Chat Control.

Publié le 24 août 2026

Le service juridique du Conseil et son avis dévastateur sur CSAR

Les propres juristes du Conseil européen ont estimé en juin 2026 que le règlement CSAR reste incompatible avec la Charte des droits fondamentaux. Analyse.

Le 10 juin 2026, le service juridique du Conseil de l'Union européenne a rendu un avis interne sur le règlement CSAR. Cet avis, rédigé par les propres juristes de l'institution qui pousse le texte, est particulièrement critique. Il constitue l'un des documents les plus importants du dossier Chat Control, souvent négligé dans le débat public alors qu'il éclaire les fragilités structurelles du règlement.

Voici l'analyse complète de cet avis et de ses implications.

Qu'est-ce que le service juridique du Conseil

Le service juridique du Conseil de l'Union européenne est une structure interne composée d'une centaine de juristes spécialisés. Il conseille le Conseil sur la légalité des textes qu'il envisage d'adopter, sur la conformité aux traités européens, et sur la compatibilité avec les droits fondamentaux.

Ses avis sont internes et normalement confidentiels. Ils n'ont pas force contraignante : le Conseil peut passer outre. Mais ils constituent une expertise juridique de haut niveau qui pèse lourd dans les décisions politiques.

Il arrive régulièrement que ces avis, une fois divulgués (souvent par des députés européens qui les demandent formellement), influencent le débat public et les négociations.

C'est ce qui s'est passé avec l'avis du 10 juin 2026 sur CSAR.

Le contenu de l'avis

L'avis du service juridique du Conseil analyse la dernière version du texte CSAR en discussion à l'époque (préparation du 5ᵉ trilogue prévu fin juin 2026). Cette version incluait un mécanisme de scan côté client "édulcoré", présenté par la présidence chypriote comme un compromis acceptable.

Le service juridique conclut, en substance, que ce mécanisme reste incompatible avec l'article 7 de la Charte des droits fondamentaux de l'Union européenne, qui garantit le respect de la vie privée, de la vie familiale, du domicile et des communications.

Les juristes du Conseil identifient trois problèmes majeurs.

Premier problème : le caractère généralisé du scan. Même dans sa version édulcorée, le mécanisme proposé s'applique par défaut à l'ensemble des utilisateurs de services de communication. Cette généralité, sans soupçon individuel préalable, est jugée disproportionnée par rapport aux objectifs poursuivis.

Deuxième problème : l'absence de contrôle judiciaire suffisant. La version en discussion prévoyait que les ordres de détection puissent être émis par une autorité administrative (le futur EU Centre), sans passage systématique par un juge. Cette architecture est considérée comme insuffisante au regard des exigences de la jurisprudence de la Cour de justice de l'Union européenne.

Troisième problème : l'atteinte au chiffrement de bout en bout via le client-side scanning. Le service juridique reconnaît que le mécanisme préserve techniquement le chiffrement du protocole, mais estime que "l'effet pratique de neutralisation de la protection du chiffrement" pose un problème juridique de fond.

Les précédents jurisprudentiels invoqués

L'avis s'appuie sur plusieurs arrêts majeurs de la Cour de justice de l'Union européenne (CJUE) qui ont, dans le passé, invalidé des dispositifs de surveillance jugés disproportionnés.

Arrêt Digital Rights Ireland (2014). La CJUE a invalidé la directive 2006/24/CE sur la conservation généralisée des données de communication. Les juges avaient estimé qu'une conservation généralisée et indifférenciée des données de tous les citoyens, sans lien avec une menace précise, était incompatible avec la Charte des droits fondamentaux. Cet arrêt fait jurisprudence sur la question de la proportionnalité des dispositifs de surveillance de masse.

Arrêt Tele2 Sverige (2016). La CJUE a précisé sa position en indiquant que même les législations nationales prévoyant une conservation généralisée des données étaient incompatibles avec le droit européen. Cet arrêt a des implications directes pour tout mécanisme prévoyant une analyse généralisée de communications privées.

Arrêt La Quadrature du Net (2020). La CJUE a confirmé et précisé les principes précédents, en ajoutant des conditions strictes pour toute forme de conservation ciblée de données. Cet arrêt renforce encore l'exigence de proportionnalité.

L'avis du service juridique conclut que le mécanisme de CSAR, même dans sa version édulcorée, n'est probablement pas conforme aux principes établis par cette jurisprudence.

Les implications politiques immédiates

L'avis a été divulgué peu après le 5ᵉ trilogue échoué du 29 juin 2026. Sa publication a eu plusieurs effets politiques significatifs.

Renforcement de la minorité de blocage au Conseil. Les États qui composent la minorité de blocage ont pu s'appuyer sur cet avis pour renforcer leur position dans les négociations. Difficile pour la présidence chypriote de contester frontalement un avis rendu par les propres juristes du Conseil.

Mobilisation des ONG et de la société civile. Les organisations comme EDRi, la Quadrature du Net, EFF, ont massivement diffusé l'avis. Il constitue un argument technique de premier ordre pour leur campagne de plaidoyer, difficile à contester sur le fond.

Difficulté pour la présidence irlandaise à venir. L'Irlande, qui prend la présidence du Conseil au second semestre 2026, hérite d'une situation compliquée. Elle doit essayer de faire avancer le dossier malgré l'existence de cet avis interne défavorable. Toute proposition de compromis devra théoriquement en tenir compte.

Les implications juridiques à long terme

Au-delà de l'impact politique immédiat, l'avis du service juridique du Conseil a des implications juridiques importantes pour la suite.

Vulnérabilité du règlement en cas d'adoption. Si CSAR est finalement adopté malgré cet avis, il fera très probablement l'objet de recours devant la Cour de justice de l'Union européenne. L'existence d'un avis défavorable du service juridique du Conseil lui-même constitue un argument de poids pour ces recours.

Précédent pour les négociations futures. Cet avis établit une doctrine juridique interne au Conseil qui sera invoquée dans d'autres dossiers similaires. Les prochains textes européens portant sur la surveillance numérique devront tenir compte de ces exigences pour éviter des situations comparables.

Renforcement de la position parlementaire. Le Parlement européen, qui défend depuis 2023 une position beaucoup plus restrictive, se trouve conforté par cet avis. Sa légitimité dans les trilogues à venir est renforcée.

L'ambiguïté du Conseil

Un élément particulièrement révélateur de cet épisode est l'attitude du Conseil face à l'avis de son propre service juridique.

Le Conseil n'a pas modifié sa position officielle sur CSAR après la publication de l'avis. Il continue à défendre le texte dans les négociations, malgré les réserves de ses propres juristes.

Cette situation crée une contradiction interne : les négociateurs du Conseil défendent politiquement un texte que leurs juristes considèrent comme juridiquement fragile. Cette dissonance est difficile à tenir dans la durée. Elle explique peut-être en partie la difficulté à obtenir des compromis solides en trilogue : chaque concession fragilise encore la position juridique déjà précaire.

Le rôle des députés européens

Plusieurs députés européens ont joué un rôle clé dans l'obtention et la diffusion de cet avis.

Patrick Breyer (Piraten), particulièrement actif sur le dossier depuis 2022, a demandé formellement l'accès à cet avis au titre du règlement 1049/2001 sur l'accès aux documents. Sa demande a été partiellement satisfaite, avec quelques passages caviardés pour des raisons de confidentialité.

Cornelia Ernst (Die Linke), Saskia Bricmont (Verts), et plusieurs autres députés ont ensuite relayé le contenu de l'avis dans le débat public, le rendant accessible au-delà du cercle des spécialistes.

Cette mobilisation parlementaire est un exemple intéressant d'utilisation stratégique de l'accès aux documents européens pour influencer les négociations politiques.

Ce que ça change pour la suite du dossier

L'avis du service juridique du Conseil ne signe pas la fin de Chat Control 2.0. Le Conseil peut techniquement passer outre. Mais il complique significativement les négociations à venir.

Le 6ᵉ trilogue prévu autour du 29 septembre 2026 sous présidence irlandaise devra tenir compte de ces réserves juridiques. Toute proposition qui ne les aborde pas frontalement s'expose à des recours en cas d'adoption. Toute proposition qui les intègre risque de mécontenter les États du bloc pro-scanning.

Cette équation politique difficile pourrait expliquer pourquoi les négociations n'avancent pas depuis 2022. Les compromis techniquement défendables sont peu nombreux, et chacun d'entre eux mécontente une partie des acteurs.

Ce que ça change pour vous

En pratique, cet avis renforce la probabilité que CSAR, même s'il est finalement adopté, fasse l'objet de recours devant la CJUE qui pourraient l'annuler partiellement ou totalement. Cette perspective est un signal encourageant pour les défenseurs des libertés numériques, mais ne doit pas être surestimée : les procédures devant la CJUE prennent des années, pendant lesquelles le règlement pourrait être en vigueur.

La seule protection immédiate reste technique, sous votre contrôle direct, indépendamment de ces débats juridiques.

Pour aller plus loin