Chatkontrolle in der EU: Geleakte Dokumente zeigen umstrittene Suchpläne

Die seit Jahren umstrittene EU-Verordnung zur Bekämpfung sexuellen Kindesmissbrauchs im Internet sorgt erneut für Diskussionen.
Kurz vor einer möglicherweise entscheidenden Verhandlungsrunde sind interne Dokumente des Rates der Europäischen Union bekannt geworden. Darin geht es um sogenannte „Suchpläne“, mit denen Anbieter von Kommunikationsdiensten bestimmte Bereiche ihrer Dienste nach Darstellungen sexuellen Kindesmissbrauchs oder anderen relevanten Inhalten durchsuchen könnten.
Kritiker wie der ehemalige Europaabgeordnete und Bürgerrechtler Patrick Breyer warnen, dass sich damit auch die private Kommunikation einer sehr großen Zahl unverdächtiger Nutzer automatisiert analysieren ließe. Sie sprechen deshalb von einer möglichen Massenüberwachung unter neuem Namen. Der Rat verfolgt dagegen das Ziel, die Aufdeckung sexuellen Kindesmissbrauchs im Netz dauerhaft rechtlich abzusichern.
Noch ist allerdings nichts beschlossen.
Worum geht es überhaupt?
Seit 2022 verhandelt die EU über eine dauerhafte Verordnung zur Prävention und Bekämpfung sexuellen Kindesmissbrauchs im Internet.
Das Gesetzesvorhaben wird häufig unter dem Schlagwort „Chatkontrolle“ diskutiert.
Im Kern soll verhindert werden, dass Online-Dienste für:
die Verbreitung von Darstellungen sexuellen Kindesmissbrauchs
die Kontaktaufnahme zu Kindern mit sexuellen Absichten
und andere Formen sexueller Ausbeutung
missbraucht werden.
Die Mitgliedstaaten einigten sich im November 2025 auf ihre Verhandlungsposition. Danach sollen Anbieter unter anderem Risiken ihrer Dienste bewerten und Maßnahmen ergreifen, um diese zu reduzieren. Außerdem möchte der Rat eine rechtliche Grundlage dafür schaffen, dass Anbieter ihre Dienste freiwillig auf Missbrauchsmaterial überprüfen können.
Genau bei der Frage, wie weit solche Scans privater Kommunikation gehen dürfen, liegen Parlament und Rat allerdings weiterhin auseinander.
Was sind die neuen „Suchpläne“?
Nach Berichten über die internen Ratsdokumente wird derzeit ein neuer Ansatz diskutiert.
Anbieter könnten demnach einen sogenannten Suchplan vorlegen. Dieser würde beschreiben, in welchem Bereich eines Dienstes und für welchen Zeitraum nach bestimmten Inhalten gesucht werden soll.
Eine zuständige nationale Justiz- oder Verwaltungsbehörde könnte diesen Plan anschließend genehmigen.
Die Genehmigung müsste damit nicht zwingend für jede einzelne Person oder jede einzelne Nachricht separat erfolgen.
Genau das ist der umstrittene Punkt.
Nach den veröffentlichten Informationen könnten sich solche Pläne auf einen bestimmten Teil eines Dienstes beziehen. Damit könnten theoretisch auch sehr viele Nutzer erfasst werden, obwohl gegen sie persönlich kein Verdacht besteht.
Kritiker sprechen von „Schein-Targeting“
Patrick Breyer bezeichnet diesen Ansatz als „Schein-Targeting“.
Seine Argumentation: Nur weil ein Scan auf einen bestimmten Teil eines Dienstes beschränkt wird, sei er noch nicht automatisch gezielt.
Wenn beispielsweise ein großer Bereich eines Messengers betroffen wäre, könnten trotzdem Nachrichten von Millionen Nutzern überprüft werden.
Breyer warnt deshalb, dass die neuen Suchpläne eine Möglichkeit schaffen könnten, anlasslose Scans privater Kommunikation dauerhaft fortzuführen.
Diese Einschätzung ist allerdings eine politische und rechtliche Bewertung des Kritikers. Ob die geplante Konstruktion tatsächlich als unzulässige Massenüberwachung einzustufen wäre, würde letztlich von der konkreten Ausgestaltung des Gesetzes und gegebenenfalls von Gerichten abhängen.
Das EU-Parlament möchte stärker eingrenzen
Das Europäische Parlament verfolgt einen restriktiveren Ansatz.
Bereits in früheren Positionen forderten die Abgeordneten, dass Aufdeckungsmaßnahmen gezielt, spezifiziert und auf konkrete Nutzer oder klar abgegrenzte Nutzergruppen beschränkt sein sollen.
Dabei sollen nachvollziehbare Verdachtsmomente vorliegen und zuständige Justizbehörden eingebunden werden.
Auch bei der zwischenzeitlichen Verlängerung freiwilliger Scan-Möglichkeiten setzte sich das Parlament für stärkere Einschränkungen ein.
Die Abgeordneten wollten unter anderem, dass die Maßnahmen verhältnismäßig und gezielt bleiben. Ende-zu-Ende-verschlüsselte Kommunikation sollte nach der im Juli 2026 beschlossenen Parlamentsposition ausdrücklich ausgenommen werden.
Genau dieser Unterschied spielt in den aktuellen Verhandlungen eine wichtige Rolle:
Das Parlament setzt stärker auf konkrete Verdachtsmomente und begrenzte Anordnungen, während der Rat weitergehende Möglichkeiten für freiwillige beziehungsweise genehmigte Suchmaßnahmen erhalten möchte.
Warum hält der Rat an Scans fest?
Der Rat begründet seinen Ansatz mit dem Schutz von Kindern.
Nach Auffassung der Mitgliedstaaten spielen freiwillige Erkennungsmaßnahmen der Plattformen eine wichtige Rolle dabei, Missbrauchsdarstellungen zu identifizieren, Täter zu verfolgen und betroffene Kinder zu schützen.
Der Rat erklärte bereits im Juli 2026, dass solche Maßnahmen aus seiner Sicht wesentlich dazu beitragen, Täter zu identifizieren und die weitere Verbreitung entsprechender Inhalte zu verhindern.
Im November 2025 hatte der Rat deshalb vorgeschlagen, die bislang nur zeitweise erlaubten freiwilligen Erkennungsmaßnahmen dauerhaft in den neuen Rechtsrahmen aufzunehmen.
Die grundsätzliche Frage lautet also nicht, ob sexueller Kindesmissbrauch im Netz bekämpft werden soll.
Darüber besteht weitgehend Einigkeit.
Umstritten ist vielmehr, welche Überwachungsmaßnahmen dafür verhältnismäßig sind und wie stark private Kommunikation geschützt bleiben muss.
Die Dokumente sind tatsächlich Teil der laufenden Verhandlungen
Bei den aktuell diskutierten Papieren handelt es sich nicht einfach um irgendein anonymes Dokument aus dem Internet.
Das Ratsdokument 13158/26 vom 17. September 2026 existiert offiziell und trägt den Titel:
„Proposal for a Regulation … laying down rules to prevent and combat child sexual abuse – Preparation for the trilogue“
Es ist als LIMITE gekennzeichnet und dient der Vorbereitung der Trilog-Verhandlungen. Auch das österreichische Parlament führt das Dokument als offizielles Ratsdokument.
„LIMITE“ bedeutet dabei nicht, dass das Dokument geheim eingestuft ist. Es ist allerdings nicht für die uneingeschränkte öffentliche Verbreitung vorgesehen.
Der vollständige Inhalt wurde unter anderem von Kritikern des Gesetzes veröffentlicht.
Entscheidung im Trilog?
Für den 29. September 2026 ist eine weitere Trilog-Verhandlung angesetzt.
Bei einem Trilog verhandeln Vertreter von:
Europäischem Parlament
Rat der Europäischen Union
Europäischer Kommission
über einen gemeinsamen Gesetzestext.
Das heutige Treffen ist bereits die sechste größere Verhandlungsrunde zu diesem Gesetzesvorhaben.
Ob dabei bereits eine endgültige Einigung zustande kommt, ist derzeit offen.
Selbst wenn sich die Unterhändler einigen, muss der ausgehandelte Text anschließend noch von den zuständigen EU-Institutionen angenommen werden.
Die derzeit diskutierten Suchpläne sind deshalb noch kein geltendes Recht.
Parallel existiert bereits eine Übergangsregelung
Die Situation wird zusätzlich dadurch kompliziert, dass derzeit bereits eine vorübergehende Regelung existiert.
Seit Juli 2026 dürfen bestimmte Online-Anbieter wieder freiwillig Maßnahmen einsetzen, um Darstellungen sexuellen Kindesmissbrauchs zu erkennen, zu melden und zu entfernen.
Diese Übergangsregelung gilt bis zum 3. April 2028 und soll die Zeit überbrücken, bis sich Parlament und Rat auf den dauerhaften Rechtsrahmen geeinigt haben.
Auch diese freiwilligen Scans sind politisch umstritten.
Der Rat hält sie für ein wichtiges Werkzeug beim Schutz von Kindern.
Datenschützer und Bürgerrechtsorganisationen kritisieren dagegen, dass auch freiwillige automatisierte Analysen privater Kommunikation Menschen erfassen können, gegen die keinerlei Verdacht besteht.
Was könnte überhaupt gescannt werden?
Die Diskussion dreht sich nicht ausschließlich um Textnachrichten.
Abhängig vom endgültigen Gesetz könnten Erkennungssysteme beispielsweise nach:
bekannten Missbrauchsbildern und -videos
bislang unbekannten verdächtigen Bildern und Videos
Hinweisen auf sogenannte Grooming-Versuche
suchen.
Technisch kommen dabei unterschiedliche Verfahren infrage.
Bereits bekannte Dateien können beispielsweise anhand digitaler Fingerabdrücke beziehungsweise Hash-Werte erkannt werden.
Bei bislang unbekannten Bildern oder verdächtigen Gesprächsmustern könnten dagegen Verfahren des maschinellen Lernens zum Einsatz kommen.
Gerade diese automatische Bewertung unbekannter Inhalte ist besonders umstritten, weil dabei Fehlentscheidungen möglich sind.
Was passiert bei einem Treffer?
Wird ein Inhalt von einem eingesetzten System als möglicher Missbrauch erkannt, kann daraus eine Meldung entstehen, die anschließend überprüft und gegebenenfalls an zuständige Behörden weitergegeben wird.
Kritiker verweisen dabei auf das Problem von False Positives – also Inhalten, die von automatischen Systemen fälschlicherweise als verdächtig eingestuft werden.
Befürworter argumentieren dagegen, dass automatisierte Erkennung notwendig sei, weil die enormen Datenmengen anders kaum überprüft werden könnten.
Damit treffen zwei berechtigte Ziele unmittelbar aufeinander:
der Schutz von Kindern vor schwersten Straftaten
und
der Schutz vertraulicher Kommunikation unverdächtiger Menschen.
Genau diese Abwägung steht im Zentrum der aktuellen Verhandlungen.
Und was ist mit Ende-zu-Ende-Verschlüsselung?
Besonders sensibel ist die Frage nach verschlüsselten Messengern wie Signal oder WhatsApp.
Bei einer echten Ende-zu-Ende-Verschlüsselung besitzt der Anbieter normalerweise keinen Zugriff auf den unverschlüsselten Nachrichteninhalt.
Soll ein solcher Inhalt trotzdem automatisch untersucht werden, müsste die Analyse beispielsweise auf dem Endgerät stattfinden, bevor oder nachdem die Nachricht verschlüsselt wurde.
Dieses Verfahren wird häufig als Client-Side-Scanning bezeichnet.
Das Europäische Parlament hat sich in mehreren Verhandlungspositionen dafür ausgesprochen, Ende-zu-Ende-verschlüsselte Kommunikation besonders zu schützen beziehungsweise von bestimmten Scan-Regelungen auszunehmen.
Wie verschlüsselte Kommunikation im endgültigen Kompromiss behandelt wird, ist derzeit noch nicht abschließend entschieden.
Warum ist der Begriff „Massenüberwachung“ umstritten?
Der Begriff taucht in der aktuellen Berichterstattung häufig auf.
Er beschreibt allerdings keine offizielle Bezeichnung des Rates.
Kritiker verwenden ihn, weil bei einem breit gefassten Suchplan möglicherweise Kommunikation zahlreicher Menschen automatisiert verarbeitet würde, obwohl gegen diese Personen kein individueller Verdacht besteht.
Aus Sicht des Rates stehen dagegen die freiwillige Erkennung von Missbrauchsmaterial und der Schutz von Kindern im Mittelpunkt. Der Rat bezeichnet die Maßnahmen entsprechend nicht als Überwachung, sondern als Instrument zur Erkennung und Bekämpfung sexuellen Kindesmissbrauchs.
Ob ein konkreter Mechanismus rechtlich als allgemeine und unterschiedslose Überwachung einzustufen wäre, hängt letztlich vom endgültigen Wortlaut und seiner gerichtlichen Bewertung ab.
Juristische Bedenken gibt es bereits länger
Die rechtlichen Probleme sind nicht neu.
Nach Angaben von Kritikern hat auch der Juristische Dienst des Rates bereits bei früheren Varianten darauf hingewiesen, dass das Scannen ganzer Dienste oder größerer Teile davon als allgemeine und unterschiedslose Überwachung bewertet werden könnte.
Damit stellt sich insbesondere die Frage nach der Vereinbarkeit mit:
dem Recht auf Privatleben
dem Schutz personenbezogener Daten
der Vertraulichkeit der Kommunikation
und dem Grundsatz der Verhältnismäßigkeit
ComputerBase berichtet unter Berufung auf die geleakten Unterlagen ebenfalls über entsprechende juristische Bedenken.
Ob diese Einschätzung auf die endgültige Version übertragbar wäre, lässt sich erst beantworten, wenn der fertige Gesetzestext vorliegt.
Was würde sich für normale Nutzer ändern?
Aktuell zunächst gar nichts.
Die Suchpläne werden noch verhandelt.
Sollte eine entsprechende Regelung später Teil der endgültigen Verordnung werden, könnte sie allerdings erhebliche Auswirkungen auf Messenger, E-Mail-Dienste und andere Kommunikationsplattformen haben.
Abhängig von der konkreten Umsetzung könnten Anbieter dann unter bestimmten Voraussetzungen automatisierte Systeme einsetzen, um Kommunikationsinhalte auf festgelegte Kategorien zu überprüfen.
Wie stark ein Nutzer davon betroffen wäre, würde unter anderem davon abhängen:
welcher Dienst verwendet wird
welche Kommunikationsform betroffen ist
welche Bereiche ein genehmigter Suchplan umfasst
welche technischen Verfahren eingesetzt werden
und ob verschlüsselte Kommunikation ausgeschlossen bleibt
Viele dieser Punkte sind derzeit noch Gegenstand der Verhandlungen.
Fazit
Die geleakten Ratsdokumente zeigen, dass der Streit um die sogenannte Chatkontrolle noch lange nicht beendet ist.
Im Mittelpunkt stehen jetzt „Suchpläne“, mit denen bestimmte Bereiche eines Kommunikationsdienstes für einen begrenzten Zeitraum auf relevante Inhalte untersucht werden könnten.
Kritiker warnen, dass eine solche Konstruktion trotz der formalen Begrenzung weiterhin sehr große Mengen privater Kommunikation unverdächtiger Menschen erfassen könnte und sprechen deshalb von Massenüberwachung.
Der Rat argumentiert dagegen, dass freiwillige Erkennungsmaßnahmen ein wichtiges Mittel zur Bekämpfung sexuellen Kindesmissbrauchs im Internet darstellen.
Das Europäische Parlament setzt bislang stärker auf gezielte, verhältnismäßige Maßnahmen und konkrete Verdachtsmomente.
Entscheidend ist deshalb der endgültige Kompromiss.
Am 29. September 2026 gehen die Verhandlungen in die nächste Runde. Erst danach dürfte klarer werden, ob die Suchpläne tatsächlich Eingang in den endgültigen Gesetzestext finden – und welche Schutzmechanismen für private und verschlüsselte Kommunikation vorgesehen werden.
Bis dahin sollte man zwei Dinge auseinanderhalten:
Die Dokumente und die darin diskutierten Suchpläne sind real.
Die Aussage, die EU habe bereits eine flächendeckende Massenüberwachung privater Chats beschlossen, wäre dagegen falsch.