Een nieuwe deadline voor een controversiële surveillancemaatregel
Op 9 juli stemde het Europees Parlement voor verlenging van een tijdelijk communicatiebewakingssysteem dat informeel bekendstaat als "Chat Control 1.0". De regel, die oorspronkelijk in april 2026 zou aflopen, is nu opgeschoven naar 3 april 2028. De stemming wakkerde een al langer slepend debat in Europa aan over hoe ver platformen als WhatsApp, Messenger en andere berichtenapps moeten gaan in het scannen van privégesprekken om materiaal van seksueel misbruik van kinderen (CSAM) op te sporen.
Door de timing en de vage formulering van veel krantenkoppen ontstond verwarring, waarbij sommige posts op sociale media suggereerden dat Brussel op het punt staat om van de ene op de andere dag ieders WhatsApp-berichten te gaan lezen. Dat is niet helemaal wat er gebeurde, maar het huidige beleid heeft nog steeds reële gevolgen voor de privacy in de EU.
Wat Chat Control 1.0 werkelijk doet
Chat Control 1.0 is geen nieuw surveillancemandaat. Het is een tijdelijke uitzondering op de ePrivacyrichtlijn van de EU die berichten- en e-mailproviders toestaat om vrijwillig inhoud, zoals tekst, afbeeldingen en bijlagen, te scannen op CSAM als zij daarvoor kiezen. Providers zijn onder deze regeling wettelijk niet verplicht om iets te scannen; ze mogen het slechts, zonder in strijd te handelen met de EU-privacywetgeving die dergelijke verwerking anders zou beperken.
Dit onderscheid is van belang. De regel die zojuist is verlengd, gaat over toestemming, niet over een verplichting. De regel bestaat in een of andere vorm al sinds 2021, oorspronkelijk als een noodmaatregel terwijl EU-wetgevers onderhandelden over een permanente, verderstrekkende CSAM-detectieverordening – de verordening waar de meeste mensen het over hebben als ze "Chat Control" zeggen. Dat permanente voorstel, dat al jaren op weerstand stuit van privacyvoorvechters, encryptie-experts en diverse lidstaten, zou potentieel scanverplichtingen opleggen in plaats van ze alleen toe te staan. Er wordt nog steeds over onderhandeld en het was niet het onderwerp van de stemming op 9 juli.
Het praktische effect van deze verlenging is dus continuïteit: platformen die al vrijwillig scanden op CSAM onder de tijdelijke regel, kunnen daarmee nog twee jaar doorgaan terwijl de EU-instellingen verder debatteren over het permanente raamwerk.
Waarom WhatsApp steeds ter sprake komt
De end-to-end encryptie van WhatsApp maakt de app een natuurlijk brandpunt in deze discussies, omdat elke scan die op versleutelde platformen plaatsvindt doorgaans op het apparaat zelf moet gebeuren, vóór of na versleuteling, in plaats van door berichtinhoud tijdens het transport te onderscheppen. Meta is door deze stemming niet gedwongen tot nieuwe scanverplichtingen, maar de bredere beleidsstrijd over hoe versleutelde apps moeten samenwerken met wetshandhaving en kinder veiligheidsdetectiesystemen is nog lang niet beslist.
Deze onzekerheid staat naast een reeks andere WhatsApp-gerelateerde veiligheidsverhalen die gebruikers alert hebben gehouden. Een WhatsApp-credentialdump stelde eerder dit jaar miljoenen telefoonnummers en inloggegevens bloot, en een afzonderlijk onderzoek naar een stalkerwaredatabase die 86.000 bestanden van EU-influencers blootlegt liet zien hoe privéchats zonder toestemming kunnen worden buitgemaakt via commerciële surveillancetools, volledig buiten elke EU-regelgeving om. Samen illustreren deze incidenten dat de grootste bedreigingen voor je WhatsApp-privacy op dit moment minder te maken hebben met EU-wetgeving en meer met het stelen van inloggegevens, spyware en onbeveiligde databases.
Wat dit voor jou betekent
Als je WhatsApp, Signal of soortgelijke apps in de EU gebruikt, verandert er door deze stemming niets aan je dagelijkse berichtenverkeer. Er is geen nieuwe verplichte scanning ingevoerd en versleutelde berichten worden niet ineens door de toezichthouders gelezen. Wat wel is veranderd, is dat het juridische venster dat vrijwillige CSAM-scanning door providers toestaat nu twee jaar langer openblijft dan voorheen, zodat EU-wetgevers meer tijd hebben om het permanente Chat Control-voorstel uit te werken zonder een juridisch vacuüm.
De grotere, voortdurende beleidsstrijd over verplichte scanning en encryptie-achterdeurtjes is nog steeds onopgelost en het is de moeite waard om die nauwlettend te volgen, aangezien een toekomstige permanente verordening er heel anders uit zou kunnen zien dan het huidige vrijwillige raamwerk. Ondertussen komen de praktische privacyrisico's voor gebruikers van elders: phishing, het lekken van inloggegevens en spyware.
Praktische aandachtspunten
Blijf geïnformeerd in plaats van gealarmeerd: raadpleeg primaire bronnen zoals verklaringen van het Europees Parlement voordat je virale beweringen deelt dat "Chat Control" al je berichten scant, aangezien de huidige verlenging alleen invloed heeft op vrijwillige scanning en niet op een nieuw mandaat. Houd je WhatsApp-account veilig door tweefactorauthenticatie in te schakelen en gekoppelde apparaten regelmatig te controleren, vooral gezien de recente gevallen van blootgestelde inloggegevens. Als je bezorgd bent over surveillancetools zoals stalkerware, controleer dan regelmatig je telefoon op onbekende apps en machtigingen. En als je reist of ergens woont waar WhatsApp-toegang beperkt of gemonitord wordt, kan het gebruik van een betrouwbare VPN voor WhatsApp helpen om de metadata van je verbinding te beschermen, ook al verandert het niets aan de manier waarop de inhoud van je berichten zelf wordt versleuteld of gescand. Het Chat Control-debat is nog lang niet voorbij, en op de hoogte blijven via betrouwbare berichtgeving is de beste manier om te begrijpen wat er werkelijk verandert voor jouw privacy wanneer de volgende stemming plaatsvindt.




