314 contre 276. En faveur du rejet. La majorité était là. Et pourtant, Chat Control n’est pas mort; il est prorogé jusqu’en 2028. Ce paradoxe n’est pas un bug de la démocratie européenne, c’est une feature procédurale. Et derrière l’abstraction juridique, il y a une réalité très concrète pour quiconque s’intéresse à la sécurité de ses communications.
Le vote qui n’a pas suffi
Le Parlement européen a bien voté à 314 voix pour 276 en faveur d’un amendement de rejet du règlement dit « Chat Control ». Mais voter pour le rejet d’un texte, ce n’est pas la même chose que voter contre ce texte. Les règles de procédure du Parlement européen imposent dans certains cas une majorité absolue de l’ensemble des membres, soit 361 voix sur 720, et non une simple majorité des votants. Le camp du rejet n’a pas atteint ce seuil, et le règlement intérimaire est donc reconduit.
Résultat : la surveillance de masse des communications privées reste légale sur le territoire européen jusqu’en 2026, avec possibilité de prorogation jusqu’en 2028, le temps que la version permanente du règlement soit définitivement adoptée ou enterrée.
Chat Control, c’est quoi au juste ?
Chat Control désigne une série de règlements européens qui autorisent les plateformes de messagerie (WhatsApp, Signal, iMessage, Telegram…) à scanner automatiquement le contenu de tous les messages privés à la recherche de matériel pédopornographique (CSAM). La version 2.0, proposée en 2022, voudrait même les y obliger.
L’intention affichée est louable. La méthode est un désastre sécuritaire.
Techniquement, deux approches existent :
- Scan côté serveur : fonctionne sur les plateformes sans chiffrement de bout en bout (E2E). Le serveur déchiffre, analyse, rechiffre. Sauf que ces plateformes n’offrent déjà aucune confidentialité réelle, donc ça ne change pas grand-chose au problème.
- Client-side scanning (CSS) : là, ça devient sérieux. Le scan se fait directement sur votre appareil, avant le chiffrement. Signal chiffre votre message ? Peu importe : votre téléphone l’a déjà analysé avant l’envoi.
C’est ce deuxième mécanisme que les partisans de Chat Control préconisent pour contourner le chiffrement de bout en bout tout en prétendant ne pas y toucher. Techniquement exact. Pratiquement, c’est exactement la même chose.
Pourquoi c’est un problème de sécurité, pas seulement de vie privée
Le débat est souvent cadre comme un conflit entre vie privée et protection des enfants. C’est un faux dilemme, et les experts en sécurité le répètent depuis 2021 sans se lasser.
Les backdoors ne fonctionnent pas « que pour les bons »
Toute porte dérobée créée pour les autorités est une vulnérabilité exploitable par n’importe qui d’autre. L’histoire récente le prouve :
- L’opération Salt Typhoon (2024) : des hackers chinois ont exploité les backdoors légaux du système d’écoute américain CALEA pour espionner des fonctionnaires et journalistes US.
- La backdoor Juniper Networks (2015) : une porte dérobée institutionnelle a été réutilisée par un acteur tiers pendant des années avant d’être découverte.
Donner à l’État l’accès aux messages privés, c’est construire une infrastructure que les adversaires, étatiques ou criminels, voudront immédiatement compromettre. Et ils y arrivent.
Le chiffrement protège tout le monde, pas que les criminels
Signal, WhatsApp, ProtonMail : ces outils protègent des journalistes sous régime autoritaire, des lanceurs d’alerte, des militants, des entreprises qui ne veulent pas que leurs échanges soient interceptés par des concurrents étrangers, des victimes de violences conjugales qui communiquent avec des associations. Affaiblir ce chiffrement revient à exposer tout le monde pour surveiller quelques-uns.
Analogie :
Chat Control = obliger tous les habitants d'un immeuble
à laisser un double de leur clé chez le concierge
pour que la police puisse entrer si nécessaire.
Le problème : le concierge peut être corrompu,
cambriolé, ou remplacé par un gouvernement
aux intentions moins bienveillantes.
Les faux positifs à l’échelle de centaines de millions d’utilisateurs
Les algorithmes de détection de CSAM, même les plus performants, génèrent des faux positifs. Apple l’a découvert à ses dépens en 2021 : après avoir annoncé son propre système de CSS (vite abandonné sous pression), des chercheurs ont démontré qu’une image parfaitement anodine pouvait être signalée à tort. À l’échelle des 500 millions d’utilisateurs européens de WhatsApp, même un taux d’erreur de 0,1 % représente 500 000 personnes signalées à tort chaque jour. Des gens qui devront ensuite se justifier auprès de qui, exactement ?
Aujourd’hui le CSAM, demain quoi ?
Les textes européens successifs ont progressivement élargi le spectre. Ce qui commence comme un outil de lutte contre la pédopornographie peut être étendu, par simple modification réglementaire, à la détection de « terrorisme », de « discours haineux », ou de tout contenu que les gouvernements successifs décideront de viser. La Hongrie, la Pologne d’avant 2023, ou n’importe quel futur exécutif aux tendances autoritaires en Europe hériterait de cette infrastructure clés en main. Ce n’est pas de la paranoia, c’est de la modélisation de risque basique.
Ce que dit la communauté sécurité
Sur ce dossier précis, les experts sont rarement aussi unanimes :
- Signal a menacé de quitter l’Europe si Chat Control était adopté dans sa version 2.0 obligatoire.
- 85 organisations de cybersécurité, dont l’IETF et des chercheurs de MIT, Stanford et Cambridge, ont signé une lettre ouverte contre le client-side scanning en 2021.
- Le Contrôleur européen de la protection des données (CEPD) a qualifié la proposition de « sans précédent dans l’histoire des démocraties ».
- L’ENISA, l’agence européenne de cybersécurité, a mis en garde contre les risques introduits par toute obligation d’affaiblissement du chiffrement.
Quand Signal, l’IETF, l’ENISA et le CEPD disent la même chose, on peut raisonnablement supposer que le problème technique est réel.
Concrètement, qu’est-ce que ça change jusqu’en 2028 ?
Le règlement intérimaire actuel (eCSA Interim Regulation) permet aux plateformes de choisir volontairement de scanner les messages non chiffrés. Il ne les y oblige pas. Pas encore. La version 2.0, si elle était adoptée, rendrait ce scan obligatoire, y compris sur les plateformes E2E.
Jusqu’en 2028, on est donc dans un statu quo inconfortable : la porte est entrouverte légalement, le lobbying continue, et la prochaine bataille se jouera au Conseil de l’UE. Des pays comme la France et l’Espagne poussent pour des versions renforcées, l’Allemagne et les pays nordiques résistent. Rien n’est joué.
Qu’est-ce qu’on fait, nous ?
Quelques réflexes concrets, que vous soyez utilisateur lambda ou professionnel de la sécu :
- Continuez à utiliser Signal pour les communications sensibles, tant qu’il est disponible en Europe.
- Chiffrez vos emails avec PGP/GPG ou ProtonMail pour les échanges professionnels critiques.
- Suivez les votes européens : la prochaine lecture du Chat Control 2.0 sera décisive. La Quadrature du Net publie des suivis précis et lisibles sur le sujet.
- Expliquez le problème technique autour de vous. Ce débat est trop souvent réduit à « vie privée contre protection des enfants » alors qu’il s’agit, fondamentalement, de savoir si on accepte de fragiliser l’ensemble de l’infrastructure de communication mondiale pour un résultat sécuritaire discutable.
Le vote de 314 parlementaires mérite d’être respecté. Qu’une règle de procédure ait suffi à le balayer devrait inquiéter bien au-delà du cercle habituel des défenseurs de la vie privée.




