La loi européenne KIDS vise à réglementer à nouveau l'accès à Internet pour les enfants.
La proposition de limite d'âge pour les réseaux sociaux a suscité le plus d'attention, mais la portée de la législation est bien plus vaste. Elle concerne directement les algorithmes de recommandation, le défilement infini, les notifications, les contacts avec des inconnus, l'utilisation de la caméra et de la géolocalisation, les achats en ligne, les chatbots et la vérification de l'âge.
KIDS signifie « Garantir la responsabilité et la fiabilité des espaces numériques sur Internet ». La Commission européenne le présente comme la prochaine étape de la réglementation européenne de l'espace numérique, après la loi sur les services numériques et la loi sur l'intelligence artificielle. Il est important de noter que la loi KIDS de l'UE n'est pas encore une loi. Il s'agit d'une proposition de règlement (COM(2026) 681) qui doit être examinée par le Parlement européen et le Conseil de l'UE. La procédure n'en est actuellement qu'à la phase préparatoire et le Parlement européen n'a pas encore désigné de commission ou de rapporteur compétent.
Des recommandations aux règles passibles de sanctions
L’UE ne part pas de zéro en matière de protection des enfants en ligne. La réglementation sur les services numériques impose déjà aux plateformes accessibles aux mineurs de garantir un niveau élevé de confidentialité, de sûreté et de sécurité. La publicité ciblée auprès des mineurs est également interdite lorsqu’elle repose sur le profilage. En juillet 2025, la Commission a publié des orientations complémentaires pour la protection des mineurs, portant sur la conception de jeux addictifs, la violence en ligne, les contenus préjudiciables, les contacts non désirés et la vérification de l’âge. Ces orientations constituent une avancée importante, mais restent non contraignantes.
Le Parlement européen a donc plaidé pour une approche beaucoup plus stricte en novembre 2025. Les députés européens ont soutenu l'instauration d'une limite d'âge européenne commune de 16 ans pour l'accès autonome aux réseaux sociaux, aux plateformes vidéo et aux assistants vocaux, l'accès étant possible entre 13 et 16 ans avec l'autorisation parentale. Le Parlement a également appelé à des mesures contre le défilement infini, la lecture automatique, les algorithmes de recommandation, les mécanismes assimilables à des jeux de hasard et autres pratiques visant à accroître l'engagement des utilisateurs.
La présidente de la Commission, Ursula von der Leyen, a annoncé l'an dernier la création d'un groupe d'experts dédié à la sécurité des enfants en ligne. Ce groupe, composé de spécialistes de la santé, de la psychologie, des neurosciences, de l'informatique, des droits de l'enfant et de l'éducation au numérique, ainsi que de représentants de la jeunesse, a présenté son rapport final en juillet. La Commission a élaboré la loi KIDS en septembre, sur la base de ces travaux.
Il convient de faire la distinction entre les différentes propositions européennes : comme indiqué, en novembre 2025, le Parlement européen a soutenu une limite de 16 ans pour l’accès indépendant, tandis que la Commission, dans la proposition de loi KIDS présentée, propose un compte indépendant dès l’âge de 15 ans.
Moins de 13 ans : pas de compte ; 13 et 14 ans : compte limité
L'aspect le plus clair de la proposition concerne donc la tranche d'âge. Les enfants de moins de 13 ans ne devraient pas posséder de compte sur les réseaux sociaux et les plateformes vidéo. Pour certains services vidéo spécifiquement conçus pour les plus jeunes, un parent pourrait autoriser une utilisation limitée via son compte. Dans ce cas, la recherche et la personnalisation du contenu seraient désactivées, et la durée d'utilisation serait limitée.
Un compte limité serait possible pour les jeunes de 13 et 14 ans, créé et supervisé par un parent ou un tuteur. La supervision parentale serait obligatoire, l'utilisation quotidienne serait limitée à une heure maximum, et les parents pourraient contrôler les nouveaux contacts et certains paramètres. Un compte autonome, sans supervision, serait autorisé à partir de 15 ans, selon la proposition.
La proposition n'interdit pas tous les contenus en ligne destinés aux enfants de moins de 15 ans, et cette tranche d'âge ne s'applique pas de la même manière à tous les sites web. Elle concerne principalement les réseaux sociaux et les plateformes vidéo présentant certaines caractéristiques à risque, comme les recommandations de contenus personnalisées, les contacts ouverts entre utilisateurs, l'affichage continu de contenus ou d'autres fonctionnalités favorisant une utilisation prolongée.

La plupart des modifications seraient dissimulées dans les fonctionnalités de l'application elle-même.
La limite d'âge est l'aspect le plus controversé de la proposition, mais les utilisateurs constateraient probablement davantage de changements dans leur utilisation quotidienne des applications. La loi KIDS introduit le principe de sécurité intégrée. Pour les mineurs, les services devraient être configurés par défaut avec un niveau de confidentialité et de sécurité plus élevé.
La géolocalisation et les autres fonctions de suivi seraient désactivées par défaut. Il en serait de même pour l'accès au microphone et à la caméra, la synchronisation des contacts, les suggestions de nouveaux comptes et certains types de notifications push. Les notifications ne devraient pas perturber le sommeil ni les devoirs. Les profils des mineurs seraient plus privés et il serait plus difficile pour des inconnus d'entamer une conversation directe avec un enfant.
La proposition concerne également les systèmes de recommandation. Un mineur devrait pouvoir influencer les recommandations, réinitialiser son profil de recommandation et utiliser au moins une version du système sans profilage. La Commission souhaite également limiter les fonctionnalités encourageant une utilisation continue, telles que le défilement infini, les récompenses pour les visites répétées et autres mécanismes similaires.
Des règles spécifiques s'appliqueraient aux contacts. L'enfant ne devrait pas apparaître dans les recommandations aux autres utilisateurs comme nouveau contact potentiel. L'ajout à un groupe nécessiterait un consentement, et le blocage d'un autre utilisateur devrait être simple et anonyme.

Les chatbots et les assistants IA font également l'objet d'un examen minutieux pour la première fois.
La Commission a considérablement élargi son champ d'application, bien au-delà des réseaux sociaux traditionnels. Les catégories concernées incluent les services sociaux en ligne, les plateformes vidéo, les boutiques d'applications, les jeux en ligne, les systèmes d'exploitation, les assistants vocaux et les chatbots conversationnels. Sont exclus certaines encyclopédies à but non lucratif, les archives scientifiques, les services d'enseignement scolaire et les plateformes de développement open source.
Concernant les chatbots, la Commission souhaite limiter précisément leur conception afin d'éviter toute dépendance affective chez l'enfant. Le système ne doit pas simuler de relations interpersonnelles de manière à accroître ces risques. Dans le cas des mineurs, le chatbot ne doit pas non plus conserver automatiquement le contenu des conversations précédentes lors des interactions suivantes. Une évaluation des risques pour les enfants sera exigée avant la mise en service, et un suivi des éventuels effets indésirables sera requis après cette mise en service.
Si un chatbot est intégré à un réseau social ou à un jeu, il ne doit pas être activé automatiquement ni activement proposé à un enfant.
Les plateformes de jeux et d'applications se dotent de leurs propres règles.
Les jeux en ligne constituent un autre domaine sensible car ils combinent communication entre utilisateurs, achats, récompenses et utilisation prolongée. La loi KIDS Act exige des développeurs qu'ils prennent des mesures pour prévenir toute utilisation excessive ou compulsive, proposer des paramètres par défaut plus sûrs et protéger contre les contacts indésirables. Pour les enfants de moins de 13 ans, l'accès à certaines fonctionnalités serait conditionné par un contrôle parental.
Les plateformes de téléchargement d'applications devront également adapter leur fonctionnement. Chaque application devra faire l'objet d'une classification par âge selon une méthodologie clairement définie. La plateforme ne devra pas autoriser un enfant à accéder à une application ni à l'acheter si celle-ci est jugée inappropriée pour son âge.
Comment la vérification de l'âge sera-t-elle effectuée ?
Si l’UE souhaite faire respecter les limites d’âge, la seule date de naissance ne suffit pas. La Commission envisage donc la mise en place d’un système européen de vérification d’âge. Son architecture technique a été présentée en juillet 2025 et, depuis avril dernier, la solution est prête à être adaptée par les États membres. Elle est également liée aux portefeuilles numériques européens d’identité, que les États membres doivent proposer d’ici la fin de l’année.
La Commission souligne que, par exemple, le réseau social ne recevrait ni la pièce d'identité, ni le nom, ni l'âge exact de l'utilisateur. Le système fournirait uniquement à la plateforme la preuve que l'utilisateur remplit ou non les conditions d'âge requises. La proposition exige le recours à des technologies permettant de fournir une preuve sans divulguer d'informations supplémentaires, appelées mécanismes de preuve à divulgation nulle de connaissance.
Des critiques mettent en garde contre un internet qui exigerait une preuve d'âge.
L’Electronic Frontier Foundation (EFF) met en garde contre la généralisation de la vérification de l’âge, qui pourrait créer une infrastructure obligeant les utilisateurs à prouver leur identité avant d’accéder à un nombre croissant de services en ligne. Selon l’EFF, un tel système pourrait porter atteinte à l’anonymat, à la vie privée et au droit d’accès à l’information, même si le mécanisme technique est conçu pour protéger les données personnelles.
L’EFF attire également l’attention sur la situation des enfants qui utilisent Internet pour accéder à des informations, du soutien ou une communauté qui ne leur sont pas accessibles dans leur environnement immédiat. Selon elle, l’âge, en tant que critère universel, ne reflète pas les différents niveaux de maturité. Elle souligne notamment le risque d’obstacles plus importants pour les groupes marginalisés et les utilisateurs ne possédant pas de pièces d’identité traditionnelles. La Commission, quant à elle, envisage que chaque pays propose au moins une option gratuite de vérification d’âge, même pour les utilisateurs sans identité numérique.
Le second point concerne les coûts. La proposition ne prévoit pas d'exemption générale pour les petites et micro-entreprises. La Commission justifie cette absence en affirmant qu'un mineur peut être exposé à un préjudice quelle que soit la taille du prestataire, mais des experts juridiques soulignent que les mêmes exigences techniques et organisationnelles peuvent s'avérer beaucoup plus contraignantes pour les petits développeurs, les studios et les jeunes entreprises européennes.

Les amendes peuvent atteindre 6 % de recettes
La supervision ne nécessiterait pas la création d'un régulateur européen entièrement nouveau. La structure actuelle de la loi sur les services numériques s'appliquerait aux plateformes en ligne, et celle de la loi sur l'intelligence artificielle aux systèmes d'IA. La Commission européenne superviserait directement les plus grandes plateformes, tandis que les autorités nationales compétentes superviseraient les autres fournisseurs concernés par la réglementation. Pour les très grandes plateformes en ligne, le fournisseur soumettrait un plan de mise en conformité, dont la conformité serait vérifiée par un auditeur indépendant. Les frais d'audit seraient à la charge de l'entreprise. L'amende maximale envisagée est de six pour cent du chiffre d'affaires annuel mondial total.
La Slovénie souhaite des règles européennes communes, mais un débat supplémentaire s'ouvre sur la question de l'âge.
La Slovénie a réagi favorablement à la proposition d'un règlement européen unique. Le ministère de l'Intérieur et de l'Administration publique pilote un groupe de travail interministériel qui élabore actuellement un projet de loi slovène sur la protection des enfants dans l'environnement numérique. Ce groupe réunit des experts de la transformation numérique, de la santé, de l'éducation, de la famille, de la culture, des médias et d'autres autorités compétentes. Il a déjà examiné les restrictions d'âge et a retenu l'âge de 15 ans comme solution appropriée pour un accès autonome aux réseaux sociaux, conformément au seuil minimal proposé par la Commission.
Cependant, les avis divergent concernant les plus jeunes. Le ministère de l'Éducation, des Sciences et de la Jeunesse estime que l'âge minimum pour utiliser les réseaux sociaux devrait être fixé à 15 ans, et non à 13. Cette approche serait plus stricte que la proposition de la Commission, qui autorise la création de comptes limités sous la supervision des parents entre 13 et 15 ans. Parallèlement, le ministère souligne que les restrictions d'âge ne sauraient à elles seules résoudre tous les problèmes et qu'elles doivent être associées à une éducation et une culture numériques et médiatiques.
Le plus difficile commencera une fois la limite d'âge fixée.
La prochaine étape concerne les positions du Parlement européen et du Conseil. Des désaccords sont à prévoir sur les limites d'âge, le champ d'application des services, les exemptions pour les petits prestataires et la viabilité des mesures de vérification de l'âge du point de vue du respect de la vie privée.


















