Tariq Krim dénonce le « suprémacisme numérique »

En fait. Le 9 juillet, se sont tenues les 13e Assises du Très haut débit, organisées
à Paris par l’agence Aromates. Parmi les intervenants, l’entrepreneur Tariq Krim (Netvibes, Jolicloud, …) a expliqué la philosophie de son projet de « slow web » engagé il a plus d’un an maintenant et concrétisé par Dissident.ai.

En clair. Au-delà de son offre proposée à 5 euros par mois (50 euros l’année) via sa plateforme Dissident.ai, où l’internaute peut reprendre le contrôle de ses connexions et de ses contenus (1), le Français Tariq Krim milite pour un autre Internet : « Il existe une place pour une vision numérique qui soit compatible avec les valeurs que l’on a en Europe, un Internet humaniste entre une vision américaine et une vision chinoise basées autour de la collecte de données, ce que j’appelle le “suprémacisme numérique” ».
Selon lui, le monde digital est en train de sortir d’un cycle d’une quinzaine d’années, qui
a commencé au début de 2004 avec l’entrée en Bourse de Google (août 2004), la création de Facebook (février 2004) et le lancement de l’iPhone (juin 2007). « Le Web est né de manière ouverte et publique, avec deux technologies essentielles qui ont été inventées en Europe : Linux et le Web. Ensuite, Internet est devenu – à la différence du Web – un environnement totalement fermé et privatisé, né dans le secret des laboratoires. Aujourd’hui, tous les terminaux dont nous disposons – les mobiles – sont désormais des boîtes noires. On a laissé cet “Internet boîte noire” se développer au-delà de tout ce que l’on pensait. Et on a laissé faire tout cela », regrette Tariq Krim. Et l’entrepreneur du Net, qui fut vice-président « écosystème et innovation » du CNNum (2), de s’en prendre à la marque à la pomme : « Si vous voulez faire du business sur iPhone, il faut payer 30 % à Apple. Pour quelle raison ? Juste parce qu’Apple l’a décidé. D’ailleurs, Spotify est en train de le contester au niveau de l’Europe, et la Cour suprême des Etats-Unis a aussi été saisie de ces questions. Aujourd’hui, on est dans une phase de doutes ». Pour le fondateur de Dissident.ai, un service de sa société L8Rmedia dont il est Chief Dissident, la technologie est à un tel niveau que les terminaux sont devenus des « outils de manipulation massive » (3), tous pensés pour capturer l’attention et les données des utilisateurs.
« La technologie doit évoluer vers quelque chose d’autre, plaide Tariq Krim. C’est comme la nourriture : on est ce que l’on mange, et ce que l’on digère numériquement n’est pas tout à fait ragoûtant. C’est pour cela que je réfléchis à ce que j’appelle le slow web, l’équivalent du slow food ». Pour un Internet transparent et respectueux de la vie privée. @

Sécurité des systèmes d’information et des données personnelles : nul ne peut ignorer ses responsabilités

RSI, NIS, OSE, OIV, PSC, EBIOS, RGPD, SecNumCloud, … Derrière ces acronymes du cadre réglementaire numérique, en France et en Europe, apparaissent les risques et les obligations en matière de sécurité des systèmes d’information et des traitements de données personnelles.

Par Christophe Clarenc, avocat, Cabinet DTMV & Associés

Les rapports d’activité pour 2018 publiés mi-avril (1) par, respectivement, l’Agence nationale de la sécurité des systèmes d’information (ANSSI), le « régulateur de la sécurité numérique » en sa qualité d’autorité en charge de la cybersécurité nationale,
et la Commission nationale de l’informatique et des libertés (Cnil), en charge de la sécurité des traitements de données personnelles, offrent et permettent un tour d’horizon rapide des évolutions réglementaires et de l’état des responsabilités en la matière.

Une réglementation évolutive
Au plan réglementaire, on doit tout d’abord mentionner la loi n° 2018-133 du 26 février 2018, le décret 2018-384 du 23 mai 2018 et l’arrêté du 14 septembre 2018 qui sont venus assurer la transposition en France de la directive européenne du 6 juillet 2016, dite « NIS », sur la sécurité des réseaux et systèmes d’information (RSI) des
« opérateurs de services essentiels » (2) (OSE) et des grands « fournisseurs de services numériques » (3) (FSN). Cette réglementation est supervisée en France
par l’ANSSI et dans la ligne de son dispositif de protection des RSI des opérateurs d’importance vitale (OIV) (4). Elle soumet les OSE et les FSN pour la protection de leurs RSI critiques à un régime de « règles de sécurité nécessaires pour garantir un niveau de sécurité adapté au risque existant compte tenu de l’état des connaissances », et de déclaration des incidents et de contrôle.
Cette réglementation définit et prescrit pour les OSE l’ensemble des « mesures appropriées » pour tout à la fois prévenir, limiter l’impact et gérer les incidents et compromissions de sécurité. Les règles de sécurité prescrites pour les FSN sont établies dans un règlement d’exécution du 30 janvier 2018 (5). Ces règles et mesures sont définies dans cinq « domaines » : celui de la « gouvernance » des RSI concernés (6) (analyse de risque, politique de sécurité décrivant l’ensemble des procédures et
des moyens organisationnels et techniques de sécurité mis en oeuvre, homologation
et audits de sécurité, cartographie (7)) ; celui de leur « protection » (architecture, administration, identités et accès), celui de leur « défense » (détection et traitement des incidents) ; et celui de la « résilience des activités » (gestion de crise en cas d’incident de sécurité ayant un impact majeur sur la fourniture des services essentiels en cause). Ces règles établissent le champ et les mesures de référence de la protection responsable des systèmes d’information critiques.
On peut ensuite mentionner le règlement européen sur la cybersécurité (8), voté en mars 2019 par le Parlement européen, qui vient, d’une part, donner mandat permanent et compétences à l’ENISA, l’Agence européenne chargée de la sécurité des RSI (9), d’autre part, établir une cadre pour la mise en place d’un « système européen de certification de cybersécurité » pour les processus, produits et services des technologies de l’information et de la communication (TIC). Ce dispositif, qui pourrait devenir un ressort essentiel du « marché unique numérique », devra s’articuler avec
les compétences de souveraineté et les intérêts normatifs et industriels fondamentaux des Etats membres avancés dans ce domaine, dont la France avec l’ANSSI. Les deux chambres du Parlement français avaient émis fin 2017 alerte et réserve sur ce point.
Le dispositif prévoit que la Commission européenne proposera la liste prioritaire des processus, produits et services TIC susceptibles d’être soumis à ce système de certification et que la certification, structurée en trois « niveaux d’assurance » (élémentaire, substantiel et élevé) procédera par démarche volontaire des acteurs intéressés.

Référentiels et socle de conformité
L’ANSSI a présenté en 2018 sa méthode EBIOS Risk Manager de référence pour l’analyse des risques de sécurité numérique et l’élaboration d’un « socle de sécurité solide appliquant les référentiels pertinents vis-à-vis de l’état de l’art (10) et de la réglementation », en vue notamment d’un label de conformité pour les éditeurs de solutions logicielles de gestion des risques et de la conformité. Le « régulateur de
la sécurité numérique » s’est également intéressé spécifiquement à la sécurité des données personnelles, en faisant évoluer son référentiel SecNumCloud pour intégrer les exigences du règlement général sur la protection des données (RGPD) et en publiant pour la matière des recommandations (« commandements de base »,
« précautions élémentaires ») tirées et adaptées de son guide d’hygiène informatique. Ce référentiel SecNumCloud concerne les prestations de services d’informatique en nuage (PSIN). Il fait partie des référentiels d’exigences et de labellisation développés par l’ANSSI pour qualifier les « prestataires de services de confiance » (PSC) (11).

Incidents, risques et manquements
La Cnil a elle-même publié en 2018 un guide de sécurité des données personnelles (12), consolidant et développant ses recommandations antérieures. Elle souligne dans son rapport pour 2018 que les « mesures de précautions élémentaires » rappelées dans les recommandations de son guide et de celui de l’ANSSI permettent de prévenir ou de limiter l’impact de nombreuses violations de données personnelles et « doivent aujourd’hui être le socle minimum sur lequel toute organisation fait reposer son système d’information ». D’autant que le RGPD, entré en vigueur en mai 2018, « impose à tous les organismes qui traitent des données personnelles de mettre en place des mesures pour prévenir les violations de ces données » et de pouvoir « apporter la preuve de
leur conformité ». En effet, le RGPD place la « garantie de sécurité appropriée » des données personnelles parmi les « principes » de conformité et de responsabilité du traitement des données personnelles, avec la responsabilité de « mettre en oeuvre des mesures techniques et organisationnelles appropriées pour assurer et être en mesure de démontrer que le traitement est effectué conformément au règlement » (13). La mise en oeuvre du « socle de sécurité » recommandé aura ainsi vocation à constituer la preuve de la conformité à l’obligation de garantie de sécurité appropriée des données personnelles traitées, obligation de moyen renforcée et de moyens effectifs à l’état de l’art, en particulier dans le cadre de la notification obligatoire d’une violation de données susceptible de révéler non seulement un défaut de sécurité causal mais une politique de sécurité défaillante.
L’ANSSI rapporte la survenance en 2018 de 1.869 signalements d’événements de sécurité, dont 391 incidents (hors OIV) et 16 incidents majeurs, contre respectivement 2.435, 794 et 20 en 2017. Elle rappelle l’étendue et l’intensité constantes des menaces et des risques de cybersécurité (sabotage, déstabilisation, espionnage, captations, fraudes, etc.), en soulignant que l’espionnage est le risque qui pèse le plus fortement sur les organisations, à travers notamment des attaques indirectes exploitant des relations de confiance établies entre parties prenantes. Le rapport publié en mai 2018 par la Délégation interministérielle aux industries de sécurité et à la lutte contre les cybermenaces (DMISC) sur l’état de la menace numérique en 2018 présente un tableau instructif des attaques, des fraudes et des dommages enregistrés avec le développement notamment du « crimeas- a-service » (CaaS) et souligne le risque majeur des objets connectés, à la fois cibles et vecteurs d’attaques, dont la sécurité n’est souvent pas la préoccupation principale de leurs fabricants. Il note par ailleurs que si la grande majorité des entreprises françaises sont touchées par des cyberattaques et que la France est le deuxième pays au monde le plus affecté par les vols de données personnelles, « la sécurité représente moins de 5 % du budget IT dans près de deux tiers des entreprises ». La Délégation parlementaire au renseignement a pu constater dans son rapport publié en avril 2018 que le tissu économique français « pâtit encore d’une culture de sécurité, notamment informatique, très largement déficitaire ». Pour sa part, la CNIL mentionne la poursuite en 2018 de nombreux signalements de violations de données personnelles issues de failles de sécurité et la réception entre fin mai 2018 (entrée en vigueur du RGPD) et fin décembre 2018 de 1.170 notifications de violations à la suite principalement d’atteintes à la confidentialité. De son analyse de ces notifications, elle a constaté tout d’abord que plus de 50 % des violations avaient pour cause un acte externe malveillant (principalement par piratage cyber et secondairement par vol physique) et environ 17 % un acte interne accidentel (principalement par adressage à un mauvais destinataire et secondairement par publication non volontaire). Ensuite, que ces violations mettaient « en évidence des faiblesses des systèmes d’information ou des processus mis en oeuvre au sein des entreprises ».
Tout comme en 2017, la majorité des sanctions (7 sur 10) et les montants les plus élevés de sanctions pécuniaires prononcés par la Cnil en 2018 l’ont été pour des manquements à la sécurité et à la confidentialité des données des utilisateurs ou des clients (14). Ces montants restent néanmoins limités au regard de la gravité des manquements des atteintes constatées.

Sanctions des carences ou insuffisances
La Cnil souligne que ce ne sont pas les incidents de sécurité en tant que tels qu’elle
a sanctionnés, mais les carences ou les insuffisances manifestes dans les mesures prises pour assurer la sécurité, causales dans les violations constatées y compris dans les cas d’intrusions élaborées. Les motifs de manquement et les montants de sanctions pourraient se développer fortement sur la base du RGPD, et avec une meilleure répartition entre les différentes parties prenantes à la sécurité des traitements. Il sera également instructif de suivre le traitement par la DGCCRF du signalement que lui
a adressé la Cnil en novembre 2017, dans l’affaire de la sécurisation des jouets connectés (15), au regard des « enjeux de sécurité et de conformité qui persistent
en dehors du champ d’application de la loi “Informatique et Liberté” ». @

Reworld Media réinvente un écosystème médiatique où contenus et publicités numériques se mêlent

Propriétaire de Marie France depuis 2013, de magazines cédés par Lagardère
(Be, Maison & Travaux, Auto Moto, …) depuis 2014, le « groupe digital » Reworld Media vient de signer le rachat de Mondadori France (Science et Vie, Auto Plus, Biba, …) et « décomplexe » les relations publicité-rédaction.

L’année 2018 s’est terminée pour Reworld Media en défrayant la chronique, au point que Franck Riester, à peine nommé ministre de la Culture en octobre dernier, a été appelé à intervenir en pleine polémique déclenchée par le projet de reprise des magazines de Mondadori France, propriété de la famille Berlusconi, par Reworld Media, dirigé par Pascal Chevalier (photo). L’intersyndicale de Mondadori France avait été reçue le 18 octobre rue de Valois et une rencontre Riester-Chevalier avait été évoquée en décembre.

La vente de Mondadori France vient d’être signée
En marge d’une conférence organisée le 17 janvier dernier au siège de la banque d’affaires italienne Mediobanca à Milan, Ernesto Mauri, directeur général du groupe Mondadori et président de Mondadori France, a dit « espérer » conclure avant la fin
du mois de janvier la cession de sa filiale française de presse magazine (1). Selon La Lettre A du 7 février, c’est fait mais « rien n’a encore été annoncé en interne ». Entré
fin septembre dernier en négociations exclusives avec Reworld Media, Ernesto Mauri a précisé que le processus de vente en était aux « nombreux » aspects juridiques et qu’il était question d’un montant de cession situé « vers le haut » de la fourchette – de 70 à 80 millions d’euros – déjà indiquée à la presse. Le patron italien avait aussi fait savoir que Reworld Media était « très déterminé » à aboutir au rachat. La filiale médias du groupe de Berlusconi (Fininvest), présente dans la presse magazine et l’édition de livres, était elle aussi pressée de vendre Mondadori France qu’elle a dû déprécier de près de 200 millions d’euros dans ses comptes déjà déficitaires.
Après être devenu propriétaire de Marie France en 2013 et d’une dizaine de magazines cédés en 2014 par Lagardère (2), le « groupe digital » de Pascal Chevalier est en passe de devenir le premier groupe de presse magazine en France. Cette perspective n’est pas du goût de tout le monde, et encore moins des 700 salariés de la filiale française de Mondadori (auxquels s’ajoutent de nombreux pigistes) qui craignent pour leurs emplois et ne veulent pas subir le même sort que leurs camarades des anciens magazines de Lagardère. Car, à leurs yeux, Reworld Media rime avec : réduction drastique des effectifs, sous-traitance à des non-journalistes (« journaux sans journalistes »), plein cap sur le numérique, et convergence entre publicité et rédaction. A l’appel de l’intersyndicale, ils ont fait grève mi-décembre pour tenter d’obtenir des garanties sur les emplois et les titres – tout en appelant une nouvelle fois Franck Riester à s’impliquer dans ce dossier. Déjà le 18 octobre 2018, à l’occasion congrès
du centenaire du Syndicat national des journalistes (SNJ), à la mairie de Paris et en présence du ministre de la Culture fraîchement nommé, son premier secrétaire général Vincent Lanier n’y était pas allé par quatre chemins : « Vous en avez forcément entendu parler, les salariés du troisième groupe de presse magazine français s’inquiètent aujourd’hui de la grande braderie qui s’annonce, si d’aventure Mondadori venait à les jeter dans les bras de Reworld Média, un investisseur qui n’a que faire de
la presse, de ses titres, de ses salariés, qui considère l’information comme une simple vitrine destinée à attirer les annonceurs ». Et le SNJ mettant en garde Franck Riester contre « une casse sociale et éditoriale sur laquelle les pouvoirs publics ne peuvent pas fermer les yeux ». Reworld Media se définit non pas comme un groupe de presse, mais comme « un groupe digital » exploitant des « marques média fortes » et « un réseau de médias à la performance » où la publicité se mêle aux contenus éditoriaux au nom du branding. L’équipe digitale, qui est plus nombreuse que celle des journalistes, compte une soixantaine de personnes placées sous la responsabilité de Jérémy Parola, directeur des activités numériques du groupe basé à Boulogne-Billancourt. Les maître-mots sont « programmatique » et « marketing digital », nouveaux nerfs de la guerre de la presse numérique.
Par ailleurs, Reworld Media a tenté en décembre de s’emparer de la totalité du capital de la société suédoise Tradedoubler (3), spécialisée dans ce domaine en pleine croissance de ce que l’on pourrait appeler « le e-commerce médiatique » où l’on propose de l’« affiliation marketing », du « tracking sans cookie », ou encore Metapic qui est une plateforme de « recommandations de produits ».

Reworld Media, à 40 % dans Tradedoubler
Avant l’OPA lancée en novembre sur le suedoisTradedoubler, Reworld Media en possédait environ 30 % du capital. A la fin en décembre, le groupe de Pascal Chevalier atteignait un peu plus de 40 %, alors qu’il envisageait d’en détenir « plus de 90 % » et de « procéder à la radiation des actions Tradedoubler du Nasdaq de Stockhom ». Raté. @

Charles de Laubier

Droit d’auteur : industries culturelles et audiovisuelles appelées à s’adapter au numérique sans frontières

La Commission européenne a présenté le 14 septembre une directive réformant le droit d’auteur à l’heure du numérique et un règlement audiovisuel. De leur mise en oeuvre dépendra la création d’un vrai marché unique numérique en Europe, et d’une nécessaire diversité culturelle.

Deux directives européennes vont actuellement l’objet chacune d’une réforme pour adapter respectivement le droit d’auteur et la diffusion audiovisuelle au marché unique numérique. Il s’agit des directives dites « DADVSI » de 2001 (1) et « CabSat » de 1993 (2). Dans les deux cas, le but est de réduire les différences entre les régimes de droit d’auteur nationaux, tout en favorisant l’accès le plus large aux contenus culturels et audiovisuels sur le Vieux Continent. C’est d’ailleurs l’objectif de la stratégie numérique que la Commission européenne avait présentée en mai 2015.

Meilleure circulation des œuvres
La première pierre à l’édifice du marché unique numérique a été, en décembre dernier, la proposition de règlement sur la portabilité transfrontalière des contenus pour les Européens – abonnés à services en ligne ou ayant payé des contenus – qui sont amenés à voyager à travers les Vingt-huit. Objectif : assurer une meilleure circulation des œuvres soumises à une protection de droit d’auteur (copyright) dans l’Union européenne. La Commission européenne entend ainsi – dans le digital – centrer son action sur la distribution par delà les frontières des programmes de télévision et de radio, mais aussi sur les licences des œuvres audiovisuelles pour les plateformes de vidéo à la demande (VOD), ainsi que sur la mise à disposition des œuvres créatives non marchandes. • La première de ces avancées consiste à établir de nouvelles règles dans la distribution en ligne et transfrontalière de programmes de télévision ou de radio, en s’inspirant de celles existantes dans la directive « Câble et satellite ». Et ce, afin que l’affranchissement des droits (autorisation en matière de droit d’auteur) se fasse plus simplement et plus rapidement en faveur des services en ligne, des éditeurs audiovisuels, des services IPTV des fournisseurs d’accès à Internet ou encore des services de retransmission de type agrégateurs de contenus par exemple. In fine, le projet de règlement audiovisuel proposé (3) vise à privilégier le choix des consommateurs, propager dans les Etats membres les productions d’origine européenne et favoriser la diversité culturelle. Sur ce dernier point, la « diversité culturelle » encouragée à l’échelon européen se le dispute à « l’exception culturelle » défendue par certaines nations. Un soutien accru sera par ailleurs apporté au sous-titrages et au doublage des films européens, via le fonds Creative Europe (exprogrammes exprogrammes Media et Culture) et d’ici la fin de l’année un outils en ligne en concertation avec les « CNC » européens.
• La seconde avancée porte sur de nouvelles règles sur le droit d’auteur en réformant la directive DADVSI adaptée à la société de l’information d’il y a quinze ans pour obtenir une nouvelle législation en concordance avec l’ambition du marché unique numérique (4). Là aussi, même objectif : améliorer la disponibilité des œuvres audiovisuelles en ligne à travers l’Europe et faciliter l’accès transfrontalier à ce patrimoine culturel. Cette fois, ce sont les services de VOD qui pourraient bénéficier de cette nouvelle directive sur le droit d’auteur pour le marché unique numérique, en ayant accès à plus d’œuvres issues des catalogues des producteurs audiovisuels et cinématographiques.
Ce qui suppose pour les éditeurs de services de VOD (à l’acte) et de SVOD (par abonnement) de meilleures conditions de négociation avec les ayants droits, afin d’obtenir facilement et à des prix raisonnables des films, des séries ou encore des documentaires. Il est en outre proposé d’accroître la disponibilité et la visibilité des œuvres audiovisuelles européennes dans le cadre du programme de Creative Europe. C’est là aussi qu’intervient le projet de nouvelle directive dite SMAd, pour services de médias audiovisuels à la demande, que la Commission européenne a présenté le 25 mai dernier (5) pour réformer celle datant de 2010. Objectif : renforcer les exigences de promotion des œuvres européennes audiovisuelles sur les plateformes de VOD, tout en assurant leur visibilité, leur circulation et leur consommation. L’agrégation de catalogues de films pour les plateformes en ligne sera encouragée. Cette réforme vise aussi à faciliter l’octroi des droits de distribution et de diffusion (licences), et à aller audelà de l’obligation pour les SMAd de type YouTube, Netflix, Amazon Prime Video ou encore iTunes d’Apple de garantir une part d’au moins 20 % de contenus européens dans leurs catalogues vidéo (6).

Projets créatifs transnationaux
• La troisième avancée se focalise, elle, sur les œuvres audiovisuelles qui ne relèvent pas du secteur marchant mais qui gagneraient à être mis à disposition des créateurs. Il est alors question là aussi de faciliter les licences pour numériser, si ce n’est pas déjà fait, et diffuser ces artefacts culturels pour qu’ils puissant être montrés sur différents canaux de diffusion (salles de cinéma, VOD, catch up TV, chaînes de télévision, …).
La Commission européenne compte ainsi favoriser l’émergence de projets créatifs transnationaux et faciliter l’exploitation non commerciale des droits des films européens, notamment par le secteur de l’éducation (dans les écoles par exemple), les bibliothèques publiques, ou encore des lieux différents des salles de spectacles (comme les hôpitaux). Le fonds d’aide de Creative Europe sera aussi mis à contribution. En concertation avec les « CNC » européens (7), la Commission européenne envisage en outre la création en 2017 d’un catalogue de films européens pour des usages éducatifs (8).

Exceptions au droit d’auteur obligatoires
On pourra regretter que la chronologie des médias, qui régit la sortie des nouveaux films à partir du monopole de diffusion dont bénéficie les salles de cinéma, ne fasse pas partie de la réforme. La Commission européenne a néanmoins prévu d’engager jusqu’à fin 2018 un dialogue avec toute la filière – producteurs de films, salles de cinéma, télévisions, services de VOD, etc. – afin d’identifier les obstacles à l’essor des services de VOD (dont la rigidité des fenêtres de diffusion fait partie), rationaliser l’octroi de licence (9) et explorer des modèles alternatifs de financement, de production et de distribution élargie. Et ce, toujours avec le soutien de Creative Europe qui a déjà subventionné des initiatives de simultanéité salles-VOD telles que les projets Tide
en 2012 et Spide en 2014 de l’ARP (10).
Dans sa réforme à l’heure du numérique sans frontières, la Commission européenne prévoit des exceptions au droit d’auteur, lesquelles permettent d’utiliser des œuvres protégées sans avoir à demander l’autorisation aux ayants droits. Partant du constat que la plupart des exceptions prévues par la législation européenne sont actuellement optionnelles et qu’elles n’ont pas de portée transfrontalière, l’exécutif européen estime qu’il faut les réévaluer à la lumière des nouvelles technologies. Car, à ses yeux, la situation actuelle freine l’innovation dans l’éducation, la recherche ou encore la sauvegarde du patrimoine culturel. Les mesures législatives proposées ont pour but d’introduire d’introduire de nouvelles exceptions obligatoires dans ces domaines-là, ainsi que pour les personnes malvoyantes or aveugles. Sur ce point, l’Europe veut se mettre en conformité avec le traité international dit de Marrakech signé le 27 juin 2013 sous l’égide de l’Organisation mondiale de la propriété intellectuelle (OMPI). Un projet de nouvelle directive européenne (11) allant dans ce sens viendra amender la directive DADVSI, tandis qu’un projet de règlement européen (12) entend garantir les exceptions au droit d’auteur et l’adoption de format d’échange accessibles au sein des Etats membres ainsi qu’avec des pays tiers.
Le projet de directive sur le droit d’auteur dans le marché unique numérique apportera ainsi une sécurité juridique pour l’utilisation de contenus protégés par le droit d’auteur lorsqu’il s’agit de les utiliser lors d’activités dans l’enseignement, y compris à travers plusieurs pays d’Europe, ainsi que pour le text and data mining (TDM) – autrement dit l’exploration de données ou d’œuvres audiovisuelles, voire graphiques, à des fins de recherche scientifique (article 3), si ce n’est pour la sauvegarde du patrimoine culturel. D’autres exceptions pourraient autoriser les librairies et d’autres organismes à permettre la consultation à l’écran d’œuvres à des fins d’étude ou de recherche. La Commission européenne recommande aussi à tous les Etats membres d’instaurer des exceptions ou de limiter le droit d’auteur lorsqu’il s’agit d’architectures ou de sculptures dans l’espace public (exception « panorama ») – comme certains pays l’ont déjà fait. Autre nouvelle disposition prévue dans le projet de directive sur le droit d’auteur dans le marché unique numérique : donner plus de pouvoir de négociation aux éditeurs de presse vis à vis des services en ligne qui donnent accès à leurs contenus (Google News, par exemple), en leur accordant un droit voisin valable 20 ans à partir de la date de première publication (article 11), ainsi qu’aux ayants droits (musiciens, réalisateurs, auteurs, journalistes, …) pour mieux être rémunérés et bénéficier de plus de transparence (de la part de YouTube ou Dailymotion, par exemple) sur les recettes de leurs œuvres mises en ligne. @

Charles de Laubier

ZOOM

Piratage : la Commission européenne veut responsabiliser les acteurs du Net
Les différentes mesures prévues dans le projet de directive sur le droit d’auteur dans
le marché unique numérique seront complétées par le renforcement de la protection de la propriété intellectuelle contre le piratage des œuvres sur Internet, la Commission européenne étant décidée à mettre en place le mécanisme d’auto-régulation appelé
« follow-themoney » afin de tarir financièrement les sites web pirates. Cela suppose que les acteurs du Net (moteurs de recherche, plateformes Internet, réseaux sociaux, …), identifiés comme « intermédiaires » mais restant considérés comme non responsables de par leur statut d’hébergeurs (à moins d’avoir « un rôle actif »), prennent des « mesures appropriées et proportionnées » (articles 13) avec notamment des « technologies d’identification de contenus » (comme Content ID de YouTube). Ils sont en outre appelés à signer le Memorandum of Understanding (MoU) du 21 juin 2016 sur la vente en ligne des biens contrefaits (13). D’autres MoU de ce type seront soumis à l’avenir à la signature des professionnels de la publicité en ligne, des systèmes de e-paiement et des services de transport. La Commission européenne préconise aussi d’harmoniser les législations nationales et l’arsenal judiciaire contre le piratage. @