#Le brief du 31 août 2026

La Californie exclut les systèmes libres de sa loi sur la vérification d’âge

Depuis le mois d’octobre 2025, les législateurs californiens discutent d’une loi proposée par le gouverneur de Californie, Gavin Newsom, obligeant certains acteurs et notamment les « fournisseurs de système d’exploitation » à mettre en place une vérification d’âge.

Mais, dans le milieu du logiciel libre et des libertés publiques dans le monde numérique, de nombreuses voix se sont levées contre l’obligation de la mise en place de ce genre de système. L’Electronic Frontier Foundation s’est notamment prononcée contre, affirmant que les « restrictions imposées » par la loi californienne « nuisent à tout le monde ».

Illustration : Flock

Les responsables de GrapheneOS ont aussi vivement réagi en mars dernier. « GrapheneOS restera accessible à tous, partout dans le monde, sans qu’il soit nécessaire de fournir des informations personnelles, de s’identifier ou de créer un compte », affirmait l’entreprise sur son compte X. « GrapheneOS et nos services resteront disponibles à l’international. Si les appareils GrapheneOS ne peuvent pas être vendus dans une région en raison de la réglementation en vigueur, tant pis ».

Comme l’a remarqué Tom’s Hardware, les demandes émises par la communauté du libre ont été entendues.

Ainsi, deux amendements à cette loi ont été ajoutés à l’unanimité il y a 10 jours pour modifier des définitions mises en place par la loi. En effet, la notion de « fournisseurs de système d’exploitation » a été précisée.

Ainsi est écrit noir sur blanc qu’un « « fournisseur de système d’exploitation » désigne une personne physique ou morale qui développe, concède sous licence ou contrôle le logiciel de système d’exploitation d’un ordinateur, d’un appareil mobile ou de tout autre dispositif informatique à usage général ».

Un second article précise que la notion « ne désigne pas une personne physique ou morale qui distribue un système d’exploitation ou une application selon des conditions de licence autorisant le destinataire à copier, redistribuer et modifier le logiciel ».

La définition d’ « application » est aussi amendée : on y lit que « le terme « application » n’englobe pas les composants logiciels qui ne sont pas eux-mêmes proposés aux consommateurs sous la forme d’une application exécutable autonome via une boutique d’applications concernée ».

Une troisième définition exempte les « plateformes qui distribuent des extensions, des plug-ins, des modules complémentaires ou d’autres applications logicielles fonctionnant exclusivement au sein d’une application hôte distincte ».

Enfin, ce « projet de loi interdirait à toute personne de demander à un fournisseur de système d’exploitation ou à une boutique d’applications concernée de lui transmettre une notification concernant un utilisateur particulier, sauf si cela est prévu par la loi ».

En mai dernier, réagissant aux amendements proposés, l’EFF expliquait que « si l’exemption relative à l’open source, en cas d’adoption, améliorerait la loi, les autres amendements proposés par le projet de loi AB 1856 obligeraient tous les navigateurs Web et tous les sites Web à demander et à recueillir l’âge des utilisateurs ».

Elle ajoutait : « Ne vous méprenez pas : si ce projet de loi est adopté, nous serons très heureux que l’AB 1043 [nom du projet de loi californien] ne cause pas autant de tort à nos amis du monde des systèmes d’exploitation open source. Mais même après ces amendements, l’EFF reste opposée à l’AB 1856, car celui-ci élargit en fin de compte le cadre très large de classification par tranches d’âge de la Californie bien au-delà du champ d’application initial de l’AB 1043 ».

Selon Tom’s Hardware, Windows, macOS, iOS et même Android restent concernés et devront mettre en place ce système sur les nouveaux produits à partir du 1er janvier 2027 et à partir du 1er juillet 2027 pour les produits déjà vendus. Il reste à éclaircir le cas de SteamOS, basé sur Arch mais distribué par Valve avec le client propriétaire Steam.

Flock : Apple, le changement révolutionnaire

Tim Cook, lui aussi, attend la mise à jour du modèle Apple. Allez, plus qu’une journée à patienter

ChatGPT, Reddit et Roblox entrent dans le club très surveillé du DSA

La Commission européenne ajoute trois nouveaux membres dans le club du règlement pour les services numériques (DSA) : ChatGPT, Reddit et Roblox. Ces trois très grandes plateformes devront mettre en place des dispositifs pour répondre aux risques qu’elles font peser sur les Européens : contenus illicites, impact sur les droits fondamentaux, sur la sécurité publique et sur la santé mentale, entre autres.

Aux yeux de Bruxelles, ChatGPT est désormais un « très grand moteur de recherche en ligne » (VLOSE), tandis que Reddit et Roblox ont gagné leurs galons de « très grandes plateformes en ligne » (VLOP). Les trois services ont déclaré avoir atteint ou dépassé le palier qualificatif des 45 millions d’utilisateurs mensuels actifs dans l’Union européenne et franchissent donc le seuil du DSA. Ils sont désormais 28 dans ce club.

Le chatbot IA, la plateforme de discussions et celle de jeux ont désormais quatre mois, soit jusqu’en décembre, pour mettre en œuvre le paquet d’obligations qui leur incombent désormais. Les entreprises doivent au préalable identifier, analyser et évaluer les risques systémiques liés à leurs services, et se pencher sur les risques liés au contenu illicite, aux droits fondamentaux (liberté d’expression, pluralisme des médias, protection des consommateurs, droits des enfants…), à la sécurité publique et aux processus électoraux, à la violence fondée sur le genre, à la santé publique, à la protection des mineurs et du bien-être mental et physique.

Une fois ces risques identifiés, les VLOSE et VLOP devront mettre en place des mesures pour les atténuer. Cela peut impliquer des changements dans le fonctionnement de leurs services et systèmes de recommandation. Un volet du DSA ouvre aussi aux chercheurs agréés un accès aux données des plateformes, si leurs travaux portent sur la détection, l’identification et la compréhension des risques systémiques dans l’UE. Les plateformes doivent également mettre à disposition un répertoire de publicités accessible au public.

ChatGPT et Roblox seront supervisés par la Coimisiún na Meán irlandaise, Reddit par l’Autorité néerlandaise des consommateurs et des marchés – autrement dit, là où sont basés les sièges européens de ces entreprises.

La Commission a eu un été studieux sur le front du DSA. Mi-juillet, elle validait le plan de X (anciennement Twitter) pour se conformer au DSA. Quelques jours plus tard, Bruxelles infligeait à AliExpress une amende de 550 millions d’euros. Pratiquement dans la foulée, l’exécutif publiait sa communication de griefs envers TikTok, accusé de ne pas suffisamment protéger les comptes des mineurs.

Jamespot rachète Alinto pour intégrer le mail à son offre collaborative

Jamespot, éditeur français d’une suite collaborative en mode cloud, a annoncé lundi 31 août l’acquisition d’Alinto, l’un des vétérans français de la messagerie électronique. Fondée en 2000 et basée à Lyon, Alinto revendique un millier de clients entreprise (en France mais aussi en Suisse, en Espagne et au Canada), un million d’utilisateurs finaux, et le routage quotidien d’environ 100 millions de mails.

« Avec Alinto, nous franchissons une étape décisive : la messagerie était la dernière pièce du puzzle pour offrir aux organisations une alternative française vraiment complète. Notre plateforme couvre désormais le mail, la collaboration et l’intelligence artificielle, sur trois infrastructures souveraines opérées en France et en Europe », se réjouit dans un communiqué Alain Garnier, CEO et cofondateur de Jamespot.

Image Flock pour Next

Forte de cette acquisition, Jamespot revendique sa capacité à offrir aux entreprises et aux administrations une alternative aux suites Microsoft 365 et Google Workspace, dont les messageries règnent en maître sur le marché professionnel, des entreprises du CAC 40 aux startups de la French Tech en passant par moult mairies et ministères.

Jamespot affiche de son côté « plus de 350 organisations clientes et plus de 400 000 utilisateurs en France et à travers le monde ». Le montant de la transaction n’a pas été communiqué.