Chat Control 1.0 autorise l'analyse. Chat Control 2.0 la rendrait obligatoire. Toute la différence est là — et elle est considérable.
« Chat Control 2.0 » est le nom informel du règlement européen permanent, CSAR (la proposition européenne visant à prévenir et combattre les abus sexuels sur enfants). Là où 1.0 rend l'analyse volontaire légale jusqu'en 2028, 2.0 lui substituerait un cadre durable — et, dans sa version la plus contestée, rendrait la détection obligatoire.
1.0 contre 2.0, en clair
- Chat Control 1.0 — temporaire ; autorise les fournisseurs à analyser volontairement les contenus qu'ils peuvent lire ; en vigueur jusqu'en 2028.
- Chat Control 2.0 (CSAR) — permanent ; dans sa version contestée, imposerait des injonctions de détection, pouvant exiger une analyse côté client qui inspecte le contenu sur votre appareil avant qu'il ne soit chiffré.
- Le point de blocage — les injonctions de détection obligatoires et l'analyse côté client sont précisément ce sur quoi les négociations successives ont échoué.
Où en est le texte
Le règlement permanent est toujours en négociation entre le Parlement, le Conseil et la Commission. Le cinquième trilogue a échoué le 29 juin 2026 sans accord, et les négociations devraient reprendre sous présidence irlandaise à partir de septembre 2026 environ. Les dispositions d'analyse obligatoire restent l'obstacle principal. Le calendrier et le texte final sont réellement incertains — quiconque vous annonce l'issue avance une hypothèse.
L'analyse côté client est le point à surveiller. Elle ne casse pas le chiffrement de bout en bout — elle le contourne, en lisant votre contenu sur votre propre appareil avant que le chiffrement n'intervienne.
Pourquoi 2.0 n'atteint pas uOS
Une injonction de détection ne peut contraindre qu'à ce qu'un fournisseur est en mesure de lire. uOS ne détient aucun texte en clair : le contenu est chiffré de bout en bout sur votre appareil, le serveur ne conserve que du chiffré, et il n'existe ni clé côté serveur ni base de mots de passe. Il n'y a rien, de notre côté, contre quoi signifier une injonction de détection.
L'analyse côté client est la question la plus difficile, parce qu'elle vise l'appareil plutôt que le serveur. Notre réponse tient à l'honnêteté architecturale : uOS n'exécute aucun code d'analyse sur vos contenus, et un système d'exploitation web dont toute la conception repose sur son incapacité à lire vos données devrait abandonner cette conception pour s'y conformer. Nous sommes construits dans l'autre sens.