
Que faire pour éviter le scanning de Chat Control 1 ?
Introduction
Chat Control 1 est une dérogation européenne.
Elle autorise les plateformes à scanner automatiquement les contenus non chiffrés : images, messages, fichiers cloud.
Sans mandat, sans ciblage, sans notification.
Officiellement, ce scanning cherche des contenus illégaux. En pratique, il passe tout au crible : conversations privées, photos personnelles, documents stockés.
Le filtre ne distingue pas l’innocent du suspect : il compare des formes, des patterns, des collisions de hash.
Pourquoi éviter Chat Control 1 ? Parce qu’il impose une analyse algorithmique non ciblée, incompatible avec la proportionnalité et la vie privée inscrites dans les législations européennes.
Personne ne lit vos messages. Personne ne vous vise.
C’est pire : un filtre tourne en continu, sans contexte, jusqu’en 2028.
La vraie question est simple : comment sortir du périmètre technique du scanning ?
Même sans rien à se reprocher, le risque existe : un faux positif peut déclencher un signalement automatique.
Un algorithme peut mal interpréter une image ou un message.
Et à long terme, tout contenu non chiffré devient inspectable par défaut.
1. Utiliser des services chiffrés de bout en bout
Le chiffrement de bout en bout bloque le scanning : le serveur ne voit rien, aucune analyse n’est possible.
Services recommandés :
- Signal
- iMessage
- Threema
- Matrix / Element (E2EE activé)
- ProtonMail / ProtonDrive
- Tresorit
Avec ces services, le contenu est chiffré avant l’envoi.
Le serveur ne peut ni lire, ni analyser, ni générer de hash.
Le scanning devient techniquement impossible.
Ce n’est pas un geste politique.
C’est un choix structurel : se placer dans un espace où le filtrage ne peut pas fonctionner.
2. Éviter les services qui scannent
Le scanning ne touche que les services non chiffrés.
Ce sont eux qui appliquent PhotoDNA ou des IA internes.
À éviter :
- Facebook / Messenger non chiffré
- Gmail
- Google Photos
- Google Drive
- OneDrive
- iCloud Photos (serveur)
Ces plateformes analysent les images uploadées, les fichiers stockés et parfois les messages non chiffrés.
Ce n’est pas ciblé : c’est systématique.
3. Sortir du périmètre technique
Chat Control 1 dépend de trois conditions :
- un service non chiffré,
- un contenu uploadé ou stocké,
- une plateforme ayant activé les outils.
La protection ne viendra pas du droit, ni de Bruxelles.
Elle vient d’un choix simple : chiffrer, et sortir des services qui scannent.
4. Deux temporalités : 2026 et 2028
Il faut distinguer deux niveaux.
2028
Expiration du régime transitoire.
Jusqu’à cette date, le scanning reste possible : invisible, non notifié, difficile à contester.
Septembre 2026
Début du trilogue sur Chat Control 2.
Les États membres tenteront d’imposer un modèle permanent : scanning généralisé, contournement du chiffrement, client-side scanning.
C’est la bataille décisive : empêcher que l’exception devienne la norme.
En clair :
2028, c’est la fin prévue du régime transitoire.
Septembre 2026, c’est le moment où l’on décide si ce régime devient permanent.
Conclusion
La protection la plus efficace est immédiate :
utiliser le chiffrement de bout en bout
et éviter les plateformes qui scannent.
Ce n’est pas un contournement.
C’est un retour dans un espace où la vie privée est garantie par la cryptographie.
La bataille politique aura lieu en septembre 2026.
Le régime transitoire expirera en 2028.
Entre les deux, la stratégie la plus solide reste simple :
sortir du périmètre technique du scanning.
Céleste R.