Europeiska unionen har återigen skjutit upp tidsfristen för sina tillfälliga ”chat control”-regler och förlänger det frivilliga ramverket för skanning efter material med sexuella övergrepp mot barn (övergreppsmaterial, CSAM) till april 2028. Det rapporterar Euronews och åtgärden bibehåller en rättslig gråzon som har präglat EU:s kamp om integritet på nätet i flera år: plattformar kan välja att skanna privata meddelanden efter olagligt innehåll, men de är ännu inte skyldiga att göra det.
Den senaste förlängningen av EU:s chat control till 2028 är ingen ny lag. Det är en fortsättning på ett tillfälligt undantag som infördes för flera år sedan och som skulle ersättas av en permanent, obligatorisk reglering. I stället har lagstiftarna gång på gång skjutit frågan framför sig, oförmögna att enas om huruvida skanning ska förbli frivillig eller bli obligatorisk, och om appar med end-to-end-kryptering överhuvudtaget ska tvingas att delta.
Vad EU just förlängde och till när
Enligt förlängningen har meddelande- och e-postleverantörer verksamma inom EU fortsatt laglig rätt att frivilligt skanna användarinnehåll efter övergreppsmaterial fram till april 2028. Detta är samma interimistiska ordning som har gällt sedan den först infördes som ett undantag från EU:s e-integritetsregler. Utan den skulle plattformar som redan söker igenom innehåll efter övergreppsmaterial tekniskt sett bryta mot integritetslagstiftningen.
Förlängningen ger förhandlarna mer tid att utarbeta ett permanent ramverk, ofta kallat ”Chat Control 2.0”, som gång på gång har stannat upp till följd av oenigheter om obligatorisk skanningsskyldighet och dess inverkan på krypterad kommunikation. För närvarande löper de interimistiska reglerna bara vidare, vilket ger företagen andrum utan att lösa den större frågan om skanning så småningom ska bli ett lagkrav i stället för ett val.
Frivillig skanning kontra obligatorisk skanning: varför skillnaden spelar roll
Skillnaden mellan frivillig och obligatorisk skanning är själva kärnan i debatten. Enligt de nuvarande, förlängda reglerna kan en meddelandetjänst välja att skanna meddelanden, foton eller länkar efter känt övergreppsmaterial med hjälp av detektionsverktyg, men inget i EU-lagstiftningen tvingar dem att göra det. Leverantörer som väljer att inte skanna möter inga påföljder enligt denna specifika reglering.
En ordning med obligatorisk skanning skulle däremot kräva att alla berörda plattformar, även de som erbjuder end-to-end-krypterad meddelandehantering, bygger in detekteringskapacitet oavsett användarnas önskemål. Medborgarrättsgrupper, säkerhetsforskare och flera EU-medlemsstater har varnat för att detta skulle innebära en form av massövervakning, eftersom det skulle kräva skanning av alla användares privata kommunikation, inte enbart misstänkta personers. Den grundläggande oenigheten är anledningen till att EU har valt förlängning efter förlängning i stället för att anta en permanent lag. Läsarna kan få en mer fullständig bild av hur splittrad den allmänna opinionen är i EU:s chat control väcker debatt: Euronews lanserar läsarundersökning, som fångade läsarreaktioner på de tidigare stadierna av denna strid.
Hur chat control samverkar med end-to-end-kryptering
Den tekniska stötestenen är krypteringen. Appar med end-to-end-kryptering är utformade så att endast avsändaren och mottagaren kan läsa ett meddelande, inte ens plattformsoperatören. Ett skanningssystem som kan inspektera meddelandeinnehåll efter olagligt material skulle behöva något sätt att komma åt innehållet innan, eller i stället för, att krypteringen gör sitt jobb.
Det är därför kritiker hävdar att förslag om obligatorisk skanning funktionellt sett är oförenliga med stark kryptering, även när lagstiftare insisterar på att själva krypteringen skulle förbli intakt. Hur en skanning skulle kunna fungera utan att undergräva krypteringsskyddet är en genuint komplex teknisk fråga, något som EU:s chat control: Kryptering avgör vad som skannas bryter ned i mer detalj. Eftersom den nuvarande förlängningen endast bevarar frivillig skanning, påverkas krypterade appar som väljer att inte skanna inte för tillfället, men den underliggande spänningen har inte lösts, bara skjutits upp till 2028.
Vad detta innebär för dig
Om du använder meddelandeappar inom EU förändras ingenting omedelbart. Frivillig skanning var redan lagligt före denna förlängning, och det är fortsatt lagligt nu. Ingen ny obligatorisk skanningsskyldighet har ålagts krypterade appar. Det som har förändrats är tidsplanen: EU-lagstiftarna har nu till april 2028 på sig att förhandla fram en permanent lösning, och den förhandlingen kommer att avgöra om starkare, tvingande skanningskrav så småningom ska gälla för de appar du använder dagligen.
Under tiden är det värt att förstå vilka appar du använder som faktiskt erbjuder end-to-end-kryptering som standard, och vilka plattformar som har valt frivilliga skanningsprogram. De allmänna känslorna i frågan är fortfarande starkt delade, vilket återspeglas i EU:s chat control-debatt återuppstår i Euronews-undersökning, så det lönar sig att hålla sig informerad i takt med att tidsfristen 2028 närmar sig.
Viktiga slutsatser
EU:s chat control-förlängning till 2028 är ett uppehåll, inte en lösning. Frivillig skanning förblir laglig, obligatorisk skanning är fortfarande obestämd, och krypteringsdebatten är långt ifrån avgjord. Mellan nu och 2028 kan du överväga att se över integritetsinställningarna och krypteringsstandarderna för de meddelandeappar du förlitar dig på, följa hur den permanenta lagstiftningen utvecklas och välja tjänster som är transparenta med huruvida och hur de skannar innehåll. Kampen om chat control är inte över, den har bara fått en ny tidsfrist.




