Connexion Premium

Chat Control : le Parlement européen rétablit la surveillance volontaire des messageries

Tout est relatif, et cela seul est absolu

Chat Control : le Parlement européen rétablit la surveillance volontaire des messageries

Illustration : Flock

Le Parlement européen a voté jeudi 9 juillet la prolongation de la dérogation qui autorise les grandes plateformes à surveiller volontairement les communications électroniques pour y détecter les contenus relevant d’abus sexuels sur mineurs. La demande de rejet a pourtant recueilli 314 votes favorables, soit une majorité relative.

Deux jours après l’approbation de la procédure d’urgence, le Parlement européen s’est exprimé jeudi sur la proposition du Conseil européen visant à restaurer la possibilité offerte aux acteurs du numérique de surveiller les communications électroniques pour y détecter les contenus relevant d’abus sexuels sur mineurs (CSAM, pour child sexual abuse material en anglais).

Chat Control 1.0 approuvé en dépit d’une majorité relative

Une trentaine d’amendements ont été déposés sur la proposition initiale, rejetée par le Parlement européen en première lecture le 26 mars dernier. Le vote a débuté par les amendements de retrait, ceux qui auraient donc conduit le Parlement à rejeter formellement la nouvelle soumission organisée par le Conseil européen. Ces amendements de rejet ont obtenu 314 voix pour, 276 voix contre et 17 abstentions.

La majorité des parlementaires s’est donc exprimée en faveur du rejet, mais le texte fait ici l’objet d’une seconde lecture. C’est donc la majorité absolue, soit 361 suffrages, qui est requise, selon la procédure législative en vigueur. De ce fait, la proposition de « Dérogation temporaire à certaines dispositions de la directive » ePrivacy a donc été adoptée, ce qui réinstaure la possibilité de surveillance jusqu’au 3 avril 2028.

Seule consolation pour les opposants au texte : les amendements spécifiant que les communications chiffrées de bout en bout devaient être exclues du champ de cette dérogation ont été approuvés. La proposition réduisant la durée de la dérogation à un an (soit jusqu’au 3 avril 2027) a quant à elle été rejetée.

314 députés européens ont voté en faveur du rejet, une majorité relative insuffisante en deuxième lecture – capture d’écran Next

« La position du Parlement (texte tel qu’amendé) va désormais être transmise au Conseil, qui dispose de trois mois pour approuver ou rejeter les amendements. Si le Conseil n’accepte pas l’ensemble des amendements, le Parlement et le Conseil entameront une procédure de conciliation afin de parvenir à un accord sur le texte législatif », précise l’institution dans un communiqué.

Un pis-aller en attendant le CSAR

Rappelons que ce vote intervient alors que les discussions achoppent, entre les institutions européennes, autour du « Règlement établissant des règles en vue de prévenir et de combattre les abus sexuels sur enfants », dit CSAR, pour Child sexual abuse regulation. Ce texte prendrait la forme d’une réglementation permanente, imposée aux plateformes (alors que la dérogation qui vient d’être prolongée fonctionne sur la base du volontariat) avec, cette fois, de possibles implications sur la sécurité des messageries chiffrées de bout en bout.

De quoi exacerber les craintes des opposants au texte, surnommé Chat Control (1.0 dans sa version dérogatoire, 2.0 dans la mouture définitive envisagée par le CSAR), qui voient dans le vote du 9 juillet un coup de canif porté à la sécurité des communications électroniques, sans réelle efficacité quant à l’objectif de protection des jeunes victimes d’abus.

« Contrôler systématiquement les conversations en ligne est tout aussi inacceptable que d’ouvrir sans discernement le courrier de tout le monde. Depuis cinq ans, ce système défaillant sert de paravent pour retarder les actions concrètes, tout en submergeant les forces de l’ordre de fausses alertes », s’insurge l’ancien député européen Patrick Breyer, qui emmène l’initiative fightchatcontrol.eu.

« La résistance que nous avons constatée aujourd’hui au Parlement était si forte qu’obtenir une majorité pour un système de surveillance de masse permanent et sans suspicion lors de futures négociations relève de l’utopie », veut-il encore croire, même si l’expérience vient de lui donner tort.

Commentaires (30)

votre avatar
La majorité des parlementaires s’est donc exprimée en faveur du rejet, mais le texte fait ici l’objet d’une seconde lecture. C’est donc la majorité absolue, soit 361 suffrages, qui est requise. De ce fait, la proposition de « Dérogation temporaire à certaines dispositions de la directive » ePrivacy a donc été adoptée, ce qui réinstaure la possibilité de surveillance jusqu’au 3 avril 2028.
Désolé, mais je n'ai rien compris à ce principe de "seconde lecture" :keskidit: Pourquoi la majorité absolue plutôt que relative ?
votre avatar
Les joies de la fabrique de la loi européenne. Le Parlement a rejeté la position du Conseil en première lecture (vote de mars à la majorité simple). Le conseil a usé des subtilités dont il dispose pour formuler une nouvelle position (identique à la précédente) et la resoumettre au Parlement, ce qui entraîne donc une deuxième lecture. Et dans ce cas de figure, rejeter ou amender la position du Conseil exige la majorité absolue, soit au moins 361 voix sur les 720 députés.

C'est expliqué sans doute plus clairement ici : https://www.europarl.europa.eu/olp/fr/ordinary-legislative-procedure/overview
votre avatar
Merci !
votre avatar
donc si je comprends bien le parlement peux faire passer n'importe quoi du moment qu'il n'y a pas de majorité absolue qui est contre c'est bien ça ?
c'est marrant ça a un arrière goût de 49-3
votre avatar
Ou de manœuvre dictatoriale, c'est selon.

Pendant ce temps, l'immense majorité des abus envers les enfants se déroule dans l'entourage proche (autant dire que ça ne changera strictement rien pour eux), et les pédocriminels ont bien d'autres moyens d'échanger ce genre de contenu...
votre avatar
Pas le parlement, le conseil. Donc pas des gens élus. L’analogie avec le 49-3 en est du coup d’autant plus pertinente, même si la manœuvre est moins brutale (et le Conseil ne risque pas de motion de censure…)
votre avatar
Pas le parlement, le conseil. Donc pas des gens élus.
Le conseil de le l'UE est composé des chefs d'État ou de gouvernement des États membres.

Je ne connais pas le système législatif de tous les États, mais je suis persuadé que pour la France, c'est bien un élu.
votre avatar
Effectivement, ça dépend des pays. En France, il est élu au suffrage universel direct, mais c’est plutôt une exception en Europe (ce n’est pas le cas en Allemagne, en Autriche, au Danemark, en Italie, en Belgique, en Espagne, aux Pays-Bas, etc.). La plupart sont élus au suffrage indirect, cela-dit.

Mais contrairement aux parlementaires, ils ne sont pas élus à ce poste. Ils le sont de droit du fait d’un autre mandat (qui peut comme peut ne pas être électif).
votre avatar
Le conseil de l'UE est l'organe de coordination qui gère la politique de l'Europe, regroupement d'États défini par des traités ratifiés entre eux.
Mais contrairement aux parlementaires, ils ne sont pas élus à ce poste. Ils le sont de droit du fait d’un autre mandat (qui peut comme peut ne pas être électif).
Cela sous entend que leur position n'est pas légitime.

En quoi un chef d'État ne serait pas légitime à représenter son pays au sein de ce conseil ?
votre avatar
Il n’est pas légitime à légiférer au niveau européen (enfin, ne devrait pas l’être]
votre avatar
c'est marrant ça a un arrière goût de 49-3
Non, car le 49-3 fait passer une proposition sans vote (ici il y en a un) et le gouvernement peut être renversé si l'assemblée vote une censure.

Les parlementaires se sont donc exprimés.
votre avatar
Forcer la main d'un parlement et nécessiter une majorité pour refuser l'initiative passant par défaut n'est pas une expression de celui-ci.

Tous les mécanismes permettant à un exécutif d'imposer de la législation à un organe législatif sont à mon sens abusifs d'une claire séparation des pouvoirs.

Que l'exécutif se mêle de législatif, si on considère cela bon (et dans ce cas pourquoi ne pas l'ouvrir au judiciaire ? Ce n'est "étrangement" jamais le cas, car on considère pour le coup généralement que ce n'est pas ses oignons… Deux poids, deux mesures), cela ne devrait qu'être des propositions/suggestions, qui devraient nécessiter une prise en charge par l'organe législatif si bon lui semble.

Tout cela est d'ailleurs valable tant au niveau européen qu'au niveaux nationaux.
votre avatar
Je ne dis pas que c'est un bon fonctionnement ou pas.

Je dis juste que la comparaison avec le 49-3 de la Constitution française est erronée : il y a vote du parlement.
votre avatar
le résultat est le même vu qu'ils savent qu'il n'y a pas de majorité absolue contre
le 49-3 puis le vote d'une motion de censure vu qu'il n'y a pas de majorité absolue qui est contre donc la motion de censure ne passe pas donc le 49-3 passe c'est pareil. Sauf que le vote est sur la motion de censure et non sur le texte car pour l'europe le conseil ne peut pas etre dissous mais c'est le même mécanisme qu'à très bien exprimé @Berbe
votre avatar
Mon propos porte sur le fonctionnement qui est comparé avec la Constitution française.

Pas sur des intentions prêtées en mode "ils savent que" non sourcées. Perso, je ne suis pas dans leur tête et j'ai pas vraiment envie d'y être, j'ai déjà assez de saloperies dans la mienne.
votre avatar
Il y a aussi de l'exécutif dans le judiciaire : les procureurs sont dans le judiciaire, mais nommés par l'exécutif.
votre avatar
Moi je ne vois pas pourquoi on en fait tout un fromage ou je n'ai rien compris.
Les acteurs du numérique peuvent lire les messageries non chiffrées sauf les messageries chiffrées de bout en bout. On sait très bien que les mails ne sont pas chiffrés de bout en bout et peuvent être lus sur les serveurs. A nous de nous prendre en charge et d'utiliser OpenPgP. A priori, tout le monde s'en fiche vu qu'on a tous une adresse Gmail (la plupart des gens) et qu'on sait très bien que Google tape dedans pour ses pubs avec notre consentement.
Dans le années 1980, le chiffrement était une arme de guerre et ne pouvait être utilisé que par l'armée et les banques. On est en 2026 et on use toujours pas de cette liberté de l'utiliser par fainéantise.
Qui d'entre nous a installé OpenPgP sur sa messagerie? Qui utilise S/Mime dans son entreprise?
Je sais, je sais, je n'ai rien à cacher mais quand on se fait pirater sa messagerie, on est les premiers à hurler sur l'usurpation d'identité.
Faut commencer à utiliser les outils à notre disposition avant de crier. Les acteurs du numérique de font que lire des messages non chiffrés!
votre avatar
Je pense que ta deuxième hypothèse est la bonne.

Le problème est que l'U.E. met fin par proxy au droit à la confidentialité de la correspondance. C'est une atteinte à un droit fondamental, un principe de base des droits humains qui se retrouve ainsi bafoué, à une échelle colossale, sous prétexte de luter contre un crime de droit commun.

Après ça on peut discuter des aspects techniques et jouer au solutionnisme rebel, mais c'est rater le cœur du problème.

Le coup de dire qu'il faut "utiliser les outils à notre disposition avant de crier", c'est particulièrement à côté de la plaque. Dans le cadre qui nous occupe, cela veut dire que l'on accepte cette violation massive sur base du chacun pour sois. Ce n'est pas une solution désirable dans un état de droit.

Cette atteinte aux droits fondamentaux doit être combattue car demain ils iront plus loin si on capitule.

Chatcontrol, c'est juste de la sous-traitance de la Stasi 2.0 .
votre avatar
Oui et non: ils proposent de lire en masse ce qu'on envoie en clair sur les réseaux. Pour le moment, ils n'autorisent pas la lecture de contenus chiffrés. Je ne vois pas où est le problème. Notre correspondance privée devrait être chiffrée vu qu'on a maintenant les outils pour le faire. Faut s'en prendre qu'à soi-même.
Par contre je suis tout à fait d'accord si on met en place des outils pour lire la correspondance privée ( chiffrée).
votre avatar
Non ce n'est pas correct de dire qu'il ne tient qu'à nous de se défendre techniquement contre des lois, c'est un comportement habituellement réservé aux criminels. Qu'un citoyen honnête doive s'y résigner, comme c'est de plus en plus le cas (et je m'inclue dedans car j'en ai autant marre que toi d'espérer de la mesure qui ne vient jamais dans les lois votées) démontre un gros problème de fond.

Le secret de la correspondance est un droit fondamental ancien, et il ne dépend pas de la forme de la correspondance. Légalement, personne n'a le droit de lire une correspondance dont il n'est pas partie prenante sans l'autorisation d'une des parties, même s'il s'agit d'une carte postale. Dans le même style, personne n'a le droit de rentrer chez toi sans ton accord, quand bien même la porte serait grande ouverte. Le principe de la loi est d'imposer des comportements à adopter dans certaines situations même quand techniquement il est possible d'en adopter d'autres dans la même situation.

Dans le numérique, le fait que les admins aient techniquement la possibilité de tout lire ne leur donne pas le droit de le faire. D'ailleurs les sociétés comme Google le savent et ne s'en fichent pas car elles t'obligent par leurs conditions d'utilisation à leur partager ta correspondance. Si ça ne te plaît pas, tu n'y vas pas, mais ça reste légal.

Mettre fin à un droit aussi ancien de la part de l'état n'est pas acceptable car on n'a pas le choix de ne pas y souscrire, et qu'il ne nous reste qu'un comportement de criminel pour le conserver, comportement sui pourrait devenir un jour condamnable. La fin ne justifie pas tous les moyens, surtout quand on sait bien qu'elle n'est qu'un prétexte et qu'elle ne date pas d'hier.
votre avatar
On parle de correspondance privée.

On parle de droits fondamentaux.

On parle des états qui mandatent les entreprises de la tech pour te surveiller, te ficher et te signaler pour des propos et contenus dans la correspondance privée.

On contourne un droit fondamental avec des moyens qui ne respectent plus les principes de nécessité ou de proportionnalité.

Si cette chose passe, c'est quoi l'étape suivante? Obligation de mettre des caméras de surveillance à domicile?

Et pourquoi pas le retour de la torture pour sous-tirer des aveux? ...

Je ne conteste pas que GnuPG est une bonne solution, mais apporter une solution technologique face à un problème d'atteinte aux droits, ce n'est pas régler le problème, c'est juste prendre une posture défensive temporaire.

Ce qu'il faut, c'est défendre les droits fondamentaux avant tout.

Au passage, avec la surveillance de masse, les gens qui utilisent gnupg se placent eux-mêmes une cible dans le dos.
votre avatar
C'est vrai qu'en plus, j'avais oublié que l'état n'allait même pas surveiller lui-même, mais déléguer à des privés, y compris en forçant ceux qui aujourd'hui ne le faisaient pas déjà. C'est encore pire.
votre avatar
Tu confonds 2 choses bien différentes : secret des correspondances : il s'agit de lettres dans des plis fermés et donc non visibles de tout le monde. Les agents des PTT prêtaient serment en justice pour respecter le secret des correspondances lorsque dans le cadre de 'eur travail, ils étaient amenés à en prendre connaissance.
Dans le numérique, on diffuse de l'information en clair sur les réseaux contrairement aux correspondances écrites sous enveloppe. C'est très récent que les mails sont chiffrés durant leur transport mais pas dans tous les cas.
Tout ça pour dire que la majorité d'entre nous s'en fiche du chiffrement de bout en bout parce qu'ils ont la flemme de la mettre en oeuvre. Le chiffrement est un droit que
nos aïeux ont obtenus de hautes luttes. A nous de l'utiliser au lieu de crier au loup.
Je cite l'article : 'Ce texte prendrait la forme d’une réglementation permanente, imposée aux plateformes (alors que la dérogation qui vient d’être prolongée fonctionne sur la base du volontariat) avec, cette fois, de possibles implications sur la sécurité des messageries chiffrées de bout en bout.'
Pour moi, la correspondance privée c'est de la correspondance chiffrée de bout en bout. On en est pas là. Tout le monde sait que Google lit nos mails, on peut l'empêcher en paramétrant me semble-t-il. Qui le fait? En plus la lecture de ses mails par Google peut apporter des services qui nous arrangent. Et la majorité d'entre nous prend une adresse gmail.
votre avatar
Il n'y a pas de "dans le numérique" qui tienne, un droit fondamental est un droit fondamental, point.

Outre les lois nationales, au niveau européen (puisque c'est de ça qu'on parle), le secret des correspondance , qui consacre l'inviolabilité des lettres. À l'échelle européenne, cette protection est assurée par l'article 8 de la CEDH (Convention européenne des droits de l'homme) et par l'article 7 de la Charte des droits fondamentaux de l'Union européenne.

Le droit de chiffrer ses données et correspondances découle directement de cette base juridique.

Si celle-ci est affaiblie ou mise de côté dans le case de la correspondance numérique, alors demain tu pourras faire le malin avec gnupg et te faire rapporter comme utilisateur d'une technologie devenue illégale.

Sans le droit du côté de l'utilisateur, il n'y a pas de chiffrement et pas de confidentialité.
votre avatar
Là, on dit la même chose. C'est sur la notion de correspondance où l'on n'est pas d'accord. Pour moi le secret des correspondances s'applique à une correspondance numérique chiffrée de bout en bout. Si ce n' est pas le cas, faut savoir qu'on s'expose à ce qu'elle soit diffusée à tout vent.
D'ailleurs, qui a mis en place le chiffrement de bout en bout sur WhatsApp ? Sur RCS? Le TLS sur la messagerie qui n'est d'ailleurs pas une obligation, etc etc. J'en conviens que ce n' est pas parfait car les fournisseurs ont les clés de chiffrement et l'identité des utilisateurs. Pas tous, d'ailleurs.
Ce que j'essaie de faire comprendre : c'est aux utilisateurs de se prendre en charge et pas forcément que tout tombe du ciel. On a la société qu'on mérite. Les lois ne font pas tout surtout si on envoie de l'information en claire, qu'on la stocké en claire. On nous le répète assez avec le service S3 de Nextinpact
votre avatar
Les utilisateurs doivent évidemment être sensibilisés à la nécessité de protéger leurs communications, mais c'est une autre facette d'un problème plus large.

Reste qu'on ne peut pas accepter des lois qui roulent sur les droits fondamentaux ou qui mettent en place la surveillance de masse.

Note: J'ai moi même pendant quelques années participé à l'organisation et l'animation d'ateliers où l'on expliquait les protocoles, les enjeux sécurité, les outils de protection comme gnupg. On avait dans les participants des membres d'ong, des avocats, des syndicalistes, on observait les problématiques tant du côté technique que juridique.

Vouloir n'adresser le problème que sous l'angle technique est une erreur fatale car les états à la dérive trouveront toujours le moyen de créer un contexte où il n'est plus possible de dire non sans en payer de graves conséquences.

l convient donc d'agir contre les dérives politiques autoritaires, ce qui est exactement la situation de l'U.E. et de nombre de pays la composant.

Regarde un peu la dite "affaire du 8 décembre 2020" et pose toi la question de la viabilité des solutions techniques dans un état qui fonce vers le totalitarisme.
votre avatar
Non je ne confonds pas, je croyais pourtant avoir été clair avec l'exemple de la carte postale (donc sans enveloppe) et celui de la violation de domicile dont la porte est grande ouverte. La forme ou la difficulté de lecture ou d'exécution d'un acte n'est pas à prendre en compte pour savoir s'il est interdit de faire quelque chose, Là c'est toi qui confonds facilité et droit.

Un autre exemple dans le numérique, c'est l'intrusion et le maintien dans un système informatique tiers. C'est interdit, même si le système en question est plein de trous voire n'a aucune sécurité, et le propriétaire du système peut t'attaquer pour ça.

Ce qui fait qu'une correspondance est privée c'est sa nature et à qui elle s'adresse, pas sa forme. Une lettre est toujours privée vu qu'elle ne peut pas parvenir à plusieurs destinataires, même si elle n'a pas d'enveloppe. Un e-mail ou un message instantané le sont aussi s'ils ne sont pas adressés en masse genre liste de diffusion où n'importe qui peut entrer et sortir facilement. Ca n'a rien à voir avec la facilité technique d'y accéder.
votre avatar
Attention, en France, la violation de domicile est plus restreinte que ce que tu dis :
L'introduction dans le domicile d'autrui à l'aide de manoeuvres, menaces, voies de fait ou contrainte, hors les cas où la loi le permet, est puni de trois ans d'emprisonnement et de 45 000 euros d'amende.
Entrer chez quelqu'un quand la porte est ouverte n'est pas un délit sauf si la personne s'y oppose.
Voir ici pour plus d'infos sur l'article 226-4 du code pénal.

Par contre, ce que tu dis sur le secret des correspondances est correct.
votre avatar
Toutes les prochaines lois que le Conseil de l'Union Européenne souhaitent promulguer vont dans le même sens : la suppression totale et définitive de la vie privée numérique (ChatControl, ProtectEU, RED, Euro Numérique, Identité Numérique, ...).

L'idée est simplement de pouvoir surveiller et contrôler la population en supprimant un droit fondamental : le droit au respect de la vie privée.
Mais une démocratie n'existe pas sans vie privée.
Connaissez-vous beaucoup de régimes autoritaires qui respectent le droit à la vie privée ?
Et si nous acceptons cette situation, quel autre droit fondamental, quelle autre liberté nous sera supprimée au nom de la sécurité ?

Mes grands pères ont combattu le nazisme pendant la seconde guerre mondiale.
Visiblement, nos dirigeants n'ont rien compris.
J'en ai la nausée.
votre avatar
Ou alors ils ont justement très bien compris et, pour tenter de garder leurs petits pouvoirs de bourgeois et de nobliaux, sont en mode "plutôt Hitler que le Front Populaire"...