Chat Control 2.0 : L'Europe joue avec nos libertés numériques
C'est une petite ligne dans un texte obscur. Un article à peine cité dans la presse grand public. Une réunion à huis clos à Bruxelles.

C'est une petite ligne dans un texte obscur. Un article à peine cité dans la presse grand public. Une réunion à huis clos à Bruxelles. Et pourtant, ce qui est en train de se tramer pourrait bien devenir l'un des plus grands tournants autoritaires du numérique européen.
Derrière le nom trompeur de « Chat Control 2.0 » se cache une tentative de glisser par la petite porte un mécanisme de surveillance de masse des communications privées en ligne. Un texte qui, s'il est adopté tel quel, permettrait de scanner vos messages privés, même chiffrés, d'exiger des preuves d'identité pour créer un compte mail, et d'interdire à des millions de jeunes l'accès aux réseaux sociaux.
Et tout cela au nom de la protection de l'enfance.
Qu'est-ce que « Chat Control 2.0 », au juste ?
Officiellement, le texte s'appelle le règlement CSA, pour « child sexual abuse ». La Commission européenne l'a présenté le 11 mai 2022. Sa première version imposait aux messageries des ordres de détection obligatoires, y compris dans les communications chiffrées. En novembre 2023, le Parlement européen avait adopté un mandat rejetant explicitement cette surveillance indiscriminée, et plusieurs États membres avaient bloqué le projet initial de « Chat Control ». On aurait pu croire l'affaire close.
Elle ne l'était pas. La Commission revient à la charge, mais avec une méthode bien plus sournoise : faire passer les mêmes mesures sous d'autres termes, plus flous, plus ambigus.
Le nouvel article 4 du texte obligerait ainsi les services de messagerie (de WhatsApp à Telegram en passant par Signal ou même les mails) à prendre des « mesures appropriées de réduction des risques ». En clair ? On ne vous oblige pas directement à scanner les messages de vos utilisateurs, mais si vous ne le faites pas, on considérera que vous êtes négligent.
Ce n'est pas de la régulation. C'est du chantage bureaucratique.
Une surveillance totale, déguisée en prévention
Pire encore, ce texte étend le champ de la surveillance. Il ne s'agit plus seulement de scanner les images suspectes à la recherche de contenus illicites. Le projet ouvre la voie au scanning automatisé des textes, métadonnées et conversations privées. Par IA. Par algorithmes. Sur tous vos appareils.
Cela va au delà de tous les fantasmes de sociétés totalitaires.
Parce qu'aucune IA aujourd'hui ne fait la différence entre un message inquiet d'un adolescent à sa copine et une tentative de prédation sexuelle. Entre une blague noire et une incitation réelle à la haine. Le résultat ? Des milliers de faux positifs. Des conversations privées exfiltrées. Des citoyens placés sous surveillance algorithmique sans le moindre soupçon tangible.
Et pendant ce temps, les vrais prédateurs adaptent leurs outils. Migrent vers d'autres plateformes. Échappent aux filtres. Comme toujours.

Le chiffrement de bout en bout survivra-t-il ?
C'est le cœur du problème, et c'est là que la manœuvre se lit le mieux. En novembre 2025, sous la présidence danoise, le Conseil de l'Union européenne a fini par lâcher l'idée d'un scanning obligatoire. Sa position, arrêtée le 26 novembre 2025, repose désormais sur une détection « volontaire » assortie d'obligations de « réduction des risques ». Présenté comme un recul, c'est en réalité la même logique déplacée d'un cran.
Car une obligation de réduction des risques suffisamment large revient à pousser les services à affaiblir eux-mêmes leur chiffrement, sous peine d'être jugés négligents. C'est précisément ce que redoutent les organisations de défense des droits numériques comme l'EDRi : une pression indirecte, mais bien réelle, sur le chiffrement de bout en bout.
En juillet 2026, un amendement porté au Parlement a bien tenté d'exclure explicitement les communications chiffrées de bout en bout. Mais sa portée reste incertaine, et le Conseil devrait s'y opposer. Surtout, la détection côté client, celle qui analyse vos messages sur votre appareil avant même leur chiffrement, n'a jamais quitté la table. Un chiffrement que l'on contourne à la source n'est plus un chiffrement.
L'anonymat dans le viseur
Autre point passé sous silence : pour « protéger les mineurs », l'Europe envisage d'imposer l'identification obligatoire pour l'ouverture de comptes en ligne.
Traduction : fin de l'anonymat.
On ne pourra plus créer un compte mail, utiliser une messagerie ou naviguer sur certains services sans prouver son âge. Et donc, son identité. Un cauchemar pour les journalistes, les activistes, les dissidents, les lanceurs d'alerte. Un rêve pour tous les États autoritaires.
Et ce n'est pas un fantasme complotiste. C'est écrit noir sur blanc dans le projet.
Cerise sur le gâteau : le texte propose une interdiction pure et simple d'accès aux messageries, réseaux sociaux, et même jeux en ligne pour les moins de 16 ans. Pas d'éducation. Pas d'accompagnement. Pas de discernement. Juste une exclusion brutale. Un confinement numérique sous prétexte de sécurité. Comme si l'on pouvait éduquer en isolant. Comme si l'on protégeait en coupant l'accès au monde.
C'est une infantilisation des jeunes et une preuve supplémentaire d'un législateur totalement déconnecté des usages numériques réels.
Où en est le texte, à l'été 2026 ?
Depuis la publication de cet article, les faits ont confirmé la méthode. Un simple rappel du calendrier suffit à la rendre visible.
Le 14 octobre 2025, les ministres de l'intérieur devaient voter le scanning obligatoire au Conseil. Le vote a été retiré de l'ordre du jour à la dernière minute : le 7 octobre, l'Allemagne avait rejoint l'opposition et formé une minorité de blocage. Victoire, croyait-on.
Le 26 novembre 2025, le Conseil trouvait pourtant un accord, en abandonnant le scanning obligatoire au profit du régime « volontaire » décrit plus haut. La même mesure, sous un mot plus doux.
Puis le calendrier a fait le reste. Le règlement provisoire qui autorisait déjà les plateformes à scanner les messages, ce que l'on appelle « Chat Control 1.0 », a expiré le 4 avril 2026, après que le Parlement eut refusé de le prolonger en mars. Le 2 juillet 2026, le Conseil réintroduisait le texte comme position de deuxième lecture. Le 7 juillet, une procédure d'urgence l'envoyait directement en séance, à la veille des congés d'été. Le 9 juillet, 314 députés votaient pour le rejeter, soit une majorité des votants. Il en fallait 361, la majorité absolue des 720. Le texte est passé par défaut, prolongé jusqu'au 3 avril 2028.
Un règlement majoritairement refusé, appliqué quand même, faute d'avoir franchi un seuil de procédure, un jour de juillet où l'hémicycle se vidait. Quant au règlement permanent, celui qui rendrait la détection obligatoire, il n'est pas mort : les négociations en trilogue ont échoué le 29 juin 2026 et reprennent en septembre.
Ni conspiration ni coup de force. De la patience, un règlement intérieur et un mois de juillet. La mécanique que je décrivais n'a pas bougé d'un pouce.
Ce que cela dit de nous
On parle souvent d'IA, de cybersécurité, de souveraineté numérique. Mais ce que montre ce projet de loi, c'est qu'en réalité, ce sont nos valeurs fondamentales qui sont en jeu : la vie privée, la liberté d'expression, la présomption d'innocence, l'anonymat.
Et tout cela est sacrifié sur l'autel d'une peur légitime, mais exploitée politiquement : celle des crimes pédophiles.
Oui, ces crimes existent. Oui, il faut les combattre. Mais on ne combat pas le feu en brûlant la maison entière.
Ce n'est pas un compromis. C'est une imposture.
Ce texte ne protège pas. Il surveille.
Il ne responsabilise pas. Il infantilise.
Il ne sécurise pas. Il trahit.
Et surtout : il installe, lentement mais sûrement, les fondations d'un modèle de société où la surveillance devient la norme, et la liberté une anomalie.
Ce que je propose
Pas un « non » de principe. Mais un « oui » à l'intelligence.
- Oui à la protection ciblée et fondée sur décision de justice.
- Oui au chiffrement de bout en bout pour tous.
- Oui à une politique de l'éducation numérique, pas de la suspicion par défaut.
- Oui à une Europe qui protège ses enfants sans fliquer ses citoyens.
Ce n'est pas une loi de sécurité. C'est un test de lucidité démocratique.
Et ce test, l'Europe est en train de le rater.
Sources
- Proposition de règlement CSA (COM/2022/209), 11 mai 2022 : Commission européenne, EUR-Lex.
- Chronologie complète, mandat du Parlement de novembre 2023 et report du vote du Conseil d'octobre 2025 : Patrick Breyer, « Chat Control ».
- Suivi et analyse par la société civile : European Digital Rights, « CSA Regulation Document Pool ».
- Position du Conseil du 26 novembre 2025, abandon du scanning obligatoire au profit d'un régime volontaire : eucrim, « CSA Regulation: Council Position Reached ».
- Vote du Parlement européen du 9 juillet 2026 et prolongation du régime provisoire jusqu'au 3 avril 2028 : Euronews, 10 juillet 2026.
- Chiffrement de bout en bout et protection des mineurs : Parlement européen, EPRS.
Questions fréquentes
Qu'est-ce que « Chat Control 2.0 » ?
C'est un projet européen qui, sous couvert de protection de l'enfance, permettrait de scanner les messages privés même chiffrés, d'exiger une identification pour créer un compte et de restreindre l'accès des mineurs aux services en ligne. Il reprend les mesures du « Chat Control » rejeté en 2023 sous des termes plus ambigus.
Le chiffrement de bout en bout est-il menacé ?
Oui. En imposant des « mesures appropriées de réduction des risques », l'article 4 du texte pousse les services à scanner les messages, ce qui revient à contourner ou affaiblir le chiffrement de bout en bout.
Pourquoi l'auteur critique-t-il le scanning automatisé par IA ?
Parce qu'aucune IA ne distingue de façon fiable un message anodin d'une réelle tentative de prédation. Le résultat serait des milliers de faux positifs et la mise sous surveillance de citoyens sans aucun soupçon tangible, tandis que les vrais prédateurs migrent ailleurs.
Chat Control est-il déjà adopté ?
Le règlement permanent, « Chat Control 2.0 », n'est pas encore adopté : les négociations en trilogue ont échoué le 29 juin 2026 et reprennent en septembre. En revanche, le régime provisoire qui autorise le scanning volontaire a été prolongé jusqu'au 3 avril 2028 par un vote du Parlement du 9 juillet 2026, faute d'une majorité absolue pour le rejeter.
Signal, WhatsApp et Telegram sont-ils concernés ?
Un amendement adopté en juillet 2026 exclut les messageries chiffrées de bout en bout du régime provisoire. Mais cette exclusion reste fragile, le Conseil devant s'y opposer, et le règlement permanent en négociation pourrait imposer une détection côté client capable d'atteindre les messages chiffrés.
Qui s'oppose à « Chat Control » en Europe ?
L'Allemagne a rejoint l'opposition en octobre 2025, formant une minorité de blocage qui a fait reporter le vote du Conseil. Le Parlement européen avait déjà rejeté la surveillance indiscriminée en novembre 2023, et des organisations comme l'EDRi mènent la contestation.
Quelle alternative l'auteur propose-t-il ?
Une protection ciblée fondée sur décision de justice, le chiffrement de bout en bout pour tous, une politique d'éducation numérique plutôt que de suspicion par défaut, et une Europe qui protège ses enfants sans surveiller ses citoyens.

Être en cybersécurité
Une feuille de route cyber en clair, pour tout le monde, pas seulement les experts.
