Chat Control.

Publié le 24 août 2026

Chronologie complète du dossier Chat Control (2020-2026)

Toutes les dates clés du dossier Chat Control, de la stratégie européenne de 2020 au vote controversé de 2026. Chronologie exhaustive avec sources.

Le dossier Chat Control est complexe. Il implique deux textes distincts (la dérogation 2021/1232 et le règlement CSAR), trois institutions européennes (Parlement, Conseil, Commission), 27 États membres, et une multitude d'acteurs de la société civile. Comprendre ce dossier passe par la maîtrise de sa chronologie.

Cet article recense l'ensemble des dates clés depuis 2020, avec pour chaque événement une brève explication de ce qui s'est joué. Une lecture linéaire vous donnera une vision claire de la manière dont le dossier a évolué en 6 ans.

2020 : les fondations

24 juillet 2020, La Commission européenne adopte sa "Stratégie européenne pour une lutte plus efficace contre les abus sexuels sur enfants". Ce document programmatique identifie la protection en ligne comme un axe prioritaire et annonce plusieurs mesures législatives à venir. C'est le point de départ politique de tout le dossier Chat Control.

10 septembre 2020, La Commission propose une dérogation temporaire à la directive ePrivacy, permettant aux plateformes de continuer leurs scans volontaires de communications à la recherche de contenus CSAM. Cette proposition deviendra le règlement 2021/1232.

2021 : Chat Control 1.0 adopté

6 juillet 2021, Le Parlement européen adopte en première lecture le règlement 2021/1232 par 537 voix contre 133 et 24 abstentions. La position parlementaire est relativement consensuelle à cette étape, le texte étant présenté comme purement provisoire.

14 juillet 2021, Le règlement 2021/1232 est adopté définitivement et entre en vigueur. Officiellement, c'est une "dérogation temporaire à ePrivacy". Sa durée initiale est fixée à 3 ans, jusqu'en août 2024. Il est immédiatement surnommé "Chat Control 1.0" par les défenseurs des libertés numériques.

2022 : la proposition CSAR

11 mai 2022, Ylva Johansson, commissaire européenne aux Affaires intérieures, présente officiellement la proposition COM(2022) 209 final. C'est le règlement CSAR (Child Sexual Abuse Regulation), rapidement surnommé "Chat Control 2.0". Il vise à créer un cadre permanent et contraignant pour la détection de contenus CSAM, avec potentiellement un mécanisme de scan côté client applicable aux messageries chiffrées.

28 juillet 2022, Le Comité européen de la protection des données (CEPD) et le Contrôleur européen de la protection des données publient un avis conjoint critique sur la proposition. Ils soulignent que le texte "risquerait d'être plus dommageable qu'utile aux droits fondamentaux".

Octobre 2022, Publication du rapport "Bugs in Our Pockets" par 15 des plus grands cryptographes mondiaux. Le rapport démonte techniquement le principe du client-side scanning et devient une référence dans le débat scientifique.

2023 : la position du Parlement

Novembre 2023, Après un an de travail en commission, le Parlement européen adopte sa position officielle sur le règlement CSAR. Cette position, portée par la commission LIBE (Libertés civiles), exige que le scan soit limité aux utilisateurs individuellement soupçonnés d'infractions, sur ordre judiciaire. Elle exclut aussi explicitement les messageries chiffrées de bout en bout du champ d'application.

Cette position parlementaire est bien plus restrictive que la proposition initiale de la Commission. Elle constitue la "ligne rouge" que les défenseurs des libertés vont tenter de préserver pendant toute la suite du dossier.

Septembre 2023, Enquête de Balkan Insight sur les liens entre le cabinet Johansson et des ONG et entreprises technologiques ayant intérêt à voir CSAR adopté. Publication d'une série d'articles documentant une porosité problématique entre pouvoir réglementaire et acteurs économiques.

2024 : les premiers trilogues échouent

Février 2024, Ouverture officielle des trilogues entre le Parlement, le Conseil et la Commission sur le règlement CSAR. Les négociations démarrent sous présidence belge du Conseil.

Février 2024, La CNIL irlandaise conclut que la campagne publicitaire ciblée de la Commission européenne sur les réseaux sociaux (lancée en septembre 2023) violait le RGPD. C'est un désaveu formel rare pour une institution européenne.

Avril 2024, Prolongation du règlement 2021/1232 (Chat Control 1.0) via le règlement 2024/1307, qui étend sa durée jusqu'en avril 2026. Le Parlement européen adopte cette prolongation avec réticence, en signalant qu'il ne la reconduira pas au-delà.

Juin-Décembre 2024, Trois trilogues successifs échouent sous les présidences belge (S1) et hongroise (S2). Les points de blocage sont clairement identifiés : scan sans soupçon, chiffrement de bout en bout, autorité de décision.

2025 : le Conseil adopte sa position

Été 2025, La présidence polonaise du Conseil tente une nouvelle relance des négociations. Un nouveau trilogue échoue.

Novembre 2025, Le Conseil de l'Union européenne, sous présidence danoise, adopte sa propre position officielle sur le règlement CSAR. Cette position est très différente de celle du Parlement : elle inclut le scan généralisé sans soupçon et n'exclut pas les messageries chiffrées de bout en bout.

Cette adoption formelle par le Conseil ouvre la voie à des trilogues plus décisifs en 2026, chaque institution ayant désormais sa position officielle à défendre.

2026 : l'année du basculement

Janvier-Mars 2026, La présidence chypriote du Conseil (S1 2026) reprend les négociations. Un cinquième trilogue est organisé, présenté comme "final". Il échoue le 29 juin 2026 sur les mêmes points de blocage historiques.

26 mars 2026, Le Parlement européen rejette la nouvelle prolongation de Chat Control 1.0 par 311 voix contre 228. Ce vote marque un tournant : pour la première fois, le Parlement refuse formellement de reconduire le dispositif.

4 avril 2026, Le règlement 2021/1232 expire officiellement. Les grandes plateformes qui l'utilisaient pour scanner leurs communications se retrouvent sans base juridique claire, mais continuent leurs pratiques en pariant sur une absence de poursuites immédiates.

Juin 2026, Manœuvre du Conseil pour ressusciter Chat Control 1.0 via une procédure d'urgence. Roberta Metsola, présidente du Parlement, inscrit le texte à l'ordre du jour.

7 juillet 2026, Vote sur la procédure d'urgence : 331 pour, 304 contre, 11 abstentions. La procédure est approuvée à 27 voix près.

9 juillet 2026, Vote formel sur la réinstauration de Chat Control 1.0. Résultat : 314 voix pour rejeter, 276 contre le rejet, 17 abstentions. Le seuil de majorité absolue (361) n'est pas atteint pour le rejet. Le texte est réputé adopté et court désormais jusqu'au 3 avril 2028.

Août 2026, La France connaît une vague de fuites de données massives : impôts.gouv.fr, Santé publique France, ministère de l'Éducation, Alaxione (6,8 millions de patients), Beauty Success, Bureau Vallée. Ces fuites nourrissent le débat sur les risques de la centralisation de données par CSAR.

29 septembre 2026, Prévu : 6ᵉ trilogue CSAR sous présidence irlandaise. Round décisif qui pourrait débloquer les négociations ou les renvoyer à 2027.

Ce que la chronologie révèle

Cette chronologie de six années révèle plusieurs dynamiques structurelles du dossier.

La persistance institutionnelle. Malgré cinq échecs de trilogues successifs, la Commission n'a jamais retiré sa proposition CSAR. Cette inertie institutionnelle est le principal moteur de la survie du dossier. Sans elle, le texte aurait probablement été enterré après deux ou trois échecs.

Les échecs récurrents sur les mêmes points. Depuis 2022, les blocages portent sur exactement les mêmes trois questions : scan sans soupçon, chiffrement de bout en bout, autorité de décision. Ces points sont mathématiquement irréconciliables entre la position parlementaire et la position du Conseil. Aucun trilogue n'a réussi à les concilier.

Les manœuvres procédurales. L'épisode de juin-juillet 2026 démontre que les règles procédurales du Parlement européen peuvent être exploitées pour contourner des rejets démocratiquement exprimés. Cette leçon sera retenue par les présidences futures.

L'effet des révélations sur la crédibilité du dossier. Les enquêtes de Balkan Insight et la sanction de la CNIL irlandaise ont durablement affecté la crédibilité politique du dossier CSAR auprès d'une partie de la société civile. Sans avoir arrêté le texte, ces révélations ont créé une méfiance structurelle qui influence encore aujourd'hui les négociations.

Les leçons pour la suite

Cette chronologie permet de tirer plusieurs enseignements pour anticiper la suite.

Le dossier Chat Control ne va pas mourir de mort naturelle. Tant que la Commission maintient sa proposition, le Conseil continuera à organiser des trilogues, et une adoption reste possible à moyen terme.

Les échecs successifs ne garantissent pas la préservation des libertés numériques. Une manœuvre procédurale comme celle de juillet 2026 peut faire basculer le dossier en quelques semaines, même après des années de résistance.

La seule protection réellement pérenne est technique, pas politique. Les évolutions législatives peuvent aller dans un sens ou dans l'autre. Le chiffrement personnel, lui, reste sous votre contrôle direct, indépendamment de toute décision institutionnelle.

Pour aller plus loin