- À partir de mars, tous les comptes seront configurés par défaut en « environnement pour adolescents », et il faudra prouver que l’on est adulte pour accéder à l’ensemble des fonctionnalités
- Un modèle d’estimation de l’âge exploitera les informations du compte, l’appareil et les données d’activité pour identifier automatiquement la plupart des comptes adultes
- Les comptes classés comme mineurs seront bloqués pour l’accès aux serveurs et salons à restriction d’âge, la prise de parole dans les salons Stage et la consultation de contenus sensibles
- S’il est impossible de confirmer l’âge, la vérification pourra se faire via une estimation de l’âge par le visage fondée sur l’IA ou l’envoi d’une pièce d’identité officielle
- Dans le contexte d’une généralisation mondiale des réglementations sur la vérification de l’âge en ligne, Discord cherche à concilier protection de la vie privée et risque de départ des utilisateurs
Déploiement mondial de la vérification de l’âge
- Discord mettra en place à l’échelle mondiale un système de vérification de l’âge à partir du mois prochain, faisant basculer par défaut tous les comptes vers un environnement pour adolescents
- Sans preuve de majorité, seules des fonctionnalités limitées seront accessibles
- Cette mesure s’inscrit dans le renforcement international des réglementations de protection de l’enfance
- L’entreprise avait auparavant mené des tests au Royaume-Uni et en Australie, et certains utilisateurs avaient réussi à contourner le système en utilisant le mode photo de jeux vidéo
- Discord affirme avoir corrigé cette faille en une semaine
Modèle d’estimation de l’âge et procédure de vérification
- La plupart des adultes seront automatiquement classés comme majeurs via un modèle d’estimation de l’âge (age inference model)
- Ce modèle utilise la date de création du compte, les données liées à l’appareil et à l’activité, ainsi que des schémas observés dans la communauté
- Les messages privés et le contenu des conversations ne sont pas utilisés
- Si le modèle ne parvient pas à déterminer l’âge, l’utilisateur pourra choisir entre une estimation de l’âge par le visage ou l’envoi d’une pièce d’identité
- Pour l’estimation faciale, l’IA analyse un selfie vidéo uniquement sur l’appareil de l’utilisateur, sans transmission des données à l’extérieur
- Si le résultat est imprécis, une nouvelle vérification pourra être effectuée avec une pièce d’identité photo
Envoi d’une pièce d’identité et protection de la vie privée
- La vérification par pièce d’identité est effectuée par un prestataire tiers, et Discord précise supprimer immédiatement les données d’image
- Les informations permettant d’identifier une personne, comme le nom, la ville ou l’acte de naissance, ne sont pas conservées
- En octobre 2024, une fuite de données chez un ancien prestataire avait exposé les images de pièces d’identité de certains utilisateurs
- Discord a depuis mis fin à cette collaboration et remplacé le prestataire
Restrictions de l’environnement pour adolescents
- Les utilisateurs classés comme mineurs ne pourront pas accéder aux serveurs ni aux salons soumis à une restriction d’âge
- Même les serveurs déjà rejoints seront masqués par un écran noir jusqu’à la fin de la vérification
- Il sera également impossible de rejoindre de nouveaux serveurs à restriction d’âge
- La prise de parole dans les salons Stage, la consultation de contenus graphiques ou sensibles et la réception de DM d’utilisateurs inconnus seront limitées
- Les demandes d’amis provenant d’inconnus afficheront un avertissement, et les DM seront séparés dans une boîte de réception distincte
Expérience utilisateur et impact
- Discord explique que « la grande majorité des utilisateurs ne remarquera presque aucun changement »
- La plupart des utilisateurs ne consultent pas de contenus explicites ou pour adultes
- Toutefois, certains pourraient éviter la vérification par crainte pour la confidentialité des données
- Discord anticipe une baisse du nombre d’utilisateurs et prépare des mesures pour faire revenir les utilisateurs partis
2 commentaires
Réactions sur Hacker News
En tant que responsable du projet Zulip, j’aimerais partager quelques réflexions à la lumière de la situation récente aux États-Unis
Il est très inquiétant que quelques entreprises comme Discord, Google et Meta détiennent des données de conversations privées de centaines de millions de personnes, liées à leur identité
Les avantages d’un serveur Zulip auto-hébergé sont les suivants
Je répondrai volontiers à toutes les questions
Il m’a fallu moins d’une journée pour m’habituer à l’interface, et maintenant je suis impressionné par le niveau de finition de Zulip
C’est le genre de logiciel qui devrait faire honte aux autres services qui vendent des fonctionnalités payantes. C’est sincèrement remarquable
Il y a déjà des limitations sur les fonctionnalités payantes, même pour les utilisateurs auto-hébergés, donc Matrix semble être une option plus sûre
Il existe bien un palier gratuit pour les communautés, mais les critères d’éligibilité ne sont pas clairs
Pour les visiteurs occasionnels, l’UX basée sur les sujets est bien meilleure, et les valeurs de l’entreprise correspondent davantage aux nôtres que celles de Salesforce
Zulip met parfaitement en œuvre la notion de « credible exit » dont parle l’équipe Bluesky, ce qui fait qu’on n’a au contraire aucune raison de partir
Voir l’équipe travailler en public chez CZO est vraiment inspirant
Le fait que les notifications chiffrées ne soient toujours pas là est étrange, et c’est une faiblesse majeure du point de vue de la sécurité
Nous travaillons dans un environnement très réglementé, comme le secteur médical, donc des conversations sécurisées sont indispensables
Dans ce contexte, on pourrait penser que ce serait une raison majeure d’adopter Zulip, d’où mon étonnement de voir le chiffrement de transport relégué au second plan
Cela s’inscrit dans une démarche stratégique de réduction du SaaS
Les collègues qui ont migré avec moi en sont également satisfaits. Merci sincèrement
Alors que des réglementations excessives avancent au nom de la protection des enfants, il est ironique de voir en parallèle se révéler l’hypocrisie des élites au pouvoir
J’ai supprimé Facebook en 2011, mais comme je passais à côté des informations de ma communauté locale, je m’y suis réinscrit 15 ans plus tard
Au bout d’un mois, sans aucune activité, mon compte a été suspendu et on m’a demandé une vérification faciale par vidéo
J’ai l’impression de voir de plus en plus clairement la fin d’Internet
Tous les justificatifs ont été fournis, mais le compte a été définitivement fermé
Il est peut-être temps de revenir au « vieil Internet » qui avait disparu au profit de la commodité
Cette situation pourrait relancer les communications distribuées
Quand on voit ce genre d’inefficacité des grandes entreprises, on a l’impression que la domination technologique américaine ne tient plus que par inertie
Selon un article de la BBC, la fuite de données d’octobre 2025 chez Discord a exposé les photos de pièces d’identité de 70 000 personnes
Alors pourquoi ne pas les avoir supprimées dès le départ ?
Sur 200 millions d’utilisateurs, avec beaucoup d’adolescents, ce type de procédure se produit fréquemment
Il faut résilier son abonnement Nitro dès maintenant. L’annulation du paiement est le moyen de protestation le plus rapide
Il faudrait vivre dans une société où l’on puisse dire normalement que les parents doivent assumer leur rôle
Mais dans la réalité, les politiciens se réservent à eux seuls des exceptions à l’application de la loi
Voir à ce sujet le blog de Nextcloud
Qu’est devenu mon droit au secret privé ?
Les contrôles varient d’une plateforme à l’autre, ce qui rend toute gestion unifiée impossible, et même des sites éducatifs contiennent parfois des contenus inappropriés
Dans cette réalité, dire simplement « les parents doivent s’en charger » sonne creux
Au final, la fin des réseaux sociaux à faible confiance approche
Ce type de vérification aurait dû être géré via une application tierce administrée par l’État, avec un accès fondé sur des jetons. L’approche actuelle est mauvaise
Le fait que Discord se remette à exiger des pièces d’identité est dangereux
Pour les utilisateurs qui agissent sous pseudonyme, ou pour ceux qui vivent dans des pays où l’accès est interdit ou restreint (comme la Chine ou l’Afghanistan), cela peut représenter un danger de mort
Exiger à nouveau des pièces d’identité après en avoir déjà exposé 70 000 relève presque de la satire de l’économie du partage
Il est inacceptable de modifier les CGU jusque pour les utilisateurs existants
Demander de téléverser une pièce d’identité juste pour parler de jeux avec ses amis, c’est absurde
Il y a quelque temps, comme la vérification par numéro de téléphone ne fonctionnait pas, j’ai contacté le support, et on m’a répondu d’utiliser le téléphone de ma femme
Alors voir cette entreprise me demander maintenant les données de mon visage, c’est difficile à lui faire confiance
Autrefois, le système de vérification d’âge pour adultes en Corée du Sud n’était ni conforme aux standards internationaux ni raisonnable, mais depuis la pandémie de Covid, voir des pays européens développés, ainsi que l’Australie et les États-Unis, adopter une vérification d’âge à la coréenne me fait un effet assez étrange.