Afin d’aller de l’avant avec des lois plus strictes sur la protection de la jeunesse, les grandes entreprises technologiques mettent à l’essai de nouvelles méthodes ambitieuses pour déterminer l’âge. Alors que Discord parie sur les preuves cryptographiques fournies par des portefeuilles numériques, les plateformes telles que Google et OpenAI se tournent vers l’intelligence artificielle pour l’analyse du comportement. Le débat sur la protection des mineurs devient ainsi de plus en plus une question fondamentale concernant la confidentialité des données à l’échelle mondiale et la surveillance de tous les internautes.
Le simple clic sur une case à cocher pour confirmer que vous êtes d’âge légal devient de plus en plus une chose du passé sur Internet moderne. Poussé par la pression réglementaire au pays et à l’étranger, l’autodéclaration classique, facilement contournée, cède la place à des procédures techniques complexes. Aujourd’hui, la gamme s’étend de la reconnaissance faciale biométrique et de l’analyse automatisée du comportement aux preuves d’identité numérique.
Les législateurs mettent des plateformes sur le crochet
Le contexte de cette accélération de l’évolution est un resserrement notable de la législation, en particulier aux États-Unis. Initiatives législatives telles que Loi sur la responsabilité de l’App Store et les Loi sur les parents sur les plates-formes vise à transférer la responsabilité juridique de la protection de la jeunesse des opérateurs de sites web individuels et directement sur les principaux opérateurs de plateformes et de magasins tels qu’Apple ou Google.
Pour faire face aux poursuites imminentes et aux lourdes amendes, les entreprises technologiques mettent déjà en place des mécanismes de contrôle préventif. Quiconque est responsable se protège, et le fait aussi largement que possible.
Deux voies : les preuves cryptographiques et la surveillance comportementale
Dans la pratique, deux approches technologiques opposées prennent actuellement forme:
1. L’approche du portefeuille (exemple : discorde)
Le service de communication Discord expérimente actuellement l’intégration de portefeuilles numériques. En utilisant Google Wallet, les utilisateurs peuvent fournir une preuve cryptographique.
- Le principe : La plateforme elle-même n’a aucune idée de la carte d’identité ou des données personnelles. Il reçoit simplement une confirmation cryptographiquement signée que le détenteur du portefeuille a dépassé un certain seuil d’âge.
- La prise: La procédure n’est que aussi sûre que la vérification sous-jacente. Avant que le portefeuille puisse émettre une telle preuve, les données d’identification doivent avoir été soumises une fois au fournisseur de portefeuille et vérifiées là.
2. L’approche de l’IA basée sur le comportement (exemple: Google et OpenAI)
Google et OpenAI prennent un itinéraire différent. Ici, les algorithmes analysent le comportement d’utilisation en cours, la nature des requêtes de recherche et l’activité de compte général en arrière-plan.
- Le principe : Si le comportement d’un compte montre des modèles typiques des mineurs, le système soulève l’alarme.
- La conséquence: Lorsqu’il y a suspicion raisonnable, le compte est temporairement restreint. L’utilisateur doit alors soumettre activement une photo d’identité officielle pour lever le bloc et prouver manuellement qu’ils sont d’âge légal.
Le dilemme : protéger les mineurs nécessite la saisie totale des données
Cette course aux armements technologique pose un problème fondamental non résolu en vertu de la loi sur la protection des données : identifier et protéger de manière fiable les mineurs sur une plate-forme, Tous Les utilisateurs doivent inévitablement être capturés et analysés. Il n’est pas techniquement possible de procéder à un contrôle sélectif qui concerne uniquement les enfants et les adolescents.
Les critiques ont depuis longtemps averti que le stockage de données d’identification sensibles sur des serveurs tiers pose un risque de sécurité énorme. Le fait que ces avertissements soient justifiés a récemment été démontré par une violation de données chez un fournisseur de vérification externe que Discord utilise également pour ses vérifications de l’âge. Même lorsque les plateformes assurent aux utilisateurs que les documents sont supprimés immédiatement après le match, les fichiers restent souvent dans le cache des serveurs assez longtemps pour devenir une cible pour les cyberattaques.
Contexte : les principaux termes techniques brièvement expliqués
- Portefeuilles numériques : Apps sur smartphones (tels que Google Wallet ou Apple Wallet) dans lesquels, en plus des cartes de paiement, des preuves d’identité numériques, des billets ou même des certificats d’âge vérifiés peuvent être stockés en toute sécurité.
- Preuve cryptographique : Une procédure cryptée mathématiquement par laquelle l’authenticité d’un élément d’information (p. ex. «l’utilisateur a plus de 18 ans») peut être confirmée sans que les données brutes sous-jacentes (comme le nom, la date de naissance ou le numéro d’identification) soient transmises au destinataire.
- Analyse de l’IA basée sur le comportement: Un système dans lequel l’intelligence artificielle analyse les modèles de comportement humain (vitesse de dactylographie, termes de recherche, heures en ligne) et les compare aux modèles de groupes d’utilisateurs spécifiques afin de faire des prédictions sur des caractéristiques telles que l’âge.



















