Vérification d’âge sur Discord : pourquoi les utilisateurs crient au scandale
L'ambiance est électrique sur les serveurs. Alors que la plateforme de messagerie s'apprête à généraliser la vérification d'âge pour accéder aux contenus sensibles, la communauté s'insurge. En cause ? Une exigence de données biométriques ou d'identité qui passe mal, surtout quelques mois après une fuite de données massive.

C'est un virage serré que s'apprête à prendre Discord dès le début du mois de mars. Dans un billet de blog, la plateforme a confirmé le déploiement progressif d'un nouveau système mondial : par défaut, tous les comptes seront basculés sur une expérience « adaptée aux adolescents ». Concrètement, si vous voulez accéder à des salons restreints ou déflouter des médias sensibles, il va falloir montrer patte blanche.
La méthode ? Discord s'appuie sur une technologie d'estimation de l'âge par IA. L'utilisateur devra soit réaliser un selfie vidéo, soit uploader une pièce d'identité gouvernementale. Si l'entreprise promet que la majorité des utilisateurs ne devront le faire qu'une seule fois, la pilule a du mal à passer. La promesse est pourtant là : les données biométriques du selfie seraient traitées localement sur l'appareil et supprimées aussitôt. Mais pour une base d'utilisateurs échaudée par les failles de sécurité, ces garanties pèsent bien peu.
"C'est comme ça que Discord meurt" : la crise de confiance
La réaction sur Reddit et les réseaux sociaux ne s'est pas fait attendre, et elle est virulente. « Sérieusement, uploader n'importe quel type d'ID gouvernemental à une entreprise tierce, c'est juste demander un vol d'identité à l'échelle mondiale », s'alarme un utilisateur. Cette paranoïa n'est pas infondée : en octobre dernier, des hackers ont dérobé les pièces d'identité de 70 000 utilisateurs Discord via un prestataire tiers chargé... de la vérification d'âge au Royaume-Uni et en Australie. Ces données volées servent aujourd'hui à des tentatives d'extorsion.

Pour tenter d'éteindre l'incendie, Discord met en avant ses nouveaux partenaires, k-ID et la société suisse Privately. Le discours se veut rassurant : la technologie d'estimation faciale (« Facial Age Estimation ») tourne directement sur le téléphone de l'utilisateur. Aucune vidéo n'est transmise, seul un signal « passe/échec » est envoyé à Discord. Privately assure utiliser un système en « double aveugle » pour ne jamais lier le résultat à un utilisateur précis. Sur le papier, c'est du « zéro connaissance » (zero-knowledge). Dans les faits, les utilisateurs restent persuadés que confier ces données est une bombe à retardement.
Entre contournements grotesques et failles humaines
Au-delà de la sécurité, l'efficacité même du système prête à sourire. En Australie, où le système a été testé, des adolescents ont déjà trouvé la parade : faux cils pour se vieillir, maquillage, ou simplement « froisser » son visage pour paraître plus ridé. Un jeune de 13 ans a ainsi été identifié comme ayant plus de 30 ans par l'IA. Savannah Badalich, responsable de la politique produit chez Discord, admet que le système n'est pas infaillible mais assure que les failles sont corrigées rapidement.
Le vrai danger réside peut-être ailleurs. Si l'estimation automatique échoue, l'utilisateur doit faire « appel » et envoyer manuellement sa carte d'identité à un prestataire tiers pour validation humaine. C'est précisément à ce niveau que le piratage d'octobre a eu lieu. De plus, Discord utilisera aussi un « modèle d'inférence » analysant vos métadonnées (jeux joués, horaires de connexion) pour deviner votre âge sans vérification. Si Discord s'attend à perdre des utilisateurs à court terme, la plateforme parie sur le fait qu'elle trouvera d'autres moyens de les faire revenir.
publié le , William Zimmer de Humanoid
