Sécurité d’Instagram Instants : l'enquête de l'Ofcom

L'Ofcom enquête sur le lancement d'Instagram Instants pour déterminer si Meta a correctement évalué les risques pour la sécurité des enfants.

BySafegram Editorial TeamPublished · 🇫🇷 Français
Instagram Instants and the safety-by-design question

L’essentiel en bref

Le 6 octobre 2026, le régulateur britannique Ofcom a ouvert une enquête formelle pour déterminer si Meta a réalisé des évaluations de risques appropriées et suffisantes concernant les contenus illégaux et la protection des mineurs avant le lancement d'Instagram Instants en mai. L'Ofcom n'a pas conclu que Meta avait enfreint la loi. La question est de savoir si l'entreprise a respecté son obligation d'évaluer un changement de conception significatif avant sa diffusion.

Cette distinction est importante. Une enquête n'est pas une constatation de faute, et le contenu éphémère n'est pas automatiquement préjudiciable. Cependant, une fonctionnalité peut modifier qui peut contacter qui, ce qui est enregistré, la manière dont les utilisateurs signalent les abus et la facilité avec laquelle les enfants comprennent une interaction. Les régulateurs souhaitent de plus en plus que ces effets soient examinés avant le lancement.

QU'EST-CE QU'INSTAGRAM INSTANTS — ET POURQUOI L'OFCOM ENQUÊTE-T-IL ?

Instagram Instants a été lancé le 13 mai 2026 au sein d'Instagram Direct. Selon l'avis d'ouverture de l'Ofcom, les utilisateurs capturent une photo ou une vidéo dans l'application et la partagent avec des amis ou des abonnés ; le contenu est temporaire, disparaissant après avoir été visionné, les captures d'écran étant restreintes par la fonctionnalité.

L'Ofcom examine si Meta a mené de nouvelles évaluations de risques adéquates pour les contenus illégaux et les risques pour les enfants avant d'introduire Instants. L'enquête se concentre sur les sections 9(4) et 11(4) de l'Online Safety Act 2023 du Royaume-Uni, qui exigent des évaluations supplémentaires avant tout changement important apporté à un service réglementé.

Meta a déclaré à Reuters avoir réalisé les évaluations pertinentes et informé l'Ofcom avant le lancement, affirmant qu'elle coopérerait à l'enquête. Le régulateur doit maintenant recueillir des preuves, examiner la réponse de l'entreprise et déterminer si un manquement a eu lieu.

Les sanctions potentielles de l'Ofcom peuvent atteindre 18 millions de livres sterling ou 10 % du chiffre d'affaires mondial qualifié, le montant le plus élevé étant retenu. Il s'agit d'un plafond réglementaire et non d'une amende infligée dans le cadre de cette affaire.

Le contenu éphémère déplace les enjeux de sécurité

Le partage éphémère peut être attrayant car il semble spontané et moins permanent. Il peut s'agir d'un choix de produit légitime. La question de sécurité est de savoir si la conception modifie également la capacité de l'utilisateur à comprendre son audience, à conserver des preuves, à signaler une interaction nuisible ou à contrôler des contacts inattendus.

Prenons le cas d'un adolescent recevant une image non sollicitée qui disparaît après visionnage. Un circuit de signalement bien conçu doit pouvoir conserver suffisamment d'informations pour examen sans transformer les conversations privées en surveillance ouverte. Ou considérons une photo envoyée à une audience plus large que celle prévue par l'expéditeur : la plateforme devrait rendre cette audience claire avant le partage, et pas seulement après une plainte.

Ce sont des exemples de risques à tester, et non des conclusions affirmant qu'Instants a causé ces dommages. Les restrictions de capture d'écran peuvent réduire un type de copie, mais elles ne résolvent pas en soi les questions de consentement, de signalement, de partage ultérieur ou d'enregistrement via un autre appareil.

Instagram Instants et la question de la sécurité dès la conception — illustration 1

Pourquoi cela importe en Irlande

L'affaire britannique s'inscrit dans une tendance européenne plus large visant à examiner l'architecture des services en ligne, et pas seulement les contenus nuisibles isolés. En Irlande, Coimisiún na Meán a ouvert sa première enquête formelle dans le cadre du code irlandais de sécurité en ligne le 8 septembre 2026, examinant les préoccupations relatives à la vérification de l'âge et au contrôle parental sur X. Il s'agit d'une enquête distincte menée sous un cadre réglementaire différent, et non d'un jugement sur Instagram.

Au niveau de l'UE, les directives du Digital Services Act de la Commission européenne sur la protection des mineurs abordent les paramètres de confidentialité par défaut, le contrôle des utilisateurs sur les recommandations, les contacts indésirables, le cyberharcèlement et la vérification de l'âge. Le fil conducteur est que la sécurité est influencée par les réglages par défaut, les autorisations de contact, la visibilité et la conception du signalement — et pas seulement par la modération après la survenue d'un problème.

Pour les nouvelles plateformes sociales, cela modifie l'enjeu concurrentiel. Une plateforme peut proposer un flux plus contrôlé, des identités vérifiées, des communautés locales et du commerce, tout en créant de nouveaux risques à chaque ajout d'un flux de capture caméra, d'une fonction de groupe ou d'une conversation commerciale. L'avantage crédible n'est pas simplement de promettre la confiance ; c'est de concevoir, tester et améliorer le fonctionnement de cette confiance dans les interactions réelles.

Safegram regroupe la découverte sociale, les Circles (cercles de partage), les Plans (outils de planification), les profils commerciaux vérifiés et Safegram Exchange (place de marché vérifiée) dans un environnement produit unique. Cela rend la même discipline de conception pertinente : un changement qui aide à découvrir un commerce local doit être évalué face aux contacts indésirables ; une fonctionnalité communautaire doit considérer qui peut s'inscrire et signaler ; et les limites de contact pour les adolescents doivent être testées à mesure que les fonctionnalités évoluent. La vérification aide à établir une responsabilité, mais elle ne peut remplacer des réglages par défaut réfléchis, un signalement efficace ou un examen humain.

Le test auquel chaque plateforme devrait pouvoir répondre

Avant de lancer une fonctionnalité majeure de partage ou de messagerie, les équipes produit devraient pouvoir expliquer qui peut contacter un mineur, si l'audience est évidente, comment fonctionnent le blocage et le signalement, quelles preuves peuvent être conservées lorsque le contenu disparaît et ce qui se passe lorsqu'un utilisateur signale un abus. Elles devraient également documenter ce qu'elles ont testé et ce qui a été modifié en conséquence.

Il ne s'agit pas d'un argument en faveur de la permanence de chaque interaction. C'est un argument pour construire la confidentialité et la responsabilité ensemble, plutôt que de les traiter comme des promesses concurrentes. Une expérience privée peut tout de même offrir des contrôles significatifs et des voies de recours.

Instagram Instants et la question de la sécurité dès la conception — illustration 2

Ce que les parents et les utilisateurs peuvent faire maintenant

Pour les familles, les questions les plus utiles sont pratiques : Qui peut envoyer des messages à ce compte ? Les audiences de partage sont-elles claires ? Un adolescent peut-il bloquer et signaler quelqu'un facilement ? Les parents comprennent-ils les contrôles sans avoir à lire une politique technique ? Si un message troublant disparaît, existe-t-il toujours un moyen de demander de l'aide ?

Les utilisateurs devraient revoir leurs paramètres de confidentialité et de contact chaque fois qu'une application sociale ajoute une fonctionnalité majeure. Les parents peuvent discuter du consentement et des captures d'écran sans présumer que le contenu éphémère est inoffensif — ou que tout contenu éphémère est dangereux. Les plateformes, quant à elles, ne devraient pas transférer la responsabilité d'une conception défaillante sur les familles.

QUE SE PASSE-T-IL ENSUITE ?

L'enquête de l'Ofcom reste ouverte au 10 octobre 2026. Le régulateur évaluera les preuves et pourra émettre une décision provisoire s'il estime qu'il y a eu un manquement à la conformité ; Meta aurait alors l'opportunité de répondre avant toute décision finale. D'ici là, la description appropriée est celle d'une enquête sur la conformité, et non d'une infraction prouvée.

La leçon plus large survivra à cette affaire. Les produits sociaux sont jugés non seulement sur ce qu'ils permettent aux gens de faire, mais aussi sur la capacité de leurs concepteurs à anticiper comment ces interactions pourraient mal tourner. Les plateformes qui gagneront une confiance durable seront celles capables de démontrer la rigueur de leur travail.

Points clés à retenir

  • L'Ofcom a ouvert une enquête le 6 octobre 2026 sur les évaluations de risques pré-lancement pour la sécurité d’Instagram Instants ; aucun manquement n'a été établi.
  • Instants est une fonctionnalité de partage temporaire de photos/vidéos lancée en mai 2026 dans Instagram Direct.
  • La loi britannique exige de nouvelles évaluations avant des changements de service significatifs ; l'Irlande et l'UE disposent de leurs propres cadres distincts de sécurité en ligne.
  • Une confidentialité forte, des contrôles d'audience clairs, des signalements accessibles et des protections efficaces pour les mineurs doivent être conçus de manière intégrée.

Instagram Instants et la question de la sécurité dès la conception — illustration 3

Foire aux questions

Qu'est-ce qu'Instagram Instants ?

C'est une fonctionnalité de partage temporaire au sein d'Instagram Direct.

L'Ofcom a-t-il constaté une infraction ?

Non. L'enquête est ouverte et aucune décision finale n'a été prise.

L'affaire britannique s'applique-t-elle en Irlande ?

L'affaire britannique est distincte de l'application de la sécurité en ligne en Irlande.

Les messages éphémères sont-ils toujours dangereux ?

Non. Le partage temporaire peut répondre à des objectifs légitimes de confidentialité. Ce sont la conception et les contrôles de signalement qui importent.

More from Safegram

Try Safegram

Privacy-first social and a verified marketplace, built in Dublin.