Le gouvernement sud-africain a décidé de ne pas imposer d'exigences généralisées de vérification de l'âge sur les réseaux sociaux pour les utilisateurs de moins de 16 ans, une décision qui place le pays en porte-à-faux avec une tendance mondiale croissante vers des contrôles d'âge obligatoires sur les plateformes numériques. La décision, rapportée par Biometric Update, repose sur un constat simple mais important : il n'existe aucune preuve solide que les restrictions d'âge généralisées empêchent réellement les enfants d'accéder aux plateformes de réseaux sociaux.

Ce que le gouvernement sud-africain a réellement décidé

Plutôt que d'imposer à chaque plateforme de réseaux sociaux de vérifier l'âge de chaque utilisateur sud-africain de moins de 16 ans, souvent par le biais de téléchargements de documents, de scans faciaux ou de vérifications d'identité par des tiers, le gouvernement signale un virage vers la responsabilité des plateformes. Cela signifie que la responsabilité de protéger les mineurs reposerait davantage sur la manière dont les plateformes conçoivent leurs produits, modèrent le contenu et appliquent leurs propres politiques, plutôt que sur l'obligation pour toute une population de prouver son âge avant de se connecter.

C'est une position notable. De nombreux gouvernements ont pris la direction opposée, traitant la vérification de l'âge comme une solution technique simple pour la sécurité des enfants en ligne. La position de l'Afrique du Sud suggère que les responsables ont examiné les preuves et conclu que les systèmes de vérification généralisés ne fournissent pas nécessairement la protection qu'ils promettent, tout en entraînant des coûts réels pour la vie privée des utilisateurs.

Pourquoi la vérification d'âge généralisée est un risque pour la vie privée, pas seulement une mesure de sécurité

Il convient d'être clair sur ce que signifie souvent la « vérification de l'âge » en pratique. Dans de nombreuses mises en œuvre, cela ne signifie pas simplement cocher une case confirmant que vous avez plus de 16 ans. Cela peut signifier télécharger une pièce d'identité officielle, se soumettre à un scan d'estimation d'âge facial, ou confier des données personnelles à un fournisseur de vérification tiers avec lequel les plateformes contractent pour gérer le processus.

Chacune de ces méthodes crée un nouveau pool de données sensibles qui doit être stocké, traité et protégé, des données qui n'auraient autrement pas besoin d'exister. Un scan facial ou un téléchargement de pièce d'identité lié à un compte de réseau social relie l'identité réelle d'une personne à son activité en ligne d'une manière qui peut être exploitée si ces données sont compromises, vendues ou détournées. Pour les adultes qui vérifient leur âge aux côtés des mineurs, cela signifie que tous les utilisateurs de la plateforme sont exposés à un risque pour leur vie privée au nom de la protection d'un sous-ensemble d'utilisateurs, sans garantie que l'objectif sous-jacent, garder les adolescents déterminés hors des réseaux sociaux, soit réellement atteint.

La décision de l'Afrique du Sud reflète la reconnaissance du fait que l'imposition de ce type d'infrastructure à l'échelle nationale constitue un compromis important, et qui devrait être justifié par des preuves claires d'efficacité plutôt que présumé.

Comment cela se compare aux mandats de vérification d'âge dans l'UE, au Royaume-Uni et en Australie

L'approche de l'Afrique du Sud se distingue des juridictions qui ont déjà progressé vers une vérification d'âge obligatoire pour les réseaux sociaux et les plateformes en ligne. Le Royaume-Uni, l'UE et l'Australie ont chacun poursuivi des cadres réglementaires qui poussent les plateformes vers des mécanismes de contrôle d'âge, parfois soutenus par des sanctions légales en cas de non-conformité. Ces cadres varient en rigueur, mais partagent une hypothèse sous-jacente selon laquelle la vérification de l'âge au point d'accès est une solution nécessaire et réalisable pour protéger les mineurs en ligne.

Les critiques de ces approches, y compris les chercheurs en vie privée et les groupes de défense des droits numériques, ont souligné à maintes reprises que les systèmes de vérification d'âge ont tendance à augmenter la quantité de données personnelles que les plateformes et les fournisseurs tiers collectent, sans preuve claire qu'ils réduisent de manière significative l'accès des mineurs. Le rejet par l'Afrique du Sud d'un mandat généralisé la place dans un camp plus restreint de gouvernements disposés à peser publiquement ce compromis et à conclure que les preuves ne soutiennent pas une exigence de vérification uniforme, du moins pour l'instant.

Le bilan de l'Afrique du Sud en matière d'identité numérique et de collecte de données

Cette décision mérite d'être lue dans son contexte. L'Afrique du Sud a sa propre histoire récente avec des initiatives d'identité numérique qui ont soulevé des préoccupations en matière de vie privée parmi les résidents et les chercheurs. Le plan SIM-vers-ID du pays, qui explorait la transformation de chaque carte SIM enregistrée en une forme d'identité numérique, a attiré l'attention sur la quantité de données personnelles qu'un tel système centraliserait et qui les contrôlerait. Cet épisode rappelle que les gouvernements n'optent pas toujours pour l'option protectrice de la vie privée, même lorsqu'ils font le bon choix sur une question spécifique comme les contrôles d'âge sur les réseaux sociaux.

D'autres pays de la région illustrent la même tension. La décision du Nigeria de lier les adresses physiques à sa base de données d'identité numérique montre comment les projets d'identité numérique ont tendance à s'étendre au fil du temps, englobant davantage de catégories de données personnelles que ce qui était initialement proposé. Le fait que l'Afrique du Sud évite une voie similaire pour la vérification de l'âge sur les réseaux sociaux, du moins pour l'instant, n'efface pas ce schéma plus large, mais suggère que la décision actuelle a été prise avec une certaine conscience des risques.

Ce que cela signifie pour vous

Si vous êtes un parent, un adolescent ou simplement un utilisateur de réseaux sociaux en Afrique du Sud, cette décision signifie que l'on ne vous demandera pas de télécharger une pièce d'identité ou de scanner votre visage simplement pour continuer à utiliser les plateformes que vous utilisez déjà. C'est un résultat significatif pour la vie privée personnelle. Mais cela signifie aussi que la charge de protéger les mineurs en ligne repose désormais davantage sur la conception et l'application des politiques des plateformes, des domaines où la responsabilité peut être plus difficile à mesurer de l'extérieur.

Pour les lecteurs où qu'ils soient, la leçon plus large est de rester sceptique face aux propositions de vérification d'âge présentées comme de simples solutions de sécurité. Compte tenu du bilan mitigé de l'Afrique du Sud en matière de projets d'identité numérique, il est raisonnable de poser des questions difficiles si la vérification d'âge revient sur la table sous une forme différente.

Points clés à retenir

  • L'Afrique du Sud a rejeté la vérification d'âge généralisée sur les réseaux sociaux pour les moins de 16 ans, citant un manque de preuves de son efficacité.
  • Les contrôles d'âge généralisés exigent souvent des téléchargements de pièces d'identité ou des scans faciaux, créant de nouveaux risques pour la vie privée de tous les utilisateurs, pas seulement des mineurs.
  • L'UE, le Royaume-Uni et l'Australie ont emprunté des voies réglementaires plus agressives vers la vérification d'âge obligatoire.
  • L'histoire de l'Afrique du Sud avec les projets d'identité numérique signifie que cette décision ne doit pas être interprétée comme une garantie permanente contre de futurs mandats de collecte de données.
  • Chaque fois qu'une vérification d'âge est proposée, demandez quelles données sont collectées, qui les stocke, et si elles sont proportionnées à l'objectif déclaré.