EU-lagstiftare förbereder sig för en svår period i EU:s chat control-förhandlingar om kryptering. Enligt dokument som Rapporteur har fått tillgång till står medlagstiftarna inför att brottas med den mest kontroversiella delen av det föreslagna regelverket om material med sexuella övergrepp mot barn (CSAM): huruvida och hur privata meddelanden bör genomsökas.
Rapporteringen är knapphändig när det gäller offentliga detaljer, så det är värt att vara tydlig med vad som är känt och inte känt. Dokumenten pekar på tuffa förhandlingar om ärendets kärna. De tillkännager inte, såvitt den tillgängliga rapporteringen visar, någon överenskommelse. Det här inlägget tittar på vad som står på spel och hur man följer det utan att överreagera på varje rubrik.
Vad lagstiftarna förhandlar om bakom stängda dörrar
CSAM-förordningen, allmänt känd som "chat control", har varit ett av de mest omstridda teknikförslagen i Europa. Förhandlingar mellan EU:s medlagstiftare sker vanligtvis i slutna sessioner, vilket är anledningen till att läckta eller anskaffade dokument spelar roll. De ger en sällsynt inblick i var knäckfrågorna ligger innan någon slutlig text publiceras.
Enligt Rapporteur är knäckfrågan själva kärnan i lagen: reglerna om genomsökning av kommunikation efter övergreppsmaterial. Det är den del som avgör huruvida tjänster skulle kunna tvingas, uppmuntras eller bara tillåtas att granska vad användare skickar.
Det hjälper att separera två lager av debatten:
- De nuvarande, tillfälliga reglerna. EU-regeringar har enats om att förlänga de tillfälliga chat control-reglerna till april 2028, vilket ger plattformar fortsatt rättsligt skydd för att frivilligt genomsöka privata meddelanden efter material med sexuella övergrepp mot barn.
- Den permanenta förordningen. Detta är det mer långsiktiga ramverket som nu är på väg mot knepiga förhandlingar, och det är här de svårare frågorna om skyldigheter och teknik ligger.
Eftersom den tillfälliga ordningen har förlängts står förhandlarna inte inför en omedelbar rättslig klippkant. Det kan slå åt båda håll: det kan minska tidspressen, men det innebär också att de underliggande meningsskiljaktigheterna kan bestå.
Där barnsäkerhet och kryptering kolliderar
Ingen i den här debatten ifrågasätter att material med sexuella övergrepp mot barn är en allvarlig skada, eller att utredare behöver effektiva verktyg. Oenigheten handlar om metoden.
End-to-end-kryptering innebär att bara avsändaren och mottagaren kan läsa ett meddelande. Inte appleverantören, inte nätverksoperatören och inte en regering. Om en lag kräver att innehåll kontrolleras för övergreppsmaterial måste kontrollen ske någonstans. I en krypterad tjänst innebär det i allmänhet att innehållet granskas på användarens enhet innan det krypteras, en metod som ofta kallas klientsidig genomsökning.
Kritiker hävdar att detta förändrar den privata kommunikationens natur, eftersom genomsökningen sker innan skyddet träder i kraft. Förespråkare för starkare åtgärder hävdar att övergreppsmaterial sprids genom privata kanaler och att ignorera dessa kanaler lämnar barn utsatta. Båda ståndpunkterna är uppriktiga, och det är därför de centrala bestämmelserna är så svåra att lösa.
De tekniska frågorna är också oavklarade i den offentliga debatten: hur träffsäker identifieringen kan vara, hur fel hanteras och vem som skulle övervaka systemen. Dessa detaljer kommer att spela lika stor roll som själva huvudprincipen.
Vad det kan innebära för krypterade meddelandeappar
För meddelandetjänster är den praktiska frågan huruvida en slutlig text skulle driva dem mot genomsökning, och hur. En aktuell rapport om hur EU skulle kunna genomsöka WhatsApp undersöker hur den föreslagna lagstiftningen skulle kunna fungera i praktiken på en stor krypterad plattform, och den är ett användbart komplement för den som vill ha den tekniska mekaniken.
Det finns några utfall att ha i åtanke, utan att anta att något är avgjort:
- Frivillig genomsökning förblir som den är. Plattformar får genomsöka om de väljer det, under rättsligt skydd av tillfällig karaktär.
- Genomsökning blir mer strukturerad. Leverantörer kan ställas inför regler om när och hur identifiering används.
- Starkare skyldigheter uppstår. Detta är det scenario som integritetsförespråkare och vissa leverantörer av krypterade tjänster har motsatt sig starkast.
Förhandlingarna som Rapporteur beskriver är precis där dessa val görs. Tills en text har överenskommits och publicerats är varje påstående om slutresultatet spekulation.
Vad användare av VPN och integritetsverktyg bör hålla ögonen på härnäst
En VPN krypterar inte innehållet i dina meddelanden inuti en app, och den förändrar inte vad en meddelandetjänst kan eller inte kan granska på din enhet. Vad den gör är att skydda din trafik under överföring och dölja din IP-adress från de nätverk och webbplatser du ansluter till. Den distinktionen spelar roll här, eftersom chat control mest handlar om vad som händer på app- och enhetsnivå, inte på nätverksnivå.
Ändå berör debatten det bredare ekosystemet av integritetsverktyg. Regler som försvagar kryptering eller normaliserar genomsökning före kryptering sätter prejudikat för hur långt lagstiftare kan gå för att nå privat kommunikation. Liknande spänningar syns på andra håll, bland annat i USA, där förslag om åldersverifiering i KOSA-debatten har väckt egna övervakningsfarhågor.
Saker värda att hålla ögonen på:
- Huruvida förhandlarna publicerar eller bekräftar någon kompromisstext om genomsökningsbestämmelserna.
- Hur språket behandlar end-to-end-krypterade tjänster specifikt.
- Huruvida de tillfälliga reglerna och den permanenta förordningen fortsätter på separata spår.
- Uttalanden från leverantörer av krypterade meddelandetjänster om hur de skulle reagera.
Vad detta innebär för dig
Ingenting förändras för dina meddelanden i dag på grund av dessa dokument. Ingen ny genomsökningsskyldighet har bekräftats, och de tillfälliga reglerna är fortfarande gällande rättsligt läge. Men samtalandets riktning påverkar den långsiktiga tillförlitligheten hos de appar du använder för privata samtal.
I praktiken innebär det att vara uppmärksam snarare än att få panik. Håll dina meddelandeappar uppdaterade, läs meddelanden från leverantörer om eventuella policyändringar och använd en VPN till det den är designad för: att skydda din anslutning, inte ditt meddelandeinnehåll.
Viktiga slutsatser
- EU:s chat control-förhandlingar om kryptering når sin svåraste fas, med fokus på genomsökningskärnan i CSAM-förordningen.
- Detaljerna är begränsade; behandla påståenden om slutresultatet med försiktighet tills en text har publicerats.
- Läs WhatsApp-genomsökningsrapporten för teknisk information om hur genomsökning skulle kunna fungera, och förlängningen av de tillfälliga reglerna för aktuell rättslig status.
- Följ uppdateringar från tillförlitliga källor i takt med att samtalen fortskrider, och kontrollera hur eventuell föreslagen genomsökning skulle tillämpas på de meddelandeappar du använder varje dag.




