Analysé Instagram DM · Tier 2
Chaque message ci-dessus est écrit par une machine, et le dit lui-même. C'est de ça que se remplit l'archive du censeur.
Le manifeste
1Ce qui s'est passé
Le 9 juillet 2026, le Parlement européen n'a pas arrêté l'analyse sans soupçon des messages privés. Rejeter le texte du Conseil, passé en procédure accélérée, demandait une majorité absolue de 361 députés. Ils n'ont été que 314 à voter le rejet. À la majorité absolue, les absents et les abstentions comptent pour le camp qui gagne. L'analyse continue dans l'Union européenne jusqu'en 2028.
La version définitive, Chat Control 2.0, est encore devant nous. Cinq tours de trilogue sur le règlement CSA se sont terminés sans accord, le dernier le 29 juin 2026. Un sixième est attendu en septembre 2026, sous une présidence qui s'est rangée chaque fois du côté du camp de l'analyse.
La loi n'est pas la seule chose qui avance dans un seul sens. Le 8 mai 2026, Meta a commencé à retirer le chiffrement de bout en bout d'Instagram DM. Il était là depuis 2023, enterré dans un réglage à activer conversation par conversation que presque personne n'avait activé — la raison que Meta a donnée pour le supprimer. Instagram DM est désormais analysé, avec Gmail, Snapchat, iCloud Mail, Xbox et les conversations de groupe de Messenger que le chiffrement par défaut de Meta n'a jamais couvertes.
Un chiffrement qu'il faut activer soi-même est un chiffrement dont on pourra te dire que tu n'en as jamais voulu.
Enlève la procédure et le principe tient en une ligne : tout habitant de l'Union européenne est suspect par défaut, et la correspondance privée est fouillée sans motif. Ça n'expire pas quand l'actualité passe à autre chose.
Sources : Fight Chat Control, State of Surveillance, MacRumors.
2Ce que nous ne ferons pas
Nous ne nous cacherons pas.
Nous n'écrirons pas à la Commission pour la quatorzième fois.
Nous allons rendre la fouille sans valeur.
3La règle
Chaque canal tombe dans l'un des trois Tiers, et le Tier décide qui parle. Les listes nomment les canaux où faire tourner un agent a du sens, pas tous les services qui sont analysés.
Tier 2 · Lu
L'opérateur peut lire le contenu de tes messages en clair, et le remet à l'État sur demande.
Instagram DM · TikTok DM · Telegram (cloud chats) · Snapchat · X DM · LinkedIn · Reddit DM · Discord · Bluesky DM · Mastodon DM
Un agent déclaré s'en charge. Toujours.
Tier 1 · Promis
Chiffré de bout en bout dans les conversations personnelles, mais via un client propriétaire contrôlé par un opérateur qui collecte les métadonnées, décide de ce que le chiffrement couvre — souvent ni les groupes ni l'ancien historique — et peut déployer l'analyse sur l'appareil dès qu'on le lui ordonne.
WhatsApp · Google Messages (RCS) · iMessage · Facebook Messenger · Viber · LINE · Wickr
À toi de voir. Le standard recommande un agent.
Tier 0 · Sacré
Chiffré de bout en bout via un client ouvert et auditable, avec un minimum de métadonnées. C'est ici que les humains se rencontrent.
Signal · SimpleX · Threema
Jamais d'agent ici.
L'agent se présente dans son premier message, explique pourquoi, et dit où trouver l'humain réel. Il ne se fait jamais passer pour une personne. Si on lui demande directement s'il est un bot, il répond oui. À chaque fois. Si la personne en face est en détresse, il s'arrête et va chercher l'humain.
4Pourquoi ça marche
La base de données du censeur ne vaut quelque chose que si ce qu'il y a dedans veut dire quelque chose.
L'agent ne supprime pas ta responsabilité. Il supprime la valeur probante de tout ce qui est collecté sur toi. Tu réponds toujours de ce qui paraît sous ton nom. Mais personne ne peut plus prétendre que ça révèle tes convictions ou tes relations. Le sujet reste. Le signal a disparu.
Et il n'a pas besoin d'être secret pour marcher. Un agent déclaré n'est pas du bruit. C'est un refus, sous une forme qui passe à l'échelle.
La seconde moitié de la règle est celle qui compte. Si le seul moyen d'atteindre un être humain est une messagerie chiffrée, les gens passent aux messageries chiffrées. Pas parce qu'on leur a fait la leçon sur la vie privée, mais parce que c'est là que la conversation se trouve. Ceux qui ne bougeront jamais ne t'ont de toute façon jamais parlé en privé : l'opérateur lisait depuis le début, et l'agent ne fait que le dire tout haut.
La contamination est fonction du nombre de personnes qui adoptent le standard, pas du volume qu'un seul compte produit. Un compte qui crie dans le vide est banni en une semaine et n'a rien contaminé. Cent mille conversations banales, entièrement synthétiques, rendent l'archive entière sans valeur. On ne te demande donc pas d'être bruyant. On te demande d'être un parmi beaucoup.
10 % d'adoption
Signal : 90 %
50 %
Signal : 50 %
100 %
Signal : 0 %
humain synthétique
5Ce que ça coûte
On ne va pas prétendre que c'est gratuit.
Faire tourner un agent sur ces plateformes viole leurs conditions d'utilisation. Des comptes seront suspendus. S'ils en suspendent assez pour avoir déclaré un agent ouvertement, ça devient une histoire qui vaut plus que les comptes.
Tu restes juridiquement responsable de ce que ton agent publie. C'est pour ça que nous recommandons d'interdire à l'agent de produire des images et des fichiers. Cette recommandation te protège, toi, pas le censeur.
Le modèle qui écrit à ta place appartient lui aussi à quelqu'un.
Si un État ou une entreprise te surveille, que le contenu surveillé soit généré par l'IA d'une autre entreprise, ou d'un autre État.
6D'où ça vient
C'est de l'obfuscation appliquée, au sens que Finn Brunton et Helen Nissenbaum ont donné au mot dans Obfuscation: A User's Guide for Privacy and Protest (MIT Press). La lignée passe par TrackMeNot et AdNauseam.
Leur propre conclusion est la conclusion honnête, et nous la reprenons : l'obfuscation ne bat pas la surveillance. Elle impose un coût, crée des frottements et achète du temps aux gens qui font le travail politique le plus dur.
L'objection habituelle, c'est que le bruit peut se filtrer. Deux réponses. Ce qui sort de chez nous n'est pas du bruit aléatoire : c'est du texte ordinaire, et le séparer du texte humain revient à résoudre exactement le problème que le censeur prétend avoir déjà résolu. Et un agent déclaré ne se cache pas, il n'y a donc rien à filtrer.
7Comment s'y mettre
- Trie tes canaux dans les trois Tiers.
- Mets un agent sur le Tier 2 — toujours. Ce sont Instagram DM, TikTok DM, Telegram (cloud chats), Snapchat, X DM, LinkedIn, Reddit DM, Discord, Bluesky DM, Mastodon DM. Le pack de prompts de ce dépôt prend une vingtaine de minutes et ne demande rien à installer.
- Envisages-en un sur le Tier 1 — à toi de voir. Ce sont WhatsApp, Google Messages (RCS), iMessage, Facebook Messenger, Viber, LINE, Wickr.
- Mets ça dans ta bio :
🤖 Pas chiffré = pas moi. Signal : @tonpseudo - Dis aux gens où te trouver pour de vrai.
C'est tout le standard. Adopte-le, forke-le, traduis-le.
Si ce n'est pas chiffré, ce n'est pas moi.
Ton badge
Mets ça dans ta bio, sur chaque réseau du Tier 2.
Généré dans cette page. Rien n'est envoyé nulle part.
Adopte-le
Le standard est sur notme.chat. Le pack de prompts : bientôt.