Les écoles adorent les belles photos, qu'elles proviennent d'une sortie au château, d'une remise de prix scientifiques ou d'une journée sportive immortalisée sous trois angles différents. Pendant vingt ans, ces images festives étaient directement publiées sur les sites web des écoles, accompagnées d'un nom et d'une classe. Mais cette époque est révolue, car nous sommes en 2026, et la perfection n'est plus de mise.
Comme l'a révélé le Guardian , des experts exhortent désormais les écoles à retirer ces photos. Selon la National Crime Agency britannique, l'Internet Watch Foundation et un organisme consultatif appelé Early Warning Working Group (EWWG), des maîtres chanteurs récupèrent des photos scolaires ordinaires et les utilisent avec une intelligence artificielle. deepfake des outils pour fabriquer du matériel pédopornographique (CSAM) et exiger un paiement pour que les images restent hors ligne.
Une école, 150 images
Fin 2018, des cybercriminels ont contacté un établissement scolaire secondaire britannique (dont le nom n'a pas été divulgué) pour formuler cette demande. L'IWF a classé 150 des images obtenues comme étant de la pornographie infantile à caractère pédopornographique (CSAM) en vertu de la loi britannique et a généré une empreinte numérique pour chaque image afin que les principales plateformes puissent bloquer leur rediffusion.
L'IWF ne nomme ni l'établissement scolaire ni les forces de police, et elle ne croit pas qu'il s'agisse d'un cas isolé. L'EWWG affirme que ce n'est qu'une question de temps avant que d'autres écoles ne soient confrontées à des demandes similaires.
La ministre britannique de la Protection de l'enfance, Jess Phillips, a qualifié ce phénomène de « menace émergente profondément inquiétante ». En février 2025, le Royaume-Uni est devenu le premier pays à interdire les outils d'IA conçus spécifiquement pour générer du contenu pédopornographique.
Comment en sommes-nous arrivés là ?
Cette menace n'est pas apparue du jour au lendemain et ne se limite pas au Royaume-Uni. Il s'agit d'une évolution d'une menace ancienne : le chantage sexuel, qui consiste à utiliser des images intimes pour faire chanter une personne. Traditionnellement, le chantage sexuel reposait sur de véritables images intimes volées ou partagées, mais… deepfake L'IA a tout changé.
Le Centre de traitement des plaintes pour la cybercriminalité (IC3) du FBI a enregistré plus de 16 000 plaintes pour extorsion sexuelle au cours du premier semestre 2021, pour des pertes dépassant les 8 millions de dollars. En juin 2023, le FBI a averti que les méthodes avaient changé : les agresseurs utilisaient des photos ordinaires publiées sur les réseaux sociaux pour créer de fausses images à caractère sexuel et extorquer des mineurs.
Le service d'assistance téléphonique britannique pour enfants Childline a connu des changements similaires. deepfake Les outils deviennent plus accessibles. L'organisation enregistre déjà de nombreux cas d'extorsion sexuelle chaque année, dont beaucoup concernent des enfants manipulés pour partager des images intimes. Désormais, elle reçoit des appels d'enfants qui se voient envoyer deepfake Images CSAM d'eux-mêmes sans aucun contact préalable.
Une jeune fille de 15 ans, par exemple, a reçu un faux nu « vraiment convaincant » réalisé à partir de ses photos. Instagram photos.
En novembre 2025, les signalements de l'IWF concernant les cas de pédopornographie générés par l'IA avaient plus que doublé par rapport à l'année précédente, passant de 199 à 426. Les filles représentaient 94 % des victimes. Selon l'organisation, les cas signalés concernaient des enfants de tous âges, des nouveau-nés aux enfants de deux ans.
L'écosystème qui entoure ces outils est industriel. En avril 2025, un chercheur a découvert un compartiment AWS S3 exposé appartenant à l'application sud-coréenne de « nudité » GenNomis, contenant 93 485 images générées par l'IA ainsi que les instructions qui les avaient produites.
Ce que l'on dit aux écoles
L’EWWG recommande de remplacer les photos rapprochées et identifiables par des images prises de loin, floues ou de dos. Elle conseille également aux établissements scolaires de supprimer les noms complets des légendes, de vérifier les images existantes et de demander aux parents de signer à nouveau les formulaires de consentement.
En fait, elle conseille aux écoles de se demander s'il est vraiment nécessaire de publier en ligne les photos des enfants.
Certaines écoles ont déjà pris des mesures. Selon le Guardian, la Loughborough Schools Foundation, un groupe de trois écoles privées partageant un site web, a supprimé l'an dernier toutes les photos d'élèves reconnaissables.
Le Bureau du commissaire à l'information du Royaume-Uni (ICO) indique qu'il « s'attend généralement à ce que vous proposiez une option de retrait aux parents » lors de la publication d'une photo identifiable d'un enfant, mais précise que cela n'a pas la même valeur juridique que le consentement, qui est soumis à des exigences plus élevées.
La situation se complique aux États-Unis, où les États ont souvent leurs propres lois sur la protection de la vie privée des élèves. Toutefois, de manière générale, en vertu de la loi FERPA (Family Educational Rights and Privacy Act), les droits des élèves sont protégés. Privacy En vertu de la loi FERPA (Federal Education and Privacy Act), les écoles incluent généralement les photos identifiables des élèves dans la catégorie des informations d'annuaire . Cette catégorie comprend également le nom, l'adresse, le numéro de téléphone, la date et le lieu de naissance, la participation à des activités et sports officiellement reconnus, ainsi que les dates de fréquentation scolaire.
En vertu de la loi FERPA, les établissements scolaires peuvent publier ce type d'informations, sauf si le tuteur de l'enfant s'y oppose expressément. Ils doivent informer le tuteur lorsqu'ils souhaitent publier ces informations, mais cette procédure peut ne pas s'appliquer indéfiniment après le départ de l'élève de l'établissement.
Cela signifie que les photos et les informations concernant les élèves peuvent rester en ligne longtemps après que les familles les aient supposées disparues.
Que se passe-t-il ensuite ?
Au Royaume-Uni, le service « Report Remove » de Childline permet aux enfants de signaler la diffusion en ligne d'images ou de vidéos à caractère sexuel les concernant. L'an dernier, ce service a reçu 394 signalements de chantage de la part de mineurs, soit une augmentation d'un tiers par rapport à 2024.
Parallèlement, le gouvernement britannique modifie le projet de loi sur la criminalité et la police , obligeant les plateformes à retirer les images intimes signalées dans un délai de 48 heures sous peine d'amendes équivalant à 10 % de leur chiffre d'affaires mondial.
Nous anticipons une course entre les autorités de réglementation et les cybercriminels utilisant l'intelligence artificielle. Actuellement, les attaquants doivent encore rechercher manuellement les photos. Le risque est que ce processus soit bientôt automatisé, permettant ainsi aux criminels de collecter massivement des noms et des photos sur les sites web des établissements scolaires et les réseaux sociaux.
Pour les parents, la protection la plus simple consiste peut-être à limiter le nombre de photos permettant d'identifier leurs enfants disponibles en ligne . Cela implique d'être vigilant non seulement sur les plateformes scolaires, mais aussi sur les comptes de leurs clubs sportifs, activités extrascolaires et réseaux sociaux.




