Le gouvernement fédéral a présenté une législation sur la sécurité numérique qui interdirait l'accès aux réseaux sociaux pour les enfants de moins de 16 ans, et deux des plus grandes entreprises technologiques mondiales ont déjà commencé à s'y conformer. Google et Meta ont commencé à déployer une technologie de « vérification de l'âge » au Canada, utilisant l'intelligence artificielle pour estimer l'âge réel de leurs utilisateurs, plutôt que de simplement faire confiance à la date de naissance saisie lors de l'inscription il y a des années.

Le timing n'est pas une coïncidence. Alors que les législateurs avancent avec des règles visant à protéger les mineurs en ligne, les plateformes subissent une pression croissante pour prouver qu'elles peuvent identifier les comptes de mineurs avant que les régulateurs ne les forcent la main avec des amendes ou des interdictions pures et simples.

Ce qui se passe avec le projet de loi canadien sur la sécurité numérique

La législation proposée interdirait aux enfants de moins de 16 ans de détenir des comptes sur les réseaux sociaux, rejoignant une liste croissante de pays qui expérimentent des limites d'âge strictes pour des plateformes comme Instagram, TikTok et YouTube. Plutôt que d'attendre que le projet de loi devienne loi, Google et Meta ont commencé à déployer des systèmes de vérification de l'âge au Canada dès maintenant, suivant des déploiements similaires que les entreprises avaient précédemment testés aux États-Unis.

Meta a déjà commencé à utiliser des modèles d'IA pour signaler les comptes qu'elle estime appartenir à des mineurs et les basculer automatiquement vers des paramètres de « compte adolescent » plus restrictifs, limitant qui peut leur envoyer des messages, quel contenu ils voient et comment ils peuvent être trouvés par des inconnus. Google étend un système comparable qui utilise des signaux comportementaux, plutôt qu'un simple âge auto-déclaré, pour deviner si un compte appartient à un enfant ou un adolescent.

Les deux entreprises présentent cela comme une étape proactive vers la sécurité des enfants. Mais l'approche soulève aussi une question moins discutée : quelles données sont collectées pour faire ces estimations d'âge, et où vont-elles ensuite ?

Comment fonctionne réellement la technologie de vérification de l'âge

Contrairement à la vérification d'âge traditionnelle, qui demande généralement aux utilisateurs de télécharger une pièce d'identité gouvernementale ou de scanner leur visage, la « vérification de l'âge » telle que décrite par Google et Meta repose davantage sur l'inférence. Les systèmes analysent des schémas tels que la façon dont un compte interagit avec le contenu, qui il suit, quel type de langage il utilise et d'autres marqueurs comportementaux, puis estiment une tranche d'âge sans nécessairement exiger le téléchargement d'un document.

Cela semble moins invasif en surface, mais cela signifie toujours que les plateformes construisent et stockent des profils comportementaux détaillés pour faire ces déterminations. C'est une logique sous-jacente similaire à celle des cookies qui suivent vos habitudes de navigation sur les sites, sauf qu'ici le suivi est utilisé pour prendre des décisions conséquentes sur l'accès au compte et les paramètres de confidentialité d'un utilisateur, et pas seulement pour diffuser des publicités.

Les entreprises opérant au Canada, aux États-Unis et ailleurs ont généralement évité de détailler exactement quels signaux alimentent ces modèles d'IA ou combien de temps ces données sont conservées, ce qui laisse les utilisateurs et les parents avec une visibilité limitée sur le processus.

Les compromis en matière de vie privée derrière la vérification de l'âge

Les systèmes de vérification de l'âge se situent à une intersection inconfortable : ils sont conçus pour protéger les enfants, mais ils nécessitent de collecter et d'analyser davantage de données personnelles pour fonctionner. Ce n'est pas une tension nouvelle dans la politique technologique, mais c'est une tension qui mérite un examen attentif alors que de plus en plus de gouvernements imposent ces systèmes.

L'histoire récente offre des raisons de prudence. Des enquêtes sur des plateformes comme TikTok ont montré comment des mécanismes de suivi invisibles peuvent discrètement collecter des informations personnelles sensibles bien au-delà de ce que les utilisateurs attendent, même de la part de personnes qui n'ont jamais installé l'application. Ailleurs, des entreprises construisant des produits pilotés par l'IA ont fait face à des contestations juridiques sur la façon dont elles gèrent les données des utilisateurs sans divulgation claire. Et les régulateurs ont montré qu'ils sont prêts à agir de manière décisive lorsque les entreprises gèrent mal les informations personnelles, comme on l'a vu avec l'amende record de la Corée du Sud contre Coupang suite à une importante défaillance de protection des données.

La leçon à travers ces cas est cohérente : chaque fois qu'une plateforme collecte plus de données, même dans un but bien intentionné comme la protection des mineurs, ces données deviennent une cible et une responsabilité si elles ne sont pas sécurisées et gouvernées correctement.

Ce que cela signifie pour vous

Si vous ou vos enfants utilisez des produits Google ou Meta au Canada, vous pourriez commencer à remarquer des invites liées à l'âge, des paramètres restreints ou des modifications de compte au fur et à mesure que ce déploiement de vérification de l'âge se poursuit. Les parents doivent s'attendre à ce que les plateformes posent plus de questions, demandent plus d'étapes de vérification ou ajustent automatiquement les paramètres de confidentialité en fonction de l'âge estimé.

Il vaut la peine de prêter attention aux permissions et à l'accès aux données que ces systèmes demandent, et de revoir périodiquement les paramètres de confidentialité de votre compte plutôt que de supposer que les valeurs par défaut sont suffisantes. Si une plateforme bascule votre compte ou celui de votre enfant vers un mode plus restrictif, prenez le temps de comprendre pourquoi et quelles données ont déclenché ce changement, si cette information est mise à disposition.

Points clés à retenir

La volonté du Canada d'interdire les réseaux sociaux aux moins de 16 ans accélère la rapidité avec laquelle Google, Meta et probablement d'autres plateformes adoptent des outils de vérification de l'âge basés sur l'IA. Ce changement apporte de réels bénéfices pour la sécurité des enfants, mais il élargit aussi la quantité de données comportementales que les entreprises collectent pour faire ces déterminations.

Alors que cette législation progresse, surveillez comment ces entreprises divulguent leurs pratiques en matière de données, révisez les paramètres de confidentialité de votre famille sur les principales plateformes, et restez informé au fur et à mesure que davantage de détails émergent sur la façon dont les données de vérification de l'âge sont stockées, partagées ou utilisées au-delà de leur objectif initial.