La lourde responsabilité de la « Cnil » irlandaise

En fait. Le 23 avril, la présidente de la Cnil a annoncé sur Franceinfo qu’elle va « saisir de façon officielle la “Cnil” irlandaise [la DPC] sur les conditions de collecte et d’exploitation des données sur cette application TikTok Lite ». Ou comment son homologue de Dublin est devenue centrale en Europe.

En clair. Cela va faire six ans, le 25 mai prochain, que la Data Protection Commission (DPC) – la « Cnil » irlandaise – est devenue la cheffe de file attitrée dans l’Union européenne (UE) pour veiller au respect du règlement général sur la protection des données personnelles (RGPD) par les principaux géants du Net. C’est en effet le 25 mai 2018 que ce dernier est entré en vigueur dans les Vingt-sept (1).
Et pour cause : les Gafam (Google/YouTube, Apple, Meta/Facebook, Amazon et Microsoft/LinkedIn) ainsi que TikTok, Twitter, eBay, Airbnb, PayPal ou encore Netflix ont choisi d’installer leur siège européen en Irlande, la plupart dans la capitale irlandaise Dublin (2). Car ce petit pays membre de l’UE est l’un des mieux disant au monde en matière de fiscalité, tant en termes d’impôt sur les sociétés (12,5 % sur les bénéfices et même seulement 6,25 % sur les revenus des brevets) que de crédit d’impôt recherche et développement (R&D) pouvant aller jusqu’à 37,5 %. Résultat, faute d’harmonisation fiscale en Europe : les Big Tech, notamment américaines, se bousculent au portillon irlandais. En conséquence, depuis l’entrée en vigueur du RGPD, la Data Protection Commission (DPC) est devenue la « Cnil » européenne la plus sollicitée en matière de protection des données personnelles et de la vie privée.

Netflix finance des films agréés pour… les salles

En fait. Le 25 mars, le Centre national du cinéma et de l’image animée (CNC) a dressé un état de la production des films français en 2023. Ce bilan montre qu’il a eu l’an dernier deux fois plus de films agréés préfinancés par les services de SVOD. Netflix semble en train de se réconcilier avec les salles de cinéma.

En clair. En France, chronologie des médias oblige, les nouveaux films agréés par le Centre national du cinéma et de l’image animée (CNC) ont l’obligation de sortir d’abord dans les salles de cinéma qui en ont l’exclusivité durant quatre mois, avant que les chaînes de télévision (payantes puis gratuites) ne s’en emparent, et avant que les plateformes de SVOD ne puissent à leur tour diffuser ces films à 30 mois en cas d’accord d’investissement (sinon à 36 mois). Attendre deux ans et demi voire trois ans, pour diffuser en streaming un film qui n’a alors plus rien de nouveau, explique en creux le peu de films français agréés par le CNC préfinancés par Netflix, Amazon Prime Vidéo, Disney+ et HBOMax (future plateforme Max qui sera lancée en France fin juin/début juillet).

Projet de loi SREN : procédure accélérée… ralentie

En fait. Le 10 avril, l’Assemblée nationale discutera en séance publique du texte élaboré le 26 mars par la commission mixte paritaire (CMP) sur le projet de loi visant à « sécuriser et réguler l’espace numérique » (SREN). Et ce, après que le Sénat a amendé le 2 avril dernier ce texte de la CMP.

En clair. Le projet de loi « Sécuriser et réguler l’espace numérique » (SREN) – émanant donc du gouvernement qui avait engagé une procédure accélérée le 10 mai 2023 – termine son marathon parlementaire. Il aura duré près d’un an ! Pourtant, le Sénat avait adopté un texte le 5 juillet 2023, suivi par l’Assemblée nationale le 17 octobre.
Bien que la commission mixte paritaire (CMP) ait été convoquée le 18 octobre, celle-ci n’a pu se réunir que le… 26 mars 2024, soit près de six mois après. Pourquoi un tel délai, alors que le gouvernement avait opté pour une « procédure accélérée » ? C’est que « ce texte relève pour une très large partie des domaines de compétence de l’Union européenne, et qu’en la matière des législations sont ou bien déjà adoptées ou bien en cours d’adoption [DSA, DMA, AI Act ou encore Data Act, ndlr], ce qui ne nous a pas facilité la tâche », a expliqué la présidente de cette CMP, la sénatrice (centriste) Catherine Morin-Desailly. Le gouvernement a dû notifier à la Commission européenne son projet de loi « SREN » par trois fois (texte gouvernemental, texte des sénateurs et texte des députés), puis attendre à chaque fois la réponse de Bruxelles. La Commission européenne avait même rendu un « avis circonstancié » – voire très critique, notamment au regard du Data Act. Paris a dû revoir sa copie à l’aune des nouvelles législations du marché unique numérique.

Digital Markets Act (DMA) : mais que fait l’Arcep ?

En fait. Le 26 mars, l’Organe des régulateurs européens des télécoms (Berec) – que vice-préside Laure de La Raudière (Arcep) – tiendra à Bruxelles son 12e Forum annuel pour y rencontrer opérateurs télécoms, plateformes numériques et industriels. Objectif : harmoniser l’applications des règles européennes.

En clair. Avec le Digital Markets Act (DMA), entré en vigueur le 2 mai 2023 pour réguler les activités des grandes plateformes numériques en général (1) et des six « gatekeepers » (Alphabet/Google, Amazon, Apple, ByteDance/TikTok, Meta et Microsoft) en particulier (2), l’Organe des régulateurs européens des télécoms (Berec) entre dans une nouvelle ère de la régulation numérique. L’Arcep, qui fait partie des 37 régulateurs des télécoms membres (seuls ceux des Vingt-sept ont un droit de vote), a largement contribué à l’élaboration du DMA comme sur les aspects de l’interopérabilité des services de messagerie en ligne.
C’est le cas pour les « contrôleurs d’accès » tels que Meta. Ses messageries WhatsApp et Messenger sont justement des « services de plateforme essentiels » au sens du DMA. De ce fait, la firme de Mark Zuckerberg est obligée depuis le 7 mars 2024 de garantir dans l’UE l’interopérabilité de ses deux « services de communications interpersonnelles non fondés sur la numérotation » avec ceux de « tout autre fournisseur qui propose ou a l’intention de proposer de tels services dans l’UE ». Et ce, « en fournissant sur demande et gratuitement les interfaces techniques nécessaires ou des solutions similaires qui facilitent l’interopérabilité » (3).

Le Bureau européen de l’IA forme son bataillon

En fait. Le 27 mars à midi est la date limite pour se porter candidat à l’une des offres d’emploi du « Bureau de l’IA » (AI Office) créé au sein de la Commission européenne par l’AI Act dont la version finale sera soumise le 22 avril au vote du Parlement européen. Sont recrutés des techniciens et des administratifs.

En clair. « Postulez dès maintenant en tant que spécialiste technologique ou assistant administratif pour une occasion unique de façonner une IA digne de confiance. […] Le Bureau européen de l’IA jouera un rôle-clé dans la mise en œuvre du règlement sur l’intelligence artificielle – en particulier pour l’IA générale [ou AGI pour Artificial General Intelligence, aux capacités humaines, ndlr] – en favorisant le développement et l’utilisation d’une IA fiable, et la coopération internationale. […] La date limite de manifestation d’intérêt est le 27 mars 2024 à 12h00 CET », indique la Commission européenne (1).
Avant même l’adoption définitivement de l’AI Act (2) par le Parlement européen, prévue en séance plénière le 22 avril (pour entrer en vigueur l’été prochain), la DG Connect, alias DG Cnect (3), embauche déjà pour son Bureau de l’IA nouvellement créé. Les entretiens auront lieu à la fin du printemps et les prises de fonction à partir de l’automne 2024. Sont recherchés : chercheurs scientifiques, informaticiens, ingénieurs logiciels, data scientists ou encore spécialistes matériels, avec « une expérience technique avérée en IA » (marchine learning, deep learning, éthique et vie privée, cybersécurité, …).