EU förlänger undantaget för frivillig anslutning till Chat Control till 2028

Den 9 juli 2026 röstade Europaparlamentet för att förlänga en specifik EU-lagstiftning, informellt känd som ”Chat Control”, till 2028. Om du såg alarmerande inlägg på sociala medier som antydde att EU just infört obligatorisk massövervakning av privata meddelanden, är det värt att sakta ner och titta på vad som faktiskt hände. Omröstningen skapade inte något nytt bindande övervakningssystem. Den förlängde ett befintligt, frivilligt undantag som låter meddelandeplattformar frivilligt ansluta sig till att upptäcka barnpornografiskt material (CSAM) om de väljer det. Den separata, permanenta förordningen som ofta kallas CSAR, och som skulle fastställa bindande regler för alla leverantörer, förhandlas fortfarande och var inte föremål för denna omröstning.

Denna åtskillnad är enormt viktig för hur allmänheten förstår integritetslagstiftningen i Europa. Den franske politikern Jean-Luc Mélenchon postade på X och påstod att EU just infört omfattande övervakningsåtgärder, en karakterisering som blandar ihop två helt olika lagstiftningsspår. Att förstå skillnaden mellan ett förlängt frivilligt undantag och ett bindande, EU-omfattande övervakningskrav är avgörande för alla som vill bedöma vilka skydd som för närvarande finns för deras digitala kommunikation.

Vad förändrades egentligen den 9 juli

Lagstiftningshistoriken här sträcker sig flera år tillbaka. 2021 antog EU ett tillfälligt undantag från sina egna e-integritetsregler, vilket tillät leverantörer av elektronisk kommunikation som meddelande- och e-posttjänster att frivilligt skanna användarinnehåll efter CSAM utan att bryta mot integritetslagar som annars skulle förbjuda sådan skanning. Detta undantag var utformat som en tillfällig åtgärd medan lagstiftarna arbetade mot en permanent, heltäckande ram, CSAR-förordningen (Child Sexual Abuse Regulation), som har debatterats och reviderats flera gånger sedan den först föreslogs.

Omröstningen den 9 juli 2026 förlängde det tillfälliga, frivilliga undantaget till 2028. Ingenting förändrades för användare av plattformar som inte har anslutit sig till frivillig skanning. Ingen ny obligatorisk skanningsskyldighet skapades. Den bindande versionen av Chat Control, den som har mött starkast kritik från integritetsförespråkare, krypteringsexperter och medborgarrättsorganisationer i hela Europa, är fortfarande fast i förhandlingar mellan Europaparlamentet, EU:s ministerråd och Europeiska kommissionen. Oenighet om krypterad meddelandehantering, omfattningen av skanningsskyldigheter och skyddsmekanismer mot falska positiva resultat har hållit den slutliga texten olöst i åratal.

Varför förvirringen är betydelsefull

Felaktig rapportering eller överförenkling av lagstiftningsomröstningar som denna får verkliga konsekvenser. När en offentlig person med stor följarskara tillkännager att EU ”just infört” massövervakning kan det spridas snabbare och längre än den mer nyanserade, korrekta redogörelsen för vad en procedurmässig förlängningsomröstning faktiskt gör. Denna typ av förvirring kan urholka allmänhetens förtroende för EU:s institutioner från båda håll: de som genuint motsätter sig utökade övervakningsbefogenheter kan känna en falsk känsla av brådska eller nederlag, medan de som noggrant följer EU:s integritetspolitik kan avfärda legitima framtida farhågor som överdrivna, baserat på denna tidigare förvirring.

Den underliggande debatten är verklig och olöst. Integritetsförespråkare har länge hävdat att all obligatorisk skanning av privat kommunikation, även när den motiveras med att skydda barn, riskerar att underminera end-to-end-kryptering och skapa verktyg som kan användas för bredare övervakning. Dessa farhågor är fortsatt tydligt knutna till den ännu vilande CSAR-förordningen, inte till förlängningen av undantaget som antogs i juli 2026. Alla som följer denna fråga bör hålla ett nära öga på CSAR-förhandlingarna, eftersom det är där de bindande reglerna som påverkar krypterade meddelanden slutligen kommer att bestämmas.

Vad detta innebär för dig

För vanliga användare förändrar denna nyhet inte hur dina meddelandeappar för närvarande fungerar. Plattformar som har anslutit sig till det frivilliga ramverket för CSAM-upptäckt kan fortsätta med det till 2028, men ingen ny skyldighet har lagts på tjänster som har valt att inte delta. Om du använder end-to-end-krypterade meddelandeappar, blir din kommunikation inte automatiskt föremål för ny skanning som ett resultat av denna omröstning. Med detta sagt är detta ett lagstiftningsområde under utveckling, och den slutgiltiga utformningen av CSAR-förordningen kan så småningom införa bindande krav som faktiskt påverkar krypterade tjänster. Att hålla sig informerad om skillnaden mellan procedurrelaterade omröstningar och substantiella policyförändringar är det bästa sättet att undvika att reagera på felaktiga påståenden, oavsett om de kommer från politiker, journalister eller inlägg på sociala medier.

Viktigaste slutsatser

Innan du reagerar på rubriker om EU:s övervakningskrav, kontrollera om nyheten gäller det frivilliga undantaget för Chat Control eller den fortfarande vilande CSAR-förordningen, eftersom dessa ofta blandas ihop. Följ Europaparlamentets och ministerrådets officiella kommunikation direkt när det är möjligt, snarare än att enbart förlita dig på andrahandssammanfattningar från sociala medier. Om du använder krypterade meddelandetjänster, håll specifikt ögonen på CSAR-förhandlingarna, eftersom det är där bindande skanningskrav så småningom skulle fastställas. Och om integritet är viktigt för dig, överväg att använda tjänster som är transparenta med om de deltar i frivilliga CSAM-upptäcktsprogram, så att du kan göra informerade val om vilka plattformar som överensstämmer med dina förväntningar på integritet.