Publié le 24 août 2026
500 scientifiques contre Chat Control : histoire des lettres ouvertes
Depuis 2023, plus de 500 cryptographes et scientifiques ont publié des lettres ouvertes contre Chat Control. Récit d'une mobilisation scientifique inédite.
Depuis 2023, plus de 500 cryptographes, chercheurs en sécurité informatique et scientifiques du monde entier ont publié plusieurs lettres ouvertes contre le règlement CSAR. Cette mobilisation scientifique, sans équivalent récent sur un dossier européen, constitue l'un des arguments les plus solides du débat public.
Voici l'histoire de ces lettres, leur contenu, et les raisons pour lesquelles elles n'ont pas suffi à arrêter le processus législatif.
La première lettre : juillet 2023
Le 4 juillet 2023, une lettre ouverte est publiée sous le titre "Joint statement of scientists and researchers on EU's proposed Child Sexual Abuse Regulation". Elle est signée à cette date par 334 scientifiques de 33 pays.
Le contenu est technique et sans concession. Les signataires affirment que "il n'existe pas de technologie fiable pour détecter les contenus problématiques sans un taux d'erreur inacceptable". Ils qualifient l'approche proposée par CSAR de "techniquement infaisable" et "dangereuse par nature".
Les signataires incluent des figures majeures de la cryptographie mondiale : Ross Anderson (Cambridge), Bart Preneel (KU Leuven), Susan Landau (Tufts), Ronald Rivest (MIT, co-inventeur de l'algorithme RSA), Daniel Bernstein (créateur de qmail et de plusieurs standards cryptographiques), Steven Bellovin (Columbia).
La lettre expose plusieurs arguments techniques précis.
Sur la détection de contenus connus, les signataires reconnaissent que les techniques de hachage peuvent identifier des CSAM déjà répertoriés avec une bonne précision. Mais ils soulignent que cette catégorie ne représente qu'une partie du problème réel : les criminels créant de nouveaux contenus ne seraient pas détectés par cette méthode.
Sur la détection de contenus nouveaux, les signataires sont catégoriques : aucune technologie actuelle ne peut identifier des contenus jamais vus auparavant sans générer un taux inacceptable de faux positifs. Les algorithmes d'intelligence artificielle sont structurellement limités sur ce point.
Sur la détection de grooming, les signataires soulignent que l'analyse contextuelle du langage est particulièrement sujette à interprétation. Distinguer une conversation d'adultes consentants d'une tentative de manipulation d'un mineur ne peut être fait de manière fiable par un algorithme.
Sur le chiffrement de bout en bout, les signataires expliquent que toute technique visant à analyser le contenu chiffré revient nécessairement soit à briser le chiffrement (ce qui est mathématiquement compromettant pour tous les utilisateurs), soit à installer des mécanismes de surveillance sur les appareils des utilisateurs (ce qui pose des risques structurels majeurs).
La deuxième lettre : mai 2024
Le 6 mai 2024, une deuxième lettre ouverte est publiée en réponse aux nouvelles versions du texte présentées par les présidences successives du Conseil. Le nombre de signataires atteint alors 491 scientifiques de 41 pays.
Le ton se durcit. Les signataires expriment leur "profonde inquiétude" face à la persistance du dossier malgré leurs avertissements. Ils déplorent que "les décideurs politiques semblent ignorer les avis scientifiques les plus autorisés".
Cette lettre insiste sur un point particulier : le client-side scanning présenté par certaines versions du texte comme un "compromis technique" est en réalité une menace équivalente, voire plus grave, que la remise en cause directe du chiffrement. Les signataires expliquent en détail pourquoi cette distinction technique n'a aucune valeur pratique.
La troisième lettre : février 2025
En février 2025, une troisième lettre est publiée. Le nombre de signataires dépasse désormais 500 scientifiques. Cette lettre répond spécifiquement à la position du Conseil adoptée en novembre 2025 sous présidence danoise.
Les signataires notent avec inquiétude que la position du Conseil s'éloigne encore davantage des positions scientifiquement défendables. Ils préviennent que si CSAR est adopté dans cette version, "des recours devant les juridictions européennes seront inévitables" et que "leur issue est difficilement prévisible pour les partisans du texte".
Cette troisième lettre s'accompagne d'une étude officielle du Parlement européen (le "Study on the impact of the proposed CSAR"). Cette étude, commanditée par la commission LIBE et rédigée par des experts indépendants, reprend et systématise les arguments des scientifiques. Elle conclut également à l'infaisabilité technique du dispositif.
Le contenu scientifique des arguments
Les arguments avancés par les scientifiques ne relèvent pas de considérations politiques ou éthiques. Ils portent sur des faits techniques précis.
Sur les faux positifs. Les études officielles publiées par la police fédérale allemande (BKA) en 2024 montrent que les mécanismes de scan actuellement déployés dans le cadre de Chat Control 1.0 génèrent entre 40 % et 60 % de signalements pénalement sans intérêt. À l'échelle européenne, avec 450 millions d'utilisateurs, cela représenterait potentiellement des dizaines de millions de signalements erronés par an.
Sur les collisions de hash. Les chercheurs ont démontré expérimentalement qu'il est possible de créer des collisions volontaires dans les systèmes de hachage utilisés pour la détection. Une image anodine peut être générée pour être reconnue à tort comme un CSAM connu. Cette technique, publiée dans plusieurs papiers académiques, pourrait être utilisée pour piéger des utilisateurs innocents.
Sur l'empoisonnement des bases. Les bases de données de référence utilisées par les systèmes de détection deviennent des cibles stratégiques. Un attaquant qui parviendrait à insérer des hashes malveillants pourrait déclencher des signalements massifs de contenus légitimes ciblés (opposants politiques, journalistes, activistes).
Sur le contournement facile. Les criminels sérieux peuvent contourner les mécanismes de scan avec des efforts modérés : chiffrement supplémentaire, canaux non couverts par CSAR (VPN, Tor, réseaux fédérés, stéganographie). Le règlement toucherait surtout les utilisateurs ordinaires, pas les cibles théoriquement visées.
Sur les risques infrastructurels. Les mécanismes de scan côté client créent de nouveaux vecteurs d'attaque contre les infrastructures numériques. Ces vecteurs pourraient être exploités par des groupes cybercriminels ou des États hostiles pour compromettre massivement la sécurité des utilisateurs.
Ces cinq points constituent la base scientifique de l'opposition au dispositif. Ils n'ont jamais été réellement contestés sur le fond par les partisans du texte, qui se contentent généralement de mettre en avant des arguments émotionnels autour de la protection des enfants.
Pourquoi ces arguments n'ont pas suffi
Malgré leur solidité scientifique, ces lettres n'ont pas suffi à arrêter le processus législatif européen. Plusieurs raisons expliquent cette situation.
Le cadrage émotionnel du débat. La protection des enfants est un sujet difficile à contester publiquement. Toute opposition, même techniquement fondée, peut être présentée comme un laxisme envers les criminels. Cette dynamique politique rend les arguments techniques particulièrement difficiles à faire entendre dans le débat public.
L'asymétrie de temps. Les scientifiques peuvent publier une lettre. Ils ne peuvent pas mener des campagnes politiques prolongées. Les acteurs institutionnels et les lobbys engagés à faire passer le texte disposent de ressources bien plus importantes pour maintenir la pression sur les décideurs politiques dans la durée.
L'inertie institutionnelle. Une fois qu'une proposition est déposée par la Commission, l'ensemble de l'appareil bureaucratique européen se met en mouvement. Direction générales, cabinets ministériels, présidences tournantes du Conseil : tous ces acteurs travaillent structurellement à faire avancer le texte, même quand ils ont des doutes personnels sur son bien-fondé.
La technicité du dossier. Les arguments scientifiques sont difficiles à traduire en langage grand public. Les explications sur les collisions de hash, les faux positifs algorithmiques ou le client-side scanning restent hermétiques pour la grande majorité des citoyens. Cette barrière rend la mobilisation citoyenne plus difficile.
L'impact indirect
Même si les lettres ouvertes n'ont pas arrêté le processus, elles ont eu un impact indirect significatif.
Elles ont retardé l'adoption du texte. Cinq trilogues successifs ont échoué depuis 2024. Sans la pression scientifique constante, le texte aurait probablement été adopté plus tôt et dans une version plus dure.
Elles ont modifié le texte. Chaque nouvelle version tient compte, au moins partiellement, des critiques les plus techniques. Le texte actuellement en négociation est significativement moins ambitieux que la proposition initiale de 2022.
Elles ont préparé les recours juridiques. Si CSAR est finalement adopté, il fera l'objet de recours devant la Cour de justice de l'Union européenne. Les arguments techniques développés par les scientifiques constitueront la base de ces recours.
Elles ont informé le débat public. Les défenseurs des libertés numériques disposent grâce à ces lettres d'une base argumentaire solide et régulièrement mise à jour. Les journalistes qui couvrent le dossier ont un accès facile aux sources scientifiques les plus autorisées.
Ce que ça révèle sur le processus européen
Cette mobilisation scientifique révèle plusieurs traits du processus décisionnel européen.
Les arguments techniques pèsent, mais pas tant que ça. Face à une volonté politique forte et à un cadrage émotionnel puissant, les avis scientifiques les mieux étayés peuvent être marginalisés dans les décisions finales.
La société civile scientifique doit se structurer. Une lettre ouverte est utile, mais insuffisante. Les mobilisations les plus efficaces combinent expertise scientifique, travail juridique, plaidoyer politique, campagnes médiatiques. Aucune de ces dimensions prise isolément ne suffit.
Le combat prend des années. Le dossier Chat Control est en négociation depuis 2022. La mobilisation scientifique doit être structurellement continue pour être efficace. Beaucoup d'engagements citoyens s'essoufflent après quelques mois. La constance des scientifiques mobilisés sur ce dossier est exceptionnelle.
Ce que ça change pour vous
L'existence de cette mobilisation scientifique n'empêche pas Chat Control d'avancer. Mais elle crée une base d'arguments et de recours qui pourraient, à long terme, permettre d'annuler ou de modifier le règlement.
En attendant, votre protection immédiate ne peut pas dépendre de l'issue de ce débat. Les recours devant la Cour de justice de l'Union européenne prennent des années. Pendant ce temps, vos communications privées peuvent être scannées, analysées, signalées.
La seule protection immédiate est technique, sous votre contrôle direct.