Im sechsten politischen Trilog zur geplanten EU-Verordnung gegen sexuellen Kindesmissbrauch im Netz (CSAR) hat der EU-Rat laut einem Bericht vom 29. September 2026 erneut sogenannte „Suchpläne“ vorangetrieben. Diese würden Behörden ermöglichen, Anbieter zeitweise zum Scannen ganzer „Teile eines Dienstes“ oder, sofern technisch möglich, einzelner Nutzer zu verpflichten – auch ohne konkreten Verdacht. Der Vorstoß trifft auf erheblichen Widerstand, sowohl aus dem eigenen Haus als auch vom Europäischen Parlament.
Rechtlicher Dienst des Rates warnt seit Jahren
Bereits 2023 hatte der Juristische Dienst des Rates gewarnt, dass Scans ganzer Dienste oder Teile davon mit hoher Wahrscheinlichkeit eine unrechtmäßige, allgemeine und unterschiedslose Überwachung darstellten und damit gegen EU-Recht verstoßen könnten.
Trotz dieser Einschätzung hält der Rat an seiner Linie fest: Mit den Suchplänen sollen nicht nur bekanntes, sondern auch neues Missbrauchsmaterial sowie Grooming-Versuche erfasst werden. Eine Beschränkung auf konkrete Verdachtsfälle lehnt der Rat ausdrücklich ab.
Das Europäische Parlament positioniert sich dagegen klar für gezielte Anordnungen bei konkretem Verdacht mit richterlicher Kontrolle. Es befürwortet zwar ebenfalls Suchpläne, allerdings nur mit vorheriger behördlicher Prüfung im Einzelfall.
Irische Ratspräsidentschaft sucht Kompromiss
Die irische Ratspräsidentschaft, die seit Juli 2026 die Verhandlungen der Mitgliedstaaten leitet, erwägt für den Fall eines Scheiterns der Gespräche, private Chats aus der dauerhaften Regelung auszunehmen. Damit könnten freiwillige Scans zumindest im Rahmen des bestehenden Übergangssystems fortbestehen.
Irlands Justizminister Jim O’Callaghan betonte vor dem Rechtsausschuss des EU-Parlaments, dass die dauerhaften EU-Regeln Privatsphäre und Kinderschutz gegeneinander abwägen müssten, wobei die Präsidentschaft den Schwerpunkt auf den Kinderschutz legen wolle. Eine Einigung über die Dauerregelung stehe weiterhin aus.
Ein Dokument vom 24. September 2026 zeigt, dass in Teilbereichen bereits Annäherung erzielt wurde: Formulierungen zum Ausschluss von Echtzeit-Sprachanrufen sowie zur Klarstellung der Pflichten von Anbietern zur Risikominderung gelten demnach als zustimmungsreif. Für die eigentlichen Erkennungsanordnungen existiert jedoch weiterhin kein gemeinsamer Text.
Der Rat hält an Suchplänen fest, die Anbieter zeitweise zum Scannen ganzer Dienstteile verpflichten könnten — obwohl der eigene Juristische Dienst solche Massenscans seit 2023 als wahrscheinlich EU-rechtswidrige, unterschiedslose Überwachung einstuft. Für Datenschutz-Verantwortliche in ITK-Unternehmen entsteht daraus eine doppelte Aufgabe: die geltende Übergangsregelung bis April 2028 korrekt einhalten und die eigene Architektur auf die kommende Dauerregelung vorbereiten. Compliance-Checkliste jetzt anfordern
Berlin gegen Genehmigungspflicht, für schnelle Prüfung
Auch die Bundesregierung hat sich laut einem internen Positionspapier positioniert. Sie lehnt eine vorherige nationale Genehmigung freiwilliger Chat-Scans ab und will Anbietern wie Meta, Google und Microsoft die Suche grundsätzlich erlauben – bei schwerwiegenden Verstößen soll sie jedoch untersagt werden können.
Anstelle ausführlicher Suchpläne schlägt Berlin kurze Berichte sowie eine Prüfung durch das geplante EU-Zentrum vor, wobei diese Prüfungen die Scans nicht verzögern sollen.
Kritik an Praxis der bisherigen Scans
Der ehemalige EU-Abgeordnete Patrick Breyer äußerte deutliche Kritik an der bisherigen Praxis freiwilliger Meldungen. Nach seinen Angaben sind rund 75 Prozent der gemeldeten Chats strafrechtlich irrelevant.
In Deutschland habe sich mehr als die Hälfte der durch Scans ausgelösten Ermittlungen gegen Minderjährige gerichtet, häufig wegen einvernehmlichen Sextings. Breyer warnte zudem, dass die geplanten Suchpläne anlasslose Massenscans ermöglichten und gegen EU-Grundrechte verstoßen könnten.
Rund 75 Prozent der bislang gemeldeten Chats sind laut Kritikern strafrechtlich irrelevant, und in Deutschland richtete sich mehr als die Hälfte der durch Scans ausgelösten Ermittlungen gegen Minderjährige. Wer als Datenschutz-Verantwortlicher heute freiwillige Scan-Kooperationen oder Meldewege duldet, trägt ein Grundrechts- und Reputationsrisiko, das die geplante Dauerregelung nicht auflöst. Der Leitfaden zeigt, wie Sie Chat-Architektur und Risikominderungspflichten so aufstellen, dass sie einer Überprüfung standhalten. Leitfaden Grundrechte-konforme Chat-Architektur anfordern
Übergangsregelung bleibt bestehen
Unabhängig vom Ausgang der Verhandlungen gilt derzeit die separate Übergangsregelung (EU) 2026/1881, die freiwillige Erkennung unter bestimmten Bedingungen bis zum 3. April 2028 erlaubt und Ende-zu-Ende-verschlüsselte Kommunikation davon ausnimmt. Sie greift dem Ausgang der laufenden Verhandlungen über die Dauerregelung jedoch nicht vor.

