Europaparlamentet har väckt Chat Control 1.0 tillbaka från de döda. Efter att regeln tekniskt sett löpte ut den 4 april 2026, röstade ledamöterna den 9 juli för att återställa dess rättsliga grund och återinföra ramverket som tillåter teknikföretag att frivilligt skanna privata meddelanden efter barnpornografiskt material (CSAM). Förordningen kommer nu att gälla fram till den 3 april 2028, vilket ger Bryssel ungefär två år till att hitta en permanent lösning.

Om den tidslinjen låter förvirrande är du inte ensam. Chat Control 1.0 har blivit en av de mest omstridda och procedurmässigt röriga digitalpolitiska frågorna i EU:s moderna historia, och den här senaste vändningen lägger till ytterligare ett kapitel i en följetong som redan sett flera omröstningar, utgångsdatum och bakslag.

Vad som just hände i Bryssel

Chat Control 1.0 är inget nytt. Det är en tillfällig förordning som sedan 2021 har låtit meddelandeplattformar och e-postleverantörer frivilligt skanna användarinnehåll efter CSAM, som ett tillfälligt undantag från EU:s e-integritetsregler. Tidigare i år verkade ledamöterna avvisa en ytterligare förlängning, och regeln löpte ut i april. Det såg ut som en seger för integritetsförespråkare som länge hävdat att även frivillig skanning skapar ett farligt prejudikat för övervakning av privata kommunikationer.

Men avslaget höll inte. Endast en del av ledamöterna, enligt uppgift omkring 314, röstade emot förlängningen i den aktuella proceduren, vilket inte räckte för att permanent blockera den enligt de parlamentariska regler som tillämpades. Resultatet är att Chat Control 1.0 i praktiken har återinförts genom en procedurmekanism snarare än ett nytt mandat, en detalj som frustrerat kritiker som ville ha ett rent och avgörande besked. Detta speglar vad vi rapporterade när Europaparlamentet antog Chat Control 1.0 i sin omröstning i juli 2026, och det ekar den tidigare överraskningen när EU antog Chat Control 1.0 trots ett tidigare avslag från parlamentet.

Frivillig skanning, verkliga integritetsavvägningar

Det är värt att vara exakt om vad Chat Control 1.0 faktiskt gör. Den kräver inte skanning på alla plattformar. Istället ger den företag som e-postleverantörer och meddelandeappar lagligt skydd för att skanna meddelanden, bilder och bilagor efter känt CSAM om de väljer det. Flera stora plattformar gör redan detta enligt det nuvarande ramverket.

Integritetsfrågan handlar inte om att skanning överhuvudtaget sker – de flesta stöder insatser för att bekämpa barns utnyttjande på nätet. Frågan gäller prejudikatet och den tekniska verkligheten i hur skanningen fungerar. Klientsideskanning, som kontrollerar innehåll innan det krypteras, kan undergräva det grundläggande löftet med end-to-end-kryptering även när skanningen är begränsad till CSAM-upptäckt. När den skanninginfrastrukturen väl finns på plats, blir en utvidgning av dess omfattning ett politiskt beslut snarare än en teknisk barriär. Det är den underliggande spänningen som fått debatten att pågå i åratal, vilket vi detaljerat beskrev när Europaparlamentet förnyade Chat Control-skanningen den 9 juli.

Chat Control 1.0 mot det annalkande 2.0

Den större striden handlar egentligen inte om 1.0. Den handlar om vad som kommer härnäst. Chat Control 2.0 syftar på ett föreslaget permanent regelverk som skulle gå längre, potentiellt göra skanningen obligatorisk istället för frivillig och utöka dess räckvidd över fler kommunikationsplattformar. Förlängningen av 1.0 köper förhandlarna tid, men den håller också dörren öppen för att ett mer långtgående obligatoriskt ramverk förhandlas bakom kulisserna.

Det här mönstret, där tillfälliga regler i tysthet blir semipermanenta medan en mer aggressiv version väntar i kulisserna, är inte unikt för Chat Control. Reglerare i hela Europa och Storbritannien har lutat sig mot liknande stegvisa metoder för plattformstillsyn, som när Storbritannien kräver att sociala medieplattformar upptäcker VPN-användning för sina regler om utegångsförbud för tonåringar. Sammantaget pekar dessa utvecklingar på en bredare trend: digitala integritetsskydd i Europa urholkas allt mer genom stegvisa procedurförändringar snarare än genom enskilda dramatiska omröstningar.

Vad detta betyder för dig

För vanliga användare i EU innebär Chat Control 1.0:s återkomst inte att dina meddelanden plötsligt läses av statliga myndigheter. Skanningen är fortfarande frivillig och är i allmänhet begränsad till att upptäcka känt CSAM genom hash-matchning eller liknande tekniska metoder på plattformar som väljer att delta. Men det betyder att den rättsliga grunden för bredare meddelandeskanning finns kvar till och med 2028, och debatten om obligatorisk skanning under Chat Control 2.0 är långt ifrån avgjord.

Om meddelandeintegritet är viktigt för dig är det här ett bra tillfälle att se över vilka appar och tjänster du förlitar dig på och förstå deras skannings- och krypteringspolicyer. Leta efter meddelandeplattformar som erbjuder verifierad end-to-end-kryptering och tydliga, publicerade policyer om vilken innehållsmoderering de använder. En VPN kan hjälpa till att skydda din trafikmetadata och plats från observatörer på nätverksnivå, men det är viktigt att förstå att en VPN krypterar din anslutning till internet, inte den innehållsskanning som kan ske på appar eller plattformar själva.

Viktiga slutsatser

Håll dig informerad om vilka meddelande- och e-postleverantörer du använder som deltar i frivillig CSAM-skanning under Chat Control 1.0, och läs deras transparensrapporter om sådana finns. Prioritera appar med stark, oberoende verifierad end-to-end-kryptering. Följ förhandlingarna om Chat Control 2.0 under de kommande månaderna, för det är där den verkliga, långsiktiga insatsen ligger. Och kom ihåg att en VPN förblir ett användbart verktyg för att skydda din anslutning och surfning, även om just den här striden utspelar sig på applikationsnivå snarare än nätverksnivå.