Retour au blog
Juridique

La Norvège veut interdire temporairement les lunettes IA dans les parcs, les écoles et les salles de sport. Elle n'a pas décidé ce qui compte comme lunettes IA

7 octobre 2026 6 min de lecture

Le lundi 5 octobre, le ministère norvégien de la Numérisation et de la Gouvernance publique a annoncé qu'il proposera une interdiction temporaire d'utiliser des lunettes IA dans certains lieux. Le ministre, Torgeir Micaelsen, était en poste depuis quatre semaines, selon l'agence de presse NTB. Sa raison, dans ma traduction : une nouvelle technologie puissante arrive, avec laquelle on risque d'être photographié, filmé ou enregistré sans le savoir.

Ça ressemble à un coup de force. Le communiqué est plus étroit et, pour ceux qui construisent des logiciels, plus intéressant.

Ce que la Norvège a vraiment annoncé

Il n'y a pas encore de loi. Le gouvernement dit qu'il déposera un projet de loi au Storting, le parlement, « dès que possible », et qualifie le chantier de haute priorité. Pas de date, pas de sanction, pas de texte juridique.

Ce qu'il liste, en revanche, ce sont des lieux. L'interdiction pourrait couvrir les lieux que le public traverse régulièrement : parcs, plages, musées, centres commerciaux, parcs d'attractions, événements sportifs, musicaux et culturels. Elle pourrait couvrir les lieux pour enfants : écoles, jardins d'enfants, aires de jeux, clubs de jeunes. Et les lieux où la vie privée compte le plus : établissements de santé, dont les cabinets médicaux, piscines, salles de sport, tout endroit avec vestiaires et douches. Les universités sont à l'étude.

Ce n'est explicitement pas une interdiction totale. L'usage purement privé resterait autorisé, ainsi que l'usage où l'on ne risque pas de filmer des gens sans leur consentement. Le gouvernement promet des exceptions pour les groupes vulnérables et, dans des cas limités, pour les usages socialement utiles. En parallèle, un groupe d'experts conseillera sur des règles permanentes pour ce que le ministère appelle la technologie portée sur le corps.

Six semaines plus tôt, le 25 août, la ministre précédente, Karianne Tung, avait pris une autre ligne : des règles plus strictes, peut-être une interdiction de fonctions comme la reconnaissance faciale d'autrui dans l'espace public, mais pas d'interdiction de l'appareil lui-même. La Norvège est passée de la régulation d'une fonction à la régulation du fait de porter l'objet dans un lieu.

La phrase qui compte est dans l'encadré

Dans l'encadré de faits du communiqué, le gouvernement admet que la question centrale reste ouverte. Il étudiera quelle technologie l'interdiction devrait couvrir : des lunettes avec caméra et enregistrement audio, des lunettes avec caméra et fonctions d'IA, ou aussi d'autres technologies portées sur le corps avec caméra, enregistrement audio et/ou IA.

Ce sont trois produits très différents. Le troisième couvre une bague avec un micro et un assistant.

La Californie s'est heurtée au même mur cinq jours plus tôt. Le 30 septembre, le gouverneur Gavin Newsom a opposé son veto au SB 1130. Le texte définissait un « wearable recording device » comme tout appareil porté sur le corps ou fixé à lui, plutôt que tenu en main, capable de faire des enregistrements sonores ou vidéo ou de transmettre du son ou de la vidéo à un autre appareil ou à internet. À partir du 1er janvier 2028, il aurait interdit de fabriquer ou de vendre de tels appareils sans un voyant lumineux, sonore ou autre assez visible pour qu'« une personne raisonnable se trouvant à proximité soit alertée de l'activité de capture ». Selon l'AP, Newsom a écrit que la définition était trop large.

Deux gouvernements, une semaine, le même problème : personne ne s'accorde sur ce que signifie enregistrer pour un appareil qui voit et entend afin de répondre à des questions.

Le voyant couvre la moitié de ce que fait la caméra

Les propres documents de Meta montrent pourquoi la définition est difficile. Dans un papier de juillet 2025 sur la vie privée des passants, Meta sépare sa caméra en deux usages. La capture active, ce sont les photos et vidéos que vous enregistrez ou diffusez. Les fonctions d'IA, c'est la caméra qui regarde pour que l'assistant puisse répondre, par exemple traduire un menu. Le voyant de capture signale le premier usage. Pour le second, le voyant reste éteint, sauf sur la première génération de Ray-Ban Meta, et Meta dit prendre des mesures comme la suppression des informations clés permettant d'identifier quelqu'un. La raison avancée est recevable : un voyant qui clignoterait à chaque requête d'IA apprendrait aux gens à l'ignorer.

Son Q&A de juillet 2026 indique que le voyant blanc clignote chaque fois qu'un contenu est capturé « pour votre galerie », qu'il n'a pas d'interrupteur, et que le couvrir ou le trafiquer désactive la caméra.

Un passant qui ne voit aucune lumière a donc appris une seule chose : rien n'est envoyé à la galerie du porteur. Il n'a pas appris que la caméra est éteinte.

Victoria Song a aiguisé ce point dans The Verge le 6 octobre. Les entreprises qui construisent du matériel d'IA, écrit-elle, veulent des appareils qui traitent et résument mais ne conservent aucune séquence, afin de sortir du sens du mot enregistrer. Elle cite le responsable des wearables de Google, Sandeep Waraich, qui se demande à voix haute si une caméra qui ne sauvegarde rien pourrait n'être qu'un capteur d'image. Son objection : une transcription ou un résumé est aussi conservé, et aussi consultable.

Le dernier mouvement produit de Meta contourne le problème. Ray-Ban Meta Audio, annoncées le 23 septembre, ont des haut-parleurs, des micros et Meta AI, mais pas de caméra, comme l'a rapporté Nettavisen. Elles coûtent 349 $ et sortent le 13 octobre. Dans la troisième option norvégienne, un micro plus un assistant pourrait quand même entrer dans le champ.

Ce qu'un régulateur peut réellement contrôler

Une interdiction d'usage dans des lieux est appliquée par un maître-nageur, un enseignant, un agent de sécurité. Ils voient le cadre, et peut-être un voyant. Ils ne voient pas si les images partent vers un modèle dans le cloud, si une transcription est gardée un jour ou un an, ni si un visage a été flouté avant l'envoi.

Ce qu'une autorité de protection des données peut contrôler, c'est le côté du constructeur : flux de données, durée de conservation, journaux. Les constructeurs de l'UE ont déjà des obligations là-dessus. Selon l'article 2, paragraphe 2, point c du RGPD, le traitement effectué par une personne physique dans le cadre d'une activité strictement personnelle ou domestique sort du champ du règlement. Le considérant 18 ajoute la ligne qui nous concerne : le règlement « s'applique aux responsables du traitement ou sous-traitants qui fournissent les moyens de traiter des données à caractère personnel pour de telles activités personnelles ou domestiques ». Le porteur est peut-être exempté. Votre endpoint, non. Et dans l'arrêt Ryneš (C-212/13, 2014), sous la directive qui a précédé le RGPD, la Cour de justice a jugé qu'une caméra installée sur une maison familiale, qui enregistre en continu et « surveille aussi un espace public », ne relève pas d'un traitement effectué « dans le cadre d'une activité strictement personnelle ou domestique ».

L'article 25 demande ensuite la protection des données dès la conception et par défaut : uniquement les données personnelles nécessaires à chaque finalité précise, y compris la durée de conservation.

Ce que je concevrais lundi

Je construis sur Claude, et dans la LegalTech que je dirige, la première question sur tout document client n'est pas de savoir si on le stocke, mais où il est traité, et par qui. Les fonctions caméra et micro méritent la même question, avec un cran de plus : la personne dans le cadre n'a jamais accepté vos conditions.

Quatre choses, pour toute fonction caméra ou toujours active.

D'abord, écrivez votre propre définition de l'enregistrement, une phrase par fonction : la sortie du capteur est-elle sauvegardée, transmise ou jetée, où, et pour combien de temps. Si vous ne pouvez pas écrire cette phrase, quelqu'un d'autre l'écrira pour vous, et l'encadré norvégien montre à quel point elle peut s'élargir.

Ensuite, signalez ce qui quitte l'appareil, pas seulement ce qui est sauvegardé. Si vous décidez, comme Meta, de ne pas signaler certains usages, consignez cette décision et sa raison. Cette trace, c'est ce que vous montrez à un auditeur.

Troisièmement, envoyez le moins possible au cloud. Traitez sur l'appareil quand c'est possible, envoyez du texte dérivé plutôt que des images, floutez les visages avant l'envoi, et fixez par défaut à zéro la conservation des images de passants.

Quatrièmement, rendez chaque capteur activable par configuration, par pays et par fonction. La Norvège légifère par lieu, avec des exceptions. Quand une règle de ce genre arrive, vous voulez livrer un changement de configuration, pas une release de l'app, tout en gardant un mode d'assistance pour les utilisateurs que ces exceptions visent.

Le sens d'enregistrer pour les appareils d'IA sera fixé d'ici un an ou deux, par un parlement ou un tribunal. Les équipes qui ont déjà une réponse honnête en une phrase pour chaque fonction le remarqueront à peine. Les autres apprendront ce que fait leur produit par une loi.

Sources

Un projet du même genre ?

Je conçois et déploie des produits comme celui-ci. Parlons-en.

Discutons