Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 52026PC0681

Proposition de RÈGLEMENT DU PARLEMENT EUROPÉEN ET DU CONSEIL relatif à un environnement numérique responsable et digne de confiance dans l’UE pour les enfants (EU KIDS ACT)

COM/2026/681 final

Bruxelles, le 17.9.2026

COM(2026) 681 final

2026/0286(COD)

Proposition de

RÈGLEMENT DU PARLEMENT EUROPÉEN ET DU CONSEIL

relatif à un environnement numérique responsable et digne de confiance dans l’UE pour les enfants (EU KIDS ACT)

{SWD(2026) 681 final}


EXPOSÉ DES MOTIFS

1.CONTEXTE DE LA PROPOSITION

•Justification et objectifs de la proposition

Seule la moitié des enfants européens âgés de 9 à 16 ans dit se sentir en sécurité en ligne. Les risques auxquels sont exposés les mineurs en ligne sont réels et appellent une réponse urgente, parce qu’ils impactent leur santé, leur développement et leur bien-être, entraînant, par exemple, une réduction de l’activité physique, une probabilité accrue de myopie et de diminution du temps de sommeil, des symptômes dépressifs et anxieux, une dégradation de l’estime de soi, des effets négatifs sur les apprentissages et le développement cognitif, des troubles alimentaires, une baisse de l’empathie, de la solitude et des comportements addictifs. Les mineurs sont également exposés en ligne à des risques de cyberharcèlement, d’abus sexuels sur enfants et de pédopiégeage.

La protection des mineurs en ligne est une priorité de la Commission. Dans son discours sur l’état de l’Union de 2025, la présidente de la Commission, Ursula von der Leyen, avait annoncé qu’elle demanderait à un groupe d’experts de la conseiller sur ce que serait pour l’Europe la meilleure approche à suivre en matière de sécurité des enfants en ligne. À l’issue de travaux menés au premier semestre de 2026, auxquels ont participé un large panel d’experts de différents domaines, ainsi que des représentants de l’économie en ligne, des parents et des jeunes, les coprésidents du groupe spécial ont présenté leurs recommandations à la présidente en juillet 2026. Ces recommandations tracent une voie claire pour renforcer la sécurité des mineurs en ligne tout en garantissant le bon fonctionnement du marché unique. En particulier, elles préconisent une restriction d’accès applicable à l’échelle de l’UE, des règles harmonisées de sécurité dès la conception, ainsi que des systèmes de contrôle de l’âge proportionnés et respectueux de la vie privée. Enfin, elles préconisent de ne pas se limiter aux plateformes de médias sociaux, mais de couvrir d’autres services, notamment les boutiques d’applications, les compagnons IA et certains jeux vidéo et plateformes de partage de vidéos dont certaines caractéristiques sont à risque.

En octobre 2025, la déclaration du Jutland, signée par 25 États membres, a appelé à un environnement en ligne plus sûr pour les mineurs et à une vérification de l’âge. Dans ses conclusions d’octobre 2025 et de mars 2026, le Conseil européen a également souligné l’importance de protéger les mineurs en ligne, notamment en instaurant une majorité numérique. Dans son rapport de novembre 2025 sur la protection des mineurs en ligne, le Parlement européen a plaidé en faveur d’une limite d’âge numérique européenne harmonisée de 16 ans pour l’accès aux médias sociaux, aux plateformes de partage de vidéos et aux compagnons IA, sauf autorisation des parents ou tuteurs. Il a en outre appelé à la fixation d’une limite d’âge numérique européenne harmonisée absolue de 13 ans, en dessous de laquelle aucun mineur ne puisse accéder aux plateformes de médias sociaux. Le Parlement européen a également reconnu la nécessité de mesures législatives supplémentaires sur la conception adaptée à l’âge et la sécurité dès la conception. Il a également plaidé en faveur d’une approche européenne en matière de contrôle de l’âge, qui garantirait la sécurité juridique. 

Dans l’ensemble de l’Union européenne, les États membres sont en train d’examiner ou de proposer une législation nationale visant à renforcer la sécurité des mineurs en ligne. L’Italie, la France, la Grèce, l’Autriche, la Pologne et la Belgique ont notifié en 2025 et 2026 leurs projets de loi visant à limiter l’accès à certains services numériques pour les mineurs de moins d’un certain âge. La Norvège a également notifié sa législation en mai 2026. Dans presque tous les autres États membres, des consultations sont en cours, ou des projets de loi sont examinés par le parlement ou ont été annoncés par le gouvernement. Ces projets législatifs nationaux diffèrent en ce qui concerne le champ d’application, les limites d’âge et les types de restrictions prévus, ce qui risque de fragmenter le marché unique, de réduire la sécurité juridique et de faire augmenter les coûts de mise en conformité, tout en ne permettant pas d’assurer un niveau égal de protection des mineurs dans l’ensemble de l’Union européenne.

L’environnement en ligne actuel n’a pas été conçu dans le souci des mineurs. S’il existe déjà une législation visant à créer un environnement en ligne plus sûr, aucun acte législatif ne prend pour point de départ les enfants, leur sécurité et leur autonomisation. S’appuyant sur les principes clés énoncés dans le règlement (UE) 2022/2065 et le règlement (UE) 2024/1689, la présente proposition vise à protéger les mineurs contre les services numériques et les systèmes d’IA à risque et à maintenir un cadre réglementaire et une structure de contrôle du respect des règles cohérents pour la protection des mineurs en ligne, en défendant le marché unique numérique. 

Le règlement proposé reconnaît les risques auxquels les mineurs sont exposés sur certains services de réseaux sociaux en ligne et plateformes de partage de vidéos et restreint donc la création autonome de comptes sur ces services et plateformes par les enfants de moins de 15 ans. En prévoyant une limite d’âge unique dans l’ensemble de l’Union européenne, il harmonise des règles nationales divergentes, supprime les obstacles à la mise en œuvre du marché unique numérique et garantit la sécurité juridique et un niveau de protection similaire pour tous les enfants. À cela s’ajoutent des règles qui reconnaissent le rôle des parents et tuteurs dans le soutien au développement sûr des mineurs en ligne, puisqu’il leur appartiendra de créer des comptes aux fonctionnalités limitées pour les mineurs à partir de 13 ans, ainsi que des règles visant à créer un environnement de services et de systèmes sûrs, sous surveillance parentale stricte, pour les très jeunes enfants, qui tiennent compte de leur stade de développement. Conformément à l’approche développementale préconisée par les coprésidents du groupe spécial sur la sécurité des enfants en ligne, les mineurs de moins de 13 ans ne devraient pas avoir accès à des services de réseaux sociaux en ligne ni à des services de plateformes de partage de vidéos qui leur sont préjudiciables.

Le règlement proposé fixe des exigences claires en matière de sécurité dès la conception pour les services de réseaux sociaux en ligne, les services de plateformes de partage de vidéos, les jeux en ligne, les compagnons IA et agents conversationnels généralistes, et les boutiques d’applications logicielles. S’appuyant sur les recommandations des coprésidents du groupe spécial, il harmonise et étend ces exigences, de façon à garantir la sécurité juridique dans tout le marché unique numérique et un haut niveau de protection des mineurs dans tout l’environnement numérique, en tenant compte du fait que les modèles d’entreprise évoluent constamment dans ce domaine dynamique et qu’il convient d’éviter les lacunes.

Afin de soutenir la mise en œuvre des exigences d’accès différé et de sécurité dès la conception, le règlement établit un cadre clair pour le contrôle de l’âge, assorti de critères et de garde-fous clairs pour l’utilisation et le déploiement de ces systèmes. En consacrant des exigences relatives à l’utilisation de méthodes de contrôle de l’âge, il garantira que l’utilisation de ces méthodes est proportionnée, efficace, fiable et respectueuse de la vie privée. Le règlement prévoit également des critères communs pour le contrôle de l’âge, garantissant le bon fonctionnement du marché unique.

Une application rapide, efficace et solide est essentielle à la protection des mineurs en ligne et au bon fonctionnement du marché unique. Le règlement établit donc un cadre de contrôle du respect des règles qui s’appuie sur des structures en la matière existantes, tout en prévoyant une procédure accélérée.

•Cohérence avec les dispositions existantes dans le domaine d’action

Le règlement proposé s’appuie sur le cadre législatif existant pour protéger les mineurs en ligne, ce qui garantit le bon fonctionnement du marché unique. Il assure la continuité et la cohérence avec le cadre réglementaire de l’UE pour les services numériques et les systèmes d’IA en s’appuyant sur le règlement (UE) 2022/2065 et le règlement (UE) 2024/1689, tout en élaborant des exigences spécifiques pour la protection des mineurs en ligne en prenant pour point de départ leurs capacités en développement, leur sécurité et leur autonomisation.

Le règlement proposé est sans préjudice du règlement sur les services numériques et s’appuie sur les dispositions qui y sont énoncées, notamment son article 28, qui impose à certains fournisseurs de plateformes en ligne l’obligation de prendre des mesures appropriées pour garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs. Le règlement proposé, et en particulier ses dispositions relatives à la sécurité dès la conception, inscrit dans une «législation contraignante» les spécifications que la Commission avait déjà incluses dans ses lignes directrices sur la protection des mineurs au titre du règlement (UE) 2022/2065. Ce faisant, il précise les obligations énoncées à l’article 28 du règlement (UE) 2022/2065 lorsqu’elles concernent la sécurité dès la conception et le contrôle de l’âge. Par conséquent, il est sans préjudice des affaires en cours liées à ces obligations imposées par le règlement (UE) 2022/2065, et en particulier son article 28. Le règlement proposé est également sans préjudice du règlement (UE) 2024/1689, sur le cadre duquel il s’appuie, notamment en ce qui concerne ses règles globales fondées sur les risques. Le règlement proposé est complémentaire du règlement (UE) 2024/1689 et n’a pas d’incidence sur les interdictions et autres obligations et exigences applicables aux systèmes d’IA et aux modèles d’IA à usage général déjà établies par ce règlement.

La stratégie pour un internet mieux adapté aux enfants (BIK+) soutient la mise en œuvre de ce cadre législatif, notamment le règlement (UE) 2022/2065. Dans le cadre de cette stratégie, le réseau des centres pour un internet plus sûr, cofinancé par l’UE, propose des sessions de formation, des lignes d’assistance téléphonique et des numéros d’appel d’urgence et il mène des activités de sensibilisation. Ces centres consultent régulièrement les enfants et les jeunes sur leurs besoins et leur vision de la sécurité en ligne. En février 2026, la Commission a adopté le plan d’action contre le cyberharcèlement, afin de prévenir le cyberharcèlement, de sensibiliser à ce problème, de faciliter les signalements et de faire en sorte que les victimes reçoivent un soutien adéquat. Le règlement proposé est cohérent avec ces actions non législatives et s’appuie sur elles pour apporter aux enfants en Europe le meilleur soutien lorsqu’ils utilisent l’environnement en ligne.

•Cohérence avec les autres politiques de l’Union

Le règlement proposé établit un cadre horizontal pour la protection des mineurs en ligne. Il est sans préjudice des règles établies par d’autres actes juridiques de l’Union qui régissent d’autres aspects de la fourniture de services intermédiaires dans le marché intérieur, et notamment des règles relatives aux services de médias audiovisuels, à la protection des consommateurs, à la sécurité des produits et à la protection des données à caractère personnel.

Il sera complété par d’autres actions qui seront pleinement alignées sur ses dispositions, notamment, à l’issue de l’évaluation en cours, la prochaine révision de la directive «Services de médias audiovisuels», qui s’intéressera entre autres à la protection des mineurs en tant que téléspectateurs et garantira qu’ils sont suffisamment protégés lorsqu’ils regardent des contenus audiovisuels. Au vu des nouvelles menaces et des nouveaux risques, cette révision sera l’occasion d’examiner s’il est nécessaire de préciser davantage la notion de «contenu audiovisuel préjudiciable» et quelles mesures s’imposent pour garantir que les mineurs ne sont pas exposés à ce type de contenu.

En outre, le futur règlement sur l’équité numérique vise à renforcer la législation en matière de protection des consommateurs et à l’adapter à son objectif, y compris dans l’environnement numérique, en parfaite cohérence avec les obligations prévues par le présent règlement. Le droit de la consommation joue un rôle important de protection des consommateurs, y compris les enfants en tant que consommateurs, contre les pratiques déloyales ou trompeuses. La directive sur les pratiques commerciales déloyales, en particulier, reconnaît que les enfants sont des consommateurs vulnérables ayant besoin d’une protection renforcée; elle interdit aussi les publicités incitant directement les enfants à acheter ou à persuader leurs parents ou d’autres adultes de leur acheter un produit. En outre, dans le cadre de la révision de la législation existante en matière de protection des consommateurs, le règlement sur la coopération en matière de protection des consommateurs fera aussi l’objet d’une révision destinée à renforcer le système existant de coordination du contrôle du respect des règles pour les autorités nationales et à conférer à la Commission des pouvoirs directs d’enquête et d’exécution dans des cas spécifiques.

Par ailleurs, les modifications récemment apportées au règlement (UE) 2024/1689 interdisant les systèmes d’IA générant du matériel relatif à des abus sexuels sur enfants, l’adoption en cours du règlement visant à prévenir et à combattre les abus sexuels sur enfants, ainsi que la refonte récemment adoptée de la directive relative aux abus sexuels sur enfants, renforcent le cadre de l’UE contre les abus sexuels sur enfants et l’exploitation sexuelle des enfants, tant en ligne que hors ligne. Ces différentes mesures amélioreront la prévention, les enquêtes et l’accompagnement des victimes.

Le présent règlement appuie également, et est pleinement cohérent avec, des initiatives existantes ou à venir destinées à soutenir et à autonomiser les mineurs tout en garantissant leur bien-être en ligne, notamment la stratégie de l’UE sur les droits de l’enfant8, la recommandation de la Commission relative au développement et au renforcement de systèmes intégrés de protection de l’enfance dans l’intérêt supérieur de l’enfant9, le plan d’action en matière d’éducation numérique (2021-2027)12 et la future feuille de route pour l’avenir de l’éducation et des compétences numériques à l’horizon 2030.

La sécurité des enfants en ligne est un défi mondial qui requiert une coopération internationale. Le présent règlement est cohérent avec les politiques extérieures de l’Union, notamment sa stratégie numérique internationale (2025), par laquelle elle étend et approfondit sa coopération aux niveaux bilatéral, régional et multilatéral. Il harmonise la législation à l’échelle de l’UE, ce qui renforcera l’efficacité de la coopération extérieure de l’UE et son influence mondiale sur la question de la sécurité des enfants en ligne.

2.BASE JURIDIQUE, SUBSIDIARITÉ ET PROPORTIONNALITÉ

•Base juridique

La base juridique de la proposition est l’article 114 du traité sur le fonctionnement de l’Union européenne, qui prévoit la mise en place de mesures destinées à assurer le fonctionnement du marché intérieur. La présente proposition vise à rapprocher des dispositions qui ont pour objet l’établissement et le fonctionnement du marché intérieur et, conformément à l’article 114, paragraphe 3, à assurer un niveau élevé de protection de la santé et de la sécurité des enfants dans l’ensemble de l’Union européenne, en tenant compte des nouvelles évolutions technologiques.

La présente proposition a pour objectif principal la mise en place de dispositions harmonisées pour protéger les mineurs en ligne. Les États membres examinant ou adoptant actuellement de nouvelles mesures pour restreindre l’accès à certaines plateformes en ligne considérées comme à risque pour les enfants de moins d’un certain âge, le marché de l’UE risque de devenir de plus en plus fragmenté. La présente proposition vise donc à garantir le bon fonctionnement du marché intérieur, en particulier en ce qui concerne la fourniture transfrontière de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de boutiques d’applications logicielles, de compagnons IA et agents conversationnels généralistes, et de jeux en ligne. Cette approche harmonisée sera aussi garante d’un niveau de protection des mineurs pareillement élevé dans l’ensemble de l’UE.

En outre, la présente proposition précise et complète les dispositions pertinentes du règlement (UE) 2022/2065 en ce qui concerne la protection des mineurs, et complète le règlement (UE) 2024/1689 en ce qui concerne les exigences de sécurité spécifiques aux enfants pour les compagnons IA et les agents conversationnels généralistes. Étant donné que tant le règlement (UE) 2022/2065 que le règlement (UE) 2024/1689 ont pour base juridique l’article 114 du traité sur le fonctionnement de l’Union européenne, la présente proposition suit la même approche.

•Subsidiarité (en cas de compétence non exclusive) 

Les services numériques et les systèmes d’IA étant par nature transfrontières, les efforts législatifs déployés au niveau national pour retarder l’accès des mineurs à ceux-ci entravent la fourniture transfrontière de ces services et systèmes et engendrent une insécurité juridique, des obstacles à la mise en œuvre du marché unique, des coûts de mise en conformité élevés et un niveau de protection des mineurs qui n’est pas égal partout en Europe.

Les conséquences potentielles d’une absence d’action immédiate imposent d’agir d’urgence. Les États membres sont déjà en train d’adopter leur propre législation. En 2025 et 2026, plusieurs notifications TRIS (émanant de l’Italie, la France, la Norvège, la Grèce, la Pologne, l’Autriche et la Belgique) ont été reçues concernant des restrictions d’accès, en fonction de l’âge, à certains types de services numériques. Dans presque tous les autres États membres, des consultations sont en cours, ou des projets de loi sont examinés par le parlement ou ont été annoncés par le gouvernement. Les législations nationales diffèrent dans leur champ d’application, et en ce qui concerne les limites d’âge et les types de restrictions imposés. Elles proposent des définitions ou des critères différents pour les types de services numériques devant faire l’objet de restrictions d’accès, ainsi que des limites d’âge différentes (de 13 à 16 ans), subordonnées, en dernier ressort, au consentement parental. Certaines des législations nationales en cours d’examen prévoient aussi des obligations de sécurité dès la conception. La prolifération de législations nationales sources d’obligations juridiques différentes risque fort de fragmenter le marché unique, de réduire la sécurité juridique et d’augmenter les coûts de mise en conformité pour les fournisseurs de services numériques, tout en n’assurant pas un égal niveau de protection des mineurs dans toute l’Union européenne. 

Il convient donc d’harmoniser au niveau de l’Union les règles visant à protéger les mineurs et à leur offrir un environnement en ligne sûr, de manière à garantir la prévisibilité et la sécurité juridique, à réduire les coûts de mise en conformité dans toute l’Europe et à assurer à tous les mineurs, quel que soit leur lieu de résidence, un niveau élevé de protection de la vie privée, de sûreté et de sécurité en ligne.

•Proportionnalité

Le règlement proposé vise à établir un cadre solide et cohérent pour la protection des mineurs en ligne. À cet effet, il instaure une restriction d’accès aux médias sociaux+ applicable à l’échelle de l’UE pour les moins de 13 ans. L’approche retenue permet la création de comptes parentaux pour les enfants entre 13 et 15 ans. Il prévoit des conditions harmonisées d’accès à des services de réseaux sociaux et plateformes de partage de vidéos sûrs à partir de 15 ans, associées à des obligations claires en matière de sécurité dès la conception et à des exigences et critères clairs pour l’utilisation d’outils de contrôle de l’âge.

Le règlement proposé prend pour point de départ le rapport des coprésidents du groupe spécial sur la sécurité des enfants en ligne, qui expose clairement les risques auxquels les mineurs sont confrontés en ligne. Dans ce contexte, il établit un cadre parant aux risques que présentent les services mentionnés dans le rapport, sans avoir d’impact disproportionné sur les droits fondamentaux (voir la section ci-dessous).

Les éléments essentiels du règlement limitent celui-ci à ce qui est strictement nécessaire pour atteindre ses objectifs. En particulier, le règlement proposé prévoit des obligations qui sont fonction de la nature du service ou du système concerné, afin de garantir que ces obligations sont ciblées et proportionnées. Cette approche permet de remédier aux problèmes identifiés, sans faire peser de charge excessive sur les fournisseurs qui ne sont pas concernés par les problèmes en question. Les obligations de fond concernent uniquement les services de réseaux sociaux en ligne, les services de plateformes de partage de vidéos, les jeux en ligne et les boutiques d’applications logicielles. Suivant une approche de corégulation, elles s’appuient sur des initiatives de corégulation pour les services entrant dans le champ d’application du présent règlement, y compris en ce qui concerne les boutiques d’applications logicielles et les jeux en ligne. En ce qui concerne les systèmes d’IA, le présent règlement se limite aux compagnons IA et agents conversationnels généralistes susceptibles de présenter des risques graves pour la santé, la sécurité et le bien-être des mineurs qui ne sont pas couverts par les exigences en matière de sécurité dès la conception visant spécifiquement à parer à ces risques pour les mineurs au titre qui sont énoncées dans le règlement (UE) 2024/1689.

Dans le même temps, les petites entreprises et les microentreprises ne sont pas exemptées du présent règlement, parce qu’elles peuvent également causer du tort aux mineurs. Les exclure du champ d’application saperait l’objectif du présent règlement.

Sont en revanche exclus du champ d’application, parce que non susceptibles de porter préjudice aux mineurs: les encyclopédies en ligne à but non lucratif, les répertoires, services et systèmes éducatifs et scientifiques à but non lucratif qui sont conçus à des fins purement éducatives et exploités par des établissements ou des organismes d’enseignement, les plateformes de développement et de partage de logiciels open source, à moins que la plateforme elle-même ne constitue un système d’IA relevant du présent règlement et du règlement (UE) 2024/1689, les services et systèmes spécifiquement développés et exploités à la seule fin de la recherche et du développement scientifiques, et les services et systèmes conçus, développés et exploités par les autorités publiques à leur usage exclusif ou pour leur compte.

En établissant un cadre clair, complété par une coopération entre les États membres et par la corégulation, le présent règlement vise à renforcer la sécurité juridique, à garantir le bon fonctionnement du marché unique et à accroître les niveaux de confiance.

•Choix de l’instrument

L’article 114 du traité sur le fonctionnement de l’Union européenne confère au législateur la possibilité d’adopter des règlements et des directives.

La Commission a décidé de présenter une proposition de règlement afin de garantir un niveau constant de protection des mineurs dans l’ensemble de l’Union et d’éviter que des divergences n’entravent la libre prestation des services et systèmes concernés au sein du marché intérieur. Cela est nécessaire pour garantir la sécurité juridique et la transparence tant pour les opérateurs économiques que pour les enfants et leurs parents.

3.RÉSULTATS DES ÉVALUATIONS EX POST, DES CONSULTATIONS DES PARTIES INTÉRESSÉES ET DES ANALYSES D’IMPACT

•Consultation des parties intéressées

La proposition fait directement suite aux recommandations des coprésidents du groupe spécial sur la sécurité des enfants en ligne. Dans le cadre d’un processus indépendant, ce groupe spécial a étudié les risques et les opportunités auxquels les services numériques exposent les enfants, ainsi que le cadre réglementaire existant et ses lacunes. Il a recueilli une masse importante de données et d’expertise. Ce processus indépendant a réuni des experts de différents domaines, notamment la santé, la psychologie et la psychiatrie infantiles, l’informatique, les technologies numériques et les médias, les sciences sociales et les droits de l’enfant, issus de toute l’Union européenne. Des représentants de groupes de jeunes, de groupes de parents et d’organisations de défense des droits de l’enfant ont également participé aux réunions. D’autres parties prenantes, comme le Haut-Commissariat des Nations unies aux droits de l’homme (HCDH), des groupes de réflexion spécialisés, des représentants de l’économie en ligne et le comité européen de la protection des données, ont aussi apporté des contributions tout au long du processus. 

Les jeunes ont été consultés lors de l’élaboration de la présente proposition. Le comité consultatif des jeunes auprès de la présidence a débattu de la sécurité et du bien-être des enfants en ligne lors de sa réunion de décembre 2026, où il a porté la voix des enfants des 27 États membres de l’UE. Ce comité rassemble plus de 30 jeunes représentants, à savoir un jeune représentant du Conseil national de la jeunesse de chaque État membre de l’UE, un représentant du Forum européen de la jeunesse, ainsi que des observateurs issus des pays candidats et candidats potentiels à l’adhésion à l’UE. En décembre 2025, le Forum pour un internet plus sûr, qui a réuni plus de 200 enfants, jeunes et représentants de la société civile, de l’économie en ligne et des autorités nationales, a débattu du thème «Pourquoi l’âge importe: protéger et autonomiser les jeunes à l’ère numérique». Les ambassadeurs de la jeunesse pour un internet mieux adapté aux enfants et de jeunes représentants de plateformes de participation des enfants ont également participé activement aux travaux du groupe spécial. Dans l’ensemble des groupes, les représentants de la jeunesse ont souligné la responsabilité des fournisseurs de services numériques dans la fourniture de services sûrs et adaptés à l’âge. Ils ont souligné la nécessité d’exigences de sécurité dès la conception, y compris de paramètres par défaut, de systèmes de recommandation et d’une conception des interfaces adaptés à l’âge.

Ce processus consultatif est complété par le dialogue sur la sécurité des enfants en ligne conduit plus largement par la Commission auprès des parties prenantes. Cela inclut notamment les processus consultatifs engagés dans le cadre de la mise en œuvre et du contrôle du respect du règlement sur les services numériques, ainsi que dans le cadre de la stratégie pour un internet mieux adapté aux enfants et auprès de son réseau de centres pour un internet plus sûr et des ambassadeurs de la jeunesse pour un internet mieux adapté aux enfants. Dans le contexte de l’adoption des lignes directrices sur la protection des mineurs au titre du règlement (UE) 2022/2065, un appel à contributions lancé en 2024, qui a suscité plus de 170 retours d’information, et une consultation publique lancée 2025, qui a suscité plus de 300 contributions, ont permis de recueillir des informations détaillées auprès d’un large éventail de parties prenantes, dont des chercheurs et des représentants de la société civile, de l’économie en ligne et des autorités publiques, sur les bonnes pratiques et les mesures à imposer aux plateformes en ligne pour la conception d’un service en ligne sûr pour les enfants. La majorité des répondants ont exprimé un avis positif sur les mesures introduites par les lignes directrices, que le présent règlement codifie largement. Ils ont également demandé davantage de clarté sur la nature juridique des lignes directrices et sur les situations dans lesquelles une vérification de l’âge ou une estimation de l’âge est appropriée.

Entre mars et avril 2026, la Commission a mené une enquête Eurobaromètre relative à l’impact d’un temps d’écran excessif et des médias sociaux sur la santé mentale des jeunes, dans le cadre de laquelle elle a recueilli des données auprès de plus de 26 000 jeunes âgés de 13 à 18 ans et plus de 12 000 parents dans les 27 États membres. Les résultats montrent que le temps d’écran représente une part importante du quotidien des adolescents et les expose à des risques majeurs: neuf adolescents sur dix sont tombés sur au moins un contenu en ligne nocif ou perturbant au cours des trois derniers mois, les préjudices interpersonnels et le cyberharcèlement étant également préoccupants. 54 % des parents et 45 % des 13-18 ans considèrent que retarder l’accès en fonction de l’âge constitue une solution efficace, et 47 % des parents et 48 % des adolescents réclament une meilleure mise en œuvre des règles existantes par les services numériques.

En outre, la Commission reçoit en permanence des données probantes supplémentaires de la part du Comité européen des services numériques et des coordinateurs nationaux pour les services numériques, qui sont chargés de surveiller les petites plateformes en ligne en s’assurant qu’elles offrent un environnement sûr aux mineurs et qui exercent un étroit suivi à ce sujet sur le terrain.

D’autres processus consultatifs ont aussi été menés dans le cadre d’initiatives européennes connexes, comme le règlement sur l’équité numérique et la directive «Services de médias audiovisuels». La consultation et l’appel à contributions relatifs au règlement sur l’équité numérique, ouverts le 17 juillet 2025 pour une période de 12 semaines, ont permis de recueillir des retours d’information approfondis des citoyens, des autorités publiques et d’autres parties prenantes, qui ont fourni des éléments probants pertinents sur la conception addictive de certains produits numériques et la conception trompeuse ou manipulatrice de certaines interfaces, et sur l’impact de ces pratiques sur les mineurs. Par exemple, dans le cadre de la stratégie de l’UE sur les droits de l’enfant, 5 000 enfants ont été consultés sur l’équité numérique via la plateforme européenne de participation des enfants. En outre, le 10 février 2026, la Commission a lancé une consultation publique en vue d’évaluer l’impact de la directive sur les services de médias audiovisuels, dans le cadre de laquelle elle a recueilli les retours d’information d’un éventail tout aussi large de parties prenantes, y compris sur les meilleurs moyens de renforcer la protection des mineurs en ligne. Ces deux processus consultatifs ont permis de recueillir des éléments probants pertinents aux fins de la présente proposition.

•Analyse d’impact

Les éléments les plus importants de la présente proposition s’appuient sur un riche ensemble de données probantes provenant de sources très différentes, notamment des analyses d’impact ayant nourri d’autres initiatives législatives déjà adoptées ou à venir.

Le règlement proposé et le document de travail des services de la Commission qui l’accompagne, relatif aux impacts de ce règlement, reposent donc sur une solide base factuelle. 

Premièrement, le groupe spécial sur la sécurité des enfants en ligne a réuni plus de 60 experts de différents domaines, notamment la santé, la psychologie et la psychiatrie infantiles, l’informatique et les sciences sociales, ainsi que des représentants de groupes de jeunes, de groupes de parents et d’organisations de défense des droits de l’enfant, et ses coprésidents ont également rencontré le HCDH, des groupes de réflexion spécialisés, des représentants de l’économie en ligne et le comité européen de la protection des données.

Deuxièmement, l’analyse d’impact dédiée présentée dans le document de travail des services de la Commission s’appuie sur des analyses d’impact déjà réalisées, notamment pour le règlement sur les services numériques, le règlement sur les marchés numériques, le règlement sur l’intelligence artificielle, la proposition de règlement visant à prévenir et à combattre les abus sexuels sur enfants, la refonte de la directive relative à la lutte contre les abus sexuels et l’exploitation sexuelle des enfants ainsi que contre les matériels relatifs à des abus sexuels sur enfants, le futur règlement sur l’équité numérique et la directive «Services de médias audiovisuels».

Troisièmement, des éléments factuels et des données sont collectés dans le cadre de la mise en œuvre et du contrôle du respect du règlement sur les services numériques. On citera notamment 10 conclusions préliminaires concernant la protection des mineurs par rapport, entre autres, aux questions de conception addictive, de sûreté des comptes et de contrôle de l’âge, des études, des rapports d’évaluation des risques et des interactions avec les parties prenantes, en particulier lors de l’élaboration des lignes directrices sur la protection des mineurs, qui a donné lieu à un appel à contributions, une consultation publique, des échanges avec les enfants et les jeunes et des réunions avec le comité européen des services numériques. Dans ce contexte, le dialogue avec les autorités nationales se poursuit dans le cadre de surveillance et d’exécution du règlement sur les services numériques. Les enquêtes procurent de précieuses informations, et de nombreux États membres, comme la Suède et l’Allemagne, ont mené des études et des consultations concernant leurs projets de loi nationaux sur la protection des mineurs.

Quatrièmement, le dialogue et la coopération menés au niveau international sont aussi des sources de données émanant des pouvoirs publics et des régulateurs. La Commission coopère étroitement avec d’autres autorités de réglementation, notamment de l’Australie et du Royaume-Uni, qui ont réalisé des analyses d’impact et des études, ainsi que du Brésil et du Japon. 

Cinquièmement, les études utilisées en sus comprennent un vaste corpus de recherches universitaires, une étude Eurobaromètre relative à l’impact d’un temps d’écran excessif et des médias sociaux sur la santé mentale des jeunes menée en 2026 et une étude commandée par la Commission concernant les effets du contrôle de l’âge sur les droits fondamentaux et ses coûts économiques.

Les services de la Commission ont élaboré un document de travail analytique accompagnant la présente proposition et comprenant i) une définition du problème, ii) une explication de l’approche suivie et iii) une évaluation de ses impacts. Ce document de travail des services de la Commission s’appuie sur le rapport des coprésidents du groupe spécial, ainsi que sur les éléments probants et les données recueillis dans le cadre de la mise en œuvre et du contrôle du respect du règlement sur les services numériques et lors de la préparation des analyses d’impact relatives, notamment, au règlement sur l’équité numérique et à la révision de la directive «Services de médias audiovisuels».

Il décrit les principaux effets sociaux et économiques du règlement proposé. En ce qui concerne ses effets sociaux, le règlement devrait améliorer directement et indirectement la santé des mineurs. En retardant l’accès à certains services spécifiques et en prévoyant des garanties de services numériques adaptés à l’âge, ce qui limitera les risques auxquels les mineurs sont exposés en ligne et l’impact de ces risques sur leur développement cognitif et leur santé physique et mentale, le règlement rendra l’environnement en ligne plus sûr pour les mineurs.

En ce qui concerne les effets économiques du règlement, les coûts marginaux qu’engendrera la mise en œuvre de la plupart des exigences de sécurité dès la conception devraient rester relativement limités, étant donné que ces exigences figuraient déjà dans les lignes directrices sur la protection des mineurs publiées au titre de l’article 28 du règlement sur les services numériques. Les exigences relatives à l’élaboration de plans de conformité et au recours à des audits figurent déjà en grande partie dans les dispositions en matière d’évaluation des risques et en matière d’audit du règlement sur les services numériques. En outre, elles concernent les fournisseurs disposant d’une très large base d’utilisateurs (45 millions d’utilisateurs actifs par mois), ce qui devrait en limiter l’impact sur les PME, puisqu’en principe, celles-ci n’atteignent pas une taille de base d’utilisateurs équivalente à celle des très grandes plateformes en ligne. La mise en œuvre de mesures de contrôle de l’âge et d’outils de contrôle parental entraînera des coûts supplémentaires pour les fournisseurs de services numériques. Il n’est pas possible de déterminer de manière concluante le coût de ces ajustements et leur incidence, en particulier pour le nombre potentiellement élevé de petits fournisseurs et de microfournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos et de jeux vidéo qui n’étaient auparavant pas soumis à l’article 28 du règlement sur les services numériques. Toutefois, ces coûts seront atténués par le développement de la solution UE de vérification de l’âge, le développement attendu du marché des solutions de conception sûres et le fait que des exigences similaires existent déjà dans le droit de l’UE et de plus en plus de pays tiers. Il convient également de tenir compte du fait que de nombreux fournisseurs de services numériques auraient probablement été confrontés de manière répétée à un grand nombre de ces coûts en vertu des différentes législations nationales, et bénéficieront donc de règles harmonisées.

•Droits fondamentaux

Le règlement proposé vise à améliorer, promouvoir et soutenir le respect des droits de l’enfant, tels qu’ils sont consacrés par la charte des droits fondamentaux de l’Union européenne (ci-après la «charte»), dans l’environnement en ligne. L’objectif d’un accès différé est de garantir l’intégralité des droits de l’enfant en ligne, notamment son droit à la protection nécessaire à son bien-être, à sa santé et à sa sécurité, son droit au respect de sa vie privée, et son droit de participer et d’exprimer librement son point de vue, en fonction de son âge et de sa maturité; il s’agit de faire de l’intérêt supérieur de l’enfant la première des priorités et de garantir son droit au développement et à l’autodétermination, en le protégeant des risques posés et des préjudices causés par certains services et systèmes en ligne. Si les services entrant dans le champ d’application du présent règlement présentent des risques importants pour la santé et la sécurité des enfants, ils leur permettent également d’exprimer librement leur opinion et de recevoir et de communiquer des idées, droits que protègent l’article 24, paragraphe 1, et l’article 11, paragraphe 1, de la charte. Par conséquent, l’accès différé est strictement limité à la création de compte sur un ensemble strictement défini de services et systèmes numériques qui présentent certaines caractéristiques de conception et qui proposent certaines fonctionnalités dont il est prouvé qu’elles nuisent à la santé et à la sécurité des mineurs. Il sera ainsi garanti que cette restriction du droit de l’enfant à la liberté d’expression reste proportionnée et nécessaire pour atteindre l’objectif d’intérêt général poursuivi, comme l’exige la charte. L’accès à des services sûrs, adaptés à l’âge, conçus pour les enfants et permettant un contrôle et une surveillance appropriés de la part des parents ne devrait pas être limité. En outre, des exceptions à l’accès différé sont prévues pour garantir l’accès à l’information, aux contenus éducatifs et aux services publics.

Conformément à l’observation générale nº 25 du Comité des droits de l’enfant des Nations unies, des exigences de sécurité dès la conception sont instaurées pour garantir le respect des droits de l’enfant en ligne. Des paramétrages sûrs renforceront la protection de la vie privée des enfants, tandis que la limitation des contacts avec les inconnus réduira les risques de cyberharcèlement et de pédopiégeage.

Les parents et les tuteurs jouent un rôle important dans l’éducation et le développement des enfants, comme le reconnaît l’article 24, paragraphe 3, de la charte des droits fondamentaux de l’Union européenne. Le droit au respect de la vie privée et familiale, du domicile et des communications est consacré par l’article 7 de la charte. Selon l’article 14, paragraphe 3, de la charte, il convient de respecter, selon les lois nationales qui en régissent l’exercice, la liberté de créer des établissements d’enseignement dans le respect des principes démocratiques et le droit des parents d’assurer l’éducation et l’enseignement de leurs enfants conformément à leurs convictions religieuses, philosophiques et pédagogiques, tout en veillant au respect des autres droits fondamentaux consacrés par la charte, notamment son article 21 sur la non-discrimination et son article 24 sur les droits de l’enfant, en plaçant l’intérêt supérieur de l’enfant au premier plan.

Reconnaissant ce rôle important des parents et tuteurs, le règlement proposé impose des outils de contrôle parental et prévoit la possibilité pour les parents de créer des comptes dans un environnement sûr pour les mineurs âgés de 13 à 15 ans. Ces outils doivent être alignés sur le stade de développement des enfants et respecter leur droit à la vie privée.

De même, le présent règlement garantit le respect des droits de l’enfant en renforçant leur autonomie. Il impose aux fournisseurs de services et systèmes numériques entrant dans son champ d’application de mettre à disposition des systèmes de signalement faciles d’accès et adaptés aux enfants. Ces fournisseurs seront tenus de traiter en priorité les signalements reçus d’enfants et de parents ou tuteurs. Le présent règlement permet également un contrôle accru des paramètres des mineurs. En outre, il favorisera l’éducation et la culture numériques des enfants et l’apport d’un soutien de la part des parents et autres adultes responsables, des enseignants et des éducateurs en imposant aux États membres d’élaborer chacun une stratégie nationale soutenant les objectifs de la protection des enfants en ligne

Les systèmes de contrôle de l’âge et l’obligation de vérifier l’âge des utilisateurs peuvent avoir des implications importantes pour le droit au respect de la vie privée, ainsi que pour la liberté d’expression, la participation et la non-discrimination des utilisateurs. Le présent règlement fixe des exigences claires pour le déploiement et l’utilisation de systèmes de contrôle de l’âge, et prévoit des garanties et des mesures transitoires pour limiter l’impact de ces exigences sur ces droits fondamentaux à ce qui est strictement nécessaire pour préserver la santé et la sécurité des mineurs en ligne. Parmi les critères retenus figure un haut niveau de précision, de fiabilité, de robustesse, de sécurité, de non-discrimination et de non-intrusion. Selon une approche fondée sur les risques et garantissant la proportionnalité, la vérification de l’âge n’est obligatoire que pour la mise en œuvre de l’accès différé et limitée aux nouveaux comptes et aux seuls comptes existants dont le fournisseur ne peut pas dire avec un degré élevé de fiabilité que le titulaire a dépassé le seuil d’âge. En consacrant ces critères en droit, le présent règlement établit des normes juridiques claires pour le déploiement et l’utilisation de systèmes de contrôle de l’âge garantissant un niveau élevé de protection des données. Cela favorisera l’essor d’un marché de solutions de contrôle de l’âge innovantes au sein du marché unique numérique, dans le respect des droits fondamentaux.

4.INCIDENCE BUDGÉTAIRE

Il importe que la Commission dispose d’effectifs suffisants pour mener à bien les activités prévues par le présent règlement. Cela est d’autant plus important que, dans l’exercice de ses tâches, la Commission devra exercer une surveillance sur certaines des entreprises les plus puissantes sur le plan financier et les plus sophistiquées sur le plan technologique au monde. Elle aura besoin pour ce faire de personnel hautement qualifié et spécialisé. La Commission s’expose à un risque politique si elle ne peut pas faire appliquer les règles faute de ressources suffisantes. Les appels à agir rapidement pour protéger les enfants européens en ligne se multiplient, et, si l’on veut faire en sorte de protéger effectivement la prochaine génération, il faudra prévoir suffisamment de personnel, notamment pour permettre à la Commission de faire appliquer les règles de manière accélérée, comme l’exige le présent règlement.

À cet effet, la Commission utilisera la redevance de surveillance prévue à l’article 43 du règlement sur les services numériques. Étant donné que le présent règlement précise le règlement sur les services numériques, les ressources consacrées au contrôle de son application devraient être fondées sur la même redevance de surveillance. De plus amples informations sur les implications budgétaires figurent dans la fiche financière et numérique législative.

5.AUTRES ÉLÉMENTS

•Plans de mise en œuvre et modalités de suivi, d’évaluation et d’information

Le présent règlement fera l’objet d’une évaluation rigoureuse, notamment en ce qui concerne l’efficacité de la mesure d’accès différé, le champ d’application personnel de cette mesure et sa proportionnalité, ainsi que les exigences de sécurité dès la conception. Cette évaluation tiendra compte de l’expérience acquise dans la mise en œuvre du présent règlement ainsi que des évolutions technologiques, commerciales et juridiques.

Ce travail complétera le suivi exercé actuellement dans le cadre du règlement sur les services numériques.

•Explication détaillée de certaines dispositions de la proposition

Le chapitre I comporte les dispositions générales, concernant notamment l’objet et le champ d’application du règlement (articles 1er et 2) ainsi que les définitions des termes clés utilisés dans le règlement (article 3). Ce chapitre établit également des règles anticontournement pour les fournisseurs entrant dans le champ d’application du règlement (article 4) et l’obligation, pour certains fournisseurs, de notifier un plan de conformité et de le soumettre à un audit indépendant (article 5).

Le chapitre II contient des dispositions relatives à l’accès différé des mineurs aux médias sociaux, qui prévoient que les fournisseurs de services présentant certaines caractéristiques et constituant des services de réseaux sociaux ou des services de plateformes de partage de vidéos, ou les deux, ne permettent pas aux mineurs de moins de 15 ans de créer un compte autonome. Pour les mineurs de plus de 13 ans, les fournisseurs de ces services peuvent permettre aux tuteurs de créer un compte avec des caractéristiques d’accès limitées, adaptées à l’âge (article 6). Les fournisseurs de services de plateformes de partage de vidéos en mesure de démontrer que leur service est adapté à l’âge peuvent permettre aux tuteurs d’autoriser, à titre exceptionnel, l’accès de mineurs de moins de 13 ans au moyen de comptes créés et surveillés par les tuteurs eux-mêmes (article 7).

Le chapitre III établit des dispositions relatives à la sécurité dès la conception, applicables aux fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de compagnons IA, d’agents conversationnels généralistes et de jeux en ligne.

La section 1 contient des dispositions générales applicables aux fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de compagnons IA, d’agents conversationnels généralistes, de jeux en ligne, et de boutiques d’applications logicielles. Cette section précise que les exigences énoncées dans le chapitre III s’appliquent également aux destinataires du service ou aux utilisateurs du système qui ne sont pas enregistrés, et qu’il n’est possible de déroger à ces exigences que lorsqu’il a été établi, au moyen d’un contrôle de l’âge effectué conformément au chapitre V que le destinataire du service ou l’utilisateur du système est un adulte (article 8).

La section 2 contient des dispositions applicables aux services de réseaux sociaux en ligne et aux services de plateformes de partage de vidéos. En particulier, ces services ont l’interdiction de concevoir, d’organiser ou d’exploiter leurs services d’une manière qui vise à encourager, ou dont on peut raisonnablement prévoir qu’elle encouragera, une utilisation compulsive ou excessive par les mineurs, et ils ont l’obligation de mettre en place des outils efficaces de gestion du temps qui protègent le temps de sommeil essentiel et le temps scolaire des mineurs (article 9). Les fournisseurs qui utilisent des systèmes de recommandation sont tenus de concevoir les informations suggérées et l’optimisation de leurs systèmes de recommandation destinés aux mineurs de manière à garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs (article 10). En outre, ils doivent mettre en place des mesures appropriées et proportionnées pour faire en sorte que les paramètres par défaut garantissent un niveau élevé de protection de la vie privée, de sécurité et de sûreté des mineurs et ne puissent être modifiés que si ceux-ci consentent expressément à de telles modifications. Ils doivent veiller à ce que les caractéristiques ou les paramètres qui ont des effets négatifs réels ou prévisibles sur la protection de la vie privée, la sûreté et la sécurité des mineurs ne soient pas accessibles aux mineurs (article 11). Ces fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos sont également tenus de mettre en place des mesures garantissant un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs en ce qui concerne les contacts entre les mineurs et les autres destinataires du service (article 12). Enfin, les mêmes fournisseurs doivent veiller à ce que, avant qu’une transaction économique n’ait lieu, il soit clair pour le mineur qu’il s’agit d’une transaction économique, et à ne pas tirer profit de sa culture commerciale en formation par des choix de conception, d’organisation ou d’exploitation susceptibles d’entraîner des dépenses excessives, impulsives ou non voulues, ce qui inclut le fait de ne pas exposer les mineurs à des systèmes de récompense variable (article 13).

La section 3 contient des dispositions relatives aux compagnons IA et aux agents conversationnels généralistes. En particulier, cette section prévoit l’obligation, pour les fournisseurs concernés, d’appliquer les dispositions en matière de sécurité dès la conception relatives au caractère non addictif de la conception, à la sûreté des paramètres et à la transparence des transactions commerciales énoncées à la section 2, articles 9, 11 et 13, ainsi que des règles spécifiques adaptées à ces systèmes (article 14). Ces règles exigent des fournisseurs de compagnons IA et d’agents conversationnels généralistes qu’ils mettent en place des protections solides de la sécurité des enfants; ils doivent ainsi concevoir leurs systèmes de manière à ne pas exposer les mineurs à des caractéristiques susceptibles de créer des dépendances émotionnelles, prévenir les interactions préjudiciables, et procéder à des essais et à un suivi après commercialisation afin de détecter et d’atténuer les préjudices pour la sécurité, la santé, les droits fondamentaux, le bien-être et le développement des mineurs. Lorsque de tels systèmes sont déployés en tant que fonctionnalité d’un service de réseau social en ligne, d’un service de plateforme de partage de vidéos ou d’un jeu en ligne, les fournisseurs de ces services devront veiller à ce que les compagnons IA et agents conversationnels généralistes ne soient pas automatiquement activés, et à ce que les mineurs aient la possibilité de les désactiver après activation et ne soient pas encouragés à les utiliser.

La section 4 contient des dispositions relatives aux jeux en ligne. En particulier, cette section prévoit l’obligation, pour les fournisseurs concernés, d’appliquer les dispositions en matière de sécurité dès la conception relatives au caractère non addictif de la conception et à la sûreté des paramètres énoncées à la section 2, articles 9, 11 et 12, ainsi que des règles spécifiques adaptées aux jeux en ligne (article 15). Ces règles prévoient notamment que les fournisseurs de jeux en ligne mettent en place des garanties afin d’empêcher que les jeux ne soient utilisés pour inciter des mineurs à nouer des contacts sur d’autres services susceptibles de présenter un risque pour leur vie privée, leur sûreté et leur sécurité. Lorsque les fournisseurs de plateformes de jeux vidéo permettent aux destinataires du service de créer des jeux vidéo, ils doivent mettre en place les logiciels et mesures organisationnelles nécessaires pour permettre la conformité de ces jeux vidéo aux obligations énoncées à l’article 15, paragraphes 1 et 2, ainsi qu’aux articles 18 et 20.

La section 5 contient des dispositions relatives à un accès adapté à l’âge applicables aux fournisseurs de boutiques d’applications logicielles. Elle impose à ces fournisseurs l’obligation, d’une part, de mettre en place un système de classification par âge permettant de déterminer si les applications logicielles sont adaptées à l’âge des utilisateurs et, d’autre part, d’évaluer l’âge du destinataire du service. Les fournisseurs de boutiques d’applications logicielles n’autorisent pas les mineurs à accéder aux applications logicielles considérées comme inadaptées à leur âge (article 16). Enfin, cette section encourage à élaborer des codes de conduite qui puissent contribuer à la mise en place et à l’application harmonisées de systèmes de classification par âge (article 17).

La section 6 fixe des obligations générales supplémentaires concernant la capacité d’action des mineurs, les outils d’autonomisation des mineurs et les outils de contrôle parental, applicables aux fournisseurs de services de réseaux sociaux, de services de plateformes de partage de vidéos, de compagnons IA, d’agents conversationnels généralistes, de plateformes de jeux vidéo et de jeux vidéo. Elle précise que tous ces fournisseurs sont tenus de veiller à ce que les caractéristiques, les communications, les informations, les outils et mécanismes de contrôle du service par l’utilisateur, les avertissements et toute autre information visés au chapitre III soient facilement accessibles à tous les mineurs et présentés d’une manière compréhensible pour eux. Les fournisseurs de très grandes plateformes en ligne au sens de l’article 33, paragraphe 1, du règlement (UE) 2022/2065 sont tenus de fournir ces informations dans la ou les langues officielles des États membres dans lesquels le service est fourni. En outre, les fournisseurs de services de réseaux sociaux, de services de plateformes de partage de vidéos, de compagnons IA, d’agents conversationnels généralistes et de plateformes de jeux vidéo sont tenus de fournir des outils permettant aux mineurs de contrôler les contenus et leurs paramètres et de fournir un retour d’information qui doit avoir un effet durable sur les contenus recommandés (article 18). Cette section impose également à ces fournisseurs l’obligation de mettre en place des mécanismes de signalement et des outils de soutien adaptés aux enfants (article 19), ainsi que des outils de contrôle parental efficaces et faciles à utiliser. En outre, elle impose aux fournisseurs de services de réseaux sociaux, de services de plateformes de partage de vidéos, de compagnons IA, d’agents conversationnels généralistes et de jeux en ligne de promouvoir le déploiement de tels outils, et elle exige des fournisseurs de très grandes plateformes en ligne au sens de l’article 33, paragraphe 1, du règlement (UE) 2022/2065 qu’ils veillent à ce que les outils de contrôle parental susmentionnés soient interopérables avec les outils de contrôle parental fournis par des tiers, conformément aux conditions énoncées à l’article 6 du règlement (UE) 2022/1925 (article 20). Enfin, cette section prévoit que les mineurs et leurs tuteurs ont le droit d’introduire auprès de l’autorité compétente une plainte contre les fournisseurs de services de réseaux sociaux, de services de plateformes de partage de vidéos, de compagnons IA, d’agents conversationnels généralistes et de jeux en ligne pour violation présumée du présent règlement, ainsi que le droit de mandater un organisme, une organisation ou une association pour exercer les droits conférés par le présent règlement au nom du mineur ou de son tuteur (article 21). 

La section 7 contient d’autres dispositions, concernant les obligations de diligence pour un environnement en ligne sûr. Elle définit les obligations de suivi applicables aux très grandes plateformes en ligne (article 22), les dispositions relatives à l’élaboration de codes de conduite (article 23) et l’obligation pour certains fournisseurs de désigner un représentant légal (article 24). Elle dispose enfin que la Commission est habilitée à adopter des actes délégués pour compléter les mesures énumérées dans ce chapitre afin de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs sur les services entrant dans le champ d’application du présent règlement (article 25).

Le chapitre IV fixe l’obligation de vérifier la responsabilité parentale (article 26).

Le chapitre V contient des dispositions relatives au contrôle de l’âge.

La section 1 énonce les principes généraux du contrôle de l’âge. Elle précise que, lorsque les fournisseurs relevant des chapitres II et III doivent mettre en œuvre des solutions de contrôle de l’âge, ils doivent garantir un niveau élevé d’exactitude, de fiabilité, de robustesse, de non-intrusion, de respect de la vie privée et de non-discrimination, et que l’autodéclaration n’est pas suffisante pour se conformer au présent règlement (article 27). Elle définit également les règles spécifiques relatives à la protection des données dans le cadre du contrôle de l’âge (article 28).

La section 2 complète tout cela par des obligations spécifiques en matière de contrôle de l’âge, selon lesquelles, aux fins du respect des articles 5 et 6, les fournisseurs doivent mettre en place une solution de vérification de l’âge et, aux fins du respect du chapitre III, ils peuvent utiliser à la fois des solutions de vérification de l’âge et d’autres solutions de contrôle de l’âge dans des conditions spécifiques (article 29). À cela s’ajoute une habilitation permettant à la Commission de préciser les dispositions du chapitre sur le contrôle de l’âge (article 30). En outre, cette section impose aux États membres de prendre les mesures nécessaires pour garantir la disponibilité de différents moyens d’obtenir une attestation d’âge permettant de vérifier que l’âge minimal est atteint et pour mettre à disposition au moins une solution de vérification de l’âge (article 31). Cette section prévoit enfin des mesures relatives à la vérification de l’âge pour les comptes existants (article 32).

Le chapitre VI contient des dispositions sur les mesures à prendre par les États membres pour préparer et soutenir les mineurs à mesure que le présent règlement devient une réalité (article 33).

Le chapitre VII contient des dispositions en matière de compétences, de surveillance et de contrôle du respect des obligations prévues par le présent règlement, qui s’appuient sur les structures et cadres d’exécution existants au titre du règlement (UE) 2022/2065 et du règlement (UE) 2024/1689 afin d’éviter les redondances et de garantir la cohérence avec les règles existantes pour les services intermédiaires et les systèmes d’IA (article 34). Lorsqu’elle ouvre une procédure pour des services et systèmes relevant de sa compétence exclusive, la Commission doit s’efforcer de communiquer ses conclusions préliminaires au fournisseur concerné dans un délai de 30 jours à compter de l’ouverture de la procédure et d’adopter une décision finale dans un délai de 90 jours (article 35). Enfin, ce chapitre contient une disposition sur le financement des activités de surveillance et de contrôle du respect des obligations menées par la Commission au titre du présent règlement (article 36) et des dispositions sur le développement de l’expertise et les mécanismes de réaction aux incidents (articles 37 et 38).

Le chapitre VIII contient les dispositions relatives aux actes d’exécution et aux actes délégués (articles 39 et 40), tandis que le chapitre IX contient les dispositions finales, concernant notamment le réexamen du règlement, son inscription à l’annexe de la directive relative aux actions représentatives (article 41), et son entrée en vigueur et en application and (articles 42 et 43).

2026/0286 (COD)

Proposition de

RÈGLEMENT DU PARLEMENT EUROPÉEN ET DU CONSEIL

relatif à un environnement numérique responsable et digne de confiance dans l’UE pour les enfants (EU KIDS ACT)

LE PARLEMENT EUROPÉEN ET LE CONSEIL DE L’UNION EUROPÉENNE,

vu le traité sur le fonctionnement de l’Union européenne, et notamment son article 114,

vu la proposition de la Commission européenne,

après transmission du projet d’acte législatif aux parlements nationaux,

vu l’avis du Comité économique et social européen 1 ,

vu l'avis du Comité des régions 2 ,

statuant conformément à la procédure législative ordinaire,

considérant ce qui suit:

(1)Les services de réseaux sociaux en ligne, les services de plateformes de partage de vidéos, les compagnons d’intelligence artificielle (IA), les agents conversationnels généralistes, les jeux en ligne et les boutiques d’applications logicielles sont devenus un élément important de la vie quotidienne des mineurs. Ces services de la société de l’information et systèmes d'IA offrent aux mineurs des possibilités en matière de développement de l’identité, d’apprentissage, d’éducation, de participation civique, de développement des relations, de communication, de mise en réseau et de créativité. Dans le même temps, certains de ces services et systèmes, notamment en raison de leur conception, peuvent créer des risques pour la vie privée, la sûreté et la sécurité des mineurs. Ces risques comprennent, par exemple, l’exposition à des contenus illicites et le cyberharcèlement ou les contacts avec des personnes cherchant à nuire aux mineurs. Les mineurs peuvent également être exposés à des risques en tant que consommateurs vulnérables en raison de pratiques commerciales qui peuvent être manipulatrices et provoquer des dépenses indésirables ou des comportements compulsifs et addictifs. Ces risques peuvent provenir de l’expérience directe du mineur avec les services de réseaux sociaux en ligne, les services de plateformes de partage de vidéos, les compagnons IA, les agents conversationnels généralistes, les jeux en ligne et les boutiques d’applications logicielles, ou des actions d’autres utilisateurs sur la plateforme ou les systèmes. 

(2)Un groupe spécial d’experts sur la sécurité des enfants en ligne (ci-après le «groupe spécial») a été créé pour conseiller la Commission sur une approche européenne en matière de sécurité des enfants en ligne. Le rapport des coprésidents du groupe spécial a été présenté en juillet 2026 et repose sur six principes directeurs: une approche axée sur le développement, l’égalité et la diversité, la protection des mineurs, la responsabilité des services numériques et les droits des consommateurs, l’autonomisation et l’éducation aux médias, ainsi que les droits et la participation des enfants. En particulier, le rapport recommande des restrictions d’accès aux médias sociaux à l’échelle de l’UE, des règles harmonisées de sécurité dès la conception pour les médias sociaux, les autres services numériques, les jeux en ligne et certains systèmes d’IA accessibles aux mineurs, ainsi que des systèmes de contrôle de l’âge proportionnés et respectueux de la vie privée. L’objectif est de couvrir l’ensemble de l’environnement numérique afin de garantir une protection efficace et complète des mineurs en ligne (les «médias sociaux+»).

(3)Les États membres adoptent de plus en plus, ou envisagent d’adopter, des législations nationales visant à fixer un âge minimum pour l'accès des mineurs à certains services en ligne. Étant donné le caractère intrinsèquement transfrontière de l’internet et des services et systèmes en ligne, ces législations nationales divergentes ont une incidence négative sur le marché intérieur qui, conformément à l’article 26 du traité sur le fonctionnement de l’Union européenne, comporte un espace sans frontières intérieures dans lequel la libre circulation des marchandises et des services et la liberté d’établissement sont assurées. Les conditions permettant aux fournisseurs de restreindre l’accès des mineurs à certains services et systèmes, ainsi que les obligations relatives à la conception de leurs services et systèmes, nécessitent une harmonisation afin de créer une sécurité juridique pour les fournisseurs proposant des services et des systèmes accessibles aux mineurs dans l’ensemble de l’Union, et de garantir un niveau harmonisé de protection des mineurs, où qu'ils soient dans l’Union.  

(4)Le règlement (UE) 2022/2065 du Parlement européen et du Conseil 3 établit un cadre horizontal d’obligations de diligence pour les fournisseurs de services intermédiaires, y compris des obligations spécifiques concernant la protection des mineurs en ligne. En particulier, l'article 28 dudit règlement oblige les fournisseurs de plateformes en ligne accessibles aux mineurs à mettre en place des mesures appropriées et proportionnées pour garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs sur leur service. Les lignes directrices de la Commission concernant des mesures visant à garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs en ligne 4 établissent une liste non exhaustive de mesures que les fournisseurs de plateformes en ligne accessibles aux mineurs devraient mettre en place pour se conformer à l’obligation qui leur incombe en vertu de l’article 28, paragraphe 1, du règlement (UE) 2022/2065.

(5)Le présent règlement précise et complète les dispositions pertinentes du règlement (UE) 2022/2065 en ce qui concerne la protection des mineurs, notamment afin de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs, en tenant compte des lignes directrices et du rapport élaboré par les coprésidents du groupe spécial. À cette fin, le présent règlement établit des règles relatives à un âge minimal harmonisé pour la création d’un compte auprès de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos, ainsi que des règles relatives à des exigences harmonisées en matière de conception pour ces services et au contrôle de l’âge.

(6)À cette fin, les dispositions établissant un âge minimal harmonisé pour la création d’un compte auprès de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos, des exigences de sécurité harmonisées pour les services de réseaux sociaux en ligne, les services de plateformes de partage de vidéos, les services de plateformes de jeux vidéo et les boutiques d’applications logicielles, ainsi que des règles harmonisées concernant le contrôle de l’âge en ligne et la responsabilité parentale, dans la mesure où elles concrétisent l’obligation de mettre en place un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs, précisent l’article 28 du règlement (UE) 2022/2065.

(7)Aucune disposition du présent règlement ne devrait être interprétée comme imposant une obligation générale de surveillance ou une obligation générale de recherche active des faits, ou comme une obligation générale, pour les fournisseurs de services intermédiaires, de prendre des mesures proactives à l’égard des contenus illicites.

(8)Le présent règlement complète également le règlement (UE) 2024/1689 du Parlement européen et du Conseil 5 , qui établit un cadre complet, fondé sur les risques, pour la réglementation de l’IA dans l’Union. Le règlement (UE) 2024/1689 interdit certaines pratiques en matière d’IA, y compris l’exploitation préjudiciable des vulnérabilités et la manipulation des mineurs. En outre, il fixe des exigences pour les systèmes d’IA à haut risque, des exigences de transparence pour les systèmes d’IA interactifs et génératifs et des obligations, pour les fournisseurs des modèles d’IA à usage général les plus avancés, d’évaluer et d’atténuer les risques systémiques, y compris les risques pour la sécurité et le bien-être des mineurs. Sans préjudice des exigences et obligations énoncées dans le règlement (UE) 2024/1689, le présent règlement vise à répondre aux risques particuliers que présentent pour les mineurs les compagnons IA et les agents conversationnels généralistes et à préciser les mesures harmonisées que les fournisseurs de ces systèmes d’IA devraient adopter pour garantir un niveau élevé de protection de la santé et de la sécurité des mineurs et soutenir leur bien-être et leur développement physiques, mentaux et émotionnels.

(9)Le présent règlement devrait être considéré comme s’inscrivant dans le cadre des efforts globaux déployés par l’UE pour protéger les utilisateurs, y compris les enfants et d’autres groupes vulnérables, contre l’exposition à des contenus illicites en ligne. Il s’agit notamment de la directive (UE) 2024/1385 sur la lutte contre la violence à l’égard des femmes et la violence domestique, qui érige en infractions pénales le partage non consenti d’images intimes ou de matériels manipulés, les discours de haine fondés sur le genre, le cyberharcèlement et la traque furtive en ligne, y compris lorsqu’ils visent des mineurs.

(10)Le présent règlement est sans préjudice des règles énoncées dans la directive 2010/13/UE régissant d’autres aspects de la fourniture des services couverts par le présent règlement, en particulier les règles relatives à la protection des mineurs en tant que spectateurs de contenus audiovisuels. Lorsque d’autres instruments du droit de l’Union réglementent des aspects similaires, mais non plus spécifiques, de la fourniture de services relevant du champ d’application du présent règlement, ce dernier devrait prévaloir.

(11)S’appuyant sur des définitions couvrant l’environnement numérique, le présent règlement devrait s’appliquer à certains services de la société de l’information tels qu’ils sont définis dans la directive (UE) 2015/1535 du Parlement européen et du Conseil, c’est-à-dire tout service fourni normalement contre rémunération, à distance, par voie électronique et à la demande individuelle d’un destinataire. Plus précisément, le présent règlement devrait s’appliquer aux fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos. Le présent règlement devrait également s’appliquer à certains systèmes d’IA au sens de l’article 3, paragraphe 1, du règlement (UE) 2024/1689 qui sont accessibles aux mineurs et qui sont considérés comme des compagnons IA ou des agents conversationnels généralistes. En outre, le présent règlement devrait s’appliquer aux fournisseurs de systèmes d’exploitation tels que définis dans le règlement (UE) 2022/1925, ainsi qu’aux fournisseurs de boutiques d’applications logicielles telles que définies dans le règlement (UE) 2022/1925, qui est un type de service d’intermédiation en ligne qui se concentre sur les applications logicielles en tant que produit ou service intermédié. Pour éviter toute ambiguïté, le présent règlement s’applique également aux services de réseaux sociaux en ligne, aux plateformes de partage de vidéos et aux boutiques d’applications logicielles qui sont désignés comme de très grandes plateformes en ligne conformément à l’article 33 du règlement (UE) 2022/2065.

(12)Les jeux vidéo font désormais partie intégrante de l’environnement numérique des mineurs, où ils jouent et échangent avec d’autres pour se divertir ou atteindre certains objectifs. Certaines plateformes de jeux vidéo permettent la diffusion et l’échange de contenus générés par les utilisateurs entre un nombre indéterminé de destinataires du service et facilitent les contacts entre ces destinataires. Ces jeux en ligne relèvent de la définition des plateformes en ligne figurant dans le règlement (UE) 2022/2065 et devraient être couverts par le champ d’application du présent règlement. Dans le même temps, certains jeux en ligne qui ne permettent pas la diffusion d’informations à un nombre indéterminé de destinataires devraient également relever du champ d’application du présent règlement. C'est le cas de tout jeu disponible sur un ordinateur, un appareil mobile ou une console de jeu, indépendamment du fait que le logiciel sous-jacent soit ensuite exécuté localement, à distance, par exemple au moyen d’un support durable, et que le service soit fourni gratuitement, contre paiement ou contre rémunération hybride impliquant des achats intégrés au service (ou à l'application). Les jeux en ligne qui sont accessibles ou disponibles à la vente exclusivement par l’intermédiaire de médias physiques, sans qu’aucun élément en ligne n'en permette l'accès, leur distribution ou leur achat, ne sont pas considérés comme des jeux en ligne aux fins du présent règlement. Pour éviter toute ambiguïté, lorsqu’un jeu en ligne présente également certaines caractéristiques d'une plateforme de partage de vidéos, il est considéré comme un jeu en ligne aux fins du présent règlement.

(13)Afin de garantir la proportionnalité du présent règlement, ce dernier ne devrait pas s’appliquer aux services ou systèmes qui, en raison de leur nature non commerciale, éducative, scientifique ou d’intérêt public, présentent un risque extrêmement faible pour les mineurs. Cette exclusion devrait couvrir les encyclopédies en ligne à but non lucratif, les répertoires, services et systèmes éducatifs et scientifiques à but non lucratif qui sont conçus à des fins principalement éducatives et exploités par des établissements ou des organisations d’enseignement, ou pour leur compte; les plateformes de développement et de partage de logiciels open source, les services et systèmes spécifiquement développés et exploités aux seules fins de la recherche et du développement scientifiques, ainsi que les services et systèmes conçus, développés et exploités par des autorités publiques et destinés à l’usage exclusif desdites autorités publiques ou pour leur compte. 

(14)Lorsque les fournisseurs de services relevant du champ d’application du présent règlement sont également soumis à l’obligation de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité conformément à l’article 28, paragraphe 1, du règlement (UE) 2022/2065, ces obligations sont précisées pour les matières couvertes par le présent règlement. Le respect des obligations énoncées dans le présent règlement ne devrait toutefois pas être interprété comme suffisant en soi pour constituer une preuve du respect, par ces fournisseurs, de l’article 28, paragraphe 1, du règlement (UE) 2022/2065 et devrait donc être sans préjudice d’autres mesures d’atténuation que ces fournisseurs pourraient être tenus de mettre en place pour des matières non couvertes par le présent règlement, par exemple celles liées à la garantie de la sécurité. De même, l’article 28, paragraphe 1, du règlement (UE) 2022/2065 devrait rester applicable aux plateformes en ligne ne relevant pas du champ d’application du présent règlement.

(15)Aux fins du présent règlement, il convient d’établir une définition commune du mineur ou de l’enfant. Par «mineur» ou «enfant», il convient d’entendre toute personne physique âgée de moins de 18 ans, indépendamment de toute disposition du droit national prévoyant l’acquisition de la majorité légale à un âge antérieur ou postérieur. En outre, si les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne, de boutiques d’applications logicielles et de systèmes d’IA restent responsables au premier chef de la sécurité de leurs services et systèmes lorsqu’ils sont utilisés par des mineurs, les parents et les tuteurs légaux peuvent jouer un rôle dans l’orientation de l’expérience des mineurs en ligne. La notion de tuteur aux fins du présent règlement devrait être fondée sur la définition de la responsabilité parentale figurant dans le règlement (UE) 2019/1111 du Conseil 6 .

(16)Aux fins du présent règlement, la définition d'un «système d’IA» figurant à l’article 3, point 1, du règlement (UE) 2024/1689 devrait s’appliquer. Il convient en outre de définir certains types de systèmes d’IA qui peuvent être considérés comme des compagnons IA ou des agents conversationnels généralistes et qui sont soumis aux obligations complémentaires prévues par le présent règlement. Lorsqu’il est fait référence à un fournisseur d’un compagnon IA ou d’un agent conversationnel généraliste dans le présent règlement, la notion de fournisseur devrait s’entendre au sens de l’article 3, point 3, du règlement (UE) 2024/1689.

(17)Les définitions relatives au contrôle de l’âge, y compris la «vérification de l’âge», le «contrôle de l’âge», la «liste UE de fournisseurs d’attestations UE d’âge», la «liste UE de fournisseurs de solutions UE de vérification de l'âge», le «programme UE de vérification de l'âge» et l’ «attestation d'âge», devraient s’entendre comme s’appuyant sur le cadre de l’Union établi par le règlement (UE) nº 910/2014 du Parlement européen et du Conseil tel que modifié par le règlement (UE) 2024/1183, ainsi que sur la recommandation (UE) 2026/1035 de la Commission du 29 avril 2026 relative à l’établissement d’un cadre commun pour les technologies de vérification de l’âge à l’échelle de l’UE et sur les lignes directrices connexes de la Commission sur la protection des mineurs en ligne, et comme étant interprétées de manière cohérente avec ces textes.

(18)Afin de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité pour les mineurs, il importe que les obligations soient appliquées de manière effective et ne soient pas contournées. En conséquence, les fournisseurs ne devraient pas adopter un comportement susceptible de compromettre le caractère effectif des obligations prévues par le présent règlement. Un tel comportement peut être la conception du service ou du système, la présentation des choix aux destinataires du service ou à l'utilisateur du système d’une façon qui n’est pas neutre ou l’utilisation de la structure, du fonctionnement ou du mode opératoire d’une interface utilisateur ou d’une partie de celle-ci pour réduire ou compromettre l’autonomie, la capacité décisionnelle ou le choix de l’utilisateur. Par exemple, il ne devrait pas être demandé aux mineurs d’abaisser le niveau des paramètres sensibles lors de la création d’un compte, tels que l’accès à la géolocalisation ou à une caméra. Ils ne devraient pas non plus être incités à contourner les obligations relatives à l'accès différé. Les fournisseurs devraient également limiter la création, par des mineurs, de comptes secondaires visant à contourner les mesures de sécurité dès la conception.

(19)Afin de garantir que les services auxquels les mineurs ont accès offrent le niveau le plus élevé de protection de la vie privée, de sûreté et de sécurité, les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos qui ont été désignés comme de très grandes plateformes en ligne en vertu de l’article 33 du règlement (UE) 2022/2065 devraient notifier à la Commission les mesures qu’ils comptent prendre pour garantir le respect effectif des obligations, telles que l'accès différé au service et la sécurité dès la conception. Cela devrait permettre à la Commission de vérifier, à la suite d’une évaluation réalisée par des auditeurs indépendants possédant une expertise spécifique, que les fournisseurs soumis aux obligations énoncées aux chapitres II à V du présent règlement ont pris les mesures nécessaires pour s’y conformer. La Commission devrait répondre à ce plan de mise en conformité, sans préjudice de ses pouvoirs de surveillance et d’exécution, en particulier le pouvoir d’engager une procédure en vertu de l’article 34 du présent règlement. Ce mécanisme de notification est nécessaire et proportionné au regard de l’objectif qu’il poursuit et respecte la liberté d’entreprise, consacrée à l’article 16 de la charte des droits fondamentaux, et la liberté de recevoir et de communiquer des informations, garantie à l’article 11 de ladite charte.

(20)De la naissance jusqu'à l'âge de 15 ans, les mineurs traversent une période essentielle pour leur développement cognitif, émotionnel et social, ainsi que pour la formation de leur personnalité, de leur identité et de leur système de valeurs. Des données scientifiques montrent que certains services de réseaux sociaux en ligne et services de plateformes de partage de vidéos présentent un risque particulièrement grave pour la vie privée, la sûreté et la sécurité des mineurs de moins de 15 ans en raison de leurs caractéristiques et fonctionnalités particulières. La recherche met en lumière une série de risques pour la santé mentale, en particulier chez les enfants de moins de 13 ans. Chez les moins de 3 ans, une exposition prolongée aux écrans peut se substituer aux soins et à l’attention, avec des conséquences sur l’attention, l’acquisition du langage et le développement socio-émotionnel. Plus tard, l’exposition continue à des stimulations extérieures peut nuire aux capacités de développement de l’enfant et à la construction de son identité. À cela peuvent ensuite s’ajouter des vulnérabilités liées au développement, renforcées par la manière dont les plateformes amplifient certains contenus et certaines interactions. Jusqu’à 15 ans, les adolescents gagnent progressivement en autonomie et, à mesure que la supervision des adultes responsables et des éducateurs perd en efficacité, les risques sont de plus en plus déterminés par les dimensions sociales des services numériques plutôt que par les comportements individuels. En outre, la tranche d’âge des 13-15 ans correspond à un moment de vulnérabilité développementale maximale. Il est donc essentiel de garantir que le droit au développement et à l’autodétermination puisse s’exercer à l’abri des effets considérables que les risques et préjudices associés à certains services en ligne peuvent avoir sur les mineurs. Afin d’assurer un niveau égal de protection pour les mineurs se trouvant dans l’Union, il est nécessaire d’introduire, à l’échelle de l’Union, une restriction d’accès aux médias sociaux+ pour les moins de 13 ans. Pour éviter une fragmentation du marché intérieur due à des législations nationales divergentes, il convient d'établir un âge minimal harmonisé, fixé à 15 ans, pour la création de comptes autonomes sur les services de réseaux sociaux en ligne et les services de plateformes de partage de vidéos présentant des caractéristiques ou des fonctionnalités particulièrement préjudiciables aux mineurs en dessous de cet âge. Cela devrait s’entendre sans préjudice du droit de l’Union ou des législations nationales conformes au droit de l’Union, qui fixent un âge minimum plus élevé pour certaines catégories spécifiques de contenus, tels que les contenus pornographiques ou les contenus liés aux jeux d’argent.

(21)Les caractéristiques et fonctionnalités qui sont considérées comme présentant un risque pour la vie privée, la sûreté et la sécurité des mineurs de moins de 15 ans correspondent à des classifications des risques en ligne reconnues au niveau international, y compris l’exposition des mineurs à des contenus ou à des contacts inadaptés à leur âge, ainsi que les comportements préjudiciables d’autres utilisateurs ou d’autres risques commerciaux ou transversaux tels qu’une utilisation excessive. Elles incluent donc les caractéristiques et fonctionnalités qui permettent la consommation et la diffusion de certains contenus préjudiciables, ainsi que des interactions ou comportements préjudiciables. En particulier, les services permettant aux destinataires de diffuser des contenus en temps réel à un nombre indéterminé de personnes exposent les mineurs à des risques pour leur vie privée ainsi qu’à des contenus inappropriés, tels que des contenus pornographiques; le fait de permettre aux mineurs d’interagir avec des utilisateurs inconnus les expose à des risques de contacts inappropriés avec des adultes, mais aussi à des comportements abusifs ou à d’autres comportements nuisibles de la part d’autres utilisateurs; la suggestion automatique de contenus ou de contacts expose les mineurs au risque d’être confrontés à des contenus nuisibles ou à des «spirales infernales» de contenus nuisibles, ainsi qu’à celui d’entrer en relation avec des utilisateurs malveillants dans le cadre de contacts potentiellement préjudiciables; le déploiement de fonctionnalités, de conceptions d’interface ou de caractéristiques susceptibles d’entraîner un usage compulsif ou excessif, telles que les notifications «push» ou les fils de contenus infinis, expose le mineur au risque de développer des comportements portant atteinte à sa santé mentale et à son bien-être, y compris des comportements addictifs. Ces fonctionnalités ne sont généralement proposées qu’aux destinataires qui accèdent au service au moyen d’un compte. Il est donc proportionné, compte tenu du droit du mineur à la liberté d’expression, de différer l’accès au service au stade de la création et de l’utilisation de ces comptes, dès lors que l’utilisation du même service sans compte présente un risque moindre pour les mineurs.

(22)Reconnaissant le rôle des parents et des tuteurs légaux dans l’accompagnement du développement autonome des mineurs en ligne en toute sécurité, il est opportun d’autoriser les fournisseurs à déroger exceptionnellement à l’âge minimal d’accès autonome prévu par le présent règlement, en l’abaissant à 13 ans, afin de permettre au titulaire de la responsabilité parentale d’ouvrir un compte à fonctionnalités limitées pour les enfants âgés de 13 à 15 ans. Un tel compte doit être attribué au titulaire de la responsabilité parentale et non au mineur concerné. Cette dérogation devrait être subordonnée à une vérification de la responsabilité parentale et ne doit pas compromettre les objectifs poursuivis par le présent règlement, en tenant compte du droit des enfants à la protection et à la vie privée, ainsi que de l’intérêt supérieur de l’enfant, considéré comme une priorité. Enfin, cette dérogation ne devrait pas s’appliquer lorsque les fournisseurs fixent, dans leurs conditions générales, un âge minimal d’accès à leurs services supérieur à 13 ans.

(23)Lorsqu’un service de plateforme de partage de vidéos est spécifiquement conçu pour des mineurs de moins de 13 ans, un tuteur peut, à titre exceptionnel, autoriser un tel mineur à accéder au service dans les conditions prévues à l’article 7, uniquement par l'intermédiaire du propre compte du tuteur et sous le contrôle et la supervision de ce dernier. Un tel accès sous contrôle du tuteur n’implique ni la création ni l’utilisation d’un compte par le mineur et ne constitue donc pas un accès au moyen d’un compte créé pour le mineur ou qui lui serait attribué, au sens de l’article 6, paragraphe 1. L’accès contrôlé par le tuteur peut être organisé au moyen de paramètres ou de profils spécifiques aux enfants intégrés dans le compte du tuteur; ces paramètres ou profils ne constituent pas des comptes appartenant au mineur.

(24)Aucune disposition du présent règlement n’oblige un fournisseur à rendre son service accessible aux mineurs de moins de 13 ans, ni ne remet en cause les conditions générales excluant ces mineurs, qui restent pleinement soumises aux obligations prévues par le présent règlement pour empêcher leur accès. Les exigences relatives à une expérience adaptée à l’âge sur les services de plateformes de partage de vidéos ne concernent que les fournisseurs ayant fait le choix délibéré de proposer un environnement spécifiquement conçu pour les enfants, choix qui reste soumis à des conditions strictes.

(25)Il est primordial de fournir des expériences en ligne sûres et adaptées à l'âge afin de protéger les mineurs dans un environnement de plus en plus en ligne. Afin de garantir aux mineurs un environnement numérique sûr, les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne, de compagnons IA, d'agents conversationnels généralistes et de boutiques d’applications logicielles doivent mettre en place des mesures appropriées et proportionnées pour assurer un niveau élevé de protection de la vie privée, de sécurité et de sûreté des mineurs lors de l’utilisation de leurs services ou systèmes. À cette fin, les fournisseurs doivent mettre en place leurs services et systèmes en intégrant dès l’origine, tant dans la conception que dans le fonctionnement, des protections en matière de vie privée, de sécurité et de sûreté, en donnant la priorité au bien-être des mineurs et en tenant compte de l’évolution de leurs capacités. Lorsque le service ou le système est accessible sans inscription ni authentification, les fournisseurs doivent configurer par défaut la conception et les paramètres pour tout utilisateur non inscrit ou non authentifié de manière à garantir un niveau élevé de protection de la vie privée, de sécurité et de sûreté des mineurs. Les fournisseurs ne devraient déroger à ces exigences qu’après avoir vérifié que le destinataire ou l’utilisateur est un adulte, au moyen d’un mécanisme de contrôle de l’âge conforme au présent règlement.

(26)Pour les services de réseaux sociaux en ligne et les services de plateformes de partage de vidéos, les mesures prises par les fournisseurs pour se conformer aux obligations prévues par le présent règlement devraient garantir que, une fois que les mineurs ont créé leur propre compte pour utiliser le service, ils continuent de bénéficier d’un environnement numérique sûr. Bien que ces mesures atténuent les risques liés aux fonctionnalités et caractéristiques spécifiques de ces services pour les mineurs âgés de plus de 15 ans, les services de réseaux sociaux en ligne et les plateformes de partage de vidéos restent inappropriés pour les mineurs de moins de 15 ans. Le respect de ces obligations ne devrait donc pas remettre en cause la restriction générale imposée pour les mineurs qui créent leur propre compte en dessous de cet âge.

(27)Certaines caractéristiques de conception des services de réseaux sociaux en ligne et des services de plateforme de partage de vidéos peuvent exploiter les vulnérabilités des mineurs et contribuer à une utilisation intensive ou excessive du service, à l’apparition de comportements compulsifs ou de comportements de type addictif, avec des effets néfastes sur le bien-être mental, émotionnel et physique des mineurs. Ces caractéristiques peuvent inclure une consommation ininterrompue de contenu sans véritables points d’arrêt, la lecture automatique, le défilement automatique, la relecture automatique, le défilement infini, des notifications conçues pour capter artificiellement l’attention, des mécanismes de récompense encourageant une utilisation répétée ou des mécanismes pénalisant le destinataire du service pour une absence de connexion régulière. Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos ne devraient donc pas exposer les mineurs à des caractéristiques de conception visant à manipuler ou à persuader principalement destinées à maximiser l’interaction, lorsque ces caractéristiques sont susceptibles de porter atteinte à leur vie privée, à leur sécurité ou à leur sûreté, ou de compromettre leur autonomie. Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos ne devraient pas non plus entraver la décision d’un mineur d’arrêter d’utiliser le service ou l'absence de décision d'utiliser le service, par exemple en envoyant des notifications non liées à une interaction directe ou activité de sa part. Cela inclut les cas où une plateforme modifie son comportement envers les utilisateurs inactifs, par exemple au moyen de dispositifs visant à regagner l’attention perdue des utilisateurs, telles que l’envoi de notifications sur des récompenses incitant à reprendre l'utilisation du service. Les fournisseurs devraient aussi s'abstenir d’encourager les interactions régulières ou à une fréquence plus élevée, y compris au moyen de sanctions ou de la perte d’avantages en l’absence d’interactions régulières ou dans des intervalles de temps déterminés. Les fournisseurs devraient mettre en œuvre des outils de gestion du temps et de renforcement de la capacité d'agir adaptés à l’âge, y compris des notifications et des rappels visibles et d’autres dispositifs qui favorisent une utilisation réfléchie et délibérée du service permettant une interruption effective de l’utilisation du service. Étant donné que ces outils sont souvent contournés par les mineurs eux-mêmes, les fournisseurs devraient veiller à ce qu'ils réduisent efficacement l’utilisation du service par les mineurs et qu'ils ne puissent pas être aisément désactivés. Ces outils devraient également permettre de protéger les besoins de sommeil des mineurs. Ils devraient notamment empêcher activement les mineurs d'utiliser le service pendant leur temps scolaire et leur temps de sommeil essentiel, défini selon l’âge et les recommandations scientifiques. Par «temps de sommeil essentiel», on entend la période nocturne pendant laquelle les mineurs sont habituellement censés dormir, comprenant au moins huit heures consécutives entre 22 h 00 et 08 h 00, heure locale. Par «temps scolaire», on entend la période pendant laquelle les mineurs sont habituellement censés aller à l’école ou participer d’une autre manière à des activités éducatives obligatoires, conformément au droit national ou à la pratique nationale applicable et sous réserve d’ajustements par les tuteurs.

(28)Un aspect essentiel de la conception et du fonctionnement des services de réseaux sociaux en ligne et des services de plateformes de partage de vidéos est la manière dont les informations sont hiérarchisées et présentées sur l’interface en ligne du service, qui peut influencer considérablement l’accès des mineurs aux informations, leur interaction avec celles-ci et leur exposition aux contenus. Afin de garantir une protection effective des mineurs en ligne, les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos qui utilisent des systèmes de recommandation devraient concevoir ces systèmes de manière à garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs. À cette fin, ils devraient intégrer des indicateurs d’évaluation mesurant la qualité, la sécurité et l'impact sur la santé mentale des mineurs, tels que la pertinence des contenus recommandés par rapport à l’âge et au stade de développement du mineur, l’efficacité du système dans la prévention de l’exposition à du matériel illégal, préjudiciable ou dangereux, et des marqueurs de bien-être psychologique pour évaluer l’incidence sur la santé mentale des mineurs. Ces indicateurs devraient éclairer les considérations d’optimisation qui sous-tendent la conception des objectifs de recommandation des plateformes en ligne. Afin de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs, les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos devraient, lorsqu’ils recommandent des contenus, accorder la priorité et un poids prépondérant aux préférences explicites exprimées par les utilisateurs, telles que les retours directs et les interactions indiquant les préférences explicites tant positives que négatives des utilisateurs y compris la sélection déclarée et délibérée de sujets d’intérêt, les enquêtes, les rapports et d’autres signaux fondés sur la qualité. En outre, afin de veiller à ce que les mineurs bénéficient d’une plus grande capacité d'agir face aux informations qui leur sont proposées, les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos devraient désactiver par défaut la recommandation d’informations suggérées par le système de recommandation sur le fondement de signaux implicites basés sur les interactions provenant du comportement des mineurs en ligne. On entend par «signaux implicites basés sur les interactions» les signaux et données qui déduisent les préférences des utilisateurs en fonction de leurs activités (comportement de navigation sur une plateforme), tels que le temps passé à consulter un contenu et les taux de clics. Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos devraient veiller à ce que les systèmes de recommandation ne reposent pas sur la collecte de données à caractère personnel recueillies en dehors du service. Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos devraient également veiller à ce que les mineurs ne soient pas exposés de façon répétée à des contenus préjudiciables, ce qui devrait être compris comme couvrant les «spirales infernales» ou les «bulles de filtres» de contenus susceptibles de présenter un risque pour leur sûreté et leur sécurité. Le phénomène de la «spirale infernale» désigne l’amplification progressive de recommandations de contenus similaires, incitant les destinataires du service à suivre des parcours de contenus sans fin qui pourraient être extrêmes et préjudiciables aux mineurs. Une «bulle de filtres» correspond à une amplification progressive de contenus similaires limitant ainsi l’exposition des mineurs à une diversité d’informations ou de contenus. Les mineurs devraient également pouvoir davantage paramétrer leurs systèmes de recommandation et contrôler les contenus recommandés au moyen d’outils spécifiques. Ils devraient disposer d'un moyen facile de réinitialiser leurs systèmes de recommandation en supprimant toutes les préférences enregistrées précédemment et d'une option qui ne repose pas sur du profilage, qu’ils soient enregistrés ou non, comme le prévoit l’article 38 du règlement (UE) 2022/2065, que le fournisseur concerné soit ou non un fournisseur d’une très grande plateforme en ligne conformément à l’article 33 du règlement (UE) 2022/2065. Afin de garantir l’efficacité de cette mesure, ces fournisseurs devraient régulièrement rappeler aux mineurs la possibilité de réinitialiser leur fil d'actualité et veiller à ce que cette option ne soit pas conçue de manière à les inciter à choisir l’option fondée sur le profilage.

(29)La conception de paramètres visant à garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité est importante pour minimiser les risques en ligne pour les mineurs en réduisant la probabilité que ceux-ci soient exposés à des contenus, à des interactions ou à des fonctionnalités susceptibles d’être préjudiciables, y compris dans des circonstances où les enfants ne sont pas enregistrés sur le service. À cette fin, les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos devraient veiller à ce que les paramètres, tels que ceux qui permettent de suivre les destinataires du service ou de les localiser, d'accéder au microphone, aux contacts et à la caméra, ou de recommander d’autres comptes aux mineurs, soient désactivés par défaut pour les mineurs. Lorsqu’ils sont activés, certains paramètres particulièrement sensibles pour le respect de la vie privée, tels que l’accès à la localisation, devraient être désactivés après la fin de la session et, en tout état de cause, les mineurs devraient toujours être informés lorsqu’ils sont activés. En outre, les notifications «push» devraient être désactivées par défaut et conçues de manière à ne pas nuire aux besoins des mineurs en matière de sommeil et au temps scolaire. À cette fin, les notifications «push» ne devraient jamais être envoyées aux enfants pendant leur temps scolaire et leur temps de sommeil essentiel, sauf quand elles sont liées à des alertes de sécurité urgentes (par exemple concernant la sécurité du compte) ou à des interactions avec leurs tuteurs. Les notifications «push» sont des notifications qui apparaissent sur un appareil pour informer le destinataire du service d'activités en cours sur le service, que le service soit ou non activement utilisé, et encourager ainsi les utilisateurs à continuer d’utiliser le service. En outre, lorsque certains paramètres et certaines caractéristiques peuvent être particulièrement préjudiciables aux mineurs, les fournisseurs devraient les rendre inaccessibles à ces derniers. Ces fonctionnalités préjudiciables peuvent être des filtres qui nuisent au bien-être mental des mineurs, par exemple ceux qui déforment ou idéalisent de manière disproportionnée l’image d’un enfant (à l’exclusion des filtres inoffensifs, comme ceux imitant des animaux) ainsi que des caractéristiques encourageant la comparaison sociale, comme l’affichage du nombre de réactions à leurs contenus.

(30)Les mineurs devraient être protégés contre les risques liés aux contacts, tels que le cyberharcèlement, le harcèlement, les individus qui cherchent à les mettre en confiance à des fins d'exploitation, à abuser sexuellement d’eux ou à les racketter, les trafiquants d’êtres humains et les personnes qui cherchent à recruter des mineurs dans des bandes criminelles ou à promouvoir la violence, la radicalisation, l’extrémisme violent et le terrorisme, car les auteurs de ces actes utilisent souvent l’espace numérique pour entrer en relation avec les enfants. Par conséquent, les interactions entre mineurs et utilisateurs non inscrits ou inconnus (en particulier les adultes) doivent faire l’objet de protections robustes. Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos devraient veiller à ce que les informations sur le mineur, telles que le contenu du profil, la biographie, les activités, la liste d'amis, les abonnés et les informations similaires, ne puissent pas être consultées par défaut par les destinataires du service et, en tout état de cause, par les bénéficiaires du service sans comptes. Les mineurs devraient disposer des moyens nécessaires pour exercer un contrôle effectif sur la visibilité de leurs informations à caractère personnel, telles que leur photo de profil, les informations de profil, le contenu partagé, les contacts, les activités et l’historique ou toute autre donnée partagée sur le compte ou le profil. Les coordonnées des mineurs (y compris, entre autres, l’adresse, l’adresse électronique et le numéro de téléphone) ne devraient pas être partagées avec d’autres destinataires du service. Les mineurs devraient pouvoir bloquer tout autre destinataire du service, gérer les contenus partagés et contrôler les interactions ainsi que les indicateurs associés, tels que les mentions «j’aime» et le nombre d’abonnés. Par défaut, la possibilité d'effectuer des diffusions en direct ou d’autres transmissions en temps réel devrait être désactivée, tout comme l’accès aux informations du compte du mineur par des destinataires du service qui n’ont pas été explicitement acceptés. Afin de garantir que la possibilité d’activer ces paramètres reste proportionnée, celle-ci devrait dépendre de l’âge du mineur et de l’évolution de ses capacités, par exemple en veillant à ce que les comptes publics et la possibilité d’effectuer des diffusions en direct ne soient accessibles qu’aux enfants ayant atteint l’âge minimum requis et uniquement avec le consentement explicite de leur tuteur.

(31)Les pratiques commerciales prennent différentes formes sur les services numériques et peuvent avoir des effets de persuasion particuliers sur les mineurs, qui font face à diverses tactiques de persuasion dynamiques et personnalisées, telles que la publicité, les placements de produits, l’utilisation de monnaies virtuelles, le marketing d’influenceurs, le parrainage ou les incitations renforcées par l’IA. Le présent règlement est conforme au cadre juridique horizontal existant, en particulier à la directive 2005/29/CE du Parlement européen et du Conseil 7 , qui s’applique pleinement à toutes les pratiques commerciales, y compris à l’égard des mineurs en tant que consommateurs, ainsi qu'aux dispositions du règlement (UE) 2022/2065 relatives à la publicité (article 26, article 28, paragraphe 2, et article 39) et aux interfaces trompeuses (article 25), et ne porte pas atteinte audit cadre. Dans le cas particulier des interfaces trompeuses, le règlement (UE) 2022/2065 fait office de «filet de sécurité» complétant la directive 2005/29/CE. Les transactions économiques peuvent nuire à la sûreté et à la sécurité des mineurs lorsqu’ils utilisent le service, notamment lorsqu’ils ne comprennent pas les conséquences de la transaction qu’ils effectuent. Par conséquent, les mineurs devraient être clairement informés sur les transactions économiques effectuées en ligne. À cette fin, les achats effectués dans le cadre du service devraient être signalés comme constituant une transaction économique, d’une manière facile à comprendre et en temps réel. Les monnaies virtuelles et autres jetons peuvent également entraîner des dépenses non souhaitées; par conséquent, tous les types d’achats devraient être affichés dans la monnaie nationale du lieu de résidence habituelle du mineur. En outre, les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos devraient veiller à ce que les mineurs, en tant que consommateurs vulnérables, ne soient pas exploités et ne devraient pas concevoir leur plateforme d'une manière susceptible d'entraîner des dépenses excessives, impulsives ou non voulues. Cela devrait notamment inclure l’instauration d’une séparation ou d’un mécanisme intermédiaire entre le contenu et l’achat de produits qui y sont liés, ainsi que la prévention de l’exposition des mineurs aux boîtes à butin et à d’autres produits offrant des résultats aléatoires ou imprévisibles, ou présentant des caractéristiques assimilables aux jeux d’argent.

(32)Étant donné la vulnérabilité particulière des mineurs et les risques que les compagnons IA et les agents conversationnels généralistes peuvent présenter pour leur santé, leur sécurité, leurs droits fondamentaux et leur bien-être, il importe que les fournisseurs de ces systèmes d'IA mettent en œuvre des mesures de sécurité dès la conception, adaptées aux caractéristiques et aux risques spécifiques liés à ces systèmes, afin d’offrir aux mineurs une expérience adaptée à leur âge. Les garanties devraient inclure des paramétrages sûrs et des interdictions des conceptions addictives. En outre, les mineurs ne devraient pas être exposés à des fonctionnalités du système qui manifestent des comportements ou simulent des émotions ou des relations interpersonnelles susceptibles de créer des dépendances émotionnelles et autres, y compris lorsque ces dépendances peuvent avoir une incidence négative sur les relations avec d’autres êtres humains et sur le développement du mineur. Afin d’éviter que ces systèmes n’accumulent des données sensibles concernant les mineurs et ne renforcent potentiellement, au fil du temps, des schémas d’interaction préjudiciables, la mémoire conversationnelle persistante des interactions avec les mineurs devrait être désactivée par défaut, sauf lorsque cela est nécessaire pour protéger leur sécurité. Les compagnons IA et les agents conversationnels généralistes accessibles aux mineurs devraient également faire l’objet de tests et d’évaluations appropriés avant leur mise sur le marché ou leur mise en service, puis à intervalles réguliers.

(33)Les fournisseurs de compagnons IA et d’agents conversationnels généralistes accessibles aux mineurs devraient également mettre en place une surveillance après commercialisation afin de détecter et d’atténuer les risques pour la santé, la sécurité et les droits fondamentaux des mineurs, ainsi que pour leur bien-être et leur développement mentaux, physiques et émotionnels, et pour évaluer l’efficacité des mesures mises en place, sauf si le fournisseur est une microentreprise ou une petite entreprise. Dans ce contexte, il convient de garder à l’esprit que si le compagnon IA ou l’agent conversationnel généraliste repose sur un modèle d’IA à usage général présentant un risque systémique, ce modèle est déjà soumis à des obligations spécifiques de gestion des risques au titre du règlement (UE) 2024/1689. La gestion des risques systémiques assurée par les fournisseurs de ces modèles devrait inclure l’évaluation et, si nécessaire, l’atténuation des risques pour la sécurité et le bien-être des mineurs, y compris les risques découlant, pour les mineurs, d'un usage légitime du modèle et d'un usage du modèle par d’autres personnes susceptible de leur causer un préjudice. Il est donc approprié que les mesures d’atténuation pertinentes mises en œuvre dans le cadre de cette gestion des risques systémiques conformément à l’article 55 du règlement (UE) 2024/1689 soient considérées comme faisant partie des efforts déployés par les fournisseurs de compagnons IA et d’agents conversationnels généralistes pour se conformer aux exigences du présent règlement. De même, les évaluations des risques et les mesures d’atténuation mises en œuvre conformément aux articles 34 et 35 du règlement (UE) 2022/2065 par un fournisseur d’un compagnon IA ou d’un agent conversationnel généraliste déployé en tant que fonctionnalité d’un service de réseau social en ligne ou d’une plateforme de partage de vidéos dans le cadre de la fourniture de ce service peuvent également être prises en considération. Néanmoins, ces mesures d’atténuation ne devraient pas être considérées comme suffisantes pour assurer, à elles seules, le respect des exigences énoncées dans le présent règlement.

(34)Lorsqu’un compagnon IA ou un agent conversationnel généraliste est déployé en tant que fonctionnalité d’une plateforme en ligne ou d’un moteur de recherche en ligne, les obligations prévues par le règlement (UE) 2022/2065 continuent de s’appliquer au fournisseur de ces services intermédiaires, dès lors que les conditions de leur application sont réunies. En particulier, le déploiement de telles fonctionnalités ne devrait pas affecter l’application des règles relatives à l’évaluation et à l’atténuation des risques systémiques, y compris les risques découlant de la conception, du fonctionnement ou de l’utilisation de ces fonctionnalités, dans la mesure où elles font partie du service offert par la plateforme en ligne ou le moteur de recherche en ligne. Afin de garantir la transparence des interactions avec de tels systèmes, les fournisseurs de services de réseaux sociaux en ligne, de services de plateforme de partage de vidéos et de jeux en ligne qui déploient des compagnons IA ou des agents conversationnels généralistes en tant que fonctionnalité dans le cadre de la fourniture de leur service devraient également mettre en place des mesures permettant aux mineurs de faire des choix éclairés quant à l’utilisation de ces compagnons ou agents conversationnels, et de pouvoir décliner leur utilisation. Cela devrait notamment comprendre l’obligation, pour ces fournisseurs, de veiller à ce que les mineurs ne soient pas incités, par des techniques de conception, à utiliser ces systèmes, par exemple en affichant les compagnons IA et les agents conversationnels généralistes en tête de la liste de contacts du mineur. En outre, des garanties devraient s’appliquer aux compagnons IA et aux agents conversationnels généralistes lorsqu’ils sont déployés en tant que fonctionnalité dans un jeu en ligne, dès lors que des achats intégrés au jeu peuvent être effectués.

(35)Les jeux en ligne peuvent prendre des formes très diverses et être classés dans des catégories telles que les jeux d’action, d’aventure, de rôle, de stratégie, de sport, de simulation ou de réflexion; ils se jouent généralement sur ordinateur, appareil mobile ou console. Les jeux en ligne peuvent offrir aux mineurs, y compris aux mineurs en situation de handicap, non seulement un divertissement, mais aussi des environnements numériques permettant de communiquer et d'interagir socialement. Les jeux en ligne multijoueurs permettent aux mineurs de dialoguer avec d’autres personnes et d’établir des liens sociaux entre différents groupes d’âge et différentes zones géographiques. Les jeux en ligne peuvent également contribuer à l’apprentissage, par les mineurs, de la coordination, de la coopération et de matières telles que les sciences, les mathématiques et les langues. Les plateformes de jeux vidéo permettent aux utilisateurs de jouer et de créer leurs propres contenus ou jeux, et de les diffuser auprès du public. Les jeux vidéo comme les plateformes de jeux vidéo peuvent présenter divers risques pour les mineurs. Cela a également été souligné dans le rapport des coprésidents du groupe spécial sur la sécurité des enfants en ligne, qui a mis en évidence que les jeux vidéo peuvent exposer les enfants à des pratiques commerciales préjudiciables ou à des contacts dangereux, et que les systèmes de classification par âge peuvent fournir aux parents et aux autres adultes responsables des repères et des informations utiles sur les catégories d’âge applicables aux jeux.

(36)Étant donné la vulnérabilité particulière des mineurs et les risques que les jeux en ligne peuvent présenter pour leur vie privée, leur sûreté et leur sécurité, il importe que les fournisseurs de jeux en ligne mettent en œuvre des mesures de sécurité dès la conception, adaptées aux caractéristiques et aux risques spécifiques liés à ces jeux en ligne, afin d’offrir aux mineurs une expérience adaptée à leur âge. Ces risques concernent notamment les communications non sollicitées dans les jeux vidéo, les contenus inadaptés à l’âge et les mécanismes de conception susceptibles d’entraîner des comportements addictifs et une utilisation excessive. Les jeux en ligne permettant une communication ouverte exposent les mineurs à des risques liés aux contacts, tels que le cyberharcèlement, le harcèlement, les individus qui cherchent à les mettre en confiance à des fins d’exploitation, à abuser sexuellement d’eux ou à les racketter, les trafiquants d’êtres humains et les personnes qui cherchent à recruter des mineurs dans des bandes criminelles ou à promouvoir la violence, la radicalisation, l’extrémisme violent et le terrorisme, car les auteurs de ces actes utilisent souvent l’espace numérique pour entrer en relation avec les enfants. De même, certains paramètres peuvent exposer les mineurs à des contenus, à des interactions ou à des fonctionnalités susceptibles d’être préjudiciables, y compris dans des circonstances où les enfants ne sont pas enregistrés sur le service. Les fournisseurs de jeux en ligne devraient donc mettre en place des garanties afin d’empêcher que le service ne soit utilisé pour inciter des mineurs à nouer des contacts sur d’autres services susceptibles de présenter un risque pour leur vie privée, leur sûreté et leur sécurité. Cela pourrait se traduire par une limitation des liens externes lorsque ceux-ci sont susceptibles de présenter un risque pour les mineurs, ainsi que par l’affichage de messages d’avertissement à l’intention des mineurs. Les plateformes de jeux vidéo peuvent également augmenter le risque que des mineurs soient exposés à des contenus inadaptés à leur âge. Lorsque les plateformes de jeux vidéo permettent aux destinataires du service de créer leurs propres jeux vidéo, le fournisseur de la plateforme de jeux vidéo devrait mettre en place les logiciels et mesures organisationnelles nécessaires pour permettre au fournisseur du jeu vidéo nouvellement créé de se conformer aux règles applicables.

(37)Certaines caractéristiques de conception des jeux en ligne peuvent exploiter les vulnérabilités des mineurs et contribuer à une utilisation intensive ou excessive du service, à l’apparition de comportements compulsifs ou de comportements de type addictif, avec des effets néfastes sur le bien-être mental, émotionnel et physique des mineurs. Les jeux en ligne ne devraient donc pas exposer les mineurs à des caractéristiques qui entravent leur décision d’arrêter de jouer ou leur choix de ne pas jouer, ni à des caractéristiques ou des récompenses qui encouragent les interactions régulières ou à une fréquence plus élevée, y compris au moyen de pénalités ou de la perte d’avantages en l’absence d’interactions régulières ou dans des intervalles de temps déterminés.

(38)Les fournisseurs de boutiques d’applications logicielles se trouvent dans une position unique en ce qui concerne la manière dont les services qui présentent un risque pour les mineurs peuvent être proposés aux destinataires. Afin de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs dans l’environnement en ligne, les fournisseurs de boutiques d’applications logicielles devraient mettre en place un système de classification par âge permettant de déterminer si les applications logicielles diffusées par l’intermédiaire de leur service sont adaptées à l’âge. Ce système de classification par âge devrait s’appliquer à chaque application logicielle et tenir dûment compte des droits et de l’intérêt supérieur de l’enfant, y compris l’évolution des capacités des mineurs et leurs différents niveaux de maturité. Les fournisseurs de boutiques d’applications logicielles devraient empêcher les mineurs d’accéder à des applications jugées inadaptées à leur âge ou de pouvoir en acheter. En outre, afin de garantir le respect du droit de l’Union applicable et du droit national adopté conformément au droit de l’Union, lorsque le fournisseur d’une boutique d’applications logicielles constate que des applications logicielles diffusées par l’intermédiaire de son service sont soumises, ou consistent principalement en un contenu soumis, à un âge minimal plus élevé, en vertu du droit de l’Union ou du droit national applicable, le fournisseur ne devrait pas autoriser les mineurs de l’État membre concerné n’ayant pas atteint cet âge minimal à accéder à ces applications logicielles ni à les acheter par l’intermédiaire de son service. À cette fin, les fournisseurs de boutiques d’applications logicielles devraient contrôler l’âge du destinataire du service conformément au chapitre V du présent règlement. Dans un souci de transparence et de responsabilité, les fournisseurs de boutiques d’applications logicielles devraient mettre à la disposition du public, dans des termes clairs et accessibles, des informations sur la méthode, les critères et les sources qui sous-tendent leurs systèmes de classification par âge.

(39)Les codes de conduite peuvent constituer un outil important pour protéger les mineurs dans l’environnement en ligne. Dans ce contexte, la Commission devrait encourager l’élaboration ou le perfectionnement, à l’échelle de l’Union, de codes de conduite volontaires établissant des méthodes et critères communs pour les systèmes de classification par âge, afin de contribuer au fonctionnement harmonisé de ces systèmes dans le cadre de l’application du présent règlement, notamment par les fournisseurs de boutiques d’applications logicielles.  Les codes de conduite devraient en particulier faciliter la reconnaissance mutuelle et l’application cohérente de la classification par âge dans l’ensemble des États membres, définir des critères, des méthodes et des sources d’information appropriés permettant d’évaluer si un contenu est adapté à l’âge, notamment en ce qui concerne les types de contenus les plus pertinents, particulièrement les contenus violents et sexuels et les contenus de jeux d’argent et d’automutilation, ainsi que les achats intégrés à l’application, les risques liés aux contacts et les caractéristiques de conception addictives, ainsi qu’établir des voies de recours et des mécanismes de réparation nécessaires et garantir la transparence, tout en assurant un suivi et une évaluation réguliers, transparents et indépendants de la réalisation des objectifs visés. Le refus, sans explications valables, par un fournisseur de services de l’invitation de la Commission à participer à l’application d’un tel code de conduite pourrait être pris en compte, le cas échéant, pour déterminer si le fournisseur de services a enfreint les obligations prévues dans le présent règlement. Le simple fait d’adhérer à un code de conduite donné et de le mettre en œuvre ne devrait pas en lui-même faire présumer que le présent règlement est respecté. Le système paneuropéen de classification par âge (PEGI) et le code de conduite PEGI constituent une référence pour les entreprises participantes en ce qui concerne l’étiquetage par classe d’âge, la promotion et la commercialisation, et reflètent l’engagement du secteur des jeux vidéo à fournir des informations au public de manière responsable. Les dispositions relatives aux codes de conduite prévues par le présent règlement pourraient servir de base à l’intégration, sous la forme d’un code de conduite, des initiatives de corégulation déjà mises en place à l’échelle de l’Union. Cela inclut, sans s’y limiter, le système de classification par âge PEGI, à condition qu’il garantisse un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs, conformément aux exigences du présent règlement.

(40)Les mineurs qui jouent à des jeux en ligne devraient bénéficier, en matière de transactions économiques, de la même protection que celle dont ils bénéficient sur les services de réseaux sociaux en ligne et les services de partage de vidéos, notamment en ce qui concerne la transparence quant à la valeur monétaire réelle des transactions effectuées au moyen de monnaies virtuelles, ainsi que la protection contre l’exposition à des systèmes de récompense variable, dont le lien avec les comportements liés aux jeux d’argent et les comportements compulsifs est bien établi. Les codes de conduite dans le domaine des jeux en ligne devraient s’appuyer sur les cadres paneuropéens existants de classification et d’autorégulation ou sur les systèmes de classification par âge mis en place à l’échelon des États membres, y compris leur récente extension aux catégories de risques concernant les interactions et aux pratiques de monétisation, et devraient tenir ces cadres à jour en fonction des évolutions scientifiques et technologiques et des risques émergents pour les mineurs. L’adhésion à un code de conduite jugé adéquat par la Commission peut constituer une indication du respect des obligations fondées sur des mesures prévues par le présent règlement, mais ne peut déroger aux interdictions prévues par celui-ci.

(41)Afin de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs dans l’environnement numérique, les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de compagnons IA, d’agents conversationnels généralistes et de jeux en ligne devraient tenir compte de l’évolution des capacités, des centres d’intérêts et des vulnérabilités des enfants tout au long de la conception, du développement et de l’exploitation de leurs services. Les mesures mises en place devraient donc au moins être adaptées aux enfants, faciles à comprendre et facilement accessibles à tous les mineurs, y compris les personnes handicapées ou ayant des besoins supplémentaires en matière d’accessibilité. Les très grandes plateformes en ligne au sens de l’article 33 du règlement (UE) 2022/2065 veillent à ce que ces informations soient fournies dans les langues officielles des États membres dans lesquels le service est fourni. Les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de compagnons IA, d’agents conversationnels généralistes et de jeux en ligne devraient également permettre aux mineurs de donner leur avis sur les contenus, les résultats de recherche et les instructions génératives qui leur sont recommandés sur le service. Ces avis devraient être pris en considération et avoir une incidence immédiate et durable sur l’expérience des enfants sur le service. De plus, il convient de donner progressivement aux mineurs les moyens de comprendre et de gérer leurs paramètres par défaut. Lorsqu’un mineur modifie un paramètre de protection, les fournisseurs devraient afficher des avertissements clairs et permettre un retour facile à la configuration initiale, notamment en proposant la possibilité de modifier temporairement le paramètre et de revenir aux paramètres par défaut en un seul clic. Afin de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs, les fournisseurs ne devraient pas inciter ou encourager de manière répétée les mineurs à réduire leur niveau de protection.

(42)Afin de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs, il est nécessaire de mettre en place des mécanismes efficaces, visibles et adaptés aux enfants, permettant de signaler et d’aider les mineurs à signaler les contenus, comptes, groupes, caractéristiques et comportements susceptibles de porter atteinte à leur vie privée, à leur sûreté et à leur sécurité lorsqu’ils utilisent le service. Cela inclut le signalement des comptes détenus par des utilisateurs n’ayant pas atteint l’âge minimal applicable en vertu du présent règlement. Ces mécanismes ne devraient pas avoir d’incidence sur l’application de l’article 16 du règlement (UE) 2022/2065. Afin de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs, ces mécanismes devraient, le cas échéant, permettre aux mineurs de soumettre un signalement avec leurs propres mots et garantir que l’identité du mineur reste, par défaut, confidentielle à l’égard des autres destinataires du service ou utilisateurs du système. Les signalements effectués par des mineurs devraient être traités en priorité. Par ailleurs, les mineurs devraient recevoir un accusé de réception, accompagné d’informations adaptées à leur âge concernant la suite de la procédure, le calendrier indicatif et les issues possibles. Toute restriction imposée par les fournisseurs à la suite de tels signalements émanant de mineurs devrait, le cas échéant, être considérée comme une restriction de la visibilité conformément à l’article 17, paragraphe 1, point a), du règlement (UE) 2022/2065. En outre, les mineurs devraient pouvoir bénéficier d’un accompagnement complet et adapté lorsqu’ils sont confrontés à des contenus et activités illicites et préjudiciables. À cette fin, les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de compagnons IA et d’agents conversationnels généralistes, ainsi que de services de plateformes de jeux vidéo, devraient mettre à disposition des outils de soutien facilement accessibles et adaptés aux besoins des mineurs, permettant de les orienter vers des services d’aide nationaux ou de les mettre en relation avec ceux-ci, notamment les centres pour un internet plus sûr, les services d’aide à l’enfance et les lignes d’assistance téléphonique, les services de protection de l’enfance et, le cas échéant, les coordonnées des services répressifs. Ces outils de soutien devraient également être reliés aux applications nationales de sécurité en ligne, telles que l’application 3018 proposée par e-Enfance, lorsque de telles applications existent, ainsi qu’à l’application européenne de sécurité en ligne, dès qu’elle sera disponible. Afin qu’ils soient conscients des risques liés à l’environnement en ligne, les mineurs devraient être informés des risques spécifiques avant de publier des contenus ou d’accroître la visibilité de certains contenus, par exemple lorsqu’ils republient des contenus publiés par d’autres destinataires. Pour ce faire, les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de compagnons IA, d’agents conversationnels généralistes et de jeux en ligne devraient, le cas échéant, mettre en place des messages d’avertissement ou d’autres mesures appropriées visant à informer les mineurs avant qu’ils n’entreprennent toute action.

(43)Les tuteurs jouent un rôle important dans la vie des mineurs, notamment en les aidant à naviguer en toute sécurité et en connaissance de cause dans l’environnement en ligne. C’est pourquoi il convient de faciliter la tâche des tuteurs en mettant à leur disposition des outils de contrôle parental. Les outils de contrôle parental sont des logiciels, caractéristiques, fonctionnalités ou applications conçus pour aider les tuteurs à accompagner les activités en ligne des mineurs de façon à garantir la protection de leur vie privée, leur sécurité et leur bien-être, tout en respectant la capacité d’agir et la vie privée des enfants. Les outils de contrôle parental devraient être considérés comme un complément aux autres mesures de sécurité dès la conception, mais ne doivent en aucun cas se substituer à la responsabilité qui incombe aux fournisseurs de garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs. Étant donné que la surveillance parentale n’est pas toujours possible en raison des réalités liées aux conditions de vie des enfants et qu’il peut arriver que les tuteurs soient absents ou ne s’impliquent pas, le respect des règles ne devrait pas dépendre exclusivement des tuteurs. Les outils de contrôle parental devraient au moins inclure des caractéristiques permettant aux tuteurs de signaler des contenus au nom de leur enfant, de fixer des limites de temps d’écran, de consulter les comptes utilisés par le mineur pour communiquer, d’en être informés et d’en gérer les paramètres, ainsi que d’autres caractéristiques permettant de surveiller les utilisations des services relevant du champ d’application du présent règlement qui pourraient porter atteinte à la vie privée, à la sûreté et à la sécurité du mineur. Ces caractéristiques peuvent prévoir des avertissements destinés aux tuteurs afin de les informer d’éventuelles recherches répétées effectuées par des mineurs concernant le suicide, l’automutilation ou les troubles alimentaires, ou de la prise de contact ou de l’établissement d’une relation d’amitié avec les mineurs, notamment lorsque ces comptes appartiennent à des adultes. Lorsqu’ils gèrent les paramètres d’un mineur, les tuteurs devraient pouvoir choisir la durée pendant laquelle les paramètres seront modifiés. Ces outils devraient être adaptés à l’âge du mineur et tenir dûment compte du développement progressif de ce dernier. Les outils de contrôle parental devraient être adaptés à l’âge, faciles d’accès et d’activation, efficaces et difficiles à contourner, tout en respectant les droits des mineurs au respect de la vie privée et à l’accès à l’information, ainsi que leur autonomie croissante en fonction du développement de leurs capacités. Par exemple, ces outils devraient permettre au tuteur de les utiliser sans avoir à créer de compte sur le service et ils devraient imposer que toute modification soit soumise au même degré d’autorisation que celui requis pour l’activation initiale des outils. Les mineurs devraient être clairement informés lorsque ces outils sont activés et, en particulier lorsque des fonctionnalités de surveillance sont utilisées, ils devraient recevoir une notification claire en temps réel. Pour les très grandes plateformes en ligne au sens de l’article 33, paragraphe 1, du règlement (UE) 2022/2065, l’interopérabilité avec les outils tiers de contrôle parental devrait encore améliorer la facilité d’utilisation et l’efficacité des outils, conformément aux conditions prévues à l’article 6 du règlement (UE) 2022/1925. Il convient de déléguer à la Commission le pouvoir d’adopter des actes conformément à l’article 290 du TFUE afin de compléter le présent règlement en établissant les règles et les critères techniques nécessaires applicables aux outils de contrôle parental.

(44)Certains organismes, organisations et associations disposent d’une expertise et de compétences particulières pour détecter et signaler les infractions présumées au présent règlement, et leurs plaintes peuvent avoir une incidence positive sur la liberté d’expression et la liberté d’information en général. Par conséquent, les tuteurs et les mineurs devraient avoir le droit de mandater un tel organisme, une telle organisation ou une telle association conformément aux conditions énoncées à l’article 86 du règlement (UE) 2022/2065 pour exercer les droits conférés par le présent règlement pour le compte des mineurs. Outre le droit d’introduire une plainte conformément à l’article 53 du règlement (UE) 2022/2065, les mineurs et les tuteurs destinataires des services et utilisateurs des systèmes, ainsi que tout organisme, organisation ou association, devraient avoir le droit d’introduire une réclamation à l’encontre de fournisseurs soumis au présent règlement. Ces réclamations devraient être introduites auprès de l’autorité compétente, déterminée conformément à l’article 27, de l’État membre dans lequel le destinataire du service est situé ou établi, dans le respect des principes nationaux de bonne administration. En ce qui concerne les compagnons IA et les agents conversationnels généralistes, l’article 85 du règlement (UE) 2024/1689 devrait s’appliquer. Les possibilités de contester les décisions des fournisseurs de plateformes en ligne ne devraient altérer en aucune manière la possibilité de former un recours juridictionnel conformément à la législation de l’État membre concerné, et ne sauraient donc porter atteinte à l’exercice du droit à un recours juridictionnel effectif tel qu’il est prévu à l’article 47 de la Charte.

(45)La garantie d’un niveau élevé de protection des mineurs repose non seulement sur les mesures mises en place par les fournisseurs, mais aussi, dans le cas des fournisseurs de très grandes plateformes en ligne, sur leur capacité à démontrer, au moyen d’un contrôle, de tests et d’une évaluation appropriés, l’efficacité des mesures mises en œuvre conformément au chapitre III, qui devraient faire partie des évaluations des risques effectuées en vertu de l’article 34 du règlement (UE) 2022/2065. Lors de cette évaluation, les fournisseurs devraient tenir compte des informations et des connaissances disponibles les plus actualisées provenant de sources scientifiques et universitaires. Afin de contrôler et d’évaluer l’efficacité des mesures au fil du temps, les fournisseurs devraient conserver toutes les pièces justificatives relatives à leur évaluation pendant au moins trois ans.

(46)Afin de soutenir la bonne application du présent règlement, la Commission devrait encourager et faciliter l’élaboration, la mise en œuvre, le réexamen régulier et l’adaptation de codes de conduite volontaires à l’échelon de l’Union, associant, le cas échéant, les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne, de compagnons IA, d’agents conversationnels généralistes, ainsi que les autorités compétentes, les organisations de la société civile et les autres parties prenantes concernées. Ces codes de conduite devraient définir des objectifs clairs, prévoir des engagements spécifiques et des dispositifs de signalement proportionnés à la taille et aux capacités des fournisseurs, et tenir dûment compte des caractéristiques spécifiques des services concernés ainsi que des besoins et des intérêts de toutes les parties, en particulier des mineurs. Après consultation du comité européen des services numériques et du comité européen de l’intelligence artificielle, dans les limites de leurs compétences respectives, la Commission devrait examiner, contrôler et évaluer si ces codes sont adéquats pour contribuer au respect du présent règlement.

(47)Dans un souci de clarté, de simplicité et d’efficacité, et afin de garantir l’application et le respect effectifs du présent règlement, les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne, de compagnons IA et d’agents conversationnels généralistes qui n’ont pas d’établissement au sein de l’Union, devraient désigner un représentant légal dans l’un des États membres où ils proposent leurs services ou leurs systèmes. À des fins de simplification, lorsque ces fournisseurs ont déjà désigné un représentant légal conformément au règlement (UE) 2022/2065 ou au règlement (UE) 2024/1689, ils devraient pouvoir s’acquitter de cette obligation en étendant le mandat de ce représentant à toutes les questions relatives à la réception, au respect et à l’exécution des décisions rendues au titre du présent règlement.

(48)Compte tenu de la nature évolutive des risques transversaux auxquels les mineurs peuvent être exposés dans l’environnement en ligne, caractérisé par une innovation constante, il convient de déléguer à la Commission le pouvoir d’adopter des actes conformément à l’article 290 du TFUE afin de modifier les interdictions relatives aux pratiques destinées à encourager, ou dont on peut raisonnablement prévoir qu’elles encouragent, une utilisation compulsive ou excessive du service par des mineurs, les mesures permettant une conception des systèmes de recommandation propre à garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs, le paramétrage par défaut garantissant que les comptes des mineurs sont configurés de manière à offrir un niveau élevé de protection de la vie privée, de sûreté et de sécurité, les mesures garantissant un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs en ce qui concerne les contacts entre les mineurs et d’autres destinataires du service, les mesures limitant la visibilité de toute information partagée par les mineurs et leurs interactions avec d’autres destinataires du service, les mesures garantissant un niveau élevé de protection de la santé, de la sûreté, des droits fondamentaux et du bien-être des mineurs pouvant avoir accès à des compagnons IA et à des agents conversationnels généralistes, les mesures garantissant un niveau élevé de protection de la vie privée, de la sûreté et de la sécurité des mineurs dans les jeux en ligne, ainsi que les mesures garantissant la capacité d’agir des mineurs. L’objectif est de veiller à ce que les mesures relatives à la sécurité dès la conception restent efficaces et suivent le rythme des pratiques. Ces modifications devraient se limiter à ce qui est nécessaire pour garantir la protection de la vie privée, la sûreté et la sécurité des mineurs.

(49)Afin de pouvoir vérifier la responsabilité parentale lorsqu’un tuteur crée un compte pour un mineur, les fournisseurs devraient pouvoir utiliser des indicateurs provenant de bases de données accessibles au public à l’échelle des États membres, par exemple dans le cadre du système éducatif ou des registres d’état civil, pour prouver que l’adulte concerné est bien le tuteur du mineur en question. Par ailleurs, dans certains cas, les fournisseurs peuvent déjà disposer d’éléments indiquant qu’un adulte est le tuteur d’un mineur, par exemple lorsque le mineur concerné et l’adulte en question ont déjà utilisé le service par le passé. En outre, les adultes devraient pouvoir faire une déclaration sur l’honneur attestant qu’ils exercent la responsabilité parentale. Lorsqu’une telle déclaration sur l’honneur est faite, les fournisseurs devraient s’efforcer, dans une mesure raisonnable, de vérifier que l’adulte est bien le tuteur du mineur concerné. Cette vérification devrait être effectuée d’une manière qui respecte les principes relatifs à la protection des données, notamment celui de la minimisation des données, au moyen de la «preuve à divulgation nulle de connaissance», et ne devrait pas donner lieu à un traitement supplémentaire de données à caractère personnel permettant d’identifier ou de suivre l’adulte ou le mineur concerné. Cela est sans préjudice des mesures que le fournisseur devrait être en mesure de prendre pour se conformer à l’obligation qui lui incombe en vertu de l’article 18 du règlement (UE) 2022/2065. Il convient de déléguer à la Commission le pouvoir d’adopter des actes conformément à l’article 290 du TFUE afin de modifier le présent règlement en précisant les éléments de preuves et les indicateurs susceptibles d’attester la responsabilité parentale. La Commission devrait être en mesure d’étudier plus avant les exigences techniques et opérationnelles liées à la possibilité d’intégrer la vérification de l’âge à l’échelle de l’Union en tant qu’outil de vérification de la responsabilité parentale.

(50)L’évaluation de l’âge de l’utilisateur est nécessaire à la mise en œuvre effective des obligations prévues par le présent règlement concernant l’inscription aux services de réseaux sociaux en ligne, aux plateformes de partage de vidéos soumises à un âge minimal, l’accès aux applications logicielles inadaptées à l’âge de l’utilisateur, ainsi que la garantie d’un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs grâce à des mesures de sécurité dès la conception. Les méthodes utilisées devraient être précises (cette précision devrait être régulièrement évaluée dans des conditions réelles à l’aide d’indicateurs appropriés, clairs et accessibles au public, et devrait permettre de déterminer correctement si un utilisateur atteint le seuil d’âge), fiables (pour qu’une méthode soit fiable, elle devrait provenir d’une source fiable, être disponible en permanence à tout moment et fonctionner dans différentes conditions réelles), solides (elle ne devrait pas être facile à contourner) et ne devraient pas être intrusives (les destinataires du service ne devraient pas avoir à divulguer leur identité, leur âge exact ou d’autres données à caractère personnel lorsqu’il suffit de vérifier qu’ils ont atteint le seuil d’âge requis) ni discriminatoires (la méthode choisie devrait être appropriée et disponible pour tous les utilisateurs, indépendamment de la situation de handicap, de la langue, de l’origine ethnique, du sexe, de la religion ou de l’appartenance à une minorité). Si les solutions de contrôle de l’âge ne satisfont pas à ces exigences, elles ne devraient pas être considérées comme conformes au présent règlement. La simple déclaration sur l’honneur des destinataires du service ne constitue pas une solution suffisante de contrôle de l’âge aux fins du respect du présent règlement et ne devrait pas, à elle seule, être considérée comme une mesure appropriée ni efficace dès lors que la protection des mineurs nécessite une détermination fiable de l’âge.

(51)Les exigences du présent règlement relatives au contrôle de l’âge devraient être sans préjudice de l’application du règlement (UE) 2016/679, notamment des principes de limitation des finalités et de minimisation des données prévus à son article 5, paragraphe 1, points b) et c), ainsi que des exigences en matière de protection des données dès la conception et par défaut. En particulier, les exigences du présent règlement ne devraient pas conduire les fournisseurs de services relevant de son champ d’application à conserver, acquérir ou traiter davantage de données à caractère personnel que ce qui est strictement nécessaire sur le plan technique pour évaluer si le destinataire du service est un mineur. En outre, les fournisseurs de services relevant du champ d’application du règlement ne devraient pas procéder au traitement ultérieur de ces informations ni les combiner avec des données supplémentaires à d’autres fins. Les obligations en matière de protection des données devraient s’appliquer aussi bien aux fournisseurs de services relevant du champ d’application du règlement qu’à tout tiers participant au contrôle de l’âge, tel que les fournisseurs de solutions de contrôle de l’âge. Afin de garantir le niveau le plus élevé de protection de la vie privée et des données, les solutions de contrôle de l’âge utilisées devraient être fondées sur des technologies de pointe et sur la preuve à divulgation nulle de connaissance.

(52)Afin d’éviter des points de friction inutiles pour les utilisateurs et de limiter les cas nécessitant une évaluation de l’âge, les fournisseurs de boutiques d’applications logicielles et les fournisseurs des services et systèmes soumis aux obligations énoncées au chapitre III devraient pouvoir conserver, en ce qui concerne un compte, un signal d’âge confirmant qu’un utilisateur a déjà atteint un seuil d’âge donné. Cela signifie, pour les fournisseurs d’applications logicielles, qu’aucun contrôle de l’âge ne doit être effectué lorsque des utilisateurs ayant déjà prouvé qu’ils ont atteint le seuil d’âge requis tentent d’accéder à des applications logicielles soumises au même seuil ou à un seuil inférieur ou d’acheter de telles applications. Les données à caractère personnel traitées dans le cadre de ces signaux d’âge devraient être limitées à ce qui est strictement nécessaire à cette fin et ne devraient pas être utilisées à d’autres fins.

(53)Le contrôle de l’âge est un terme générique désignant différentes méthodes de contrôle de l’âge, y compris la vérification de l’âge et l’estimation de l’âge. Afin de garantir que les destinataires du service ont atteint l’âge minimal, ou lorsque le service concerne un service adapté aux enfants, les fournisseurs de services de réseaux sociaux en ligne ou de services de plateformes de partage de vidéos relevant du champ d’application de la mesure d’accès différé devraient mettre en place des solutions appropriées de vérification de l’âge au moment de la création d’un compte. Afin de faciliter le respect de la législation et de promouvoir une approche fiable, interopérable et respectueuse de la vie privée en matière de vérification de l’âge dans l’ensemble de l’Union, les fournisseurs devraient utiliser exclusivement des solutions UE de vérification de l’âge qui s’appuient sur une attestation d’âge UE certifiée conforme aux exigences du programme UE de vérification de l’âge établi dans la recommandation (UE) 2026/1035 de la Commission, et qui figurent sur la liste UE de solutions UE de vérification de l’âge et sur la liste UE de fournisseurs d’attestations d’âge UE. La solution UE de vérification de l’âge sur laquelle s’appuient les fournisseurs devrait être fournie par un tiers indépendant. Les normes et critères nécessaires à une vérification très efficace de l’âge sont définis dans le programme UE de vérification de l’âge, et tout tiers certifié conforme à ce programme devrait être considéré comme fournissant des preuves de l’âge valables. Afin de garantir le niveau le plus élevé de protection de la vie privée, de sécurité, d’exactitude, de fiabilité et de non-intrusion, pour les fournisseurs d’attestations d’âge et de solutions de vérification de l’âge, aucune autre solution de vérification de l’âge n’est réputée conforme aux obligations en matière d’évaluation de l’âge prévues dans le règlement que les solutions UE de vérification de l’âge et l’utilisation d’attestations d’âge UE. Ces solutions UE de vérification de l’âge et attestations d’âge UE devraient satisfaire aux exigences du programme UE de vérification de l’âge, telles que l’utilisation de la preuve à divulgation nulle de connaissance pour empêcher le suivi d’identité et l’associabilité en ligne. Une fois établi que les fournisseurs des attestations d’âge et des solutions de vérification de l’âge satisfont à ces exigences, et dès lors qu’ils ont été notifiés en tant que tels par les États membres, ces fournisseurs devraient figurer sur la liste UE de fournisseurs d’attestations d’âge et la liste UE de solutions UE de vérification de l’âge.

(54)Aux fins du respect des exigences en matière de sécurité dès la conception énoncées au chapitre III, les fournisseurs devraient également être autorisés à utiliser d’autres solutions de contrôle de l’âge que la vérification de l’âge, lorsque ces solutions offrent un niveau élevé d’exactitude, de fiabilité, de sécurité, de robustesse, de non-intrusion, de protection de la vie privée et de non-discrimination.

(55)Dans les cas où les destinataires des services et des systèmes visés aux paragraphes 1 et 4 estiment que le résultat du contrôle de l’âge est incorrect, ils devraient avoir accès à un mécanisme interne de traitement des réclamations efficace. Ce mécanisme devrait permettre d’introduire des réclamations par voie électronique et gratuitement, et devrait être facilement accessible et convivial. Afin de garantir des voies de recours efficaces, les fournisseurs devraient traiter ces réclamations avec diligence et impartialité et sans retard injustifié. Lorsqu’un fournisseur d’un système d’exploitation a obtenu, conformément au présent règlement, un signal d’âge d’un utilisateur, ce fournisseur devrait, avec le consentement de l’utilisateur, permettre le partage de ce signal d’âge avec les fournisseurs relevant du champ d’application du règlement lorsque cela est nécessaire au respect du présent règlement. Cela ne devrait pas conduire au traitement de données supplémentaires autres que celles strictement nécessaires au respect du présent règlement. Cette obligation imposée aux fournisseurs de systèmes d’exploitation devrait être sans préjudice des obligations faites aux fournisseurs d’évaluer et de vérifier l’âge afin de s’assurer que le signal d’âge a été obtenu conformément aux exigences énoncées dans le présent règlement.

(56)Afin de garantir des conditions uniformes pour l’application du programme UE de vérification de l’âge dans l’ensemble de l’Union, il convient de conférer des compétences d’exécution à la Commission pour établir les spécifications nécessaires en tant que base pour le fonctionnement du programme UE de vérification de l’âge, y compris les procédures au moyen desquelles les autorités publiques démontrent et évaluent la conformité des solutions UE de vérification de l’âge et des attestations d’âge UE.

(57)Afin de garantir des conditions uniformes pour l’application d’autres solutions de contrôle de l’âge, il convient de déléguer à la Commission le pouvoir d’adopter des actes conformément à l’article 290 du TFUE afin de compléter le présent règlement en précisant les exigences et les spécifications nécessaires pour qu’une solution de contrôle de l’âge permette d’atteindre un niveau élevé d’exactitude, de fiabilité, de sécurité, de robustesse, de non-intrusion, de protection de la vie privée et de non-discrimination, ainsi que les exigences nécessaires pour garantir le partage sécurisé, respectueux de la vie privée et interopérable des signaux d’âge.

(58)L’exercice effectif de la possibilité de créer un compte parental dans l’intérêt d’un mineur et aux fins de l’utilisation efficace des outils de contrôle parental en vertu du présent règlement exige que les adultes exerçant la responsabilité parentale aient accès aux moyens nécessaires pour prouver cette responsabilité parentale. Les États membres devraient donc être tenus de mettre en place au moins un moyen électronique respectueux de la vie privée au moyen duquel un tuteur peut obtenir et présenter une attestation de responsabilité parentale à l’égard d’un mineur. Ce faisant, les États membres devraient veiller à ce que ces moyens soient fondés sur des sources authentiques établies en vertu du droit national, soient gratuits pour le tuteur et n’impliquent pas de rendre les informations sur la responsabilité parentale accessibles aux fournisseurs ou au public au-delà de la confirmation de l’existence de la responsabilité parentale. Ces moyens électroniques respectueux de la vie privée devraient être effectivement accessibles à tous les tuteurs et mineurs résidant sur leur territoire, y compris les personnes handicapées, les personnes dont l’accès ou les compétences numériques sont limités et les personnes en situation de vulnérabilité telles que les familles de réfugiés et les familles déplacées.

(59)Aucun mineur ne devrait être privé de la protection prévue par le présent règlement, et aucun tuteur ne devrait être privé des moyens d’exercer cette protection, en raison de la situation administrative, sociale ou en matière de séjour de la famille. Les États membres devraient donc veiller à ce que des attestations de responsabilité parentale puissent également être obtenues par les familles dont la situation ne ressort pas des registres ordinaires de l’état civil, y compris les familles de réfugiés, les familles déplacées et les tuteurs légalement désignés de mineurs non accompagnés, sur la base de décisions ou d’attestations délivrées par les autorités compétentes.

(60)La mise en place d’une vérification de l’âge efficace dans l’ensemble de l’Union nécessite que les bénéficiaires du service aient accès à des moyens appropriés pour l’obtention d’attestations d’âge. En l’absence d’attestations d’âge, les destinataires du service sont empêchés d’accéder à ce dernier pour la seule raison qu'ils ne disposent pas d’accès à un moyen de faire vérifier leur âge. Les États membres devraient donc veiller à ce que différents moyens d’obtenir des attestations d’âge soient disponibles sur leur territoire, par exemple des cartes d’identité et passeports biométriques, des systèmes d’identité numérique, des applications tierces ou des vérifications de l’âge en présentiel. Les États membres devraient garantir que ces moyens d’obtention d’une attestation d'âge permettront aux destinataires de prouver qu’ils respectent les seuils d’âge fixés dans le présent règlement. Cela devrait s’appliquer aux attestations d'âge des jeunes enfants. Les États membres devraient en outre veiller à ce que les solutions UE de vérification de l'âge soient disponibles gratuitement. Les États membres devraient désigner des autorités publiques chargées de la certification des solutions UE de vérification de l’âge et des attestations d’âge UE. À cette fin, les États membres devraient communiquer à la Commission les noms et adresses des autorités publiques désignées sur leur territoire, ainsi que toute modification ultérieure à cet égard, et la Commission devrait mettre ces informations à la disposition du public. Les États membres devraient également notifier à la Commission, dans les meilleurs délais, les solutions UE de vérification de l’âge et les attestations d’âge UE certifiées conformément aux exigences du programme UE de vérification de l'âge, accompagnées du certificat de conformité correspondant, ainsi que toute suspension ou tout retrait ultérieur de ce certificat. Afin de garantir l’application efficace et uniforme du présent règlement dans l’ensemble de l’Union, il convient que tous les États membres reconnaissent les solutions UE de vérification de l’âge ou attestations d’âge UE qui ont été certifiées et ajoutées aux listes visées à l’article 30, paragraphe 1. Les États membres ne devraient donc pas restreindre ni entraver l’utilisation, sur leur territoire, d’une solution UE de vérification de l’âge qui a déjà été ajoutée à cette liste par désignation d’un autre État membre.

(61)Les exigences en matière d’âge fixées par le présent règlement devraient s’appliquer efficacement tant aux nouveaux comptes qu’aux comptes existants. Les prestataires de services et de systèmes soumis à un âge minimal devraient donc déterminer, dans un délai approprié, si les destinataires de services ou utilisateurs de systèmes disposant de comptes existants ont atteint l’âge minimal applicable. Les fournisseurs ne devraient pas être tenus de procéder à une nouvelle vérification de l’âge lorsqu’ils peuvent déterminer avec un degré élevé de fiabilité que l’âge minimal applicable a déjà été atteint, y compris, le cas échéant, sur la base de la date de création du compte existant. Le même principe devrait s’appliquer lorsque les fournisseurs doivent évaluer l’âge pour distinguer les adultes des mineurs afin d’établir la responsabilité parentale, et pour que les fournisseurs de boutiques d’applications logicielles empêchent les mineurs d’accéder à des applications inadaptées à leur âge selon la législation applicable à l’échelle nationale ou de l’Union adoptée conformément aux restrictions de l’Union en matière d’âge. Cette logique vise à éviter d’exiger que tous les destinataires du service se soumettent à une vérification de l’âge ou à un contrôle de l’âge lorsqu’il existe déjà un degré élevé de fiabilité dans le fait qu’un utilisateur est un adulte, par exemple sur la base d’informations fiables telles que les données de la carte de crédit obtenues en amont de manière légitime. Le niveau élevé de fiabilité devrait reposer sur les performances attendues dans la pratique sur l’ensemble de la base d’utilisateurs. Afin de faciliter un contrôle efficace de la mise en œuvre de ces exigences par les fournisseurs de très grandes plateformes en ligne, ces fournisseurs devraient décrire à l’avance la manière dont ils entendent se conformer à ces exigences concernant les comptes existants et, le cas échéant, la manière dont ils entendent se prévaloir des exceptions pertinentes.

(62)Pour que les comptes existants soient mis en conformité avec les obligations en matière d’âge minimal, les fournisseurs de très grandes plateformes en ligne devraient, avant l’expiration du délai de six mois, soumettre à l’autorité compétente dont ils relèvent un plan de mise en œuvre détaillé qui prouve le respect du haut degré de fiabilité requis. À cette fin, le plan devrait contenir une description schématique de la procédure complète suivie pour déterminer l’âge des utilisateurs existants, ainsi qu’une présentation claire de chaque outil ou mesure technique et des règles sous-jacentes aux prises de décision. S'il y a lieu, le plan devrait être étayé par des preuves solides de sa performance dans des circonstances réelles, tirées d’un échantillon statistiquement représentatif de l’ensemble de la base d’utilisateurs – la représentativité de l’échantillon par rapport aux signaux d’âge concernés devant par ailleurs être démontrée. Ce plan devrait être exact, précis et rappeler la situation des destinataires mineurs, et contenir une matrice de confusion complète comprenant des tranches d’âge fines, ainsi qu’une description de la méthode d'obtention de l’échantillon et des catégories d’âge. Lorsque l’année de création du compte est utilisée à titre de dérogation, ce plan devrait en outre fournir des preuves empiriques et la confirmation statistique que ce signal unique est suffisant pour déduire que l’utilisateur a atteint l’âge minimal applicable. Le plan doit également décrire la manière dont le fournisseur contrôlera que les performances escomptées ont été atteintes, par exemple au moyen d’un audit de suivi de la mise en œuvre. Enfin, il convient que le plan démontre que les mesures proposées respectent les principes généraux du contrôle de l’âge visés dans le présent règlement, notamment la précision, la fiabilité, la robustesse, la non-intrusion, la protection de la vie privée et la non-discrimination.

(63)Reconnaissant qu’une protection efficace des mineurs nécessite non seulement des mesures réglementaires, mais aussi des actions de sensibilisation, d’éducation et d’autonomisation, les États membres devraient mettre en place des stratégies nationales en s’appuyant sur la communication de la Commission au Parlement européen, au Conseil, au Comité économique et social européen et au Comité des régions du 11 mai 2022 intitulée «Une décennie numérique pour les enfants et les jeunes: la nouvelle stratégie européenne pour un internet mieux adapté aux enfants» et son réseau de centres pour un internet plus sûr, en y intégrant des activités de sensibilisation, des lignes d’assistance téléphonique permettant d’aider les enfants, les tuteurs et les éducateurs, ainsi que des numéros d’appel d’urgence visant à signaler les contenus présumés illicites. En particulier, les États membres devraient promouvoir le renforcement de l’habileté numérique des mineurs pour qu’en atteignant l’âge minimal, ils soient capables de comprendre les risques de l’environnement en ligne couverts par le présent règlement, d’utiliser les services et systèmes numériques en toute sécurité et avec sens critique, et d’utiliser de manière éclairée les protections, les paramètres et les outils que les fournisseurs sont tenus de mettre à disposition. Les mineurs et leurs tuteurs devraient disposer d’un accès facile, gratuit et confidentiel, au niveau national, aux canaux par lesquels les mineurs peuvent solliciter de l’aide concernant les préjudices visés par le présent règlement, y compris les contacts non désirés et le cyberharcèlement, conformément à la communication de la Commission au Parlement européen, au Conseil, au Comité économique et social européen et au Comité des régions du 10 février 2026 intitulée «Plan d'action contre le cyberharcèlement “Plus forts ensemble avec une sécurité en ligne accrue”». Ces canaux devraient compléter les outils de signalement et de soutien fournis en vertu du présent règlement, être en mesure de fournir une aide rapide et orienter les mineurs vers d’autres sources de soutien disponibles au niveau national. Il devrait être possible d’appuyer ces activités, y compris celles menées par les centres pour un internet plus sûr, au moyen de financements de l’Union mis à disposition au titre des programmes et instruments pertinents de l’Union établis dans le cadre financier pluriannuel, tels que les plans de partenariat national et régional. Afin de renforcer l’efficacité de la mise en œuvre, les États membres devraient communiquer les mesures prises à la Commission, et cette dernière devrait faciliter l’échange de bonnes pratiques entre les États membres.

(64)Le présent règlement devrait préciser certaines dispositions du règlement (UE) 2022/2065. Afin d’assurer l’efficacité de la surveillance et du contrôle du respect du présent règlement, le chapitre IV du règlement (UE) 2022/2065 devrait s’appliquer dans la mesure où les dispositions concernées régissent les fournisseurs de services intermédiaires relevant du champ d’application dudit règlement. La Commission devrait disposer de pouvoirs exclusifs de surveillance et de contrôle du respect des obligations prévues par le présent règlement qui s’appliquent aux fournisseurs de très grandes plateformes en ligne au sens de l’article 33 du règlement (UE) 2022/2065.

(65)Par analogie, afin d’éviter les chevauchements et d’assurer la cohérence avec le cadre horizontal existant applicable aux systèmes d’IA au titre du règlement (UE) 2024/1689, le contrôle du respect des exigences de sécurité spécifiquement prévues par le présent règlement pour les compagnons IA et les agents conversationnels généralistes devrait reposer sur le cadre et les procédures de surveillance et d’exécution prévus par le règlement (UE) 2024/1689.

(66)Les fournisseurs de jeux en ligne qui sont des plateformes de jeux vidéo sont soumis à la structure de surveillance et d’exécution prévue par le règlement (UE) 2022/2065. Afin d’assurer la cohérence avec le contrôle du respect des obligations prévu dans le présent règlement, l’autorité compétente chargée de la surveillance des fournisseurs de jeux en ligne qui sont des jeux vidéo devrait être celle de l’État membre dans lequel se situe l’établissement principal du fournisseur.

(67)Afin de garantir la sécurité juridique et une application cohérente dans l’ensemble de l’Union, et d’éviter que le marché intérieur ne se fragmente du fait d’interprétations nationales divergentes, les autorités des États membres ne devraient pas adopter de décisions allant à l’encontre de décisions prises par la Commission en vertu du présent règlement. La Commission, les coordinateurs pour les services numériques et les autorités compétentes, le cas échéant, devraient travailler en étroite coopération et coordonner leurs mesures d’exécution afin de garantir une application cohérente, efficace et complémentaire du présent règlement, d’une part, et des règlements (UE) 2022/2065 et (UE) 2024/1689, d’autre part, notamment en s’appuyant sur les mécanismes de coopération et de contrôle de la cohérence établis au chapitre IV du règlement (UE) 2022/2065.

(68)La Commission devrait s’efforcer d’adopter une décision finale dans un délai de 90 jours à compter de l’ouverture d’une procédure pour infraction présumée au présent règlement. Elle devrait également communiquer ses conclusions préliminaires au fournisseur concerné dans un délai de 30 jours à compter de l’ouverture de la procédure.

(69)Il convient que la Commission soit en possession de toutes les ressources, quant au personnel, aux compétences et aux moyens financiers, nécessaires à l’exécution de ses missions au titre du présent règlement. Afin de garantir la disponibilité des ressources nécessaires à une surveillance adéquate, au niveau de l’Union, au titre du présent règlement, il y a lieu que la Commission perçoive une redevance de surveillance annuelle, dont le niveau devrait être établi chaque année, auprès des fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de boutiques d’applications logicielles, de compagnons IA et d’agents conversationnels généralistes, qu’elle a la compétence de surveiller aux fins du respect des chapitres II à V du présent règlement et qui sont désignés comme de très grandes plateformes en ligne conformément à l’article 33 du règlement (UE) 2022/2065. La redevance de surveillance annuelle requise pour le contrôle du respect du présent règlement à l’égard de ces fournisseurs devrait être intégrée dans la redevance de surveillance perçue auprès de ces fournisseurs de très grandes plateformes en ligne conformément à l’article 43 du règlement (UE) 2022/2065. À l’instar de cette redevance de surveillance, les recettes affectées externes tirées de la redevance de surveillance annuelle au titre du présent règlement devraient couvrir les ressources humaines supplémentaires au sein de la Commission, notamment les fonctionnaires, les agents contractuels et les experts nationaux. Enfin, le plafond de la redevance de surveillance introduite dans le présent règlement devrait être considéré conjointement avec le plafond fixé dans le règlement (UE) 2022/2065 et devrait garantir que les ressources globales de la Commission sont suffisantes pour lui permettre d’accomplir les missions qui lui incombent en vertu du présent règlement et du règlement (UE) 2022/2065.

(70)Le montant global de la redevance de surveillance annuelle au titre du présent règlement devrait inclure les coûts liés à l’exercice des pouvoirs et missions spécifiques de la Commission en matière de surveillance, de suivi, d’enquête et de contrôle du respect des obligations à l’égard des fournisseurs des très grandes plateformes en ligne et des très grands moteurs de recherche en ligne couverts par le présent règlement. Il devrait notamment inclure les coûts liés à la mise en place, à la maintenance et au fonctionnement du programme UE de vérification de l’âge, y compris le financement des activités relatives au déploiement de la solution UE de vérification de l’âge dans l’ensemble de l’UE et au développement de l’expertise et des capacités conformément à l’article 36. Toutefois, la redevance de surveillance annuelle individuelle ne devrait pas dépasser un plafond global pour chaque fournisseur de très grandes plateformes en ligne, compte devant être tenu de la capacité économique du fournisseur du ou des services concernés.

(71)La Commission devrait appliquer les règles et principes énoncés à l’article 43 du règlement (UE) 2022/2065 lorsqu’elle perçoit la redevance de surveillance annuelle au titre du présent règlement.

(72)Compte tenu de l’importance de la protection des enfants, la Commission, en coopération avec les coordinateurs pour les services numériques et le comité, devrait renforcer l’expertise et les capacités de l’Union en ce qui concerne la surveillance des services relevant du champ d’application du présent règlement.

(73)Les services et systèmes relevant du champ d’application du présent règlement ayant des conséquences considérables sur la protection des mineurs, le fait que les fournisseurs ne garantissent pas un niveau élevé de protection de la vie privée, de sûreté et de sécurité et ne respectent pas les obligations spécifiques qui leur sont applicables peut rapidement avoir de graves répercussions sur un grand nombre de mineurs utilisant leurs services ou systèmes dans différents États membres, et peut causer de lourds préjudices. Simultanément, ces défaillances peuvent aussi être particulièrement complexes à détecter et à traiter en temps utile. La Commission, en coopération avec les autorités compétentes, devrait développer l’expertise et les capacités de l’Union, notamment en mettant en place des réseaux de partage des connaissances, afin de réagir rapidement à ces incidents affectant la protection des mineurs. Ces incidents devraient s’entendre comme des situations évoluant rapidement ayant lieu à l’intérieur ou à l’extérieur de l’Union, qui se déroulent en ligne et ont un lien présumé avec le champ d’application du présent règlement, qui ont une incidence grave et négative sur la vie privée, la sûreté, la sécurité ou la santé et le bien-être des mineurs utilisant le service dans l’Union, et qui nécessitent une réaction immédiate, comme les défis dangereux ou préjudiciables lancés entre mineurs qui exposent ces derniers à des risques immédiats. Le Commission devrait donc être en mesure de coordonner et d’utiliser l’expertise et les ressources de ces autorités compétentes, par exemple en analysant, de manière permanente ou temporaire, des tendances ou des questions spécifiques qui émergent en lien avec ces situations évoluant rapidement qui ont des répercussions sur la santé, le bien-être, la vie privée, la sûreté et la sécurité des mineurs. Les États membres devraient coopérer avec la Commission pour développer ces capacités, y compris par le détachement de personnel, le cas échéant, et la contribution à la mise en place d’une capacité de surveillance commune propre à l’Union, et par un arrangement administratif qui établit des procédures visant à faciliter une réaction rapide en cas d’incident affectant la protection des mineurs. Les États membres devraient fixer des niveaux minimaux de préparation pour les autorités nationales afin de garantir des canaux de communication réguliers entre les autorités nationales compétentes et les tiers, et devraient cartographier, le cas échéant, les protocoles de réaction aux incidents au niveau national.

(74)Le présent règlement respecte les droits fondamentaux reconnus par la Charte et les droits fondamentaux qui constituent des principes généraux du droit de l’Union, notamment les droits des enfants. Il s’ensuit que le présent règlement devrait être interprété et appliqué conformément à ces droits fondamentaux, notamment le droit au respect de la vie privée et familiale consacré à l’article 7 de la Charte, à la protection des données à caractère personnel consacré à l’article 8 de la Charte, à la liberté d’expression et d’information, y compris la liberté et le pluralisme des médias, consacré à l’article 11 de la Charte, et à la non-discrimination consacré à l’article 21 de la Charte, les droits fondamentaux relatifs aux droits de l’enfant consacrés à l’article 24. Dans l’exercice des pouvoirs énoncés dans le présent règlement, toute autorité publique concernée devrait parvenir, dans les situations où les droits fondamentaux pertinents entrent en conflit, à un juste équilibre entre les droits concernés, conformément au principe de proportionnalité.

(75)Étant donné que les objectifs du présent règlement, à savoir contribuer au bon fonctionnement du marché intérieur et garantir un degré élevé de protection de la vie privée, de sûreté et de sécurité pour les enfants, ne peuvent pas être atteints de manière suffisante par les États membres en raison de l’impossibilité d’assurer l’harmonisation et la coopération nécessaires en agissant de manière isolée, mais peuvent, en raison du champ d’application territorial et personnel, l’être mieux au niveau de l’Union, celle-ci peut prendre des mesures, conformément au principe de subsidiarité consacré à l’article 5 du traité sur l’Union européenne. Conformément au principe de proportionnalité tel qu’énoncé audit article, le présent règlement n’excède pas ce qui est nécessaire pour atteindre ces objectifs.

(76)Le Contrôleur européen de la protection des données a été consulté conformément à l’article 42, paragraphe 2, du règlement (UE) 2018/1725 du Parlement européen et du Conseil et a rendu son avis le [DATE],

ONT ADOPTÉ LE PRÉSENT RÈGLEMENT:

CHAPITRE I — DISPOSITIONS GÉNÉRALES

Article premier – Objet

Le présent règlement contribue au bon fonctionnement du marché intérieur et garantit un niveau élevé de protection des mineurs en ligne dans l’Union en établissant des règles harmonisées pour un environnement en ligne sûr et émancipateur pour les mineurs, fondées notamment sur le principe de protection des consommateurs. Il précise et complète le règlement (UE) 2022/2065, et complète le règlement (UE) 2024/1689. En particulier, le présent règlement établit:

a)un âge minimal harmonisé pour la création d’un compte auprès de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos;

b)des exigences de sécurité harmonisées à l’intention des services de réseaux sociaux en ligne, des services de plateformes de partage de vidéos, des plateformes de jeux vidéo et des boutiques d’applications logicielles, ainsi que des exigences de sécurité harmonisées destinées à protéger les mineurs en ligne en lien avec les jeux vidéo, les compagnons IA et les agents conversationnels généralistes;

c)des règles harmonisées en matière de contrôle de l’âge en ligne.

Article 2 – Champ d’application

1.Le présent règlement s’applique aux fournisseurs des services ou systèmes suivants accessibles aux mineurs:

a)les services de réseaux sociaux en ligne;

b)les services de plateformes de partage de vidéos;

c)les boutiques d’applications logicielles;

d)les jeux en ligne;

e)les systèmes d’exploitation;

f)les compagnons IA;

g)les agents conversationnels généralistes.

2.En ce qui concerne les services mentionnés au paragraphe 1, points a) à e), le présent règlement s’applique à leurs fournisseurs quel que soit leur lieu d’établissement, dès lors qu’ils proposent lesdits services à des destinataires dont le lieu d’établissement est situé dans l’Union ou qui sont situés dans l’Union.

3.En ce qui concerne les systèmes d’IA visés au paragraphe 1, points f) et g), le présent règlement s’applique aux fournisseurs qui mettent sur le marché ou qui mettent en service ces systèmes d’IA dans l’Union, quel que soit le lieu dans lequel ces fournisseurs sont établis ou situés.

4.Le présent règlement ne s’applique pas aux fournisseurs des services suivants:

a)les encyclopédies en ligne à but non lucratif;

b)les répertoires éducatifs et scientifiques à but non lucratif;

c)les services et systèmes conçus à des fins principalement éducatives et exploités par des établissements ou des organismes d’enseignement, ou pour le compte de ceux-ci;

d)les plateformes de développement et de partage de logiciels libres, sauf si la plateforme elle-même constitue un système d’IA tombant sous le coup du présent règlement ou du règlement (UE) 2024/1689;

e)les services et les systèmes spécifiquement mis au point et exploités à la seule fin de la recherche et du développement scientifiques;

f)les services et les systèmes conçus, mis au point et exploités par les autorités publiques et destinés à être utilisés exclusivement par ces autorités ou pour le compte de celles-ci.

5.Lorsque cela se justifie au vu des risques potentiels que représente un service ou un système pour la vie privée, la sûreté et la sécurité des mineurs, ou lorsqu’un service ou un système présente un risque équivalent ou inférieur à ceux que présentent les services ou les systèmes déjà énumérés au paragraphe 4, la Commission est habilitée à adopter des actes délégués en vertu de l’article 40 pour modifier le paragraphe 4 du présent article en vue d’ajouter d’autres types de services ou de systèmes à la liste des services ou des systèmes exemptés, ou de retirer des services ou des systèmes de ladite liste.

6.Les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos et de plateformes de jeux vidéo relevant de l’article 28, paragraphe 1, du règlement (UE) 2022/2065 qui respectent les obligations énoncées dans le présent règlement sont réputés satisfaire aux exigences dudit article pour les aspects couverts par le présent règlement, y compris en ce qui concerne les systèmes d’IA déployés en tant que fonctionnalités des plateformes en ligne visées par l’article 28, paragraphe 1, du règlement (UE) 2022/2065 dans le cadre de la fourniture de ce service.

7.Le présent règlement s’entend sans préjudice des règles définies par d’autres actes juridiques de l’Union régissant d’autres aspects de la fourniture de services intermédiaires ou régissant les systèmes d’IA sur le marché intérieur, notamment les actes suivants:

a)la directive 2010/13/UE 8 ;

b)le droit de l’Union en matière de protection des consommateurs et de sécurité des produits, notamment les directives 2005/29/CE, 2011/83/UE et (UE) 2019/770, la directive 93/13/CEE du Conseil et les règlements (UE) 2019/1020, (UE) 2023/988 et (UE) 2024/1689;

c)le droit de l’Union en matière de protection des données à caractère personnel, en particulier le règlement (UE) 2016/679 et la directive 2002/58/CE;

d)la directive (UE) 2024/1385 9 .

Article 3 – Définitions

1.Aux fins du présent règlement, les définitions des termes «plateforme en ligne», «destinataire du service», «interface en ligne» et «système de recommandation» figurant à l’article 3 du règlement (UE) 2022/2065 s’appliquent.

2.Aux fins du présent règlement, les définitions des termes «service de réseaux sociaux en ligne», «service de plateforme de partage de vidéos» et «boutique d’applications logicielles» figurant à l’article 2 du règlement (UE) 2022/1925 s’appliquent. Aux fins du présent règlement, ces services sont considérés comme une «plateforme en ligne» au sens de l’article 3, point i), du règlement (UE) 2022/2065.

3.Aux fins du présent règlement, les définitions des termes «système d’IA» et «système d’IA à usage général» figurant dans le règlement délégué (UE) 2024/1689 s’appliquent; la définition du terme «fournisseur» figurant à l’article 3, point 3), dudit règlement s’applique aux systèmes d’IA régis par le présent règlement.

4.Aux fins du présent règlement, la définition du terme «système d’exploitation» figurant à l’article 2, point 1), du règlement (UE) 2022/1925 s’applique.

5.Aux fins du présent règlement, les définitions supplémentaires suivantes s’appliquent. On entend par:

a)«mineur» ou «enfant»: une personne physique âgée de moins de 18 ans;

b)«tuteur»: toute personne exerçant la responsabilité parentale à l’égard d’un mineur en vertu du droit national applicable;

c)«compagnon IA»: un système d’IA, y compris à usage général, capable de soutenir une interaction prolongée et personnalisée avec un utilisateur ou de nouer avec lui un lien imitant une relation sociale, affective ou interpersonnelle ou facilitant une telle relation;

d)«agent conversationnel généraliste»: un système d’IA à usage général doté de fonctionnalités conversationnelles générales permettant une interaction directe avec les utilisateurs, capable de fournir une assistance dans des domaines et pour des tâches multiples; sont exclus de cette définition les systèmes d’IA dont la fonctionnalité conversationnelle se limite à un service, une tâche ou un ensemble prédéfini de fonctions spécialisés, notamment les applications d’IA axées sur le service client, les activités commerciales, le soutien technique, ainsi que les applications d’IA transactionnelles, éducatives, de recherche d’informations, industrielles ou pour la fabrication;

e)«jeu en ligne»: un jeu vidéo ou une plateforme de jeux vidéo;

f)«jeu vidéo»: un service de la société de l’information au sens de l’article 1er, paragraphe 1, point b), de la directive (UE) 2015/1535 permettant aux destinataires du service d’évoluer, par l’intermédiaire d’une application accessible localement ou à distance, y compris au moyen d’un support durable, dans un environnement simulé à des fins ludiques ou de divertissement et comportant une interaction avec une interface utilisateur ou un dispositif d’entrée destinée à générer un retour d’information visuel à partir d’un dispositif d’affichage;

g)«plateforme de jeux vidéo»: une plateforme en ligne au sens de l’article 3, point i), du règlement (UE) 2022/2065 permettant une interaction avec une interface utilisateur ou un dispositif d’entrée destinée à générer un retour d’information visuel à partir d’un dispositif d’affichage dans un environnement simulé [à des fins ludiques ou de divertissement];

h)«vérification de l’âge»: un processus ou un système qui permet d’établir, avec un niveau élevé de certitude, si le destinataire ou l’utilisateur d’un système ou d’un service a atteint un âge ou un seuil d’âge donné, sur la base d’informations tirées de pièces d’identité ou d’autres sources d’identification fiables et vérifiées;

i)«contrôle de l’âge»: l’ensemble des méthodes pouvant être utilisées pour déterminer, estimer ou vérifier l’âge d’une personne physique, au nombre desquelles l’estimation et la vérification de l’âge, à l’exclusion des déclarations sur l’honneur des destinataires du service;

j)«signal d’âge»: une donnée, un attribut, un gage, une pièce d’identité ou toute autre information fournie, transmise ou générée aux fins d’établir, de vérifier ou de prouver qu’une personne a atteint un âge, un seuil d’âge ou une tranche d’âge donnés;

k)«solution UE de vérification de l’âge»: une solution de vérification de l’âge qui satisfait aux exigences du programme UE de vérification de l’âge et qui est certifiée par une autorité publique et inscrite, après notification par un État membre, sur la liste UE de solutions UE de vérification de l’âge;

l)«liste UE de fournisseurs d’attestations UE d’âge»: la liste des fournisseurs habilités à délivrer des attestations UE d’âge établie et publiée par la Commission;

m)«liste UE de solutions UE de vérification de l’âge»: la liste, établie et publiée par la Commission, des solutions UE de vérification de l’âge certifiées conformes au programme UE de vérification de l’âge et notifiées par les États membres;

n)«programme UE de vérification de l’âge»: un programme d’attestation d’attributs au sens de l’article 2, point 4), du règlement d’exécution (UE) 2025/1569 de la Commission, comprenant les règles relatives aux fournisseurs de solutions UE de vérification de l’âge et d’attestations UE d’âge, à leur agrément et à leur inscription sur la liste UE de fournisseurs d’attestations UE d’âge, et de certification des solutions UE de vérification de l’âge en vue de leur inscription sur la liste UE de solutions UE de vérification de l’âge;

o)«attestation d’âge»: une attestation électronique d’attributs au sens de l’article 3, point 44, du règlement (UE) nº 910/2014 permettant de certifier le fait que son titulaire a atteint un âge, un seuil d’âge ou une tranche d’âge donnés;

p)«outils de contrôle parental»: des logiciels, caractéristiques, fonctionnalités ou applications conçus pour aider les tuteurs à accompagner les activités en ligne des mineurs de façon à garantir la protection de leur vie privée, leur sécurité et leur bien-être.

Article 4 – Mesures anticontournement

Les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne, de boutiques d’applications logicielles, de systèmes d’exploitation, de compagnons IA et d’agents conversationnels généralistes:

a)ne se livrent à aucun comportement pouvant compromettre le respect effectif des obligations qui leur incombent au titre du présent règlement, que ce comportement soit de nature contractuelle, commerciale, technique ou autre, ou qu’il consiste en l’utilisation de techniques comportementales ou d’une conception d’interface;

b)ont l’interdiction d’entreprendre sciemment et volontairement toute autre action ayant pour but ou pour effet, direct ou indirect, de contourner, en vue de s’y soustraire, les obligations qui leur incombent au titre du présent règlement.

Article 5 – Notification et audit indépendant d’un plan de mise en conformité

1.Dans un délai de quatre mois à compter de la notification de la décision les désignant comme une très grande plateforme en ligne conformément à l’article 33 du règlement (UE) 2022/2065, les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos ainsi désignés notifient à la Commission un plan de mise en conformité décrivant de manière détaillée les mesures qu’ils ont adoptées pour se conformer aux obligations énoncées aux chapitres II à V du présent règlement.

Pour les fournisseurs visés au premier alinéa qui sont déjà désignés comme des très grandes plateformes en ligne conformément à l’article 33 du règlement (UE) 2022/2065, cette notification a lieu dans un délai de trente jours à compter de la date d’entrée en application du présent règlement.

L’article 34, paragraphe 3, du règlement (UE) 2022/2065 s’applique mutatis mutandis aux documents justificatifs de ces notifications.

2.Afin de permettre à la Commission d’évaluer le respect, par les fournisseurs visés au paragraphe 1, des obligations énoncées aux chapitres II à V, lesdits fournisseurs font effectuer à leurs frais, par un ou plusieurs auditeurs indépendants, un audit du plan de mise en conformité notifié conformément au paragraphe 1. Les auditeurs indépendants comptent parmi leur personnel ou désignent des experts dotés d’une compétence avérée dans les domaines suivants en lien avec la protection des mineurs:

a)la protection de l’enfance et les droits de l’enfant;

b)la pédiatrie et la pédopsychiatrie;

c)les sciences du développement;

d)le contrôle de l’âge;

e)la conception d’interfaces en ligne et de systèmes de recommandation;

f)la protection et la sécurité des données.

3.L’article 37, paragraphes 2 et 3, du règlement (UE) 2022/2065 s’applique mutatis mutandis aux audits effectués conformément au présent article, ainsi qu’aux auditeurs indépendants et aux experts qu’ils désignent. Le coût de l’audit est à la charge du fournisseur concerné. Ce coût ne dépasse pas les tarifs du marché pour des évaluations comparables effectuées par les auditeurs.

Les fournisseurs visés au paragraphe 1 coopèrent avec les auditeurs indépendants et leur permettent d’accéder à l’ensemble des informations, données, documents et membres du personnel utiles à la réalisation de l’audit.

Les fournisseurs veillent à ce que tout employé ou contractant ayant communiqué avec l’auditeur indépendant soit protégé contre toute mesure défavorable à son égard de la part du fournisseur.

4.Les auditeurs indépendants mandatés par le fournisseur comme prévu au paragraphe 2:

a)évaluent les plans de mise en conformité présentés par les fournisseurs conformément au paragraphe 1 à l’aune des obligations énoncées aux chapitres II à V;

b)transmettent un projet de rapport au fournisseur, qui peut présenter des observations dans un délai de quinze jours à compter de la réception;

c)présentent simultanément à la Commission et au fournisseur, dans un délai de deux mois suivant la réception du plan de mise en conformité, un rapport final tenant compte de toute observation reçue conformément au point b) et faisant état des éventuelles lacunes constatées dans les mesures de mise en conformité décrites dans ledit plan.

5.Le fournisseur concerné publie, sans retard injustifié après sa réception, un résumé du rapport final visé au paragraphe 4, point c); ce résumé ne contient pas d’informations confidentielles.

6.Lorsque la Commission conclut par voie de décision, sur la base du rapport final visé au paragraphe 4, point c), que le plan de mise en conformité présente des lacunes, le fournisseur concerné soumet à la Commission et à l’auditeur indépendant, dans un délai de trente jours suivant la réception de la décision de la Commission, un plan de mesures correctives définissant une ou plusieurs mesures correctives pour chaque lacune constatée.

Le fournisseur fixe par ailleurs un délai raisonnable, ne pouvant excéder soixante jours, pour l’exécution de chacune des mesures correctives prévues dans le plan de mesures correctives.

L’auditeur indépendant vérifie l’exécution des mesures correctives et établit un rapport qu’il adresse à la Commission et au fournisseur concerné.

7.Lorsqu’elle évalue le respect, par les fournisseurs visés au paragraphe 1, des obligations énoncées aux chapitres II à V du présent règlement, la Commission peut se fonder sur le plan de mise en conformité visé au paragraphe 1 et le rapport final visé au paragraphe 4, point c), ainsi que sur toute mesure corrective communiquée en vertu du paragraphe 6 ou toute autre information qu’elle juge pertinente.

8.Le rapport final visé au paragraphe 4, point c), de même que toute action ou inaction de la part de la Commission en lien avec ledit rapport ou avec le plan de mise en conformité ne constituent en aucun cas une constatation de conformité avec les obligations énoncées aux chapitres II à V du présent règlement, et ne limitent en rien les pouvoirs conférés à la Commission en vertu du présent règlement ou du règlement (UE) 2022/2065.

9.Après la première notification prévue au paragraphe 1, les fournisseurs rendent compte chaque année de leur conformité avec les obligations énoncées aux chapitres II à V du présent règlement dans le cadre de leurs évaluations des risques annuelles, effectuées conformément à l’article 34 du règlement (UE) 2022/2065.

Le respect des obligations énoncées aux chapitres II à V du présent règlement est contrôlé lors des audits indépendants effectués conformément à l’article 37 du règlement (UE) 2022/2065.

10.Le présent article est sans préjudice des pouvoirs conférés à la Commission en vertu du présent règlement et du règlement (UE) 2022/2065, notamment le pouvoir d’adopter des mesures provisoires.

11.La Commission peut adopter des actes d’exécution établissant les modèles et les méthodes à appliquer pour la réalisation des audits effectués au titre du présent article. Ces actes d’exécution sont adoptés en conformité avec la procédure visée à l’article 39.

CHAPITRE II — CRÉATION ET UTILISATION DIFFÉRÉES DES COMPTES DESTINÉS AUX MINEURS SUR LES SERVICES DE RÉSEAUX SOCIAUX EN LIGNE ET LES SERVICES DE PLATEFORME DE PARTAGE DE VIDÉOS

SECTION I — Accès différé pour les mineurs

Article 6 — Création et utilisation différées des comptes

1.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateforme de partage de vidéos n’autorisent aucune personne physique de moins de 15 ans à créer un compte auprès de ce service ou à accéder à ce service au moyen d’un compte, créé pour cette personne ou attribué à celle-ci, lorsque le service présente un risque pour la vie privée, la sûreté ou la sécurité des mineurs de moins de 15 ans.

Un service est considéré comme présentant un risque pour la vie privée, la sûreté ou la sécurité des mineurs de moins de 15 ans lorsqu’il remplit l’une des conditions suivantes:

d)il permet aux destinataires qui accèdent au service par l’intermédiaire d’un compte de transmettre du contenu en temps réel à un nombre indéterminé d’autres destinataires du service, y compris par la diffusion en direct de contenu audiovisuel;

e)il permet aux destinataires qui accèdent au service par l’intermédiaire d’un compte de contacter d’autres destinataires du service qui ne font pas partie des contacts ou abonnements préexistants du destinataire, de communiquer avec ceux-ci et d’interagir de toute autre manière avec ceux-ci;

f)il utilise un système de recommandation basé sur le profilage au sens de l’article 4, point 4), du règlement (UE) 2016/679;

g)il utilise un système de recommandation qui propose ou présente en priorité au destinataire qui accède au service par l’intermédiaire d’un compte des suggestions de contacts ou des informations qui n’émanent pas de l’un des contacts ou abonnements préexistants du destinataire;

h)il déploie ou présente des fonctionnalités, des conceptions d’interface ou des caractéristiques qui sont destinées à permettre une consommation ininterrompue de contenus ou peuvent raisonnablement être considérées comme telles, qui encouragent les interactions avec le service ou avec les contenus ou d’autres destinataires du service ou qui émettent des notifications automatisées conçues pour inciter l’utilisateur à commencer à utiliser le service ou à en reprendre l’utilisation.

2.Par dérogation au paragraphe 1, les fournisseurs de services de réseaux sociaux en ligne et de services de plateforme de partage de vidéos peuvent autoriser les tuteurs à créer, pour des mineurs âgés de plus de 13 ans et de moins de 15 ans, des comptes aux options limitées visant à permettre à ceux-ci d’accéder au service au moyen d’un tel compte limité. De tels comptes satisfont au moins aux conditions suivantes:

a)les outils de contrôle parental prévus à l’article 20 sont toujours activés;

b)les tuteurs sont en mesure de fixer une période maximale par jour, d’une durée d’une heure au plus, pendant laquelle l’accès au service ou au système est possible par l’intermédiaire de ce compte;

c)les tuteurs sont en mesure d’approuver au préalable les nouveaux contacts potentiels et de fixer une limite maximale en ce qui concerne le nombre d’autres destinataires ou utilisateurs dans les contacts du compte.

3.Lors de la création d’un compte destiné à un mineur en vertu du paragraphe 2 du présent article, le fournisseur de services de réseaux sociaux en ligne et de services de plateforme de partage de vidéos prend des mesures visant à déterminer si la personne qui crée le compte est le titulaire de la responsabilité parentale à l’égard de ce mineur conformément à l’article 26 et vérifie que le destinataire du service a atteint l’âge de 13 ans conformément à l’article 28, paragraphe 1.

4.Les fournisseurs de services relevant du champ d’application du paragraphe 1 du présent article déterminent, au plus tard 6 mois après l’entrée en application du présent règlement, si les titulaires des comptes existants utilisés pour accéder à leur service sont âgés de moins de 15 ans. Lorsqu’ils déterminent que des titulaires de comptes existants sont âgés de moins de 15 ans, les fournisseurs de services concernés désactivent les comptes des destinataires ou des utilisateurs du service dont l’âge a été établi comme étant inférieur à 15 ans ou dont l’âge n’a pas pu être établi.

5.Lorsque les fournisseurs de services relevant du champ d’application du paragraphe 1 traitent des données à caractère personnel en vertu de l’article 6, paragraphe 1, point a), du règlement (UE) 2016/679, il convient que les dispositions du présent article s’appliquent parallèlement aux seuils d’âge prévus à l’article 8 dudit règlement.

6.La Commission peut adopter des actes délégués, conformément à l’article 40, afin de modifier le présent règlement en modifiant et en complétant les conditions énoncées au paragraphe 1 du présent article, afin d’y inclure de nouvelles caractéristiques et fonctionnalités ou de modifier des caractéristiques ou fonctionnalités existantes qui présentent un risque pour la vie privée, la sûreté et la sécurité en ligne des mineurs qui équivaut aux risques posés par les conditions énoncées au paragraphe 1 du présent article.

SECTION II — Accès contrôlé par un tuteur pour les mineurs de moins de 13 ans

Article 7 — Accès contrôlé par un tuteur pour les mineurs de moins de 13 ans

1.Les fournisseurs de services de plateforme de partage de vidéos dont le service est spécifiquement destiné aux mineurs âgés de moins de 13 ans peuvent, à titre exceptionnel, permettre au tuteur d’accorder à un mineur de moins de 13 ans un accès limité au service par l’intermédiaire du compte personnel du tuteur, lorsque toutes les conditions suivantes sont remplies:

a)cet accès contrôlé par un tuteur s’effectue exclusivement par l’intermédiaire du compte personnel du tuteur, et aucun compte n’est créé pour le mineur ou attribué à celui-ci;

b)cet accès est activé et contrôlé au moyen des outils de contrôle parental visés à l’article 20 ou d’autres paramètres de contrôle parental sur le compte du tuteur ou sur l’appareil du tuteur;

c)le fournisseur autorise expressément, dans ses conditions générales, l’accès des mineurs de moins de 13 ans, en y précisant clairement la tranche d’âge des mineurs pour lesquels l’accès est autorisé sous réserve de l’approbation du tuteur;

d)le fournisseur a réalisé et publié, dans au moins une langue officielle d’un État membre et dans une section accessible au public de son interface en ligne, une évaluation de l’incidence du service, ou des parties pertinentes de celui-ci, sur les mineurs appartenant à la tranche d’âge spécifiée, en évaluant les risques et en démontrant, le cas échéant, comment ces risques ont été efficacement atténués en tenant compte des groupes d’âge concernés. Le respect des exigences énoncées au chapitre III ne signifie pas automatiquement que les risques en question ont bien été atténués;

e)le fournisseur a indiqué, de manière claire et transparente, dans une section accessible au public de son interface en ligne, quels contenus ou comportements sont considérés comme n’étant pas adaptés à la tranche d’âge ou comme étant préjudiciables à la vie privée, à la sûreté et à la sécurité des mineurs de la tranche d’âge spécifiée pour le service;

f)l’accès aux contenus identifiés conformément au point e) n’est pas accordé aux mineurs de moins de 13 ans;

g)les caractéristiques et fonctionnalités disponibles sont adaptées à l’âge du mineur déclaré conformément au paragraphe 4, point b), et sont progressivement ajustées en fonction de cet âge;

h)toutes les options de personnalisation et tous les systèmes de recommandation, ainsi que toute fonction de recherche de contenus partagés par d’autres destinataires du service, sont désactivés et ne peuvent pas être activés, à moins qu’il ne ressorte de l’évaluation visée au point d) que leur activation est dans l’intérêt supérieur du mineur et n’a aucune incidence négative sur sa vie privée, sa sûreté et sa sécurité.

2.Aucune disposition du présent article n’est interprétée comme obligeant un fournisseur à autoriser l’accès aux mineurs âgés de moins de 13 ans ou comme conférant à tout mineur ou tuteur un droit d’accès à un service dont les conditions générales ne permettent pas un tel accès ou lorsque lorsqu’un âge minimum plus élevé est fixé pour l’accès au service en vertu du droit de l’Union ou du droit national dans le respect du droit de l’Union.

3.Le compte par l’intermédiaire duquel l’accès contrôlé par un tuteur, conformément au paragraphe 1, est fourni est créé, enregistré et détenu exclusivement par le tuteur. Le mineur qui accède au service par l’intermédiaire du compte du tuteur n’est pas partie au contrat conclu avec le fournisseur. Le fournisseur prend des mesures pour établir que le tuteur accordant l’accès en vertu du paragraphe 1 est le titulaire de la responsabilité parentale à l’égard du mineur concerné, conformément à l’article 26.

4.La conception et le fonctionnement de l’accès contrôlé par un tuteur prévu par le présent article ne causent pas de restriction disproportionnée de la vie privée du mineur et favorisent son autonomie et sa capacité d’agir, en fonction du développement de ses facultés. L’accès contrôlé par un tuteur prévu par le présent article remplit au moins les conditions suivantes:

a)les outils de contrôle parental prévus à l’article 20 sont activés par défaut;

b)le tuteur déclare l’âge du mineur auquel l’accès est autorisé et un tel accès n’est pas autorisé pour un mineur âgé de moins de 3 ans;

c)le tuteur est en mesure de fixer une durée maximale journalière d’accès par le mineur, qui ne dépasse pas une heure;

d)le tuteur est en mesure de surveiller le contenu affiché ou recommandé au mineur, en tenant compte du droit du mineur au respect de sa vie privée et en privilégiant avant tout l’intérêt supérieur du mineur;

e)le tuteur est en mesure d’approuver, de limiter et de supprimer tout autre destinataire du service avec lequel le mineur peut interagir par l’intermédiaire du compte du tuteur;

f)le tuteur est en mesure de suspendre l’accès du mineur à tout moment.

5.L’accès contrôlé par un tuteur en vertu du présent article prend fin lorsque le mineur atteint l’âge de 13 ans, à déterminer sur la base de l’âge déclaré conformément au paragraphe 4, point b), du présent article. La présente disposition est sans préjudice de la création d’un compte conformément à l’article 5, paragraphe 2, lorsque les conditions énoncées dans ce dernier sont remplies.

6.La Commission peut adopter des actes délégués conformément à l’article 40 afin de modifier le présent règlement en adaptant aux évolutions technologiques et scientifiques les conditions énoncées aux paragraphes 1 et 4, lorsque de telles modifications maintiennent un niveau de protection de la vie privée, de la sûreté et de la sécurité en ligne du mineur qui équivaut à celui établi par les conditions énoncées aux paragraphes 1 et 4 du présent article.

CHAPITRE III — SÉCURITÉ DÈS LA CONCEPTION

SECTION I — Obligation générale relative à la sécurité dès la conception

Article 8 — Obligation générale relative à la sécurité dès la conception

1.Les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne, de compagnons IA, d’agents conversationnels généralistes et de boutiques d’applications logicielles, que ces services ou systèmes soient accessibles ou non avec un compte, et y compris les services et systèmes accessibles par l’intermédiaire des comptes visés à l’article 5, paragraphe 3, et à l’article 6, paragraphe 3, garantissent un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs. Les fournisseurs de tels services ou systèmes conçoivent par défaut ces services et systèmes conformément aux exigences énoncées dans le présent chapitre et ne dérogent à ces exigences qu’après avoir établi que le destinataire du service ou l’utilisateur du système est un adulte, en ayant recours au contrôle de l’âge conformément au chapitre V.

2.Le respect des obligations énoncées dans le présent chapitre est sans préjudice de l’obligation incombant aux fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos de différer la création de comptes conformément à l’article 6 et est sans préjudice de l’obligation incombant aux fournisseurs de services de plateformes de partage de vidéos concernant l’accès contrôlé par un tuteur pour les mineurs, le cas échéant, conformément à l’article 7.

3.Lorsque les fournisseurs de services de réseaux sociaux en ligne ou de services de plateformes de partage de vidéos déploient des compagnons IA ou des agents conversationnels généralistes en tant que fonctionnalité dans le cadre de la fourniture de ces services, seules les obligations énoncées aux sections III, V et VI s’appliquent à de tels systèmes d’IA.

SECTION II — Obligations applicables aux services de réseaux sociaux en ligne et aux services de plateformes de partage de vidéos

Article 9 – Conception addictive

1.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos ne conçoivent, n’organisent ni n’exploitent leurs services d’une manière destinée à encourager, ou dont on peut raisonnablement prévoir qu’elle encourage, l’utilisation compulsive ou excessive par les mineurs des services de réseaux sociaux en ligne et des services de plateformes de partage de vidéos.

2.Les caractéristiques suivantes sont réputées encourager l’utilisation compulsive ou excessive du service par les mineurs au sens du paragraphe 1:

a)le fait de permettre le lancement automatique de contenus et la consommation ininterrompue de contenus, sans moments d’interruption effectifs et réguliers permettant au mineur de réfléchir au point de savoir s’il souhaite consommer davantage de contenus;

b)le fait de saper la décision du mineur de cesser d’utiliser le service ou le fait de ne pas donner au mineur la capacité de prendre une telle décision, par exemple du fait de notifications qui ne sont pas déclenchées par l’interaction ou l’activité du mineur sur le service ou qui ne sont pas directement liées à celle-ci;

c)le fait d’inciter le mineur à partager des contenus ou à transmettre des contenus en temps réel à un nombre indéterminé de destinataires du service, ou de le récompenser pour de telles actions;

d)le fait d’encourager les interactions régulières ou à une fréquence plus élevée, y compris au moyen de pénalités ou de la perte d’avantages en l’absence d’interactions régulières ou dans des intervalles de temps déterminés.

3.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos mettent en place des mesures efficaces pour garantir:

a)un accès limité dans le temps des mineurs à leurs services;

b)une interruption de l’utilisation de leurs services par les mineurs.

Ces mesures sont conçues de manière à protéger le temps scolaire et le temps de sommeil essentiel des mineurs.

Article 10 – Systèmes de recommandation

1.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos qui utilisent des systèmes de recommandation conçoivent les informations suggérées et l’optimisation de leurs systèmes de recommandation destinés aux mineurs de manière à garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs.

2.Aux fins du respect des obligations énoncées au paragraphe 1 du présent article, les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos qui utilisent des systèmes de recommandation veillent à ce que l’optimisation du système de recommandation n’exploite pas la vulnérabilité ou l’attention des mineurs et à ce que des indicateurs d’évaluation mesurant les résultats en matière de qualité, de sécurité et de santé mentale pour les mineurs soient prévus, en prenant au moins les mesures suivantes:

a)veiller à ce que les systèmes de recommandation accordent la priorité et un poids prépondérant aux préférences explicites exprimées par les utilisateurs lorsque ces systèmes suggèrent des informations;

b)désactiver par défaut la recommandation d’informations suggérées par le système de recommandation sur le fondement de signaux implicites basés sur les interactions provenant du comportement des mineurs en ligne;

c)veiller à ce que les systèmes de recommandation ne reposent pas sur la collecte de données à caractère personnel de mineurs recueillies en dehors du service;

d)veiller à ce que les mineurs ne soient pas exposés à des informations suggérées par les systèmes de recommandation qui soient susceptibles de présenter un risque pour leur vie privée, leur sûreté et leur sécurité, notamment lorsqu’elles leur sont présentées de manière répétée.

3.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos qui utilisent des systèmes de recommandation fournissent et présentent de manière bien visible des outils permettant aux mineurs:

a)de modifier ou de contrôler les paramètres du système de recommandation, y compris en supprimant facilement toutes les préférences précédemment indiquées;

b)de choisir au moins une option des systèmes de recommandation qui ne soit pas fondée sur le profilage au sens de l’article 4, point 4), du règlement (UE) 2016/679.

Les outils visés au premier alinéa ne sont pas conçus de manière à inciter les mineurs à choisir l’option fondée sur le profilage, sont proposés lors de la création du compte et restent directement accessibles depuis la rubrique spécifique de l’interface en ligne du service où les informations sont hiérarchisées, y compris pour les destinataires du service ne disposant pas d’un compte.

Article 11 — Paramétrages sûrs

1.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos mettent en place des mesures visant à garantir que les paramétrages sont fixés par défaut à un niveau élevé de protection de la vie privée, de sécurité et de sûreté des mineurs. Afin de garantir le respect du présent paragraphe, ces fournisseurs désactivent, par défaut, au moins les paramètres suivants:

a)géolocalisation et autres caractéristiques de suivi;

b)accès au microphone et à la caméra;

c)recommandations d’autres comptes et synchronisation des contacts;

d)notifications «push», qui devraient, en tout état de cause, être conçues de manière à protéger le temps de sommeil essentiel et le temps scolaire des mineurs.

2.Les paramétrages par défaut visés au paragraphe 1 ne peuvent être modifiés par le fournisseur que si le mineur a plus de 15 ans, a été informé clairement et sans ambiguïté de ces modifications et y a expressément consenti. Lorsqu’ils ont été activés par les mineurs, les paramétrages par défaut visés au paragraphe 1, point a), sont désactivés après la fin de leur session sur le service.

3.Lorsque des caractéristiques ou des paramètres présentent un risque pour la protection de la vie privée, la sûreté, la sécurité ou la santé et le bien-être des mineurs, les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos veillent à ce que ces caractéristiques ou paramètres ne soient pas accessibles aux mineurs. Ces caractéristiques et paramètres comprennent au moins les caractéristiques qui augmentent la comparaison sociale ou dénaturent l’image des mineurs, notamment en l’embellissant ou en l’idéalisant de manière disproportionnée.

Article 12 — Garanties concernant les contacts et les interactions

1.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos mettent en place des mesures garantissant un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs en ce qui concerne les contacts entre les mineurs et les autres destinataires du service. Ces mesures garantissent à tout le moins que:

a)les autres destinataires du service ne sont pas en mesure d’établir un contact direct avec le mineur, si ce dernier n’a pas préalablement approuvé un tel contact.

b)les mineurs disposant d’un compte ne sont pas inclus dans les recommandations de contact ou les caractéristiques similaires visant à permettre aux autres destinataires du service, y compris aux mineurs, d’élargir leurs contacts;

c)les mineurs ne peuvent être ajoutés à un groupe comptant un nombre limité ou illimité de destinataires du service qu’après leur accord explicite;

d)les mineurs peuvent facilement bloquer tout autre destinataire du service sans que leur identité soit divulguée aux destinataires du service ayant été bloqués.

2.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos mettent en œuvre des garanties visant à empêcher les destinataires de leur service d’inciter les mineurs à approuver le contact direct visé au paragraphe 1, point a), ou de manipuler les mineurs en ce sens.

3.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos mettent en place des mesures visant à limiter la visibilité de toute information partagée par des mineurs et de leurs interactions avec d’autres destinataires du service. Ces mesures comprennent au minimum les mesures suivantes:

a)par défaut, les autres destinataires du service qui n’ont pas été acceptés précédemment par le mineur ne sont pas en mesure d’accéder aux informations relatives au compte du mineur ou au contenu mis en ligne ou partagé par le mineur sur le service;

b)les destinataires du service ne disposant pas d’un compte ne sont pas en mesure d’accéder aux informations relatives aux comptes de mineurs ou aux contenus mis en ligne ou partagés par des mineurs sur le service;

c)les coordonnées personnelles des mineurs, comme leur nom, leur numéro de téléphone, leur adresse électronique et leur adresse postale, ne sont ni divulguées à d’autres destinataires du service ni partagées avec ceux-ci;

d)les mineurs sont en mesure de contrôler facilement la visibilité de tout contenu partagé, de toute interaction et des indicateurs associés sur le service;

e)les autres destinataires du service ne sont pas en mesure de télécharger des informations relatives aux contacts, à la localisation ou au compte de mineurs ou tout contenu mis en ligne ou partagé par des mineurs sur le service, ni de faire des captures d’écran de ces informations et contenus;

f)les mineurs ne sont, par défaut, pas en mesure d’héberger la transmission en temps réel de contenus générés par les utilisateurs, y compris par la diffusion en direct de contenus audiovisuels.

Article 13 — Sûreté et sécurité des transactions économiques

1.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos veillent à ce que, avant qu’une transaction économique n’ait lieu, un mineur soit informé de manière claire et aisément compréhensible, et en temps réel, qu’il s’agit d’une transaction économique. En cas d’achats effectués dans le cadre du service avec une monnaie virtuelle achetable avec des fonds au sens de l’article 4, point 25), de la directive (UE) 2015/2366, la valeur monétaire correspondante est affichée dans la monnaie officielle de l’État membre dans lequel le destinataire du service a sa résidence habituelle.

2.Les fournisseurs de services de réseaux sociaux en ligne et de services de plateformes de partage de vidéos ne conçoivent, n’organisent ni n’exploitent leurs services d’une manière qui puisse entraîner des dépenses excessives, impulsives ou non voulues. Cette obligation inclut le fait de ne pas exposer les mineurs à des systèmes de récompense variable, y compris lorsque les achats sont effectués avec des monnaies virtuelles achetables avec des fonds au sens de l’article 4, point 25), de la directive (UE) 2015/2366.

SECTION III — Obligations applicables aux compagnons IA et aux agents conversationnels généralistes

Article 14 — Obligations applicables aux compagnons IA et aux agents conversationnels généralistes

1.Les fournisseurs de compagnons IA et d’agents conversationnels généralistes mettent en place des mesures proportionnées et efficaces pour garantir un niveau élevé de protection de la santé, de la sécurité, des droits fondamentaux ainsi que du bien-être et du développement des mineurs susceptibles d’accéder à leur système d’IA. Ces mesures comprennent au minimum les mesures suivantes:

a)veiller à ce que les mineurs ne soient pas exposés à des conceptions addictives, en évitant les caractéristiques de conception et les comportements du système qui simulent des relations interpersonnelles susceptibles de créer des dépendances émotionnelles et en appliquant à ces systèmes les mesures énoncées à l’article 9, paragraphes 1 et 3;

b)veiller à ce que les mineurs bénéficient de paramétrages sûrs, en appliquant à ces systèmes les mesures énoncées à l’article 11, y compris en veillant à ce que, par défaut, leur système n’utilise pas d’informations ou d’analyses provenant d’interactions antérieures d’un mineur dans le cadre d’interactions ultérieures, sauf si cela est nécessaire pour protéger la sécurité du mineur, afin de donner effet aux paramétrages visés à l’article 11;

c)garantir la transparence des transactions économiques, en appliquant à ces systèmes les mesures énoncées à l’article 13;

d)veiller à ce que l’accès des mineurs de moins de 13 ans aux services et systèmes visés au paragraphe 1 ne soit rendu possible et contrôlé qu’au moyen des outils de contrôle parental visés à l’article 20.

e)réaliser des évaluations et des essais du système à la pointe de la technologie en ce qui concerne les risques pour la santé, la sécurité et les droits fondamentaux ainsi que pour le bien-être et le développement physiques, mentaux et émotionnels des mineurs qui sont susceptibles de survenir lorsque des mineurs interagissent avec le système, et mettre en œuvre des garanties appropriées pour faire face à ces risques, avant la mise sur le marché ou la mise en service du système;

f)assurer un suivi après la commercialisation afin de détecter, d’évaluer et, le cas échéant, d’atténuer les préjudices et risques émergents visés au point d) du présent paragraphe, y compris en détectant les incidents graves impliquant des mineurs et en y répondant, à moins que le système ne soit fourni par une micro-entreprise ou une petite entreprise au sens de la recommandation 2003/361/CE.

2.Lorsqu’un compagnon IA ou un agent conversationnel généraliste est déployé en tant que fonctionnalité de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos ou de jeux en ligne dans le cadre de la fourniture de tels services, les fournisseurs de ces services veillent à ce que:

a)le compagnon IA ou l’agent conversationnel généraliste ne soit pas activé automatiquement et à ce que cette fonctionnalité ne soit pas affichée de manière très visible sur l’interface en ligne de ce service;

b)les mineurs ne soient pas encouragés à utiliser le compagnon IA ou l’agent conversationnel généraliste;

c)lorsque cela est possible, les mineurs aient la possibilité de refuser facilement et à tout moment d’utiliser le compagnon IA ou l’agent conversationnel généraliste.

3.Les fournisseurs de compagnons IA et d’agents conversationnels généralistes qui adhèrent à un code de conduite jugé adéquat par la Commission conformément à l’article 23 peuvent s’appuyer sur ce code pour démontrer le respect des obligations énoncées dans le présent article.

SECTION IV — Obligations incombant aux fournisseurs de jeux en ligne

Article 15 — Obligations incombant aux fournisseurs de jeux en ligne

1.Les fournisseurs de jeux en ligne mettent en place des mesures pour garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs. Ces mesures comprennent au minimum les mesures suivantes:

a)veiller à ce que l’utilisation compulsive ou excessive du jeu par les mineurs ne soit pas encouragée, en appliquant l’article 9, paragraphe 1, et l’article 9, paragraphe 2, points b) et d);

b)veiller à ce que les paramétrages destinés aux mineurs soient fixés à un niveau élevé de protection de la vie privée, de sécurité et de sûreté, en appliquant l’article 11, paragraphe 1;

c)veiller à ce que les contacts entre les mineurs et les autres destinataires du jeu soient soumis à un niveau élevé de protection de la vie privée, de sécurité et de sûreté, en appliquant l’article 12, paragraphe 1, et l’article 12, paragraphe 3, point c);

d)garantir un accès obligatoire aux outils de contrôle parental visés à l’article 20 et veiller à ce que l’accès des mineurs de moins de 13 ans aux services visés au paragraphe 1 ne soit rendu possible et contrôlé qu’au moyen des outils de contrôle parental visés à l’article 20.

2.Les fournisseurs de jeux en ligne mettent en place des garanties afin d’empêcher que les jeux ne soient utilisés pour inciter des mineurs à nouer des contacts sur d’autres services susceptibles de présenter un risque pour leur vie privée, leur sûreté et leur sécurité.

3.Lorsque les fournisseurs de plateformes de jeux vidéo offrent aux destinataires du service la possibilité de créer et de mettre en ligne des jeux vidéo sur le service lui-même, ces plateformes de jeux vidéo mettent en place les logiciels et mesures organisationnelles nécessaires pour permettre la conformité de ces jeux vidéo avec les paragraphes 1 et 2 ainsi qu’avec les article 18 et 20.

4.Les fournisseurs de jeux en ligne qui adhèrent à un code de conduite jugé adéquat par la Commission conformément à l’article 17 peuvent s’appuyer sur cette adhésion pour démontrer le respect des obligations énoncées dans le présent article.

SECTION V – Obligations en matière d’accès adapté à l’âge

Article 16 – Obligations incombant aux fournisseurs de boutiques d’applications logicielles

1.Les fournisseurs de boutiques d’applications logicielles mettent en place un système de classification par âge permettant de déterminer si les applications logicielles diffusées par l’intermédiaire de leur service sont adaptées à l’âge. Ce système de classification par âge s’applique à chaque application logicielle proposée dans la boutique d’applications logicielles et tient dûment compte de l’évolution des capacités des mineurs.

2.Les fournisseurs de boutiques d’applications logicielles n’autorisent pas les mineurs à accéder à des applications logicielles qui ne sont pas adaptées à leur âge selon le système de classification par âge établi en vertu du paragraphe 1 du présent article, ni à acheter de telles applications. Cette obligation n’affecte pas l’obligation des fournisseurs de services proposés au moyen d’applications logicielles relevant du champ d’application de l’article 6.

3.Lorsque le fournisseur d’une boutique d’applications logicielles constate que des applications logicielles diffusées par l’intermédiaire de son service sont soumises, ou consistent principalement en un contenu soumis, à un âge minimal plus élevé, en vertu du droit de l’Union applicable ou du droit national conforme au droit de l’Union, que celui fixé conformément au paragraphe 1, il n’autorise pas les mineurs n’ayant pas atteint cet âge minimal plus élevé dans l’État membre ou les États membres concernés à accéder à ces applications logicielles ni à les acheter.

4.Afin de se conformer aux paragraphes 2 et 3, les fournisseurs de boutiques d’applications logicielles évaluent l’âge du destinataire du service, conformément au chapitre V, y compris en utilisant les outils de contrôle parental visés à l’article 20. Les fournisseurs de boutiques d’applications logicielles veillent à ce que, pour les mineurs de moins de 13 ans, l’accès aux services visés au paragraphe 1 ne puisse être activé et contrôlé qu’au moyen des outils de contrôle parental visés à l’article 20.

5.Les fournisseurs de boutiques d’applications logicielles mettent à la disposition du public des informations décrivant, en des termes clairs et accessibles, la méthode, les critères et les sources utilisés pour leurs systèmes de classification par âge.

6.Les fournisseurs de boutiques d’applications logicielles autorisent la mise à disposition, dans leur boutique, de la solution UE de vérification de l’âge utilisant une attestation d’âge UE, certifiée conforme au programme UE de vérification de l’âge et figurant sur les listes UE respectives visées à l’article 30, paragraphe 1.

Article 17 – Codes de conduite sur la classification par âge et les jeux en ligne

1.La Commission encourage et facilite l’élaboration de codes de conduite au niveau de l’Union au plus tard le [même jour et même mois que la date d’entrée en application plus un an], avec la participation des fournisseurs de boutiques d’applications logicielles et de jeux en ligne, des développeurs et des fournisseurs de contenu numérique, y compris d’applications logicielles et de jeux en ligne, des fournisseurs de systèmes de classification par âge, des organisations représentant les mineurs et leurs tuteurs, des organisations de la société civile spécialisées dans la protection des mineurs en ligne ainsi que des autorités compétentes. Les codes de conduite contribuent à la mise en place et à l’application harmonisées de systèmes de classification par âge, y compris ceux visés à l’article 16, paragraphe 1, notamment en définissant des critères et des méthodes communs pour ces systèmes, ainsi qu’à l’application effective de l’article 15 en ce qui concerne les jeux en ligne.

2.La Commission veille à ce que les codes de conduite répondent au moins aux objectifs suivants:

a)poursuivre l’objectif clairement défini et univoque consistant à permettre et à faciliter la reconnaissance mutuelle et l’application cohérente de la classification par âge par les fournisseurs de boutiques d’applications logicielles et de jeux en ligne dans l’ensemble des États membres;

b)définir des critères, des méthodes et des sources d’information permettant d’évaluer si un contenu est adapté à l’âge, en particulier en ce qui concerne les contenus violents et sexuels et les contenus de jeux d’argent et d’automutilation, ainsi que les achats intégrés à l’application, les risques liés aux contacts et les caractéristiques de conception addictives;

c)afin de résoudre les litiges liés à la classification par âge des contenus, établir gratuitement, pour les fournisseurs de contenu, y compris les développeurs d’applications, des voies de recours et des mécanismes de réparation devant un organisme impartial et indépendant, y compris financièrement, des fournisseurs et des destinataires du service;

d)fournir des étiquettes de classification par âge et des descripteurs textuels harmonisés, facilement reconnaissables et compréhensibles, qui s’affichent, de manière bien visible, avant l’accès au contenu ou avant l’achat de celui-ci;

e)prévoir un suivi et une évaluation réguliers, transparents et indépendants de la réalisation des objectifs, y compris en intégrant des indicateurs clés de performance pour la mesurer, ainsi que des mises à jour régulières pour tenir compte des évolutions technologiques et des risques émergents pour les mineurs;

f)en ce qui concerne les jeux en ligne, définir des mesures et des méthodes appropriées pour donner effet aux obligations énoncées à l’article 15, paragraphes 1, 2, 3 et 4, en s’appuyant, s’il y a lieu, sur les cadres paneuropéens existants de classification par âge, et notamment sur leurs critères concernant les fonctionnalités interactives et les pratiques de monétisation, et en prévoyant leur mise à jour régulière en fonction des évolutions scientifiques et technologiques et des risques émergents pour les mineurs.

3.Au plus tard le [même jour que la date d’entrée en vigueur plus 42 mois], la Commission évalue si les codes de conduite répondent aux objectifs spécifiés au paragraphe 2 et suffisent à démontrer le respect des obligations respectives. La Commission contrôle et évalue régulièrement la réalisation des objectifs des codes de conduite, en tenant compte de leurs éventuels indicateurs clés de performance, et publie son évaluation. Lorsque la Commission évalue le respect du paragraphe 2, point f), l’article 15, paragraphe 4, s’applique.

SECTION VI – Obligations générales concernant la capacité d’agir des mineurs, les outils d’autonomisation pour les mineurs et les outils de contrôle parental

Article 18 – Capacité d’agir des mineurs

1.Les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne, de compagnons IA et d’agents conversationnels généralistes veillent à ce que les caractéristiques, les communications, les informations, les outils et mécanismes de contrôle par l’utilisateur du service et du système, les avertissements et toute autre information visés au chapitre III soient facilement accessibles à tous les mineurs et présentés d’une manière compréhensible pour eux. Les fournisseurs qui sont des fournisseurs de très grandes plateformes en ligne désignées conformément à l’article 33 du règlement (UE) 2022/2065 veillent à ce que les informations visées au présent paragraphe soient mises à disposition dans les langues officielles des États membres dans lesquels le service est fourni.

2.Les fournisseurs visés au paragraphe 1 mettent en place les éléments suivants:

a)des outils permettant aux mineurs d’exercer un contrôle et de formuler un avis sur les contenus, les notifications, les informations suggérées et les résultats de recherche auxquels ils sont exposés, et ayant des effets immédiats et durables sur ces contenus, notifications, informations suggérées et résultats de recherche;

b)des mécanismes permettant aux mineurs de contrôler les paramètres qui déterminent la manière dont ils interagissent et communiquent avec le contenu du service ou du système, ainsi que la manière dont ils transfèrent, créent ou génèrent du contenu à l’aide du service ou du système, incluant des avertissements, ainsi que des explications permettant des modifications temporaires et garantissant aux mineurs de pouvoir facilement revenir aux paramètres antérieurs ou par défaut.

Article 19 – Outils de signalement adaptés aux enfants et soutien pour les mineurs

1.Les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de plateformes de jeux vidéo, de compagnons IA et d’agents conversationnels généralistes mettent en place des mécanismes permettant aux mineurs de signaler, s’il y a lieu, des contenus, des comptes, des groupes, des caractéristiques ou des comportements qu’ils jugent préjudiciables à leur vie privée, à leur sûreté ou à leur sécurité. Ces mécanismes sont faciles d’accès et conçus de manière à être compréhensibles pour les mineurs. Les fournisseurs qui sont des fournisseurs de très grandes plateformes en ligne désignées conformément à l’article 33 du règlement (UE) 2022/2065 veillent à ce que ces mécanismes soient mis à disposition dans les langues officielles des États membres dans lesquels le service est fourni.

2.Lorsqu’un fournisseur visé au paragraphe 1 est une plateforme en ligne relevant de l’article 17 du règlement (UE) 2022/2065, toute restriction imposée à la suite des signalements visés au paragraphe 1 du présent article est considérée comme une restriction de la visibilité en vertu de l’article 17, paragraphe 1, point a), du règlement (UE) 2022/2065.

3.Les fournisseurs visés au paragraphe 1 prennent les mesures techniques et organisationnelles nécessaires pour que les signalements effectués par des mineurs conformément au paragraphe 1 soient traités en priorité et sans retard injustifié, et que les mineurs soient informés de la procédure engagée et des possibilités de recours.

4.Les fournisseurs visés au paragraphe 1:

a)veillent à ce que les mineurs aient accès à des sources d’information faisant autorité, en matière de soutien notamment, lorsqu’ils sont confrontés à des contenus illicites ou préjudiciables sur le service ou le système, notamment en les informant des ressources et organisations disponibles au niveau national et au niveau de l’Union;

b)veillent à ce que les sources d’information faisant autorité, en matière de soutien notamment, visées au point a) du présent paragraphe soient portées à la connaissance des mineurs lorsque cela est nécessaire, et au moins après tout signalement effectué par un mineur conformément au paragraphe 1;

c)s’efforcent, dans la mesure du raisonnable, d’afficher des messages d’avertissement clairs lorsque des mineurs sont susceptibles de publier des contenus présentant un risque pour leur vie privée, leur sûreté ou leur sécurité ou d’être exposés à des contenus ou des interactions présentant un tel risque.

Article 20 – Outils de contrôle parental

1.Les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne, de compagnons IA et d’agents conversationnels généralistes mettent en œuvre, à l’intention des tuteurs, des outils efficaces, accessibles et conviviaux qui remplissent au moins les conditions suivantes:

a)ils sont adaptés à l’âge du mineur et tiennent dûment compte du développement progressif de ce dernier;

b)ils sont faciles d’utilisation, accessibles et simples à activer pour les mineurs et les tuteurs;

c)ils imposent que toute modification soit soumise au même degré d’autorisation que celui requis pour l’activation initiale des outils;

d)ils sont efficaces et ne peuvent pas être facilement contournés ou neutralisés par la conception ou le fonctionnement du service ou du système.

e)ils ne restreignent pas de manière disproportionnée les droits des mineurs;

f)ils respectent la capacité d’agir et la vie privée des mineurs.

2.Les fournisseurs visés au paragraphe 1 veillent à ce que les mineurs soient informés lorsqu’un outil de contrôle parental visé au paragraphe 1 est utilisé.

3.Les fournisseurs visés au paragraphe 1 encouragent les tuteurs à utiliser les outils visés audit paragraphe et leur rappellent régulièrement l’existence de ces outils, leur finalité et la nécessité de les mettre à jour. Cela inclut l’affichage de messages d’avertissement clairs sur la gestion des paramètres concernant les mineurs.

4.Les fournisseurs visés au paragraphe 1 intègrent les mécanismes suivants dans les outils de contrôle parental visés audit paragraphe:

a)des mesures efficaces pour garantir un accès limité dans le temps conformément à l’article 9, paragraphe 3, à l’article 14, paragraphe 1, point b), et à l’article 15, paragraphe 1, point b);

b)des mécanismes permettant de gérer les paramètres conformément aux articles 11 et 12;

c)des mécanismes visant à permettre aux tuteurs, au nom des mineurs, de signaler des contenus, des comptes, des groupes ou des comportements qu’ils jugent préjudiciables à la vie privée, à la sûreté ou à la sécurité des mineurs conformément à l’article 19, paragraphe 1.

5.Les fournisseurs de très grandes plateformes en ligne désignées conformément à l’article 33 du règlement (UE) 2022/2065 veillent, le cas échéant, à ce que les outils de contrôle parental visés au paragraphe 1 soient interopérables avec les outils de contrôle parental fournis par des tiers, conformément aux conditions énoncées à l’article 6 du règlement (UE) 2022/1925.

6.Les fournisseurs visés au paragraphe 1 veillent à ce que les tuteurs et les mineurs puissent signaler, conformément à l’article 19, les cas dans lesquels les outils de contrôle parental visés au paragraphe 1 ne sont pas opérationnels et ne fonctionnent pas comme prévu.

7.La Commission est habilitée à adopter des actes délégués conformément à l’article 40 afin de compléter le présent règlement en définissant les exigences techniques et opérationnelles applicables aux outils de contrôle parental visés au paragraphe 1 du présent article.

Article 21 — Plaintes collectives

1.Sans préjudice de l’article 86 du règlement (UE) 2022/2065 et de la directive (UE) 2020/1828 ou de tout autre type de règles en matière de représentation prévues par le droit national, les mineurs et les tuteurs destinataires de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos ou de plateformes de jeux vidéo ainsi que les mineurs et les tuteurs utilisateurs de compagnons IA ou d’agents conversationnels généralistes ont à tout le moins le droit de mandater un organisme, une organisation ou une association pour exercer les droits conférés par le présent règlement pour le compte de mineurs, pour autant que cet organisme, cette organisation ou cette association remplisse toutes les conditions suivantes:

a)il ou elle opère sans but lucratif;

b)il ou elle a été régulièrement constitué(e), conformément au droit d’un État membre;

c)ses objectifs statutaires comprennent un intérêt légitime à assurer le respect du présent règlement.

2.Outre le droit d’introduire une réclamation conformément à l’article 53 du règlement (UE) 2022/2065, les mineurs et les tuteurs destinataires de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos ou de plateformes de jeux vidéo, les mineurs et les tuteurs utilisateurs de compagnons IA et d’agents conversationnels généralistes, ainsi que tout organisme, organisation ou association visé au paragraphe 1 du présent article, ont le droit d’introduire une plainte contre les fournisseurs des services et systèmes susmentionnés en invoquant une infraction au présent règlement auprès de l’autorité compétente, déterminée conformément à l’article 34, de l’État membre dans lequel le destinataire du service ou l’utilisateur du système est situé ou établi, ou auprès du Bureau européen de l’IA pour les compagnons IA ou les agents conversationnels généralistes relevant de sa compétence exclusive en vertu de l’article 75, paragraphe 1, du règlement (UE) 2024/1689.

SECTION VII – Autres obligations de diligence raisonnable pour un environnement en ligne sûr

Article 22 – Obligation de surveillance incombant aux fournisseurs de très grandes plateformes en ligne

1.Les fournisseurs de services visés à l’article 8, paragraphe 1, du présent règlement qui ont été désignés comme de très grandes plateformes en ligne conformément à l’article 33 du règlement (UE) 2022/2065 contrôlent, testent et évaluent l’efficacité des mesures mises en œuvre conformément au présent chapitre.

2.L’évaluation visée au paragraphe 1 du présent article fait partie de l’évaluation des risques effectuée conformément à l’article 34 du règlement (UE) 2022/2065.

Article 23 – Codes de conduite

1.La Commission encourage et facilite l’élaboration de codes de conduite volontaires au niveau de l’Union pour contribuer à la bonne application du présent règlement. La Commission invite les fournisseurs des services et des systèmes pertinents relevant du présent règlement, les autorités nationales compétentes concernées, les organisations de la société civile, le secteur, le monde universitaire, les parents, les éducateurs et les autres parties prenantes concernées à participer à l’élaboration de ces codes de conduite.

2.En donnant effet au paragraphe 1, la Commission veille à ce que les codes de conduite établissent clairement leurs objectifs spécifiques, contiennent des engagements à prendre des mesures spécifiques pour atteindre ces objectifs et tiennent dûment compte des particularités des différents services et systèmes fournis, ainsi que des besoins et des intérêts de toutes les parties intéressées, en particulier des mineurs, au niveau de l’Union. La Commission veille également à ce que les participants lui fassent régulièrement rapport, ainsi qu’à leurs autorités compétentes respectives en vertu du présent règlement. Les engagements en matière de présentation de rapports exigés par la Commission tiennent compte des différences de taille et de capacité entre les différents fournisseurs.

3.La Commission, après consultation du comité européen des services numériques ou du comité européen de l’intelligence artificielle pour les aspects des codes relevant de leur compétence, évalue si les codes de conduite répondent aux objectifs spécifiés aux paragraphes 1 et 3 et suffisent à démontrer le respect des obligations respectives énoncées dans le présent règlement. La Commission publie cette évaluation. Elle suit et évalue régulièrement la réalisation des objectifs des codes de conduite et, après consultation du comité européen des services numériques ou du comité européen de l’intelligence artificielle, met à jour l’évaluation, s’il y a lieu.

4.La Commission encourage et facilite le réexamen régulier et l’adaptation des codes de conduite.

5.La Commission encourage également l’élaboration de bonnes pratiques dans tout domaine relevant du champ d’application du présent règlement. Ces domaines peuvent être, notamment, les essais menés au cours du développement d’un produit ou les normes de contrôle. Cela est sans préjudice de l’article 5.

Article 24 – Représentants légaux

1.Les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne, de compagnons IA et d’agents conversationnels généralistes qui n’ont pas d’établissement au sein de l’Union, mais qui proposent des services ou des systèmes dans l’Union désignent, par écrit, une personne morale ou physique pour agir comme leur représentant légal dans l’un des États membres où le fournisseur propose ses services ou son système. Toutefois, lorsque ces fournisseurs ont déjà désigné un représentant légal conformément à l’article 13 du règlement (UE) 2022/2065 ou conformément à l’article 22 ou à l’article 54 du règlement (UE) 2024/1689, ils peuvent étendre le mandat de cette personne morale ou physique à toutes les questions nécessaires pour la réception, le respect et l’exécution des décisions rendues relativement au présent règlement.

2.L’article 13, paragraphes 2 à 5, du règlement (UE) 2022/2065 s’applique, et les références au règlement (UE) 2022/2065 s’entendent comme étant faites au présent règlement en ce qui concerne les obligations énoncées dans le présent règlement à l’égard des fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos et de jeux en ligne. L’article 22, paragraphes 2, 3 et 4, du règlement (UE) 2024/1689 ou l’article 54, paragraphes 2 à 5, dudit règlement s’applique, et les références aux obligations énoncées dans le règlement (UE) 2024/1689 s’entendent comme étant faites au présent règlement en ce qui concerne les obligations énoncées dans le présent règlement à l’égard des fournisseurs de compagnons IA et d’agents conversationnels généralistes.

Article 25 – Modifications des mesures énumérées

1.La Commission peut adopter des actes délégués conformément à l’article 40 pour modifier l’article 9, paragraphe 2, l’article 10, paragraphe 2, l’article 11, paragraphe 1, l’article 12, paragraphes 1 et 2, l’article 14, paragraphe 1, l’article 15, paragraphe 1, et l’article 18, paragraphe 2, afin que les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne, de compagnons IA et d’agents conversationnels généralistes garantissent un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs sur leur service ou leur système. Ces actes délégués sont fondés sur des risques émergents identifiés qui portent atteinte à la santé et au bien-être des mineurs, ainsi qu’à leur vie privée, à leur sûreté et à leur sécurité, de sorte que les obligations suivantes doivent être maintenues à jour pour pouvoir être effectivement respectées:

a)l’interdiction des pratiques destinées à encourager, ou dont on peut raisonnablement prévoir qu’elles encouragent, une utilisation compulsive ou excessive du service par des mineurs, telles que visées à l’article 9, paragraphe 2;

b)des mesures permettant une conception des systèmes de recommandation propre à garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs, conformément à l’article 10, paragraphe 2;

c)un paramétrage par défaut garantissant que les comptes des mineurs sont configurés de manière à offrir un niveau élevé de protection de la vie privée, de sûreté et de sécurité, conformément à l’article 11, paragraphe 1;

d)des mesures garantissant un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs en ce qui concerne les contacts entre les mineurs et d’autres destinataires du service, telles que visées à l’article 12, paragraphe 1, et des mesures limitant la visibilité de toute information partagée par les mineurs et leurs interactions avec d’autres destinataires du service, telles que visées à l’article 12, paragraphe 2;

e)des mesures garantissant un niveau élevé de protection de la santé, de la sûreté, des droits fondamentaux et du bien-être des mineurs pouvant avoir accès à des compagnons IA et à des agents conversationnels généralistes, telles que visées à l’article 14, paragraphe 1;

f)des mesures garantissant un niveau élevé de protection de la vie privée, de la sûreté et de la sécurité des mineurs dans les jeux en ligne, telles que visées à l’article 15, paragraphe 1;

g)des mesures garantissant la capacité d’agir des mineurs, telles que visées à l’article 18, paragraphe 2.

2.Lorsqu’elle envisage d’adopter un acte délégué, la Commission tient compte:

a)de la mesure dans laquelle le risque a déjà causé un préjudice à la santé ou au bien-être des mineurs, a eu une incidence négative sur leur vie privée, leur sûreté, leur sécurité ou leurs droits fondamentaux ou a suscité de graves préoccupations quant à la probabilité d’un tel préjudice ou d’une telle incidence négative, tel que cela ressort, par exemple, des rapports ou allégations documentées soumis aux autorités nationales compétentes ou d’autres rapports, le cas échéant;

b)de l’ampleur potentielle d’un tel préjudice ou d’une telle incidence négative, notamment en ce qui concerne son intensité et sa capacité d’affecter plusieurs personnes ou d’affecter un groupe particulier de personnes de manière disproportionnée;

c)de l’incidence des mesures existantes sur la gestion de ces risques, y compris la finalité prévue de ces mesures, la mesure dans laquelle celles-ci sont utilisées ou sont susceptibles d’être utilisées, et leur efficacité en matière de santé, de bien-être, de vie privée, de sûreté et de sécurité des mineurs.

CHAPITRE IV – VÉRIFICATION DE LA RESPONSABILITÉ PARENTALE

Article 26 - Vérification de la responsabilité parentale

1.Aux fins de la création d’un compte aux options limitées conformément à l’article 6, paragraphe 2, ou d’une expérience adaptée à l’âge sur les plateformes de partage de vidéos conformément à l’article 7, paragraphe 2, et aux fins de la mise en œuvre d’outils efficaces, accessibles et conviviaux pour les tuteurs conformément à l’article 20, paragraphe 1, le fournisseur d’un service visé dans ces dispositions est en mesure:

a)d’utiliser les indicateurs de la responsabilité parentale fondés sur des bases de données en ligne officielles librement accessibles ou des interfaces en ligne mises à disposition par un État membre;

b)d’utiliser les indicateurs de la responsabilité parentale dont le fournisseur est peut-être déjà en possession compte tenu des interactions passées, avec le service concerné, du mineur et de l’adulte déclaré comme exerçant la responsabilité parentale à son égard;

c)d’accepter la déclaration sur l’honneur de l’adulte exerçant la responsabilité parentale au moins jusqu’à l’adoption de l’acte délégué visé au paragraphe 3.

2.Lorsqu’il recourt aux indicateurs mentionnés au paragraphe 1, point a), le fournisseur s’efforce, dans une mesure raisonnable, de vérifier que les informations disponibles sont fiables et complètes.

3.Lorsqu’il recourt aux déclarations sur l’honneur mentionnées au paragraphe 1, point c), le fournisseur s’efforce, dans une mesure raisonnable, de vérifier que l’adulte soumettant la déclaration sur l’honneur est bien la personne qui exerce la responsabilité parentale.

4.La vérification de la responsabilité parentale en vertu du paragraphe 1 est effectuée dans le respect de la vie privée et n’entraîne pas de traitement supplémentaire de données à caractère personnel susceptible de donner au fournisseur la possibilité de localiser l’adulte ou le mineur concerné ou de suivre, de cibler ou de profiler l’adulte ou le mineur.

5.La Commission est habilitée à adopter des actes délégués, conformément à l’article 39, afin de compléter le présent règlement en précisant les indicateurs de la responsabilité parentale conformément au paragraphe 1, point a), du présent article.

CHAPITRE V - CONTRÔLE DE L’ÂGE

Section I - Principes généraux du contrôle de l’âge

Article 27 - Principes généraux du contrôle de l’âge

Lorsque les fournisseurs de services et de systèmes visés aux chapitres II et III mettent en œuvre des solutions de contrôle de l’âge afin de remplir leurs obligations énoncées dans le présent règlement, ils veillent à ce que ces solutions offrent un niveau élevé d’exactitude, de fiabilité, de sécurité, de robustesse, de non-intrusion, de protection de la vie privée et des données et de non-discrimination.

Article 28 - Protection des données dans le cadre du contrôle de l’âge

1.Les solutions de contrôle de l’âge ne permettent pas d’identifier le destinataire, ni de localiser, de suivre, de cibler, de profiler les destinataires, ou de leur adresser de la publicité, à quelque fin que ce soit.

2.Les fournisseurs de services et de systèmes relevant du champ d’application du présent règlement, ainsi que toute entité agissant pour le compte de ces fournisseurs ou conjointement avec eux aux fins du contrôle de l’âge, s’abstiennent de conserver, d’acquérir ou de traiter davantage de données à caractère personnel que ce qui est strictement nécessaire pour évaluer si le destinataire du service ou l’utilisateur du système a atteint les seuils d’âge fixés dans le présent règlement, et s’abstiennent de procéder au traitement ultérieur, au partage ou à la combinaison de ces informations avec toute donnée supplémentaire, sans préjudice de l’article 29, paragraphe 6, et s’abstiennent de combiner des données à caractère personnel stockées ou relatives à l’utilisation du système avec des données à caractère personnel provenant de tout autre service proposé par le fournisseur ou de services tiers.

3.Les fournisseurs de services et de systèmes relevant du champ d’application du présent règlement, ainsi que toute entité agissant pour le compte de ces fournisseurs ou conjointement avec eux aux fins du contrôle de l’âge, veillent à ce que les mesures utilisées soient fondées sur des technologies de pointe. Toute mesure de contrôle de l'âge doit être fondée sur la preuve à divulgation nulle de connaissance.

4.Par dérogation au paragraphe 2, les fournisseurs visés à l’article 16, paragraphe 4, et à l’article 8, paragraphe 1, peuvent stocker, au niveau du compte, le signal d’âge indiquant qu’un utilisateur a atteint avec succès un seuil d’âge spécifique en vertu du présent règlement, dans le seul but d’éviter que l’âge fasse l’objet d’un contrôle récurrent. Un tel signal d'âge doit être limité aux informations minimales nécessaires à cet effet.

5.Les fournisseurs de services et de systèmes relevant du champ d’application du présent règlement prennent les mesures techniques et organisationnelles nécessaires pour se conformer aux paragraphes 1, 2, 3 et 4.

Section II - Obligations spécifiques en matière de contrôle de l’âge

Article 29 - Solutions de contrôle de l’âge

1.Les fournisseurs de services visés à l’article 6 du présent règlement mettent en place des solutions de vérification de l’âge pour vérifier, dans les conditions énoncées dans le présent chapitre, si le destinataire du service a atteint l’âge minimal en vertu de ces dispositions ou, le cas échéant, si la création d’un compte parental est nécessaire.

2.Aux fins du respect de l’article 6, les fournisseurs visés audit paragraphe s’appuient exclusivement sur une solution UE de vérification de l’âge utilisant une attestation d’âge UE, fournie par un tiers, certifiée conforme au programme UE de vérification de l’âge et incluse dans les listes UE respectives prévues à l’article 30, paragraphe 1, points a) et b), ou vérifiable à l’aune de celles-ci.

3.Les solutions UE de vérification de l’âge et les attestations d’âge UE sont certifiées conformes aux exigences du programme UE de vérification de l’âge, établi conformément à l’article 30, paragraphe 2, par une autorité publique. Les portefeuilles européens d’identité numérique certifiés conformément à l’article 5 quater du règlement (UE) nᵒ 910/2014 et répondant aux exigences du programme UE de vérification de l’âge sont réputés certifiés conformément au présent paragraphe. Les fournisseurs d’attestations d’âge UE et les fournisseurs de solutions UE de vérification de l’âge se conforment aux exigences du programme UE de vérification de l’âge.

4.Aux fins du respect des obligations prévues à l’article 8, paragraphe 1, et à l’article 16, paragraphes 2 et 3, les fournisseurs concernés peuvent utiliser des solutions de contrôle de l’âge autres que les solutions UE de vérification de l’âge énoncées au paragraphe 2, lorsqu’ils peuvent démontrer que ces solutions satisfont aux exigences énoncées à l’article 27 et à l’article 28.

5.Les fournisseurs de services et de systèmes visés aux paragraphes 1 et 4 veillent à ce que les destinataires aient accès à un mécanisme interne de traitement des réclamations efficace leur permettant d’introduire, par voie électronique et gratuitement, des réclamations contre le résultat du contrôle de l’âge visé auxdits paragraphes, lorsque le destinataire estime que le résultat du contrôle de l’âge est incorrect. Les fournisseurs de plateformes en ligne, telles que définies à l'article 3, point i), du règlement (UE) 2022/2065 peuvent, aux fins du respect du présent article, recourir au système de traitement des réclamations prévu à l’article 20 du règlement (UE) 2022/2065.

6.Lorsque le fournisseur d’un système d’exploitation a obtenu un signal d’âge d’un utilisateur et que le contrôle de l’âge utilisé pour obtenir ce signal d’âge est conforme aux exigences définies conformément à l’article 27, après avoir obtenu le consentement de l’utilisateur, ledit fournisseur permet le partage du signal d’âge avec les fournisseurs concernés lorsque ce signal d’âge d’un utilisateur est requis pour se conformer au présent règlement.

Article 30 - Habilitation de la Commission

1.La Commission fournit:

a)une liste UE de fournisseurs d’attestations d’âge UE certifiées conformément à l’article 29, paragraphe 2, et notifiées par tout État membre;

b)une liste UE de solutions UE de vérification de l’âge certifiées conformément à l’article 29, paragraphe 2, et notifiées par tout État membre.

La Commission publie la liste UE et la tient à jour sous une forme sécurisée et lisible par machine.

2.La Commission adopte des actes d’exécution établissant les spécifications servant de base au fonctionnement du programme UE de vérification de l’âge, y compris les exigences applicables aux solutions UE de vérification de l’âge et à la délivrance, à la présentation et à la vérification des attestations d’âge UE. Ces actes d’exécution sont limités à ce qui est nécessaire pour assurer la mise en œuvre effective, sécurisée, respectueuse de la vie privée, interopérable et uniforme de l’article 29, paragraphes 2 et 3, et sont fondés sur les principes de minimisation des données, de limitation des finalités, de sécurité, de neutralité technologique et de proportionnalité. Ils assurent également l’interopérabilité avec les portefeuilles européens d’identité numérique fournis conformément à l’article 5 bis du règlement (UE) n° 910/2014. Les actes d’exécution précisent, en détail, les exigences techniques, organisationnelles, de protection de la vie privée et de sécurité, applicables aux attestations d’âge UE et à leurs fournisseurs, ainsi qu’aux solutions UE de vérification de l’âge et à leurs fournisseurs, les éléments de preuve et les procédures à l’intention des autorités publiques en vue de démontrer et d’évaluer leur conformité, et les spécifications des listes UE mentionnées au paragraphe 1. Les actes d’exécution peuvent également inclure des exigences relatives à un label de confiance pour les solutions de vérification de l'âge. Ces actes d’exécution sont adoptés en conformité avec la procédure d’examen visée à l’article 40, paragraphe 2.

3.La Commission est habilitée à adopter des actes délégués conformément à l’article 39 afin de compléter le présent règlement en précisant:

a)les exigences applicables aux autres solutions de contrôle de l’âge prévues à l’article 29, paragraphe 4, y compris les exigences nécessaires pour démontrer la conformité avec l’article 27 et l’article 28. Ces actes délégués précisent les exigences techniques, organisationnelles, de protection de la vie privée et de sécurité applicables;

b)les obligations applicables aux systèmes d’exploitation visés à l’article 29, paragraphe 6, y compris les exigences nécessaires pour assurer le partage sécurisé, respectueux de la vie privée et interopérable des signaux d’âge.

Article 31 – Obligations des États membres

1.Les États membres mettent en place au moins un moyen électronique respectueux de la vie privée par lequel un tuteur peut obtenir et présenter une attestation de responsabilité parentale à l’égard d’un mineur, aux fins de l’article 26, paragraphe 1, point a), et de l’exercice des outils destinés aux tuteurs prévus à l’article 20. Ces moyens:

a)sont fondés sur des sources authentiques établies en vertu du droit national;

b)sont gratuits pour le tuteur;

c)n’impliquent pas de rendre des informations sur la responsabilité parentale accessibles aux fournisseurs ou au public au-delà de la confirmation de l’existence de la responsabilité parentale.

2.Les États membres veillent à ce que les moyens électroniques respectueux de la vie privée mentionnés au paragraphe 1 soient effectivement accessibles à tous les citoyens, tuteurs et mineurs résidant sur leur territoire, y compris les personnes handicapées, les personnes dont l’accès ou les compétences numériques sont limités et les personnes en situation de vulnérabilité telles que les familles de réfugiés et de déplacés.

3.Les États membres prévoient d’autres procédures appropriées lorsque la responsabilité parentale ne peut être démontrée au moyen de documents d’état civil standard.

4.Les États membres prennent les mesures nécessaires pour garantir la disponibilité de moyens permettant d’obtenir une preuve de l’attestation d’âge afin de vérifier l’âge minimal fixé dans le présent règlement.

5.Les États membres prennent les mesures nécessaires pour garantir la disponibilité gratuite, pour les citoyens et les résidents, d’au moins une solution UE de vérification de l’âge certifiée conformément à l’article 29, paragraphe 3, afin de vérifier les seuils d’âge fixés dans le présent règlement.

6.Les États membres veillent à ce que les autorités publiques puissent être accréditées aux fins de l’article 29, paragraphe 3, et communiquent à la Commission les noms et adresses des autorités publiques désignées et accréditées sur leur territoire, ainsi que toute modification ultérieure de ceux-ci. La Commission rend ces informations accessibles au public.

7.Les États membres notifient à la Commission, dans les meilleurs délais, les solutions UE de vérification de l’âge et les attestations d’âge UE certifiées conformément à l’article 29, paragraphe 3, accompagnées du certificat de conformité correspondant, ainsi que toute suspension ou tout retrait ultérieur d’un certificat. Une fois inscrites dans les listes visées à l’article 29, paragraphe 1, points a) et b), une solution UE de vérification de l’âge ainsi que les attestations d’âge UE sont reconnues par tous les États membres aux fins du présent règlement.

Article 32 - Comptes existants

1.Afin d’établir, conformément à l’article 6, paragraphe 4, si un compte existant appartient à un destinataire de moins de 15 ans, les fournisseurs visés à l’article 6, paragraphe 1, s’appuient sur une solution de vérification de l’âge prévue à l’article 30, paragraphe 2.

2.Par dérogation au paragraphe 1 du présent article, les fournisseurs mentionnés audit paragraphe ne sont pas tenus de procéder à la vérification de l’âge lorsqu’ils peuvent établir, avec un degré élevé de confiance, que le destinataire du service a atteint l’âge minimal fixé à l’article 6.

3.Par dérogation à l’article 8, paragraphe 1, les fournisseurs relevant du champ d’application dudit article et les fournisseurs de boutiques d’applications logicielles ne sont pas tenus d’évaluer l’âge du destinataire lorsqu’ils peuvent établir, avec un degré élevé de confiance, que le destinataire du service n’est pas mineur.

4.Les fournisseurs de très grandes plateformes en ligne désignées conformément à l’article 33 du règlement (UE) 2022/2065 qui relèvent du champ d’application du présent article soumettent à l’autorité compétente un plan précisant comment ils entendent se conformer au paragraphe 1 et à l’article 8, paragraphe 1, et, dans le cas où ils ont l’intention de se prévaloir des dérogations prévues aux paragraphes 2 et 3, comment ils entendent établir que le destinataire du service ou l’utilisateur du système a atteint l’âge minimum, conformément auxdits paragraphes.

CHAPITRE VI – MESURES DE SOUTIEN AUX MINEURS

Article 33 - Mesures nationales destinées à préparer et à soutenir les mineurs

1.Les États membres soutiennent la protection des mineurs en établissant des stratégies nationales visant à assurer que les mineurs et leurs tuteurs disposent:

a)d’un accès facile, gratuit et confidentiel, à l’échelon national, aux canaux par lesquels les mineurs peuvent solliciter de l’aide concernant les préjudices visés par le présent règlement, y compris les contacts non désirés et le cyberharcèlement;

b)d’informations adéquates sur les risques traités par le présent règlement et des moyens de protection en place, notamment en renforçant l’habileté numérique;

c)d’autres informations pertinentes pour protéger les mineurs en ligne.

2.Les activités des États membres de soutien à la protection des mineurs s’appuient sur l’expérience et l’expertise des centres pour un internet plus sûr, leurs actions de sensibilisation, leurs lignes d’assistance téléphonique permettant d’aider les enfants, les tuteurs et les éducateurs, ainsi que leurs numéros d’appel d’urgence visant à signaler les contenus présumés illicites.

3.Les États membres communiquent à la Commission les stratégies mentionnées au paragraphe 1 d’ici au [même jour que la date d'entrée en vigueur plus 12 mois].

4.Les activités mentionnées au paragraphe 1 peuvent bénéficier du financement de l’Union mis à disposition au titre des programmes et instruments de l’Union pertinents établis au titre du cadre financier pluriannuel.

5.La Commission facilite les échanges de bonnes pratiques entre les États membres, notamment en ce qui concerne le développement de l’habileté numérique, ainsi que l'établissement et l’exploitation de canaux et applications nationaux de soutien.

CHAPITRE VII – COMPÉTENCES, SURVEILLANCE ET CONTRÔLE DU RESPECT DES OBLIGATIONS

Article 34 – Compétences, surveillance et contrôle du respect des obligations

1.Aux fins de la surveillance et du contrôle du respect des obligations imposées par le présent règlement aux fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de jeux en ligne qui sont des plateformes de jeux vidéo et de boutiques d’applications logicielles, le chapitre IV du règlement (UE) 2022/2065 s’applique et toute référence qu’il contient au fournisseur de services intermédiaires s’entend comme incluant le fournisseur de services relevant du présent règlement. Toute référence au respect ou au non-respect des dispositions pertinentes du règlement (UE) 2022/2065 qui y figure est réputée inclure le présent règlement.

2.Aux fins de la surveillance et du contrôle du respect des obligations imposées par le présent règlement aux fournisseurs de compagnons IA et d’agents conversationnels généralistes, le chapitre IX du règlement (UE) 2024/1689 s’applique, et toute référence qu’il contient au respect ou au non-respect des dispositions pertinentes du règlement (UE) 2024/1689 s’entend comme incluant les chapitres II, III et IV du présent règlement. Le non-respect de ces obligations fait l’objet d’amendes administratives au titre de l’article 99 du règlement (UE) 2024/1689 ne dépassant pas 6 % du chiffre d’affaires annuel mondial total de l’entreprise fournissant le compagnon IA ou l’agent conversationnel généraliste au cours de l’exercice précédent lorsqu’il a été constaté que ce fournisseur a agi de propos délibéré ou par négligence.

3.Les États membres veillent à ce que les autorités qu’ils ont désignées conformément à l’article 49 du règlement (UE) 2022/2065 et aux articles 70 et 74 du règlement (UE) 2024/1689 soient compétentes pour surveiller et faire respecter le présent règlement à l’égard des fournisseurs de services ou de systèmes relevant du présent règlement.

4.Dans la mesure où des pouvoirs sont conférés à la Commission en vertu du chapitre IV, section 4, du règlement (UE) 2022/2065, ainsi qu’en vertu des articles 75 bis à 75 quinquies et de l’article 99 du règlement (UE) 2024/1689, ces pouvoirs couvrent également la surveillance, les enquêtes, l’exécution et le contrôle du respect du présent règlement.

5.Les États membres veillent à ce qu’une autorité compétente soit responsable de la surveillance des fournisseurs de jeux en ligne qui sont des jeux vidéo et du contrôle du respect de l’article 15 et des dispositions applicables des articles 8 et 18 à 22. Cette autorité compétente dispose des pouvoirs énoncés à l’article 51 du règlement (UE) 2022/2065. Aux fins du présent paragraphe, les États membres déterminent le régime des sanctions applicables aux violations de l’article 15 et des dispositions applicables des articles 8 et 18 à 22, conformément à l’article 52 du règlement (UE) 2022/2065. L’autorité compétente de l’État membre dans lequel est situé l’établissement principal du fournisseur de jeux en ligne qui sont des jeux vidéo dispose de pouvoirs exclusifs pour surveiller et faire respecter le présent règlement.

6.Les autorités de contrôle visées à l’article 51 du règlement (UE) 2016/679 sont compétentes pour contrôler le traitement des données à caractère personnel nécessaire pour se conformer au présent règlement, et notamment à ses articles 27, 28 et 29. En cas d'infraction aux obligations en matière de protection des données prévues auxdits articles, les autorités de contrôle de la protection des données peuvent, dans les limites de leur compétence, infliger des amendes conformément à l’article 83 du règlement (UE) 2016/679, à concurrence du montant visé à l’article 83, paragraphe 5, dudit règlement.

7.Les autorités des États membres ne prennent aucune décision qui va à l’encontre d’une décision adoptée par la Commission en vertu du présent règlement. La Commission et les États membres, y compris les coordinateurs pour les services numériques, les autorités de surveillance du marché et les autorités nationales chargées de veiller à l’application de la législation en matière de protection des consommateurs, travaillent en étroite coopération et coordination.

Article 35 – Procédure accélérée

1.Aux fins du chapitre IV, section 4, du règlement (UE) 2022/2065 et du chapitre IX du règlement (UE) 2024/1689, lorsque les obligations prévues par le présent règlement s’appliquent aux fournisseurs de très grandes plateformes en ligne désignées conformément à l’article 33 du règlement (UE) 2022/2065 ou aux fournisseurs de systèmes d’IA placés sous la surveillance exclusive de la Commission conformément au règlement (UE) 2024/1689, les pouvoirs conférés à la Commission en vertu du chapitre IV du règlement (UE) 2022/2065 et du chapitre IX du règlement (UE) 2024/1689 sont exercés conformément au présent article.

2.Lorsque la Commission engage une procédure pour infraction au présent règlement conformément à l’article 66 du règlement (UE) 2022/2065 ou à l’article 75 bis du règlement (UE) 2024/1689 en vue de l’adoption éventuelle de décisions en application des articles 73 et 74 du règlement (UE) 2022/2065 ou de l’article 75 quater du règlement (UE) 2024/1689, elle s’efforce de:

a)communiquer ses constatations préliminaires au fournisseur concerné dans un délai de [30] jours ouvrables à compter de l’ouverture de la procédure conformément à l’article 66 du règlement (UE) 2022/2065 ou à l’article 75 bis du règlement (UE) 2024/1689;

b)adopter une décision définitive dans un délai de 90 jours ouvrables à compter de l’ouverture de la procédure.

Article 36 – Frais de surveillance

1.La Commission perçoit des frais de surveillance annuels auprès des fournisseurs de très grandes plateformes en ligne désignées conformément à l’article 33 du règlement (UE) 2022/2065 qui constituent, sont intégrées dans ou incorporent des services de réseaux sociaux en ligne, des services de plateformes de partage de vidéos ou des boutiques d’applications logicielles, et auprès des fournisseurs de compagnons IA, d’agents conversationnels généralistes et de plateformes de jeux vidéo à l’égard desquels elle dispose de la compétence de surveiller le respect des chapitres II à V du présent règlement conformément à l’article 33 du présent règlement.

2.À chaque fournisseur visé au paragraphe 1 sont imposés les frais de surveillance annuels pour chaque service ou système relevant du champ d’application du présent règlement.

3.Le montant total des frais de surveillance annuels visés au paragraphe 1 couvre les coûts supportés par la Commission au cours de l’année civile précédente en relation avec ses missions de surveillance au titre du présent règlement à l’égard des fournisseurs visés au paragraphe 1, en particulier les coûts liés aux ressources humaines, y compris les fonctionnaires, à la mise en place, à la maintenance et au fonctionnement du programme UE de vérification de l'âge prévu à l’article 29, à l’exercice des missions de surveillance et de contrôle du respect des obligations prévues à l’article 34 et au développement de l’expertise et des capacités prévu à l’article 37.

4.Aux fins de l’établissement des frais de surveillance annuels relatifs aux missions visées au paragraphe 3, les frais de surveillance annuels pour chacun des fournisseurs visés au paragraphe 1 ne dépassent pas 0,03 % de son résultat net mondial annuel de l’exercice précédent.

5.Aux fins de l’application du présent article, la Commission applique les règles et principes énoncés à l’article 43 du règlement (UE) 2022/2065.

6.La Commission adopte des actes délégués conformément à l’article X, fixant, dans le détail, la méthode et les procédures à employer pour:

a)déterminer les frais estimés visés au paragraphe 3;

b)déterminer les frais de surveillance annuels individuels visés au paragraphe 1;

c)déterminer le plafond global défini au paragraphe 4; et

d)fixer les modalités nécessaires pour effectuer les paiements.

Lorsqu’elle adopte ces actes délégués, la Commission respecte les principes énoncés au paragraphe 5 du présent article.

Article 37 – Développement de l’expertise et des capacités

La Commission, en coopération avec les autorités compétentes visées à l’article 34, développe l’expertise et les capacités de l’Union dans le domaine de la protection de mineurs, notamment, le cas échéant, par le détachement de personnel des États membres. Ce développement de l’expertise et des capacités s’effectue en particulier dans le domaine des incidents affectant la protection des mineurs.  

Article 38 – Mécanismes de réaction aux incidents

1.La Commission, en coopération avec les autorités compétentes visées à l’article 33, coordonne l’évaluation des incidents affectant la protection des mineurs dans l’ensemble de l’Union en ce qui concerne les services et systèmes relevant du champ d’application, et peut s’appuyer sur l’expertise et les ressources de ces autorités. Les États membres coopèrent avec la Commission pour la mise en place de réseaux efficaces de partage des connaissances avec d’autres autorités et des tiers concernés.

2.La Commission conclut un arrangement administratif volontaire avec les autorités compétentes qui établit des procédures visant à faciliter une réaction rapide en cas d’incident affectant la protection des mineurs dans l’Union ou dans des parties importantes de celle-ci. Les États membres fixent des niveaux minimaux de préparation pour les autorités nationales afin de garantir des canaux de communication réguliers entre les autorités nationales compétentes et les tiers, et cartographient les protocoles de réaction aux incidents existants au niveau national et, le cas échéant, en établissent de nouveaux. Le mécanisme de réaction aux incidents complète les outils de crise existants au titre du règlement (UE) 2022/2065 et sert de base à leur activation potentielle.

CHAPITRE VIII – ACTES D’EXÉCUTION ET ACTES DÉLÉGUÉS

Article 39 – Exercice de la délégation

1.Le pouvoir d’adopter des actes délégués conféré à la Commission est soumis aux conditions fixées au présent article.

2.La délégation de pouvoir visée à l’article 2, paragraphe 5, à l’article 6, paragraphe 6, à l’article 7, paragraphe 6, à l’article 20, paragraphe 7, à l’article 25, paragraphe 1, à l’article 26, paragraphe 3, à l’article 30, paragraphe 3, et à l’article 36, paragraphe 6, est conférée à la Commission pour une période de cinq ans à compter du [même jour que la date d’entrée en vigueur]. La Commission élabore un rapport relatif à la délégation de pouvoir au plus tard neuf mois avant la fin de la période de cinq ans. La délégation de pouvoir est tacitement prorogée pour des périodes d’une durée identique, sauf si le Parlement européen ou le Conseil s’oppose à cette prorogation trois mois au plus tard avant la fin de chaque période.

3.La délégation de pouvoir visée à l’article 2, paragraphe 5, à l’article 6, paragraphe 6, à l’article 7, paragraphe 6, à l’article 20, paragraphe 7, à l’article 25, paragraphe 1, à l’article 26, paragraphe 3, à l’article 30, paragraphe 3, et à l’article 36, paragraphe 6, peut être révoquée à tout moment par le Parlement européen ou par le Conseil. La décision de révocation met fin à la délégation de pouvoir qui y est spécifiée. La révocation prend effet le jour suivant celui de la publication de ladite décision au Journal officiel de l’Union européenne ou à une date ultérieure qui est précisée dans ladite décision. Elle ne porte pas atteinte à la validité des actes délégués déjà en vigueur.

4.Avant l’adoption d’un acte délégué, la Commission consulte les experts désignés par chaque État membre, conformément aux principes définis dans l’accord interinstitutionnel du 13 avril 2016 «Mieux légiférer».

5.Aussitôt qu’elle adopte un acte délégué, la Commission le notifie au Parlement européen et au Conseil simultanément.

6.Un acte délégué adopté en vertu de l’article 2, paragraphe 5, de l’article 6, paragraphe 6, de l’article 7, paragraphe 6, de l’article 20, paragraphe 7, de l’article 25, paragraphe 1, de l’article 26, paragraphe 3, de l’article 30, paragraphe 3, et de l’article 36, paragraphe 6, n’entre en vigueur que si le Parlement européen ou le Conseil n’a pas exprimé d’objections dans un délai de deux mois à compter de la notification de cet acte au Parlement européen et au Conseil ou si, avant l’expiration de ce délai, le Parlement européen et le Conseil ont tous deux informé la Commission de leur intention de ne pas exprimer d’objections. Ce délai est prolongé de trois mois à l'initiative du Parlement européen ou du Conseil.

Article 40 – Procédure de comité

1.La Commission est assistée par un comité (ci-après dénommé «comité sur la sécurité des enfants»). Ledit comité est un comité au sens du règlement (UE) nº 182/2011.

2.Lorsqu’il est fait référence au présent paragraphe, l’article 5 du règlement (UE) nº 182/2011 s’applique.

3.Lorsque l’avis du comité doit être obtenu par procédure écrite, ladite procédure est close sans résultat lorsque, dans le délai pour émettre un avis, le président du comité le décide ou une majorité simple des membres du comité le demande.

CHAPITRE IX – DISPOSITIONS FINALES

Article 41 – Modification de la directive (UE) 2020/1828

À l’annexe I de la directive (UE) 2020/1828, le point suivant est ajouté: [dénomination finale de l’acte].

Article 42 – Réexamen.

1.La Commission procède à un réexamen de l’application du présent règlement et rend compte au Parlement européen et au Conseil, au plus tard le [31 août 2030]. Compte tenu de l’expérience acquise dans l’application du présent règlement, ainsi que des évolutions technologiques, commerciales et juridiques, la Commission évalue en particulier:

a)la contribution du présent règlement à l’approfondissement et au fonctionnement efficace du marché intérieur ainsi qu’à la garantie d’un niveau élevé de protection des mineurs en ligne dans l’Union européenne;

b)le caractère effectif de l'application des articles 6 et 7;

c)le champ d’application personnel des dispositions des chapitres II et III;

d)l’incidence du présent règlement sur le respect du droit à la liberté d’expression et d’information.

2.Le rapport visé au paragraphe 1 est accompagné, lorsqu’il y a lieu, d’une proposition de modification du présent règlement.

3.En outre, la Commission présente au Parlement européen et au Conseil, tous les quatre ans après la présentation du rapport visé au paragraphe 1, un rapport sur les progrès accomplis dans la réalisation des objectifs du présent règlement.

Article 43 – Entrée en vigueur et mise en application

Le présent règlement entre en vigueur le vingtième jour suivant celui de sa publication au Journal officiel de l’Union européenne.

Le présent règlement est applicable à partir du [même jour que l’entrée en vigueur plus 6 mois].

Toutefois, l’article 5 s’applique à partir du [même jour que l’entrée en vigueur] et les articles 33 et 35 s’appliquent à partir du [même jour que l’entrée en vigueur plus 12 mois].

Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans les États membres conformément aux traités.

Fait à Bruxelles, le

Par le Parlement européen    Par le Conseil

La présidente    Le président

FICHE FINANCIÈRE ET NUMÉRIQUE LÉGISLATIVE

1.CADRE DE LA PROPOSITION/DE L’INITIATIVE

1.1.Dénomination de la proposition/de l’initiative

1.2.Domaine(s) politique(s) concerné(s)

1.3.Objectif(s)

1.3.1.Objectif général / objectifs généraux

1.3.2.Objectif(s) spécifique(s)

1.3.3.Résultat(s) et incidence(s) attendus

1.3.4.Indicateurs de performance

1.4.La proposition/l’initiative porte sur:

1.5.Justification(s) de la proposition/de l’initiative

1.5.1.Besoin(s) à satisfaire à court ou à long terme, assorti(s) d’un calendrier détaillé pour la mise en œuvre de l’initiative

1.5.2.Valeur ajoutée de l’intervention de l’UE (celle-ci peut résulter de différents facteurs, par exemple gains de coordination, sécurité juridique, efficacité accrue, complémentarités, etc.). Aux fins de la présente section, on entend par «valeur ajoutée de l’intervention de l’UE» la valeur découlant de l’intervention de l’UE qui vient s’ajouter à la valeur qui, sans cela, aurait été générée par la seule action des États membres.

1.5.3.Leçons tirées d’expériences similaires

1.5.4.Compatibilité avec le cadre financier pluriannuel et synergies éventuelles avec d’autres instruments appropriés

1.5.5.Évaluation des différentes possibilités de financement disponibles, y compris des possibilités de redéploiement

1.6.Durée de la proposition/de l’initiative et de son incidence financière

1.7.Mode(s) d’exécution budgétaire prévu(s)

2.MESURES DE GESTION

2.1.Dispositions en matière de suivi et de compte rendu

2.2.Système(s) de gestion et de contrôle

2.2.1.Justification du (des) mode(s) d’exécution budgétaire, du (des) mécanisme(s) de mise en œuvre du financement, des modalités de paiement et de la stratégie de contrôle proposée

2.2.2.Informations sur les risques recensés et sur le(s) système(s) de contrôle interne mis en place pour les atténuer

2.2.3.Estimation et justification du rapport coût/efficacité des contrôles (rapport entre les coûts du contrôle et la valeur des fonds gérés concernés), et évaluation du niveau attendu de risque d’erreur (lors du paiement et lors de la clôture)

2.3.Mesures de prévention des fraudes et irrégularités

3.INCIDENCE FINANCIÈRE ESTIMÉE DE LA PROPOSITION/DE L’INITIATIVE

3.1.Rubrique(s) du cadre financier pluriannuel et ligne(s) budgétaire(s) de dépenses concernée(s)

3.2.Incidence financière estimée de la proposition sur les crédits

3.2.1.Synthèse de l’incidence estimée sur les crédits opérationnels

3.2.1.1.Crédits issus du budget voté

3.2.1.2.Crédits issus de recettes affectées externes

3.2.2.Estimation des réalisations financées à partir des crédits opérationnels (cette section ne doit pas être complétée pour les organismes décentralisés)

3.2.3.Synthèse de l’incidence estimée sur les crédits administratifs

3.2.3.1. Crédits issus du budget voté

3.2.3.2.Crédits issus de recettes affectées externes

3.2.3.3.Total des crédits

3.2.4.Besoins estimés en ressources humaines

3.2.4.1.Financement sur le budget voté

3.2.4.2.Financement par des recettes affectées externes

3.2.4.3.Total des besoins en ressources humaines

3.2.5.Vue d’ensemble de l’incidence estimée sur les investissements liés aux technologies numériques

3.2.6.Compatibilité avec le cadre financier pluriannuel actuel

3.2.7.Participation de tiers au financement

3.3.Incidence estimée sur les recettes

4.Dimensions numériques

4.1.Exigences pertinentes en matière numérique

4.2.Données

4.3.Solutions numériques

4.4.Évaluation de l’interopérabilité

4.5.Mesures de soutien de la mise en œuvre numérique

1.CADRE DE LA PROPOSITION/DE L’INITIATIVE

1.1.Dénomination de la proposition/de l’initiative

Législation sur la sécurité et les droits des enfants en ligne (CARE)

1.2.Domaine(s) politique(s) concerné(s) 

Domaine(s) politique(s): La protection des mineurs en ligne dans les politiques suivantes: réseaux de communication, contenu et technologies; santé publique; marché intérieur, industrie, entrepreneuriat et PME. 

L’impact budgétaire est lié aux nouvelles tâches de surveillance confiées à la Commission en ce qui concerne les services de réseaux sociaux en ligne, les services de plateformes de partage de vidéos et les boutiques d’applications logicielles ainsi que les compagnons IA et les agents conversationnels généralistes qui relèvent de la compétence de la Commission. Les nouvelles obligations relatives aux jeux vidéo ont aussi un impact limité, même si leur surveillance directe incombe aux autorités des États membres.  

1.3.Objectif(s)

1.3.1.Objectif général / objectifs généraux

La présente proposition de règlement fait suite aux conclusions du rapport des coprésidents du groupe spécial sur la sécurité des enfants en ligne, qui définit clairement la voie à suivre pour améliorer en Europe la protection des enfants dans l’environnement en ligne.  

Comme indiqué dans ce rapport, les enfants passent de plus en plus de temps en ligne, ce qui les expose à de nombreux types de risques, tels que l’exposition à des contenus inadaptés à leur âge, le cyberharcèlement, la cyberdépendance et les contacts non désirés de la part d’inconnus. Ces risques ont de graves conséquences sur leur santé mentale et leur bien-être, d'autant que les adolescents et les enfants constituent un groupe particulièrement vulnérable.  

Le marché de l’UE risque de devenir de plus en plus fragmenté à mesure que les États membres prévoiront ou adopteront de nouvelles mesures pour restreindre l’accès à des plateformes en ligne jugées risquées pour les enfants au-dessous d’un certain âge – mais avec des champs d’application, des limites d’âge et des propositions de restrictions différents – ce qui sera une source d’insécurité juridique et se traduira par des coûts élevés de mise en conformité pour les entreprises et par des niveaux de protection inégaux pour les mineurs, dans un environnement numérique qui ne connaît pas de frontières.  

Afin de garantir aux mineurs un environnement numérique sûr et adapté à leur âge, et comme indiqué également dans le rapport des coprésidents du groupe spécial, le contrôle de l’âge est indispensable pour protéger efficacement les mineurs en ligne. Le contrôle de l’âge conditionne aussi bien les restrictions d’âge que les mesures de sécurisation des enfants. Or, le cadre juridique qui régit actuellement le contrôle de l'âge manque de clarté et n’est pas mis en œuvre de façon uniforme. 

Dans ce contexte, la présente proposition de règlement vise à mettre en place un cadre solide et cohérent pour la protection des mineurs en ligne, prenant comme point de départ l’enfant, son autonomisation et ses droits fondamentaux.  

1.3.2.Objectif(s) spécifique(s)

Compte tenu de l’objectif général de protection des mineurs en ligne, la proposition poursuit les objectifs spécifiques suivants: 

Différer l’accès des mineurs à des services dotés de certaines caractéristiques qui en font des services de réseaux sociaux ou des plateformes de partage de vidéos. Pour ces services, il ne sera pas permis aux mineurs de moins de 15 ans de créer un compte. Pour les mineurs de plus de 13 ans, les fournisseurs de ces services pourront permettre aux parents ou tuteurs de créer un compte avec des possibilités d’accès limitées. Si ces fournisseurs peuvent démontrer que leur service est adapté aux enfants, ils pourront aussi permettre aux mineurs de moins de 13 ans d’y accéder grâce à un compte créé et supervisé par un parent ou un tuteur.

Renforcer la protection des mineurs au moyen d’exigences de sécurité dès la conception, en clarifiant les obligations des fournisseurs de services numériques et de certains systèmes, de façon à ce que l'élimination des risques pour les enfants fasse partie intégrante de la conception et du fonctionnement de ces services et systèmes.  

Garantir la mise en place de mécanismes de contrôle de l’âge fiables et conformes aux droits fondamentaux en définissant des exigences et des critères clairs concernant l’utilisation de tels mécanismes, afin de permettre à la fois l’instauration de l’accès différé aux services et la mise en œuvre de mesures de sécurité dès la conception.  

Garantir une application effective dans toute l’UE en établissant un cadre solide et cohérent de réglementation et d’imposition du respect des règles, qui permette une mise en œuvre prompte et efficace des mesures prévues, assurant en pratique aux mineurs une protection effective et immédiate.

1.3.3.Résultat(s) et incidence(s) attendus

Préciser les effets que la proposition/l’initiative devrait avoir sur les bénéficiaires/la population visée.

La présente proposition de règlement doit contribuer à créer un environnement en ligne plus sûr pour les enfants, tout en améliorant le fonctionnement du marché intérieur. En clarifiant et en harmonisant davantage les obligations en matière de protection de l’enfance dans l’ensemble de l’Union, elle devrait réduire la fragmentation réglementaire et offrir un cadre plus prévisible pour la fourniture transfrontière de services et de systèmes, eu égard en particulier à la nature transfrontière des fournisseurs entrant dans son champ d’application.  

À court terme, s'agissant des fournisseurs des services et des systèmes concernés, cette proposition pourrait entraîner une hausse de leurs coûts internes de mise en conformité et leur imposer de revoir la conception de certains produits et de mettre en place des mesures de sécurité supplémentaires – telles que des outils de contrôle de l’âge ou des outils de contrôle parental – et créer des barrières à l’entrée pour certains fournisseurs. À terme, cependant, la clarification de leurs obligations légales devrait réduire leurs coûts, rendre les conditions de concurrence plus équitables et permettre aux pouvoirs publics d’exercer leur mission de surveillance et de faire respecter les règles plus facilement, de sorte que l’impact global devrait être neutre, voire légèrement positif pour les pouvoirs publics.  

La proposition devrait aussi encourager l’innovation en matière de conception sûre pour les enfants et de services et systèmes numériques adaptés à l’âge, y compris de solutions de contrôle de l’âge respectueuses de la vie privée. L’on assistera à une hausse des coûts pour la vérification de l’âge ou les autres solutions de contrôle de l’âge, mais les synergies créées avec l’ensemble des infrastructures numériques de l’Union, notamment le portefeuille européen d’identité numérique et le schéma directeur UE de vérification de l’âge, pourraient à terme réduire les coûts de mise en œuvre.  

1.3.4.Indicateurs de performance

Préciser les indicateurs permettant de suivre l’avancement et les réalisations.

Les principaux indicateurs retenus sont les suivants: 

Limitation de l’accès aux services et systèmes numériques à haut risque: Plusieurs enquêtes montrent que, dans l’UE, des millions de mineurs de moins de 13 ans utilisent les médias sociaux et disposent de leurs propres comptes (1). Sur six pays, par exemple, 34 % des 9-11 ans déclarent avoir un profil sur les réseaux sociaux (2). Dans ce contexte, l’objectif serait d’obtenir qu’une part importante des services appliquent des restrictions d’accès effectives conformes aux nouvelles exigences. L’expérience récente de l’Australie montre qu’un tel changement sociétal prend du temps et n’exige pas seulement le respect effectif des règles par les fournisseurs, mais aussi un changement de paradigme au niveau des mineurs, des parents et de toute la société. Le succès de cette initiative nécessitera donc une imposition efficace des règles, une sensibilisation de la société, un large engagement sociétal, un suivi continu et la reconnaissance du fait que tout changement de comportement prend du temps.  

Mise en œuvre des exigences de sécurité dès la conception: L’environnement en ligne actuel n’a pas été conçu en tenant compte des enfants ni de l’évolution de leurs capacités. Or les enfants y sont exposés à de nombreux risques, qui peuvent avoir de graves répercussions sur leur bien-être, leur développement et leur santé physique et mentale. Ces risques sont en constante évolution, et les enfants, qui s’emparent très vite des nouvelles technologies, sont aussi plus vulnérables face aux risques qu’elles comportent. Dans ce contexte, l’objectif serait de faire en sorte que l’environnement en ligne devienne plus sûr pour les mineurs, grâce à la mise en œuvre de mesures de sécurité dès la conception. Il faudra pour cela obtenir que la sécurité des mineurs soit intégrée aux produits et aux services dès le début, et le reste sur tout leur cycle de vie, en provoquant parmi les services et systèmes réglementés un changement de paradigme général qui donne la priorité à la protection des mineurs. Cela devrait aller de pair avec des mesures efficaces de surveillance et d’imposition du respect des règles.  

Mise en place de systèmes de contrôle de l’âge respectueux des droits fondamentaux. Les règles actuelles des plateformes en ligne en matière de contrôle de l’âge ne sont généralement pas conçues pour tenir compte des besoins des enfants et ne sont guère appliquées. La plupart des fournisseurs de services numériques fixent dans leurs conditions générales un âge minimum pour accéder à leurs services ou les utiliser (3). Comme l’a relevé l’OCDE, les plateformes fixent cet âge minimum en se basant sur les règles de protection de la vie privée et le droit des contrats, et non sur l’évaluation de son adéquation en termes de sécurité ou de développement des individus (4). L’OCDE souligne en outre que «très peu [des services qui fixent un âge minimum dans leurs conditions d’utilisation] effectuent des contrôles systématiques de l'âge» et que sur les 50 services en ligne étudiés, deux seulement imposent un tel contrôle pour la création d’un compte (5). En général, une autodéclaration de l’âge suffit pour créer un compte. Or, il est largement admis que l’autodéclaration ne constitue pas à elle seule une mesure efficace de contrôle de l’âge, car de nombreux utilisateurs n’y indiquent pas leur âge réel (6, 7, 8). Selon plusieurs enquêtes, il n’est pas rare que les mineurs mentent sur leur âge lorsqu'ils sont en ligne (9). Dans la pratique, il leur est donc facile d’accéder à de nombreux services en ligne soumis à des restrictions d’âge. Dans ce contexte, l’objectif est la généralisation de contrôles de l’âge respectueux des droits fondamentaux. Il sera possible d’y parvenir grâce aux mesures que prendront les services relevant du règlement pour se mettre vraiment en conformité avec celui-ci, conjuguées à une action efficace de surveillance et d’imposition du respect des règles, ainsi qu’à un suivi et à une évaluation continus, en particulier en ce qui concerne les impacts sur les droits fondamentaux.  

Renforcement des mesures destinées à faire effectivement respecter la législation. Aucun effort n'est épargné pour faire appliquer le règlement (UE) 2022/2065, y compris dans le domaine de la protection des mineurs. Mais l’adoption d'une décision finale de non-conformité prend encore du temps. L’objectif est donc qu’en cas de soupçon de non-conformité, des mesures soient prises au plus vite, afin que les mineurs bénéficient rapidement de mesures de protection efficaces dans l’environnement en ligne. 

1.4.La proposition/l’initiative porte sur: 

X une action nouvelle 

¨ une action nouvelle suite à un projet pilote/une action préparatoire 10  

X la prolongation d’une action existante 

¨ une fusion ou une réorientation d’une ou de plusieurs actions vers une autre action/une action nouvelle

1.5.Justification(s) de la proposition/de l’initiative 

1.5.1.Besoin(s) à satisfaire à court ou à long terme, assorti(s) d’un calendrier détaillé pour la mise en œuvre de l’initiative

La protection des mineurs en ligne nécessite à la fois une action immédiate, pour parer à des risques urgents, et des mesures structurelles permettant d’aboutir, à terme, à un environnement numérique plus sûr.  

À court terme, la priorité devrait aller à la mise en œuvre et au respect effectifs des règles afin d'assurer aux mineurs une protection efficace en ligne, un objectif dont la réalisation nécessitera, en pratique, des ressources substantielles. Cela devrait être combiné à des mesures de soutien ciblées et à des campagnes de sensibilisation menées par les États membres à l’intention des mineurs, des tuteurs et des éducateurs.  

À long terme, l’objectif n’est pas seulement de parer aux risques, mais aussi de remodeler l’environnement en ligne afin que la protection des mineurs en fasse partie intégrante, au lieu d’être une mesure corrective. Cela passe par des investissements soutenus dans des solutions de contrôle de l’âge respectueuses de la vie privée, par des mesures des États membres en faveur de l’acquisition de compétences numériques solides et par le développement général de services adaptés aux enfants.  

Six mois après l’entrée en application du règlement, les fournisseurs de services devront se mettre en conformité avec la date de début prévue pour les médias sociaux, en détectant les comptes de destinataires qui n’ont pas l’âge minimal requis, et en prenant les mesures nécessaires pour les désactiver. Pour que les comptes existants soient mis en conformité avec les obligations en matière d’âge minimal, les fournisseurs de très grandes plateformes en ligne devront, avant l’expiration du délai de six mois, soumettre à l’autorité compétente dont ils relèvent un plan de mise en œuvre détaillé prouvant qu'ils atteignent le haut degré de fiabilité requis.

À partir de ce moment-là, les plateformes devront aussi respecter des obligations de sécurité des services dès la conception et, le cas échéant, recourir à la vérification de l’âge. Parallèlement, six mois après l’entrée en application du texte, la Commission devra être prête à faire appliquer les nouvelles règles par les très grandes plateformes en ligne (TGPL) et les très grands moteurs de recherche en ligne (TGMR), et les coordinateurs nationaux pour les services numériques devront être prêts à les faire respecter par les petites plateformes et les éditeurs de jeux vidéo. La Commission s'assurera du respect des nouvelles exigences applicables aux agents conversationnels et compagnons IA en vertu de l'actuel cadre de surveillance et de mise en œuvre du règlement sur l’IA, qui lui assigne la responsabilité des agents conversationnels et compagnons IA basés sur des modèles d’IA à usage général ou intégrés à des TGPL ou à des TGMR.

Douze mois après l’entrée en application, les fournisseurs de services et de systèmes relevant du règlement devront permettre la création de comptes parentaux, se conformer aux règles applicables aux compagnons IA et aux agents conversationnels généralistes, mettre en œuvre diverses mesures d’accompagnement et, s’ils sont concernés, respecter un code de conduite pour la classification par âge. À partir de cette date (douze mois après l’entrée en application du règlement), la Commission devra être prête à appliquer le nouveau régime d’exécution accélérée (30 jours pour parvenir à des conclusions préliminaires, 90 jours pour parvenir à une décision finale).

1.5.2.Valeur ajoutée de l’intervention de l’UE (celle-ci peut résulter de différents facteurs, par exemple gains de coordination, sécurité juridique, efficacité accrue, complémentarités, etc.). Aux fins de la présente section, on entend par «valeur ajoutée de l’intervention de l’UE» la valeur découlant de l’intervention de l’UE qui vient s’ajouter à la valeur qui, sans cela, aurait été générée par la seule action des États membres.

L’action de l’UE est justifiée par la nature transfrontière des services numériques et des systèmes d’IA, par la fragmentation des approches nationales de la restriction d’accès pour les mineurs et par la nécessité d’assurer un niveau cohérent de protection des mineurs dans l’ensemble de l’Union. Une action au niveau de l’UE peut réduire les divergences réglementaires, accroître la sécurité juridique et réduire les coûts de mise en conformité pour les fournisseurs et les utilisateurs, renforcer le respect de la législation et assurer une protection efficace aux mineurs dans toute l’UE.

1.5.3.Leçons tirées d’expériences similaires

Le règlement (UE) 2022/2065 a apporté les enseignements suivants: 

Des ressources suffisantes et stables sont indispensables. L’expérience acquise dans le cadre du règlement (UE) 2022/2065 montre que faire effectivement respecter les règles par les plus grandes entreprises du monde implique de disposer d’un personnel hautement qualifié, de capacités techniques et d’effectifs suffisants. Cela est encore plus important lorsqu’il s'agit de surveiller et d'imposer le respect de ces règles par de grands fournisseurs de services numériques transfrontières, qui plus est dans un environnement très litigieux.

Ces ressources doivent être permanentes. L’imposition du respect de la législation dans l’environnement numérique doit reposer sur des ressources stables, fiables et prévisibles dans la durée. Les risques liés aux services numériques évoluent rapidement, et les plateformes ne cessent de modifier leurs systèmes, alors que leur surveillance doit être constante et permettre de prévenir les risques de pantouflage. Cette surveillance ne peut être efficace et crédible dans la durée que si on lui affecte des ressources permanentes.  

Dans l’environnement en ligne, il est crucial d’agir au plus vite pour faire respecter les règles, en particulier pour les mineurs. Dans le domaine des services numériques, les préjudices peuvent rapidement s'étendre, et tout retard pris par une intervention peut en réduire considérablement l’efficacité. Le cadre d’imposition du respect des règles doit donc permettre d’agir au bon moment, et notamment de réagir rapidement en cas de risques graves.  

Une action crédible pour faire respecter les règles renforcera la conformité. Lorsque les autorités disposent de la capacité et des outils nécessaires pour agir de manière décisive, cela incite les fournisseurs à s’impliquer sérieusement et à se mettre en conformité de manière plus proactive. Une surveillance efficace consiste donc à garantir que les règles aient un impact pratique.  

1.5.4.Compatibilité avec le cadre financier pluriannuel et synergies éventuelles avec d’autres instruments appropriés

L’initiative est compatible avec l'actuel cadre financier pluriannuel.

L’initiative repose sur une redevance de surveillance qui devra être acquittée par chaque fournisseur de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos et de boutiques d’applications logicielles dont le contrôle de la conformité relève de compétence de la Commission et qui a été désigné comme étant une très grande plateforme en ligne en vertu de l’article 33 du règlement (UE) 2022/2065, ainsi que par les compagnons d’IA et les agents conversationnels généralistes assimilables à de très grandes plateformes en ligne. Cette redevance de surveillance annuelle sera calculée sur la base de l’article 43 du règlement (UE) 2022/2065, et en ce qui concerne les fournisseurs de très grandes plateformes en ligne ou de très grands moteurs de recherche, elle ne pourra pas dépasser 0,03 % de leur résultat net annuel mondial pour l’exercice précédent.

1.5.5.Évaluation des différentes possibilités de financement disponibles, y compris des possibilités de redéploiement

La source de financement privilégiée prend la forme d’un complément à l'actuelle redevance de surveillance prévue par le règlement sur les services numériques. À cette fin, les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos et de boutiques d’applications logicielles qui relèvent de la surveillance de la Commission européenne et sont désignés comme étant de très grandes plateformes en ligne au sens du règlement (UE) 2022/2065, et les compagnons d’IA et agents conversationnels généralistes qui sont considérés comme de très grandes plateformes en ligne se verront facturer une redevance complémentaire en sus de la redevance de surveillance annuelle prévue par l’article 43 du règlement (UE) 2022/2065.

Pour faire appliquer les règles prévues par la présente initiative, la Commission recourra en partie à des redéploiements. Toutefois, si elle veut exercer les nouvelles tâches de surveillance considérables qui lui sont confiées sans risquer de compromettre les efforts en cours pour faire respecter les règles, il est exclu de ne compter que sur des redéploiements. Voir également la section 4.1 de l'annexe.

Si les efforts d’imposition du respect des règles dépendent des redevances de surveillance, il convient de rappeler qu’il y aura inévitablement un décalage entre les besoins immédiats en ressources humaines qu’impliquent ces efforts et l'apport financier de ces redevances, apport qui ne sera disponible qu’une fois que le règlement sera entré en vigueur et que les redevances auront été payées. Ce décalage constituerait un risque majeur pour la bonne mise en œuvre de la proposition, puisque les ressources nécessaires ne seraient pas disponibles au moment où elles sont nécessaires, c’est-à-dire dès l’entrée en vigueur du texte. Les responsables politiques comme le public ont de grandes attentes en ce qui concerne l’efficacité de la surveillance et des mesures visant à faire respecter les règles de protection des mineurs en ligne, et la Commission devra démontrer de manière convaincante qu’elle est capable de réprimer les comportements préjudiciables. Il est donc de la plus haute importance de réduire le plus possible le risque lié au décalage entre les besoins immédiats en ressources humaines et la contribution financière apportée par la redevance originale, et de veiller à ce que la Commission dispose de ressources adéquates pour faire appliquer la proposition dès le jour de son entrée en vigueur.

1.6.Durée de la proposition/de l’initiative et de son incidence financière

¨ durée limitée

–¨    En vigueur à partir de/du [JJ/MM]AAAA jusqu’en/au [JJ/MM]AAAA

–¨    Incidence financière de AAAA jusqu’en AAAA pour les crédits d’engagement et de AAAA jusqu’en AAAA pour les crédits de paiement.

X durée illimitée

–Mise en œuvre pour une durée illimitée avec une période de montée en puissance à partir de 2028,

–puis un fonctionnement en rythme de croisière au-delà.

1.7.Mode(s) d’exécution budgétaire prévu(s) 11   

X Gestion directe par la Commission

–X dans ses services, y compris par l’intermédiaire de son personnel dans les délégations de l’Union;

–¨    par les agences exécutives.

¨ Gestion partagée avec les États membres

¨ Gestion indirecte en confiant des tâches d’exécution budgétaire:

–¨ à des pays tiers ou des organismes qu’ils ont désignés

–¨ à des organisations internationales et à leurs agences (à préciser)

–¨ à la Banque européenne d’investissement et au Fonds européen d’investissement

–¨ aux organismes visés aux articles 70 et 71 du règlement financier

–¨ à des établissements de droit public

–¨ à des entités de droit privé investies d’une mission de service public, pour autant qu’elles soient dotées de garanties financières suffisantes

–¨ à des entités de droit privé d’un État membre qui sont chargées de la mise en œuvre d’un partenariat public-privé et dotées de garanties financières suffisantes

–¨ à des organismes ou des personnes chargés de l’exécution d’actions spécifiques relevant de la politique étrangère et de sécurité commune, en vertu du titre V du traité sur l’Union européenne, identifiés dans l’acte de base concerné

–¨  à des entités établies dans un État membre, régies par le droit privé d’un État membre ou par le droit de l’Union et qui peuvent se voir confier, conformément à la réglementation sectorielle, l’exécution des fonds de l’Union ou des garanties budgétaires, dans la mesure où ces entités sont contrôlées par des établissements de droit public ou par des entités de droit privé investies d’une mission de service public et disposent des garanties financières appropriées sous la forme d’une responsabilité solidaire des entités de contrôle ou des garanties financières équivalentes et qui peuvent être, pour chaque action, limitées au montant maximal du soutien de l’Union.

Remarques

Néant

2.MESURES DE GESTION 

2.1.Dispositions en matière de suivi et de compte rendu 

La proposition fera l’objet d’une évaluation rigoureuse, notamment en ce qui concerne l’efficacité de la mesure d’accès différé, le champ d’application personnel de cette mesure et sa proportionnalité, ainsi que les exigences de sécurité dès la conception. Cette évaluation tiendra compte de l’expérience acquise lors de la mise en œuvre de la proposition ainsi que des évolutions technologiques, commerciales et juridiques. La Commission surveillera l’application du présent règlement et en rendra compte au Parlement européen et au Conseil, au plus tard le 31 août 2030.

Le cas échéant, son rapport sera accompagné d’une proposition de modification du règlement. Après ce premier réexamen, la Commission présentera tous les quatre ans au Parlement européen et au Conseil un nouveau rapport sur les progrès accomplis dans la réalisation des objectifs du règlement.  

Ce travail complétera la surveillance exercée actuellement dans le cadre du règlement sur les services numériques.

2.2.Système(s) de gestion et de contrôle 

2.2.1.Justification du (des) mode(s) d’exécution budgétaire, du (des) mécanisme(s) de mise en œuvre du financement, des modalités de paiement et de la stratégie de contrôle proposée

Le présent règlement crée un environnement en ligne plus sûr pour les enfants, tout en améliorant le fonctionnement du marché intérieur. Il énonce des règles claires visant à limiter l’accès des mineurs aux services et systèmes numériques les plus risqués pour eux et à renforcer leur protection au moyen d’exigences de sécurité dès la conception, en établissant des exigences et des critères clairs pour l’utilisation de systèmes de contrôle de l’âge, afin de promouvoir à la fois l’instauration de l’accès différé et la mise en œuvre de mesures de sécurité dès la conception, et en créant dans toute l’UE les conditions d’une mise en application efficace, grâce à un cadre solide et cohérent de réglementation et d’imposition du respect des règles.

Pour que la Commission puisse s’acquitter des nouvelles responsabilités qui lui sont confiées, il est nécessaire de doter ses services des ressources appropriées. Cela est d’autant plus important que dans l’exercice de ses tâches, la Commission devra surveiller certaines des entreprises dotées de la plus grande puissance financière et du plus haut niveau de sophistication technologique au monde, le tout dans un environnement très litigieux. La supervision de ces entreprises nécessitera du personnel hautement qualifié et spécialisé. La Commission court un risque politique important si elle manque de ressources pour faire appliquer la législation, d'autant plus que le présent instrument traite de la protection des mineurs, qui comptent parmi les membres les plus vulnérables de la société. Les appels à une action rapide pour protéger les enfants européens en ligne se multiplient, et si l’on veut faire en sorte de protéger effectivement la prochaine génération, il faudra prévoir suffisamment de personnel, notamment pour permettre à la Commission de faire appliquer les règles de manière accélérée, comme l’exige ce nouvel instrument législatif, et d'assurer rapidement aux enfants une protection adéquate.

La mise en œuvre et l’application du règlement devraient nécessiter un total de 85 ETP. Les effectifs proposés sont proportionnés au volume et à la complexité des nouvelles responsabilités et correspondent à l’option la plus rentable, en évitant les doubles emplois au niveau national.

Pour être sûre de pouvoir disposer de ces ressources, la Commission redéploiera 45 ETP. En outre, pour les compléter à la hauteur de ses besoins et s’acquitter des nouvelles tâches de surveillance non négligeables que lui confie cet instrument, il lui faudra 40 nouveaux ETP.

Pour financer la surveillance du respect des règles conformément au nouvel instrument, la Commission prévoit un «complément» à la redevance de surveillance actuellement requise par le règlement sur les services numériques, complément que devront acquitter les fournisseurs relevant de ce nouvel instrument qui ont été désignés comme étant des TGPL au sens du règlement sur les services numériques.

À l’instar du règlement sur les services numériques, la présente proposition législative remplit les trois conditions cumulatives pour la perception d'une redevance:

– La fourniture d’un service: ce service consiste dans la surveillance d’activités, c’est-à-dire de la conformité au règlement. Cette surveillance apportera aux entités concernées des avantages tangibles en matière de conformité. Si par exemple des fournisseurs peuvent démontrer que leur service est adapté aux enfants, ils pourront aussi permettre aux mineurs de moins de 13 ans d’y accéder grâce à un compte créé et supervisé par un parent ou un tuteur. Les coûts de prestation du service en question comprennent le coût des outils informatiques, les coûts de personnel et d’autres coûts administratifs.

– Un service dont bénéficie chacun de ceux qui versent cette contribution: Le service rendu procure des avantages directs aux entités à qui est demandée la redevance. En se soumettant à la surveillance prévue dans la proposition, les fournisseurs peuvent prouver de manière fiable qu’ils proposent un service sûr pour les mineurs. Le complément que le nouvel instrument applique à la redevance de surveillance prévue par le règlement sur les services numériques ne sera versé que par les entités qui relèvent de ce nouvel instrument et qui, parce qu’elles ont été désignées comme étant des TGPL ou des TGMR au sens dudit règlement, se trouveront sous la surveillance directe de la Commission.

– Un niveau de redevance proportionné: Suivant la pratique adoptée pour le règlement sur les services numériques, le niveau de la redevance (et de son complément) sera fixé chaque année et son volume sera adapté à chaque entité surveillée, selon une formule tenant compte du nombre d’utilisateurs de ses services, et sera plafonné à un certain niveau du bénéfice mondial du fournisseur de services pour l’exercice précédent. Conformément à ce nouvel instrument, le complément maximal pouvant être perçu auprès d’un fournisseur donné de très grandes plateformes en ligne ou de très grands moteurs de recherche pour ces activités de surveillance sera plafonné à 0,03 % de son résultat net mondial annuel de l’exercice précédent.

Comme dans le cas du règlement sur les services numériques, on peut tabler sur la permanence tant des recettes tirées de la redevance prévue par cet instrument que des tâches effectuées en contrepartie. La redevance de surveillance prévue par le règlement sur les services numériques est perçue depuis 2024. Jusqu’à présent, elle a représenté entre 40 et 60 millions d’EUR par an, avec de légères variations dues à l’évolution des coûts de la surveillance prévus chaque année pour l’année suivante. Le nombre de TGPL (>45 millions d’utilisateurs actifs par mois) non seulement ne s’est pas réduit, mais a même continué de croître, de plus en plus de services dépassant le seuil du nombre d’utilisateurs. L’assiette de la nouvelle redevance peut donc être considérée comme stable, car il est peu probable que des services comptant plus de 45 millions d’utilisateurs actifs par mois perdent rapidement de nombreux utilisateurs et ne relèvent plus de la surveillance de la Commission.

Le caractère permanent de la redevance perçue au titre du règlement sur les services numériques, associé à la permanence et à l’importance des missions de surveillance de la Commission destinées à assurer la sécurité et la fiabilité des plateformes en ligne, y compris la protection des enfants en ligne, fait du règlement sur les services numériques et du présent instrument un bon exemple de domaine dans lequel la redevance prévue pourrait financer des postes du tableau des effectifs.

2.2.2.Informations sur les risques recensés et sur le(s) système(s) de contrôle interne mis en place pour les atténuer

Les activités proposées dans le règlement impliquent l’exercice d’activités de surveillance par la Commission et par les autorités nationales. La Commission devra veiller à ce qu’un personnel suffisant soit consacré à ces activités et aussi qu'il soit prêt à préparer des actes délégués et des actes d’exécution, des documents d’orientation, à assurer le secrétariat du comité de comitologie et notamment à suivre l'avancement des progrès par rapport aux ICP et aux jalons définis. Cela permettra de détecter rapidement les éventuels problèmes et risques liés à l’exercice de ses activités.

En outre, en ce qui concerne les recettes provenant de la redevance de surveillance, le règlement prévoit l'obligation pour la Commission de rendre compte régulièrement des coûts supportés et les recettes perçues.

Il faut cependant souligner qu’il y aura inévitablement un décalage entre les besoins immédiats en ressources humaines qu’impliquent ces efforts et l'apport financier de ces redevances, apport qui ne sera disponible qu’une fois que le règlement sera entré en vigueur et que les redevances auront été payées.

Ce décalage constituerait un risque majeur pour la bonne mise en œuvre du règlement, puisque les ressources nécessaires ne seraient pas disponibles au moment où elles sont nécessaires, c’est-à-dire dès l’entrée en vigueur du texte. Les responsables politiques comme le public attendent beaucoup de la surveillance et des mesures visant à faire respecter ce règlement en termes de réalisation de ses objectifs, et la Commission devra démontrer de manière convaincante qu’elle est capable de mettre un frein à certains comportements et d’imposer des changements lorsque cela se justifie.

Il est donc de la plus haute importance de réduire le plus possible le risque lié au décalage entre les besoins immédiats en ressources humaines et la contribution financière apportée par la redevance originale, et de veiller à ce que la Commission dispose de ressources adéquates pour faire appliquer cette nouvelle initiative dès le jour de son entrée en vigueur. Le redéploiement de personnel existant pour l'affecter à certaines parties des activités de surveillance prévue par cette initiative est une stratégie d’atténuation essentielle à cet égard.

2.2.3.Estimation et justification du rapport coût/efficacité des contrôles (rapport entre les coûts du contrôle et la valeur des fonds gérés concernés), et évaluation du niveau attendu de risque d’erreur (lors du paiement et lors de la clôture) 

Le coût des contrôles pour cette initiative a été estimé au niveau de la Commission. La source de ces informations est le système de gestion et de contrôle interne de la Commission. Les coûts ont été estimés sur la base du personnel et des ressources consacrés aux activités prévues dans le cadre de cette initiative. Le coût total attendu de ces contrôles peut être relativement élevé en raison de la complexité des activités proposées et de la nécessité de disposer de ressources spécifiques pour atténuer les risques d’exécution. L’intensité des contrôles sera adaptée à la nature des dépenses, au type de bénéficiaires ou de contractants prévus, au montant des ressources financières concernées et au niveau de risque.

2.3.Mesures de prévention des fraudes et irrégularités 

Les mesures de prévention des fraudes existantes applicables à la Commission couvriront les crédits supplémentaires nécessaires aux fins du présent règlement. En outre, le présent règlement prévoit l’établissement de rapports réguliers sur les coûts supportés et les recettes tirées de la redevance de surveillance, ainsi que des mécanismes permettant d’adapter le niveau des redevances aux coûts supportés. 

3.INCIDENCE FINANCIÈRE ESTIMÉE DE LA PROPOSITION/DE L’INITIATIVE 

L’incidence estimée sur les dépenses et le personnel pour 2028 et les années suivantes est ajoutée à titre purement indicatif et ne préjuge pas du prochain cadre financier pluriannuel. La source de financement et la portée de l’engagement financier de l’Union pour l’après-2027 restent subordonnées au résultat des négociations interinstitutionnelles sur le CFP 2028-2034 et seront ensuite déterminées dans le cadre de la procédure budgétaire annuelle. Tous les crédits et dotations en personnel à partir de 2028 sont indicatifs.

3.1.Rubrique(s) du cadre financier pluriannuel et ligne(s) budgétaire(s) de dépenses concernée(s) 

·Lignes budgétaires existantes

Dans l’ordre des rubriques du cadre financier pluriannuel et des lignes budgétaires.

Rubrique du cadre financier pluriannuel

Ligne budgétaire

Nature de la dépense

Participation

Numéro  

CD/CND 12 .

de pays AELE 13

de pays candidats et pays candidats potentiels 14

d’autres pays tiers

autres recettes affectées

02 20 03 05 Législation sur les services numériques — Surveillance des très grandes plateformes en ligne

CD

NON

NON

NON

OUI

·Nouvelles lignes budgétaires, dont la création est demandée

Dans l’ordre des rubriques du cadre financier pluriannuel et des lignes budgétaires.

Rubrique du cadre financier pluriannuel

Ligne budgétaire

Nature de la dépense

Participation

Numéro  

CD/CND

de pays AELE

de pays candidats et pays candidats potentiels

d’autres pays tiers

autres recettes affectées

3.2.Incidence financière estimée de la proposition sur les crédits 

3.2.1.Synthèse de l’incidence estimée sur les crédits opérationnels 

–¨    La proposition/l’initiative n’engendre pas l’utilisation de crédits opérationnels

–x    La proposition/l’initiative engendre l’utilisation de crédits opérationnels, comme expliqué ci-après:

3.2.1.1.Crédits issus du budget voté

3.2.1.2.Crédits issus de recettes affectées externes

En Mio EUR (à la 3e décimale)

Rubrique du cadre financier pluriannuel

Numéro

DG CONNECT

Année

Année

Année

Année

Année

Année

Année

TOTAL CFP 2028-2034

2028

2029

2030

2031

2032

2033

2034

Crédits opérationnels

Redevance perçue au titre du règlement sur les services numériques

Engagements

(1a)

7,700

5,700

5,700

5,700

5,700

5,700

5,700

41,900

Paiements

(2a)

5,700

5,700

7,700

5,700

5,700

5,700

5,700

41,900

Ligne budgétaire

Engagements

(1b)

 

 

 

 

 

 

 

0

Paiements

(2b)

 

 

 

 

 

 

 

0

Crédits de nature administrative financés par l’enveloppe de certains programmes spécifiques 15

Ligne budgétaire

 

(3)

 

 

 

 

 

 

 

0

TOTAL des crédits

Engagements

=1a+1b+3

0

0

0

0

0

0

0

0

pour la DG CONNECT

Paiements

=2a+2b+3

0

0

0

0

0

0

0

0

 

Année

Année

Année

Année

Année

Année

Année

TOTAL CFP 2028-2034

2028

2029

2030

2031

2032

2033

2034

TOTAL des crédits opérationnels

Engagements

(4)

7,700

5,700

5,700

5,700

5,700

5,700

5,700

41,900

Paiements

(5)

5,700

5,700

7,700

5,700

5,700

5,700

5,700

41,900

TOTAL des crédits de nature administrative financés par l’enveloppe de certains programmes spécifiques

(6)

0

0

0

0

0

0

0

0

TOTAL des crédits pour la RUBRIQUE <….>

Engagements

=4+6

7,700

5,700

5,700

5,700

5,700

5,700

5,700

41,900

du cadre financier pluriannuel

Paiements

=5+6

5,700

5,700

7,700

5,700

5,700

5,700

5,700

41,900



Rubrique du cadre financier pluriannuel

4

«Dépenses administratives» 16

En Mio EUR (à la 3e décimale)

DG CONNECT

Année

Année

Année

Année

Année

Année

Année

TOTAL CFP 2028-2034

2028

2029

2030

2031

2032

2033

2034

Ÿ Ressources humaines

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Ÿ Autres dépenses administratives

0

0

0

0

0

0

0

0

TOTAL DG CONNECT

Crédits

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

TOTAL des crédits pour la RUBRIQUE 4 du cadre financier pluriannuel

(Total engagements = Total paiements)

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

En Mio EUR (à la 3e décimale)

 

Année

Année

Année

Année

Année

Année

Année

TOTAL CFP 2028-2034

2028

2029

2030

2031

2032

2033

2034

TOTAL des crédits pour les RUBRIQUES 1 à 4

Engagements

9,720

7,720

7,720

7,720

7,720

7,720

7,720

56,040

du cadre financier pluriannuel 

Paiements

7,720

7,720

9,720

7,720

7,720

7,720

7,720

56,040

3.2.2.Estimation des réalisations financées à partir des crédits opérationnels (cette section ne doit pas être complétée pour les organismes décentralisés)

Crédits d’engagement en Mio EUR (à la 3e décimale)

Indiquer les objectifs et les réalisations

ò

Année  
2028

Année  
2029

Année  
2030

Année  
2031

Insérer autant d’années que nécessaire, pour refléter la durée de l’incidence (cf. section 1.6)

TOTAL

RÉALISATIONS (outputs)

Type 17

Coût moyen

Nbre

Coût

Nbre

Coût

Nbre

Coût

Nbre

Coût

Nbre

Coût

Nbre

Coût

Nbre

Coût

Nbre total

Coût total

OBJECTIF SPÉCIFIQUE nº 1 18 ...

- Réalisation

- Réalisation

- Réalisation

Sous-total objectif spécifique nº 1

OBJECTIF SPÉCIFIQUE nº 2…

- Réalisation

Sous-total objectif spécifique nº 2

TOTAUX

3.2.3.Synthèse de l’incidence estimée sur les crédits administratifs 

–¨    La proposition/l’initiative n’engendre pas l’utilisation de crédits de nature administrative.

–X    La proposition/l’initiative engendre l’utilisation de crédits de nature administrative, comme expliqué ci-après:

3.2.3.1. Crédits issus du budget voté

CRÉDITS VOTÉS

Année

Année

Année

Année

Année

Année

Année

TOTAL 2028-2034

2028

2029

2030

2031

2032

2033

2034

RUBRIQUE 4

Ressources humaines

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Autres dépenses administratives

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Sous-total RUBRIQUE 4

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Hors RUBRIQUE 4

Ressources humaines

0,525

0,525

0,525

0,525

0,525

0,525

0,525

3,675

Autres dépenses de nature administrative

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Sous-total hors RUBRIQUE 4

0,525

0,525

0,525

0,525

0,525

0,525

0,525

3,675

TOTAL

2,545

2,545

2,545

2,545

2,545

2,545

2,545

17,815

3.2.3.2.Crédits issus de recettes affectées externes

RECETTES AFFECTÉES EXTERNES

Année

Année

Année

Année

Année

Année

Année

TOTAL 2028-2034

2028

2029

2030

2031

2032

2033

2034

RUBRIQUE 4

Ressources humaines

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Autres dépenses administratives

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Sous-total RUBRIQUE 4

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Hors RUBRIQUE 4

Ressources humaines

10,175

10,175

10,175

10,175

10,175

10,175

10,175

71,228

Autres dépenses de nature administrative

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Sous-total hors RUBRIQUE 4

10,175

10,175

10,175

10,175

10,175

10,175

10,175

71,228

TOTAL

10,175

10,175

10,175

10,175

10,175

10,175

10,175

71,228

3.2.3.3.Total des crédits

TOTAL 
CRÉDITS VOTÉS +
RECETTES AFFECTÉES EXTERNES

Année

Année

Année

Année

Année

Année

Année

TOTAL 2028-2034

2028

2029

2030

2031

2032

2033

2034

RUBRIQUE 4

Ressources humaines

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Autres dépenses administratives

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Sous-total RUBRIQUE 4

2,020

2,020

2,020

2,020

2,020

2,020

2,020

14,140

Hors RUBRIQUE 4

Ressources humaines

10,700

10,700

10,700

10,700

10,700

10,700

10,700

74,903

Autres dépenses de nature administrative

0,000

0,000

0,000

0,000

0,000

0,000

0,000

0,000

Sous-total hors RUBRIQUE 4

10,700

10,700

10,700

10,700

10,700

10,700

10,700

77,903

TOTAL

12,720

12,720

12,720

12,720

12,720

12,720

12,720

89,043

Les besoins en crédits pour les ressources humaines et les autres dépenses de nature administrative seront couverts par les crédits de la DG déjà affectés à la gestion de l’action et/ou redéployés en interne au sein de la DG, complétés par les ressources additionnelles tirées de la redevance perçue au titre du règlement sur les services numériques, en tant que recettes affectées externes, avec un recours limité au budget administratif.

3.2.4.Besoins estimés en ressources humaines 

–¨    La proposition/l’initiative n’engendre pas l’utilisation de ressources humaines.

–x    La proposition/l’initiative engendre l’utilisation de ressources humaines, comme expliqué ci-après:

3.2.4.1.Financement sur le budget voté

Estimation à exprimer en équivalents temps plein (ETP) 19

CRÉDITS VOTÉS

Année

Année

Année

Année

Année

Année

Année

2028

2029

2030

2031

2032

2033

2034

Ÿ Emplois du tableau des effectifs (fonctionnaires et agents temporaires)

20 01 02 01 (Au siège et dans les bureaux de représentation de la Commission)

5

5

5

5

5

5

5

20 01 02 03 (Délégations de l’UE)

0

0

0

0

0

0

0

 (Recherche indirecte)

0

0

0

0

0

0

0

(Recherche directe)

0

0

0

0

0

0

0

Autres lignes budgétaires (à préciser)

0

0

0

0

0

0

0

• Personnel externe (en ETP)

20 02 01 (AC, END de l’«enveloppe globale»)

10

10

10

10

10

10

10

20 02 03 (AC, AL, END et JPD dans les délégations de l’UE)

0

0

0

0

0

0

0

Ligne d’appui administratif

·au siège

0

0

0

0

0

0

0

[XX.01.YY.YY]

·dans les délégations de l’UE

0

0

0

0

0

0

0

 (AC, END - Recherche indirecte)

0

0

0

0

0

0

0

(AC, END - Recherche directe)

0

0

0

0

0

0

0

Autres lignes budgétaires (à préciser) - Rubrique 4

0

0

0

0

0

0

0

Autres lignes budgétaires (Bureau de l’IA) - Hors rubrique 4

5

5

5

5

5

5

5

TOTAL

20

20

20

20

20

20

20

3.2.4.2.Financement par des recettes affectées externes

RECETTES AFFECTÉES EXTERNES

Année

Année

Année

Année

Année

Année

Année

2028

2029

2030

2031

2032

2033

2034

Ÿ Emplois du tableau des effectifs (fonctionnaires et agents temporaires)

20 01 02 01 (Au siège et dans les bureaux de représentation de la Commission)

0

0

0

0

0

0

0

20 01 02 03 (Délégations de l’UE)

0

0

0

0

0

0

0

(Recherche indirecte)

0

0

0

0

0

0

0

(Recherche directe)

0

0

0

0

0

0

0

Autres lignes budgétaires (redevance perçue au titre du règlement sur les services numériques)

15

15

15

15

15

15

15

• Personnel externe (en équivalents temps plein)

20 02 01 (AC, END de l’«enveloppe globale»)

0

0

0

0

0

0

0

20 02 03 (AC, AL, END et JPD dans les délégations de l’UE)

0

0

0

0

0

0

0

Ligne d’appui administratif

·au siège

0

0

0

0

0

0

0

[XX.01.YY.YY]

·dans les délégations de l’UE

0

0

0

0

0

0

0

 (AC, END - Recherche indirecte)

0

0

0

0

0

0

0

(AC, END - Recherche directe)

0

0

0

0

0

0

0

Autres lignes budgétaires (à préciser) - Rubrique 4

0

0

0

0

0

0

0

Autres lignes budgétaires (redevance perçue au titre du règlement sur les services numériques) - Hors rubrique 4

50

50

50

50

50

50

50

TOTAL

65

65

65

65

65

65

65

3.2.4.3.Total des besoins en ressources humaines

TOTAL CRÉDITS VOTÉS + RECETTES AFFECTÉES EXTERNES

Année

Année

Année

Année

Année

Année

Année

2028

2029

2030

2031

2032

2033

2034

Ÿ Emplois du tableau des effectifs (fonctionnaires et agents temporaires)

20 01 02 01 (Au siège et dans les bureaux de représentation de la Commission)

5

5

5

5

5

5

5

20 01 02 03 (Délégations de l’UE)

0

0

0

0

0

0

0

(Recherche indirecte)

0

0

0

0

0

0

0

(Recherche directe)

0

0

0

0

0

0

0

Autres lignes budgétaires (redevance perçue au titre du règlement sur les services numériques)

15

15

15

15

15

15

15

• Personnel externe (en équivalents temps plein)

20 02 01 (AC, END de l’«enveloppe globale»)

10

10

10

10

10

10

10

20 02 03 (AC, AL, END et JPD dans les délégations de l’UE)

0

0

0

0

0

0

0

Ligne d’appui administratif

·au siège

0

0

0

0

0

0

0

[XX.01.YY.YY]

·dans les délégations de l’UE

0

0

0

0

0

0

0

 (AC, END - Recherche indirecte)

0

0

0

0

0

0

0

(AC, END - Recherche directe)

0

0

0

0

0

0

0

Autres lignes budgétaires (à préciser) - Rubrique 4

0

0

0

0

0

0

0

Autres lignes budgétaires (volet «Leadership numérique» du Fonds européen pour la compétitivité – ligne d’appui administratif et redevance perçue au titre du règlement sur les services numériques) – Hors rubrique 4

55

55

55

55

55

55

55

TOTAL

85

85

85

85

85

85

85

Un éventuel redéploiement interne au sein de la Commission est insuffisant, pour des motifs dûment justifiés. La proposition nécessite donc des ressources humaines supplémentaires à la DG CONNECT. Ces ressources supplémentaires seront principalement financées par les redevances perçues au titre du règlement sur les services numériques, en tant que recettes affectées externes, avec un recours limité au budget administratif.

Personnel nécessaire à la mise en œuvre de la proposition (en ETP): 

·

·Redéployé en interne

·Personnel supplémentaire exceptionnel

·

·Au sein des DG chargées de la mise en œuvre*

·À titre exceptionnel, issu de la réserve de redéploiement de la Commission après orientation donnée par le CMB**

·À financer sur la rubrique 7*** / la recherche

·À financer sur la ligne BA

·À financer sur les redevances

·Emplois du tableau des effectifs

·5

·

·

·

·15

·Personnel externe (AC, END, INT)

·35 (déjà financé par la redevance perçue au titre du règlement sur les services numériques)

·5 (Bureau de l’IA)

·10

·

·

·15

·Total

·45

·10

·

·

·30

L’ampleur et l’importance des nouvelles tâches de surveillance confiées à la Commission européenne, et la rapidité avec laquelle elle doit s’en acquitter, dépassent ce qui peut être attendu des ressources humaines existantes et de redéploiements internes au sein de la Commission.

Par rapport aux cadres existants du règlement sur les services numériques et du règlement sur l’IA, le présent instrument confie à la Commission plusieurs tâches de surveillance nouvelles, la principale étant de faire respecter l’accès différé des mineurs aux services de réseaux sociaux et aux services de plateformes de partage de vidéos, mais il inclut aussi des éléments importants, comme la surveillance du respect des exigences de sécurité dès la conception par les fournisseurs de services de réseaux sociaux en ligne, de services de plateformes de partage de vidéos, de compagnons d’IA et d'agents conversationnels généralistes, lorsqu’ils relèvent de la surveillance de la Commission.

Faire respecter ces nouvelles règles est d’une importance sociale sans commune mesure, puisqu’elles sont conçues pour protéger des membres de la société parmi les plus vulnérables, à savoir les enfants. Toutes les données disponibles confirment les risques importants pour leur développement et leur santé auxquels les enfants sont exposés en ligne. Ces risques rendent ces nouvelles règles nécessaires et font du contrôle de leur application une tâche de la plus haute importance pour la société. Les responsables politiques comme le public, y compris au niveau des États membres, ont de grandes attentes en ce qui concerne l’efficacité de la surveillance et des mesures visant à faire respecter les règles de protection des mineurs en ligne, et la Commission devra démontrer de manière convaincante qu’elle est capable de réprimer les comportements préjudiciables.

En raison du risque accru auquel les enfants sont exposés en ligne, cet instrument prévoit pour cela une procédure accélérée, qui impose à la Commission d’adopter des conclusions préliminaires dans un délai de 30 jours ouvrables et une décision finale dans un délai de 90 jours ouvrables. Ces délais de procédure sont sans précédent. La Commission ne sera pas seulement tenue de faire appliquer les nouvelles dispositions de cet instrument de manière accélérée, elle devra aussi les faire appliquer par les plus grandes entreprises du monde, et les mieux dotées en ressources, et cela dans un environnement très litigieux.

La conjonction de ces facteurs fait qu’il est impossible de s'appuyer uniquement sur les ressources humaines existantes et sur des redéploiements internes.

La demande de personnel supplémentaire entraînerait une augmentation des effectifs autorisés par le règlement sur les services numériques de 30 ETP (15 permanents et 15 non permanents), financée par la redevance perçue au titre dudit règlement (recettes affectées externes). En outre, 10 ETP de personnel non permanent seraient redéployés au sein de la Commission afin de renforcer les effectifs du Bureau de l’IA.

Description des tâches à effectuer par le personnel:

Fonctionnaires et agents temporaires

·Le suivi, la surveillance et la supervision au quotidien des TGPL ou des compagnons d’IA et agents conversationnels relevant de la surveillance de la Commission, en particulier: 

·le suivi du comportement des fournisseurs, ce qui inclut des analyses régulières et continues, notamment l’examen des rapports sur l’efficacité des mesures, l’examen régulier des documents produits à des fins de transparence dans le cadre du règlement sur les services numériques ou du nouvel instrument, tels que les rapports de transparence, les évaluations de risques, les demandes d’accès aux données, etc., et les demandes d’accès aux données/algorithmes, les tests et les aides à l’analyse; 

·la poursuite des travaux sur le contrôle de l’âge, y compris sur le schéma directeur UE de vérification de l’âge et sur le programme UE de vérification de l’âge, l’évaluation d’autres solutions de vérification de l’âge et de contrôle de l’âge, les travaux sur les normes techniques, les travaux avec les États membres sur les architectures d’identité et de certification, et le développement de la gouvernance des émetteurs de confiance et des parties utilisatrices; 

·la mise en œuvre du système de vérification de l’âge de l’UE, comprenant l’évaluation de la conformité des aspirants fournisseurs de solutions UE de vérification de l’âge et des aspirants fournisseurs d’attestations d’âge UE, et la gestion des infrastructures connexes;

·la coordination/coopération avec les coordinateurs pour les services numériques/les autorités de surveillance du marché, le Comité des services numériques ou le Comité IA, et les centres pour un internet plus sûr; 

·la gestion d’une capacité de crise 24h/24, 7j/7;   

·un travail de recherche et de prospective pour pouvoir rester en phase avec les évolutions rapides du secteur et se tenir au courant de leurs impacts sur la société, par exemple en ce qui concerne les mineurs et la santé; 

·les procédures d’imposition du respect des règles et la supervision des recours; 

·la conduite de procédures accélérées afin d'agir rapidement en cas de non-conformité, y compris par des mesures d’enquête, telles que demandes d’informations, entretiens, analyses d’algorithmes, inspections, analyses d’engagements, évaluation de plans d’action; 

·la coordination avec les coordinateurs pour les services numériques/autorités de surveillance du marché sur les mesures d’enquête à prendre, par exemple sous forme de travaux d’enquête communs, d’évaluation de leurs demandes d’action motivées ou de consultation/partage d’informations au sein du Comité; 

·un soutien général à la coopération transfrontière et à l’imposition du respect des règles, incluant: 

·l’évaluation des mesures prises par les coordinateurs pour les services numériques/autorités de surveillance du marché à l’égard des services/systèmes relevant de leur compétence; 

·un soutien au Comité, comprenant la préparation de l’ordre du jour des réunions, l’organisation des groupes de travail et la rédaction de documents; 

·d'autres mesures de réglementation; 

·l’adoption d’actes délégués et d’actes d’exécution ainsi que de documents d’orientation (y compris d’actes/d’orientations supplémentaires demandés dans le rapport du PE);  

·les codes de conduite et la standardisation; 

·des mesures d’accompagnement; 

·un soutien aux États membres pour la promotion et l’adoption de mesures pour le développement des compétences numériques et la création de canaux d’assistance, conformément à l’article 32 du nouvel instrument législatif; 

·la facilitation de l’échange de bonnes pratiques, notamment en matière de développement des compétences numériques et de mise au point de canaux et d’applications d'assistance nationaux, et la publication de lignes directrices sur ce sujet;  

·l’action internationale et les interactions avec les autorités des pays tiers chargées de la réglementation/de l’imposition du respect des règles. 

Personnel externe

·la contribution aux activités de contrôle de la mise en œuvre et d’imposition du respect des règles;

·la participation à des tâches de documentation en soutien aux équipes chargées des dossiers, consistant notamment à veiller au bon enregistrement des pièces et au respect des principes et des délais procéduraux;

·la préparation de la correspondance avec les entités surveillées et la préparation de l’accès aux dossiers;

·des recherches et analyses de fond.

3.2.5.Vue d’ensemble de l’incidence estimée sur les investissements liés aux technologies numériques

Obligatoire: il convient d’indiquer dans le tableau figurant ci-dessous la meilleure estimation des investissements liés aux technologies numériques découlant de la proposition/de l’initiative.

À titre exceptionnel, lorsque la mise en œuvre de la proposition/de l’initiative l’exige, les crédits de la rubrique 4 doivent être présentés sur la ligne spécifique.

Les crédits des rubriques 1-3 doivent être présentés comme des «Dépenses pour les systèmes informatiques soutenant une politique consacrées aux programmes opérationnels». Ces dépenses correspondent au budget opérationnel à affecter à la réutilisation/à l’achat/au développement de plateformes et d’outils informatiques directement liés à la mise en œuvre de l’initiative et aux investissements qui y sont associés (par exemple, licences, études, stockage de données, etc.). Les informations figurant dans ce tableau doivent être cohérentes avec les données détaillées présentées à la section 4 «Dimensions numériques».

TOTAL des crédits numériques et informatiques

Année

Année

Année

Année

Année

Année

Année

TOTAL CFP 2028-2034

2028

2029

2030

2031

2032

2033

2034

RUBRIQUE 4

Dépenses informatiques (institutionnelles) 

0

0

0

0

0

0

0

0

Sous-total RUBRIQUE 4

0

0

0

0

0

0

0

0

Hors RUBRIQUE 4

Dépenses pour les systèmes informatiques soutenant une politique consacrées aux programmes opérationnels

0

0

0

0

0

0

0

0

Sous-total hors RUBRIQUE 4

0

0

0

0

0

0

0

0

 

TOTAL

0

0

0

0

0

0

0

0

3.2.6.Compatibilité avec le cadre financier pluriannuel actuel 

La proposition/l’initiative:

–¨    peut être intégralement financée par voie de redéploiement au sein de la rubrique concernée du cadre financier pluriannuel (CFP).

–¨    nécessite l’utilisation de la marge non allouée sous la rubrique correspondante du CFP et/ou le recours aux instruments spéciaux comme le prévoit le règlement CFP.

–¨    nécessite une révision du CFP.

3.2.7.Participation de tiers au financement 

La proposition/l’initiative:

–x    ne prévoit pas de cofinancement par des tierces parties

–¨    prévoit le cofinancement par des tierces parties estimé ci‑après:

Crédits en Mio EUR (à la 3e décimale)

 

Année

Année

Année

Année

Année

Année

Année

Total

2028

2029

2030

2031

2032

2033

2034

Préciser l’organisme de cofinancement 

 

 

 

 

 

 

 

 

TOTAL crédits cofinancés

 

 

 

 

 

 

 

 

 
3.3.    Incidence estimée sur les recettes 

–¨    La proposition/l’initiative est sans incidence financière sur les recettes.

–x    La proposition/l’initiative a une incidence financière décrite ci‑après:

–¨    sur les ressources propres

–x    sur les autres recettes (affectées)

–¨    veuillez indiquer si les recettes sont affectées à des lignes de dépenses

En Mio EUR (à la 3e décimale)

Ligne budgétaire de recettes:

Montants inscrits pour l’exercice en cours

Incidence de la proposition/de l’initiative 20

Année 2028

Année 2029

Année 2030

Année 2031

Année 2032

Année 2033

Année 2034

02 20 03 05

17,875

15,875

15,875

15,875

15,875

15,875

15,875

Pour les recettes affectées, préciser la(les) ligne(s) budgétaire(s) de dépenses concernée(s).

02 20 03 05 Législation sur les services numériques – Surveillance des très grandes plateformes en ligne Autres remarques (relatives par exemple à la méthode/formule utilisée pour le calcul de l’incidence sur les recettes ou toute autre information).

4.Dimensions numériques

Pour se conformer au présent règlement, les fournisseurs de services et systèmes numériques entrant dans son champ d’application devront déterminer l’âge des destinataires du service ou des utilisateurs du système conformément aux exigences du chapitre V. La mise en œuvre de la règle d’«accès différé» impose notamment aux fournisseurs de services de réseaux sociaux en ligne et de plateformes de partage de vidéos de mettre en place des solutions UE de vérification de l’âge robustes et efficaces, basées sur le schéma directeur UE de vérification de l’âge mis à disposition par la Commission. Les États membres et/ou les entités privées peuvent y recourir en tant qu’application autonome ou dans le cadre d’un portefeuille numérique. Cette solution est conviviale, sûre et parfaitement respectueuse de la vie privée. En ce qui concerne la mise en œuvre des obligations de sécurité dès la conception, il est aussi possible, pour se conformer au règlement, d’utiliser des solutions de contrôle de l’âge autres que les solutions UE de vérification de l’âge, à condition qu’elles respectent certains critères. Pour que cela fonctionne dans la pratique, il est important que les solutions retenues pour la vérification et le contrôle de l’âge présentent un haut niveau d’exactitude, de fiabilité, de sécurité, de robustesse, de non-intrusion, de protection de la vie privée et des données et de non-discrimination. Il existe déjà sur le marché des solutions commerciales qui permettent de déterminer l’âge d’un destinataire du service et qui, à condition d’offrir un niveau de protection suffisant, peuvent être utilisées dans le respect des dispositions du présent règlement.  

En outre, comme annoncé dans sa recommandation (UE) 2026/1035, la Commission a entrepris de définir un programme UE de vérification de l’âge, qui regroupera les exigences relatives au modèle de confiance et à la gouvernance et les exigences auxquelles doivent se conformer les fournisseurs d’attestations d’âge et de solutions de vérification de l’âge. Les entités devront satisfaire aux exigences de ce programme UE de vérification de l’âge pour que leurs solutions et leurs fournisseurs d’attestations d’âge puissent être ajoutés à la liste UE de solutions de confiance. De même, les fournisseurs d’attestation d’âge devront satisfaire aux exigences du programme UE de vérification de l’âge pour pouvoir être ajoutés à la liste UE de fournisseurs d’attestations d’âge de confiance. Un soutien sera nécessaire pour que le programme UE de vérification de l’âge puisse être mis à jour et fonctionner à moyen et à long terme.  

4.1.Exigences pertinentes en matière numérique

·C’est dans ce contexte que le règlement définit les exigences suivantes:

·Exigence 1 (E1): les fournisseurs de services soumis à une obligation d’accès différé seront tenus de proposer aux destinataires de leurs services, et aux utilisateurs de leurs systèmes, de prouver leur âge au moyen de solutions UE de vérification de l’âge utilisant une attestation UE de l’âge ou au moyen d’autres solutions visées à l’article 24, paragraphe 2, points a) et b), du présent règlement.

·Exigence 2 (E2): les fournisseurs soumis aux obligations de sécurité dès la conception et les fournisseurs de boutiques d’applications logicielles pourront utiliser des solutions de contrôle de l’âge autres que les solutions UE de vérification de l’âge, à condition qu’elles offrent un haut niveau élevé d’exactitude, de fiabilité, de sécurité, de robustesse, de non-intrusion, de protection de la vie privée et de non-discrimination.

·Exigence 3 (E3): la Commission européenne adoptera des actes d’exécution couvrant les spécifications existantes et le fonctionnement du programme UE de vérification de l'âge, ainsi qu’une liste des fournisseurs d’attestations d’âge UE et une liste des solutions UE de vérification de l’âge.

·Comme indiqué ci-dessus, la Commission a déjà établi, aux fins des exigences E1 et E2, un schéma directeur UE de vérification de l’âge, qui doit maintenant être adopté par les États membres ou les entreprises privées. Elle a déjà entrepris de définir le programme UE de vérification de l'âge et de dresser les deux listes visées par l’exigence E3.

·Le partage d’informations entre autorités responsables reposera sur le système AGORA, qui est un système de partage sécurisé destiné à faciliter les communications entre les coordinateurs pour les services numériques dans les États membres, la Commission et le comité européen des services numériques (lui-même composé des coordinateurs pour les services numériques). La Commission, les coordinateurs pour les services numériques et le Comité utiliseront AGORA pour toutes leurs communications relatives à l’imposition du respect du règlement sur les services numériques. Ce système est déjà en place et servira maintenant aussi aux fins du présent règlement, ce qui pourrait nécessiter l’intégration à ce système d'autorités supplémentaires, mais probablement peu nombreuses, puisque la plupart des autorités compétentes l'utilisent déjà. Cet aspect n’est donc pas développé dans la présente fiche financière et numérique législative. Il en va de même de la surveillance et de l'imposition du respect des règles aux compagnons IA et aux agents conversationnels, activités qui reposeront sur les structures, le cadre d’imposition du respect des règles et le système d’échange d’informations déjà mis en place aux fins du règlement sur l’IA.

4.2.Données

·Les solutions UE de vérification de l’âge sont des solutions non traçables et non associables fonctionnant en double aveugle, qui préservent la vie privée, assurent la minimisation des données et sont conçues pour limiter au strict minimum le traitement de données à caractère personnel. Dans la plupart des cas, l’âge d’une personne peut être vérifié à partir de données existantes déjà à la disposition de l’émetteur d’attestations d’âge. La production d’attestations d’âge implique le traitement de données à caractère personnel de ceux qui doivent prouver leur âge à des services en ligne. Ce traitement de données est effectué séparément de l’accès de la personne à ces services en ligne. Le service en ligne lui-même ne reçoit aucune information personnelle sur l’utilisateur à la suite du processus de vérification de l’âge, hormis la preuve que cet utilisateur a l’âge requis. Ce traitement de données respecte pleinement la vie privée et utilise les technologies les plus récentes pour garantir le plein respect des normes de protection des données. La technologie utilisée est régulièrement mise à jour afin de maintenir son niveau de sécurité et de respect de la vie privée. https://commission.europa.eu/strategy-and-policy/priorities-2019-2024/europe-fit-digital-age/european-data-strategy_en  

4.3.Solutions numériques

·Le programme UE de vérification de l’âge est un corpus d’exigences techniques open source qui peut être utilisé pour publier une application mobile autonome de vérification de l’âge. Il est mis à la disposition des États membres et des acteurs privés pour la mise au point de solutions de vérification de l’âge.  

·Cette solution permet aux particuliers de prouver aux services et systèmes numériques imposant une vérification de l’âge qu’ils ont effectivement l’âge requis, sans devoir partager leur identité, leur âge exact, leur date de naissance ou d’autres informations à caractère personnel. Cette solution numérique répond aux exigences numériques E1 et E2, et indirectement à E3, puisqu’elle permet de produire des attestations d’âge prouvant le dépassement (ou non) d’un âge donné. 

· 

4.4.Évaluation de l’interopérabilité

·La solution européenne de vérification de l’âge est techniquement interopérable avec les portefeuilles européens d’identité numérique, conformément au règlement (UE) nº 910/2014 établissant le cadre européen relatif à une identité numérique. L’attestation d’âge sera délivrée sous la forme d’une attestation électronique d’attributs, conformément à l’article 3, paragraphe 44, du règlement (UE) nº 910/2014. C’est le gage que les solutions de vérification de l’âge et les fournisseurs d’attestations d’âge fourniront aux destinataires (potentiels) du service des attestations d’âge utilisables pour tous les services numériques et dans tous les États membres.  

·Grâce aux spécifications essentielles des solutions de vérification de l’âge, les destinataires potentiels de services numériques qui devront prouver leur âge bénéficieront donc d’une interopérabilité homogène d'un service numérique à l'autre. 

4.5.Mesures de soutien de la mise en œuvre numérique

·Comme indiqué à la section 4.1, la Commission a déjà bien progressé pour ce qui est de soutenir la mise en œuvre numérique du présent règlement, puisqu’elle a publié le schéma directeur de l’UE et travaille actuellement au programme UE de vérification de l’âge. L’infrastructure et le système nécessaires devraient donc être en place au moment de l’entrée en application du texte.  

·Pour assurer l’adoption par le public des solutions UE de vérification de l’âge, mais aussi pour pouvoir bénéficier d’un retour d'information permanent du public et pouvoir les actualiser, la Commission européenne a publié les exigences techniques nécessaires à la mise au point de ces solutions. Il s'agit d'un projet open source, toutes les informations nécessaires étant publiquement accessibles sur le site web ageverification.dev. Ce site web et l’infrastructure de test informatique connexe devront être tenus à jour et pouvoir fonctionner en continu. De plus, les travaux en cours sur le programme UE de vérification de l’âge devraient faciliter l’élaboration des actes d’exécution concernés, puisqu’ils s’appuieront sur la pratique existante. Il sera indispensable de mener des campagnes de sensibilisation autour de la date d’entrée en vigueur, non seulement pour favoriser une large adoption par le public, mais aussi pour apaiser les craintes concernant la protection de la vie privée et la facilité d’utilisation.  

(1)    JO C , , p. .
(2)    JO C , , p. .
(3)    Règlement (UE) 2022/2065 du Parlement européen et du Conseil du 19 octobre 2022 relatif à un marché unique des services numériques et modifiant la directive 2000/31/CE (règlement sur les services numériques) (JO L 277 du 27.10.2022, p. 1, ELI: http://data.europa.eu/eli/reg/2022/2065/oj).
(4)    Communication de la Commission – Les lignes directrices concernant des mesures visant à garantir un niveau élevé de protection de la vie privée, de sûreté et de sécurité des mineurs en ligne, conformément à l’article 28, paragraphe 4, du règlement (UE) 2022/2065 (JO C, C/2025/5519, 10.10.2025, ELI:  http://data.europa.eu/eli/C/2025/5519/oj ).
(5)    Règlement (UE) 2024/1689 du Parlement européen et du Conseil du 13 juin 2024 établissant des règles harmonisées concernant l’intelligence artificielle et modifiant les règlements (CE) nº 300/2008, (UE) nº 167/2013, (UE) nº 168/2013, (UE) 2018/858, (UE) 2018/1139 et (UE) 2019/2144 et les directives 2014/90/UE, (UE) 2016/797 et (UE) 2020/1828 (règlement sur l’intelligence artificielle) (JO L, 2024/1689, 12.7.2024, ELI:  http://data.europa.eu/eli/reg/2024/1689/oj ).
(6)    Règlement (UE) 2019/1111 du Conseil du 25 juin 2019 relatif à la compétence, la reconnaissance et l'exécution des décisions en matière matrimoniale et en matière de responsabilité parentale, ainsi qu'à l'enlèvement international d'enfants (JO L 178 du 2.7.2019, p. 1, ELI: http://data.europa.eu/eli/reg/2019/1111/oj).
(7)    Directive 2005/29/CE du Parlement européen et du Conseil du 11 mai 2005 relative aux pratiques commerciales déloyales des entreprises vis-à-vis des consommateurs dans le marché intérieur et modifiant la directive 84/450/CEE du Conseil et les directives 97/7/CE, 98/27/CE et 2002/65/CE du Parlement européen et du Conseil et le règlement (CE) nº 2006/2004 du Parlement européen et du Conseil («directive sur les pratiques commerciales déloyales») (JO L 149 du 11.6.2005, p. 22, ELI: http://data.europa.eu/eli/dir/2005/29/oj ).
(8)    Directive 2010/13/UE du Parlement européen et du Conseil du 10 mars 2010 visant à la coordination de certaines dispositions législatives, réglementaires et administratives des États membres relatives à la fourniture de services de médias audiovisuels (directive «Services de médias audiovisuels») (JO L 95 du 15.4.2010, p. 1, ELI: http://data.europa.eu/eli/dir/2010/13/oj ).
(9)    Directive (UE) 2024/1385 du Parlement européen et du Conseil du 14 mai 2024 sur la lutte contre la violence à l’égard des femmes et la violence domestique (JO L, 2024/1385, 24.5.2024, ELI: http://data.europa.eu/eli/dir/2024/1385/oj ).
(10)    Tel(le) que visé(e) à l’article 58, paragraphe 2, point a) ou b), du règlement financier.
(11)    Les explications sur les modes d’exécution budgétaire ainsi que les références au règlement financier sont disponibles sur le site BUDGpedia: https://myintracomm.ec.europa.eu/corp/budget/financial-rules/budget-implementation/Pages/implementation-methods.aspx .
(12)    CD = crédits dissociés / CND = crédits non dissociés.
(13)    AELE: Association européenne de libre-échange.
(14)    Pays candidats et, le cas échéant, pays candidats potentiels des Balkans occidentaux.
(15)    Assistance technique et/ou administrative et dépenses d’appui à la mise en œuvre de programmes et/ou d’actions de l’UE (anciennes lignes «BA»), recherche indirecte, recherche directe.
(16)    Pour déterminer les crédits nécessaires, il convient de recourir aux chiffres relatifs au coût moyen annuel qui sont disponibles sur la page web correspondante de BUDGpedia.
(17)    Les réalisations se réfèrent aux produits et services qui seront fournis (par exemple: nombre d’échanges d’étudiants financés, nombre de km de routes construites, etc.).
(18)    Tel que décrit dans la section 1.3.2. «Objectif(s) spécifique(s)».
(19)    Veuillez préciser en dessous du tableau combien, sur le nombre d’ETP indiqué, sont déjà affectés à la gestion de l’action et/ou peuvent être redéployés au sein de votre DG, et quels sont vos besoins nets.
(20)    En ce qui concerne les ressources propres traditionnelles (droits de douane, cotisations sur le sucre), les montants indiqués doivent être des montants nets, c’est-à-dire des montants bruts après déduction de 10 % de frais de perception, comme cela est proposé dans le document COM(2025) 574.
Top