EU:s omstridda förslag om så kallad Chat Control går på tisdagen in i en ny förhandlingsrunda. En av de centrala konfliktfrågorna är om meddelandetjänster även framöver ska kunna skanna privata meddelanden utan att användaren är misstänkt för brott.

På tisdagen den 29 september möts EU-kommissionen, ministerrådet och Europaparlamentet för den sjätte trilogförhandlingen om den permanenta förordningen mot sexuella övergrepp mot barn på nätet, ofta kallad Chat Control 2. Ministerrådet förberedde sin position vid ett Coreper-möte den 23 september.

Enligt Femte juli står parterna fortfarande långt ifrån varandra i frågan om kontroll av innehållet i elektroniska meddelanden.

Parlamentet vill begränsa skanningen

Europaparlamentets förhandlingsposition innebär att så kallade detection orders ska riktas mot specifika användare eller grupper där det finns rimliga skäl till misstanke. Parlamentet har också slagit fast att totalsträckskrypterade meddelanden inte ska omfattas av sådana beslut.

I parlamentets text anges dessutom att generell och urskillningslös övervakning av alla användares privata kommunikation kan komma i konflikt med grundläggande rättigheter. Det innebär en tydlig skillnad mot delar av de ståndpunkter som tidigare drivits av medlemsländerna i ministerrådet.

Rådet vill behålla frivillig skanning

Enligt uppgifter ur rådets interna förhandlingsunderlag vill ministerrådet åtminstone behålla möjligheten för plattformar att frivilligt skanna användarnas meddelanden, ungefär enligt det system som gäller genom den tillfälliga lagstiftningen Chat Control 1.

Det innebär att skanning kan ske även utan att en enskild användare först pekats ut som misstänkt.

En kompromiss som diskuterats innebär enligt Femte juli att sådan kontroll inte nödvändigtvis skulle tillåtas permanent, utan kunna godkännas för begränsade tidsperioder. Sajten beskriver detta som att kärnkonflikten kvarstår eftersom övervakningen fortfarande inte skulle behöva riktas mot misstänkta individer.

Rådets ordförandeskap har samtidigt väckt frågan om privata meddelanden helt ska lämnas utanför delar av den permanenta förordningen om parterna inte lyckas hitta en kompromiss. Ett internt dokument inför tisdagens trilog ställer uttryckligen den frågan till medlemsländerna.

Tillfälliga regler gäller till 2028

Samtidigt finns redan en tillfällig EU-reglering som gör det möjligt för vissa kommunikationstjänster att frivilligt söka efter material som innehåller sexuella övergrepp mot barn.

Den tillfälliga lösningen har efter en utdragen lagstiftningsprocess förlängts till april 2028. Europaparlamentet har under processen försökt begränsa reglernas omfattning och bland annat krävt att totalsträckskrypterad kommunikation ska undantas.

Det gör samtidigt att trycket på institutionerna att snabbt nå en överenskommelse om den permanenta lagen har minskat.

Förslaget har förhandlats sedan 2022

EU-kommissionen lade fram den permanenta förordningen redan 2022. Syftet är att försvåra spridning av dokumenterade sexuella övergrepp mot barn och upptäcka så kallad grooming på nätet.

Förslaget har samtidigt väckt omfattande kritik från integritetsorganisationer, säkerhetsexperter och politiker som varnat för att tekniska lösningar för att granska privata meddelanden riskerar att skapa generell övervakning och försvaga säkerheten i krypterade kommunikationstjänster.

Europaparlamentets nuvarande position försöker möta den kritiken genom att uttryckligen slå fast att detection orders ska vara riktade, tidsbegränsade och föremål för rättslig prövning samt att totalsträckskryptering ska skyddas.

Utfallet av tisdagens förhandlingar avgör om institutionerna kan närma sig varandra eller om frågan skjuts vidare ännu en gång. Om någon uppgörelse inte nås under det irländska ordförandeskapet går ansvaret för rådets fortsatta arbete vidare till Litauen vid årsskiftet.