemoeilijkt
Encryptie is geen beleidskeuze die simpelweg kan worden uitgeschakeld voor nalevingsdoeleinden zonder te veranderen wat de technologie doet. End-to-end encryptie is zo ontworpen dat zelfs de dienstaanbieder de berichtinhoud niet kan lezen. Elk scansysteem toegepast op een versleutelde dienst moet daarom vóór de versleuteling plaatsvinden, rechtstreeks op het apparaat van de gebruiker, waarbij inhoud wordt onderzocht die nog niet is beschermd.
Dit is de technische kern van het hele Chatcontrole-debat. Client-side scanning breekt technisch gezien de encryptie tijdens verzending niet, maar het betekent wel dat privé-inhoud wordt geïnspecteerd voordat deze ooit van die bescherming profiteert, wat volgens veel experts het doel van het gebruik van encryptie ondermijnt. Het roept ook de vraag op van functie-uitbreiding: een scantool gebouwd voor één beperkt doel zou theoretisch kunnen worden uitgebreid om andere inhoudscategorieën te markeren – een zorg die de publieke aandacht voor dit onderwerp levend heeft gehouden, onder meer via openbare peilingen waarover onze berichtgeving over het opnieuw opduiken van het Chatcontrole-debat in een Euronews-peiling sprak.
Wat dit voor jou betekent
Als je berichtenapps in de EU gebruikt, is de praktische impact van Chatcontrole vandaag de dag beperkt, omdat de verplichte versie van het voorstel niet is aangenomen. Wat momenteel van kracht is, is het vrijwillige scankader, dat platforms toestaat maar niet verplicht om op misbruikmateriaal te scannen. Of jouw specifieke app deelneemt aan dat vrijwillige scannen, hangt af van het eigen beleid van de aanbieder, niet van een overkoepelend EU-mandaat.
Dit onderscheid is van belang voor iedereen die privacy-risico's afweegt. End-to-end versleutelde diensten bieden een sterkere basisbescherming tegen toegang van derden tot berichtinhoud, ongeacht hoe het wetgevende debat uitpakt, simpelweg vanwege de manier waarop de technologie is opgebouwd. Gebruikers die bezorgd zijn over privacy, moeten begrijpen welk encryptiemodel hun favoriete apps hanteren en op de hoogte blijven naarmate het wetgevingsproces vordert, aangezien het verplichte voorstel het landschap voor versleutelde communicatie in de hele EU nog kan veranderen.
Op de hoogte blijven terwijl het debat voortduurt
Chatcontrole blijft onopgelost, en het verschil tussen vrijwillige scanvrijstellingen en een bindend mandaat zal waarschijnlijk blijven schuiven zolang de onderhandelingen in Brussel doorgaan. Voor inwoners van de EU is de meest bruikbare stap op dit moment om te begrijpen hoe jouw berichtenplatform is gebouwd, of het standaard end-to-end encryptie gebruikt en of het deelneemt aan vrijwillige scanprogramma's.
Het volgen van de wetgevende tijdlijn is ook belangrijk. De vrijwillige vrijstelling loopt momenteel tot april 2028, wat wetgevers een venster geeft om over een permanent kader te onderhandelen, maar die tijdlijn kan veranderen bij toekomstige stemmingen. Op de hoogte blijven van elke stemming en elk voorgesteld amendement is de meest praktische manier om te begrijpen wat Chatcontrole betekent voor jouw versleutelde berichten, zowel vandaag als naarmate het debat zijn volgende mijlpaal nadert.




