Chat Control : ce que prévoit le règlement européen CSAR

Scan des messageries, chiffrement de bout en bout, client-side scanning : les enjeux d’un règlement toujours en négociation.

En débat · Union européenneMis à jour : 24 juillet 2026
En bref : « Chat Control » désigne le projet de règlement européen CSAR, qui vise à imposer aux messageries la détection des contenus pédocriminels. Le 9 juillet 2026, le Parlement européen a prolongé jusqu’en 2028 le dispositif volontaire existant, mais le règlement contraignant reste en négociation. Son point le plus contesté : l’analyse des messages sur l’appareil (client-side scanning), qui reviendrait à contourner le chiffrement de bout en bout.
StatutEn débat
Dispositif volontaireProlongé jusqu’en 2028
Règlement contraignantEn négociation

De quoi parle-t-on ?

Le règlement CSAR (Child Sexual Abuse Regulation), surnommé « Chat Control », a pour objectif la détection des contenus pédocriminels en ligne. Deux textes coexistent : un dispositif volontaire (Chat Control 1.0), qui autorise certaines plateformes à analyser des contenus, et un projet de règlement contraignant (Chat Control 2.0) qui imposerait des obligations de détection.

Où en est le texte ? (juillet 2026)

Le 9 juillet 2026, le Parlement européen a prolongé le dispositif volontaire jusqu’en 2028. Le règlement contraignant, lui, est toujours discuté au Conseil de l’Union européenne, où les États membres restent divisés — certains émettant de fortes réserves sur le scan côté appareil, d’autres soutenant un cadre obligatoire. Une étape importante est attendue à l’automne 2026.

Le point de friction : le client-side scanning

Certaines versions négociées prévoient une analyse des contenus directement sur l’appareil de l’utilisateur, avant chiffrement. Pour de nombreux experts en cryptographie, cela neutralise la protection offerte par le chiffrement de bout en bout : on ne peut pas ouvrir une porte dérobée « seulement pour les gentils ».

Quels enjeux pour les entreprises et les particuliers ?

  • Particuliers — confidentialité des communications privées, risque de surveillance de masse et de faux positifs.
  • Entreprises — secret des affaires, protection des échanges sensibles, dépendance à des messageries potentiellement analysées.
  • Professions protégées — avocats, journalistes, médecins, dont la confidentialité est un pilier.

Que faire en attendant ?

Rien n’est adopté : pas de panique. Suivez l’évolution du texte, privilégiez des messageries réputées pour leur chiffrement, et sensibilisez vos équipes à la confidentialité des échanges. Nous suivons ce dossier dans notre veille.

Questions fréquentes

Mes messages WhatsApp ou Signal sont-ils déjà scannés ?

Le dispositif actuellement en vigueur (dit « Chat Control 1.0 ») est volontaire et vise surtout les contenus non chiffrés. Le règlement contraignant qui pourrait imposer une détection généralisée n’est, lui, pas encore adopté.

Le chiffrement de bout en bout est-il menacé ?

Le mécanisme envisagé, le « client-side scanning », analyserait les messages sur l’appareil avant leur chiffrement. De nombreux cryptographes estiment que cela revient à affaiblir la confidentialité pour tous les utilisateurs.

Quand le règlement CSAR sera-t-il décidé ?

Il est toujours en négociation en 2026. Une étape importante est attendue à l’automne 2026, sous présidence irlandaise du Conseil de l’Union européenne.

Qu’est-ce que ça change pour mon entreprise ?

L’enjeu principal est la confidentialité des échanges professionnels et le secret des affaires. Rien n’est adopté à ce jour, mais le sujet mérite une veille attentive.

Sources

Parlement européen · Conseil de l’Union européenne. Page mise à jour le 24 juillet 2026.