En ny frist for en omstridt overvåkningsregel

Den 9. juli stemte EU-parlamentet for å forlenge et midlertidig regime for kommunikasjonsovervåkning, uformelt kjent som «Chat Control 1.0». Regelen, som opprinnelig skulle utløpe i april 2026, er nå skjøvet til 3. april 2028. Avstemningen blåste nytt liv i en langvarig europeisk debatt om hvor langt plattformer som WhatsApp, Messenger og andre meldingsapper bør gå i å skanne private samtaler for å oppdage materiale som viser seksuelt misbruk av barn (CSAM).

Tidspunktet og de vage formuleringene i mange overskrifter har ført til forvirring, og enkelte innlegg i sosiale medier antyder at Brussel er i ferd med å begynne å lese alles WhatsApp-meldinger over natten. Det er ikke helt det som har skjedd, men den faktiske politikken har likevel reelle konsekvenser for personvernet i EU.

Hva Chat Control 1.0 egentlig gjør

Chat Control 1.0 er ikke et nytt overvåkningspåbud. Det er et midlertidig unntak fra EUs ePersonverndirektiv som lar tilbydere av meldings- og e-posttjenester frivillig skanne innhold, som tekst, bilder og vedlegg, for CSAM dersom de velger å gjøre det. Tilbyderne er ikke rettslig forpliktet til å skanne noe under dette regimet; de har bare lov til det, uten å komme i konflikt med EUs personvernregler som ellers ville begrenset denne typen behandling.

Dette skillet er viktig. Regelen som nettopp ble forlenget, handler om tillatelse, ikke plikt. Den har eksistert i en eller annen form siden 2021, opprinnelig som et midlertidig tiltak mens EUs lovgivere forhandlet om en permanent og mer vidtrekkende forordning om CSAM-oppdagelse – den de fleste egentlig mener når de sier «Chat Control». Det permanente forslaget, som har møtt årevis med motstand fra personvernforkjempere, krypteringseksperter og flere medlemsland, vil potensielt kreve skanneforpliktelser i stedet for bare å tillate dem. Det er fortsatt under forhandling og var ikke tema for avstemningen 9. juli.

Den praktiske effekten av denne forlengelsen er derfor videreføring: Plattformer som allerede frivillig skannet for CSAM under den midlertidige regelen, kan fortsette å gjøre det i to år til mens EU-institusjonene fortsetter å debattere det permanente rammeverket.

Hvorfor WhatsApp stadig dukker opp

WhatsApps ende-til-ende-kryptering gjør tjenesten til et naturlig brennpunkt i disse diskusjonene, ettersom enhver skanning som foregår på krypterte plattformer, vanligvis må skje på selve enheten, før eller etter kryptering, i stedet for ved å avskjære meldingsinnhold under overføring. Meta er ikke blitt pålagt noen nye skanneforpliktelser gjennom denne avstemningen, men den større politiske kampen om hvordan krypterte apper skal samarbeide med politi og sikkerhetssystemer for barn, er langt fra avgjort.

Denne usikkerheten kommer i tillegg til en rekke andre sikkerhetshistorier knyttet til WhatsApp, som har holdt brukerne på tå hev. Et WhatsApp-datalekkasje eksponerte millioner av telefonnumre og påloggingsdetaljer tidligere i år, og en separat granskning av en stalkerware-database som avslørte 86 000 filer om EU-influensere viste hvordan private chattelogger kan ende opp med å bli høstet uten samtykke gjennom kommersielle overvåkningsverktøy, helt utenfor EUs regulering. Til sammen illustrerer disse hendelsene at de største truslene mot personvernet ditt på WhatsApp akkurat nå, handler mindre om EU-lovgivning og mer om legitimasjonstyveri, spionvare og usikrede databaser.

Hva dette betyr for deg

Hvis du bruker WhatsApp, Signal eller lignende apper i EU, endres ingenting i din daglige meldingsutveksling som følge av denne avstemningen. Det er ikke innført noen ny obligatorisk skanning, og krypterte meldinger blir ikke plutselig lest av myndighetene. Det som har endret seg, er at det juridiske vinduet som tillater frivillig CSAM-skanning for tilbydere, nå varer to år lenger enn før, slik at EUs lovgivere får mer tid til å utarbeide det permanente Chat Control-forslaget uten et juridisk tomrom.

Den større, pågående politiske kampen om obligatorisk skanning og krypteringsbakdører er fortsatt uløst, og den er verdt å følge nøye med på, siden en fremtidig permanent forordning kan se svært annerledes ut enn dagens frivillige rammeverk. I mellomtiden kommer de praktiske personvernrisikoene brukerne står overfor fra andre steder: phishing, legitimasjonslekkasjer og spionvare.

Praktiske råd

Hold deg informert i stedet for skremt: Sjekk primærkilder som uttalelser fra EU-parlamentet før du deler virale påstander om at «Chat Control» skanner alle meldingene dine, siden den nåværende forlengelsen kun påvirker frivillig skanning, ikke et nytt påbud. Hold WhatsApp-kontoen din sikker ved å aktivere tofaktorautentisering og jevnlig gjennomgå tilkoblede enheter, spesielt med tanke på nylige hendelser med eksponerte legitimasjonsopplysninger. Hvis du er bekymret for overvåkningsverktøy som stalkerware, bør du med jevne mellomrom sjekke telefonen for ukjente apper og tillatelser. Og hvis du reiser til eller bor et sted der WhatsApp-tilgang er begrenset eller overvåket, kan en pålitelig VPN for WhatsApp bidra til å beskytte tilkoblingsmetadataene dine, selv om den ikke endrer hvordan selve meldingsinnholdet er kryptert eller skannes. Chat Control-debatten er langt fra over, og å holde seg engasjert i troverdig rapportering er den beste måten å forstå hva som faktisk endrer seg for personvernet ditt når neste avstemning kommer.