Europese wetgevers hebben gestemd om de vrijwillige regels voor het scannen van berichten tot 2028 in stand te houden, waarmee een juridisch kader wordt verlengd dat berichtenaanbieders in staat stelt privégesprekken te scannen op illegaal materiaal, zelfs terwijl het bredere, meer omstreden Chat Control-voorstel zijn weg door Brussel blijft vervolgen. De verlenging dwingt niemand om berichten te scannen, maar het houdt de deur open, en het betekent dat de strijd over encryptie in Europese berichtenapps nog lang niet voorbij is.
Voor alledaagse gebruikers van Signal, WhatsApp en Telegram klinkt dit nieuws misschien als intern Haags gedoe. Dat is het niet. Het EU-debat over de Chat Control-encryptieregels raakt elke app die belooft privé, end-to-end-versleutelde communicatie te bieden, en de verlenging tot 2028 geeft aan dat wetgevers het scannen van berichten zien als een beleidsinstrument voor de lange termijn, niet als een tijdelijke noodmaatregel.
Wat de Verlengde Vrijwillige Scanregels Precies Toestaan
De regels die door EU-wetgevers zijn verlengd, worden omschreven als vrijwillig, wat betekent dat berichtenplatforms en e-mailaanbieders kunnen kiezen om gebruikersinhoud te scannen op illegaal materiaal zonder de EU-privacywetgeving te overtreden. Deze tussentijdse regeling bestaat al enkele jaren als een tijdelijke oplossing, terwijl de Europese Commissie en het Parlement onderhandelen over een permanente, verplichte versie van het beleid, bekend als Chat Control.
Door de vervaldatum van het vrijwillige kader uit te stellen tot 2028, hebben wetgevers zichzelf feitelijk jaren ademruimte gekocht. Bedrijven die al berichten scannen, kunnen dat legaal blijven doen, en de politieke druk om een verplicht regime af te ronden neemt af, althans tijdelijk. Maar 'vrijwillig' doet in die zin veel werk. Zodra scaninfrastructuur in een app bestaat, is het grotendeels aan dat bedrijf en aan toekomstige regelgeving of het agressief, spaarzaam of later uitgebreid wordt gebruikt, niet aan de gebruiker.
Waarom Versleutelde Apps Zoals Signal, WhatsApp en Telegram Nog Steeds in Beeld Zijn
De reden dat dit specifiek voor end-to-end-versleutelde apps steeds weer ter sprake komt, is dat het scannen van versleutelde inhoud een andere aanpak vereist dan het scannen van een gewone e-mail. Aanbieders kunnen de inhoud van een werkelijk end-to-end-versleuteld bericht niet op hun servers lezen, dus elke vorm van scannen moet op het apparaat zelf plaatsvinden, vóór encryptie wordt toegepast of na ontsleuteling. Dit wordt vaak client-side scanning genoemd, en het is het technische mechanisme waarvan critici zeggen dat het de kernbelofte van end-to-end-encryptie ondermijnt.
Signal heeft lang gezegd dat het liever de EU-markt zou verlaten dan scantools in zijn app te bouwen. WhatsApp en Telegram, beide veelgebruikt in de hele EU, staan voor dezelfde onderliggende spanning: elk mechanisme dat is ontworpen om illegaal materiaal te markeren vóór encryptie wordt toegepast, is technisch gezien ook een mechanisme dat kan worden uitgebreid, misbruikt of aangevallen door kwaadwillende actoren. De vrijwillige verlenging verplicht deze vorm van scannen niet voor versleutelde apps, maar het houdt de juridische en politieke basis intact voor een toekomstige regel die dat wel zou kunnen doen.
Hoe Dit Past in de Brodere Chat Control-Strijd in Brussel
Deze vrijwillige verlenging is een subplot in een veel groter, lopend verhaal. De permanente Chat Control-regelgeving wordt al jaren besproken in het Europees Parlement, waarbij privacyvoorvechters, technologen en een grote groep wetgevers waarschuwen dat verplichte scanning de encryptie voor iedereen zou doorbreken, niet alleen voor vermoedelijke kwaadwillenden. Ondanks die tegenstand blijft de maatregel vooruitgang boeken door de EU-instellingen. Zoals we behandelden in ons rapport over hoe Chat Control een EU-stemming passeerde ondanks 314 Europarlementariërs die ertegen waren, stopt een meerderheid van leden die tegen een voorstel stemt niet automatisch het voorstel onder de EU-wetgevingsregels, een procedurele eigenaardigheid die de verplichte versie in leven heeft gehouden, zelfs toen de tegenstand op papier overweldigend leek.
De nu aangekondigde verlenging van de vrijwillige regels lost die strijd niet op. Als er al iets is, toont het aan hoe EU-beleidsmakers het onderwerp in fasen beheren: het tussentijdse scan-kader draaiende houden, een juridische afgrond vermijden, en parallel doorgaan met onderhandelen over de permanente regelgeving. Gebruikers moeten de verlenging tot 2028 niet lezen als een teken dat Chat Control van tafel is. Dat is niet het geval.
Wat Dit Voor Jou Betekent
Als je Signal, WhatsApp, Telegram of een andere berichtenapp in de EU gebruikt, verandert er onmiddellijk niets aan je dagelijkse encryptie door deze verlenging. Vrijwillige scanregels dwingen geen enkele specifieke app om morgen je berichten te scannen. Wat is veranderd, is de tijdlijn: EU-wetgevers hebben nu tot 2028 om een permanent kader uit te werken, en de onderliggende juridische architectuur voor scanning blijft beschikbaar voor aanbieders die zich aanmelden.
Het praktische risico is niet een plotseling verlies van privacy deze week. Het is de langzame normalisering van scaninfrastructuur als een standaardfunctie van berichtenapps, waardoor het later makkelijker wordt om het te verplichten. Op de hoogte blijven van welke apps zich committeren aan echte end-to-end-encryptie zonder scan-achterdeuren, en welke deelnemen aan vrijwillige scanprogramma's, is het nuttigste wat een privacybewuste gebruiker nu kan doen.
Praktische Aanbevelingen
Volg de berichtenapps waarop je vertrouwt voor openbare verklaringen over hun standpunt over scanning en encryptie, want aanbieders die tegen client-side scanning zijn, zeggen dat meestal publiekelijk. Houd de wetgevende voortgang van Chat Control in de gaten in plaats van aan te nemen dat het debat is beslecht, want de verplichte versie blijft actief in Brussel. Overweeg apps te gebruiken die duidelijke, publieke toezeggingen hebben gedaan tegen het bouwen van scan-achterdeuren in hun encryptie. En besef dat de EU-regels rond Chat Control-encryptie een bewegend doelwit zijn, geen eenmalige beslissing, dus wat vandaag geldt, kan er wel eens heel anders uitzien ruim vóór die deadline van 2028.




