Chat Control.

Publié le 23 août 2026

WhatsApp face à Chat Control : ce qui va concrètement changer

WhatsApp est-il concerné par Chat Control ? Comment Meta va se conformer au règlement européen. Ce qui va changer pour vos conversations et vos alternatives.

WhatsApp est utilisée par plus de 40 millions de personnes en France, et par près de 450 millions dans l'Union européenne. C'est de loin la première messagerie du continent. Chaque évolution réglementaire européenne qui la concerne touche donc mécaniquement une part énorme de la population.

Chat Control, dans ses deux versions actuelle et future, va profondément modifier ce que WhatsApp peut faire de vos messages. Voici ce qui va changer concrètement, dans quel calendrier, et quelles alternatives réalistes s'offrent à vous.

La situation actuelle : WhatsApp et le chiffrement de bout en bout

Depuis 2016, WhatsApp utilise par défaut le chiffrement de bout en bout sur toutes les conversations, en s'appuyant sur le protocole Signal développé par la Signal Foundation. Ce chiffrement garantit que le contenu de vos messages ne peut techniquement pas être lu par Meta, ni par les opérateurs télécom, ni par les autorités, pendant la transmission.

Cette protection reste techniquement intacte aujourd'hui. Meta n'a pas cassé son chiffrement. Il n'a pas ajouté de porte dérobée mathématique dans son protocole. Sur ce plan précis, les affirmations publiques de Meta sont vraies.

Ce qui va changer, c'est ce qui se passe avant l'opération de chiffrement, directement sur votre téléphone.

L'impact de Chat Control 1.0 sur WhatsApp

La dérogation Chat Control 1.0, réinstaurée le 9 juillet 2026 jusqu'en avril 2028, s'applique techniquement aux communications non chiffrées de bout en bout. WhatsApp, qui utilise le E2EE par défaut, n'est donc pas directement concernée par cette dérogation.

En pratique, deux nuances importantes existent.

D'abord, Meta peut choisir d'appliquer volontairement le scan à certains contenus non chiffrés qui transitent par ses infrastructures. Ce peut être le cas des photos partagées via les Statuts WhatsApp, des fichiers uploadés vers ses serveurs, ou des sauvegardes cloud non chiffrées côté client.

Ensuite, Meta peut préparer discrètement l'implémentation de mécanismes de client-side scanning en prévision du règlement CSAR. Rien ne l'interdit à ce stade. L'entreprise a d'ailleurs les capacités techniques pour le faire.

Officiellement, Meta n'a pas annoncé de tels préparatifs. Officieusement, plusieurs sources techniques indiquent que l'infrastructure est en cours de développement dans les équipes de Menlo Park.

Ce qui va changer avec Chat Control 2.0

Le règlement CSAR, s'il est adopté dans sa version incluant le scan côté client, forcerait Meta à installer un module d'analyse directement dans l'application WhatsApp.

Concrètement, voici ce qui se passerait à chaque message envoyé :

Vous tapez votre message dans WhatsApp. Le module CSS analyse le contenu en clair, avant chiffrement. Il compare ce contenu à une base de données de hachages connus. Il l'analyse également via des algorithmes d'intelligence artificielle. Si un signal de suspicion est détecté, le module signale automatiquement le message à une autorité européenne dédiée. Le message est ensuite chiffré normalement et envoyé.

Le chiffrement de bout en bout resterait techniquement en place. Meta continuerait à affirmer publiquement qu'il "ne casse pas le chiffrement". Mais la garantie de confidentialité serait détruite : votre message a été analysé avant le chiffrement.

Cette réalité technique est expliquée en détail dans notre guide Chat Control et chiffrement de bout en bout.

Pourquoi Meta va se conformer

Face à un règlement européen, Meta a trois options théoriques.

Option 1 : refuser et quitter le marché européen. Cette option est écartée d'avance. WhatsApp représente 450 millions d'utilisateurs européens, soit environ un tiers de sa base utilisateurs mondiale. Perdre ce marché reviendrait à perdre des dizaines de milliards de dollars de valorisation. Aucune direction chez Meta n'envisage sérieusement cette hypothèse.

Option 2 : contester le règlement devant la Cour de justice de l'Union européenne. Cette voie est possible, mais elle prendrait des années. Pendant ce temps, Meta devrait se conformer à titre provisoire. Et rien ne garantit que la Cour donnerait raison à Meta contre le règlement.

Option 3 : se conformer discrètement, en implémentant les mécanismes techniques demandés. C'est l'option la plus rationnelle économiquement, et c'est celle que Meta va choisir.

Cette conformité se fera probablement sans grande annonce publique. Le module de scan sera intégré à une mise à jour banale de WhatsApp. Aucune notification ne vous informera de son installation. Aucun paramètre ne vous permettra de le désactiver.

Vous continuerez à voir la mention "chiffrement de bout en bout" en haut de vos conversations. Techniquement, ce sera vrai. Concrètement, votre confidentialité sera compromise.

Les alternatives réalistes

Face à cette perspective, plusieurs options s'offrent à vous.

Passer à Signal (dans la limite de sa disponibilité)

Signal a publiquement annoncé qu'elle préférerait quitter le marché européen plutôt que d'intégrer un mécanisme de client-side scanning. Sa CEO Meredith Whittaker a été très claire sur ce point à plusieurs reprises.

Le problème pratique : si CSAR est adopté dans sa version dure, Signal sera retirée des App Store européens et ne sera plus mise à jour pour les utilisateurs européens. Vous pourriez continuer à utiliser une version antérieure, mais sans les mises à jour de sécurité, l'application deviendrait rapidement vulnérable.

Signal est donc une bonne option avant l'entrée en application de CSAR, moins après.

Passer à Threema ou Tuta

Threema (Suisse) et Tuta (Allemagne) sont deux autres messageries centrées sur la protection de la vie privée. Elles ont exprimé la même position que Signal : refus catégorique du client-side scanning, préférence pour un retrait du marché européen plutôt que d'intégrer un tel mécanisme.

Les mêmes réserves s'appliquent que pour Signal. Ces messageries sont excellentes aujourd'hui, potentiellement indisponibles ou dégradées après l'entrée en application de CSAR.

Passer à Telegram

Telegram est un cas particulier. Ses conversations classiques ne sont pas chiffrées de bout en bout par défaut. Seuls les "chats secrets", activés manuellement, le sont.

Cette caractéristique signifie que Telegram serait de fait beaucoup moins impactée par CSAR : la majorité de son trafic est déjà exposée à un scan classique, comme sous Chat Control 1.0. Migrer vers Telegram ne résout pas le problème de fond, cela le déplace.

La solution qui fonctionne dans tous les cas : le chiffrement personnel

La seule solution qui fonctionne quelle que soit l'évolution de Chat Control est le chiffrement personnel indépendant des messageries.

Avec le chiffrement PGP, vous chiffrez votre message avant qu'il n'atteigne WhatsApp. Vous copiez-collez ensuite le message chiffré dans WhatsApp. Vous l'envoyez comme d'habitude.

Pour le module de scan côté client installé dans WhatsApp, votre message apparaît comme une suite de caractères illisibles. Il ne peut rien analyser, rien signaler. Le contenu réel du message n'existe qu'en clair sur votre appareil et celui de votre destinataire.

Cette méthode fonctionne avec WhatsApp aujourd'hui. Elle fonctionnera avec WhatsApp après CSAR. Elle fonctionnera avec toute autre application que vous choisirez d'utiliser. Elle est indépendante de l'application elle-même.

Questions fréquentes

WhatsApp est-il déjà en train de scanner mes messages ?

Non, pas au sens strict. Le chiffrement de bout en bout de WhatsApp reste techniquement intact aujourd'hui. Meta ne scanne pas le contenu de vos conversations. En revanche, Meta collecte des métadonnées importantes (qui parle à qui, quand, combien de temps, à quelle fréquence) et peut analyser certains contenus qui transitent hors du chiffrement (statuts publics, sauvegardes cloud non chiffrées).

À partir de quand WhatsApp va-t-elle intégrer le client-side scanning ?

Cela dépend de l'adoption finale du règlement CSAR. Si CSAR est adopté fin 2026 ou début 2027, le déploiement technique pourrait intervenir dans les 12 à 24 mois suivants. Meta prépare probablement l'infrastructure dès maintenant, mais l'activation dépendra de l'entrée en vigueur du règlement.

Est-ce que je peux désactiver le client-side scanning de WhatsApp ?

Non. Une fois le module intégré, aucun paramètre utilisateur ne permettra de le désactiver. Le module sera part intégrante de l'application. La seule alternative sera de ne pas utiliser WhatsApp, ou d'utiliser du chiffrement personnel par-dessus.

Est-ce que quitter WhatsApp est réaliste ?

Pour vous personnellement, oui. Pour vos correspondants, moins. Le problème de tout changement de messagerie est l'effet de réseau : vos correspondants doivent aussi migrer. C'est pour cela que la solution du chiffrement personnel, qui fonctionne avec WhatsApp existant, est souvent plus pratique que de forcer tout votre entourage à changer d'application.

Est-ce que Meta pourrait refuser CSAR pour protéger sa réputation ?

Extrêmement peu probable. Meta a construit tout son écosystème économique européen sur le respect des réglementations (RGPD, DSA, DMA). Refuser CSAR reviendrait à mettre en péril tous ses autres services européens. La direction financière de l'entreprise ne le permettra pas.

Pour aller plus loin