Waarom Europa naar cryptografen moet luisteren over Chat Control
Verplichte scanning botst nog steeds met versleuteling
Op dinsdag 7 juli wordt verwacht dat het Parlement CSAR opnieuw behandelt. Kinderbescherming is urgent, maar verplichte scanning van privécommunicatie botst nog steeds met versleuteling, privacy en technische realiteit.

Belangrijkste punten
- Europese cryptografen waarschuwen dat geforceerde scanning E2EE op schaal breekt.
- Ontwerpen voor “lawful access” worden vaak surveillance-infrastructuur.
- Veiligheid voor iedereen hangt af van het niet inbouwen van achterdeuren in messengers.
- Houd hoogrisico-secrets buiten permanente chatgeschiedenissen.
Vandaag, dinsdag 7 juli, behandelt het Europees Parlement naar verwachting opnieuw de voorgestelde verordening ter bestrijding van seksueel kindermisbruik (CSAR)—door critici vaak Chat Control genoemd. Het doel van het voorstel is niet omstreden: kinderen moeten worden beschermd tegen verschrikkelijk misbruik. De technische vraag is of verplicht scannen van privécommunicatie dat kan doen zonder de beveiligingsgaranties te breken waar iedereen op vertrouwt.
Update (9 juli 2026): Het Parlement verlengde Chat Control 1.0, hoewel meer afgevaardigden tegen stemden dan voor. Lees wat er gebeurde en waarom.
Dit debat gaat niet over óf kindermisbruik moet worden bestreden.
Slachtoffers verdienen bescherming. Opsporing verdient effectieve hulpmiddelen. Platforms moeten bekend illegaal materiaal snel melden en meewerken aan onderzoeken. Het geschil is of massascanning van alle privéberichten technisch een zinvolle weg daarheen is.
Het voorstel blijft terugkomen
De afgelopen jaren doorliep CSAR meerdere herzieningen. Sommige verbeteringen verdienen erkenning: snellere verwerking van vrijwillige meldingen, duidelijkere verplichtingen en smallere inhoudscategorieën zijn beter dan bredere, vagere mandaten.
Die wijzigingen lossen het centrale technische probleem echter niet op. De meest omstreden versies van Chat Control blijven steunen op detectietechnologieën waar cryptografen, informatici en securityonderzoekers voor waarschuwen—niet betrouwbaar genoeg voor honderden miljoenen privécommunicaties.
Expertwaarschuwing
Bart Preneel: de securitycommunity is ongewoon eensgezind
Bart Preneel, hoogleraar aan de KU Leuven en een van de bekendste Europese experts op het gebied van cryptografie, privacy en digitale rechten, waarschuwde vandaag dat Chat Control na twee eerdere, onbesliste stemmingen terugkeert voor een derde stemming. In zijn LinkedIn-post beschreef hij het voorstel als algemeen scannen van onversleutelde communicatie, nu uitgebreid met AI om nieuw CSAM te zoeken.
Preneel verwees ook naar de ongewoon brede expertconsensus achter de kritiek: meer dan 800 cybersecurity- en privacyexperts waarschuwen dat massascanning en AI-gebaseerde inhoudsanalyse nog steeds onaanvaardbare foutpercentages hebben, ernstige proportionaliteitsbezwaren oproepen en minder effectief zijn dan gerichte aanpakken. Zoals hij het formuleerde, bereikt de securitycommunity zelden dit niveau van eensgezindheid over een onderwerp.
Zijn praktische aanbeveling is direct: neem contact op met leden van het Europees Parlement en leg uit waarom algemeen scannen geen zinvolle weg is om het ernstige probleem van CSAM-verspreiding aan te pakken.
Voor de technische achtergrond verwijst hij naar twee wetenschappersbrieven: de open brief van september 2025 die de kernbezwaren over client-side scannen en AI-gebaseerde detectie uitlegt, en de follow-up van november 2025 die stelt dat de voorgestelde uitbreiding dezelfde risico's versterkt die de securitycommunity al heeft geïdentificeerd.
Waarom cryptografen blijven protesteren
AI kan onbekend CSAM op internet schaal niet betrouwbaar classificeren
Beeldclassificatie hangt af van context. Familiefoto's, medische beelden, lesmateriaal en consensuele beelden onder jongeren zijn zelfs voor mensen moeilijk correct in te delen.
Bekende-beeldmatching is te omzeilen
Bijsnijden, schalen, compressie, kleine pixelwijzigingen en adversarial perturbaties kunnen een beeld voor mensen herkenbaar laten, terwijl geautomatiseerde matchingsystemen het anders zien.
Client-side scannen verandert het versleutelingsvertrouwensmodel
Het versleutelingsalgoritme kan wiskundig sterk blijven, maar de software moet inhoud controleren voordat versleuteling die beschermt. Dat is niet de privacygarantie die gebruikers van end-to-end-versleuteling verwachten.
Scaninfrastructuur wordt een waardevol aanvalsdoel
Zodra apparaten privéberichten moeten controleren, kan hetzelfde mechanisme aanvallers, politieke druk en toekomstige eisen aantrekken om naar meer inhoudscategorieën te scannen.
End-to-end-versleuteling overleeft geen verplicht client-side scannen
End-to-end-versleuteling geeft gebruikers een eenvoudige belofte: alleen afzender en beoogde ontvanger kunnen het bericht lezen. Verplicht client-side scannen verandert die belofte. Het apparaat moet het bericht controleren voordat versleuteling het beschermt, en alles melden wat het scansysteem als verdacht bestempelt.
Tijdens transport kan het bericht nog steeds sterk versleuteld zijn. Het probleem zit ervoor. Moet software platte tekst op het apparaat controleren en treffers melden aan een extern systeem, dan handelt het eindpunt niet meer alleen voor de gebruiker. Dat is een ander vertrouwensmodel dan end-to-end-versleuteling zoals mensen die begrijpen.
Versleuteling beschermt meer dan privéchats
Het publieke debat klinkt vaak alsof versleutelde communicatie alleen over informele gesprekken gaat. Dat klopt niet. Veilige privécommunicatie is kritieke infrastructuur voor mensen en instellingen met reëel risico.
- journalisten en vertrouwelijke bronnen
- advocaten en cliënten
- artsen en patiënten
- bedrijven die bedrijfsgeheimen beschermen
- overheidsfunctionarissen en diplomaten
- opsporing en militaire communicatie
Meer technologie betekent niet automatisch meer veiligheid
Het voorstel staat naast bredere eisen voor leeftijdsverificatie en extra beschermingssystemen. Dat klinkt als extra beveiligingslagen, maar security engineering verbetert zelden door complexiteit zonder begrip van de nieuwe aanvalsoppervlakken.
Gecentraliseerde identiteitscontroles, scanpijplijnen, reviewwachtrijen en meldinfrastructuur kunnen eigen privacyrisico's introduceren. Een systeem voor kinderbescherming zou niet stilletjes nieuwe databases, nieuwe surveillanceprikkels en nieuwe foutmodi voor iedereen moeten creëren.
Er zijn betere manieren om kinderen te beschermen
Eén punt uit de wetenschappelijke kritiek verdient bijzondere aandacht: CSAM is bewijs van een eerdere misdaad. Het echte doel zou moeten zijn misbruik voorkomen, slachtoffers ondersteunen en gerichte opsporing mogelijk maken die daders daadwerkelijk identificeert.
Betere investering
Versterk het werk dat slachtoffers en opsporing direct helpt
Slachtoffers ondersteunen
Trauma-gevoelige meldkanalen en langetermijnhulp voor slachtoffers.
Specialisten financieren
Meer capaciteit voor getrainde onderzoeksteams.
Bewijs onderzoeken
Snelle, gerichte opsporing op basis van concrete tips en meldingen.
Grensoverschrijdend werken
Internationale samenwerking wanneer daders, platforms en slachtoffers meerdere rechtsgebieden raken.
Bevestigd materiaal verwijderen
Snellere verwijdering van bekende illegale inhoud na correcte bevestiging.
Misbruik eerder voorkomen
Voorlichting en preventie voordat misbruik ontstaat.
Waarom dit belangrijk is voor PrivateNote
Bij PrivateNote is het principe eenvoudig: als je een versleutelde notitie maakt, mogen alleen de door jou gekozen personen die lezen. Niet wij. Niet adverteerders. Niet cloudproviders. Niemand anders.
Dit principe is geen slogan. Het weerspiegelt decennia cryptografisch engineeringwerk. Het debat over Chat Control vraagt of privécommunicatie echt privé moet blijven—of dat elk apparaat een verplichte controlepost wordt die berichten controleert voordat ze worden versleuteld.
Beleid moet de technische realiteit volgen
Verstandige mensen kunnen in de politiek van mening verschillen. Maar beleid moet worden geïnformeerd door technische realiteit. Als honderden cryptografen, informatici, security engineers en privacyonderzoekers waarschuwen dat een voorgestelde technologie haar beloften niet kan waarmaken zonder fundamentele beveiligingsgaranties te verzwakken, moeten wetgevers luisteren.
Kinderen beschermen en veilige communicatie beschermen sluiten elkaar niet uit. Europa zou oplossingen moeten nastreven die beide bereiken.
Stuur privénotities zonder de server de sleutel te geven
PrivateNote versleutelt notities in je browser en houdt de ontsleutelingssleutel in het URL-fragment.
PrivateNote proberen ->