Publicité en cours de chargement...

Publicité en cours de chargement...

Gafam : la fin annoncée du Far West

25 jan. 2022 - 09:09,
Tribune - Cédric Cartau
De vivant de RSSI/DPO/président de l’Apssis/chroniqueur DSIH et j’en passe, tout espoir me semblait perdu, reléguant la seule idée de l’ombre d’une souveraineté numérique aux oubliettes de la pensée : il faut croire que le sujet commence à en irriter pas mal et que les faiseurs de lois… ont découvert qu’ils pouvaient en voter quelques-unes de plus[1].  

En gros, deux textes – le DSA et le DMA[2] – visent à encadrer, pour le premier, le commerce des services (Digital Services Act) et, pour le second, des biens (Digital Markets Act) par les grosses entreprises. Les Gafam ne sont jamais mentionnés mais clairement ciblés, si l’on en croit l’intense activité de lobbying à laquelle s’est livré Alphabet, la maison mère de Google, lobbying dénoncé par Thierry Breton (commissaire européen) et qui a dû aller suffisamment loin pour que Sundar Pichai, le PDG d’Alphabet, présente en personne ses excuses.

Ce qui est interdit off line doit être interdit on line, et les plateformes devront mettre tout en œuvre (outil de signalement, déréférencement, etc.) pour supprimer les biens et les services illégaux : on pense bien entendu à tout ce qui concerne le matériel pédophile, mais aussi (l’affaire avait fait grand bruit à l’époque) à la vente d’objets nazis et, pour la vente de services illégaux, on s’appuie sur une appréciation au sens large (la publication de propos haineux sur les forums en fait partie). Un amendement de dernière minute, déposé par un groupe de parlementaires européens appelé « Tracking-Free Ads Coalition », consacre ainsi l’interdiction de la publicité ciblée issue de données de personnes mineures. Tout un programme.

Les modèles économiques tel celui de l’App Store (qui engrange une grosse part des recettes des services commercialisés sur la plateforme) ont du plomb dans l’aile, autant que la mainmise exclusive des Gafam sur les données personnelles générées par la commercialisation de ces services dont ils ne sont qu’hébergeurs (on pense aux applications tierces hébergées sur Facebook). Également, le DSA imposerait à toutes ces entreprises de désigner un représentant légal dans un pays de l’UE. Celui-ci devrait, par exemple, obéir à toute demande de retrait de contenu ou de produit dangereux de la part de l’un des 27 États membres. Un « coordinateur des services numériques » au sein de chaque État pourrait également, s’il constatait des irrégularités, enquêter, saisir la justice et même sanctionner directement une entreprise dans certaines situations. 27 « coordinateurs des services numériques » coopéreraient au sein d’un « Conseil européen des services numériques » habilité à mener des enquêtes conjointes dans plusieurs États. On parle aussi de l’ouverture forcée de « la boîte noire des algorithmes », point très dur vis-à-vis des Gafam qui considèrent que cette dernière relève du secret industriel.

D’aucuns mettent en avant une atteinte possible, dans certains cas, à la liberté d’expression. Nul doute que les juristes vont s’écharper à ce sujet pendant des années et que la jurisprudence à suivre sera cruciale. Certains avancent également que le modèle des Gafam perdure et que l’on n’est pas allé assez loin. Côté sanctions financières, on a les yeux qui brillent : selon les cas, 1 %, 5 %, 6 %, 10 % du CA seraient en jeu, voire la cessation d’activité – le RGPD, petit joueur !

La loi entrera en vigueur le 1er janvier 2023, et en tout cas la France est moteur dans cette avancée juridique, ce qui tombe bien puisqu’elle assure la présidence tournante du Conseil de l’UE.

Comme par un fait exprès, la Cnil autrichienne (la DSB) vient de considérer qu’un site qui utilise Google Analytics est hors des clous en termes de protection de la donnée personnelle. Sans attaquer frontalement l’outil de Google, elle en fait, pour le moment, porter la responsabilité au site utilisateur : chiffrement insuffisant, données accessibles par les autorités US (Cloud Act et Patriot Act). La réaction de Google est par contre édifiante : Kent Walker, le responsable mondial des affaires publiques de Google, a pris la plume, mercredi 19 janvier, pour réagir vivement : « Google offre des outils de mesure d’audience depuis plus de 15 ans à des entreprises du monde entier. Et depuis tout ce temps, nous n’avons pas une seule fois reçu le type de demande [des autorités américaines] sur laquelle spécule [la DSB]. Et nous ne nous attendons pas à en recevoir, car ce genre de requête aurait peu de chance de rentrer dans l’objet très restreint de la loi américaine. » Manifestement, on est toujours dans le déni chez Kent, qui oublie juste de mentionner que Cloud et Patriot Acts exonèrent l’entreprise faisant l’objet d’une demande de la part du gouvernement US de prévenir les clients : sa promesse est donc absolument invérifiable.

On avait connu le 25 mai 2018, on attend impatiemment le 1er janvier prochain…


[1] https://www.publicsenat.fr/article/politique/gafam-le-parlement-europeen-s-attaque-au-far-west-du-numerique-191984 

[2] https://www.touteleurope.eu/societe/numerique-que-sont-le-dma-et-le-dsa-les-projets-europeens-de-regulation-d-internet/ 

Avez-vous apprécié ce contenu ?

A lire également.

VIDAL lance un programme stratégique d’intégration IA générative à sa base de connaissances médicales

23 déc. 2025 - 07:21,

Communiqué

- VIDAL

VIDAL, spécialiste européen de l’aide à la décision thérapeutique, engage un programme stratégique pour connecter les technologies d’Intelligence Artificielle (IA) de pointe à sa base de connaissances médicales et à ses outils d’aide à la décision (CDS), reconnus pour leur fiabilité. Ce projet marqu...

Illustration Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

16 déc. 2025 - 14:03,

Communiqué

- Orange Cyberdefense

Orange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Illustration Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes

Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes

15 déc. 2025 - 22:12,

Tribune

-
Léa Rogerie &
Marguerite Brac de La Perrière

Le constat de la prolifération législative au niveau de l'Union Européenne en matière de régulation du numérique et de l'innovation est au cœur des débats en cette fin d'année.

Illustration Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

15 déc. 2025 - 21:42,

Tribune

-
Cédric Cartau

L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.