3 points par GN⁺ 2026-02-10 | 2 commentaires | Partager sur WhatsApp
  • À partir de mars, tous les comptes seront configurés par défaut en « environnement pour adolescents », et il faudra prouver que l’on est adulte pour accéder à l’ensemble des fonctionnalités
  • Un modèle d’estimation de l’âge exploitera les informations du compte, l’appareil et les données d’activité pour identifier automatiquement la plupart des comptes adultes
  • Les comptes classés comme mineurs seront bloqués pour l’accès aux serveurs et salons à restriction d’âge, la prise de parole dans les salons Stage et la consultation de contenus sensibles
  • S’il est impossible de confirmer l’âge, la vérification pourra se faire via une estimation de l’âge par le visage fondée sur l’IA ou l’envoi d’une pièce d’identité officielle
  • Dans le contexte d’une généralisation mondiale des réglementations sur la vérification de l’âge en ligne, Discord cherche à concilier protection de la vie privée et risque de départ des utilisateurs

Déploiement mondial de la vérification de l’âge

  • Discord mettra en place à l’échelle mondiale un système de vérification de l’âge à partir du mois prochain, faisant basculer par défaut tous les comptes vers un environnement pour adolescents
    • Sans preuve de majorité, seules des fonctionnalités limitées seront accessibles
    • Cette mesure s’inscrit dans le renforcement international des réglementations de protection de l’enfance
  • L’entreprise avait auparavant mené des tests au Royaume-Uni et en Australie, et certains utilisateurs avaient réussi à contourner le système en utilisant le mode photo de jeux vidéo
    • Discord affirme avoir corrigé cette faille en une semaine

Modèle d’estimation de l’âge et procédure de vérification

  • La plupart des adultes seront automatiquement classés comme majeurs via un modèle d’estimation de l’âge (age inference model)
    • Ce modèle utilise la date de création du compte, les données liées à l’appareil et à l’activité, ainsi que des schémas observés dans la communauté
    • Les messages privés et le contenu des conversations ne sont pas utilisés
  • Si le modèle ne parvient pas à déterminer l’âge, l’utilisateur pourra choisir entre une estimation de l’âge par le visage ou l’envoi d’une pièce d’identité
    • Pour l’estimation faciale, l’IA analyse un selfie vidéo uniquement sur l’appareil de l’utilisateur, sans transmission des données à l’extérieur
    • Si le résultat est imprécis, une nouvelle vérification pourra être effectuée avec une pièce d’identité photo

Envoi d’une pièce d’identité et protection de la vie privée

  • La vérification par pièce d’identité est effectuée par un prestataire tiers, et Discord précise supprimer immédiatement les données d’image
    • Les informations permettant d’identifier une personne, comme le nom, la ville ou l’acte de naissance, ne sont pas conservées
  • En octobre 2024, une fuite de données chez un ancien prestataire avait exposé les images de pièces d’identité de certains utilisateurs
    • Discord a depuis mis fin à cette collaboration et remplacé le prestataire

Restrictions de l’environnement pour adolescents

  • Les utilisateurs classés comme mineurs ne pourront pas accéder aux serveurs ni aux salons soumis à une restriction d’âge
    • Même les serveurs déjà rejoints seront masqués par un écran noir jusqu’à la fin de la vérification
    • Il sera également impossible de rejoindre de nouveaux serveurs à restriction d’âge
  • La prise de parole dans les salons Stage, la consultation de contenus graphiques ou sensibles et la réception de DM d’utilisateurs inconnus seront limitées
    • Les demandes d’amis provenant d’inconnus afficheront un avertissement, et les DM seront séparés dans une boîte de réception distincte

Expérience utilisateur et impact

  • Discord explique que « la grande majorité des utilisateurs ne remarquera presque aucun changement »
    • La plupart des utilisateurs ne consultent pas de contenus explicites ou pour adultes
  • Toutefois, certains pourraient éviter la vérification par crainte pour la confidentialité des données
    • Discord anticipe une baisse du nombre d’utilisateurs et prépare des mesures pour faire revenir les utilisateurs partis

2 commentaires

 
GN⁺ 2026-02-10
Réactions sur Hacker News
  • En tant que responsable du projet Zulip, j’aimerais partager quelques réflexions à la lumière de la situation récente aux États-Unis
    Il est très inquiétant que quelques entreprises comme Discord, Google et Meta détiennent des données de conversations privées de centaines de millions de personnes, liées à leur identité
    Les avantages d’un serveur Zulip auto-hébergé sont les suivants

    • l’exploitation est simple, stable et les mises à jour sont faciles
    • c’est bien plus efficace que Discord ou Slack pour gérer une communauté active
    • les responsables de communauté peuvent décider eux-mêmes de leur politique de protection des données
    • c’est entièrement FOSS, avec une base de code lisible à laquelle environ 1 500 personnes ont contribué
    • comme on peut le voir sur la page des valeurs de Zulip, c’est une organisation qui accorde de l’importance au service de l’intérêt public
    • chaque serveur est totalement indépendant, et les seuls services centralisés concernent la distribution de l’application et les notifications push (prise en charge E2EE prévue bientôt)
      Je répondrai volontiers à toutes les questions
    • En tant que personne ayant de l’expérience dans le FOSS, j’ai l’impression que vous ne recevez pas toute la reconnaissance que vous méritez
      Il m’a fallu moins d’une journée pour m’habituer à l’interface, et maintenant je suis impressionné par le niveau de finition de Zulip
      C’est le genre de logiciel qui devrait faire honte aux autres services qui vendent des fonctionnalités payantes. C’est sincèrement remarquable
    • Je pose la question parce que je déteste Matrix. J’aimerais qu’on me convainque de faire migrer mon groupe d’amis de Discord vers Zulip
      Il y a déjà des limitations sur les fonctionnalités payantes, même pour les utilisateurs auto-hébergés, donc Matrix semble être une option plus sûre
      Il existe bien un palier gratuit pour les communautés, mais les critères d’éligibilité ne sont pas clairs
    • J’ai récemment migré une petite communauté de Slack vers Zulip
      Pour les visiteurs occasionnels, l’UX basée sur les sujets est bien meilleure, et les valeurs de l’entreprise correspondent davantage aux nôtres que celles de Salesforce
      Zulip met parfaitement en œuvre la notion de « credible exit » dont parle l’équipe Bluesky, ce qui fait qu’on n’a au contraire aucune raison de partir
      Voir l’équipe travailler en public chez CZO est vraiment inspirant
    • Je suis heureux d’apprendre que l’E2EE arrive bientôt, mais le « bientôt » dure depuis un an
      Le fait que les notifications chiffrées ne soient toujours pas là est étrange, et c’est une faiblesse majeure du point de vue de la sécurité
      Nous travaillons dans un environnement très réglementé, comme le secteur médical, donc des conversations sécurisées sont indispensables
      Dans ce contexte, on pourrait penser que ce serait une raison majeure d’adopter Zulip, d’où mon étonnement de voir le chiffrement de transport relégué au second plan
    • Dans mon précédent emploi, nous utilisions Zulip, et j’ai aussi mis en place Zulip on-premise dans ma nouvelle entreprise
      Cela s’inscrit dans une démarche stratégique de réduction du SaaS
      Les collègues qui ont migré avec moi en sont également satisfaits. Merci sincèrement
  • Alors que des réglementations excessives avancent au nom de la protection des enfants, il est ironique de voir en parallèle se révéler l’hypocrisie des élites au pouvoir

    • Le problème fondamental, c’est une structure politique sans véritable représentation. La corruption et le double discours viennent de problèmes structurels liés au financement politique
    • Ce n’est pas de l’ironie, c’est un système de contrôle délibéré. La technologie est devenue un outil de surveillance, pas de liberté
    • Cette réalité est connue depuis longtemps. Pourtant, la majorité continue encore à choisir des criminels condamnés comme dirigeants
    • La « protection des enfants » n’est qu’un prétexte, le véritable objectif est la suppression de l’anonymat. Le blocage d’Internet n’était pas une protection, mais du contrôle
    • Le taux de criminalité des dirigeants est bien plus élevé que celui des immigrés ordinaires. S’il faut surveiller les conversations, il faudrait commencer par les politiciens
  • J’ai supprimé Facebook en 2011, mais comme je passais à côté des informations de ma communauté locale, je m’y suis réinscrit 15 ans plus tard
    Au bout d’un mois, sans aucune activité, mon compte a été suspendu et on m’a demandé une vérification faciale par vidéo
    J’ai l’impression de voir de plus en plus clairement la fin d’Internet

    • J’ai aussi aidé une femme âgée à créer un compte, mais même avec sa véritable identité, il a été bloqué pour activité suspecte
      Tous les justificatifs ont été fournis, mais le compte a été définitivement fermé
    • Ce type de contraintes pourrait au contraire devenir un déclencheur du retour des communautés décentralisées
      Il est peut-être temps de revenir au « vieil Internet » qui avait disparu au profit de la commodité
    • J’ai vécu quelque chose de similaire. J’ai créé un nouveau compte pour vendre une voiture d’occasion, mais il a été refusé même après la vérification vidéo
    • En réalité, FB et Discord n’étaient pas Internet, mais des jardins clos
      Cette situation pourrait relancer les communications distribuées
    • La publicité du restaurant d’un ami a été bloquée après avoir été classée à tort comme « jeux d’argent »
      Quand on voit ce genre d’inefficacité des grandes entreprises, on a l’impression que la domination technologique américaine ne tient plus que par inertie
  • Selon un article de la BBC, la fuite de données d’octobre 2025 chez Discord a exposé les photos de pièces d’identité de 70 000 personnes
    Alors pourquoi ne pas les avoir supprimées dès le départ ?

    • L’affirmation de Discord selon laquelle les données sont « supprimées immédiatement » contredit sa politique réelle. Ils disent que c’est immédiat « dans la plupart des cas », mais qu’en est-il des autres cas ?
    • Comme la TSA, ils peuvent dire qu’ils « suppriment » les données tout en conservant un hachage biométrique
    • Des signalements indiquaient effectivement que les pièces d’identité de comptes en litige n’étaient pas supprimées
    • D’après le communiqué officiel, les pièces d’identité sont conservées lors du processus d’appel de vérification d’âge pour les comptes de mineurs
      Sur 200 millions d’utilisateurs, avec beaucoup d’adolescents, ce type de procédure se produit fréquemment
    • Il reste à voir si, cette fois, elles seront vraiment supprimées
  • Il faut résilier son abonnement Nitro dès maintenant. L’annulation du paiement est le moyen de protestation le plus rapide

    • J’ai un compte vieux de 9 ans avec une carte bancaire enregistrée, et pourtant on me demande une pièce d’identité pour prouver que je suis majeur. C’est incompréhensible
    • Je viens aussi d’annuler. Avec les 100 dollars par an que je payais, je pourrais sans doute héberger moi-même un serveur alternatif open source
    • Discord n’a jamais vraiment été favorable aux utilisateurs, et je trouve étonnant que le grand public continue d’y dépenser de l’argent
    • Je me demande pourquoi il faut absolument envoyer un message
    • J’avais oublié moi aussi, merci du rappel, j’ai annulé. Je repoussais ça parce que la procédure de connexion est pénible
  • Il faudrait vivre dans une société où l’on puisse dire normalement que les parents doivent assumer leur rôle
    Mais dans la réalité, les politiciens se réservent à eux seuls des exceptions à l’application de la loi
    Voir à ce sujet le blog de Nextcloud
    Qu’est devenu mon droit au secret privé ?

    • Protéger trois enfants en ligne demande un temps et une énergie énormes
      Les contrôles varient d’une plateforme à l’autre, ce qui rend toute gestion unifiée impossible, et même des sites éducatifs contiennent parfois des contenus inappropriés
    • D’après une amie assistante sociale, beaucoup de parents ne s’intéressent même pas à l’activité en ligne de leurs enfants
      Dans cette réalité, dire simplement « les parents doivent s’en charger » sonne creux
      Au final, la fin des réseaux sociaux à faible confiance approche
    • L’idée selon laquelle « il suffit que tout le monde le fasse » relève d’une pensée irréaliste
    • Le discours sur la « responsabilité des parents » est politiquement risqué, donc personne n’ose le tenir
    • On peut le dire, mais sans mécanisme d’application, ce n’est pas productif
  • Ce type de vérification aurait dû être géré via une application tierce administrée par l’État, avec un accès fondé sur des jetons. L’approche actuelle est mauvaise

  • Le fait que Discord se remette à exiger des pièces d’identité est dangereux
    Pour les utilisateurs qui agissent sous pseudonyme, ou pour ceux qui vivent dans des pays où l’accès est interdit ou restreint (comme la Chine ou l’Afghanistan), cela peut représenter un danger de mort
    Exiger à nouveau des pièces d’identité après en avoir déjà exposé 70 000 relève presque de la satire de l’économie du partage
    Il est inacceptable de modifier les CGU jusque pour les utilisateurs existants

    • Pas grave. Nous allons simplement porter notre attention ailleurs
  • Demander de téléverser une pièce d’identité juste pour parler de jeux avec ses amis, c’est absurde

    • Autrefois, j’ai déjà réussi une vérification avec un faux permis comportant la photo d’un chien, mais maintenant l’IA le repérerait sans doute
    • La plupart des gens vont simplement envoyer leur pièce d’identité sous deux semaines. Leur dépendance à la communauté fait que la commodité passe avant la vie privée
    • J’avais prévenu que ce genre de chose arriverait, mais personne n’a écouté. Maintenant, les débats sur l’interdiction des réseaux sociaux pour les adolescents n’ont plus de sens
    • Discord n’est déjà plus une plateforme réservée au jeu
    • À leur place, j’utiliserais un serveur sans vérification
  • Il y a quelque temps, comme la vérification par numéro de téléphone ne fonctionnait pas, j’ai contacté le support, et on m’a répondu d’utiliser le téléphone de ma femme
    Alors voir cette entreprise me demander maintenant les données de mon visage, c’est difficile à lui faire confiance

 
duswns12893 2026-02-10

Autrefois, le système de vérification d’âge pour adultes en Corée du Sud n’était ni conforme aux standards internationaux ni raisonnable, mais depuis la pandémie de Covid, voir des pays européens développés, ainsi que l’Australie et les États-Unis, adopter une vérification d’âge à la coréenne me fait un effet assez étrange.