Surveillance de masse · UE · 2026

Manuel de souveraineté numérique

EXIT CHAT CONTROL_

Chat Control veut scanner vos messages privés. Voici comment reprendre le contrôle de vos conversations, de vos données et de vos outils, étape par étape, du débutant au lanceur d'alerte.

CitoyenCompte pseudonymeLanceur d'alerte

PARTIE 00 · LE POURQUOI

Comprendre la menace

Avant de changer d’outils, il faut comprendre ce contre quoi on se protège. Sinon, on installe des applications au hasard et on se croit protégé alors qu’on ne l’est pas.

Chat Control 1.0 et 2.0, en clair

« Chat Control » est le surnom donné à deux textes européens qui autorisent (ou imposeraient) le scan de vos messages privés à la recherche de contenus pédocriminels (CSAM). L’objectif affiché est légitime ; le moyen employé, le scan généralisé des communications de personnes non suspectes, revient à une surveillance de masse.

Chat Control 1.0Chat Control 2.0 (CSAR)
TexteRèglement (UE) 2021/1232, dérogation à la directive ePrivacyProposition COM/2022/209 (Ylva Johansson, mai 2022)
Nature du scan

Volontaire, les plateformes peuvent scanner

Proposition de la Commission : obligatoire via « ordres de détection ». Position du Conseil (nov. 2025) : scan volontaire rendu permanent et « mesures d’atténuation des risques »

Qui est visé

Surtout services US non chiffrés : Gmail, Messenger/Instagram, Skype, Snapchat, iCloud Mail, Xbox

Toutes les plateformes, y compris les messageries chiffrées de bout en bout

Durée

Temporaire : expiré le 3 avril 2026, rétabli le 23 juillet 2026 jusqu’au 3 avril 2028

Permanent (pas de date d’expiration prévue)
Statut (oct. 2026)

En vigueur, communications chiffrées de bout en bout exclues de son champ

En négociation (trilogue) : aucun texte définitif, rien en vigueur

Chat Control 1.0 aujourd’hui : ce qui est couvert, ce qui ne l’est pas

Le règlement provisoire a expiré le 3 avril 2026, puis a été rétabli : après une seconde lecture au Parlement européen, le Conseil l’a définitivement adopté le 23 juillet 2026 (règlement (UE) 2026/1881), jusqu’au 3 avril 2028. Il autorise, sans l’imposer, les fournisseurs à scanner les communications privées à la recherche de contenus pédocriminels.

  • Ce qui est couvert : les services de communication non chiffrés de bout en bout dont le fournisseur choisit de scanner, par exemple les messages de Messenger ou d’Instagram, les e-mails Gmail ou Outlook, les messageries intégrées aux consoles de jeu et aux plateformes. Google, Microsoft, Meta et Snapchat font partie des signataires de l’appel du 19 mars 2026 à poursuivre cette détection.
  • Ce qui est exclu : un amendement adopté par le Parlement, puis accepté par le Conseil, retire du champ les communications « auxquelles un chiffrement de bout en bout est, a été ou sera appliqué ». Les messageries chiffrées de bout en bout par défaut, comme Signal, Session, Threema, SimpleX Chat ou Olvid, ne sont donc pas concernées par ce texte (voir la messagerie chiffrée).

Cette exclusion ne vaut que pour ce texte provisoire. Le règlement permanent, ou une version plus dure, peut revenir sur ce point : ce guide part de ce scénario et recommande des outils qui restent protecteurs même si le scan devenait obligatoire.

L’e-mail, le maillon faible

Proton Mail et Tuta chiffrent les messages entre leurs utilisateurs. Mais un e-mail échangé avec une adresse Gmail ou Outlook arrive en clair chez ce fournisseur, qui peut le scanner de son côté : ni Proton ni Tuta ne peuvent l’empêcher. Le chiffrement PGP fonctionne aussi depuis Gmail ; il protège le contenu du message, mais pas l’objet ni les métadonnées (voir l’e-mail chiffré).

Chat Control 2.0 : ce que prévoit le texte

Le règlement permanent (CSAR) est toujours en négociation entre la Commission, le Conseil et le Parlement (trilogue). Le sixième trilogue, le 29 septembre 2026, s’est conclu sans accord et les discussions techniques se poursuivent. Aucun texte définitif n’existe et rien n’est en vigueur.

  • La Commission proposait en 2022 des « ordres de détection » obligatoires, messageries chiffrées comprises.
  • Le Conseil (position du 26 novembre 2025) a retiré les ordres obligatoires, mais rend le scan volontaire permanent et impose des « mesures d’atténuation des risques », dont le scan pourrait faire partie.
  • Le Parlement veut limiter la détection aux personnes suspectées, sur décision d’un juge, et protéger le chiffrement de bout en bout.

Si le scan côté client devenait obligatoire

Ce qui suit n’est pas en vigueur : ce sont les conséquences envisageables si le texte final imposait un scan sur les appareils.

  1. Les messageries qui coopèrent distribueraient dans l’UE une version comportant un module de scan avant chiffrement, distincte des versions proposées ailleurs.
  2. Les messageries qui refusent pourraient quitter le marché européen, comme Signal l’a annoncé publiquement en octobre 2025. L’application disparaîtrait alors des stores européens : sur iOS, elle deviendrait difficile, voire impossible à obtenir ; sur Android, l’éditeur peut publier l’APK sur son site officiel. Si le téléchargement ou le service étaient bloqués depuis l’UE, seuls un VPN ou Tor permettraient d’y accéder.
  3. Le scan au niveau du système d’exploitation : si l’obligation visait les systèmes eux-mêmes, une application libre ne suffirait plus. Resteraient hors de portée les systèmes non coopératifs, GrapheneOS sur mobile et les distributions GNU/Linux non régionalisées sur ordinateur (voir les systèmes libres), utilisés avec une messagerie qui refuse elle aussi le scan.

Merci à Me Jérémy Roche, avocat au barreau de Béziers, pour ses conseils sur cette partie.

Le scan côté client : le mouchard légal

Le cœur de Chat Control 2.0 est une technique appelée scan côté client (client-side scanning). L’idée : au lieu de casser le chiffrement pendant le transport, on installe un logiciel directement sur votre téléphone qui inspecte chaque message, photo ou lien avant qu’il ne soit chiffré et envoyé. Signal résume ça d’une phrase : c’est « comme un malware sur votre appareil ».

Honnêteté technique, à lire deux fois

Contre le scan côté client, ni un VPN ni le chiffrement de bout en bout ne suffisent si l’application ou le système d’exploitation coopère. Le scan a lieu sur l’appareil, avant chiffrement : le VPN ne voit rien à protéger, et le chiffrement intervient trop tard. Ce qui protège réellement, c’est de choisir des logiciels libres qui refusent d’implémenter le scan, des juridictions favorables, l’auto-hébergement, et de reprendre le contrôle de son appareil (un OS non piégé). Tout le reste de ce guide découle de cette vérité.

Le pire : l’outil ne marche même pas

On sacrifie la vie privée de tous pour une technologie qui échoue. La propre étude du Parlement européen conclut qu’aucun système ne détecte ce contenu sans un taux d’erreur élevé (à cause du très grand nombre de messages, un faible taux de faux positifs produit des millions de fausses accusations). Les chiffres de la police irlandaise l’illustrent : sur les signalements automatiques, environ 20 % seulement correspondaient à du vrai contenu, et plus de 11 % étaient des faux positifs manifestes. Des travaux de référence (« Bugs in Our Pockets », 2021) montrent en plus que le scan côté client, une fois installé, est inévitablement détourné vers d’autres usages (terrorisme, droit d’auteur, opinions).

Le prétexte : « protéger les enfants »

Personne n’est contre la protection des mineurs, et c’est précisément ce qui en fait un levier si efficace. La lutte contre la pédocriminalité sert de cheval de Troie émotionnel : qui oserait s’y opposer ? Sous cette bannière, on fait accepter un principe qui, présenté seul, serait rejeté en bloc, l’inspection automatisée des communications privées de centaines de millions de personnes non suspectes. Les enfants sont le motif affiché ; la cible réelle, c’est le chiffrement et la vie privée de tous.

Le plus révélateur : les entreprises qui poussent le plus fort pour ce scan sont celles dont le modèle économique est la surveillance. Le 19 mars 2026, un appel commun a exhorté les législateurs européens à pérenniser la détection « volontaire », signé par :

GoogleLinkedInSnapchatMicrosoftTikTokMeta

« Ne pas agir serait irresponsable. » L’argument des géants de la tech pour maintenir le scan des messages.

Ces mêmes acteurs ont d’ailleurs annoncé vouloir continuer à scanner les messages même après l’expiration de la base légale, le 3 avril 2026. On demande donc aux citoyens de confier l’inspection de leurs conversations intimes aux entreprises précisément connues pour aspirer et monétiser leurs données. Voilà le vrai visage de Chat Control : une attaque contre la vie privée emballée dans un motif que personne ne peut refuser.

Ce n’est pas « juste » de la surveillance

On cherche à vous rassurer : « ce n’est que Gmail, Instagram, Snapchat, Messenger ». C’est faux, et c’est même le plus scandaleux. Trois basculements se cachent derrière cette minimisation.

  1. Ce n’est pas du ciblage, c’est du ratissage. On ne surveille pas des suspects : on installe une collecte systématique des communications de populations entières. C’est de la surveillance à l’échelle étatique, en continu.
  2. Ce n’est plus lire, c’est pouvoir bloquer. Un logiciel qui inspecte un message avant son envoi peut aussi refuser de l’envoyer. Le scan côté client crée l’infrastructure de la censure préalable : bloquer une parole avant même qu’elle existe pour son destinataire.
  3. Une fois l’infrastructure posée, elle sert à autre chose. Un dispositif construit « pour les enfants » devient un outil polyvalent de contrôle. Le motif change, la machine reste.
La suite logique : l’euro numérique

La même logique s’apprête à toucher votre argent. Le projet d’euro numérique de la BCE repose sur une monnaie traçable, interdit aux entreprises d’en détenir, et prévoit un plafond de détention : la BCE a évoqué environ 3 000 € par personne comme hypothèse de travail, et la position votée en commission au Parlement européen (juin 2026) confie à la Commission le soin de fixer ce plafond, révisable tous les deux ans. La BCE jure que la monnaie ne sera pas « programmable », mais le plafond et la traçabilité, eux, sont bien au programme. Le jour venu, entendrez-vous « tranquille, ce n’est qu’un plafond » ? C’est exactement le même piège rhétorique que « ce n’est que Gmail ». La vraie question n’est jamais ce qui est contrôlé aujourd’hui, mais l’infrastructure de contrôle que l’on installe pour demain.

À quel profil appartenez-vous ?

Aucun outil n’est magique et personne n’a besoin de tout faire. Repérez votre profil : chaque section indiquera jusqu’où aller.

Débutant

🟢 Le citoyen ordinaire

Vous voulez simplement que vos conversations et votre vie privée cessent d’être scannées et monétisées. Objectif : la confidentialité au quotidien, sans devenir expert.

Intermédiaire

🟡 Le compte pseudonyme

Compte d’information, page militante, créateur : vous craignez d’être déanonymisé, doxxé, ou de perdre votre compte. Objectif : séparer votre identité réelle de votre identité publique.

Avancé

🔴 Le lanceur d’alerte

Journaliste, activiste, source, face à un adversaire puissant (État, employeur). Objectif : anonymat fort, anti-corrélation, transmettre des documents sans se faire prendre.

Manifeste

Changer d'outils est un acte de responsabilité individuelle, propre à chacun, qui permet de refuser une surveillance de masse illégitime.

Chiffrer, c'est protéger votre vie privée. S'auto-héberger, c'est vous extraire de la surveillance des entreprises tech. Reprendre le contrôle de ses outils, c'est devenir ingouvernable et souverain.

Le combat est politique. Soutenez les organisations qui s'y opposent, comme l'initiative fightchatcontrol.eu, et écrivez à vos élus. C'est ce qui a failli faire tomber Chat Control.

Mais comme la solution ne passera probablement ni par les urnes ni par le Parlement européen, il est de la responsabilité de chacun de gagner sa liberté et de protéger sa vie privée avec tous les outils à disposition sur Internet.