Chat Control förklarat: två regler, en strid om privata meddelanden

Den tillfälliga ePrivacy-regeln och den långsiktiga CSAM-förordningen blandas ofta ihop. Här är skillnaden, var förhandlingarna står och varför kryptering är kärnfrågan.

“Chat Control” används som namn på flera EU-processer om upptäckt och bekämpning av sexuella övergrepp mot barn på nätet. Det gör debatten svår att följa. Den viktigaste skillnaden är mellan en tillfällig integritetsregel och en långsiktig förordning.

Den tillfälliga ePrivacy-regeln

EU:s ePrivacy-regler skyddar konfidentialiteten i elektronisk kommunikation. Ett tillfälligt undantag har gjort det möjligt för vissa tjänsteleverantörer att frivilligt använda teknik för att upptäcka och rapportera material som visar sexuella övergrepp mot barn.

Det tidigare undantaget löpte ut den 3 april 2026. Rådet antog därefter en position för att återinföra en tillfällig lösning. Europaparlamentet ändrade rådets text den 9 juli och ville uttryckligen undanta kommunikation som är, har varit eller kommer att bli totalsträckskrypterad.

Den tillfälliga regeln handlar alltså om vad företag får göra frivilligt under en begränsad period. Den skapar inte i sig det permanenta system som kommissionen föreslog 2022.

Den långsiktiga CSAM-förordningen

Kommissionens långsiktiga förslag kräver bland annat att tjänsteleverantörer bedömer risken för att deras tjänster används för övergreppsmaterial eller kontakt med barn i sexuellt syfte. Det innehåller också regler om riskminskning, borttagning, blockering, rapportering och ett nytt EU-center.

Europaparlamentet antog sin förhandlingsposition 2023. Parlamentet ville rikta upptäcktsåtgärder mot personer eller grupper som en rättslig myndighet kopplat till en konkret misstanke och undanta totalsträckskrypterat material.

Rådet nådde sin position i november 2025. Den bygger i högre grad på riskklassning av tjänster, skyldigheter att minska risker och en permanent möjlighet till vissa frivilliga upptäcktsåtgärder. Parlamentet och rådet förhandlar om en slutlig text.

Varför kryptering är den avgörande frågan

Totalsträckskryptering innebär att innehållet bara kan läsas på avsändarens och mottagarens enheter. En tjänst kan normalt inte granska meddelandet under överföringen.

Det finns tekniska förslag om att analysera innehåll på enheten före kryptering eller efter dekryptering. Kritiker menar att det skapar en kontrollpunkt som kan utvidgas till andra typer av innehåll och gör skillnaden mellan ett krypterat och ett övervakat system mindre meningsfull.

Att en text säger att kryptering inte ska “försvagas” löser därför inte automatiskt frågan. PLM granskar om reglerna tillåter analys på användarens enhet, vilka typer av material som får sökas efter och vem som kan besluta att tekniken ska användas.

Vad som är beslutat och inte

Det finns ännu ingen slutlig långsiktig CSAM-förordning. Parlamentets och rådets ståndpunkter är förhandlingsmandat, inte den färdiga lagen.

Det tillfälliga ePrivacy-spåret är en separat process. När en ny rättsakt publiceras behöver den slutliga ordalydelsen, tillämpningstiden och krypteringsundantaget kontrolleras mot den antagna texten.

Följ båda processerna och deras nästa hållpunkter i Orwelltestet.

Välkommen till PLM

Vi håller koll på lagarna som håller koll på dig.

Private Lives Matter granskar svenska och europeiska beslut om integritet, övervakning och digitala rättigheter – och förklarar vad de betyder för dig.