Discord a commencé à déployer un nouveau système d’assurance d’âge dans le monde entier, quelques mois après avoir retardé ses plans initiaux en raison de fortes préoccupations liées à la confidentialité. La plateforme affirme que son approche révisée devrait permettre à plus de 90 % des utilisateurs d’être placés dans un groupe d’âge approprié sans soumettre d’identification ou de scan facial.

 

 

Au lieu de demander à chaque utilisateur de prouver directement son âge, Discord estimera initialement si un compte appartient à un adulte ou à un adolescent en utilisant des signaux de compte existants. Cela peut inclure des facteurs tels que la durée d’existence d’un compte et le type de serveurs qu’il a rejoints. Discord indique que les messages privés, appels et autres contenus ne sont pas analysés à cette fin.

Les comptes classés comme adultes continueront à utiliser Discord normalement. Les comptes adolescents bénéficieront de protections supplémentaires, notamment des restrictions sur les serveurs, canaux et paramètres à restriction d’âge. Leur groupe d’âge ne sera pas affiché publiquement sur les profils ni auprès d’autres membres.

Les utilisateurs qui pensent que Discord les a assignés au mauvais groupe peuvent confirmer leur âge par plusieurs moyens. Selon leur localisation et leur appareil, les options peuvent inclure une vérification de carte bancaire, des informations sur l’âge de l’Apple App Store ou Google Play, Google Wallet, un selfie vidéo, une vérification d’identité gouvernementale, ou la certification réutilisable AgeKey.

Discord indique que le processus a été conçu pour minimiser les informations personnelles reçues. Les fournisseurs de vérification sont censés ne retourner qu’un résultat par tranche d’âge plutôt qu’un document d’identité, des informations de paiement ou des données biométriques de l’utilisateur. Les informations téléchargées utilisées pour la vérification doivent également être supprimées après la vérification.

Ces promesses font l’objet d’examens car Discord a déjà traité une violation impliquant des informations de vérification hautement sensibles. En 2025, des attaquants ont compromis un prestataire de service client tiers utilisé par Discord et ont obtenu l’accès aux données liées aux demandes de support.

Discord a ensuite indiqué qu’environ 70 000 utilisateurs auraient pu voir des photos d’identité gouvernementales exposées. Ces documents avaient été soumis pour des appels liés à l’âge, rendant l’incident particulièrement pertinent alors que l’entreprise étend l’assurance d’âge à un public beaucoup plus large.

L’entreprise indique que le processus de contrôle manuel impliqué dans cette violation a désormais été complètement supprimé. Les contrôles manuels d’âge sont plutôt gérés via le fournisseur d’assurance âge k-ID, tandis que Discord indique avoir modifié ses pratiques de gestion des données afin de ne recevoir que le groupe d’âge de l’utilisateur.

Discord avait initialement prévu un déploiement beaucoup plus large plus tôt en 2026, mais a retardé cette décision suite à la réaction négative des utilisateurs. L’entreprise a ensuite élargi le nombre de méthodes de vérification disponibles et renforcé ses exigences pour les fournisseurs tiers.

Le nouveau système est désormais introduit progressivement entre les comptes. Discord reconnaît que ses estimations automatisées de l’âge seront parfois erronées, laissant l’efficacité de l’approche révisée dépendre à la fois de la précision de son système de classification et de la question de savoir si ses nouvelles garanties de confidentialité empêchent les données sensibles de vérification de devenir une nouvelle cible pour les attaquants.

Laisser un commentaire