EU-wetgevers bereiden zich voor op een moeilijke periode in de EU-onderhandelingen over chatcontrole. Volgens documenten die door Rapporteur zijn verkregen, staan de medewetgevers op het punt zich te buigen over het meest omstreden deel van de voorgestelde verordening inzake materiaal van seksueel kindermisbruik (CSAM): of en hoe privéberichten moeten worden gescand.
De berichtgeving bevat weinig openbare details, dus het is de moeite waard duidelijk te zijn over wat wel en niet bekend is. De documenten wijzen op harde onderhandelingen over de kern van het dossier. Voor zover de beschikbare berichtgeving toont, kondigen ze geen akkoord aan. Dit bericht bekijkt wat er op het spel staat en hoe je het kunt volgen zonder op elke kop te overreageren.
Waarover wetgevers achter gesloten deuren onderhandelen
De CSAM-verordening, algemeen bekend als "chatcontrole", is een van de meest betwiste technologievoorstellen in Europa geweest. Onderhandelingen tussen de medewetgevers van de EU vinden doorgaans plaats in besloten sessies, en daarom zijn gelekte of verkregen documenten belangrijk. Ze bieden een zeldzame blik op waar de knelpunten liggen voordat er een definitieve tekst wordt gepubliceerd.
Volgens Rapporteur is het knelpunt de kern van de wet: de regels voor het scannen van communicatie op misbruikmateriaal. Dat is het deel dat bepaalt of diensten verplicht, aangemoedigd of slechts toegestaan kunnen worden om te kijken naar wat gebruikers versturen.
Het helpt om twee lagen van het debat te onderscheiden:
- De huidige, tijdelijke regels. EU-regeringen zijn overeengekomen om de voorlopige chatcontroleregels te verlengen tot april 2028, wat platforms blijvende juridische dekking geeft om privéberichten vrijwillig te scannen op materiaal van seksueel kindermisbruik.
- De permanente verordening. Dit is het langetermijnkader dat nu richting lastige onderhandelingen gaat, en dit is waar de moeilijkere vragen over verplichtingen en technologie liggen.
Omdat het voorlopige regime is verlengd, staan onderhandelaars niet voor een onmiddellijke juridische afgrond. Dat kan beide kanten op werken: het kan de tijdsdruk verminderen, maar het betekent ook dat de onderliggende meningsverschillen kunnen voortduren.
Waar kinderveiligheid en encryptie botsen
Niemand in dit debat betwist dat materiaal van seksueel kindermisbruik een ernstige schade is, of dat onderzoekers effectieve middelen nodig hebben. Het meningsverschil gaat over de methode.
End-to-end-encryptie betekent dat alleen de afzender en de ontvanger een bericht kunnen lezen. Niet de app-aanbieder, niet de netwerkbeheerder en niet de overheid. Als een wet vereist dat inhoud wordt gecontroleerd op misbruikmateriaal, moet die controle ergens plaatsvinden. Bij een versleutelde dienst betekent dat over het algemeen dat inhoud op het apparaat van de gebruiker wordt onderzocht voordat deze wordt versleuteld, een aanpak die vaak client-side scanning wordt genoemd.
Critici stellen dat dit de aard van privécommunicatie verandert, omdat het scannen plaatsvindt voordat de bescherming van toepassing is. Voorstanders van strengere maatregelen stellen dat misbruikmateriaal zich via privékanalen verspreidt en dat het negeren van die kanalen kinderen onbeschermd laat. Beide standpunten zijn oprecht, en daarom zijn de centrale bepalingen zo moeilijk vast te stellen.
De technische vragen zijn in het publieke debat ook onopgelost: hoe nauwkeurig detectie kan zijn, hoe fouten worden afgehandeld en wie toezicht zou houden op de systemen. Die details zullen net zo belangrijk zijn als het hoofdbeginsel.
Wat het zou kunnen betekenen voor versleutelde berichten-apps
Voor berichtendiensten is de praktische vraag of een definitieve tekst hen richting scannen zou duwen, en hoe. Een recent rapport over hoe de EU WhatsApp zou kunnen scannen onderzoekt hoe de voorgestelde wetgeving in de praktijk zou kunnen werken op een groot versleuteld platform, en het is een nuttige aanvulling voor iedereen die de technische mechanismen wil begrijpen.
Er zijn een paar uitkomsten om in gedachten te houden, zonder aan te nemen dat een ervan vaststaat:
- Vrijwillig scannen blijft zoals het is. Platforms mogen scannen als ze dat willen, onder juridische dekking zoals in de voorlopige regeling.
- Scannen wordt meer gestructureerd. Aanbieders kunnen regels krijgen over wanneer en hoe detectie wordt gebruikt.
- Sterkere verplichtingen ontstaan. Dit is het scenario dat privacyvoorvechters en sommige aanbieders van versleutelde diensten het sterkst hebben tegengewerkt.
De onderhandelingen die Rapporteur beschrijft, zijn precies waar deze keuzes worden gemaakt. Totdat een tekst is overeengekomen en gepubliceerd, is elke bewering over de definitieve uitkomst speculatie.
Wat gebruikers van VPN's en privacytools nu in de gaten moeten houden
Een VPN versleutelt niet de inhoud van je berichten in een app, en verandert niets aan wat een berichtendienst wel of niet op je apparaat kan inspecteren. Wat het doet, is je verkeer onderweg beschermen en je IP-adres verbergen voor de netwerken en sites waarmee je verbinding maakt. Dat onderscheid is hier belangrijk, omdat chatcontrole vooral gaat over wat er op app- en apparaatniveau gebeurt, niet op netwerkniveau.
Toch raakt het debat het bredere ecosysteem van privacytools. Regels die encryptie verzwakken of scanning vóór versleuteling normaliseren, scheppen precedenten voor hoe ver wetgevers kunnen gaan om privécommunicatie te bereiken. Vergelijkbare spanningen zijn elders zichtbaar, waaronder in de VS, waar leeftijdsverificatievoorstellen in het KOSA-debat hun eigen surveillancezorgen hebben opgeroepen.
Dingen die het volgen waard zijn:
- Of de onderhandelaars een compromistekst over de scanbepalingen publiceren of bevestigen.
- Hoe de taal specifiek omgaat met end-to-end versleutelde diensten.
- Of de voorlopige regels en de permanente verordening op afzonderlijke sporen blijven bewegen.
- Verklaringen van aanbieders van versleutelde berichten over hoe zij zouden reageren.
Wat dit voor jou betekent
Voor je berichtenverkeer verandert vandaag niets door deze documenten. Er is geen nieuwe scanverplichting bevestigd en de voorlopige regels blijven de huidige juridische status. Maar de richting van de gesprekken beïnvloedt de betrouwbaarheid op lange termijn van de apps die je gebruikt voor privégesprekken.
In de praktijk betekent dat opletten in plaats van panikeren. Houd je berichten-apps up-to-date, lees aankondigingen van aanbieders over eventuele beleidswijzigingen en gebruik een VPN voor wat het is bedoeld om te doen: je verbinding beschermen, niet de inhoud van je berichten.
Belangrijkste punten
- De EU-onderhandelingen over chatcontrole bereiken hun moeilijkste fase, gericht op de scankern van de CSAM-verordening.
- Details zijn beperkt; benader beweringen over de definitieve uitkomst voorzichtig totdat een tekst is gepubliceerd.
- Lees het WhatsApp-scanrapport voor technische details over hoe scannen zou kunnen werken, en de verlenging van de voorlopige regels voor de huidige juridische status.
- Volg updates van betrouwbare bronnen naarmate de gesprekken vorderen, en controleer hoe voorgesteld scannen zou gelden voor de berichten-apps die je dagelijks gebruikt.




