CHATKONTROLLE
314 Abgeordnete stimmten für die Ablehnung der Chatkontrolle, 276 dagegen. Trotzdem ging die umstrittene Verlängerung weiter. Wie das kurz vor der Sommerpause möglich war – und was dabei für unsere privaten Nachrichten auf dem Spiel steht.

Wenn eine Mehrheit Nein sagt und die Chatkontrolle trotzdem weitergeht
Stand: 22. Juli 2026
Es gibt kaum ein politisches Vorhaben, das sich leichter gegen Kritik immunisieren lässt als eines, das mit dem Schutz von Kindern begründet wird.
Wer widerspricht, muss damit rechnen, dass ihm unterstellt wird, er nehme den sexuellen Missbrauch von Kindern nicht ernst. Dabei geht es bei der sogenannten Chatkontrolle überhaupt nicht um die Frage, ob solche Verbrechen verfolgt werden sollen.
Natürlich müssen sie verfolgt werden.
Die entscheidende Frage lautet vielmehr:
Darf man dafür die private Kommunikation von Hunderten Millionen unverdächtigen Menschen automatisiert durchsuchen lassen?
Und wie weit darf eine demokratische Institution gehen, um eine Regelung durchzusetzen, für die es im Parlament offenbar keine gewöhnliche Mehrheit mehr gibt?
Was in den vergangenen Wochen in Brüssel geschehen ist, sollte jedenfalls jedem zu denken geben.
Die bisherige Übergangsregelung zur Chatkontrolle war am 3. April 2026 ausgelaufen. Sie erlaubte Kommunikationsdiensten eine Ausnahme von den europäischen Regeln zum Schutz vertraulicher Kommunikation. Anbieter durften private Nachrichten freiwillig und automatisiert auf Darstellungen sexuellen Kindesmissbrauchs und Hinweise auf die Anbahnung eines Missbrauchs durchsuchen.
Im März hatte das Europäische Parlament einer Verlängerung nur unter erheblichen Einschränkungen zugestimmt. Die Überwachung sollte gezielt erfolgen, verschlüsselte Kommunikation ausgenommen werden und ein konkreter Verdacht sowie eine gerichtliche Genehmigung erforderlich sein. Weil sich Parlament und Ministerrat darauf nicht einigen konnten, lehnte das Parlament die Verlängerung am 26. März schliesslich ab. Die Regelung lief aus.
Damit hätte die politische Entscheidung eigentlich klar sein können.
War sie aber offenbar nicht.
Parlamentspräsidentin Roberta Metsola brachte die Angelegenheit wieder in Bewegung. Am 2. Juli verabschiedete der Rat der EU eine neue Position, die im Wesentlichen die alte Übergangsregelung bis April 2028 wiederbeleben sollte. Anschliessend wurde das Vorhaben im Eilverfahren zurück ins Parlament geschickt.
Die Abstimmung fand am 9. Juli statt.
Am letzten Sitzungstag vor der parlamentarischen Sommerpause.
Und dieses Mal wurde nicht unter den Bedingungen einer normalen Abstimmung entschieden. Weil das Verfahren als zweite Lesung behandelt wurde, genügte keine einfache Mehrheit der abgegebenen Stimmen, um die Vorlage abzulehnen. Erforderlich war eine absolute Mehrheit aller Mitglieder des Europäischen Parlaments.
314 Abgeordnete stimmten für die vollständige Ablehnung.
276 stimmten dagegen.
17 enthielten sich.
112 Abgeordnete gaben keine Stimme ab.
Mit anderen Worten: Eine deutliche Mehrheit der tatsächlich abstimmenden Parlamentarier wollte die Vorlage ablehnen. Trotzdem scheiterte die Ablehnung, weil die vorgeschriebene absolute Mehrheit nicht erreicht wurde.
Man muss sich das einmal vorstellen:
Mehr Abgeordnete stimmen gegen ein Gesetz als dafür – und trotzdem geht es weiter.
Das ist kein heimlicher Staatsstreich und auch kein Gesetzesbeschluss ohne jede parlamentarische Beteiligung. Aber es ist ein bemerkenswerter Gebrauch der Geschäftsordnung. Ein bereits gescheitertes Vorhaben wurde kurz vor der Sommerpause unter Bedingungen erneut vorgelegt, unter denen nicht mehr seine Befürworter eine Mehrheit organisieren mussten, sondern seine Gegner eine besonders hohe Mehrheit zur Verhinderung benötigten.
Wer eine solche Vorgehensweise bei einem Eingriff in das Briefgeheimnis für vollkommen normal hält, sollte sich fragen, wie er reagieren würde, wenn eine ihm politisch weniger genehme Mehrheit dasselbe Verfahren nutzte.
Immerhin konnte das Parlament zwei Änderungen durchsetzen. Ende-zu-Ende-verschlüsselte Kommunikation soll von der Übergangsregelung ausgenommen werden. Damit wären nach der Parlamentsfassung beispielsweise wirklich verschlüsselte Unterhaltungen grundsätzlich geschützt.
Allerdings ist diese Regelung noch nicht endgültig beschlossen. Der Text liegt nun wieder beim Ministerrat. Dieser hat drei Monate Zeit, die Änderungen zu akzeptieren oder abzulehnen. Nimmt der Rat sie nicht vollständig an, folgt ein Vermittlungsverfahren. Der offizielle Status lautet deshalb weiterhin: Entscheidung des Rates ausstehend.
Wer behauptet, die Chatkontrolle sei bereits vollständig und endgültig in Kraft, greift also zu kurz.
Aber die Richtung ist deutlich.
Dabei muss man zwei unterschiedliche Vorhaben auseinanderhalten.
Chatkontrolle 1.0 ist die angeblich vorübergehende Übergangslösung.
Sie verpflichtet die Anbieter nicht zum Scannen. Sie erlaubt es ihnen jedoch, private Kommunikation freiwillig zu durchsuchen, ohne dass gegen den einzelnen Nutzer ein konkreter Verdacht oder eine richterliche Anordnung vorliegen muss.
«Freiwillig» bedeutet dabei nicht, dass der Bürger freiwillig zustimmt.
Es bedeutet, dass der Anbieter entscheidet, ob er die Kommunikation seiner Nutzer kontrolliert.
Betroffen sein können private E-Mails, Direktnachrichten, Bilder, Videos und – abhängig vom verwendeten Erkennungsverfahren – Texte, die auf sogenanntes Grooming untersucht werden. Die Parlamentsfassung schützt zwar Ende-zu-Ende-verschlüsselte Kommunikation. Unverschlüsselte oder nur auf dem Transportweg verschlüsselte Nachrichten könnten aber weiterhin automatisiert analysiert werden.
Aus einem digitalen Brief wird damit etwas vollkommen anderes.
Ein klassischer Brief darf nicht routinemässig von der Post geöffnet, gelesen und auf möglicherweise verdächtige Inhalte untersucht werden. Bei digitaler Kommunikation soll genau dieses Prinzip plötzlich als technisch notwendige Kinderschutzmassnahme erscheinen.
Daneben gibt es Chatkontrolle 2.0.
Das ist die dauerhafte Verordnung, über die Parlament, Rat und Kommission weiterhin verhandeln. Sie soll die Übergangslösung irgendwann ersetzen und ein umfassendes europäisches System zur Bekämpfung sexuellen Kindesmissbrauchs im Internet schaffen.
Dazu gehören Risikobewertungen für Kommunikationsdienste, verpflichtende Schutzmassnahmen, Entfernung und Sperrung illegaler Inhalte, die Auslistung von Suchergebnissen, mögliche Alterskontrollen und ein neues EU-Zentrum, das Meldungen entgegennimmt, bewertet und an Europol sowie nationale Behörden weiterleitet. Dienste könnten in verschiedene Risikokategorien eingestuft und zu weiteren Massnahmen verpflichtet werden. Der Ministerrat will zudem die bisher nur befristete freiwillige Durchsuchung dauerhaft erlauben.
Die gegenwärtige Ratsfassung enthält zwar ausdrücklich keine allgemeine Pflicht zur Erkennung sämtlicher Inhalte. Auch soll sie Anbieter nach dem Wortlaut nicht zwingen, Verschlüsselung zu brechen oder verschlüsselte Daten zu entschlüsseln.
Das ist eine Verbesserung gegenüber früheren Entwürfen.
Entwarnung bedeutet es jedoch nicht.
Denn die Infrastruktur bleibt dieselbe: Dienste bewerten ihre Nutzer, Inhalte werden technisch analysiert, Behörden können zusätzliche Massnahmen verlangen, Meldungen werden in einer zentralen europäischen Struktur verarbeitet und der Zugang zu bestimmten Angeboten kann von einer Altersüberprüfung abhängig gemacht werden.
Das Europäische Parlament vertritt bislang eine deutlich engere Position. Erkennungsanordnungen sollen nur als letztes Mittel, zeitlich begrenzt, aufgrund eines konkreten Verdachts und mit gerichtlicher Bestätigung zulässig sein. Ende-zu-Ende-verschlüsselte Kommunikation und reine Textnachrichten sollen ausgeschlossen bleiben.
Welche Fassung am Ende übrig bleibt, ist noch offen.
Genau darin liegt die Gefahr.
Die aktuell besonders drastische Pflicht zum flächendeckenden Scannen ist zurückgedrängt worden. Die technischen und rechtlichen Voraussetzungen für eine umfassende Überwachungsstruktur werden aber weiter aufgebaut.
Besonders problematisch ist die geplante Altersüberprüfung.
Um festzustellen, ob jemand 13, 16 oder 18 Jahre alt ist, muss ein Dienst zusätzliche Informationen erheben. Je nach Verfahren könnten dafür Ausweisdokumente, digitale Identitäten, Zahlungsdaten, Gesichtsbilder oder automatisierte Altersschätzungen verwendet werden.
Der Europäische Datenschutzausschuss und der Europäische Datenschutzbeauftragte warnten bereits, dass es keine technische Lösung gebe, die das Alter eines Internetnutzers zuverlässig feststellt, ohne sich auf eine amtliche digitale Identität oder andere besonders eingriffsintensive Verfahren zu stützen. Solche Kontrollen könnten Erwachsene ausschliessen, die jünger aussehen, und Menschen von der rechtmässigen Nutzung bestimmter Dienste abschrecken.
Noch grundlegender ist das Problem der Verschlüsselung.
Eine Ende-zu-Ende-Verschlüsselung schützt eine Nachricht deshalb, weil nur Absender und Empfänger sie lesen können. Soll der Inhalt trotzdem untersucht werden, muss die Kontrolle entweder vor der Verschlüsselung auf dem Gerät des Absenders oder nach der Entschlüsselung auf dem Gerät des Empfängers stattfinden.
Das wird häufig als «Client-Side-Scanning» bezeichnet.
Politisch kann man dann behaupten, die Verschlüsselung selbst sei nicht gebrochen worden. Praktisch wurde jedoch eine Kontrollstelle vor die verschlossene Tür gesetzt.
Die europäischen Datenschutzbehörden warnen, dass solche Verfahren unverschlüsselte Inhalte direkt auf den Geräten der Nutzer analysieren, neue Sicherheitslücken schaffen und mit dem eigentlichen Zweck einer Ende-zu-Ende-Verschlüsselung grundsätzlich kollidieren. Sie sehen darin ausserdem eine mögliche Beeinträchtigung der Meinungsfreiheit und der legitimen privaten Nutzung elektronischer Kommunikation.
Die Folgen beträfen nicht nur Menschen, die etwas Illegales verschicken.
Sie beträfen Eltern, die Bilder ihrer Kinder austauschen.
Jugendliche, die über Sexualität, Gewalt oder persönliche Probleme sprechen.
Patienten, die medizinische Informationen versenden.
Anwälte und ihre Mandanten.
Journalisten und ihre Quellen.
Politische Aktivisten.
Menschen in schwierigen Beziehungen.
Und jeden Bürger, der irgendwann etwas schreibt, das von einem automatisierten System missverstanden werden könnte.
Bei bereits bekannten Missbrauchsbildern können sogenannte Hashwerte relativ zuverlässig identische Dateien erkennen. Schwieriger wird es bei neuem Material und erst recht bei der automatisierten Bewertung von Gesprächen. Sprache ist mehrdeutig. Ironie, Aufklärung, therapeutische Gespräche, journalistische Recherche und tatsächliche Anbahnung können dieselben Begriffe enthalten.
Der Europäische Datenschutzbeauftragte spricht deshalb weiterhin von erheblichen rechtlichen Lücken und fordert wirksame Sicherungen gegen allgemeines und unterschiedsloses Scannen. Selbst die Rechtsgrundlage für die Verarbeitung persönlicher Daten durch die Anbieter sei bislang nicht eindeutig geklärt.
Natürlich liefern Plattformen auch Hinweise, die zur Identifizierung von Tätern, zur Entfernung von Material und zur Rettung missbrauchter Kinder beitragen können. Das sollte nicht kleingeredet werden. Die EU-Kommission verweist auf rund 1,3 Millionen Meldungen mit Bezug zur EU im Jahr 2023 und betont, dass Hinweise von Unternehmen in manchen Fällen die einzige Möglichkeit seien, einen Missbrauch zu entdecken.
Aber eine grosse Zahl automatisierter Meldungen beweist noch nicht, dass ein System verhältnismässig ist.
Eine Meldung ist keine Verurteilung.
Sie ist auch nicht automatisch ein verhindertes Verbrechen.
Entscheidend wäre, wie viele Meldungen falsch waren, wie viele zu konkreten Ermittlungen führten, wie viele Kinder tatsächlich identifiziert und gerettet wurden und ob dieselben Ergebnisse mit gezielten, weniger eingriffsintensiven Massnahmen hätten erreicht werden können.
Gerade bei diesen Fragen war die Datengrundlage bislang lückenhaft. Der Europäische Datenschutzbeauftragte kritisiert ausdrücklich die fehlenden Sicherungen gegen unterschiedsloses Scannen und die uneinheitliche Rechtsanwendung durch die Unternehmen.
Auch der Vergleich mit Überwachungskameras muss differenziert betrachtet werden.
Die Behauptung, Kameras verhinderten praktisch überhaupt keine Kriminalität, wäre wissenschaftlich nicht haltbar. Eine grosse Metaanalyse über 40 Jahre Forschung fand eine statistisch erkennbare, insgesamt aber eher begrenzte Verringerung von Kriminalität. Die stärksten Wirkungen gab es auf Parkplätzen und bei Eigentums- beziehungsweise Fahrzeugdelikten. Besser funktionierten aktiv überwachte Systeme, die mit Beleuchtung, Personal oder anderen konkreten Massnahmen verbunden waren.
Die Forscher warnten gerade davor, Kameras als flächendeckende und alleinstehende Universallösung einzusetzen.
Das ist ein wichtiger Unterschied.
Gezielte Überwachung an einem konkreten Kriminalitätsschwerpunkt kann wirken.
Die dauerhafte Beobachtung aller Menschen überall ist damit nicht gerechtfertigt.
Für die Selbstzensur durch digitale Überwachung gibt es inzwischen dagegen deutliche empirische Hinweise. Eine 2026 veröffentlichte, vorab registrierte Langzeitstudie mit 827 Teilnehmern aus der deutschsprachigen Schweiz zeigte einen kausalen Effekt: Wurden Menschen wiederholt mit digitaler Überwachung konfrontiert, fühlten sie sich weniger wohl dabei, online ihre Meinung zu äussern, nach Informationen zu suchen oder persönliche Dinge mitzuteilen.
Die Handlungen waren vollkommen legal.
Allein das Bewusstsein möglicher Beobachtung genügte, um das Verhalten zu verändern.
Das ist vermutlich die wichtigste Wirkung der Chatkontrolle.
Nicht, dass morgen ein Beamter jede einzelne WhatsApp-Nachricht persönlich liest.
Sondern dass Menschen nicht mehr sicher wissen, wer ihre Kommunikation automatisiert analysiert, nach welchen Kriterien sie bewertet wird, wie lange ein Verdacht gespeichert bleibt und wohin eine Meldung weitergegeben wird.
Sie werden vorsichtiger.
Sie suchen bestimmte Dinge nicht mehr.
Sie verschicken bestimmte Bilder nicht mehr.
Sie sprechen über intime, politische oder gesellschaftlich umstrittene Themen nicht mehr so offen.
Sie zensieren sich selbst.
Eine moderne Überwachungsgesellschaft braucht keinen sichtbaren Zensor an jedem Schreibtisch. Es reicht, wenn jeder Mensch damit rechnen muss, dass ein unsichtbares System mitliest.
Und genau deshalb ist das Vorgehen vor der Sommerpause so bedeutsam.
Es geht nicht nur um eine technische Ausnahmeregel.
Es geht um die Umkehr eines Grundprinzips.
Bislang musste der Staat einen Verdacht begründen, bevor er in vertrauliche Kommunikation eingreifen durfte.
Künftig soll Kommunikation grundsätzlich technisch kontrollierbar sein – und der Bürger muss darauf vertrauen, dass die geschaffene Infrastruktur nur für den heute genannten guten Zweck verwendet wird.
Kinder müssen geschützt werden.
Aber eine Gesellschaft schützt Kinder nicht dadurch, dass sie das digitale Briefgeheimnis aller Menschen abschafft.
Sie schützt sie durch gezielte Ermittlungen, ausreichend Personal, internationale Zusammenarbeit, schnelle Entfernung eindeutig illegaler Inhalte, konsequente Strafverfolgung, Prävention und Unterstützung für Betroffene.
Ein Rechtsstaat sucht nach Verdächtigen.
Ein Überwachungsstaat sucht in der Kommunikation aller Menschen nach etwas Verdächtigem.
Der Unterschied ist gewaltig.
Noch haben wir die Möglichkeit, etwas zu ändern.
Bis später.
Weitere Artikel entdecken →