De Europese lidstaten zijn het eens geworden over een wetsvoorstel dat het scannen van chatberichten door aanbieders toestaat. Dat is echter niet verplicht, in tegenstelling tot bij eerdere wetsvoorstellen omtrent chatcontrole. Het Europees Parlement moet zich nog over de wet buigen.
De EU-lidstaten in de vorm van de Raad van de Europese Unie hebben een Deens wetsvoorstel omtrent het voorkomen en bestrijden van seksueel misbruik van kinderen goedgekeurd. Als onderdeel van deze verordening moeten online platforms in kaart brengen in hoeverre er een risico is dat hun diensten worden gebruikt voor online activiteiten rond kindermisbruik. Vervolgens moeten ze maatregelen nemen om dat risico tegen te gaan. Per land wordt er een toezichthouder aangewezen die dit controleert en eventueel boetes kan uitdelen. Ook wordt er een EU-centrum opgericht dat toeziet of online platforms kindermisbruikmateriaal verwijderen als ze een melding ontvangen.
Een van de mogelijkheden die bedrijven door deze wet tot hun beschikking hebben, is om chatberichten die op hun platforms worden verzonden, te scannen op kindermisbruikmateriaal. Het vrijwillig scannen van chatberichten is momenteel al toegestaan door een tijdelijke EU-regeling, maar deze loopt in april 2026 af. Door de nieuwe wet krijgen chatdiensten deze bevoegdheid permanent. Overigens is het voorstel er nog niet door. De Raad moet het nog met het Europees Parlement eens worden over de definitieve versie van de verordening.
Nederland stemde woensdag tegen het wetsvoorstel. Dat gebeurde naar aanleiding van een aangenomen motie van GroenLinks-PvdA, waarin werd gesteld dat het aangepaste voorstel 'de principiële zorgen rondom privacy, de dreiging van massasurveillance en de risico's voor de digitale weerbaarheid van ons land niet wegneemt'.
Hoewel het verplicht scannen is geschrapt, klinkt er vanuit privacyvoorvechters en securityexperts nog steeds kritiek op de verordening, zoals Tweakers in een achtergrondverhaal uiteenzette. Doordat de nieuwe wet bedrijven de verplichting oplegt om risico's rond kindermisbruikmateriaal in te perken, beschouwen sommigen het scannen van chatberichten in het kader van risicobeperking als de facto verplicht.
Ook kan de EU aanbieders van een dienst met een 'hoog risico' op kindermisbruikmateriaal verplichten om mee te werken aan de ontwikkeling van 'relevante technologieën' voor het beperken van de risico's rondom dergelijk materiaal. Hoewel diensten hun end-to-endversleuteling volgens de wettekst niet hoeven te omzeilen, is client-side scanning nog wel een optie. Daarbij gebeurt het scannen op de apparaten van gebruikers zelf, voordat deze berichten worden verzonden en dus worden versleuteld. Daarbij hoeft de encryptie technisch gezien niet omzeild te worden.