EU-parlamentariker har röstat för att behålla frivilliga regler för meddelandegranskning till 2028, vilket förlänger en rättslig ram som låter meddelandeleverantörer skanna privata chattar efter olagligt innehåll, även om det bredare och mer kontroversiella Chat Control-förslaget fortfarande bereds i Bryssel. Förlängningen tvingar ingen att skanna meddelanden, men den håller dörren öppen, och den innebär att kampen om kryptering i Europas meddelandeappar är långt ifrån över.
För vanliga användare av Signal, WhatsApp och Telegram kan nyheten låta som internt politiskt detaljarbete. Det är den inte. EU-debatten om Chat Control och krypteringsregler berör varje app som utlovar privat, end-to-end-krypterad kommunikation, och förlängningen till 2028 signalerar att lagstiftarna ser meddelandegranskning som ett långsiktigt policyverktyg snarare än en tillfällig nödåtgärd.
Vad de förlängda frivilliga skanningsreglerna faktiskt tillåter
De regler som EU-parlamentarikerna förnyat beskrivs som frivilliga, vilket innebär att meddelandeplattformar och e-postleverantörer kan välja att skanna användarinnehåll efter olagligt material utan att bryta mot EU:s integritetslagstiftning. Detta interimistiska arrangemang har funnits i flera år som en tillfällig lösning medan Europeiska kommissionen och parlamentet förhandlar om en permanent, obligatorisk version av politiken som kallas Chat Control.
Genom att skjuta upp det frivilliga ramverkets utgångsdatum till 2028 har lagstiftarna i praktiken köpt sig flera års andrum. Företag som redan skannar meddelanden kan fortsätta göra det lagligt, och det politiska trycket för att slutföra en obligatorisk ordning minskar, åtminstone tillfälligt. Men ordet "frivillig" gör mycket arbete i den meningen. När skanningsinfrastruktur väl finns i en app, om företaget använder den aggressivt, sparsamt eller utökar den senare, är till stor del upp till företaget och framtida reglering – inte användaren.
Varför krypterade appar som Signal, WhatsApp och Telegram fortfarande är i fokus
Anledningen till att detta ständigt dyker upp specifikt för end-to-end-krypterade appar är att skanning av krypterat innehåll kräver ett annat tillvägagångssätt än att skanna ett oskyddat e-postmeddelande. Leverantörer kan inte läsa innehållet i ett verkligt end-to-end-krypterat meddelande på sina servrar, så all skanning måste ske på själva enheten, innan kryptering tillämpas eller efter dekryptering. Detta kallas ofta klientbaserad skanning, och det är den tekniska mekanism som kritiker säger undergräver själva löftet med end-to-end-kryptering.
Signal har länge sagt att man hellre lämnar EU-marknaden än bygger in skanningsverktyg i sin app. WhatsApp och Telegram, båda flitigt använda inom unionen, står inför samma underliggande spänning: alla mekanismer som byggs för att flagga olagligt innehåll innan kryptering tillämpas är tekniskt sett också en mekanism som kan utökas, missbrukas eller utsättas för angrepp av illasinnade aktörer. Den frivilliga förlängningen kräver inte denna typ av skanning för krypterade appar, men den håller den juridiska och politiska grunden intakt för en framtida regel som skulle kunna göra det.
Hur detta passar in i den bredare Chat Control-kampen i Bryssel
Denna frivilliga förlängning är en sidohistoria i en mycket större pågående berättelse. Den permanenta Chat Control-förordningen har debatterats i Europaparlamentet i flera år, med integritetsförespråkare, teknologer och en stor grupp ledamöter som varnar för att obligatorisk skanning skulle bryta krypteringen för alla, inte bara misstänkta brottslingar. Trots motståndet har åtgärden fortsatt att avancera genom EU:s institutioner. Som vi rapporterade i vår artikel om hur Chat Control passerade en EU-omröstning trots att 314 ledamöter motsatte sig det, stoppar inte en majoritet av ledamöter som röstar mot ett förslag det automatiskt enligt EU:s lagstiftningsregler – en procedurkonstighet som har hållit den obligatoriska versionen vid liv även när oppositionen såg överväldigande ut på papperet.
Den förlängning av de frivilliga reglerna som nu tillkännages löser inte den kampen. Om något visar den hur EU:s beslutsfattare hanterar frågan i etapper: håll det interimistiska skanningsramverket igång, undvik en juridisk avgrund, och fortsätt förhandla om den permanenta förordningen parallellt. Användare bör inte läsa 2028-förlängningen som ett tecken på att Chat Control har lagts ner. Det har den inte.
Vad detta innebär för dig
Om du använder Signal, WhatsApp, Telegram eller någon annan meddelandeapp i EU förändras ingenting i din dagliga kryptering omedelbart på grund av denna förlängning. Frivilliga skanningsregler tvingar ingen specifik app att börja skanna dina meddelanden i morgon. Det som har förändrats är tidplanen: EU:s lagstiftare har nu till 2028 på sig att slutföra en permanent ram, och den underliggande juridiska arkitekturen för skanning förblir tillgänglig för leverantörer som väljer att delta.
Den praktiska risken är inte en plötslig förlust av integritet denna vecka. Det är den långsamma normaliseringen av skanningsinfrastruktur som en standardfunktion i meddelandeappar, vilket gör det lättare att kräva senare. Att hålla sig informerad om vilka appar som förbinder sig till äkta end-to-end-kryptering utan skanningsbakdörrar, och vilka som deltar i frivilliga skanningsprogram, är det mest användbara en integritetsmedveten användare kan göra just nu.
Konkreta råd
Följ de meddelandeappar du använder för offentliga uttalanden om deras hållning till skanning och kryptering, eftersom leverantörer som motsätter sig klientbaserad skanning tenderar att säga det offentligt. Håll ett öga på Chat Controls lagstiftningsprocess snarare än att anta att debatten är avgjord, eftersom den obligatoriska versionen fortfarande är aktiv i Bryssel. Överväg att använda appar som har gjort tydliga, offentliga åtaganden mot att bygga skanningsbakdörrar i sin kryptering. Och inse att EU:s Chat Control-regler om kryptering är ett rörligt mål, inte ett engångsbeslut – det som gäller idag kan se annorlunda ut långt innan 2028-deadline anländer.




