Publié le 24 août 2026 · Mis à jour le 24 août 2026
Le BKA allemand et les données de faux positifs Chat Control
La police fédérale allemande (BKA) a rendu publiques les données sur les faux positifs générés par Chat Control 1.0. Les chiffres sont accablants.
Le Bundeskriminalamt (BKA), la police fédérale allemande, a publié en 2024 les premières données statistiques détaillées sur l'efficacité réelle des mécanismes de scan mis en place au titre de Chat Control 1.0. Ces données, obtenues par des demandes officielles de plusieurs députés européens, sont accablantes pour les partisans du dispositif.
Voici l'analyse détaillée de ces chiffres et de ce qu'ils révèlent sur l'efficacité réelle du scan des communications.
Le contexte de la publication
Les données ont été rendues publiques suite à des demandes formelles adressées au BKA par plusieurs députés européens, notamment Patrick Breyer (Piraten) et Cornelia Ernst (Die Linke).
Ces demandes s'inscrivent dans un débat politique de longue date : les partisans de Chat Control affirmaient depuis 2022 que le dispositif était "efficace" et "nécessaire", sans jamais fournir de données précises pour étayer ces affirmations. Les demandes du BKA visaient à sortir ce débat du domaine des affirmations générales pour l'ancrer dans des données statistiques vérifiables.
Le BKA a répondu aux demandes avec transparence, publiant des statistiques détaillées sur les signalements reçus, leur nature, et leur devenir judiciaire.
Les chiffres principaux
Les données du BKA portent sur l'ensemble des signalements générés en Allemagne par les mécanismes de Chat Control 1.0 sur plusieurs années.
Volume des signalements. Chaque année, l'Allemagne reçoit plusieurs centaines de milliers de signalements générés par les mécanismes de scan des grandes plateformes, principalement transmis par le NCMEC américain.
Taux de faux positifs. Environ 50 à 60 % des signalements sont pénalement sans intérêt. Ils correspondent à des faux positifs algorithmiques : images de vacances familiales confondues avec du CSAM, memes, contenus artistiques, screenshots de discussions médicales.
Mineurs entre eux. Une proportion supplémentaire d'environ 20 à 25 % des signalements concerne des mineurs eux-mêmes, dans des échanges consentis (adolescents s'envoyant des photos). Ces situations, si elles sont juridiquement sensibles, ne relèvent pas de la criminalité organisée que Chat Control est censé combattre.
Signalements pertinents. Seuls 10 à 20 % des signalements reçus aboutissent à une enquête réellement pertinente contre des criminels adultes.
Condamnations. La proportion de signalements aboutissant à des condamnations effectives est encore plus faible : moins de 5 % selon les estimations.
L'analyse des faux positifs
Le taux massif de faux positifs (50 à 60 %) mérite une analyse détaillée.
Origines techniques. Les algorithmes utilisés par les grandes plateformes reposent principalement sur la comparaison de hachages (pour les CSAM connus) et l'analyse par intelligence artificielle (pour les CSAM nouveaux et le grooming). Ces techniques génèrent structurellement des faux positifs, comme documenté par de nombreuses études scientifiques.
Types de faux positifs. Le BKA identifie plusieurs catégories récurrentes :
- Photos de vacances en famille (enfants en maillot de bain, moments de baignoire)
- Images médicales (dermatologie pédiatrique, développement des enfants)
- Contenus artistiques (peintures, sculptures)
- Memes et images humoristiques
- Screenshots de discussions professionnelles (avocats, journalistes, éducateurs)
Impact humain. Chaque faux positif signalé peut déclencher une enquête. Cette enquête, même si elle aboutit à un non-lieu, est une expérience traumatisante pour la personne concernée. Les données du BKA n'incluent pas le décompte de ces expériences, mais elles sont estimées à plusieurs milliers par an en Allemagne.
Les mineurs entre eux
La proportion importante de signalements concernant des mineurs entre eux (20 à 25 %) révèle un usage détourné du dispositif.
Les échanges entre adolescents, y compris des photos partagées consensuellement, sont juridiquement complexes. Ils ne relèvent généralement pas de la criminalité que Chat Control est censé combattre (production professionnelle de CSAM, distribution organisée, exploitation des enfants).
Pourtant, ces échanges génèrent des signalements automatiques, qui aboutissent parfois à des enquêtes lourdes contre des adolescents qui n'ont commis aucun acte criminel au sens ordinaire.
La réaction des autorités
La publication de ces données a provoqué des réactions contrastées.
Les députés européens opposés à Chat Control ont immédiatement utilisé ces chiffres dans leurs argumentaires contre le texte. Ils y voient une confirmation empirique des avertissements scientifiques répétés depuis 2022.
Les partisans du dispositif ont minimisé l'importance de ces chiffres, arguant que même un taux de réussite faible justifie le dispositif si il permet de sauver quelques enfants. Cet argument ne répond cependant pas à la question du coût humain généré par les faux positifs massifs.
Les implications pour CSAR
Ces données ont une portée directe sur le débat autour du règlement CSAR.
Si Chat Control 2.0 étend le champ d'application à toutes les messageries européennes, y compris les messageries chiffrées via le client-side scanning, le volume de signalements pourrait augmenter considérablement. Si les mêmes taux de faux positifs se maintiennent, les conséquences seraient décuplées à l'échelle européenne.
Ces données constituent ainsi un argument technique solide pour les partisans d'un scan limité aux utilisateurs individuellement soupçonnés, plutôt qu'à un scan généralisé.
Ce que ça change pour vous
Ces données officielles confirment que les mécanismes de scan actuels analysent massivement des communications licites. Si vous utilisez des services soumis à Chat Control 1.0 (Gmail, Messenger, Skype), une partie non négligeable de vos communications pourrait être analysée, avec un risque réel de signalement erroné.
Le chiffrement personnel reste la seule parade technique efficace contre ce risque.