Mardi 29 septembre, à Bruxelles, le Parlement européen, le Conseil et la Commission se sont retrouvés pour le sixième trilogue sur Chat Control 2.0. Présenté comme potentiellement décisif, il s’est terminé sans accord.

Six rounds, quatre ans de texte, toujours pas d’accord sur l’essentiel. Prochain rendez-vous : pas encore fixé.

Et pendant que Bruxelles tourne en rond, le scan de tes messages, lui, ne s’est jamais arrêté.

Sommaire

Ce qui s’est passé mardi

Rappel express, parce que le sujet est volontairement confus. Il y a deux textes. Chat Control 1.0, c’est le scan « volontaire » : Gmail, Messenger ou Outlook peuvent scanner tes messages non chiffrés. Il a été ressuscité en juillet par un tour de passe-passe procédural et court jusqu’au 3 avril 2028, chiffrement de bout en bout exclu. Chat Control 2.0, alias CSAR, c’est le règlement permanent. Proposé en mai 2022, en trilogue depuis décembre 2025. C’est lui qui était sur la table mardi.

Le Conseil n’a publié aucun communiqué. Comme d’habitude, tout se joue à huis clos. La première source à parler, mercredi en fin d’après-midi, c’est Patrick Breyer, ancien eurodéputé pirate et opposant historique au texte :

Bonne nouvelle : pas d’« accord honteux » sur la #ChatControl 2.0 lors du trilogue d’hier !

Patrick Breyer sur X

Soyons clairs sur la source : Breyer est un militant, pas un observateur neutre. « Accord honteux », « le Parlement a tenu bon », c’est son cadrage. Le fait, lui, est solide et recoupé par le Parti pirate suédois puis par netzpolitik : pas d’accord sur le cœur du texte, les discussions repassent au niveau des experts et des fonctionnaires. Breyer annonce un prochain bras de fer « probablement » en novembre ; à ce jour, aucune date n’est officiellement fixée.

Quelques points ont quand même bougé. Le rapporteur du Parlement, Javier Zarzalejos, a annoncé un accord sur les missions du futur Centre européen de protection de l’enfance : vérifier les signalements des plateformes, chercher lui-même du contenu pédocriminel dans les espaces publics, sous le contrôle d’un responsable des droits fondamentaux. Selon Agence Europe, les négociateurs se sont aussi entendus sur le principe d’injonctions de détection visant le contenu public des grandes plateformes. netzpolitik est plus prudent et note que la possibilité d’obliger les plateformes à scanner reste disputée.

Selon les Pirates, le texte précisera aussi que les autorités ne peuvent pas utiliser les règles de « réduction des risques » pour forcer indirectement les plateformes à un scan de masse soi-disant volontaire. C’était une des portes dérobées du texte. Elle se referme. Sur le papier.

Mais sur le cœur du dossier, le scan des messages privés, rien.

Les « plans de recherche », le compromis qui n’est pas passé

Pour comprendre pourquoi ça a coincé, il faut regarder ce que le Conseil a mis sur la table. La veille du trilogue, Breyer a publié des documents internes qui ont fuité. La présidence irlandaise y poussait un compromis bâti sur des « plans de recherche ».

Le principe : une autorité administrative, pas forcément un juge, valide un plan qui autorise une plateforme à scanner des « parties de son service ». Tes chats privés, tes mails. Pendant des mois. Sans soupçon individuel contre qui que ce soit.

Autrement dit, du scan de masse avec un joli nom. Et ce n’est pas moi qui le dis : le service juridique du Conseil lui-même avait prévenu dès 2023 que scanner des parties entières d’un service risquait très probablement d’être jugé « général et indiscriminé », donc cassé par la justice européenne.

Le Parlement, lui, a un mandat simple depuis 2023 : scan uniquement sur mandat judiciaire, uniquement contre des suspects. Les deux positions sont incompatibles. Elles l’étaient en juin, elles le sont toujours. Selon netzpolitik, le Conseil veut même supprimer les injonctions de détection obligatoires et miser sur le seul scan volontaire, avec une condition : ne pas détecter moins de contenus qu’avec Chat Control 1.0.

Pourquoi ce n’est pas une victoire

C’est là que la plupart des papiers vont se planter. Ils vont titrer « Chat Control bloqué ». C’est faux.

Chat Control 1.0 tourne. Aujourd’hui. Meta, Google, Microsoft gardent le droit légal de scanner tes messages non chiffrés, tes photos, tes fichiers, jusqu’en avril 2028. Chaque trilogue raté ne met pas fin au scan : il prolonge le statu quo, et le statu quo, c’est le scan.

La seule vraie protection aujourd’hui, c’est le chiffrement de bout en bout, exclu du champ de Chat Control 1.0. Si tu es sur iPhone, active la Protection avancée des données iCloud : c’est le réglage qui fait passer tes sauvegardes, tes photos et tes notes sous chiffrement de bout en bout.

Et le Conseil le sait parfaitement. Dans les mêmes documents fuités, la présidence irlandaise avait préparé son plan B : si aucun compromis « efficace » n’aboutit, on sort les contenus privés du règlement permanent. Traduction : pas besoin de nouvelle loi, Chat Control 1.0 continue de faire le travail. Selon les Pirates, une partie du Conseil envisage sérieusement de rendre ce régime permanent.

Pour ceux qui veulent le scan, l’impasse n’est pas un échec. C’est l’option la plus confortable.

Voilà ce que produit la machine bruxelloise : quatre ans de négociations, six trilogues, des centaines de pages de compromis, et au bout, toujours pas de texte final. Aucune règle claire pour les plateformes, aucune garantie pour les utilisateurs, aucun outil efficace pour les enquêteurs. Juste un régime « temporaire » qu’on ressuscite par procédure d’urgence quand le Parlement ose voter contre.

L’Europe ne régule pas le problème. Elle s’enlise dedans.

La suite : probablement novembre

Le dossier reste entre les mains de la présidence irlandaise jusqu’au 31 décembre. Si rien ne sort d’ici la fin de l’année, il passe à la Lituanie en janvier 2027. Et l’Irlande n’est pas neutre : elle fait historiquement partie du camp favorable au scan. Attends-toi à une pression plus forte du Conseil, pas moins.

Ce qu’il faut surveiller d’ici là : ce que devient l’idée des « plans de recherche », sous ce nom ou sous un autre, et si le plan B d’un Chat Control 1.0 permanent gagne du terrain au Conseil. C’est là que se joue la vraie bataille. Pas sur le chiffrement de bout en bout, officiellement hors du champ pour l’instant, mais sur la normalisation du scan « volontaire » de tout le reste.

Pas d’accord mardi, donc. Mais pas de fin non plus. Rendez-vous au prochain trilogue, et je te ferai le point à ce moment-là.

Si cet article t’a été utile, n’hésite pas à me le dire en commentaire. Tu peux aussi soutenir le blog en faisant tes achats Amazon via ce lien.

La newsletter
Tu as aimé cet article ? Reçois les prochains.

Mes analyses, mes tests et mes tutos, direct dans ta boîte. Pas de blabla, pas de spam.

Désinscription en un clic. Ton email reste chez moi.

Laisser un commentaire

Trending

En savoir plus sur C'est pour ma pomme

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Poursuivre la lecture