Résumé

  • Le 9 septembre, le gouvernement britannique a annoncé qu’il préparerait une loi visant à rendre impossible, pour les moins de 18 ans, la prise, la consultation ou l’envoi d’images de nudité sur les fonctions des appareils, y compris l’appareil photo et les applications tierces.
  • Trois mois de discussions avec Apple et Google ont produit des avancées que le gouvernement juge insuffisantes. Il maintient pourtant qu’une mise en œuvre volontaire pourrait l’amener à réévaluer la nécessité de légiférer.
  • Aucun projet de loi, calendrier, régulateur, protocole d’essai ou schéma de données n’a été publié. Les obligations actuelles d’Ofcom concernent des services en ligne déterminés; elles ne s’étendent pas d’elles-mêmes à une capture locale par l’appareil photo.
  • Une carte capacité-obligation doit séparer chaque action et chaque couche: origine et destinataire du signal d’âge, lieu du traitement de l’image, décision autorisée, preuve conservée et responsable du recours.

Trois verbes ne forment pas une seule fonction

Le communiqué du 9 septembre tient dans une formule très large: aucun mineur ne devrait pouvoir prendre, voir ou envoyer une image de nudité. Les filtres seraient activés par défaut et seul un adulte ayant fait l’objet d’une assurance de l’âge robuste pourrait retrouver ces capacités. Le blocage devrait couvrir toutes les fonctions de l’appareil, appareil photo et applications tierces compris.

Dans un téléphone, ces trois verbes ne désignent pourtant ni le même composant ni le même responsable. Prendre une photo fait intervenir le capteur, le traitement de l’image, l’application photo, les permissions du système et le stockage local. Voir peut signifier ouvrir un fichier dans une galerie, afficher une page web, recevoir une pièce jointe ou charger un aperçu distant. Envoyer commence parfois dans le menu de partage du système, se poursuit dans une application et se termine sur un service en ligne; dans un canal chiffré, l’émetteur et le destinataire ne voient pas nécessairement la même chose que l’opérateur du service.

Le gouvernement a donc fixé un résultat transversal. Il annonce une future obligation au niveau de l’appareil et dit, dans une phrase distincte, qu’il « étudie » une législation qui pourrait viser les applications utilisées par les enfants. La première décision est annoncée; la seconde reste exploratoire. Aucune des deux ne dit encore comment se répartiraient les devoirs entre fabricant, fournisseur du système d’exploitation, développeur d’application, prestataire d’assurance de l’âge, service en nuage, détaillant et titulaire du compte.

Le dossier ne choisit ni analyse locale ou distante, ni modèle, ni affaiblissement du chiffrement. Le communiqué du 8 juin visait les smartphones et tablettes existants ou nouveaux et évoquait les systèmes d’exploitation ainsi que les détaillants. Cette portée exige une répartition juridique précise.

Le délai de trois mois a livré une décision politique

Le 8 juin, l’exécutif avait donné trois mois aux entreprises pour montrer des progrès. Il citait Apple et Google et pointait des surfaces restant ouvertes: appareil photo, applications plus larges, messageries tierces et recherche. Le 9 septembre, il a reconnu des avancées, tout en estimant qu’elles n’étaient ni assez rapides ni à la hauteur de son ambition. Il a donc annoncé une préparation législative « dès que possible ».

Ce constat gouvernemental ne doit pas devenir, par glissement, un verdict de non-conformité. L’obligation proposée n’est pas encore en vigueur; aucune décision d’enquête n’a été rendue contre une entreprise nommée; aucun inventaire public ne permet de conclure sur tous les produits ou toutes les versions. Le gouvernement conserve en outre une sortie: si des solutions volontaires sont mises en place, il réévaluera le besoin d’une loi.

L’état observable est limité mais important. Une phase de négociation volontaire a abouti à des résultats jugés insuffisants. Le dossier passe à la préparation d’un texte. Les clauses, les échéances, les autorités et le test de conformité manquent toujours. Le résumé destiné aux enfants et aux jeunes rappelle, pour le programme plus large, que le Parlement doit approuver les nouvelles règles avant leur entrée en vigueur.

Le cadre actuel d’Ofcom s’arrête à un périmètre défini

Le guide d’Ofcom sur l’assurance de l’âge expose les obligations actuellement applicables aux services en ligne entrant dans le champ de l’Online Safety Act. Il distingue les services entre utilisateurs et les fournisseurs de contenus pornographiques réglementés. Il précise aussi que ces obligations continuent de s’appliquer pendant l’élaboration de futures restrictions.

Dans ce cadre, une assurance de l’âge hautement efficace doit satisfaire quatre critères: exactitude technique, robustesse, fiabilité et équité. L’accessibilité et l’interopérabilité comptent également. Ofcom admet que les systèmes d’exploitation ou les boutiques d’applications peuvent fournir des signaux à l’échelle du système. Cela ne déplace pas automatiquement la responsabilité actuelle: le service réglementé doit vérifier que la méthode qu’il utilise est efficace, même si un tiers l’exécute.

Cette construction offre un précédent, pas une compétence implicite sur l’appareil photo. Un service en ligne peut consommer un signal produit ailleurs tout en répondant du placement de sa propre barrière d’âge. Une photographie peut, elle, être prise et consultée localement sans qu’un service réglementé ne voie l’opération. Le communiqué du 9 septembre ne désigne pas Ofcom comme autorité de la future loi sur les appareils.

Les notes explicatives de l’Online Safety Act imposent aux fournisseurs de la partie 5 de consigner leur assurance de l’âge et d’en publier un résumé. Un dispositif multicouche devra attribuer chaque trace, son rapprochement et sa correction.

Le signal d’âge doit rester limité à son usage

La formule « un adulte vérifie son âge » masque plusieurs décisions. Le résultat est-il attaché à l’appareil, à un compte, à une application ou à chaque service? S’agit-il d’un simple oui/non, d’un âge estimé, d’un jeton réutilisable? Qui l’émet, qui le lit, pendant combien de temps, et que se passe-t-il lorsqu’un téléphone est partagé ou qu’un compte change de main?

Les critères d’Ofcom ne suffisent pas à eux seuls à répondre. Une méthode exacte en laboratoire peut être contournée ou mal utilisée dans un foyer. Un émetteur fiable peut fournir un attribut qu’une application interprète hors contexte. L’interopérabilité évite des vérifications répétées, mais peut aussi élargir la circulation d’une information collectée pour une finalité étroite.

Les exigences de l’Information Commissioner's Office imposent alors une discipline utile. Les données doivent avoir une finalité légitime et précise, être réduites au nécessaire et ne pas servir à la publicité. Partager l’âge d’un enfant exige un motif impérieux et documenté. Une estimation doit rester une estimation, et l’inexactitude doit pouvoir être contestée.

Une preuve d’âge ne peut donc devenir un passeport général par simple commodité. Chaque destinataire doit annoncer sa finalité, le minimum reçu, la durée et la règle de suppression. Une rectification doit rejoindre les couches qui ont agi sur un mauvais résultat, sans constituer pour autant un journal permanent des usages médiatiques d’un mineur.

La détection de nudité a la même limite. Elle ne prouve ni illégalité, ni intention, ni abus. Un futur texte peut lui associer une action de produit définie; il devra aussi préciser l’exception et le recours. Sinon, un classifieur recevrait de fait une autorité juridique que le texte public ne lui a jamais attribuée.

Une carte publique des passages de relais

La transparence nécessaire n’exige ni images sensibles, ni identité d’enfant, ni poids de modèle, ni détail exploitable sur le système. Elle exige une ligne publique par action et par transfert de responsabilité.

Pour « prendre », la ligne peut identifier la couche caméra ou système, la catégorie d’opérateur responsable, le signal d’âge accepté, le lieu du traitement, l’état de blocage et le responsable de la rectification. Pour « voir », des lignes distinctes sont nécessaires pour la galerie locale, le navigateur, l’application et l’aperçu en nuage. Pour « envoyer », il faut séparer l’initiation locale du partage, l’acceptation par l’application et la livraison par le service.

À ces éléments s’ajoutent la base légale lorsque le Parlement l’aura créée, la date d’effet, la version du test, le dénominateur, la mesure des faux résultats, la preuve conservée et sa suppression. La ligne doit signaler le point où l’autorité passe à un autre acteur et le reçu qui confirme l’acceptation de ce passage. Une erreur d’âge doit avoir un responsable qui restaure la capacité et transmet la correction. Une erreur sur l’image doit indiquer si le réexamen est local, humain, effectué par un fournisseur ou indisponible — et qui répond de ce choix.

Cette carte est le test éditorial de Daniel Kade, pas un engagement annoncé par le gouvernement, Ofcom ou une entreprise. Le rapport 2026 d’Ofcom sur l’assurance de l’âge constate déjà qu’aucune méthode unique n’élimine le contournement et appelle à des protections en couches. Une couche supplémentaire n’ajoute de la responsabilité que si sa capacité, son propriétaire et son passage de relais sont visibles.

Le Royaume-Uni a rendu l’objectif très simple à répéter. La prochaine étape utile doit accepter la complexité qu’il contient: un texte qui attribue l’action, la donnée, la preuve et le recours à celui qui peut réellement les contrôler.

Sources