Det sjätte EU-trilogmötet om Chat Control 2.0 öppnar idag, och den centrala tvisten är skarpare än någonsin. Förhandlare är oense om en massskanningsplan som rådets egna jurister enligt uppgift varnade för sannolikt skulle ogiltigförklaras i domstol. För alla som förlitar sig på privata meddelanden kan utgången forma hur Chat Control 2.0-krypterade meddelanden hanteras i hela Europeiska unionen.

Källartikeln ger begränsad information, så detta inlägg håller sig till vad som har rapporterats och förklarar varför det spelar roll.

Vad det sjätte trilogmötet avgör

Ett trilogmöte är en förhandling mellan Europaparlamentet, EU-rådet och Europeiska kommissionen, som hålls för att sammanjämka deras ståndpunkter om ett lagförslag. Detta är den sjätte omgången om Chat Control 2.0, vilket visar hur svårt det har varit att hitta en gemensam grund.

Enligt rapporten kretsar samtalen kring huruvida "sökplaner" kan rikta in sig på delar av en meddelandetjänst, snarare än enskilda misstänkta. I praktiken innebär det att en leverantör kan tvingas skanna en del av sin tjänst, till exempel vissa funktioner eller användargrupper, istället för att utredare pekar ut specifika personer de misstänker för brott.

Den distinktionen spelar roll. Misstankebaserade åtgärder är knutna till individuell bevisning. Att skanna en del av en tjänst berör många människor som inte är misstänkta för något, vilket är anledningen till att kritiker beskriver tillvägagångssättet som massskanning.

Varför rådets egna jurister säger att det är olagligt

Det mest slående inslaget i denna omgång är den juridiska varningen. Rapporten säger att rådets egna jurister varnade för att planen sannolikt skulle ogiltigförklaras i domstol. Det är ovanligt: det innebär att organet som driver tillvägagångssättet har fått veta av sina egna juridiska rådgivare att det kanske inte överlever rättslig prövning.

Artikelsammanfattningen redogör inte för den fullständiga juridiska resonemanget, så vi kommer inte att spekulera i de specifika domar eller bestämmelser som är inblandade. Vad som kan sägas är att urskillningslös skanning av privata kommunikationer väcker välkända frågor under EU:s skydd av grundläggande rättigheter, särskilt kring integritet och proportionalitet. En lag som antas och senare upphävs skulle lämna leverantörer och användare i juridiskt limbo.

Det nuvarande rättsläget är också mer nyanserat än vad trilogmötet ensamt antyder. EU har en interimslösning som tillåter frivillig skanning av plattformar. Vår rapportering om rådets antagande av derogationen den 23 juli förklarar hur det tillfälliga undantaget hölls vid liv, och trilogmötet är en separat bana som syftar till mer långsiktiga regler.

Hur massskanning hotar totalsträckskryptering

Totalsträckskryptering innebär att bara avsändaren och mottagaren kan läsa ett meddelande. Leverantören i mitten kan inte se innehållet. Den konstruktionen är vad som skyddar journalister, aktivister, företag och vanliga familjer från avlyssning.

Att skanna innehåll i stor skala skapar en spänning med den konstruktionen. För att kontrollera meddelanden för förbjudet material måste antingen leverantören kunna läsa dem, eller så måste skanningen ske på användarens enhet före kryptering. Säkerhetsexperter har länge hävdat att båda vägarna försvagar det skydd krypteringen är avsedd att ge. När en skanningsmekanism väl finns kan den missbrukas, hackas eller utvidgas bortom sitt ursprungliga syfte.

Trilogmötet har också varit politiskt laddat. Vår tidigare rapport om hur en Chat Control-omröstning utlöste hackarhämnd mot franska tjänstemän visar hur upphettad debatten har blivit, även om källartikeln för dagens samtal inte kopplar samman de två.

Det är värt att notera att viss rapportering har sagt att Chat Control 2.0 inte kommer att inkludera skanning av krypterade meddelanden. Den rapporterade tvisten om "sökplaner" är precis anledningen till att läsare bör följa den slutliga texten noga: formuleringen av varje målinriktningsmekanism kommer att avgöra om krypterade tjänster påverkas i praktiken.

Vad detta innebär för dig

Ingenting förändras för dina meddelandeappar idag. Ett trilogmöte är en förhandling, inte en lag, och varje överenskommelse skulle fortfarande behöva formellt godkännande innan den träder i kraft.

Ändå spelar färdriktningen roll. Om en sökplanmekanism antas kan leverantörer av meddelandetjänster möta order som påverkar hur de hanterar privat kommunikation. Huruvida det når krypterade chattar beror på den slutliga lagtexten och, med tanke på rådets juristers varning, möjligen på framtida domstolsutmaningar.

Vad användare realistiskt kan göra nu

  • Följ trilogmötet. Håll utkik efter uttalanden från parlamentet, rådet och digitala rättighetsgrupper efter varje omgång.
  • Granska dina meddelandeappar. Kontrollera om apparna du använder erbjuder totalsträckskryptering som standard, och om det täcker gruppchattar och säkerhetskopior.
  • Håll apparna uppdaterade. Säkerhetsuppdateringar skyddar mot vanliga hot medan policydebatten fortsätter.
  • Förstå interimreglerna. Frivillig skanning är för närvarande tillåten under ett tillfälligt ramverk. Våra förklaringar om förlängningen av interimreglerna till april 2028 och förlängningen av skanningsregeln till 2028 redogör för det nuvarande rättsläget.

Sammanfattningsvis

Det sjätte trilogmötet ställer en svår fråga inför EU:s lagstiftare: kan ett skanningsförfarande som deras egna jurister tvivlar på kan försvaras i domstol verkligen bli lag? Svaret kommer att avgöra hur Chat Control 2.0-krypterade meddelanden hanteras för miljontals människor. Följ förhandlingarna, kontrollera hur dina egna meddelandeappar skyddar dina konversationer, och använd den länkade rapporteringen ovan för att hålla koll på var reglerna står idag.