Skip to main content
CIPP/CCIPP/CPrivacyCanadaBill C-34

Le paradoxe de la vérification de l'âge : prouvez que vous avez 16 ans, puis faites-vous oublier

Le seuil des 16 ans du projet de loi C-34 crée un paradoxe : vérifier l'âge efficacement, puis détruire les données pour ne jamais créer un registre.

Lecture de 5 min
ShareLinkedIn

Points clés

  • Les exploitants devraient mettre en place des mesures adéquates de vérification ou d’estimation de l’âge conçues pour empêcher les moins de 16 ans de s’inscrire.
  • L’estimation faciale de l’âge peut réduire la collecte de documents, mais introduit la sensibilité biométrique, le risque de biais et l’erreur de modèle aux marges du 15 contre 16 ans.
  • Confirmez que C-34 demeure une proposition sur parl.ca, concevez en fonction du test d’adéquation dans les documents du projet de loi, et gardez les contraintes de la LPRPDE et de la CAI / Loi 25 sur tout flux biométrique ou de pièces d’identité.

Le marché gênant mais nécessaire de la loi

Parmi les morceaux les plus discutés du projet de loi C-34 figure la restriction des comptes de médias sociaux pour les moins de 16 ans, pour les services désignés par règlement. Traitez C-34 comme un projet de loi et suivez-le sur parl.ca. Les exploitants devraient mettre en place des mesures adéquates de vérification ou d’estimation de l’âge conçues pour empêcher les moins de 16 ans de s’inscrire.

« Adéquat », dans les résumés et la structure du projet de loi qui circulent chez les avocats, n’est pas un test d’ambiance. La Commission devrait être convaincue que les mesures sont efficaces; que les renseignements personnels sont recueillis ou utilisés uniquement pour la vérification ou l’estimation de l’âge; que les renseignements sont protégés jusqu’à leur destruction; qu’ils sont détruits une fois la vérification ou l’estimation terminée; et que les autres exigences réglementaires sont satisfaites. Des exemptions pourraient exister là où les exploitants prouvent de solides mesures de sécurité pour les enfants.

Cet ensemble est honnête sur l’arbitrage. La protection des enfants exige de la friction à la porte des comptes. La vie privée exige que la porte ne devienne pas un registre d’identité permanent.

Pourquoi c’est un paradoxe en pratique

J’ai examiné assez de propositions de contrôle de l’âge pour connaître les schémas d’échec :

  • L’autodéclaration est bon marché et inutile contre des mineurs motivés.
  • La vérification par carte de crédit exclut les personnes sans carte et fait quand même fuiter des métadonnées financières.
  • Le téléversement d’une pièce d’identité gouvernementale est plus ou moins efficace et crée une valeur de brèche catastrophique en cas de stockage.
  • L’estimation faciale de l’âge peut réduire la collecte de documents, mais introduit la sensibilité biométrique, le risque de biais et l’erreur de modèle aux marges du 15 contre 16 ans.
  • Les flux de consentement parental peuvent réintroduire des dynamiques de surveillance domestique et un appariement d’identité compliqué.

La logique de destruction immédiate du projet de loi C-34 éloigne les exploitants du « tout recueillir et tout garder pour les appels ». Tant mieux. Elle crée aussi une tension opérationnelle : que produisez-vous si un organisme de réglementation vous demande de prouver que le système fonctionne ? Les mesures agrégées et les certifications de tiers compteront plus que la conservation des numérisations brutes.

Les contrôles de l’âge restent du traitement de renseignements personnels sous la LPRPDE et des régimes provinciaux plus stricts comme la Loi 25 du Québec. Une loi fédérale sur la sécurité ne crée pas un laissez-passer pour bâtir un entrepôt de pièces d’identité.

Les TPVP et la connaissance nulle ne sont pas un vernis facultatif

Les technologies de protection de la vie privée sont la façon de passer entre les gouttes :

  • Jetons / attributs d’âge. Un émetteur de confiance confirme « plus de 16 ans » sans remettre à la plateforme une date de naissance, une adresse ou une image de document.
  • Preuves à divulgation nulle. Un utilisateur prouve un énoncé (âge ≥ 16 ans) sans révéler le justificatif sous-jacent.
  • Estimation sur l’appareil avec télémétrie limitée. L’estimation se fait localement; le service reçoit un résultat et un signal d’intégrité, pas une archive de gabarits faciaux.
  • Séparation minimisée des fournisseurs. Si un fournisseur spécialisé d’assurance de l’âge est utilisé, des barrières contractuelles et techniques devraient empêcher la plateforme sociale de recevoir des charges utiles d’identité réutilisables.

Aucune n’élimine l’erreur. Elles réduisent le rayon de l’explosion quand l’erreur ou la brèche survient. C’est le gain de gouvernance.

Les règles de conception que j’imposerais avant que le juridique ne m’y force

  1. Verrou de finalité. Les données d’âge ne peuvent alimenter ni la publicité, ni le classement, ni la fraude au-delà du portail, ni l’analytique « au cas où ».
  2. Durée de vie en minutes, pas en mois. Si la destruction est la norme, les conservations par défaut devraient être embarrassantes de brièveté.
  3. Pas de lac central de photos. Si des images sont nécessaires transitoirement, traitez et jetez; ne bâtissez pas une galerie interrogeable.
  4. Tests de biais à la frontière de décision. Mal classer des jeunes de 16 ans est un enjeu de droits et un enjeu de produit.
  5. Repli sans humiliation. Les voies de révision manuelle ne devraient pas forcer les gens à envoyer leur passeport par courriel à une boîte partagée.
  6. Preuves prêtes pour la Commission. Mesures d’efficacité, taux de fausses acceptations et de faux rejets, et journaux de destruction qui ne réidentifient pas eux-mêmes les utilisateurs.
  7. Honnêteté transfrontalière. Si un fournisseur traite la vérification hors du Canada, documentez les mesures de protection des transferts et les voies de recours canadiennes.

Le piège des exemptions

C-34 envisage des exemptions possibles là où les services démontrent des mesures de sécurité adéquates pour les enfants. Je redoute deux issues : des plateformes qui se ruent vers de faibles allégations de « assez sécuritaire pour les enfants » pour éviter les portails d’âge, ou des portails d’âge si invasifs que les adultes migrent vers des espaces plus sombres et moins modérés. Les professionnels de la vie privée devraient pousser pour des méthodes à haute assurance et faible conservation, afin que l’objectif protecteur ne dépende pas d’une collecte massive d’identités.

Il y a aussi un angle d’approvisionnement. Beaucoup d’organisations achèteront l’assurance de l’âge comme fonction d’un fournisseur. Cela n’externalise pas l’obligation de rendre compte. Vous devez toujours savoir ce que le fournisseur conserve, où il traite, à quelle vitesse il détruit, et si son profil de biais de modèle est acceptable pour une ligne dure à 16 ans. Mettez ces questions dans l’appel d’offres. Exigez des attestations de suppression auditables. Alignez le langage contractuel sur les attentes du Commissariat en matière d’obligation de rendre compte et de fournisseurs de services.

Tester ce que « détruire immédiatement » veut vraiment dire

Je demande aux fournisseurs une démonstration en direct du chemin de destruction, pas une présentation. Où va l’image en mémoire ? Combien de temps les journaux d’erreurs gardent-ils les rognures de visage ? Qui peut restaurer une tentative de vérification échouée ? Si l’ingénierie ne peut pas répondre, supposez que la conservation est plus longue que ce que le marketing prétend. Puis rédigez votre norme interne selon la plus stricte des deux : la réalité du fournisseur et la limite de finalité du projet de loi.

Point à retenir

Le paradoxe de la vérification de l’âge n’est pas une raison d’abandonner la protection des enfants. C’est un cahier des charges : assurance efficace, finalité étroite, destruction ferme. Si votre réponse aux restrictions pour les moins de 16 ans est « téléversez votre permis de conduire et on en gardera une copie », vous avez résolu le mauvais problème. Concevez pour les preuves et les jetons, pas pour les coffres. Confirmez que C-34 demeure une proposition sur parl.ca, concevez en fonction du test d’adéquation dans les documents du projet de loi, et gardez les contraintes de la LPRPDE et de la CAI / Loi 25 sur tout flux biométrique ou de pièces d’identité. L’efficacité sans entrepôt d’identités est la seule conception que je défendrai devant un conseil — ou devant le parent d’un adolescent.

Related services

Practical consulting aligned to this article’s focus—program design, controls, and operational delivery.

Browse all services