Europaparlamentet har hentet Chat Control 1.0 tilbake fra de døde. Etter at regelen teknisk sett utløp 4. april 2026, stemte MEP-ene 9. juli for å gjenopprette rettsgrunnlaget, og gjeninnførte rammeverket som lar teknologiselskaper frivillig skanne private meldinger for materiale som viser seksuelle overgrep mot barn (CSAM). Forordningen skal nå gjelde frem til 3. april 2028, noe som gir Brussel omtrent to år til å finne en permanent løsning.

Hvis denne tidslinjen høres forvirrende ut, er du ikke alene. Chat Control 1.0 har blitt en av de mest omstridte og prosessuelt rotete digitale politikkene i EUs nyere historie, og denne siste vendingen legger til et nytt kapittel i en saga som allerede har sett flere avstemninger, utløp og reverseringer.

Hva skjedde egentlig i Brussel

Chat Control 1.0 er ikke ny. Det er en midlertidig forordning som har tillatt meldingsplattformer og e-postleverandører å frivillig skanne brukerinnhold for CSAM siden 2021, og fungerer som et midlertidig unntak fra EUs e-personvernregler. Tidligere i år så det ut til at MEP-ene avviste å forlenge den ytterligere, og regelen utløp i april. Det så ut som en seier for personvernforkjempere som lenge har hevdet at selv frivillig skanning setter en farlig presedens for overvåking av privat kommunikasjon.

Men avvisningen holdt ikke. Bare en del av MEP-ene, angivelig rundt 314, stemte mot forlengelsen i den relevante prosedyren, noe som ikke var nok til å permanent blokkere den under de gjeldende parlamentsreglene. Resultatet er at Chat Control 1.0 i praksis har blitt gjeninnført gjennom en prosessmekanisme i stedet for et nytt mandat, en detalj som har frustrert kritikere som ønsket et rent, avgjørende resultat. Dette speiler det vi dekket da Europaparlamentet vedtok Chat Control 1.0 i avstemningen i juli 2026, og det gjenspeiler den tidligere overraskelsen da EU vedtok Chat Control 1.0 til tross for et tidligere MEP-avslag.

Frivillig skanning, reelle personvernavveininger

Det er verdt å være presis om hva Chat Control 1.0 faktisk gjør. Den pålegger ikke skanning på tvers av alle plattformer. I stedet gir den selskaper som e-postleverandører og meldingsapper juridisk dekning til å skanne meldinger, bilder og vedlegg for kjent CSAM hvis de velger å gjøre det. Flere store plattformer gjør allerede dette under det gjeldende rammeverket.

Personvernbekymringen er ikke at skanning i det hele tatt skjer – de fleste støtter innsats for å bekjempe barnemisbruk på nettet. Bekymringen er presedensen og den tekniske realiteten i hvordan skanning fungerer. Klientsideskanningverktøy, som sjekker innhold før det krypteres, kan undergrave kjerneløftet om ende-til-ende-kryptering selv når skanning er begrenset til CSAM-oppdagelse. Når den skanningsinfrastrukturen eksisterer, blir utvidelse av omfanget et politisk valg snarere enn en teknisk barriere. Det er den underliggende spenningen som har fått denne debatten til å pågå i årevis, slik vi detaljerte da Europaparlamentet fornyet Chat Control-skanneloven 9. juli.

Chat Control 1.0 mot den truende 2.0

Den større kampen handler egentlig ikke om 1.0. Den handler om hva som kommer etterpå. Chat Control 2.0 refererer til en foreslått permanent forordning som ville gå lenger, potensielt gjøre skanning obligatorisk snarere enn frivillig og utvide rekkevidden til flere kommunikasjonsplattformer. Forlengelsen av 1.0 gir forhandlerne tid, men det holder også døren åpen for at et mer omfattende obligatorisk rammeverk kan forhandles i kulissene.

Dette mønsteret, der midlertidige regler stille blir semi-permanente mens en mer aggressiv versjon venter i kulissene, er ikke unikt for Chat Control. Reguleringsmyndigheter over hele Europa og i Storbritannia har lent seg på lignende trinnvise tilnærminger for plattformtilsyn, som sett i Storbritannias krav om at sosiale medieplattformer må oppdage VPN-bruk for tenåringenes portforbud. Samlet sett peker disse utviklingene på en bredere trend: digitalt personvern i Europa blir i økende grad uthulet gjennom inkrementelle, prosessuelle skritt snarere enn enkelte dramatiske avstemninger.

Hva dette betyr for deg

For vanlige brukere i EU betyr ikke Chat Control 1.0s tilbakekomst at meldingene dine plutselig blir lest av offentlige agenter. Skanning forblir frivillig og er generelt begrenset til å oppdage kjent CSAM gjennom hash-sammenligning eller lignende tekniske metoder på plattformer som velger å delta. Men det betyr at det juridiske grunnlaget for bredere meldingsskanning forblir på plass frem til 2028, og debatten om obligatorisk skanning under Chat Control 2.0 er langt fra avgjort.

Hvis personvern for meldinger betyr noe for deg, er dette et godt tidspunkt å gjennomgå hvilke apper og tjenester du stoler på, og forstå deres skannings- og krypteringspraksis. Se etter meldingsplattformer som tilbyr verifisert ende-til-ende-kryptering og tydelige, offentliggjorte retningslinjer for hvilke metoder for innholdsmoderering de bruker. En VPN kan bidra til å beskytte trafikkmetadata og plassering mot observatører på nettverksnivå, men det er viktig å forstå at en VPN krypterer tilkoblingen din til internett, ikke innholdsskanningen som kan skje på app- eller plattformnivå.

Hovedpunkter

Hold deg informert om hvilke meldings- og e-postleverandører du bruker som deltar i frivillig CSAM-skanning under Chat Control 1.0, og sjekk deres åpenhetsrapporter hvis tilgjengelig. Prioriter apper med sterk, uavhengig verifisert ende-til-ende-kryptering. Følg med på forhandlingene om Chat Control 2.0 de kommende månedene, siden det er der den virkelige langsiktige innsatsen ligger. Og husk at en VPN fortsatt er et nyttig verktøy for å beskytte tilkoblingen og personvernet ditt ved surfing, selv om akkurat denne kampen utspiller seg på applikasjonslaget snarere enn nettverkslaget.