Instagram can now read all users’ private messages. Will this make kids safer or just boost ad targeting?
, ,

يمكن لإنستغرام الآن قراءة جميع الرسائل الخاصة للمستخدمين. هل سيجعل هذا الأطفال أكثر أمانًا أم سيعزز فقط استهداف الإعلانات؟

Instagram can now read all users’ private messages. Will this make kids safer or just boost ad targeting?

Joel Scanlan, Adjunct Associate Professor, School of Law; Academic Co-Lead, CSAM Deterrence Centre, University of Tasmania

This shift is a clear reversal of Meta’s privacy-first posture, which Mark Zuckerberg announced back in 2019.

يمثل هذا التحول انعكاسًا واضحًا لموقف ميتا القائم على الخصوصية، الذي أعلنه مارك زوكربيرج في عام 2019.

As of May 8 end-to-end encryption is no longer available on direct messages on Instagram.

اعتباراً من 8 مايو، لم يعد التشفير من طرف إلى طرف متاحاً في الرسائل المباشرة على إنستغرام.

Meta, in announcing the policy reversal, said it had done so because few people used the feature. But this has raised questions about its impact on user privacy and whether it will improve child safety on the platform.

أعلنت ميتا عن تراجع السياسة، قائلة إنها فعلت ذلك لأن قلة من الأشخاص استخدموا الميزة. لكن هذا أثار تساؤلات حول تأثيرها على خصوصية المستخدمين وما إذا كانت ستُحسن سلامة الأطفال على المنصة.

Instagram has long been a focal point for discussion about online safety – whether in relation to body image concerns, cyberbullying or sexual extortion. This policy change by Meta directly affects how safety and moderation are implemented in private messages.

لطالما كانت إنستغرام نقطة محورية للنقاش حول السلامة عبر الإنترنت – سواء فيما يتعلق بمخاوف صورة الجسد، أو التنمر الإلكتروني، أو الابتزاز الجنسي. هذا التغيير في السياسة من قبل ميتا يؤثر بشكل مباشر على كيفية تطبيق السلامة والإشراف على الرسائل الخاصة.

This is important considering research has found that perpetrators first contacted roughly 23% of Australian sexual extortion victims on Instagram, the second most frequent method of contact, behind Snapchat (at 50%) .

هذا مهم بالنظر إلى أن الأبحاث وجدت أن الجناة تواصلوا أولاً مع حوالي 23% من ضحايا الابتزاز الجنسي الأستراليين على إنستغرام، وهي الطريقة الأكثر تكراراً للتواصل، خلف سناب شات (بنسبة 50%) .

What is end-to-end encryption?

ما هو التشفير من طرف إلى طرف؟

End-to-end encryption is a way of scrambling a message so only the sender’s and recipient’s devices can read it. The platform carrying the message, in this case Instagram, can’t access it.

التشفير من طرف إلى طرف هو طريقة لتشويش رسالة بحيث لا يمكن إلا لأجهزة المرسل والمستقبل قراءتها. لا يمكن للمنصة التي تحمل الرسالة، في هذه الحالة إنستغرام، الوصول إليها.

This same technology is present by default on WhatsApp, Signal, iMessage, and (since late 2023) Facebook Messenger.

هذه التقنية نفسها موجودة بشكل افتراضي على واتساب، وسيج널، وإيميجيسج، وفيسبوك ماسنجر (من أواخر عام 2023) .

Meta’s CEO Mark Zuckerberg first promised to bring end-to-end encryption across Meta’s messaging products back in 2019, under the slogan “the future is private”.

وعد الرئيس التنفيذي لشركة ميتا، مارك زوكربيرج، أولاً بجلب التشفير من طرف إلى طرف عبر منتجات المراسلة الخاصة بـ ميتا في عام 2019، تحت شعار “المستقبل خاص.”

Instagram tested encrypted direct messages in 2021. It rolled them out as an opt-in feature in 2023.

اختبر إنستغرام الرسائل المباشرة المشفرة في عام 2021. وقد أطلقها كميزة اختيارية في عام 2023.

End-to-end encrypted direct messages never became the default, and the low adoption rate of opting in to use the feature is Meta’s justification for removing it. As a spokesperson told The Guardian:

لم تصبح الرسائل المباشرة المشفرة من طرف إلى طرف هي الافتراضية أبدًا، ومعدل التبني المنخفض للاختيار لاستخدام الميزة هو تبرير ميتا لإزالتها. وكما ذكر المتحدث باسم الشركة لصحيفة الغارديان:

Very few people were opting in to end-to-end encrypted messaging in DMs, so we’re removing this option from Instagram.
كان عدد قليل جدًا من الأشخاص يختارون استخدام المراسلة المشفرة من طرف إلى طرف في الرسائل المباشرة، لذلك نحن نزيل هذا الخيار من إنستغرام.

There is a circular logic to this: Meta has killed off a feature it buried so deep that most users never knew it existed, then cited low usage as the reason for its removal.

هناك منطق دائري في هذا الأمر: لقد قضت ميتا على ميزة دفنتها بعمق لدرجة أن معظم المستخدمين لم يعرفوا بوجودها، ثم استشهدت بالاستخدام المنخفض كسبب لإزالتها.

What does this mean for Instagram users?

ماذا يعني هذا لمستخدمي إنستغرام؟

In practical terms, every message you send on Instagram now travels in a form Meta can read.

من الناحية العملية، كل رسالة ترسلها على إنستغرام تسافر الآن في شكل يمكن لـ “ميتا” قراءته.

Meta’s privacy policy lists the content of messages users send and receive among the data it collects. In principle, this enables the company to use this data to personalise features, train artificial intelligence (AI) models, and deliver targeted advertising.

يسردت سياسة خصوصية ميتا محتوى الرسائل التي يرسلها المستخدمون ويتلقونها ضمن البيانات التي تجمعها. من حيث المبدأ، يتيح هذا للشركة استخدام هذه البيانات لتخصيص الميزات، وتدريب نماذج الذكاء الاصطناعي، وتقديم إعلانات مستهدفة.

While Meta has publicly committed not to train its AI models on private messages unless users actively share them with Meta AI, it has made no equivalent public commitment about advertising.

في حين أن ميتا التزمت علنًا بعدم تدريب نماذج الذكاء الاصطناعي الخاصة بها على الرسائل الخاصة ما لم يشارك المستخدمون بها بنشاط مع “ميتا للذكاء الاصطناعي”، إلا أنها لم تقدم أي التزام عام مكافئ بشأن الإعلانات.

That leaves open the possibility that Meta could use unencrypted Instagram direct messages for ad targeting. And without encryption, Meta’s AI commitment is now backed by policy alone, not by the technology itself.

وهذا يترك احتمالاً بأن تستخدم ميتا رسائل إنستغرام المباشرة غير المشفرة لاستهداف الإعلانات. وبدون التشفير، فإن التزام ميتا بالذكاء الاصطناعي مدعوم الآن بالسياسة وحدها، وليس بالتكنولوجيا نفسها.

A clear reversal

انعكاس واضح

This reads as a clear reversal of Meta’s privacy-first posture which Zuckerberg announced seven years ago.

يبدو هذا انعكاساً واضحاً لموقف ميتا القائم على الخصوصية الذي أعلن عنه زوكربيرج قبل سبع سنوات.

Meta has been under sustained pressure from law enforcement, regulators and child protection organisations who argue end-to-end encryption creates spaces where platforms can’t detect child sexual exploitation and grooming. Australia’s eSafety Commissioner has been clear that the deployment of end-to-end encryption “does not absolve services of responsibility for hosting or facilitating online abuse or the sharing of illegal content”.

لقد تعرضت ميتا لضغوط مستمرة من سلطات إنفاذ القانون والجهات التنظيمية ومنظمات حماية الطفل التي تجادل بأن التشفير من طرف إلى طرف يخلق مساحات لا تستطيع المنصات من خلالها اكتشاف استغلال الأطفال الجنسي والتودد إليه. وقد أوضح مفوض السلامة الإلكترونية الأسترالي أن نشر التشفير من طرف إلى طرف “لا يعفي الخدمات من المسؤولية عن استضافة أو تسهيل الإساءة عبر الإنترنت أو مشاركة المحتوى غير القانوني.”

This argument deserves to be taken seriously. The harms are real and disproportionately fall on young people.

تستحق هذه الحجة أن تؤخذ على محمل الجد. إن الأضرار حقيقية وتقع بشكل غير متناسب على الشباب.

However, sexual extortion research shows perpetrators don’t tend to stay on the platform where they make first contact, with more than 50% of sexual extortion victims saying perpetrators asked them to switch platforms.

ومع ذلك، تُظهر أبحاث الابتزاز الجنسي أن الجناة لا يميلون إلى البقاء على المنصة التي يبدأون منها الاتصال الأول، حيث يقول أكثر من 50% من ضحايا الابتزاز الجنسي إن الجناة طلبوا منهم التبديل بين المنصات.

Meta still uses end-to-end encryption on its other platforms, such as WhatsApp and Facebook Messenger, and it needs to apply a consistent approach to child safety. Predators routinely ask victims to switch platforms, so the company’s safety approach needs to work for Instagram and their end-to-end encrypted services.

لا تزال ميتا تستخدم التشفير من طرف إلى طرف على منصاتها الأخرى، مثل واتساب وفيسبوك ماسنجر، وتحتاج إلى تطبيق نهج متسق لسلامة الأطفال. يطلب المفترسون بشكل روتيني من الضحايا التبديل بين المنصات، لذا يجب أن يعمل نهج الشركة للسلامة على إنستغرام وخدماتها المشفرة من طرف إلى طرف.

A false choice

خيار خاطئ

Meta and privacy advocates often frame this as a choice between end-to-end encryption or child safety. But that’s a false choice. It’s not an “either-or” situation, even if they make it sound like one.

غالباً ما يؤطر المدافعون عن ميتـا والخصوصية هذا كخيار بين التشفير من طرف إلى طرف أو سلامة الأطفال. لكن هذا خيار خاطئ. إنه ليس وضع “إما أو”، حتى لو جعلوا الأمر يبدو كذلك.

The technology already exists to detect harmful content while keeping messages encrypted in transit. It just has to run in the right place: on the user’s device, before the device encrypts and sends the message, or after it receives and decrypts it.

التقنية موجودة بالفعل للكشف عن المحتوى الضار مع إبقاء الرسائل مشفرة أثناء النقل. يجب فقط أن تعمل في المكان الصحيح: على جهاز المستخدم، قبل أن يقوم الجهاز بتشفير وإرسال الرسالة، أو بعد أن يستقبلها ويفك تشفيرها.

On-device approaches have a contested history, and any deployment must be genuinely privacy-preserving by design. But technology companies must weigh the objection against the harms that continue to occur. A safety by design approach is needed.

تاريخ النهج المعتمد على الجهاز موضع خلاف، ويجب أن يكون أي نشر محافظاً على الخصوصية بطبيعته. ولكن يجب على شركات التكنولوجيا أن توازن بين الاعتراض والضرر الذي يستمر في الحدوث. هناك حاجة إلى نهج “السلامة بالتصميم.”

On-device safety measures have been demonstrated at scale with Apple’s on-device nudity detection for images sent or received via Messages, AirDrop and FaceTime. A 2025 study demonstrated high-accuracy grooming detection using Meta’s AI model designed specifically for on-device deployment on mobile phones.

تم إثبات تدابير السلامة على الجهاز على نطاق واسع من خلال الكشف عن العري على الجهاز من قبل آبل للصور المرسلة أو المستلمة عبر الرسائل وAirDrop وFaceTime. أظهرت دراسة لعام 2025 كشفاً عالي الدقة عن التنمّر باستخدام نموذج الذكاء الاصطناعي الخاص بـ Meta والمصمم خصيصاً للنشر على الجهاز المحمول.

Recently, both Apple and Google have started to take measures towards app store–based age verification in some jurisdictions.

مؤخراً، بدأت كل من آبل وجوجل في اتخاذ تدابير فيما يتعلق بالتحقق من العمر في متاجر التطبيقات في بعض الولايات القضائية.

The highest-profile real-world deployment of these is Apple enabling device-level privacy-preserving age verification in the UK.

أبرز تطبيق في العالم لهذه الإجراءات هو تمكين آبل للتحقق من العمر المحافظ على الخصوصية على مستوى الجهاز في المملكة المتحدة.

Social media and private messaging companies, along with operating system vendors (Microsoft, Apple, and Google) , all have a role to play in ensuring harmful content is detected, whether or not end-to-end encryption is used. Progress has been slow. But we, as a community, need to demand more from these companies.

تمتلك شركات وسائل التواصل الاجتماعي والرسائل الخاصة، بالإضافة إلى بائعي أنظمة التشغيل (مايكروسوفت، آبل، وجوجل) ، جميعها دوراً للعب في ضمان اكتشاف المحتوى الضار، سواء تم استخدام التشفير من طرف إلى طرف أم لا. كان التقدم بطيئاً. لكننا، كمجتمع، نحتاج إلى المطالبة بالمزيد من هذه الشركات.

Joel Scanlan is the academic co-lead of the CSAM Deterrence Centre, which is a partnership between the University of Tasmania and Jesuit Social Services, who operate Stop It Now (Australia) , a therapeutic service providing support to people who are concerned with their own, or someone else’s, feelings towards children. He has received funding from the Australian Research Council, Australian Institute of Criminology, the eSafety Commissioner, Lucy Faithfull Foundation and the Internet Watch Foundation.

جويل سكانلان هو القائد الأكاديمي المشارك لمركز الردع بشأن المواد الإباحية للأطفال (CSAM) ، وهو شراكة بين جامعة تاسمانيا وخدمات الأسرة اليهودية، التي تدير “أوقفوا الآن” (أستراليا) ، وهي خدمة علاجية توفر الدعم للأشخاص الذين يقلقون بشأن مشاعرهم تجاه الأطفال، أو مشاعر شخص آخر تجاه الأطفال. وقد تلقى تمويلاً من مجلس الأبحاث الأسترالي، ومعهد علم الجريمة الأسترالي، ومفوض السلامة الإلكترونية، ومؤسسة لوسي فيثفول، ومؤسسة مراقبة الإنترنت.