Aristotelis Zervos
Aristotelis Zervos, directeur de la rédaction de 2B Advice, allie expertise juridique et journalistique en Protection des données, la conformité informatique et la réglementation de l'IA.
La Commission européenne a publié une Solution pour une vérification de l'âge dans l'UE a été présentée. Elle doit permettre aux utilisateurs de prouver leur âge (par ex. ≥ 18 ans), sans divulguer de données personnelles. Ce système fait partie de la mise en œuvre du Loi sur les services numériques (DSA)L'article 28, en particulier, impose aux plates-formes en ligne l'obligation de fournir des informations, des mesures de protection efficaces pour les mineurs de prendre des mesures. En même temps, la solution doit Vie privée, sécurité et discrétion être pris en compte.
Pilotage et calendrier de la vérification de l'âge dans l'UE
Sur le site 14 juillet 2025 la Commission européenne a publié, en plus des versions finales Lignes directrices selon l'art. 28, al. 1 DSA, également les première version d'un bleu de "vérification de l'âge" en marque blanche publié, créant ainsi une Phase pilote à l'échelle de l'UE a été lancé. Dans un premier temps, les participants cinq États membres: Danemark, Grèce, Espagne, France et Italie. L'objectif du pilote est de tester la mise en œuvre technique de référence dans des conditions réelles, d'intégrer des sources d'identité nationales et de normaliser les chemins d'intégration pour les plateformes.
Objet et structure du pilote. Être testé :
- l'application utilisateur basée sur le portefeuille ("mini-portefeuille") pour la preuve d'un âge minimum,
- Services émetteurs pour délivrer une attestation d'âge (par exemple sur la base d'une eID officielle, de données de carte d'identité avec fonction eID, d'un KYC bancaire ou d'autres sources d'attributs reconnues), et
- Interfaces de vérification pour les services en ligne. Le site Code source et spécifications sont Source ouverte Pour les essais, la Commission met à disposition des testeurs/vérificateurs.
Jalons temporels (état de la planification) :
- T3-T4/2025 : Onboarding national des pays pilotes, premiers tests proches de la production avec des plateformes volontaires ; cycle de feedback dans la spécification technique ("AV Profile").
- T1-T2/2026 : Extension à d'autres États membres ; durcissement de la mise en œuvre de référence, tests d'interopérabilité et de sécurité ; préparation de guides pour les intégrations de plateformes.
- À partir de 2026 : En option Intégration avec la Portefeuille d'identité numérique de l'UE (EUDI-Wallet)Adoption progressive par les plateformes dans les domaines à risque.
Cadre réglementaire de la vérification de l'âge dans l'UE
Le site Lignes directrices de la Commission sont non juridiquement contraignantmais servent de Critère d'évaluation pour la surveillance selon l'article 28, paragraphe 1, de la DSA. Les infractions à la DSA peuvent être sanctionnées par des amendes allant jusqu'à 6 % du chiffre d'affaires annuel mondial peuvent être sanctionnés. Le site Lignes directrices adresser tous les plateformes permettant l'accès aux mineurs, et pas seulement les VLOP.
Prochaines étapes pour les entreprises. Les plates-formes peuvent s'arrimer très tôt aux intégrations pilotes et Évaluations des risques ainsi que Informations sur la transparence (art. 28 en relation avec l'art. 14 DSA).
Conseil de lecture : Portefeuille d'identité numérique de l'UE (EUDI-Wallet) - Conformité au RGPD et mise en œuvre technique
Aspects technologiques et de protection des données
Respect de la vie privée dès la conception
Le site Lignes directrices misent sur techniquement robuste et non discriminatoire méthodes de vérification de l'âge et ancrent le principe "Safety and Privacy by Design" dans le développement du système. En conséquence, seule la preuve de l'âge minimum doit être transmise, sans aucune autre donnée d'identité.
Fonctionnement technique
L'application fait office de certificat d'âge numérique. Les utilisateurs choisissent une procédure de vérification de l'âge, par exemple l'e-ID de l'État, la carte d'identité (avec fonction e-ID), la preuve bancaire, le cas échéant l'estimation biométrique de l'âge ou la preuve de l'âge d'un tiers comme les banques ou les notaires. Une fois la preuve de l'âge apportée, ils reçoivent un certificat d'âge délivré par l'applicationLes plateformes ne font que confirmer l'âge minimum requis.
Sources ouvertes & interopérabilité
Le plan est Source ouverte disponible, avec code source validé, technique DocumentationDéfinition des profils ("AV Profile") et recommandations d'intégration.
Recommandations pour les entreprises
- Analyse des risquesDéterminez dans quelle mesure votre plate-forme implique des utilisateurs mineurs. Examinez les mesures de protection existantes et documentez les éventuelles lacunes.
- Planifier l'intégration: Observez la phase pilote et préparez la connexion de votre plateforme pour la vérification de l'app proof.
- Impliquer rapidement le délégué à la protection des donnéesAssurez-vous que les exigences en matière de protection des données (RGPDLa protection de la vie privée est un sujet qui fait l'objet d'une attention particulière de la part de l'Union européenne et qui est déjà ancré dans le développement par le biais de la minimisation des données et de la conception technique.
- Fournir des procédures alternativesPrévoir des options de repli pour les utilisateurs sans identité numérique.
- Suivi de l'évolution de la réglementation: Se tenir au courant des développements du portefeuille EUDI et des mises en œuvre nationales.
- Une communication transparenteInformer les utilisateurs des données traitées et de leurs droits.
Liste de contrôle DPIA complémentaire (art. 35 RGPD)
- destination : Documentez clairement l'objectif de la preuve d'âge.
- Minimisation des données: Vérifier que seul l'attribut d'âge nécessaire est transmis.
- Clarification des rôles : Définir Responsable et sous-traitant entre la plate-forme, l'émetteur et le vérificateur.
- Mesures techniques : Évaluer Cryptage, ZKP et vérification hors ligne.
- Droits des personnes concernées: Assurez-vous que les droits d'accès, de suppression et d'opposition sont respectés.
- Analyse d'impact : Évaluer les risques pour les droits fondamentaux et élaborer des mesures correctives.
Remarque : Pour une mise en œuvre pratique et conforme à la révision de vos Analyse d'impact sur la protection des données nous recommandons l'utilisation de notre Ailance DSFA-Solution logicielle. Celle-ci vous aide à structurer la mise en œuvre, Documentation et l'audit de vos processus DSFA.
Logique de contrat et de rôle
- Assisteur de la plateforme : Clarifier si un contrat de sous-traitance (art. 28 RGPD) est nécessaire.
- Vérificateur de l'émetteur : Vérifier si les données sont transmises à Troisième et quelle est la base juridique applicable.
Points de transparence (art. 13/14 RGPD)
- Obligations d'information: des informations claires sur la protection des données, avec la finalité, les types de données, la base juridique et les destinataires
- Points de contact : Désignation du délégué à la protection des données et voies de recours.
- Durée de conservation : Définition et communication de la durée de conservation du certificat d'âge.
Conclusion
La vérification de l'âge prévue par l'UE représente un une approche innovante axée sur la protection des données pour faire respecter la protection des mineurs sur Internet. Par le biais de projets pilotes et Lignes directrices ouvre la voie à une mise en œuvre généralisée d'ici 2026. Néanmoins, il existe les défis juridiques, techniques et sociauxIl s'agit d'un processus qui nécessite une préparation minutieuse et un accompagnement en matière de protection des données.
Conseil de lien : Solution de vérification de l'âge de l'UE
Aristotelis Zervos est directeur éditorial chez 2B Advice, juriste et journaliste avec un savoir-faire approfondi en matière de protection des données, RGPD, la conformité IT et la gouvernance de l'IA. Il publie régulièrement des articles approfondis sur la réglementation de l'IA, la conformité au RGPD et la gestion des risques. Pour en savoir plus sur lui, consultez son Page du profil de l'auteur.





