Chat Control: tillfällig regel godkänd – krypterade meddelanden undantas

Rådet har godkänt parlamentets ändringar av den tillfälliga ePrivacy-regeln. Frivillig skanning kan återupptas, men inte för end-to-end-krypterad kommunikation.

En mobiltelefon med två lager av meddelanden, där det främre lagret skyddas bakom glas och ett lås.

Europeiska unionens råd gav den 23 juli sitt slutliga godkännande till den tillfälliga regel som gör det möjligt för vissa tjänsteleverantörer att frivilligt upptäcka och rapportera material som visar sexuella övergrepp mot barn. Rådet accepterade samtidigt Europaparlamentets ändringar: kommunikation som är, har varit eller kommer att bli end-to-end-krypterad undantas.

Det är en materiell förändring sedan parlamentets omröstning den 9 juli. Institutionerna har nu enats om texten. Nästa formella steg är publicering i EU:s officiella tidning. Förordningen börjar gälla den tredje dagen efter publiceringen och ska tillämpas till den 3 april 2028.

Vad den tillfälliga regeln gör

Regeln är en tillfällig avvikelse från delar av EU:s ePrivacy-skydd för elektronisk kommunikation. Den tidigare avvikelsen löpte ut den 3 april 2026. Det skapade ett rättsligt mellanrum där tjänsteleverantörer inte längre kunde stödja frivillig upptäckt på den EU-regeln.

När den nya förordningen börjar gälla får leverantörer åter använda vissa tekniker för att frivilligt upptäcka, rapportera och ta bort övergreppsmaterial och upptäcka kontakt med barn i sexuellt syfte. Förordningen är inte i sig en skyldighet för alla meddelandetjänster att skanna all kommunikation.

Frågan ska inte blandas ihop med den separata, långsiktiga förordning som ofta kallas Chat Control. Förhandlingarna om den fortsätter mellan parlamentet och rådet.

Krypteringsundantaget blev kvar

End-to-end-kryptering innebär att bara avsändare och mottagare kan läsa innehållet. I svensk lagtext kan samma teknik kallas totalsträckskryptering, men PLM använder den etablerade engelska termen. Client-side scanning, alltså skanning på användarens enhet före kryptering, skulle tekniskt kunna kringgå skyddet även om själva transporten är krypterad. Parlamentets formulering försöker hindra att den tillfälliga regeln används på sådana meddelanden.

Kommissionen stödde parlamentets tre ändringar, som uttryckligen utesluter kommunikation där end-to-end-kryptering används eller kommer att användas. Rådets slutliga godkännande innebär att undantaget inte längre bara är parlamentets förhandlingsposition.

Skyddet gäller den tillfälliga regeln. Det avgör inte automatiskt hur kryptering behandlas i den permanenta CSAM-förordning som fortfarande förhandlas.

Frivilligt betyder inte oreglerat

Leverantörer som använder undantaget måste fortfarande ha en rättslig grund enligt GDPR och följa förordningens skyddsvillkor. Tekniken ska vara proportionerlig och begränsad till syftet att bekämpa sexuella övergrepp mot barn på nätet.

Regleringen skiljer därmed mellan tre nivåer:

  1. Den skapar en möjlighet, inte ett generellt skanningstvång.
  2. Den undantar end-to-end-krypterad kommunikation.
  3. Den gäller bara tillfälligt, medan den permanenta förordningen förhandlas.

Vad som fortfarande inte är beslutat

Den långsiktiga CSAM-förordningen innehåller bredare frågor om riskbedömningar, riskminskande åtgärder, rapportering och framtida upptäcktsåtgärder. Parlamentet och rådet har olika positioner och förhandlingarna är inte avslutade.

Det är därför missvisande både att säga att ”Chat Control är stoppat” och att säga att EU nu har infört ett permanent krav på skanning av alla privata meddelanden. Det som godkänts är en tidsbegränsad möjlighet till frivillig upptäckt utanför end-to-end-krypterad kommunikation.

PLM följer publiceringen av den antagna texten och de separata förhandlingarna om permanentregeln.

Redaktionellt ansvar

Vem står bakom texten?

PLM-redaktionen — Redaktion. Bevakningsområde: Integritet, övervakning, digitala rättigheter och svensk och europeisk lagstiftning.

Läs våra redaktionella principer

Transparens

Källor

Versionshistorik

Vad har ändrats?

— Uppdaterad efter rådets slutliga godkännande av parlamentets ändringar. End-to-end-krypterad kommunikation undantas från den tillfälliga regeln.

— Förtydligat skillnaden mellan den tillfälliga ePrivacy-regeln och den långsiktiga CSAM-förordningen.

Välkommen till PLM

Vi håller koll på lagarna som håller koll på dig.

Private Lives Matter granskar svenska och europeiska beslut om integritet, övervakning och digitala rättigheter – och förklarar vad de betyder för dig.