De EU verlengt tijdelijk Chat Control 1.0
De Europese Unie heeft digitale platforms opnieuw toestemming gegeven om privéberichten te screenen op materiaal van seksueel kindermisbruik (CSAM), waarmee een tijdelijke wettelijke uitzondering die bekendstaat als Chat Control 1.0 wordt hernieuwd. Volgens berichtgeving van KultureGeek staan de vernieuwde regels berichtenapps en e-mailproviders toe om illegale afbeeldingen en video's die in privégesprekken worden gedeeld te detecteren, een praktijk die anders in strijd zou zijn met de strikte EU-bescherming van vertrouwelijkheid van elektronische communicatie.
Dit is niet het allesomvattende, verplichte surveillance regime dat privacyvoorvechters al jaren verontrust. Het is beperkter, tijdelijk en vrijwillig voor platforms. Maar de verlenging ervan opent opnieuw een belangrijke discussie over hoever de EU bereid is te gaan bij het afwegen van kinderbescherming tegen de vertrouwelijkheid van alledaagse digitale communicatie.
Wat is Chat Control 1.0 precies?
Chat Control 1.0 verwijst naar een uitzondering op de ePrivacy-richtlijn, de EU-wet die normaal gesproken vereist dat aanbieders van communicatiediensten de inhoud en metadata van privéberichten vertrouwelijk houden. Zoals onze eerdere berichtgeving over de ePrivacy-uitzondering uitlegt, bestaat deze uitzonderingsbepaling in een of andere vorm sinds 2021. Het staat platforms zoals webmaildiensten en berichtenapps toe, maar verplicht niet, om vrijwillig berichten, bijlagen en metadata te scannen om bekende CSAM-inhoud te detecteren, meestal met behulp van hash-matchingtechnologie die bestanden vergelijkt met databases van eerder geïdentificeerd illegaal materiaal.
Cruciaal is dat deze uitzondering een opt-in is voor bedrijven en van nature in tijd beperkt. De regeling moest periodiek worden verlengd door EU-wetgevers om rechtsgeldig te blijven, en dat is precies wat er volgens het KultureGeek-rapport opnieuw is gebeurd. Zonder deze verlenging zouden platforms die momenteel vrijwillige CSAM-detectietools gebruiken in een juridisch grijs gebied opereren, of hadden ze de screening helemaal moeten uitschakelen.
Chat Control 1.0 versus het bredere Chat Control-debat
Het is de moeite waard deze verlenging te onderscheiden van het veel grotere en controversiëlere 'Chat Control'-voorstel dat de afgelopen jaren de krantenkoppen in heel Europa beheerste. Die bredere verordening, waarover in Brussel nog steeds wordt onderhandeld, zou aanzienlijk verder gaan: er zijn verplichte scanverplichtingen voorgesteld die zelfs van toepassing zouden kunnen zijn op end-to-end versleutelde berichtendiensten, waardoor platforms feitelijk verplicht worden inhoud te inspecteren voordat deze wordt versleuteld en verzonden, een techniek die door critici vaak wordt omschreven als 'client-side scanning'.
Dat bredere voorstel stuit op aanhoudende weerstand van privacyorganisaties, beveiligingsonderzoekers en aanbieders van versleutelde berichtendiensten, die stellen dat elk mechanisme dat versleutelde inhoud kan scannen voordat deze wordt verzonden, de veiligheidsgaranties die encryptie hoort te bieden fundamenteel ondermijnt. Chat Control 1.0, de versie die zojuist is verlengd, legt dat soort verplichte encryptie-omzeilende eisen niet op. Het verlengt eenvoudigweg de wettelijke toestemming voor platforms die al vrijwillig berichten scannen om daarmee door te gaan zonder in strijd te komen met de ePrivacy-regels.
Het onderscheid is belangrijk, maar kan in het publieke debat makkelijk vervagen, vooral omdat beide voorstellen de naam 'Chat Control' delen en hetzelfde onderliggende beleidsdoel hebben: het tegengaan van de verspreiding van CSAM online.
Wat dit voor jou betekent
Als je gebruikmaakt van gangbare e-mail- of berichtenplatforms die hebben gekozen voor vrijwillige CSAM-screening, betekent deze verlenging dat die praktijk ononderbroken doorgaat. Voor de meeste gebruikers zal de dagelijkse communicatie niet anders aanvoelen, aangezien deze screening al plaatsvond op deelnemende platforms vóór de verlenging en beperkt is tot het detecteren van bekend illegaal materiaal in plaats van het lezen van algemene berichtinhoud.
De noodzaak om deze uitzondering steeds opnieuw te verlengen legt echter een onopgeloste spanning in het EU-digitale beleid bloot. Wetgevers zijn nog niet tot een permanent, alomvattend kader gekomen, wat betekent dat privacyregels die jouw privéberichten beïnvloeden met elke wetgevingscyclus kunnen veranderen. Als jij vertrouwt op versleutelde berichtenuitwisseling voor gevoelige persoonlijke, professionele of journalistieke communicatie, is het de moeite waard de bredere onderhandelingen over Chat Control te volgen, aangezien dát voorstel – niet deze beperktere verlenging – uiteindelijk rechtstreeks van invloed kan zijn op versleutelde diensten.
Belangrijkste punten
Blijf op de hoogte in plaats van in paniek te raken. De verlenging van Chat Control 1.0 is een voortzetting van een bestaande, vrijwillige en beperkte praktijk, geen nieuw mandaat voor massasurveillance. Dat gezegd hebbende, moeten privacybewuste gebruikers:
- Controleren of de berichten- of e-maildiensten die je gebruikt deelnemen aan vrijwillige CSAM-screening, meestal vermeld in hun privacybeleid of gebruiksvoorwaarden.
- Onderscheid maken tussen Chat Control 1.0 (de huidige, vrijwillige ePrivacy-uitzondering) en de nog steeds onopgeloste verplichte Chat Control-verordening wanneer je het EU-privacynieuws volgt.
- End-to-end versleutelde communicatietools blijven gebruiken als vertrouwelijkheid voor jou belangrijk is, aangezien deze verlenging versleutelde platforms niet dwingt hun encryptie te breken.
- De EU-wetgevingsontwikkelingen rond het bredere Chat Control-voorstel volgen, want de uitkomst daarvan zal veel grotere gevolgen hebben voor versleutelde berichtenuitwisseling dan deze tijdelijke verlenging.
De discussie over Chat Control is nog lang niet voorbij. Begrijpen wat er precies wordt toegestaan, en wat niet, is de beste manier om bij te houden hoe jouw privacyrechten in Europa zich ontwikkelen.




