L’actualité juridique et numérique de septembre – octobre 2026

Retrouvez l'essentiel de l'actualité juridique et numérique des mois de septembre et d'octobre 2026.
sept_oct_2026

1. Cybercriminalité & cybersécurité

1.1. Cybercriminalité

Fraude aux moyens de paiement : Le dernier rapport de l’Observatoire de la sécurité des moyens de paiement de la Banque de France alerte sur la forte hausse des fraudes par manipulation (+34% sur un an) qui représentent 516 millions d’euros en 2025 et 41,6 % de la fraude totale aux moyens de paiement (Communiqué du 7 septembre 2026).

Criminalité organisée : Europol analyse les réseaux criminels les plus menaçants de l’Union européenne et met en évidence leur capacité à exploiter rapidement les opportunités, à diversifier leurs activités et à s’adapter aux évolutions technologiques et économiques. Le rapport souligne notamment leur recours croissant aux services numériques, aux structures commerciales légales et à la corruption pour faciliter leurs activités criminelles (Rapport d’Europol du 21 août 2026)

1.2. Cybersécurité

ANSSI : l’Agence nationale de la sécurité des systèmes d’information annonce la mise en place d’un nouveau dispositif baptisé REACTIV (Réponse & Action Interministérielle face aux Violations de données). Il répond à l’augmentation des cyberattaques et notamment des violations de données touchant les services de l’État. (Feuille de route des efforts prioritaires en matière de sécurité numérique de l’Etat 2026-2027, du 7 septembre 2026)

Cyber Resilience Act : A partir du 11 septembre 2026, les premières obligations de signalement du règlement européen Cyber Resilience Act deviennent applicables. Les fabricants ont désormais l’obligation de signaler les failles activement exploitées et les incidents graves à l’ENISA, l’agence centrale européenne de cybersécurité. (Règlement (UE) 2024/2847 « Cyber Resilience Act »)

IA et cybersécurité : Lors d’une évaluation interne, des agents d’IA d’OpenAI ont contourné les mesures d’isolation de leur environnement, exploité une vulnérabilité zero-day et compromis l’infrastructure de Hugging Face. L’incident souligne les capacités croissantes des IA à mener des opérations cyber complexes (Communiqué d’OpenAI du 26 août 2026).

2. Désinformation & Lutte informationnelle

Désinformation : OpenAI a supprimé un certain nombre de comptes ChatGPT liés à une opération russe de désinformation faisant la promotion de l’International Burke Institute, un faux groupe de réflexion basé en Israël. Les comptes utilisaient ChatGPT pour générer des contenus diffusés sur plusieurs réseaux sociaux afin de promouvoir des récits favorables à la Russie (Communiqué d’OpenAI du 25 août 2026).

3. Données personnelles & Vie Privée

3.1. Fuite de données et incidents

Facturation électronique : La plateforme de facturation électronique Welyb a été victime d’une fuite de données le 1er septembre 2026. Les données potentiellement volées comprennent les informations personnelles ainsi que les numéros SIREN/SIRET. Cette fuite intervient alors que la France vient de démarrer une transition vers une généralisation de la facturation électronique. (Communiqué du 16 septembre 2026)

Vol de données : Des cybercriminels ont piégé le service de banque en ligne Revolut en se faisant passer pour une agence gouvernementale, permettant la récupération de données sensibles de certains clients. Les hackers menacent désormais de publier chaque jour de nouveaux dossiers si la banque ne paie pas de rançon (Communiqué de presse du 12 septembre 2026)

Fingerprinting : AliExpress utiliserait l’API WebAudio pour générer un signal sonore inaudible et analyser la réponse de l’appareil afin de créer une empreinte numérique permettant de suivre les utilisateurs, sans recourir aux cookies (Communiqué du 24 août 2026).

3.2. Sanctions et régulations

Données personnelles : TikTok et ByteDance ont conclu un accord de 400 millions de dollars avec le département de la Justice américain pour mettre fin aux poursuites concernant la collecte de données d’enfants de moins de 13 ans sans consentement parental, en violation du COPPA. TikTok versera 300 millions de dollars immédiatement et 100 millions supplémentaires sous condition (Communiqué du Department of Justice du 21 août 2026).

Facebook vérifie ses utilisateurs humains : Meta lance Facebook Verified, un programme gratuit permettant aux utilisateurs de plus de 18 ans d’obtenir un badge après vérification par selfie vidéo. Cette mesure vise à distinguer les personnes réelles des faux profils et des comptes automatisés, mais implique la collecte d’une donnée biométrique supplémentaire (Communiqué du 24 juillet 2026)

4. Economie numérique et concurrence

Publication de la Charte de bonnes pratiques pour la vente d’appareils numériques reconditionnés sur les places de marché (2026) : signée par les places de marché sous l’égide de la Direction générale des entreprises, la Charte rappelle les obligations légales des vendeurs et des plateformes (TVA, REP, RCP) et propose des engagements volontaires pour renforcer la transparence, la conformité et l’économie circulaire dans ce secteur (Communiqué du 15 septembre 2026).

ICANN : Le 18 août 2026, Pavel Durov, CEO de Telegram, a annoncé avoir déposé une candidature pour gérer le registre du domaine .gram auprès de l’ICANN. La décision de l’ICANN est prévue courant septembre (Communiqué du 18 août 2026).

Noms de domaine : L’ICANN a clôturé le 12 août son cycle 2026 de candidatures pour les nouvelles extensions gTLD, avec plus de 1 600 demandes reçues. Les extensions demandées seront publiées après examen administratif, lors du « Reveal Day » (Communiqué de l’ICANN du 13 août 2026)

Jeux vidéo et souveraineté numérique : L’Observatoire européen des jeux vidéo propose de renforcer le soutien public au secteur, notamment en finançant le marketing et la distribution, et de réguler les dark patterns et modèles d’extraction de l’attention. Il appelle également à développer des infrastructures numériques européennes souveraines (Rapport de l’OEJV du 1er septembre 2026).

5. Intelligence Artificielle

5.1. Le droit d'auteur à l'ère de l'IA

Microsoft et l’entraînement des IA : Microsoft affirme que l’entraînement des modèles d’IA sur des livres protégés et leur utilisation ne se substituent pas aux œuvres originales, défendant ainsi le caractère transformateur de ces usages au titre du « fair use ». Cette position est contestée par les auteurs, qui estiment que l’IA menace le marché du livre et la rémunération des créateurs (Communiqué du 4 septembre 2026).

Droit d’auteur : Carlsen Verlag, Marc-Uwe Kling et Astrid Henn ont engagé une action en justice contre OpenAI en Allemagne, reprochant à ChatGPT de reproduire des éléments protégés du livre « Das NEINhorn » et contestant l’utilisation de leurs œuvres pour l’entraînement des modèles d’IA (Communiqué de Carlsen Verlag du 19 août 2026).

Sony Music attaque Anthropic : Sony Music Publishing et Warner Chappell Music poursuivent Anthropic, l’accusant d’avoir utilisé des milliers d’œuvres musicales protégées, obtenues notamment par téléchargement illégal, pour entraîner ses modèles Claude. Les éditeurs réclament jusqu’à 150 000 dollars par œuvre contrefaite et l’arrêt de ces pratiques (Communiqué du 28 août 2026)

5.2. Régulations et encadrements

Développement de l’IA : Un ancien chercheur chez Anthropic dénonce la course irresponsable d’OpenAI et d’Anthropic vers une superintelligence auto-améliorante qu’il juge dangereuse pour l’humanité et appelle à une coordination mondiale pour éviter une catastrophe (Communiqué du 9 septembre 2026).

Développement de l’IA : Dario Amodei (Anthropic), Sam Altman (OpenAI) et Elon Musk (Grok) demandent un ralentissement du développement de l’IA pour en reprendre la maîtrise, craignant qu’un essaim d’agents mal alignés ne prenne le contrôle d’internet dans les 6 à 12 mois, avec un risque de plus de 10 % que ces systèmes détruisent la civilisation (Communiqué du 12 septembre 2026).

Hypertrucages et secteurs culturels : Le Conseil supérieur de la propriété littéraire et artistique (CSPLA) dresse un état des lieux des risques liés aux deepfakes générés par IA, notamment pour les droits de la personnalité, la confiance dans l’information et le droit d’auteur. Le rapport souligne également les limites du cadre juridique actuel et des dispositifs de détection et d’étiquetage (Rapport d’étape du Conseil supérieur de la propriété littéraire et artistique du 7 septembre 2026)

Développement de l’IA : Le G20 adopte une approche favorable au développement de l’intelligence artificielle au détriment d’un encadrement strict, suivant ainsi la politique des Etats-Unis favorisant l’innovation. L’Europe, quant à elle, reste prudente et insiste sur la gestion des risques, laissant la liberté aux Etats de fixer leurs propres règles. (Communiqué du Ministère du Commerce américain, du 3 septembre 2026)

6. Propriété Intellectuelle & Contrefaçon

6.1. Actions et procédures

Accord Anthropic et les ayants droits de livres : La société d’intelligence américaine avait conclu un accord financier avec les ayants droits de milliers de livres suite aux 40000 ouvrages récupérés dans des bibliothèques pirates comme LibGen. Le problème qui se pose aujourd’hui est d’identifier qui possède réellement les droits sur chaque livre : auteur, éditeur, coauteur, coéditeur etc. (Notification du règlement à l’amiable, Bartz v. Anthropic, du 20 juillet 2026)

Droit des marques : le titulaire peut s’opposer à l’usage de sa marque renommée par un parti politique lorsque ce dernier n’a pas démontré que sa liberté d’expression prévaut sur les droits et intérêts de ce titulaire. (CJUE, 8 septembre 2026, Inter IKEA Systems, C-298/23)

Droit d’auteur / réseaux sociaux : La Cour de justice de l’Union européenne (CJUE) a rappelé qu’un texte publié sur un réseau social peut être protégé par le droit d’auteur. La Cour considère qu’un texte court peut être une « œuvre » s’il est original et reflète les choix personnels de son auteur. La longueur du texte ou le fait qu’il soit publié gratuitement sur Internet ne supprime donc pas sa protection. (CJUE, 3 septembre 2026, Gândul Media Network, C-598/24)

6.2. Régulations et encadrements

Lutte contre le streaming illégal : L’IFPI (Fédération internationale de l’industrie phonographique) annonce le lancement de l’Initiative pour l’Intégrité du Streaming (SII), un nouvel engagement de l’industrie pour lutter contre la fraude au streaming et protéger les artistes, les auteurs-compositeurs et les fans de ses méfaits (Communiqué du 14 septembre 2026)

Protection des œuvres culturelles : Le Président français Emmanuel Macron et le Président sud-coréen ont adopté une déclaration commune lors du Sommet Lumière du 7 septembre dernier pour renforcer la coopération internationale, protéger les œuvres culturelles et lutter contre le piratage dans le cinéma et l’image animée. (Communiqué de presse du 7 septembre 2026)

7. Régulations & Justice

7.1. Législation française

7.2. Législation européenne

 DSA : La Commission européenne désigne ChatGPT comme très grand moteur de recherche (VLOSE), ainsi que Reddit et Roblox comme très grandes plateformes en ligne (VLOP), ces services dépassant le seuil de 45 millions d’utilisateurs mensuels dans l’UE. Ils devront respecter les obligations renforcées du DSA d’ici janvier 2027, notamment en matière de risques systémiques et de protection des mineurs (Communiqué de la Commission européenne du 31 août 2026)

CJUE : Google peut être responsable des contenus de ses partenaires : La CJUE estime que Google peut perdre le régime d’exonération de responsabilité applicable aux hébergeurs lorsqu’elle exerce un rôle actif sur les contenus d’un créateur avec lequel elle a conclu un partenariat commercial, notamment en contrôlant ses vidéos avant l’accord. L’arrêt concerne la promotion de jeux d’argent sur YouTube (Arrêt de la CJUE dans l’affaire C-421/24 du 16 juillet 2026).

error: