🔎 L’autoritĂ© irlandaise de rĂ©gulation des mĂ©dias, CoimisiĂşn na Meán (CnaM), a ouvert sa première enquĂŞte sous l’égide de l’Online Safety Code. Dans son viseur : la plateforme X (ex-Twitter).
Cette procĂ©dure intervient après des constats d’alerte Ă©mis par l’Ă©quipe de supervision des plateformes. Elle s’inscrit dans un contexte de contrĂ´le accru en Europe, oĂą la CnaM mène dĂ©jĂ en parallèle 5 enquĂŞtes nationales sous le DSA et 4 enquĂŞtes conjointes avec la Commission europĂ©enne.
⚙️ Les 4 piliers critiques au cĹ“ur de l’investigation
L’enquĂŞte cible des mĂ©canismes au carrefour de la cybersĂ©curitĂ©, de la gestion des identitĂ©s et de la conformitĂ© :
1/ Vérification de l’âge (Age Assurance) vs auto-déclaration (Art. 12.10) 🔞
Le rĂ©gulateur pose un principe strict : la simple case Ă cocher ou l’auto-dĂ©claration de la date de naissance n’est pas considĂ©rĂ©e comme efficace. X doit prouver qu’il empĂŞche rĂ©ellement l’exposition des mineurs aux contenus pornographiques, Ă la violence extrĂŞme ou aux actes de cruautĂ©.
2/ Gouvernance et effectivité du contrôle parental (Art. 14.1 & 14.2) 👨‍👧
Dès lors qu’un service autorise des utilisateurs de moins de 16 ans et hĂ©berge du contenu pour adultes, il doit fournir des mĂ©canismes sous le contrĂ´le effectif des tuteurs lĂ©gaux pour filtrer les contenus nuisibles Ă leur dĂ©veloppement.
3/ Ergonomie et lutte contre les Dark Patterns (Art. 14.4) đź§©
Un paramètre de sĂ©curitĂ© enfoui dans des sous-menus complexes est jugĂ© inopĂ©rant. L’enquĂŞte Ă©value si les options de protection sont aisĂ©ment localisables et clairement signalĂ©es.
4/ Principe du Safety by Default dès l’inscription (Art. 14.5) 🚪
La rĂ©glementation impose de soumettre explicitement l’activation de contrĂ´les parentaux dès la crĂ©ation du compte (onboarding), et non a posteriori.
⚖️ L’impact pour nos modèles de gestion des risques
Cet événement illustre la convergence définitive entre DSA, législations nationales de sécurité en ligne et principes du RGPD :
– Le dilemme de la minimisation de la donnĂ©e pour dĂ©ployer une vĂ©rification d’âge rigoureuse sans basculer dans une collecte disproportionnĂ©e de biomĂ©trie ou de pièces d’identitĂ© ?
– L’auditabilitĂ© des contrĂ´les de sĂ©curitĂ© : Les rĂ©gulateurs Ă©valuent dĂ©sormais l’efficience technique concrète des mesures, et non plus de simples engagements contractuels ou CGU.
– Un risque financier maximal : En cas d’infraction confirmĂ©e, la sanction administrative peut atteindre 10 % du chiffre d’affaires mondial annuel ou 20 millions d’euros (le montant le plus Ă©levĂ© Ă©tant retenu).
Dans les audits et Ă©valuations d’impact, comment arbitrer aujourd’hui entre impĂ©ratif d’identification pour la sĂ©curitĂ© des mineurs et minimisation stricte des donnĂ©es personnelles ?
đź”— Source : https://www.cnam.ie/investigation-commenced-into-x-under-online-safety-code/
