La vérification de l'âge fait fureur dans le monde du jeu vidéo. Est-elle prête pour l'ère des imitations d'IA ?

En juillet, Siyan, un utilisateur Discord basé au Royaume-Uni, s'est connecté un matin et s'est retrouvé dans l'impossibilité d'accéder à certaines de ses conversations écrites marquées NSFW. Une fenêtre contextuelle l'a informé que le canal était désormais soumis à une limite d'âge. Le Royaume-Uni avait promulgué une loi très stricte sur la sécurité des enfants , qui prévoit notamment un système de vérification de l'âge des utilisateurs. Les mises à jour de Discord imposaient aux utilisateurs de vérifier leur âge, soit par une pièce d'identité officielle, soit par un scan facial.
Siyan (qui a demandé à n'être mentionné que par son pseudonyme pour des raisons de confidentialité) se décrit comme « dépassant l'âge où il est nécessaire de falsifier une pièce d'identité ». Il ne voulait pas prendre de photo de sa pièce d'identité. La fonction de scan facial n'était pas encore disponible sur mobile, explique-t-il, et comme il ne possédait pas de webcam, il a décidé de partager le visage de quelqu'un d'autre sur la plateforme. Il a d'abord essayé d'utiliser un emoji d'« un vieux » qu'il utilise souvent sur Discord. (« Ça me parle. ») Cependant, les scans de visage nécessitent souvent que les utilisateurs soumettent plusieurs photos montrant une certaine attitude ou des poses spécifiques. Siyan avait besoin d'une image acceptable d'un homme la bouche ouverte.
Deux jeux de sa bibliothèque, Stellar Blade et Death Stranding , incluent un mode photo qui permet aux joueurs de poser un personnage et de définir ses expressions ; Siyan a opté pour Sam de Death Stranding , inspiré de l'acteur de 56 ans Norman Reedus.
Il a laissé des captures d'écran de son succès dans un Discord, après quoi un ami les a postées sur X. Le pari de Siyan est rapidement devenu viral, inspirant d'autres à essayer avec des jeux comme Death Stranding , God of War, et plus encore.
La vérification de l'âge est désormais la norme au Royaume-Uni, même si des lois similaires dans le monde entier devraient avoir un impact profond sur notre accès au web. Des entreprises comme Google déploient des systèmes d'estimation de l'âge basés sur l'IA pour la recherche et YouTube. Sur les plateformes de jeux comme Roblox, la vérification de l'âge devient un élément clé des mesures de sécurité. Mais qu'il s'agisse d'identification ou de reconnaissance faciale, le système reste imparfait. Plusieurs utilisateurs de Discord ont déclaré à WIRED avoir déjà réussi à contourner la reconnaissance faciale grâce à des personnages de jeux vidéo. L'IA générative pourrait rendre ce problème encore plus difficile à maîtriser à mesure que la technologie se perfectionne ; le mois dernier, WIRED a publié un article sur une startup travaillant sur une IA capable de créer des vidéos en temps réel . Les utilisateurs craignent également de divulguer leurs informations personnelles aux entreprises en cas de faille de sécurité.
En théorie, la vérification de l'âge vise à assurer la sécurité des enfants. Sur des plateformes comme Roblox, où une modération défaillante a permis à des prédateurs de manipuler, voire d'agresser, des enfants, confirmer qu'une personne est mineure – ou âgée de plus de 18 ans – est un moyen de déterminer les fonctionnalités qu'elle peut utiliser. Pour les sites de contenu pour adultes comme Pornhub , la vérification de l'âge vise à garantir que les enfants n'accèdent pas à la pornographie. Cependant, les critiques affirment que les systèmes mis en place sont défaillants, tant du point de vue de la confidentialité que de la protection.
David Maimon, responsable des analyses de fraude chez SentiLink et professeur de criminologie à l'Université d'État de Géorgie, affirme que les méthodes de vérification actuelles peuvent encore être contournées. Les utilisateurs ont recours à de nombreuses méthodes pour contourner les « vérifications d'identité » – des mesures de sécurité permettant de vérifier l'authenticité d'un utilisateur –, qu'il s'agisse d'IA, de jeux vidéo ou de vidéos d'autres personnes. Les pièces d'identité peuvent être falsifiées ou achetées. « La vérification de l'âge est un processus complexe », explique-t-il, et les responsables de ces systèmes doivent y réfléchir davantage.
Ash, un jeune Britannique de 20 ans qui a demandé à ce que son nom de famille ne soit pas divulgué, explique à WIRED avoir réussi la vérification en utilisant le mode photo de God of War avec le personnage principal, Kratos . « Je ne m'attendais pas à ce que la vérification fonctionne à cause de la peau blanche et de la barbe de Kratos, mais ça a fonctionné du premier coup », explique-t-il. Un autre utilisateur Discord au Royaume-Uni, qui se fait appeler Antsy en ligne, affirme avoir obtenu les mêmes résultats avec Arma 3 et un mod qui permet de poser les personnages. « J'ai compris que c'était possible simplement en essayant, comme tout le monde devrait le faire », explique-t-il à WIRED. « Les personnages d'Arma 3 sont très médiocres, loin d'être réalistes, alors j'ai pensé que ce serait une expérience solide pour consolider ou remettre en question mon point de vue sur cette technologie. » Antsy explique que lui et ses amis considèrent ce type de technologie comme « un défi » qu'ils essaient de contourner. « Je suis très favorable à la sécurité sur Internet », dit-il. « Je pense cependant qu'Internet ne devrait pas avoir pour mission d'éduquer et de protéger ses jeunes utilisateurs. »
Les personnages de plusieurs jeux vidéo ont fonctionné. Dans une vidéo du YouTubeur beebreadtech , il parvient rapidement à obtenir une classification pour adultes en répétant les pas de Siyan avec Death Stranding . D'autres utilisateurs de Discord interrogés par WIRED affirment y être parvenus avec des jeux comme Days Gone , Baldur's Gate 3, Cyberpunk 2077, Les Sims 4 , Warhammer 40,000: Space Marine 2 , Star Wars: Knights of the Old Republic et Gray Zone Warfare . Certains affirment même avoir utilisé avec succès Garry's Mod , un jeu doté d'une physique burlesque et de modèles de personnages dignes d'un rêve fiévreux.
Discord n'a pas encore répondu à la demande de commentaire de WIRED.
Maimon affirme que la vérification de l'âge présente de trop nombreuses failles potentielles. « L'industrie cherche des solutions au problème des deepfakes et des IA en direct », explique-t-il. Cela pourrait impliquer de s'appuyer sur une combinaison de facteurs examinant les informations personnelles, comme les numéros de téléphone, les adresses, etc. « Il faut s'appuyer davantage sur des preuves historiques de l'existence de l'individu », explique Maimon, « et accorder moins d'importance aux points de contrôle tels que les permis de conduire, les photos, les tests de vivacité, etc. »
Maimon affirme que les acteurs malveillants sont passés maîtres dans l'art de contourner ce type de technologies. « Les criminels ont toujours 7 à 12 mois d'avance sur nous pour identifier les vulnérabilités et contourner certaines technologies existantes », explique-t-il. Même sans IA générative, il est toujours possible de vendre des vidéos de son visage pour valider la vérification de l'âge.
Même les pièces d'identité avec photo ne sont pas infaillibles. « La qualité d'un [faux] permis de conduire est tout simplement irréprochable », déclare Maimon. « Tous les filigranes, les lampes UV, toute la sécurité, même le matériau plastique sur lequel le permis de conduire est imprimé, tout cela est désormais accessible aux criminels. »
Pour les pièces d'identité valides, le problème se pose avec les mineurs et la question de savoir qui en possède une. WIRED a précédemment interrogé Matt Kaufman, responsable de la sécurité de Roblox, sur les jeunes de 13 ans – l'âge minimum pour débloquer certaines fonctionnalités de Roblox – qui pourraient ne pas posséder de pièce d'identité officielle. « C'est un problème », avait alors déclaré Kaufman à WIRED, ajoutant qu'en Amérique du Nord et aux États-Unis, il est rare que des personnes aussi jeunes en possèdent une.
« J'hésite à dire que [la pièce d'identité avec photo] est un moyen utile de vérifier l'âge des gens », déclare Maimon, « simplement parce que nous avons tellement de preuves suggérant que cela ne fonctionne pas. »
Les utilisateurs hésitent également à communiquer leurs pièces d'identité. « Je ne fais pas confiance aux services tiers qui utilisent mes données, surtout compte tenu des risques de fuite de données », explique Ash. « La plupart des applications de vérification affirment ne pas conserver vos données plus de sept jours, et même si cela peut être vrai, je n'ai aucun moyen d'en être certain. »
Transmettre des informations sensibles à des entreprises qui demandent une vérification par photo ou pièce d'identité comporte un risque. En juillet, Tea, une application permettant aux femmes de partager leurs expériences négatives avec des hommes, a subi une fuite de données massive qui a exposé des milliers de photos de femmes utilisées à des fins de vérification. Selon 404 Media, une deuxième faille de sécurité a permis à des pirates d'accéder à des informations sensibles telles que les numéros de téléphone, les pseudonymes sur les réseaux sociaux et les vrais noms via les messages des utilisateurs. Ces informations ont été diffusées sur des forums comme 4chan pour divulguer et harceler des femmes.
Les personnes interrogées par WIRED, qui ont utilisé les jeux vidéo pour tromper la vérification, sont opposées à la vérification de l'âge. « Exiger des utilisateurs qu'ils fournissent des informations faciales pour accéder à toutes les fonctionnalités de sites web et d'applications comme Discord et Bluesky est un excès de ce que les gouvernements devraient être autorisés à demander numériquement », déclare Ash.
De plus, il doute que de tels systèmes ne soient pas exploités, que ce soit par le biais de jeux vidéo ou d'autres méthodes. « Je ne pense pas que les scanners faciaux soient un moyen efficace de vérifier l'âge, car des personnes peuvent facilement paraître mineures et être identifiées à tort comme ayant moins de 18 ans », dit-il.
Antsy, l'utilisateur Discord qui a réussi la vérification avec Arma 3, n'est pas convaincu que les sites web ou les plateformes devraient être chargés de vérifier l'âge. « En mettant en place ces lois, vous ne faites que pousser les jeunes vers des recoins d'Internet que le gouvernement ne peut pas contrôler », dit-il. « Si quelqu'un pense que cela protège les enfants plus qu'un parent actif ne le ferait déjà, je refuse de croire qu'il connaît bien les recoins d'Internet en dehors de la page d'accueil de Google ou de la vie de son enfant. »
wired