Aller au contenu
En cours Négociations techniques sur le scan des messages privés Prochaine étape Novembre 2026 (date non annoncée) · 7e trilogue : nouvelle tentative d’accord final

Questions-réponses

Chat Control en questions

Ce que prévoit le texte, ce qu’il changerait pour vous, et comment agir. En langage clair, sources à l’appui.

01 C’est quoi, « Chat Control » ?

C’est le surnom de deux textes européens présentés comme une lutte contre les abus sexuels sur enfants, mais qui organisent le scan de nos communications privées.

  • Chat Control 1.0 est une exception à la directive ePrivacy, qui protège le secret des communications. Elle autorise les plateformes à scanner nos messages de leur propre initiative. Née en 2021, expirée le 3 avril 2026, elle a été remise en place jusqu’au 3 avril 2028.
  • Chat Control 2.0 (règlement « CSAR ») est la loi permanente proposée en mai 2022. Elle est toujours en négociation.

Sources : règlement 2026/1881, fiche de procédure du CSAR.

02 Où en est-on aujourd’hui ?

Début octobre 2026 :

  • Chat Control 1.0 est de nouveau en vigueur depuis le 31 juillet 2026, jusqu’au 3 avril 2028, pour les messages non chiffrés.
  • Chat Control 2.0 est en phase finale de négociation (trilogue). Le 29 septembre, les gouvernements n’ont pas obtenu le scan de masse de nos messages privés, mais un accord provisoire autorise le scan permanent des contenus publics. Les négociations techniques se poursuivent en octobre, avant un nouveau trilogue attendu en novembre.

Si un accord est trouvé, le Parlement européen devra encore le voter, et il pourra le rejeter. L’encart « Où en est-on ? » de la page d’accueil est tenu à jour.

03 Qu’est-ce qui serait scanné ?

Trois types de contenus sont visés :

  • les images et vidéos déjà connues de la police, repérées par leur empreinte numérique ;
  • les images et vidéos nouvelles, qu’une intelligence artificielle juge suspectes ;
  • le texte de nos conversations, pour repérer le « grooming », c’est-à-dire un adulte qui approche un enfant.

La Commission reconnaît elle-même un taux d’erreur « relativement élevé » pour les deux derniers. Les gouvernements veulent pouvoir scanner les trois ; le Parlement veut s’en tenir aux contenus déjà connus, pour des suspects, sur ordre d’un juge. Les appels vocaux sont exclus.

Sources : briefing du service de recherche du Parlement, Conseil, doc. 13158/26.

04 Mes messages WhatsApp ou Signal vont-ils être lus ?

Pas avec le texte en vigueur aujourd’hui : le règlement 2026/1881 exclut les communications chiffrées de bout en bout, grâce à un amendement arraché le 9 juillet 2026. Les négociateurs du texte permanent se sont aussi accordés provisoirement pour ne pas « affaiblir, contourner ou saper » le chiffrement.

Mais rien n’est acquis :

  • la France juge cette exclusion « très large » et attend en novembre 2026 une « feuille de route technologique » sur le chiffrement ;
  • le Conseil veut réexaminer le scan obligatoire dans trois ans ;
  • vos messages non chiffrés restent scannables : e-mails, messages privés d’Instagram, Discord, Snapchat…

Sources : règlement 2026/1881, art. 1, déclaration de la France.

05 Le « scan côté client », c’est quoi ?

C’est un logiciel installé sur votre téléphone, qui examine vos photos et vos messages avant qu’ils soient chiffrés et envoyés, et qui prévient quelqu’un s’il trouve un contenu jugé suspect.

Le chiffrement de bout en bout promet que seuls vous et votre destinataire lisez le message. Un mouchard qui lit avant l’envoi détruit cette promesse : selon les scientifiques, un service qui fait cela « ne peut plus prétendre offrir un chiffrement de bout en bout ». Apple avait annoncé un tel système en 2021 ; il l’a retiré en moins de deux semaines.

Sources : lettre des scientifiques, novembre 2025, lettre de juillet 2023.

06 Le scan « volontaire », c’est rassurant ?

Non. « Volontaire » ne veut pas dire que vous choisissez : c’est l’entreprise qui décide de scanner tout le monde, sans soupçon ni juge.

Les gouvernements veulent rendre ce régime permanent, encadré par des « plans de recherche » visant « des parties d’un service », c’est-à-dire des millions d’utilisateurs. Le service juridique du Conseil lui-même y voit « toujours une recherche générale dans les communications ».

Sources : mandat du Conseil, netzpolitik.org, 12 juin 2026.

07 Les algorithmes se trompent-ils souvent ?

Oui, et les chiffres officiels le montrent :

  • Suisse : en 2022, environ 71 % des signalements automatiques reçus par la police fédérale portaient sur des contenus qui n’étaient pas illégaux ; seuls 20 % ont été transmis aux enquêteurs.
  • Irlande : en 2020, sur 4 192 signalements, seuls 852 (environ 20 %) étaient confirmés comme pédocriminels.
  • Allemagne : en 2024, à peine plus de la moitié des signalements étaient pénalement pertinents. Et en 2025, près d’un suspect sur deux de diffusion de ces contenus avait moins de 18 ans, souvent pour des échanges entre adolescents.

Sources : rapport du Conseil fédéral suisse, ICCL, BKA, polizei-beratung.de.

08 Et la vérification d’âge ?

C’était l’un des grands dangers du texte : la Commission puis les gouvernements voulaient obliger les messageries et les magasins d’applications à vérifier l’âge de chacun, donc à exiger une preuve d’identité pour communiquer.

Elle a été retirée du texte le 29 juin 2026, après une lettre de 438 scientifiques qui réclamaient un moratoire. Des obligations demeurent toutefois pour les magasins d’applications d’Apple et de Google, et les plateformes restent libres d’en imposer une. La vigilance reste de mise.

Sources : Conseil, doc. 11501/26, lettre des scientifiques.

09 Qui est concerné ?

Tout le monde, car tous les services que nous utilisons pour communiquer sont visés :

  • messageries, e-mails, chats (y compris dans les jeux vidéo) ;
  • réseaux sociaux, services de cloud et de partage de fichiers ;
  • magasins d’applications, fournisseurs d’accès à Internet (blocage) et moteurs de recherche (déréférencement).

Aujourd’hui, selon la Commission, Google, LinkedIn, Meta, Microsoft et Yubo scannent déjà ; selon Patrick Breyer, cela touche notamment les messages privés d’Instagram, Discord et Snapchat, et les e-mails de Gmail et d’iCloud.

Sources : rapport de la Commission COM(2025) 740, ComputerBase.

10 Que disent Signal, WhatsApp, Proton ou Tuta ?
  • Signal : entre construire une machine de surveillance et quitter le marché, « nous quitterions le marché » (Meredith Whittaker, octobre 2025).
  • WhatsApp : le texte « sape le chiffrement de bout en bout ».
  • Threema : « résolument contre la surveillance de masse ».
  • Proton irait en justice plutôt que de casser son chiffrement.
  • Tuta a « décidé de se battre » et a coordonné une lettre ouverte d’entreprises européennes, dont les françaises Olvid, Murena et CryptPad.

Sources : Signal, netzpolitik.org, Proton, Tuta.

11 Qui d’autre s’y oppose ?
  • Les scientifiques : 807 chercheurs de 37 pays ont signé la lettre ouverte de septembre 2025.
  • Les juristes du Conseil, dès 2023 : atteinte « particulièrement grave » aux droits fondamentaux.
  • Les autorités de protection des données : avis européen de 2022, déclaration de 2024 ; en 2026, les autorités allemandes demandent d’y renoncer « complètement et définitivement ».
  • Le Parlement européen, qui défend depuis 2023 un scan ciblé sur des suspects, sur décision d’un juge.

Sources : lettre des scientifiques, avis EDPB-CEPD 4/2022, DSK allemande.

12 Et la France, quelle est sa position ?

La France soutient Chat Control, et parmi les versions les plus dures. Au Conseil, elle a salué en 2025 le texte danois avec scan obligatoire et scan côté client, puis réclamé en 2026, avec la Hongrie, « le champ le plus large possible » pour le scan « volontaire ».

Le 23 juillet 2026, elle a voté le retour de Chat Control 1.0 tout en protestant contre l’exclusion des messages chiffrés, jugée « très large ». Aucun ministre ne s’est exprimé publiquement sur le sujet : cette position ne se lit que dans les documents du Conseil.

Sources : déclaration de la France, netzpolitik.org, 12 juin 2026, netzpolitik.org, 15 septembre 2025.

13 Comment ont voté les eurodéputés français ?

Sur les quatre scrutins décisifs de 2026 (limitation du scan, procédure d’urgence, rejet du retour de Chat Control 1.0, exclusion des messageries chiffrées) :

  • contre Chat Control : La France insoumise, Les Écologistes, Identité-Libertés et Reconquête ;
  • pour Chat Control : Renaissance, MoDem et Horizons, ainsi que Les Républicains ;
  • partagés : le Parti socialiste et Place publique, favorables à un scan encadré, abstenus sur le rejet ;
  • revirement : le Rassemblement national a voté pour le scan en mars, puis pour le rejet le 9 juillet.

Le détail, parti par parti, est dans la section « Vos élus » de la page d’accueil. Source : HowTheyVote.eu.

14 Que proposez-vous à la place ?

Protéger les enfants est une priorité. C’est justement pourquoi il faut des mesures qui marchent :

  • cibler les suspects, sur décision d’un juge, et donner plus de moyens aux enquêteurs ;
  • la sécurité dès la conception : bloquer et signaler facilement, ne pas être joignable par des inconnus par défaut, contrôle parental ;
  • supprimer les contenus à la source, sur l’Internet public comme sur le darknet ;
  • la prévention et l’aide aux victimes, et l’application des lois existantes.

Sources : EDRi, position du Parlement.

15 Qu’est-ce que je peux faire, concrètement ?
  1. Signer et partager la pétition du site sur change.org.
  2. Écrire à vos eurodéputés et aux ministres avec fightchatcontrol.eu : l’outil prépare un courriel que vous envoyez depuis votre messagerie. Demandez un scan ciblé sur des suspects, sur décision d’un juge, et pas de scan « volontaire » de masse.
  3. Vérifier comment ont voté vos eurodéputés sur HowTheyVote, puis les contacter via l’annuaire du Parlement.
  4. En parler autour de vous, avec #StopChatControl.
  5. Préférer des messageries chiffrées de bout en bout, exclues du régime actuel.

Vous n’avez pas trouvé votre réponse ? Consultez la chronologie ou la revue de presse.