EU Kids Act : une proposition de règlement pour mieux protéger les mineurs en ligne

EU Kids Act : une proposition de règlement pour mieux protéger les mineurs en ligne

Ce qu’il faut retenir

 

La proposition EU Kids Act vise à renforcer la protection des mineurs en ligne en encadrant leur accès à certains services numériques et la manière dont ces services sont conçus. Elle prévoit des règles selon l’âge et de nouvelles obligations pour les réseaux sociaux, plateformes de partage de vidéos, jeux en ligne, compagnons IA et agents conversationnels.

 

 

Le 17 septembre 2026, la Commission européenne a présenté une nouvelle proposition de règlement destinée à renforcer la sécurité des mineurs en ligne, dénommée « EU Kids Act ». (1) L’objectif de ce texte est de renforcer la protection des mineurs en ligne, face en particulier aux risques liés à certaines fonctionnalités addictives, tout en harmonisant les règles applicables dans l’Union européenne.

 

L’EU Kids Act poursuit un double objectif : harmoniser les règles applicables aux mineurs en ligne et renforcer les obligations de sécurité pesant sur les fournisseurs de services numériques. Pour ce faire, la proposition porte d’une part sur la fixation de tranches d’âge pour les mineurs afin de déterminer l’accès aux services numériques, et d’autre part sur la conception des services numériques afin de limiter leur impact addictif. Le texte doit enfin être replacé dans le cadre réglementaire européen existant, en particulier le DSA, le RGPD et l’AI Act.

 

 

1. Un accès aux services numériques adapté à l’âge du mineur

 

1.1 Un accès progressif aux réseaux sociaux et aux plateformes de partage de vidéos

 

Contrairement à la proposition de régulation des réseaux en France, l’EU Kids Act ne prévoit pas d’interdiction générale des réseaux sociaux avant 15 ans. Il organise un accès aux services numériques selon trois tranches d’âge :

 

·       avant 13 ans, les enfants ne pourraient pas créer de compte sur les réseaux sociaux. Une possibilité limitée subsisterait pour certains services de partage de vidéos destinés aux jeunes enfants, sous le contrôle d’un parent ;

·       de 13 à 15 ans, l’accès à ces services pourrait se faire au moyen d’un compte créé et supervisé par un parent ou un titulaire de l’autorité parentale. Les outils de contrôle parental resteraient activés et la durée quotidienne d’utilisation serait limitée ;

·       à partir de 15 ans, le mineur pourrait ouvrir son propre compte. Les mesures de protection prévues pour les utilisateurs mineurs continueraient néanmoins à s’appliquer.

 

1.2 Vérifier l’âge sans identifier systématiquement l’utilisateur

 

L’application de ces seuils suppose de pouvoir déterminer si l’utilisateur a atteint l’âge requis. La saisie d’une date de naissance ne suffirait plus pour les services concernés. La proposition prévoit l’utilisation de solutions certifiées de vérification de l’âge, indépendantes des plateformes.

 

La Commission souhaite cependant limiter les informations communiquées aux fournisseurs. La vérification de l’âge reposerait sur la confirmation qu’une personne se situe au-dessus ou au-dessous d’un seuil d’âge, sans transmettre son identité ou sa date de naissance complète. Cette solution s’articulerait, à terme, avec le portefeuille européen d’identité numérique.

 

La vérification de l’âge devient ainsi un élément central du dispositif, tant pour appliquer les seuils d’accès que pour déterminer si les protections prévues pour les mineurs doivent s’appliquer. Pour les fournisseurs de services numériques, cette obligation renforcée de vérification de l’âge implique de revoir le parcours d’inscription mais aussi les traitements de données associés.

 

 

2. De nouvelles obligations pour les plateformes et fournisseurs de services numériques

 

2.1 Le champ d’application de l’EU Kids Act dépasse les réseaux sociaux

 

La proposition de règlement ne se limite pas aux réseaux sociaux. Elle inclut également les plateformes de partage de vidéos, jeux en ligne, compagnons IA et agents conversationnels ainsi que les boutiques d’applications et les systèmes d’exploitation.

 

Le deuxième axe de la proposition de règlement porte sur la conception même de ces services numériques. Les fournisseurs devront adapter le fonctionnement du service lorsqu’il est accessible aux mineurs, y compris lorsqu’il peut être utilisé sans création de compte.

 

La Commission retient une approche fondée sur la sécurité dès la conception. Les comptes de mineurs devraient inclure dès leur création, des paramètres protecteurs activés par défaut visant à garantir leur sécurité, à limiter le temps d’utilisation et moduler les systèmes de recommandation.

 

L’EU Kids Act prévoit des restrictions concernant la visibilité des profils de mineurs, les contacts avec des personnes inconnues, la géolocalisation, ou le suivi des utilisateurs. Un réseau social pourrait ainsi devoir rendre le compte d’un mineur privé par défaut, désactiver certaines fonctionnalités de localisation et limiter les possibilités de contact par des utilisateurs non approuvés.

 

Les techniques destinées à maintenir l’utilisateur mineur sur le service, telles que le défilement infini, certains mécanismes de récompense, les notifications répétées ou encore les fonctionnalités susceptibles de perturber les temps de sommeil devront être adaptées et limitées.

 

Concernant les systèmes de recommandation, la proposition prévoit des garanties destinées à limiter l’exposition des mineurs à des recommandations susceptibles de porter atteinte à leur sécurité ou à leur bien-être. Là encore, les paramètres appliqués aux enfants devront offrir un niveau de protection renforcé, pouvant conduire à distinguer le fonctionnement applicable aux mineurs de celui proposé aux adultes et à revoir les données utilisées pour personnaliser les contenus.

 

Les jeux en ligne devront intégrer des mesures de sécurité adaptées aux mineurs, concernant l’utilisation excessive, les interactions avec d’autres joueurs, les dépenses et les outils parentaux.

 

Enfin, les boutiques d’applications devront participer à la classification des applications selon l’âge et bloquer l’accès aux applications qui ne correspondent pas à l’âge de l’utilisateur.

 

Ces exigences devront être prises en compte par les fournisseurs dans le parcours de l’utilisateur mineur. La protection du mineur ne pourra plus dépendre uniquement de paramètres qu’il lui appartiendrait d’activer après son inscription.

 

Le contrôle n’est donc plus limité aux contenus proposés aux mineurs. La conception de l’interface et les fonctionnalités utilisées pour capter leur attention entrent aussi dans le périmètre de la conformité.

 

Les parents continueront de disposer d’outils de contrôle parental, leur permettant de gérer certains usages : temps de connexion, contacts ou paramètres du compte. Ces fonctions ne dispensent toutefois pas le fournisseur de concevoir un service adapté aux mineurs. Un réseau social ne pourra pas compenser des paramètres insuffisamment protecteurs en renvoyant simplement les parents vers ses outils de contrôle parental.

 

2.2 Des règles propres à certains systèmes d’IA

 

L’EU Kids Act prévoit des obligations spécifiques pour certains systèmes d’IA avec lesquels les mineurs peuvent interagir directement, en particulier les compagnons IA et les chatbots.

 

Afin de prévenir les comportements pouvant favoriser une dépendance émotionnelle du mineur avec le système d’IA, il est prévu d’encadrer l’utilisation des conversations antérieures ainsi que les sollicitations adressées aux enfants. Un fournisseur de compagnon IA devra examiner non seulement les réponses produites par son système, mais aussi les fonctionnalités qui pourraient inciter l’enfant à multiplier les échanges ou à percevoir l’agent comme une relation personnelle.

 

Les fournisseurs concernés devront donc intégrer la protection des mineurs dans la conception, les tests et le suivi du système.

 

 

3. L’articulation de l’EU Kids Act avec la réglementation numérique européenne existante

 

L’EU Kids Act vient s’ajouter à un cadre réglementaire européen déjà fourni. Une fois le règlement adopté, les fournisseurs de services numériques devront intégrer les nouvelles exigences dans leurs plans de contrôle de conformité, en sus des règlements qui s’appliquent déjà à leurs services : DSA, RGPD et AI Act notamment.

 

3.1 DSA : des règles supplémentaires pour la protection des mineurs

 

Le DSA impose déjà aux plateformes en ligne accessibles aux mineurs de déployer « des mesures appropriées et proportionnées pour garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs sur leur service ». (art 28 §1 DSA)

 

L’EU Kids Act complète ces obligations par des seuils d’âge et des prescriptions plus détaillées concernant la conception de certains services.

 

Les plateformes engagées dans une démarche de conformité au DSA pourront s’appuyer sur leurs travaux concernant les mineurs, les systèmes de recommandation ou les paramètres par défaut, tout en intégrant les exigences supplémentaires du nouveau règlement.

 

3.2 RGPD : la vérification de l’âge reste soumise aux règles de protection des données

 

Les principes de minimisation des données, de limitation des finalités, de protection des données dès la conception et de sécurité sont au cœur de l’EU Kids Act. Ces principes devront guider en particulier la mise en œuvre des mécanismes de vérification de l’âge et, plus largement, la conception des services accessibles aux mineurs.

 

Les seuils de 13 et 15 ans proposés par l’EU Kids Act doivent par ailleurs être distingués de l’âge prévu à l’article 8 du RGPD relatif au consentement des enfants. En France, cet âge a été fixé à 15 ans. Il ne faut toutefois pas confondre leurs finalités respectives : les seuils fixés par l’EU Kids Act déterminent les conditions d’accès à certains services alors que le seuil de l’article 8 du RGPD concerne la validité du consentement du mineur comme base légale d’un traitement de données.

 

3.3 AI Act : des exigences supplémentaires pour les systèmes accessibles aux mineurs

 

Les chatbots et compagnons IA relèvent en principe des systèmes d’IA à risques limités. A ce titre, ils sont soumis à une obligation de transparence.

 

L’EU Kids Act ajoute des obligations liées à l’utilisation de ces systèmes par des mineurs.

 

Les fournisseurs concernés devront donc examiner à la fois la qualification de leur système au regard de l’AI Act, leur accessibilité aux enfants et les mesures particulières de protection prévues par l’EU Kids Act.

 

 

La protection des mineurs dans l’espace numérique prend une nouvelle dimension avec la proposition de règlement EU Kids Act. La superposition du futur règlement avec le DSA, le RGPD et l’AI Act, ainsi que les mécanismes de vérification de l’âge, devraient toutefois rester au centre des discussions pendant la procédure d’examen législatif.

 

* * * * * * * * * * *

 

(1) Proposition de règlement du Parlement européen et du Conseil relatif à un environnement numérique responsable et digne de confiance dans l’UE pour les enfants (EU Kids Act) COM(2026) 681 final. Ce texte doit être examiné par le Parlement européen et le Conseil et pourra donc être modifié avant son adoption.

 

 

Bénédicte DELEPORTE

Avocat

 

Deleporte Wentz Avocat

www.dwavocat.com

 

Octobre 2026