Étiquette : vérification d’âge

  • Trois conseils que personne ne suivra
    Trois conseils que personne ne suivra
    Trois recommandations que je formule depuis des semaines et que presque personne ne suivra : bloquer totalement l’accès des mineurs à GTA, renoncer au Mac comme machine d’IA locale, et regarder très sérieusement du côté des modèles chinois à poids ouverts. Derrière ces trois conseils, une même idée : ce qui compte n’est jamais le principe affiché, mais l’architecture technique qu’on accepte sans la lire.

    Il y a des conseils qu’on donne en sachant qu’ils ne seront pas suivis. On les donne quand même, parce qu’on préfère avoir raison trop tôt que se taire à temps.

    En voici trois, formulés ces dernières semaines, sur des sujets qui n’ont apparemment rien à voir entre eux : un jeu vidéo, une gamme d’ordinateurs, et des modèles d’intelligence artificielle venus de Chine. Ils ont pourtant un point commun. Dans les trois cas, le débat public porte sur une question de façade — la violence, la marque, le drapeau — alors que le vrai sujet est ailleurs : dans l’architecture, dans la bande passante, dans la licence.

    Le jeu : mon conseil, c’est le blocage total

    Mon conseil, qui ne sera quasiment suivi par personne, c’est d’empêcher totalement l’accès du jeu GTA aux mineurs.

    Je sais exactement l’effet que produit cette phrase. Le vieux monsieur qui n’a rien compris, la panique morale, le énième procès des jeux vidéo. Sauf que mon argument n’est pas celui que vous croyez, et il ne porte pas sur la violence à l’écran.

    Commençons par les faits. Grand Theft Auto V a dépassé les 215 millions d’exemplaires écoulés, ce qui en fait l’un des produits culturels les plus vendus de l’histoire, tous supports confondus. Le sixième opus est annoncé pour la fin de l’année 2026 après deux reports successifs, et il sera classé PEGI 18. Dix-huit. Pas seize, pas « à voir avec les parents ».

    Ce qui me dérange vraiment : l’économie, pas les balles

    Sur la violence, la littérature scientifique est loin d’être aussi accablante qu’on le prétend. L’American Psychological Association a elle-même rappelé, dans sa résolution de 2020, que les données disponibles ne permettaient pas d’établir un lien entre jeux vidéo violents et violence criminelle. Je ne vais donc pas vous raconter que votre fils de treize ans deviendra un braqueur parce qu’il conduit une voiture volée en pixels.

    Le problème est ailleurs, et il est beaucoup plus vicieux. C’est l’économie du jeu en ligne. Le mode multijoueur repose sur une boucle d’usure calibrée au millimètre : des objets à des prix absurdes en monnaie virtuelle, un temps de « grind » démesuré, et une sortie de secours payante sous forme de cartes prépayées. Ajoutez-y un casino intégré, ouvert en 2019, dont l’accès a dû être bloqué dans une cinquantaine de pays pour cause de législation sur les jeux d’argent, et vous obtenez une machine à conditionner des cerveaux de douze ans aux mécaniques du pari.

    Le second problème, c’est le lobby en ligne. Un salon vocal ouvert, sans modération réelle, où un mineur croise des adultes anonymes pendant des heures. Aucun parent ne laisserait son enfant seul dans un bar à trois heures du matin. Beaucoup le font tous les soirs, à travers une manette.

    Concrètement, que faire

    • Prendre la classification PEGI 18 au sérieux : elle n’est pas une suggestion marketing, elle est le résultat d’une grille d’évaluation publique.
    • Activer le contrôle parental au niveau du compte console et non du jeu : PlayStation, Xbox et Steam permettent de bloquer par tranche d’âge, d’interdire les achats intégrés et de couper le chat vocal.
    • Filtrer au niveau du routeur ou du DNS familial, parce qu’un enfant contournera toujours un réglage local.
    • Interdire la console dans la chambre. C’est la mesure la plus efficace, la plus impopulaire, et la moins technique de toutes.
    • Expliquer pourquoi. Une interdiction sans explication produit de la fascination, ce qui est exactement l’inverse du but recherché.

    Et oui, votre enfant y jouera quand même chez un copain. Ce n’est pas une raison pour financer vous-même la machine à sous.

    Vérification d’âge : la vraie question n’est pas celle qu’on croit

    Ce débat sur les mineurs et les contenus en ligne, la France et l’Europe le mènent depuis trois ans, et ils le mènent mal. On s’écharpe sur un faux dilemme : faut-il vérifier l’âge, oui ou non, et est-ce la fin de l’anonymat ?

    Le véritable enjeu n’est pas la vérification d’âge ou l’anonymat. C’est quelle architecture de vérification d’âge, quelles données sont transmises, qui les conserve, et peut-on auditer tout ça.

    La différence entre les deux formulations n’est pas rhétorique, elle est structurelle. Une vérification d’âge peut être conçue de trois façons radicalement différentes. Première option : le site vous demande une pièce d’identité et la stocke — c’est la pire, et c’est celle vers laquelle glissent naturellement les acteurs qui veulent limiter leurs coûts. Deuxième option : un tiers vérificateur centralisé, qui sait qui vous êtes et ce que vous consultez, ce qui crée un point de surveillance unique. Troisième option : le double anonymat, où le fournisseur d’attribut sait qui vous êtes mais ignore le site visité, tandis que le site reçoit une preuve cryptographique du type « cette personne a plus de 18 ans » sans rien d’autre.

    La CNIL pousse cette troisième voie depuis 2022, l’Arcom l’a intégrée à son référentiel technique consécutif à la loi SREN de mai 2024, et la Commission européenne a publié en 2025 une application de vérification d’âge en marque blanche, préfiguration du portefeuille d’identité numérique européen prévu par le règlement eIDAS 2. Techniquement, les preuves à divulgation nulle de connaissance existent, elles fonctionnent, elles sont implémentables.

    Politiquement, elles coûtent plus cher qu’un scan de carte d’identité. Voilà pourquoi je parie sur la mauvaise architecture. Le Royaume-Uni a activé ses contrôles d’âge à l’été 2025 sous l’Online Safety Act, l’Australie a interdit les réseaux sociaux aux moins de 16 ans en décembre 2025 : dans les deux cas, le débat s’est concentré sur le principe, jamais sur le protocole. C’est exactement l’erreur.

    Le Mac : aucune de ces machines n’est pertinente pour l’IA locale

    Mon point de vue est tranché : aucun des nouveaux systèmes Mac n’est pertinent pour faire de l’IA locale.

    Là, je me fâche avec la moitié de mes lecteurs. Depuis deux ans, on lit partout que la mémoire unifiée d’Apple serait la solution miracle pour faire tourner de gros modèles chez soi. C’est un raisonnement qui ne tient que si l’on regarde un seul chiffre : la capacité mémoire.

    Les deux temps que personne ne distingue

    Une inférence de modèle de langage se déroule en deux phases très différentes. Le prefill, ou traitement du prompt, est limité par la puissance de calcul brute. La génération de tokens, elle, est limitée par la bande passante mémoire. Confondre les deux, c’est la source de 90 % des malentendus sur l’IA locale.

    Sur la bande passante, un Mac Studio haut de gamme plafonne autour de 819 Go/s, un portable haut de gamme autour de 546 Go/s, une configuration milieu de gamme autour de 273 Go/s. En face, une carte graphique grand public récente dépasse 1,7 To/s, et un accélérateur de centre de données atteint 3,3 To/s en HBM3. Autrement dit, la machine à 10 000 euros est deux fois plus lente que la carte à 2 500 euros sur le seul paramètre qui gouverne la vitesse de génération.

    Sur le calcul, l’écart est pire. En traitement de prompt long — un document de 100 pages, une base de code, un contexte RAG sérieux — on observe couramment un rapport de 3 à 10 entre un GPU dédié et une puce Apple. Vous attendez trente secondes avant que le premier mot n’apparaisse. Multipliez par une journée de travail.

    Ajoutez le reste : pas de CUDA, donc un écosystème logiciel systématiquement en retard ; vLLM, les kernels optimisés, les nouvelles méthodes de quantification arrivent d’abord ailleurs ; l’entraînement et même le fine-tuning sérieux restent une souffrance ; et le débit en traitement par lots, dès que vous servez plus d’un utilisateur, s’effondre.

    La nuance que je m’impose

    Il existe un cas d’usage où ces machines sont défendables, et l’honnêteté oblige à le dire. Si vous voulez faire tourner un très gros modèle à experts activés partiellement — le genre de modèle où 200 milliards de paramètres sont chargés mais où 20 milliards seulement travaillent à chaque token —, la capacité mémoire devient le facteur limitant, et il n’existe pas d’alternative à 10 000 euros qui vous donne 512 Go accessibles au GPU. À cela s’ajoutent le silence, une consommation de quelques dizaines de watts, et un framework maison, MLX, qui progresse vite.

    Mais c’est un cas particulier, pas une recommandation générale. Pour la très grande majorité des gens qui veulent « faire de l’IA en local » en 2026, l’ordre de priorité est simple : une carte graphique d’occasion de 24 Go, ou deux ; à défaut, une station dédiée à l’inférence ; à défaut, une API chiffrée avec un engagement contractuel de non-rétention. Acheter un Mac pour cela, c’est payer très cher un compromis dont on n’a pas besoin.

    Les technologies chinoises : le conseil le plus impopulaire des trois

    Pour ma part, je recommande d’utiliser les technologies chinoises.

    Celui-là, je le maintiens contre à peu près tout le monde. Non par affection géopolitique — je n’en ai aucune — mais parce que je regarde les licences et les poids.

    Depuis la sortie de DeepSeek R1 en janvier 2025, l’écosystème chinois a fait un choix que les laboratoires américains dominants ont abandonné : publier les poids des modèles sous des licences permissives, souvent MIT ou Apache 2.0. Qwen chez Alibaba, Kimi chez Moonshot, GLM chez Zhipu, DeepSeek : on parle de familles de modèles téléchargeables, exécutables sur votre matériel, modifiables, auditables dans leur comportement, et surtout non révocables. Personne ne peut vous couper l’accès à un fichier que vous avez déjà sur votre disque.

    Voilà ce qu’est réellement la souveraineté technique. Ce n’est pas un drapeau sur une plaquette commerciale, c’est la capacité matérielle de continuer à fonctionner quand le fournisseur change d’avis, augmente ses prix ou obéit à une injonction extraterritoriale. Sur ce critère précis, un modèle chinois à poids ouverts tournant dans votre salle serveur est plus souverain qu’une API européenne fermée.

    Je le constate sur le terrain, salon après salon. Les confrères africains que je croise ont parfaitement compris ce point et l’exploitent sans complexe : ils sautent l’étape du contrat de licence hors de prix et déploient directement des modèles ouverts adaptés à leurs langues et à leurs contraintes énergétiques. Ils n’ont rien à envier à personne, et ils vont produire des choses que nous ne verrons pas venir.

    Les objections sont réelles, je ne vais pas les balayer. Les modèles chinois portent un alignement politique visible sur certains sujets, et il faut le savoir avant de les mettre dans un produit destiné au public. Les jeux de données d’entraînement ne sont pas plus transparents que chez les autres. Enfin, poids ouverts ne veut pas dire ouverts au sens du logiciel libre : sans données ni recettes d’entraînement, la reproductibilité reste une fiction. Mais entre une boîte noire qu’on peut poser sur sa propre machine et une boîte noire qu’on loue à l’heure, mon choix est fait.

    Hasard déterministe, hasard fondamental : ce que l’IA saura, et ce qu’elle ne saura peut-être jamais

    Je n’ai pas une immense culture philosophique, je l’admets volontiers, ce n’est pas mon point fort. Cela ne m’empêche pas de poser une distinction que je crois structurante pour la suite, et qui va bien au-delà du débat sur les modèles et les cartes graphiques.

    Une intelligence artificielle générale n’aura aucun mal à résoudre ce qu’on appelle le hasard déterministe. Le hasard fondamental, c’est une tout autre affaire.

    Le hasard déterministe, c’est celui de vos générateurs pseudo-aléatoires. Un algorithme part d’une graine et produit une suite qui a toutes les apparences du désordre, mais qui est intégralement prédictible si l’on connaît l’état interne. Ce n’est pas une hypothèse : on sait déjà entraîner des réseaux de neurones à prédire les sorties de générateurs mal conçus, et l’histoire de la cryptanalyse est jalonnée de systèmes réputés inviolables tombés en quelques heures de calcul. Toute la sécurité informatique civile repose sur des hasards de cette famille, ou sur des problèmes mathématiques dont on postule la difficulté.

    Le hasard fondamental est d’une autre nature. Depuis les inégalités de Bell et les expériences qui les ont violées — travaux couronnés par le prix Nobel de physique 2022 —, nous savons qu’aucune théorie à variables cachées locales ne peut rendre compte des corrélations quantiques observées. Si l’indéterminisme est réellement au socle du monde, alors il n’y a rien à « craquer » : ce n’est pas un chiffrement, c’est une propriété.

    Restent les échappatoires théoriques, et elles sont vertigineuses : la mécanique bohmienne, déterministe mais non locale, ou le superdéterminisme, qui sauve le déterminisme en sacrifiant l’idée même de liberté expérimentale. Une superintelligence trancherait-elle ce débat ? Je n’en sais rien, et je me méfie de ceux qui affirment le contraire. Ce que je sais, c’est que le jour où une machine produira une démonstration convaincante sur ce terrain, elle ne bouleversera pas seulement la physique : elle balaiera trois millénaires de certitudes métaphysiques bâties par des gens persuadés de détenir le dernier mot.

    Et 2027, dans tout ça ?

    On me demande beaucoup ce que disent mes modèles prédictifs sur la présidentielle. J’en construis, je les affine, et je vais vous dire la chose la plus utile que j’aie à en tirer : je me méfie de mes propres chiffres.

    Un modèle électoral n’est pas une boule de cristal, c’est une extrapolation de données passées sous hypothèses stables. Or rien n’est stable : ni l’offre politique, ni le calendrier judiciaire, ni la structure de l’abstention, ni les effets de plateforme sur la formation de l’opinion. Les modèles de 2016 et de 2017 ont failli exactement là-dessus, et les meilleurs praticiens vous diront que la véritable information n’est pas le score central mais la largeur de l’intervalle.

    La seule chose dont je suis certain, c’est que les algorithmes de recommandation joueront un rôle plus déterminant que les programmes. Et que personne, en France, ne s’y prépare sérieusement. Les gouvernements des démocraties doivent s’entourer d’experts en informatique, en programmation et en intelligence artificielle — pas de communicants qui ont lu deux articles sur le sujet. Tant que ce ne sera pas le cas, nous subirons des architectures conçues ailleurs, par d’autres, pour d’autres objectifs que les nôtres.

    Le fil rouge

    Bloquer un jeu, refuser une machine, adopter des poids ouverts : trois conseils sans rapport apparent, un seul réflexe. À chaque fois, regardez sous le capot plutôt que l’étiquette.

    Le jeu n’est pas dangereux à cause de ses images, il l’est à cause de son modèle économique. Le Mac n’est pas inadapté à cause de sa marque, il l’est à cause d’un rapport bande passante sur calcul. Le modèle chinois n’est pas recommandable par sympathie, il l’est parce que sa licence vous rend le contrôle. Dans les trois cas, le débat public s’arrête à la surface et la décision se joue deux couches en dessous.

    Ces conseils ne seront pas suivis, je le sais. Mais dans deux ans, quand nous découvrirons que la vérification d’âge européenne a été bâtie sur un modèle centralisé, ou que nos administrations paient au token une IA qu’elles ne maîtrisent pas, souvenez-vous simplement qu’il n’y avait pas besoin d’un algorithme prédictif pour le voir venir. Il suffisait de lire la documentation technique.

    Pour aller plus loin

    Sources et références

  • Protéger les mineurs sur internet : je défends la vérification d’âge en double aveugle
    Protéger les mineurs sur internet : je défends la vérification d’âge en double aveugle
    Je défends depuis trente ans l’idée d’un contrôle d’accès aux réseaux sociaux pour les mineurs. Le débat actuel est pollué par une confusion majeure : personne ne demande de montrer sa carte d’identité à chaque connexion, mais un mécanisme de preuve d’âge en double aveugle, où la plateforme ne voit jamais votre identité. Reste que la promesse technique ne vaut que ce que vaut sa mise en œuvre — et sur ce point, l’État a encore beaucoup à prouver.

    Trente ans. C’est à peu près le temps que j’attends un texte sérieux sur l’accès des mineurs aux réseaux sociaux et aux contenus les plus toxiques du web.

    J’ai commencé dans cette industrie en 1992, à l’époque où le mot « internet » ne disait rien à personne en France, où le Minitel régnait encore et où les premiers fournisseurs d’accès se comptaient sur les doigts d’une main. J’ai vu naître le meilleur : la connaissance à portée de tous, l’effondrement des barrières à l’entrée, des gamins de province capables de coder mieux que des ingénieurs diplômés. Et j’ai vu, en coulisses, tout ce qui se fait de pire.

    C’est cette double expérience qui structure ma position. Elle n’est pas confortable, elle ne plaît ni aux libertaires du réseau ni aux sécuritaires de plateau télé. Tant pis.

    Ce que trente ans de métier m’ont appris sur le « pire » de l’internet

    Quand on tient une infrastructure, on ne voit pas le web des éditoriaux. On voit les logs, les signalements, les demandes des autorités, les contenus qu’on doit retirer en urgence. On voit ce que la majorité des utilisateurs ne croisera jamais et qu’un enfant de douze ans peut trouver en trois clics.

    Quelques repères pour poser le décor, parce que l’indignation sans chiffres ne vaut rien :

    • L’Arcom a établi que plus de 2,3 millions de mineurs se rendent chaque mois sur des sites pornographiques en France, soit environ 12 % de leur audience — et l’âge moyen de première exposition tourne autour de 10-11 ans.
    • La CNIL relevait dès 2021 que plus d’un enfant sur deux entre 10 et 14 ans est déjà inscrit sur au moins un réseau social, alors que les conditions générales de la plupart d’entre eux fixent l’âge minimum à 13 ans.
    • Le rapport Enfants et écrans remis à l’Élysée en avril 2024 par un collège d’experts recommandait très clairement : pas de téléphone avant 11 ans, pas de smartphone connecté avant 13 ans, pas de réseaux sociaux avant 15 ans.

    Autrement dit : la règle existe déjà, elle est simplement fictive. Une case à cocher « j’ai plus de 13 ans » n’est pas un contrôle, c’est un alibi juridique. Depuis vingt ans, l’industrie s’en accommode très bien parce que le mineur est un utilisateur comme un autre : il regarde, il scrolle, il rapporte de la publicité.

    D’où ma position, que ceux qui me suivent connaissent depuis longtemps :

    J’ai toujours été favorable à l’identification préalable pour l’accès aux réseaux sociaux. Notamment pour tenter de protéger les plus vulnérables.

    « Tenter ». Le verbe compte. Je n’ai jamais promis de miracle.

    Le malentendu central : non, on ne vous demande pas votre carte d’identité

    Depuis que le sujet est revenu au Parlement, je lis à peu près tout et n’importe quoi. Surtout n’importe quoi. La caricature dominante : « bientôt il faudra scanner sa carte d’identité pour ouvrir Twitter ». C’est faux, et cette caricature fait plus de mal au débat que les partisans les plus autoritaires du texte.

    Personne ne demande de s’authentifier à chaque connexion. Ce qui est en jeu, c’est la vérification d’âge : un système tiers anonymisé, fondé sur le principe du double aveugle, qui prouve que vous êtes majeur sans livrer votre identité au réseau social.

    Le double anonymat, concrètement

    Le mécanisme n’a rien d’exotique. Il a été prototypé en France dès 2022 par la CNIL avec le PEReN, puis inscrit dans le référentiel technique de l’Arcom pris en application de la loi SREN de mai 2024. Il repose sur la séparation stricte de trois rôles :

    1. Le fournisseur d’attribut (votre banque, votre opérateur mobile, France Identité, un tiers certifié) sait qui vous êtes, mais ignore le service auquel vous voulez accéder.
    2. Le service en ligne reçoit une preuve cryptographique « cet utilisateur a plus de 15 ans » ou « plus de 18 ans », mais ignore qui vous êtes.
    3. Aucun des deux ne peut recouper l’information sans la coopération active de l’autre, ce que le protocole rend justement impossible en fonctionnement normal.

    Techniquement, on s’appuie sur des preuves à divulgation nulle de connaissance (Zero-Knowledge Proof), une famille de protocoles décrite dès 1985 par Goldwasser, Micali et Rackoff, et aujourd’hui parfaitement industrialisée. Le principe est contre-intuitif mais robuste : je peux vous prouver que je connais un secret sans jamais vous révéler ce secret. Appliqué ici : je prouve que je suis né avant une certaine date sans révéler ma date de naissance, ni mon nom, ni mon numéro de pièce d’identité.

    Ajoutez-y les identifiants à usage unique non corrélables, et vous obtenez un système où même deux plateformes qui échangeraient leurs bases ne pourraient pas reconstituer votre parcours. C’est exactement l’architecture visée par le règlement européen eIDAS 2 (2024/1183) et le portefeuille d’identité numérique européen, dont le déploiement est attendu fin 2026 dans tous les États membres.

    Ce que ce n’est pas

    Ce n’est pas la fin de l’anonymat. Vous pouvez parfaitement être « @PseudoQuiFâche » sur un réseau social et avoir franchi une porte d’âge anonymisée. Ce n’est pas non plus un fichier central des internautes, ni une obligation de réauthentification permanente : une attestation d’âge a une durée de validité, comme un badge.

    Et ce n’est pas une invention française. L’Australie a fait entrer en vigueur en décembre 2025 son interdiction des réseaux sociaux aux moins de 16 ans, la Commission européenne a publié en juillet 2025 ses lignes directrices sur la protection des mineurs au titre de l’article 28 du DSA, accompagnées d’un modèle d’application de vérification d’âge en marque blanche. Le mouvement est global. La France ne fait pas cavalier seul, elle rattrape un train.

    Les objections sérieuses, celles qu’il faut regarder en face

    Être favorable au principe ne m’oblige pas à avaler la mise en œuvre. Je n’ai jamais prétendu qu’un système informatique possédait une « intégrité irréfutable » — formule qui n’a d’ailleurs aucun sens sérieux en cybersécurité. Un système, ça se conçoit, ça se déploie, ça se corrompt, ça se contourne, et ça se maintient. Le diable est intégralement dans ces quatre verbes.

    Les critiques que je prends au sérieux :

    • Le contournement trivial. Un VPN à 3 euros par mois, un compte créé depuis une juridiction complaisante, et la porte d’âge saute. Les adolescents sont la population la plus rapide au monde pour découvrir un contournement. On protégera les 11 ans, pas forcément les 16 ans déterminés.
    • La dérive de fonction. Une infrastructure construite pour vérifier l’âge peut être réutilisée demain pour vérifier autre chose. C’est la loi d’airain de toute base technique : ce qui est possible finit par être demandé. La question n’est pas « le gouvernement actuel est-il bien intentionné ? » mais « qu’en fera le gouvernement de 2035 ? ».
    • L’exclusion. Des millions de personnes n’ont pas de pièce d’identité valide à jour, pas de compte bancaire, pas de smartphone récent. Toute barrière technique produit mécaniquement des exclus.
    • La concentration du risque. Même en double aveugle, les fournisseurs d’attributs deviennent des cibles de très haute valeur. On a vu ces dernières années des fuites massives chez des opérateurs et des organismes de tiers payant en France. Prétendre qu’un maillon ne cédera jamais serait ridicule.
    • L’effet cadeau aux géants. Le coût de conformité est marginal pour Meta ou TikTok, prohibitif pour une plateforme européenne de quinze salariés. On peut renforcer les positions dominantes en croyant les réguler.

    Sur ce dernier point, je rejoins volontiers ceux qui, comme Fabrice Epelboin, démontrent que des architectures techniquement plus élégantes et plus respectueuses des libertés existaient — vérification côté terminal, attestation locale, signalisation par le système d’exploitation. Si des députés et des administrations avaient sérieusement travaillé le sujet plutôt que de légiférer sous le coup de l’émotion médiatique, le texte ressemblerait à cela.

    Le vrai problème n’est pas la loi, c’est notre incapacité à faire fonctionner les systèmes

    Voilà où je veux en venir, et c’est le point que presque personne n’aborde.

    Je passe mon temps à observer des dispositifs numériques publics qui ne tiennent pas leurs promesses. Prenez la billettique ferroviaire, exemple trivial mais universel :

    Une appli qui vous renvoie vers un site, qui vous renvoie vers un autre site, qui vous redemande tout. Voilà l’état de notre rail vu du guichet numérique. Mais je ne crois pas une seconde que le vrai problème soit une appli. Le problème, c’est un réseau à bout.

    Transposez au contrôle d’âge. Sur le papier, le double aveugle est une merveille de cryptographie. Dans la vraie vie, ce sera : une application d’État, un fournisseur d’attribut privé, un guichet de médiation, une plateforme américaine qui implémentera le strict minimum, et un utilisateur perdu entre trois écrans de consentement qu’il cliquera sans lire.

    Posons la question qui dérange : depuis l’informatique et l’internet, est-ce que tout est vraiment devenu plus simple, plus rapide, plus fiable pour le citoyen ordinaire ? Honnêtement ? Dans beaucoup de domaines, nous avons remplacé un guichet lent par un parcours numérique labyrinthique, et nous avons appelé ça « modernisation ».

    C’est pourquoi j’attends du chef de l’État et du gouvernement autre chose que des éléments de langage. Il faut expliquer, publiquement et techniquement, comment fonctionnera ce contrôle d’âge : quels tiers, quel protocole, quelle durée de conservation, quel audit indépendant, quelle voie de recours, quel plan si un fournisseur est compromis. Sans cela, la défiance gagnera — et elle aura de bonnes raisons.

    L’autre front : le chiffrement, les criminels et l’hypocrisie générale

    La vérification d’âge n’est qu’une pièce d’un ensemble plus vaste. L’autre bataille, bien plus lourde de conséquences, porte sur le chiffrement des communications privées et le projet européen de règlement contre les abus sexuels sur mineurs, ce que ses adversaires appellent le « Chat Control ».

    Ma position est là aussi inconfortable, et je l’assume. On ne peut pas laisser des organisations criminelles internationales et des réseaux terroristes disposer d’outils de communication chiffrés parfaitement étanches pour organiser leurs opérations, en le sachant, et ne rien faire. Ce serait une abdication.

    Mais il faut dire aussi ce que personne ne dit dans les débats parlementaires :

    Ce texte ne fait que rétablir en urgence ce qui est déjà une pratique courante dans l’industrie depuis un certain nombre d’années, en clandestinité : les communications privées sont déjà scannées et décryptées par de multiples opérateurs.

    Le scandale n’est pas qu’on légifère. Le scandale, c’est qu’on ait laissé prospérer pendant vingt ans une zone grise où des acteurs privés faisaient déjà, sans mandat, sans contrôle et sans transparence, ce qu’on prétend aujourd’hui encadrer. Légaliser une pratique clandestine, c’est au moins la rendre contestable devant un juge.

    Cela dit, l’argument technique des cryptographes reste imparable : une porte dérobée n’est pas sélective. Un affaiblissement du chiffrement pour attraper des criminels affaiblit aussi les journalistes, les avocats, les médecins, les dissidents et vos données bancaires. Un outil neutre sert toujours aux deux camps. En société, une boîte de Tic Tac est le meilleur moyen de transporter discrètement des substances : ce n’est pas une raison pour interdire les bonbons à la menthe, c’est une raison pour surveiller les gens, pas les contenants.

    Toute la difficulté du législateur tient dans cette phrase. Viser les personnes soupçonnées, sous contrôle judiciaire, plutôt que scanner l’intégralité des correspondances de 450 millions d’Européens. La différence entre une démocratie et autre chose tient dans ce curseur.

    Ce que je recommande concrètement

    Aux parents

    • N’attendez pas la loi. Elle mettra des mois à s’appliquer, et elle sera contournée. Le contrôle parental natif d’iOS et d’Android, gratuit, activable en dix minutes, fait déjà 80 % du travail.
    • Retardez le smartphone personnel. Un téléphone simple avant 13 ans règle beaucoup de problèmes sans en créer.
    • Parlez du contenu, pas seulement du temps d’écran. Un enfant qui sait qu’il peut raconter ce qu’il a vu sans être puni est mieux protégé qu’un enfant filtré.

    Aux entreprises et aux éditeurs

    • Anticipez le portefeuille d’identité européen : il arrive, il sera l’infrastructure de référence, et ceux qui auront bricolé une solution propriétaire perdront leur investissement.
    • Exigez de vos prestataires de vérification d’âge une preuve d’architecture en double anonymat, pas un slogan marketing. Demandez le schéma cryptographique, pas la plaquette.
    • Minimisez : ne collectez jamais une pièce d’identité que vous n’avez pas le droit d’exploiter. Une base de scans de cartes d’identité est une bombe à retardement juridique et réputationnelle.

    Au législateur

    Trois exigences minimales : un audit public et récurrent du dispositif par un tiers indépendant, une clause de revoyure à 24 mois avec évaluation chiffrée de l’efficacité réelle, et une interdiction explicite, gravée dans le texte, de toute réutilisation de l’infrastructure à d’autres fins que la vérification d’âge. Sans ces trois verrous, je continuerai à soutenir le principe tout en dénonçant la mise en œuvre.

    Où j’en suis

    Je suis obstinément favorable à la protection des mineurs sur internet. Je considère qu’il était urgentissime d’agir, et que ceux qui invoquent la « liberté du net » pour maintenir un statu quo dans lequel des enfants de dix ans sont exposés à l’irréparable défendent, qu’ils le veuillent ou non, un modèle économique bien plus qu’un principe.

    Mais la liberté sur le réseau n’a jamais consisté à ne rendre de comptes à personne. Elle consiste à pouvoir s’exprimer sans être identifié par ceux qui pourraient vous nuire — ce que le double aveugle, correctement implémenté, préserve précisément.

    Reste la question qui m’empêche de dormir tranquille, et je vous la laisse : sommes-nous, collectivement, capables de construire et de maintenir un système d’une telle exigence technique, dans un pays où la moindre application publique nous renvoie de site en site en nous redemandant trois fois les mêmes informations ?

    Bref. J’ai voulu cette loi pendant trente ans. Je vais passer les trois prochaines années à surveiller ceux qui la mettent en œuvre.

    Pour aller plus loin

    Sources et références