EU-lovgivere har stemt for å beholde frivillige regler for meldingsskanning til 2028, og forlenger et juridisk rammeverk som lar meldingstjenester skanne private chatter for ulovlig innhold, selv om det bredere og mer omstridte Chat Control-forslaget fortsatt arbeider seg gjennom Brüssel. Forlengelsen tvinger ingen til å skanne meldinger, men den holder døren åpen, og det betyr at kampen om kryptering i Europas meldingsapper er langt fra over.
For hverdagsbrukere av Signal, WhatsApp og Telegram kan nyheten høres ut som intern politikk. Det er den ikke. EU-debatten om Chat Control-krypteringsregler berører alle apper som lover privat, ende-til-ende-kryptert kommunikasjon, og forlengelsen til 2028 signaliserer at lovgivere ser på meldingsskanning som et langsiktig politisk verktøy, ikke et midlertidig nødtiltak.
Hva de forlengede frivillige skanningsreglene faktisk tillater
Reglene som EU-lovgivere har fornyet, beskrives som frivillige, noe som betyr at meldingsplattformer og e-postleverandører kan velge å skanne brukerinnhold for ulovlig materiale uten å komme i konflikt med EUs personvernlovgivning. Denne midlertidige ordningen har eksistert i flere år som en nødløsning mens Europakommisjonen og Europaparlamentet forhandler om en permanent, obligatorisk versjon av politikken kjent som Chat Control.
Ved å utsette utløpsdatoen for det frivillige rammeverket til 2028, har lovgiverne i praksis kjøpt seg år med pusterom. Selskaper som allerede skanner meldinger kan fortsette å gjøre det lovlig, og det politiske presset for å fullføre et obligatorisk regime avtar, i hvert fall midlertidig. Men «frivillig» gjør mye av jobben i den setningen. Når skanningsinfrastruktur først finnes i en app, er det i stor grad opp til selskapet og fremtidig regulering – ikke brukeren – hvor aggressivt, sparsomt eller utvidet den brukes senere.
Hvorfor krypterte apper som Signal, WhatsApp og Telegram fortsatt er i søkelyset
Grunnen til at dette stadig dukker opp for ende-til-ende-krypterte apper spesielt, er at skanning av kryptert innhold krever en annen tilnærming enn skanning av en ren tekst-e-post. Leverandører kan ikke lese innholdet i en ekte ende-til-ende-kryptert melding på sine servere, så all skanning må skje på selve enheten, før kryptering påføres eller etter dekryptering. Dette kalles ofte klientbasert skanning, og det er den tekniske mekanismen som kritikere sier undergraver kjerneløftet om ende-til-ende-kryptering.
Signal har lenge sagt at de heller vil forlate EU-markedet enn å bygge skanningsverktøy inn i appen sin. WhatsApp og Telegram, begge mye brukt i hele EU, står overfor den samme underliggende spenningen: enhver mekanisme bygget for å flagge ulovlig innhold før kryptering påføres, er også teknisk sett en mekanisme som kan utvides, misbrukes eller utnyttes av ondsinnede aktører. Den frivillige forlengelsen pålegger ikke denne typen skanning for krypterte apper, men den holder det juridiske og politiske grunnlaget på plass for en fremtidig regel som kan gjøre det.
Hvordan dette passer inn i den bredere Chat Control-kampen i Brüssel
Denne frivillige forlengelsen er en underhistorie i en mye større, pågående historie. Den permanente Chat Control-reguleringen har vært debattert i Europaparlamentet i årevis, med personvernforkjempere, teknologer og en stor gruppe lovgivere som advarer om at obligatorisk skanning ville bryte krypteringen for alle, ikke bare mistenkte kriminelle. Til tross for motstanden har tiltaket fortsatt å avansere gjennom EUs institusjoner. Som vi dekket i vår rapport om hvordan Chat Control passerte en EU-avstemning til tross for at 314 MEP-er motsatte seg det, stopper ikke et flertall av medlemmer som stemmer mot et forslag automatisk det under EUs lovgivningsregler – en prosedyremessig særegenhet som har holdt den obligatoriske versjonen i live selv når motstanden så overveldende ut på papiret.
Forlengelsen av de frivillige reglene som nå er kunngjort, løser ikke den kampen. Hvis noe, viser den hvordan EUs politiske beslutningstakere håndterer saken i faser: hold det midlertidige skanningsrammeverket i gang, unngå et juridisk stup, og fortsett å forhandle den permanente reguleringen parallelt. Brukere bør ikke lese 2028-forlengelsen som et tegn på at Chat Control er lagt på hyllen. Det er den ikke.
Hva dette betyr for deg
Hvis du bruker Signal, WhatsApp, Telegram eller en annen meldingsapp i EU, endres ingenting i din daglige kryptering umiddelbart på grunn av denne forlengelsen. Frivillige skanningsregler tvinger ingen spesifikk app til å begynne å skanne meldingene dine i morgen. Det som har endret seg er tidslinjen: EU-lovgivere har nå til 2028 på seg til å forhandle frem et permanent rammeverk, og den underliggende juridiske arkitekturen for skanning forblir tilgjengelig for leverandører som velger å delta.
Den praktiske risikoen er ikke et plutselig tap av personvern denne uken. Det er den langsomme normaliseringen av skanningsinfrastruktur som en standardfunksjon i meldingsapper, noe som gjør det lettere å pålegge senere. Å holde seg informert om hvilke apper som forplikter seg til ekte ende-til-ende-kryptering uten skanningsbakdører, og hvilke som deltar i frivillige skanningsprogrammer, er det mest nyttige en personvernbevisst bruker kan gjøre akkurat nå.
Konkrete tiltak
Følg meldingsappene du er avhengig av for offentlige uttalelser om deres holdning til skanning og kryptering, siden leverandører som motsetter seg klientbasert skanning har en tendens til å si det offentlig. Hold øye med Chat Controls lovgivningsprosess i stedet for å anta at debatten er avgjort, siden den obligatoriske versjonen fortsatt er aktiv i Brüssel. Vurder å bruke apper som har kommet med klare, offentlige forpliktelser mot å bygge skanningsbakdører inn i krypteringen sin. Og husk at EUs Chat Control-krypteringsregler er et bevegelig mål, ikke en engangsbeslutning, så det som gjelder i dag kan se annerledes ut lenge før 2028-fristen inntreffer.




