Actualité 1 – OnlyFans bientôt interdit ? Pourquoi l’article 25 de la loi intégrale contre les violences sexuelles fait débat
Actualité 2 – Votre logiciel de travail vous surveille peut-être plus que vous ne le pensez, et l’IA n’y est pour rien
Actualité 3 – Nouvelle obligation pour les professionnels du numérique, certaines failles doivent être signalées sous 24 heures
Actualité 4 – Appel à ralentir l’IA : que cherchent vraiment les patrons américains ?
Actualité 1 – OnlyFans bientôt interdit ? Pourquoi l’article 25 de la loi intégrale contre les violences sexuelles fait débat
Le Monde analyse les conséquences potentielles de l’article 25 de la proposition de loi intégrale contre les violences sexistes et sexuelles, qui entend étendre la lutte contre le proxénétisme aux plateformes numériques comme OnlyFans et MYM, tout en donnant la parole aux défenseurs du texte et aux travailleuses du sexe qui redoutent une précarisation de leur activité.
Contexte – Les plateformes comme OnlyFans et MYM permettent à des personnes majeures de commercialiser directement des photos, vidéos ou prestations à caractère érotique ou pornographique. Leur essor a créé une nouvelle branche importante de l’industrie pornographique, qui échappe en partie au cadre juridique traditionnel de la prostitution en raison de l’absence de contact physique entre le créateur et le client. La proposition de loi intégrale contre les violences sexistes et sexuelles, examinée en commission spéciale à partir du 21 septembre 2026, entend notamment répondre à cette évolution avec son article 25.
Résumé des faits
- L’article 25 prévoit d’élargir le régime juridique du proxénétisme aux prestations sexuelles réalisées à distance et rémunérées, ce qui pourrait directement concerner les plateformes telles qu’OnlyFans, MYM ainsi que les sites de « caming ».
- Le texte prévoit de sanctionner le fait d’aider, d’assister ou de protéger la réalisation à distance d’actes de nature sexuelle contre rémunération, mais également le fait de servir d’intermédiaire entre le vendeur et l’acheteur en ayant connaissance de la nature du service.
- Les intermédiaires concernés pourraient encourir jusqu’à sept ans d’emprisonnement et 500 000 euros d’amende.
- Les consommateurs seraient également concernés : l’achat de ces prestations pourrait être sanctionné d’une amende pouvant atteindre 1 500 euros, et 3 000 euros en cas de récidive.
- L’enjeu est important au regard de l’audience de ces services : selon les chiffres rapportés par Le Monde, plus de 2 millions de Français visitent OnlyFans chaque mois et 3 millions MYM, auxquels s’ajoutent les utilisateurs de plateformes spécialisées dans le caming.
- Plusieurs travailleuses et travailleurs du sexe contestent le dispositif et estiment qu’il pourrait entraîner la fermeture ou le retrait du marché français des principales plateformes sécurisées, réduire leurs revenus et pousser certains créateurs vers des canaux moins encadrés.
- Des travailleuses du sexe interrogées par Le Monde considèrent notamment qu’OnlyFans et les plateformes similaires offrent un environnement plus sécurisé que certaines alternatives et facilitent également leur rémunération dans un secteur confronté aux restrictions des établissements bancaires.
- À l’inverse, les défenseurs de l’article 25 considèrent que ces plateformes peuvent favoriser de nouvelles formes d’exploitation sexuelle. Des réseaux de proxénétisme, y compris impliquant des mineures, auraient notamment recours à ces services.
- Les plateformes ont par ailleurs déjà fait l’objet d’accusations concernant la présence ou la circulation de contenus liés à l’exploitation de mineurs et à la traite des êtres humains.
- Le débat oppose ainsi deux conceptions : celle qui considère l’extension du régime du proxénétisme comme nécessaire pour lutter contre l’exploitation sexuelle en ligne et celle qui estime qu’une telle mesure risque surtout de fragiliser les travailleurs du sexe exerçant volontairement leur activité à distance.
Impact juridique – L’adoption de l’article 25 dans sa rédaction actuelle marquerait une évolution importante du droit français en rapprochant juridiquement certaines prestations sexuelles numériques de la prostitution et en étendant aux intermédiaires numériques le régime de lutte contre le proxénétisme. Les plateformes qui facilitent la mise en relation, l’hébergement ou la commercialisation de ces prestations pourraient ainsi être directement exposées à un risque pénal, tandis que leurs clients pourraient également être sanctionnés. Le dispositif pourrait donc rendre juridiquement très difficile le maintien en France du modèle actuel de plateformes comme OnlyFans ou MYM pour les contenus concernés. À ce stade, il s’agit toutefois d’un texte en cours d’examen parlementaire : son contenu peut encore être modifié avant une éventuelle adoption définitive.
Lien vers l’actualité : Le Monde
Actualité 2 – Votre logiciel de travail vous surveille peut-être plus que vous ne le pensez, et l’IA n’y est pour rien
Phonandroid met en lumière l’utilisation croissante de logiciels professionnels pour surveiller, évaluer et parfois sanctionner les salariés, en soulignant une possible lacune de la réglementation européenne lorsque ces outils ne reposent pas sur l’intelligence artificielle.
Contexte – Les entreprises utilisent de nombreux logiciels de gestion pour organiser le travail, suivre les tâches et mesurer les performances des salariés. Certains de ces outils vont toutefois plus loin en analysant l’activité des employés, leurs communications ou leur productivité. Une étude de l’OCDE menée auprès de 6 047 employeurs dans six pays met en évidence d’importantes différences entre les pratiques américaines et européennes et interroge l’efficacité du cadre réglementaire européen.
Résumé des faits
- Selon l’étude de l’OCDE citée par Phonandroid, 67 % des entreprises américaines interrogées utilisent un logiciel pour sanctionner les mauvaises performances, contre seulement 4 % des entreprises européennes.
- Les différences concernent également la surveillance des communications : 55 % des entreprises américaines analysent le contenu ou le ton des conversations, appels ou courriels, contre 6 % en Europe.
- L’OCDE attribue notamment cet écart à la réglementation européenne, qui offre davantage de protections aux travailleurs en matière de surveillance et de gestion automatisée.
- Les logiciels professionnels peuvent être utilisés pour mesurer la cadence de travail, suivre les tâches, analyser les échanges ou encore attribuer des évaluations aux salariés.
- Une grande partie des outils utilisés par les entreprises ne repose pourtant pas nécessairement sur de l’intelligence artificielle. L’étude mentionne notamment des logiciels professionnels comme SAP, Workday, Jira, Asana ou Trello.
- Cette distinction technologique est importante puisque le règlement européen sur l’intelligence artificielle, l’AI Act, impose certaines obligations aux systèmes d’IA utilisés dans le domaine professionnel, mais ne couvre pas de la même manière les logiciels traditionnels qui permettent également d’automatiser le suivi ou l’évaluation des salariés.
- L’article souligne ainsi un possible angle mort réglementaire : des outils capables d’avoir des conséquences importantes sur les conditions de travail ou l’évaluation d’un salarié pourraient échapper aux exigences spécifiques de l’AI Act simplement parce qu’ils ne reposent pas sur une technologie qualifiée d’intelligence artificielle.
- Certains États européens disposent néanmoins de protections nationales supplémentaires. L’Italie et l’Espagne sont notamment présentées comme ayant davantage encadré les décisions automatisées dans le monde du travail que la France ou l’Allemagne.
Impact juridique – Cette situation met en évidence les limites d’une réglementation fondée principalement sur la technologie utilisée plutôt que sur les effets d’un outil sur les salariés. L’AI Act européen encadre certains systèmes d’intelligence artificielle utilisés en matière d’emploi et de gestion des travailleurs, mais les logiciels ne relevant pas de la définition d’un système d’IA peuvent rester hors de son champ d’application spécifique. Cela ne signifie toutefois pas que leur utilisation échappe à toute réglementation : la surveillance des salariés et le traitement de leurs données restent notamment soumis au RGPD ainsi qu’aux règles nationales du droit du travail. L’enjeu juridique consiste donc à déterminer si les garanties existantes sont suffisantes pour encadrer des outils de gestion capables de surveiller, évaluer ou contribuer à sanctionner les salariés sans utiliser d’intelligence artificielle.
Actualité 3 – Nouvelle obligation pour les professionnels du numérique, certaines failles doivent être signalées sous 24 heures
Siècle Digital présente l’entrée en application d’une première obligation majeure du Cyber Resilience Act (CRA), qui impose depuis le 11 septembre 2026 aux fabricants de produits numériques de signaler rapidement certaines vulnérabilités exploitées et certains incidents de sécurité.
Contexte – Le Cyber Resilience Act, règlement européen entré en vigueur en décembre 2024, instaure des exigences de cybersécurité pour les produits comportant des éléments numériques commercialisés dans l’Union européenne. Si l’essentiel de ses obligations s’appliquera à compter de décembre 2027, les règles relatives au signalement des vulnérabilités et incidents sont applicables depuis le 11 septembre 2026.
Résumé des faits
- Depuis le 11 septembre 2026, les fabricants concernés doivent signaler les vulnérabilités activement exploitées dès lors qu’ils disposent d’éléments fiables démontrant leur exploitation malveillante.
- Les incidents graves affectant la sécurité d’un produit sont également concernés, notamment lorsqu’ils compromettent sa disponibilité, son authenticité, son intégrité ou la confidentialité des données ou des fonctions.
- Une première alerte doit être transmise dans les 24 heures suivant la prise de connaissance de la vulnérabilité activement exploitée ou de l’incident grave.
- Cette première alerte doit ensuite être complétée par une notification plus détaillée dans un délai de 72 heures, comprenant notamment des informations générales et une première évaluation de la situation.
- Toutes les failles ou pannes ne sont donc pas automatiquement soumises à cette obligation : les entreprises doivent déterminer si l’événement atteint les critères prévus par le CRA et être capables de justifier leur qualification.
- Le champ d’application est particulièrement large et peut notamment concerner les logiciels et applications, firmwares, objets connectés, équipements réseau et certains composants numériques commercialisés séparément.
- Les déclarations sont centralisées sur une plateforme européenne unique de signalement, administrée par l’ENISA, l’Agence de l’Union européenne pour la cybersécurité.
- Ce dispositif permet aux fabricants d’effectuer une déclaration centralisée plutôt que de devoir notifier séparément plusieurs autorités nationales.
- Les obligations de notification s’appliquent également aux produits avec éléments numériques relevant du CRA déjà présents sur le marché européen, et pas uniquement aux nouveaux produits commercialisés depuis septembre 2026.
- Cette entrée en application constitue l’une des premières étapes concrètes du CRA avant l’entrée en vigueur de la majorité de ses autres obligations en décembre 2027.
Impact juridique – Depuis le 11 septembre 2026, les fabricants de produits comportant des éléments numériques entrant dans le champ du Cyber Resilience Act sont juridiquement tenus d’intégrer le signalement des vulnérabilités activement exploitées et des incidents graves à leurs procédures de gestion de crise et de cybersécurité. Le délai particulièrement court de 24 heures pour l’alerte initiale, puis de 72 heures pour la notification complémentaire, impose aux entreprises de disposer de mécanismes permettant d’identifier, qualifier et remonter rapidement les incidents. Au-delà du signalement, le CRA instaure progressivement une responsabilité accrue des fabricants sur la cybersécurité de leurs produits pendant leur cycle de vie. L’enjeu pour les professionnels est donc également organisationnel : ils doivent être capables de déterminer rapidement si une faille franchit le seuil réglementaire et de documenter les raisons justifiant sa déclaration ou sa non-déclaration.
Lien vers l’actualité : Siècle Digital
Actualité 4 – Appel à ralentir l’IA : que cherchent vraiment les patrons américains ?
Les Echos décrypte les appels récents de plusieurs dirigeants de l’intelligence artificielle à ralentir le développement des modèles les plus avancés, en s’interrogeant à la fois sur les risques technologiques invoqués et sur les intérêts économiques et stratégiques qui peuvent accompagner ces prises de position.
Contexte – Alors que la compétition mondiale autour de l’intelligence artificielle continue de s’intensifier, plusieurs personnalités majeures du secteur technologique américain ont récemment appelé à renforcer les mécanismes de contrôle des modèles les plus puissants. Ces prises de position interviennent notamment après plusieurs incidents impliquant des systèmes d’IA autonomes et dans un contexte de concurrence particulièrement forte entre les entreprises américaines, mais également entre les États-Unis et la Chine.
Résumé des faits
- Plusieurs dirigeants et chercheurs du secteur de l’IA réclament la mise en place de mécanismes permettant de ralentir le développement des modèles les plus avancés lorsque certains seuils de risque sont atteints.
- Dario Amodei, dirigeant d’Anthropic, défend notamment un dispositif permettant à des évaluateurs indépendants de contrôler les mesures de sécurité adoptées par les entreprises développant les modèles les plus puissants.
- Les partisans d’un ralentissement mettent notamment en avant les risques liés à l’augmentation rapide des capacités des modèles, à leur utilisation dans le domaine de la cybersécurité et au développement de systèmes de plus en plus autonomes.
- Plusieurs incidents récents impliquant des agents d’intelligence artificielle ont renforcé ces inquiétudes et alimenté les demandes de contrôles extérieurs plus importants.
- Ces appels sont d’autant plus remarqués qu’ils proviennent directement de dirigeants d’entreprises qui continuent parallèlement à investir massivement dans le développement de modèles toujours plus performants.
- Cette apparente contradiction alimente les interrogations sur les motivations des acteurs du secteur : au-delà des préoccupations de sécurité, une réglementation plus exigeante pourrait également favoriser les entreprises déjà bien établies, qui disposent des moyens financiers et techniques nécessaires pour respecter de nouvelles contraintes.
- Un ralentissement coordonné pourrait également permettre aux principaux acteurs de limiter une course technologique particulièrement coûteuse, notamment en infrastructures informatiques, en centres de données et en puissance de calcul.
- Le débat possède enfin une dimension géopolitique majeure. Les États-Unis cherchent à conserver leur avance technologique face à la Chine, ce qui complique la mise en œuvre d’un ralentissement qui ne serait pas coordonné au niveau international.
- Le président américain Donald Trump s’est opposé aux appels à ralentir la course à l’IA, défendant au contraire la nécessité pour les États-Unis de conserver leur avance technologique face à leurs concurrents.
- Le débat dépasse donc la seule question de la sécurité : il porte également sur la manière de concilier innovation, compétition économique, souveraineté technologique et maîtrise des risques associés aux systèmes d’IA les plus avancés.
Impact juridique – Ces prises de position renforcent le débat sur la nécessité d’un encadrement réglementaire des modèles d’intelligence artificielle les plus puissants, notamment par des évaluations de sécurité indépendantes, davantage de transparence et des mécanismes permettant de suspendre temporairement certains développements lorsqu’un niveau de risque déterminé est atteint. Elles posent toutefois la question du niveau pertinent de réglementation : des règles uniquement nationales pourraient désavantager les entreprises d’un pays dans une compétition technologique mondiale, tandis qu’une coordination internationale serait juridiquement et politiquement plus complexe à instaurer. En Europe, ce débat intervient alors qu’un cadre spécifique existe déjà avec l’AI Act, qui prévoit notamment des obligations pour les fournisseurs de modèles d’IA à usage général présentant un risque systémique. Les discussions américaines pourraient donc contribuer à rapprocher progressivement les approches réglementaires autour de la sécurité des modèles les plus avancés.
Lien vers l’actualité : Les Echos
