ESCAPE CHAT CONTROL · escapechatcontrol.com STATUT : DOCUMENT VIVANT · PUBLIÉ · DERNIÈRE VÉRIFICATION

Communications interpersonnelles de l’UE · Règlement (UE) 2021/1232 · deuxième lecture, 9 juillet 2026

314 eurodéputés ont voté pour tuer Chat Control. Il est passé quand même.

Une pluralité du Parlement européen a voté contre le scan des messages. Selon les règles de la deuxième lecture au niveau européen, cela n’a pas suffi. Voici ce qui a réellement changé, quelles applications choisissent de scanner vos messages, et comment migrer vers des services qui refusent — sans les mythes qui circulent.

Section — les faits

Ce qui s’est vraiment passé, en 60 secondes

Deux choses différentes portent le nom de « Chat Control ». La plupart de ce que vous avez lu cette semaine les confond.

Ce qui a été adopté le 9 juillet est la relance de « Chat Control 1.0 » — un dispositif volontaire qui permet aux fournisseurs de scanner les messages et les e-mails à la recherche de contenus pédopornographiques déjà identifiés. Google, Meta et Microsoft l’utilisent depuis des années, sur Gmail, Facebook Messenger, Instagram DM, Skype et Outlook. Le dispositif avait expiré en avril 2026 après son rejet par le Parlement ; le Conseil l’a relancé, et le vote de rejet de cette semaine a échoué à 47 voix près. Il est en passe de courir jusqu’au 3 avril 2028.

Ce qui n’a pas été adopté, c’est « Chat Control 2.0 » — le scan côté client obligatoire de tous les messages, y compris dans les applications chiffrées, dispositif pour lequel Signal a annoncé qu’il quitterait l’UE. Ce règlement reste bloqué dans les négociations, qui ont de nouveau échoué le 29 juin. Il revient en septembre 2026.

Le Parlement a aussi fait quelque chose que presque personne n’a rapporté : il a adopté un amendement (369 voix, franchissant le même seuil que le rejet avait manqué) excluant explicitement les services chiffrés de bout en bout du champ du dispositif relancé.

  • 26 MAR 2026

    Le Parlement vote contre la prolongation du dispositif de scan. Il expire début avril.

  • 02 JUIL 2026

    Le Conseil de l’UE engage la procédure pour le rétablir jusqu’en avril 2028.

  • 07 JUIL 2026

    Une procédure d’urgence (article 170) est adoptée par 331 voix contre 304, imposant un vote surprise le dernier jour de séance avant la trêve estivale — la manœuvre que les critiques qualifient de véritable astuce procédurale.

  • 09 JUIL 2026

    La motion de rejet obtient 314 des 361 voix requises. Le dispositif survit. L’amendement d’exclusion du chiffrement de bout en bout est adopté avec 369 voix.

  • SEPT 2026

    Les négociations sur la version obligatoire — Chat Control 2.0 — reprennent. C’est ce combat qui décidera si les applications chiffrées seront scannées.

Une étape procédurale reste à venir : le Parlement ayant amendé le texte, celui-ci retourne au Conseil, qui peut accepter les amendements ou imposer de nouvelles négociations. Le régime de scan volontaire est en mouvement dans tous les cas.

Section — le suivi

Qui scanne, et qui refuse ?

Le scan dans le cadre du dispositif est volontaire — ces fournisseurs l’ont choisi, et l’utilisaient depuis des années avant l’expiration d’avril. Les statuts reflètent l’historique de participation de chaque service et ses engagements publics — mis à jour à mesure qu’ils évoluent.

ServiceStatutBase
GmailPARTICIPEL’un des services Google concernés par le dispositif. Google déclare effectuer un hachage-correspondance d’images et de vidéos dans les comptes de l’UE dans le cadre du dispositif, et affirme ne pas scanner le texte pour détecter la sollicitation.
Instagram DMPARTICIPEMeta effectue une correspondance de médias sur les images et vidéos via Instagram Direct et Messenger, sur les « surfaces qui ne sont pas chiffrées de bout en bout ». Il a traité environ 1,5 million de contenus dans des conversations de l’UE en 2024.
SnapchatPARTICIPESnap a signé l’engagement sectoriel d’avril 2026 à poursuivre une « action volontaire » contre les contenus pédopornographiques sur ses services de communication interpersonnelle. Il n’a jamais déposé de rapport de transparence dans le cadre du dispositif. Pas de chiffrement de bout en bout pour le texte.
Skype / OutlookPARTICIPEMicrosoft a invoqué la dérogation et cite Skype, Outlook, GroupMe et Teams comme ses services concernés. Il génère des signatures numériques d’images et de vidéos. Xbox n’en fait pas partie.
iCloud MailSCANNEApple a confirmé en 2021 qu’il scanne les pièces jointes entrantes et sortantes d’iCloud Mail à la recherche de contenus pédopornographiques, et ce depuis 2019. Le courrier n’est pas chiffré. Apple n’a jamais fait de rapport dans le cadre du dispositif — il s’agit de sa propre politique, pas de celle de l’UE.
Facebook MessengerMIXTELes conversations personnelles sont chiffrées de bout en bout par défaut depuis fin 2023, et Meta ne scanne que les surfaces qui ne sont pas chiffrées de bout en bout. Il continuait de signaler une correspondance de médias dans les conversations Messenger jusqu’en 2024.
TelegramNON E2EE PAR DÉFAUTLes conversations par défaut — y compris tous les groupes et canaux — sont chiffrées vers les serveurs de Telegram, pas de bout en bout, donc l’exclusion du 9 juillet ne les couvre pas. Telegram n’a jamais figuré parmi les fournisseurs déclarant utiliser le dispositif. Les Secret Chats offrent un véritable chiffrement de bout en bout, mais ils sont optionnels et limités aux échanges à deux.
WhatsAppEXEMPT — E2EEChiffré de bout en bout ; couvert par l’exclusion du 9 juillet. Meta a averti qu’il ne pourrait pas maintenir un chiffrement réellement efficace sous un mandat de scan.
iMessageEXEMPT — E2EEChiffré de bout en bout en transit ; à noter que les sauvegardes iCloud sans la Protection avancée des données affaiblissent cette protection.
SignalQUITTERAIT L’UELa présidente Meredith Whittaker : Signal quitterait le marché de l’UE plutôt que d’affaiblir le chiffrement. Position réaffirmée tout au long de 2026.
ThreemaRÉSISTERAITSuisse ; qualifie les projets d’incompatibles avec ses convictions, « toutes les options » sont à l’étude.
Tuta MailPOURSUIT L’UEAllemand, chiffré de bout en bout ; prépare publiquement un recours en justice contre Chat Control.
Proton MailS’OPPOSESuisse, chiffré de bout en bout, mène campagne contre le dispositif ; aucun engagement de retrait constaté.
SimpleX ChatAUCUN IDENTIFIANTPas de numéro de téléphone, pas de nom d’utilisateur, pas d’identifiant utilisateur — aucun compte qui relie les messages à vous.

Chaque ligne vérifiée le 2026-07-10 par rapport aux sources ci-dessous. Un changement de statut → un e-mail pour les abonnés.

Section — la partie honnête

Ce qui fonctionne, et ce qui relève du théâtre

Le scan côté client est du code intégré à l’application du fournisseur, exécuté avant que votre message ne soit chiffré. Tout ce qui ne modifie que le trajet de votre trafic après sa sortie de l’application ne peut, par construction, servir à rien. La moitié des conseils qui circulent échouent à ce test.

MesureVerdictPourquoi
Quitter les services qui participentEFFICACELes services participants ont scanné du contenu pendant des années dans le cadre de ce dispositif. Les quitter est, de loin, l’étape la plus importante.
SignalEFFICACEChiffrement de bout en bout réel, aucune participation au scan, et un engagement public crédible à quitter le marché plutôt que de se conformer.
SimpleX ChatEFFICACEL’architecture la plus solide : aucun identifiant d’aucune sorte, ce qui rend le ciblage d’utilisateurs individuels techniquement bien plus difficile.
TelegramPARTIELN’est pas un participant au scan, ce qui en fait une réelle avancée par rapport à Gmail ou Instagram DM. Mais les conversations par défaut ne sont pas chiffrées de bout en bout : Telegram détient les clés et stocke les messages, donc l’exclusion du 9 juillet ne les protège pas. Seuls les Secret Chats en relèvent, et ils sont optionnels et limités aux échanges à deux.
Proton Mail / TutaPARTIELUne réelle amélioration par rapport au courrier scanné aujourd’hui. La pérennité repose sur leur volonté affichée de se battre, pas sur une exemption légale.
Threema / SessionPARTIELÊtre basé en Suisse aide sur le plan de l’application des règles ; le droit de l’UE est rédigé pour atteindre tout service « proposé aux utilisateurs de l’UE ».
Matrix / XMPP auto-hébergésPARTIELLes serveurs personnels, à but non commercial, échappent plausiblement aux règles — plausiblement. Non testé. Les métadonnées continuent de fuiter entre serveurs.
VPNTHÉÂTRELe scan se produit sur votre appareil avant le chiffrement. Un VPN ne voit jamais le contenu scanné. Utile pour autre chose ; inutile ici.
TorTHÉÂTREMême problème de couche. L’anonymat réseau ne retire pas le code de scan d’une application.
Sideloader ses applicationsTHÉÂTRELes obligations lient le fournisseur, pas la boutique d’applications. Un WhatsApp installé en sideloading reste le même code.
GrapheneOS / Android dégoogliséMENACE DIFFÉRENTERéellement utile contre la télémétrie au niveau du système. Ne retire pas le code de scan d’une application conforme. À faire pour la bonne raison.

Section — l’échelle d’évasion

Cinq étapes, de la plus simple à la plus difficile

  1. Arrêtez d’alimenter les services qui participent

    Quelques minutes · gratuit

    Déplacez vos conversations privées vers Signal et votre courrier privé vers Proton ou Tuta. Gmail, Instagram DM et Snapchat ont participé au scan de contenu pendant des années — cette étape compte, quel que soit le résultat d’un futur vote.

  2. Embarquez votre entourage

    Un après-midi · gratuit

    Une messagerie chiffrée que vous êtes seul à utiliser ne sert à rien. Déplacez vos trois discussions de groupe les plus importantes. Pour tout ce qui est réellement sensible, utilisez SimpleX — pas de numéro de téléphone, pas de nom d’utilisateur, aucun compte lié à vous.

  3. Réduisez la surveillance que vous portez déjà

    Un week-end · un Pixel compatible

    GrapheneOS retire la couche de télémétrie de Google. Soyez lucide : cela ne neutralise pas le scan intégré aux applications — cela retire une couche plus vaste, déjà active, en dessous.

  4. Adoptez une discipline sur les métadonnées

    En continu · gratuit

    Qui vous parlez et quand fuit même depuis des applications chiffrées. Séparez vos identités selon le contexte. Vérifiez les numéros de sécurité en personne pour toute personne sensible. Considérez l’accès à toute application gérée de façon centralisée comme révocable.

  5. Gérez votre propre infrastructure

    Des semaines · compétences d’administration système

    Un serveur Matrix ou XMPP auto-hébergé pour un petit cercle de confiance est le seul échelon qui ne repose pas sur la promesse de résistance d’une entreprise. Vous devenez vous-même le fournisseur — plausiblement en dehors du champ commercial des règles, bien que cette lecture reste non testée.

Section — septembre

Le vrai combat se joue en septembre.

Chat Control 2.0 — la version obligatoire, celle qui atteint les applications chiffrées — revient en négociation en septembre 2026. Un e-mail quand cela bouge, et quand le statut d’une application change dans le suivi. Rien d’autre, jamais.

Section — les preuves

Sources

Chaque affirmation ci-dessus renvoie à l’une de ces sources. Si vous trouvez une erreur, signalez-le-nous et elle sera corrigée avec une entrée dans le journal des modifications.

  1. Conseil de l’UE — communiqué de presse, 2 juillet 2026
  2. Commission européenne — COM(2025) 740 final, mise en œuvre du Règlement (UE) 2021/1232 : « Google, LinkedIn, Meta, Microsoft et Yubo ont soumis des rapports. »
  3. Commission européenne — COM(2023) 797 final : « Google, LinkedIn, Meta, Microsoft et X (ex-Twitter) ont soumis des rapports pour 2021 et 2022. »
  4. Google Irlande — rapport de transparence dans le cadre du Règlement (UE) 2021/1232 (Google Chat, Hangouts et Gmail ; hachage-correspondance ; pas de scan du texte pour la sollicitation)
  5. Microsoft — rapports de transparence par juridiction : services concernés par le règlement intérimaire de l’UE sur les contenus pédopornographiques (Skype, Outlook, GroupMe, Teams)
  6. Meta Irlande — rapport de dérogation CSAM pour l’UE : correspondance de médias « sur Messenger et Instagram Direct, sur les surfaces qui ne sont pas chiffrées de bout en bout », environ 1,5 million de contenus traités dans des conversations de l’UE en 2024
  7. Google, Meta, Microsoft et Snap — déclaration commune d’avril 2026 s’engageant à poursuivre la détection volontaire
  8. 9to5Mac — Apple confirme qu’il scanne les pièces jointes d’iCloud Mail à la recherche de contenus pédopornographiques depuis 2019
  9. The Register — compte rendu du vote, 9 juillet 2026
  10. Euronews — l’amendement d’exclusion du chiffrement de bout en bout
  11. netzpolitik.org — la manœuvre de la procédure d’urgence
  12. Greens/EFA — vote d’urgence au titre de l’article 170, 7 juillet 2026
  13. Patrick Breyer — dossier Chat Control
  14. EFF — contexte du rejet d’avril 2026
  15. The Record — l’avertissement de Signal sur un retrait de l’UE
  16. Threema — position publique
  17. TechRadar — le recours en justice prévu par Tuta
  18. FAQ Telegram — les Cloud Chats (privés et de groupe) utilisent un chiffrement client-serveur ; seuls les Secret Chats sont chiffrés de bout en bout
  19. Documentation du protocole Telegram — « les Secret Chats sont des discussions à deux » et sont spécifiques à l’appareil
  20. fightchatcontrol.eu — contactez votre eurodéputé (plaidoyer)
  21. EDRi — coalition Stop Scanning Me