En mai 2022, la Commission européenne a proposé un nouveau règlement intitulé Child Sexual Abuse Regulation (CSAR), plus connu sous le nom de Chat Control. Ce projet vise à lutter contre la diffusion de contenus pédopornographiques en ligne. L’idée est d’imposer aux plateformes de communication tels que WhatsApp, Signal ou Gmail l’obligation de scanner les messages, avant le chiffrement, afin de détecter et signaler les contenus suspects.
La méthode envisagée repose sur le concept de client-side scanning, c’est-à-dire l’analyse du contenu directement sur l’appareil de l’utilisateur avant son chiffrement. En théorie, cela permettrait d’agir rapidement pour protéger les enfants et d’unifier le cadre juridique européen. Les plateformes auraient ainsi des obligations précises de détection et de signalement.
Malgré des intentions louables, Chat Control suscite une vive controverse. De nombreuses voix, expertes en cybersécurité, ONG et citoyens dénoncent une menace pour la vie privée et la liberté d’expression. Le projet introduit de fait une surveillance de masse potentielle, affaiblissant la sécurité des communications chiffrées. Les risques de faux positifs et de nouvelles vulnérabilités techniques accentuent encore la méfiance.
À ce jour, aucune majorité claire ne s’est dégagée au Conseil de l’Union européenne. Des pays comme l’Allemagne, la Finlande ou les Pays-Bas s’y opposent fermement, tandis que d’autres restent indécis. Le Parlement européen, de son côté, tente d’introduire des amendements pour protéger le chiffrement et éviter une dérive sécuritaire.
Parallèlement à ce débat, Red Hat, filiale d’IBM et premier distributeur du système Linux Enterprise, a été victime d’une attaque de grande ampleur.
Le groupe de pirates Crimson Collective a dérobé plus de 28 000 répertoires de code et environ 570 Go de données.
Les fichiers contenaient des rapports clients sensibles, des tokens d’accès et même des informations concernant des géants comme Walmart, HBSC ou American Express.
Refusant de céder à la demande de rançon, Red Hat a vu une partie de ses données diffusées sur le darknet.
Entre la surveillance étatique controversée de Chat Control et les failles de cybersécurité majeures révélées par l’affaire Red Hat, une même réalité s’impose :
La protection numérique est devenue un enjeu central de notre époque surtout avec la démocratisation des IA, qui malgré le progrès que ça peut nous apporter, présente de nouveaux risques de vulnérabilités et de failles informatiques.
La frontière entre sécurité, vie privée et liberté individuelle n’a jamais été aussi ténue et c’est à la société tout entière d’en définir les limites.
Si ce sujet vous intéresse, on vous suggère de regarder le film minorité report (2002).
Coach Technique
Student Success Manager