KontorBund
Die Bibliothek

Chat Control (CSA-Verordnung): Wo die Akte nach dem Trilog vom 29. September 2026 steht

Zuletzt geprüft4. Oktober 2026
BetreuungOffen — Betreuung gesucht
StatusVorschlag — kein Gesetz

Die Kurzfassung

Die CSA-Verordnung — allgemein nur „Chat Control“ genannt — ist ein Vorschlag der Kommission vom 11. Mai 2022 (COM(2022) 209 final, Verfahren 2022/0155(COD)). Er würde Behörden erlauben, Kommunikations- und Hosting-Anbieter anzuweisen, die Inhalte ihrer Nutzer nach Material sexuellen Kindesmissbrauchs zu durchsuchen. Gesetz ist das nicht. Im sechsten Trilog am 29. September 2026 haben sich die Verhandlungsführer auf die Aufgaben des neuen EU-Zentrums geeinigt und, laut Presseberichten, auf Aufdeckungsanordnungen für öffentlich zugängliche Inhalte — aber nicht auf die eine Frage, die die Akte seit Jahren blockiert, ob private Nachrichten überhaupt durchsucht werden dürfen. In Kraft ist derweil die freiwillige Regelung, inzwischen Verordnung (EU) 2026/1881, die bis 3. April 2028 läuft und Ende-zu-Ende-verschlüsselte Kommunikation in Ruhe lässt.

Was der Vorschlag verlangen würde

Die Kommission hat den Entwurf am 11. Mai 2022 angenommen. Sein voller Titel lautet Verordnung zur Festlegung von Vorschriften zur Prävention und Bekämpfung sexuellen Kindesmissbrauchs; er trägt die Dokumentennummer COM(2022) 209 final und das Verfahrenszeichen 2022/0155(COD) und liegt seither bei Parlament und Rat. Nichts davon ist in Kraft — das ist der Text, wie die Kommission ihn vorgeschlagen hat und wie die beiden Gesetzgeber ihn noch ändern.

Nach der eigenen Zusammenfassung der Kommission würde der Entwurf Anbieter von Hosting-Diensten und interpersonellen Kommunikationsdiensten verpflichten, das Risiko der missbräuchlichen Nutzung ihres Dienstes einzuschätzen und Maßnahmen zur Minderung vorzuschlagen. Stellt eine nationale Behörde fest, dass ein erhebliches Risiko bleibt, könnten ein Gericht oder eine unabhängige nationale Behörde eine Aufdeckungsanordnung erlassen: befristet und auf eine bestimmte Inhaltsart in einem bestimmten Dienst gerichtet. Anbieter dürften nur Erkennungsmerkmale verwenden, die das künftige EU-Zentrum geprüft und bereitgestellt hat, müssten die am wenigsten eingriffsintensive verfügbare Technik wählen und Fehlalarme so gering wie möglich halten und das Gefundene an das Zentrum melden. Nationale Behörden könnten auch Entfernungsanordnungen erlassen und, bei Material, das sich nicht entfernen lässt, Sperranordnungen. App-Stores müssten verhindern, dass Kinder Apps herunterladen, die ein hohes Grooming-Risiko tragen. Der Kommissionsentwurf von 2022 verlangte außerdem Altersverifikation für Kommunikationsdienste; laut Tech Times haben die Verhandlungsführer sie im fünften Trilog im Juni 2026 vorläufig als Pflicht gestrichen.

In der Vergleichstabelle, die der frühere Europaabgeordnete und Kampagnenmacher Patrick Breyer aus den Texten der drei Organe führt, ist die Reichweite groß: Dienste, die normalerweise gegen Entgelt erbracht werden, werbefinanzierte eingeschlossen, ohne Größen- oder Nutzerzahlgrenze; Kommunikationsdienste von Telefonie über E-Mail, Messenger und Chat — einschließlich Chats, die Teil von Spielen sind — bis Videokonferenzen; Hosting von Webhosting über soziale Medien, Videostreaming und Filehosting bis zu Cloud-Diensten, auch persönlichem, nicht geteiltem Speicher wie Apples iCloud; und Anbieter außerhalb der EU ebenso. Eine Ausnahme ist allen drei Organen gemeinsam: nicht kommerzielle und nicht werbefinanzierte Dienste, was viele Open-Source-Projekte umfasst.

Was heute in Kraft ist

Ein schwächeres, älteres Instrument ist in Kraft und wird meist „Chat Control 1.0“ genannt. Es ist eine befristete Ausnahme von der ePrivacy-Richtlinie, die es Anbietern von nummernunabhängigen interpersonellen Kommunikationsdiensten wie Webmail und Messengern erlaubt — nicht verpflichtet —, nach Material sexuellen Kindesmissbrauchs zu suchen und es zu melden. Das ist nicht der Vorschlag oben, und es wird nicht vom EU-Zentrum betrieben; es ist der Grund, warum manche Anbieter seit Jahren freiwillig scannen.

Das geltende Instrument
Verordnung (EU) 2026/1881 vom 24. Juli 2026. Artikel 11: anwendbar bis 3. April 2028. Die erste Ausnahme, Verordnung (EU) 2021/1232, war einmal bis 3. April 2026 verlängert worden und lief aus, als sich die beiden Gesetzgeber vor diesem Datum nicht auf eine weitere Verlängerung einigten; das Parlament hatte im März 2026 eine Verlängerung abgelehnt, die Akte wurde im Juli zurückgeholt und angenommen.
Was ausgenommen bleibt
Artikel 1(2) nimmt Audio-Kommunikation aus. Artikel 1(3) nimmt interpersonelle Kommunikation aus, auf die Ende-zu-Ende-Verschlüsselung angewendet wird, wurde oder werden wird. Erwägungsgrund 32 ergänzt, dass nichts in der Verordnung als Verbot oder Schwächung der Ende-zu-Ende-Verschlüsselung gelesen werden darf.
Wer tatsächlich scannt
Nach Breyers Dossier haben nur unverschlüsselte US-Dienste die Regelung genutzt: Gmail, Facebook- und Instagram-Messenger, Skype, Snapchat, iCloud Mail und Xbox. Europäische Messaging- und Mailanbieter nicht.

Die Verlängerung im Juli 2026 war verfahrensmäßig umstritten. Wie Euronews und Tech Times übereinstimmend berichten, stimmte das Parlament zunächst mit 314 zu 276 bei 17 Enthaltungen für die Ablehnung des geänderten Textes; doch die Ablehnung einer Zweitlesungs-Position verlangt eine absolute Mehrheit aller Abgeordneten, die die Gegner nicht erreichten, und so ging die Verlängerung durch. Die Kampagnen, die sagen, eine Mehrheit der Abstimmenden sei dagegen gewesen, bestreiten diese Verfahrensweise.

Der sechste Trilog, 29. September 2026

Die interinstitutionellen Verhandlungen begannen am 9. Dezember 2025, und fünf Runden — 9. Dezember 2025, 26. Februar, 16. April, 11. Mai und 29. Juni 2026 — gingen vorbei, ohne die Kernfrage zu klären. Die sechste Runde fand am Dienstag, 29. September 2026, unter der irischen Ratspräsidentschaft statt, die den Vorsitz am 1. Juli 2026 übernommen hat und bis 31. Dezember 2026 hält; die Präsidentschaft hatte sie als Runde für eine allgemeine politische Einigung angekündigt.

Was geeint wurde: die Aufgaben des künftigen EU-Zentrums für den Schutz von Kindern vor sexuellem Missbrauch. Der Berichterstatter des Parlaments, Javier Zarzalejos (EVP, Spanien), hat das am 30. September in einer Erklärung bestätigt: Das Zentrum nimmt Meldungen der Anbieter entgegen, prüft, ob sie unbegründet sind, und leitet sie an die Behörden weiter, führt eine Datenbank mit Erkennungsmerkmalen bekannten Materials und durchsucht öffentlich zugängliche Inhalte von sich aus nach bekanntem und neuem Material — mit einer Grundrechte-Beauftragten zur Kontrolle und einem Opferbeirat. Die Kommission kann nun die Auswahl des Sitzes beginnen.

Darüber hinaus ist die Quellenlage dünner, als Schlagzeilen nahelegen. Agence Europe und MLex berichten, wie der Brussels-Record-Tracker zusammenfasst, von einer grundsätzlichen Einigung über Aufdeckungsanordnungen für öffentliche Inhalte, abhängig von einer Einigung über das gesamte Gesetz; netzpolitik.org berichtet nur von einer Einigung über das Zentrum, mit einigen geklärten Punkten zu öffentlichen Inhalten; die Erklärung des Parlaments erwähnt Aufdeckungsanordnungen überhaupt nicht; und der Rat hat kein Ergebnis veröffentlicht.

Nicht geeint wurde die Substanz: ob, wann und wie Behörden das Scannen nicht öffentlicher Kommunikation anordnen dürfen. Nach Breyers Darstellung der Runde blieb die Verhandlungsdelegation des Parlaments hart und lehnte die „Suchpläne“ des Rates ab, woran die Einigung scheiterte.

Die „Suchpläne“ des Rates

Der Mechanismus, um den es geht, sind die „Suchpläne“ des Rates (englisch search plans). Der Begriff ist neu in den Trilogverhandlungen, und nach der Berichterstattung von netzpolitik.org ist nicht einmal klar, ob die Mitgliedstaaten wussten, was ihre eigene Präsidentschaft damit meint: In einem Dokument vom 23. September erklärten die deutschen Verhandlungsführer auf Seiten der EU-Länder, sie wüssten nicht, was hinter dem Begriff stecke, und hätten die Pläne vorab abgelehnt.

Nach dem, was durchgesickert ist, ist ein Suchplan ein Dokument, das ein Dienst einreicht und in dem er die Technik beschreibt, mit der er Missbrauchsmaterial aufspüren will, und die Schutzmaßnahmen, mit denen er Fehler begrenzen will. Strittig war beim Rat die Reichweite: Seine Präsidentschaftsnote vom 18. September 2026 (Dokument 13158/26, als LIMITE eingestuft und von Breyer veröffentlicht) hält den Kompromiss fest, wonach „spezifische Teile eines Online-Dienstes oder, wenn möglich, einzelne Nutzer“ ins Visier genommen werden dürfen, während der Rat darauf drängt, dass die Zahl der aufgespürten Inhalte nicht unter das Niveau fällt, das die freiwillige Regelung heute erreicht. Bürgerrechtler lesen „Teile eines Dienstes“ als in der Praxis „alle“, weil jeder Nutzer zu irgendeinem Teil gehört.

Breyers Lesart der Ratsposition ist, dass Anbieter einen Suchplan einreichen und private Chats und Inhalte automatisch zu durchsuchen beginnen könnten, sofern eine Behörde nicht aktiv ein Veto einlegt — eine „stillschweigende Genehmigung“ —, dass die Suche nicht auf einzelne Tatverdächtige beschränkt bleiben müsste und große Teile eines Dienstes umfassen könnte, dass Aufdeckungsanordnungen über nicht öffentliche Inhalte von Verwaltungsbehörden statt von Gerichten erlassen würden und dass „freiwilliges“ Scannen in durchsetzbare Pflichten zur Risikominderung eingebaut werden könnte, sodass eine Plattform scannt, um Bußgelder zu vermeiden.

Zwei Lesarten des Rates passen nicht zusammen. netzpolitik.org, das die Präsidentschaftspapiere gesehen hat, berichtet, der Rat wolle Aufdeckungsanordnungen aus dem Gesetz streichen und setze auf freiwilliges Scannen. Die Darstellung, die Breyer am Tag vor dem Trilog veröffentlichte, räumt behördlichen Aufdeckungsanordnungen eine zentrale Rolle ein. Beide beschreiben nicht öffentliche Entwürfe; der Rat hat kein Ergebnis veröffentlicht, und wir können den Widerspruch von außen nicht auflösen.

Jenseits bekannter Bilder

Der Kommissionsentwurf von 2022 umfasste nicht nur bekanntes Material, abgeglichen mit vom EU-Zentrum bereitgestellten Fingerabdrücken, sondern auch neues Material und Grooming — aufgespürt von maschinellen Lernverfahren. Die Rahmung des Rates behält diese Reichweite: Wie Tech Times beschreibt, umfasst ein Suchplan den Hash-Abgleich mit bekanntem Material, die maschinelle Erkennung neuen Materials und die maschinelle Erkennung der „Anbahnung von Kindern“. Breyers Formulierung sagt dasselbe einfacher: KI-gestützte Bild- und Textanalyse auf „verdächtige Inhalte“ hin, mit dem Risiko von Fehlalarmen auf harmlose Gespräche.

Die Fehlerquote ist der wunde Punkt. Der eigene Forschungsservice des Parlaments kam in einer ergänzenden Folgenabschätzung von April 2023, zitiert von Tech Times, zu dem Schluss, es gebe derzeit keine technischen Lösungen, die Material sexuellen Kindesmissbrauchs ohne hohe Fehlerquote erkennen. Die Zahlen der Kampagnen stammen aus Polizeidaten: Nach Breyers Angaben richtete sich in Deutschland über die Hälfte der durch automatische Meldungen ausgelösten Ermittlungen gegen Minderjährige selbst, meist wegen einvernehmlichen Bildversendens unter Jugendlichen, und rund 75 % der markierten Kommunikation war nicht verwertbar. Tech Times ergänzt die irische Zahl: Von 4.192 Weiterleitungen an die Gardaí aus NCMEC im Jahr 2020 bestätigte die Polizei in 471 Fällen, dass es sich überhaupt nicht um Missbrauchsmaterial handelte.

Die roten Linien des Parlaments

Das Verhandlungsmandat des Parlaments wurde am 14. November 2023 im LIBE-Ausschuss angenommen und am 22. November 2023 vom Plenum bestätigt; es hat sich nicht grundlegend bewegt. Seine Position nach den obigen Quellen:

  • Scannen privater Kommunikation nur mit richterlicher Genehmigung und nur, wenn es auf bestimmte Personen oder Gruppen gerichtet ist, bei denen vernünftige Gründe einen Bezug zu Straftaten des sexuellen Kindesmissbrauchs belegen.
  • Kein Client-Side-Scanning, und Ende-zu-Ende-verschlüsselte Dienste aus dem Anwendungsbereich ausgenommen — das sagt das Mandat ausdrücklich, und das Parlament hat den Punkt seither wiederholt.
  • Stattdessen eine proaktive „Web-Bereinigung“: Das EU-Zentrum durchsucht öffentlich zugängliche Inhalte.
  • Dienste, die von sich aus suchen, beschränkt auf bekanntes Material in der Datenbank des EU-Zentrums, an die sie sich anschließen müssten.
  • Prävention als zweite Hälfte: sichere Voreinstellungen und nutzergesteuerte Warnungen auf dem Gerät, bevor sensible Inhalte geteilt werden.

Ein Riss zeigte sich im Juni 2026: Internen Kabeln zufolge, über die netzpolitik.org berichtet und die Tech Times zusammenfasst, signalisierte das Verhandlungsteam des Parlaments erstmals eine Bereitschaft, freiwillige Erkennung zu prüfen, nachdem es sie zuvor rundweg abgelehnt hatte — bestand aber darauf, dass Ende-zu-Ende-Verschlüsselung vollständig außerhalb der Verordnung bleibt und keine allgemeine Überwachungspflicht entsteht. Ob sich das mit den Suchplänen des Rates vereinbaren lässt, prüfen genau die Herbstverhandlungen.

Die eigenen Juristen des Rates

Der Rat treibt den Suchplan-Kompromiss gegen die Warnung seines eigenen Juristischen Dienstes voran. Das Gutachten, Dokument 8787/23 aus 2023, wurde durchgestochen und von Breyer veröffentlicht. Seine Warnung: Das Scannen eines ganzen Dienstes oder einzelner Teile davon werde „mit hoher Wahrscheinlichkeit“ als „allgemein und unterschiedslos“ eingestuft — und damit nach der Charta rechtswidrig — vom Gerichtshof der EU, der allgemeine Regelungen schon mehrfach gekippt hat. Breyer verweist auf die Randnummern 47 und 79 des Gutachtens; Tech Times stellt dieselbe Warnung in den Zusammenhang mit der Rechtsprechung des Gerichtshofs zur Vorratsdatenspeicherung.

Der Juristische Dienst steht nicht allein. Der EDSB und der EDPS sagten in ihrer gemeinsamen Stellungnahme vom 28. Juli 2022 dasselbe, und sowohl der Forschungsservice des Parlaments als auch die internen Überlegungen des Rates bezweifeln, dass Anordnungen unterhalb einer individuellen richterlichen Anordnung einer Überprüfung standhalten. Breyers Argument ist auch politisch: Ein so gebautes Gesetz schützt Kinder nicht, weil es vor Gericht scheitern wird.

Oktober, November und der 1.0-Rückfall

Zuerst die technische Ebene. Der politische Trilog ist nur die Hälfte der Akte. Ab dem 30. September verhandelten Expertinnen und Experten die Regeln zur nicht öffentlichen Erkennung den Oktober hindurch weiter; frühere Runden hatten Entfernungs- und Sperranordnungen, nationale Behörden, Risikobewertungen und Meldepflichten bereits vorläufig geklärt. Breyer erwartet den nächsten politischen Trilog im November — einen letzten Versuch einer Einigung. Ein Termin ist nicht bestätigt, laut Agence Europe und netzpolitik.org, und der Brussels-Record-Tracker sagt am 4. Oktober dasselbe.

Der Rückfall. Die Position des Rates hält die freiwillige Regelung „Chat Control 1.0“ in Reserve. Das durchgesickerte Dokument 13158/26 skizziert die Option, nicht öffentliche Inhalte ganz aus der neuen Verordnung herauszunehmen und die befristete Regelung — rechtlich haltbar bis 3. April 2028 — einfach weiterlaufen zu lassen, als parallele, faktisch dauerhafte Regelung. Breyer nennt das eine Falle: Das Parlament dürfe kein dauerhaftes Gesetz annehmen, das die befristete Regelung nicht ersetzt, denn diese habe kein Ende jenseits von 2028 und keine richterliche Anordnung.

Was eine Annahme noch braucht. Selbst eine politische Einigung im November müsste von allen drei Organen juristisch bereinigt und von Parlament und Rat förmlich angenommen werden, bevor sie gilt. Die irische Präsidentschaft endet am 31. Dezember 2026; wird bis dahin nichts vereinbart, geht die Akte im Januar 2027 an die litauische Präsidentschaft über.

Was das für dich bedeutet

Lies das als Bedingung. Was davon für dich gilt, hängt an einem Text, den es noch nicht gibt, und die derzeitige Antwort lautet für die meisten Dienste noch nichts.

Verschlüsselte Messenger
Der Kommissionsentwurf von 2022 umfasste Ende-zu-Ende-verschlüsselte Dienste und hätte praktisch Client-Side-Scanning verlangt — die Prüfung einer Nachricht auf dem Gerät des Nutzers, bevor sie verschlüsselt wird. Das Parlament nimmt Ende-zu-Ende-verschlüsselte Dienste aus, und netzpolitik.org berichtet, auch der Rat lehne Client-Side-Scanning verschlüsselter Inhalte ab; Breyers Vergleich der Verhandlungstexte führt das Mandat des Rates hier aber weiterhin wie das der Kommission, ohne Ausnahme. Behandle die Ausnahme als Position des Parlaments, nicht als gesichert.
Ein kleiner oder selbst gehosteter Dienst
Auf eine Ausnahme für Kleinunternehmen kannst du dich nicht verlassen. Der Vorschlag erfasst Dienste, die „normalerweise gegen Entgelt“ erbracht werden, unabhängig von ihrer Größe, und nach Breyers Lesart der Ratsposition könnten selbst Aufdeckungsanordnungen für öffentliche Inhalte jeden Hosting-Anbieter treffen, egal wie klein. Ein nicht kommerzieller und nicht werbefinanzierter Dienst — der typische Selbsthoster oder die Hobby-Instanz — fällt in allen drei Texten heraus; sobald du Geld nimmst oder Werbung schaltest, ändert sich das.
Chat in einem Spiel
Ein Chat, der Teil eines Spiels ist, fällt unter die Kommunikationsdienste, die der Entwurf von 2022 aufzählt, und nach Breyers Vergleich der Verhandlungstexte behält die Position des Parlaments E-Mail, Messenger, Chat und Videokonferenzen und nimmt nur die Telefonie heraus. Ein Spiel mit Chatfunktion steht damit anders da als eines ohne. Vereinbart ist nichts.
Ein Open-Source-Projekt
Außerhalb des Anwendungsbereichs, solange es nicht kommerziell und nicht werbefinanziert ist — die einzige Ausnahme, die Kommission, Parlament und Rat gemeinsam haben. Ein kommerziell betriebener oder werbefinanzierter Fork fällt nicht darunter, und ein Projekt, das selbst Hosting anbietet, ist ein Hosting-Anbieter.

Das eine, was du auseinanderhalten solltest

Keine der hier beschriebenen Scan-Pflichten ist Gesetz. Gesetz ist heute und bis 3. April 2028 eine freiwillige Regelung für unverschlüsselte Kommunikation, und nichts darin verpflichtet einen Anbieter, Verschlüsselung zu schwächen. Der Rest ist ein Vorschlag in Verhandlung. Diese Notiz ist keine Rechtsberatung.

Was wir nicht klären konnten

Ob der Rat noch verpflichtende Anordnungen will
netzpolitik.org und Breyer beschreiben die Ratsposition in entgegengesetzte Richtungen — nur freiwilliges Scannen oder behördliche Aufdeckungsanordnungen. Die Präsidentschaftsdokumente sind LIMITE; wir haben eine durchgesickerte Kopie, die ein Bildscan ohne extrahierbaren Text ist.
Der genaue Inhalt eines „Suchplans“
Technik und Schutzmaßnahmen sind in Sekundärberichten beschrieben; die zugrunde liegende Note ist nicht öffentlich. Die Reichweitenformulierung „spezifische Teile eines Dienstes oder, wenn möglich, einzelne Nutzer“ kennen wir nur aus netzpolitik.orgs Lesart von Dokument 13158/26.
Ob Ende-zu-Ende-Verschlüsselung am Ende ausgenommen wird
Das Parlament sagt ja. Der ursprüngliche Kommissionsentwurf sagt nein. Der Rat wird beides beschrieben. Diese eine Klausel entscheidet die Akte.
Die Mehrheiten im Rat
Der Brussels-Record-Tracker zählt neun Regierungen, die sich gegen das verpflichtende Scannen privater Nachrichten festgelegt haben, rund zwei Punkte unter einer Sperrminorität, wobei Deutschland, Belgien oder Portugal die Lücke allein schließen können. Diese Rechnung haben wir nicht überprüft.

Quellen

Der Vorschlag und die Pressemitteilung der Kommission sowie die beiden Verordnungen sind amtlich. Alles zu den Verhandlungen ist dem zugeschrieben, der es berichtet hat, denn die Verhandlungsdokumente sind nicht öffentlich. Wo eine Quelle sekundär ist, sagen wir das.

  1. EUR-Lex — COM(2022) 209 final, Vorschlag für eine Verordnung zur Prävention und Bekämpfung sexuellen Kindesmissbrauchs (11. Mai 2022) Der maßgebliche Vorschlag, Verfahren 2022/0155(COD). Quelle für Dokumenten- und Verfahrensnummer und das Datum. Wir haben den EUR-Lex-Eintrag und die Zusammenfassung des Vorhabens durch die Kommission gelesen, nicht jeden Artikel des Entwurfs
  2. Europäische Kommission — Pressemitteilung IP/22/2976, „Commission proposes new EU legislation to prevent and combat child sexual abuse online“ 11. Mai 2022. Quelle dafür, was der Entwurf verlangen würde — Risikobewertung und -minderung, Aufdeckungsanordnungen, Indikatoren des EU-Zentrums, Meldung, Entfernungs- und Sperranordnungen, App-Store-Pflicht, Kontrolle und Rechtsschutz. Für diese Seite vollständig gelesen
  3. EUR-Lex — Verordnung (EU) 2026/1881 vom 24. Juli 2026, befristete Ausnahme für freiwillige Erkennung „Chat Control 1.0“ in geltender Fassung. Quelle für das Datum, Artikel 1(2) zu Audio-Kommunikation, Artikel 1(3) zum Ausschluss Ende-zu-Ende-verschlüsselter Kommunikation, Artikel 11 (anwendbar bis 3. April 2028) und Erwägungsgrund 32 zur Verschlüsselung. Für diese Bestimmungen gelesen
  4. Europäisches Parlament — Legislative Train, „Combating child sexual abuse online“ (aktualisiert 20. September 2026) Quelle zur Vorgeschichte: befristete Regelung vom 14. Juli 2021, in Kraft ab 2. August 2021, verlängert bis 3. April 2026, dann erneut angenommen und in Kraft seit 1. August 2026; LIBE-Mandat vom 14. November 2023, im Plenum am 22. November 2023 bestätigt; die sechs Triloge bis 29. September 2026
  5. Europäisches Parlament — „Combating child sexual abuse: rapporteur hails deal on new EU agency’s tasks“ (30. September 2026) Berichterstatter Javier Zarzalejos zu den geeinten Aufgaben des EU-Zentrums. Die einzige amtliche Bestätigung dessen, was aus dem sechsten Trilog hervorging; sie erwähnt Aufdeckungsanordnungen nicht. Für diese Seite vollständig gelesen
  6. EDSB und EDPS — gemeinsame Stellungnahme zum Vorschlag, 28. Juli 2022 Die förmlichen Bedenken der Datenschutzaufsichtsbehörden gegen ein Aufdeckungssystem unterhalb einer individuellen richterlichen Anordnung
  7. netzpolitik.org — „Chatkontrolle: Verhandlungen — EU-Staaten und Parlament weiter uneins“ (1. Oktober 2026) Sekundär, aber am nächsten an den Dokumenten. Quelle für das Ergebnis des 29. September, die technischen Verhandlungen, das Konzept „Suchpläne“ und die Beschreibung von Technik und Schutzmaßnahmen, die Ablehnung der deutschen Verhandlungsführer vom 23. September, die Reichweitenformulierung in Ratsdokument 13158/26, die Präferenz des Rates für freiwilliges Scannen und das Fehlen eines Termins für den nächsten Trilog
  8. Patrick Breyer — „Chat Control 2.0 trilogue update: no mass scanning deal for now“ (30. September 2026) Kampagnenquelle, geschrieben vom früheren Verhandlungsführer des Parlaments. Quelle für die Aussage, dass das Parlament die Suchpläne ablehnte, für das Ergebnis zu öffentlichen Inhalten, für die technischen Gespräche im Oktober und die November-Erwartung sowie für die Warnung vor dem 1.0-Rückfall. Zugeschrieben, nicht übernommen
  9. Patrick Breyer — „Governments push ‘Search Plans’…“ (28. September 2026) Breyers Lesart der Trilogposition des Rates — stillschweigende Genehmigung, Reichweite jenseits Verdächtiger, behördliche Anordnungen, Pflicht zur Risikominderung — und die Links zu den durchgesickerten Ratsdokumenten. Zugeschrieben
  10. Patrick Breyer — Chat-Control-Dossier und dessen deutsche Fassung Die Vergleichstabelle der drei Organe, genutzt für Anwendungsbereich, Diensttypen, Größengrenze, die Open-Source-Ausnahme und die Altersverifikationsfrage; Zeitleiste der Triloge; die deutsche Seite führt den Begriff Suchplan. Kampagnenquelle, als solche zitiert
  11. Tech Times — „EU Council pushes Chat Control mass-scanning plan own lawyers warned unlawful: round six“ (29. September 2026) Sekundär. Quelle für den Mechanismus „Teile eines Dienstes“ und die Präsidentschaftsnote, das Rechtsgutachten von 2023, die Chronologie der fünf früheren Triloge, das Ende der irischen Präsidentschaft und die Übergabe an Litauen sowie die irischen und deutschen Fehlerzahlen. Als Berichterstattung verwendet
  12. Brussels Record — Chat-Control-Tracker (zuletzt geprüft 4. Oktober 2026) Sekundär, verlinkt aber jede Aussage zu einem Dokument. Quelle dafür, was die Erklärung des Parlaments bestätigt und was auf Presseberichten (Agence Europe, MLex) beruht, für das Fehlen eines bestätigten Termins und für die Zahl der Regierungen gegen verpflichtendes Scannen
  13. Euronews — „Chat Control 1.0 passed the European Parliament — through the back door“ (10. Juli 2026) Sekundär. Quelle für die Zweitlesungsabstimmung im Juli 2026 (314 zu 276, 17 Enthaltungen), die Schwelle der absoluten Mehrheit und das neue Enddatum
  14. Ratsdokument 13158/26, „Preparation for the trilogue“, 18. September 2026 (LIMITE; veröffentlicht von Patrick Breyer) Aufgeführt, weil es das Dokument hinter der Suchplan-Berichterstattung ist. Aus dem veröffentlichten Scan konnten wir keinen Text extrahieren, wir zitieren es daher über netzpolitik.org und Breyer, nicht direkt

Sag uns, was wir falsch haben

Diese Akte wird sich bewegen, womöglich innerhalb von Wochen. Wenn du das veröffentlichte Ergebnis des Rates hast, eine Präsidentschaftsnote mit Registernummer oder die eigene Darstellung eines Anbieters, was er gescannt hat, bring sie ein — eine Quelle, die wir öffnen können, schlägt zehn Seiten Kommentar, und wir korrigieren diese Seite öffentlich, wenn sich herausstellt, dass etwas falsch ist.