Seit April 2026 darf in der EU niemand mehr private Nachrichten auf Missbrauchsmaterial scannen. Datenschützer jubeln, Kinderschützer warnen.
Seit April 2026 darf in der EU niemand mehr private Nachrichten auf Missbrauchsmaterial scannen. Datenschützer jubeln, Kinderschützer warnen.
Stellen Sie sich vor, ein Postbote darf Ihre Briefe öffnen und auf illegale Inhalte prüfen, aber nur wenn er das freiwillig tut und niemand ihn zwingt. Genau das war bis April 2026 in der EU möglich: Tech-Konzerne wie Google, Meta oder Microsoft durften private Nachrichten, E-Mails und andere Kommunikationsinhalte ihrer Nutzer automatisch nach Kindesmissbrauchsmaterial durchsuchen, und zwar nicht nur Chat-Nachrichten wie WhatsApp oder Messenger, sondern auch Webmail-Dienste wie Gmail sowie Internet-Telefonie- und Videoanruf-Plattformen wie Skype oder Teams. Eine Sonderregelung im europäischen Datenschutzrecht erlaubte das ausdrücklich.
Am 3. April 2026 ist diese Regelung ausgelaufen, ohne dass ein Nachfolger gefunden wurde. Das Europäische Parlament hatte kurz zuvor eine Verlängerung abgelehnt. Kinderschützer sind entsetzt. Datenschützer feiern. Und die Tech-Konzerne machen einfach weiter, auf eigene Gefahr.
Hermann Sauer ist IT-Sicherheitsexperte engagiert sich seit über 20 Jahren für Datenschutz und Online-Anonymität. Er ist Teil unseres Expertennetzwerks EXPERTS Circle.
Die Geschichte beginnt 2021. Damals beschlossen EU-Parlament und Rat eine temporäre Ausnahmeregelung von der sogenannten ePrivacy-Richtlinie, dem europäischen Kerngesetz zum Schutz der Kommunikationsprivatsphäre. Diese Ausnahme, auf Englisch "Derogation" genannt, erlaubte Plattformen wie Gmail, WhatsApp oder Snapchat, freiwillig nach Kindesmissbrauchsmaterial (kurz: CSAM, von englisch "Child Sexual Abuse Material") zu suchen.
Die Regelung sollte nur als Brücke dienen, bis die EU ein dauerhaftes Gesetz verabschiedet. Doch das scheiterte immer wieder: zu viel politischer Streit, zu viele offene Fragen. 2024 wurde die Ausnahme deshalb ein erstes Mal verlängert, nun bis April 2026. Doch auch dieses Datum verstrich ohne Einigung. Am 26. März 2026 stimmte das Europäische Parlament mit 311 zu 228 Stimmen gegen eine erneute Verlängerung. Wenige Tage später, am 3. April, lief die Regelung endgültig ab.
Vereinfacht gesagt erlaubte die Regelung drei Arten der Überwachung:
Erstens das sogenannte Hash-Matching, bei dem jedes bekannte Missbrauchsbild einen digitalen Fingerabdruck bekommt, der mit verschickten Inhalten abgeglichen wird. Das klingt präzise, erkennt aber nur bereits bekannte Bilder.
Zweitens durften KI-Programme auch völlig unbekannte Bilder und Videos inhaltlich bewerten, und dabei irren. Genau das erklärt den Fall eines US-amerikanischen Vaters, der medizinische Fotos seines kranken Kindes an einen Arzt schickte und dabei alle seine Google-Konten verlor: Nicht ein gespeicherter Fingerabdruck, sondern eine KI stufte die Bilder fälschlicherweise als Missbrauchsmaterial ein.
Drittens erfasste die Regelung auch Textnachrichten: Plattformen durften Chats auf sogenanntes Grooming analysieren, also auf Muster, die auf die Anbahnung von Missbrauch an Kindern hindeuten. Genau diese Breite der Überwachung war der eigentliche Streitpunkt.
Auf der einen Seite stehen fast 250 Kinderschutzorganisationen aus aller Welt, darunter ECPAT International, die Internet Watch Foundation und Save the Children. Sie warnen eindringlich vor den Folgen des Regelungsausfalls: Ohne rechtliche Grundlage seien Plattformen gezwungen, ihre Erkennungssysteme abzuschalten, sodass Täter Missbrauchsmaterial ungeprüft verbreiten könnten.
Auch die vier großen Tech-Konzerne Google, Meta, Microsoft und Snap sind dieser Meinung: In einer gemeinsamen Erklärung vom 4. April 2026 nennen sie das Auslaufen der Regelung "unverantwortlich" und kündigen an, freiwillig weiterzumachen, trotz fehlender Rechtsgrundlage. Sie fordern die EU auf, dringend eine dauerhafte Lösung zu finden. Die Strafverfolgungsbehörden teilen diese Sorge: Hash-Matching sei ein zentrales Instrument bei Ermittlungen gegen Täternetzwerke und helfe dabei, Kinder zu identifizieren, die gerade missbraucht werden.
Auf der anderen Seite stehen Datenschützer, Bürgerrechtler und eine Mehrheit im EU-Parlament. Ihr Kernargument: Wer private Nachrichten und Chats systematisch durchleuchtet, egal ob Bilder, Videos oder Texte, betreibt anlasslose Massenüberwachung, und das ist mit europäischen Grundrechten nicht vereinbar.
Die Nichtregierungsorganisation European Digital Rights (EDRi) hatte die Regelung von Beginn an als "Chat Control" gebrandmarkt. Der Europaabgeordnete Patrick Breyer von der Piratenpartei sprach nach dem Parlamentsvotum von "Freudentränen" und einem "historischen Tag für Demokratie und Datenschutz".
Das Center for Democracy and Technology betonte zudem: Auch ohne die Ausnahmeregelung könnten Behörden über Gerichtsbeschlüsse und den Digital Services Act gegen Missbrauchsmaterial vorgehen, nur eben gezielt statt flächendeckend.
Seit dem 3. April 2026 befinden sich alle betroffenen Plattformen in einer rechtlichen Grauzone. Wer trotzdem scannt, riskiert Klagen wegen Verletzung der ePrivacy-Richtlinie. Wer aufhört, handelt dagegen völlig legal, denn eine gesetzliche Pflicht zum Scannen gibt es nicht und hat es nie gegeben. Die Konsequenz: Ohne freiwillige Suche bleibt Missbrauchsmaterial schlicht unentdeckt.
Google, Meta, Microsoft und Snap haben angekündigt, vorerst weiterzumachen. Der Branchenverband CCIA Europe fordert dringend Klarheit von den Behörden: Sollen Unternehmen, die weiter melden, mit Sanktionen rechnen? Bisher gibt es keine Antwort. Einigkeit besteht immerhin darin, dass eine dauerhafte Lösung her muss.
Das EU-Parlament soll im Juni 2026 über ein Verhandlungsmandat für eine neue CSAM-Richtlinie abstimmen. Strittig bleibt, wie weit die Erkennung gehen darf: Nur bekannte Inhalte per Hash-Matching? Oder auch bisher unbekanntes Material, was faktisch einer KI-gestützten Echtzeit-Überwachung aller Nachrichten gleichkäme? Genau hier liegt der eigentliche Grundsatzstreit: Wie viel Überwachung darf Kinderschutz kosten?
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | EU-Parlament ebnet Weg für befristete Chatkontrollen | 0 | 5 | 09-07-2026 |
| 2 | Europäischer Data Act: Nutzer steuern künftig, wer ihre Daten nutzt | 0 | 5 | 09-12-2025 |
| 3 | In den Verpackungen von Notebooks werden in Europa ab Ende April keine Ladegeräte mehr beiliegen: Dann ist Laden mit USB-C Pflicht | 0 | 7 | 09-04-2026 |
| 4 | DSL-Internet vor dem Aus: EU-Verordnung startet ab dem 12. Dezember | 0 | 5 | 11-11-2025 |
| 5 | Власти ЕС снова пытаются провести скандальный закон о контроле над чатами | -8 | 6 | 03-07-2026 |
| 6 | Евросоюз разрешил IT-компаниям искать в переписках людей надругательства над детьми | 0 | 7 | 11-07-2026 |
| 7 | Регуляторы рекомендовали запретить в ЕС распознавание людей искусственным интеллектом | 0 | 0 | 21-06-2021 |
| 8 | Entscheidung über neue "Chatkontrolle" - EU-Parlament stimmt für Scan-Erlaubnis | 0 | 5 | 09-07-2026 |
| 9 | Chatkontrolle: EU-Rat trickst Parlament vor Pause aus | -2 | 6 | 03-07-2026 |
| 10 | European Union considers social media ban for children | 0 | 5 | 15-07-2026 |