ePrivacy
La directive ePrivacy protège la confidentialité des communications électroniques en Europe depuis 2002. Voici son rôle et son lien avec Chat Control.
Définition
La directive ePrivacy (officiellement Directive 2002/58/CE) est le texte fondamental européen qui protège la confidentialité des communications électroniques depuis 2002. Elle complète le Règlement Général sur la Protection des Données (RGPD) en apportant une protection spécifique aux échanges numériques : messages, emails, appels, métadonnées associées.
Son principe fondamental est simple. Les fournisseurs de services de communication ne peuvent pas accéder au contenu des échanges de leurs utilisateurs, ni les enregistrer, sans une base juridique explicite (consentement de l'utilisateur, obligation légale, décision judiciaire).
Le rôle historique d'ePrivacy
Depuis son adoption en 2002, ePrivacy sert de socle juridique pour garantir que les opérateurs télécom, les fournisseurs d'accès à Internet, les messageries et les services d'email respectent la confidentialité des échanges.
C'est cette directive qui interdit à votre opérateur mobile de lire vos SMS ou d'écouter vos appels. C'est elle qui interdit à Gmail d'analyser vos emails à des fins autres que le fonctionnement du service et la lutte contre le spam. C'est elle qui empêche votre fournisseur d'accès à Internet de conserver un historique détaillé de tous les sites que vous visitez.
Elle a été révisée en 2009 pour intégrer les évolutions des services numériques, notamment la fameuse règle des "cookies" nécessitant un consentement explicite pour le pistage publicitaire.
Le lien avec Chat Control
Chat Control entre en tension directe avec la directive ePrivacy.
Sans dérogation, le scan des messages privés par les plateformes constituerait une violation d'ePrivacy. C'est pour cela que la Commission européenne a proposé en 2021 le règlement 2021/1232, dit "Chat Control 1.0", qui crée une dérogation temporaire à ePrivacy autorisant les plateformes à scanner "volontairement" les communications à la recherche de contenus CSAM.
Cette dérogation était initialement présentée comme provisoire, en attendant l'adoption d'un cadre législatif permanent. Ce cadre permanent, c'est le règlement CSAR (Chat Control 2.0), actuellement en négociation.
Si CSAR est adopté dans sa version ambitieuse, il constituera de fait une exception permanente à ePrivacy pour la détection de CSAM, potentiellement étendue aux messageries chiffrées de bout en bout via le client-side scanning.
Le projet de refonte ePrivacy
Depuis 2017, la Commission européenne travaille sur une refonte complète d'ePrivacy, qui deviendrait un règlement à part entière (le règlement ePrivacy) au lieu d'une directive. Ce projet est bloqué depuis des années au Conseil, notamment en raison des désaccords entre États membres sur la manière de traiter le pistage publicitaire et la conservation des données par les autorités.
Le résultat est que la protection des communications en Europe repose aujourd'hui sur un texte de 2002, dans un paysage numérique qui a radicalement changé, alors que des textes plus récents (Chat Control, DSA, DMA) viennent progressivement en modifier la portée sans que la refonte de fond ne soit finalisée.