Pourquoi un régulateur ne peut-il détecter un écran de consentement trompeur qu'en le lisant manuellement ?
Opportunité
Le RGPD et les règles de la FTC exigent un consentement libre et non ambigu, mais la détection reste entièrement manuelle : les enquêteurs visitent les sites, parcourent les flux et rédigent des rapports. Une étude arXiv de 2026 a révélé que les praticiens de la réglementation souhaitent explicitement une détection automatisée, mais ne disposent d'aucun outil viable à déployer à grande échelle. Les dark patterns évoluent dynamiquement : un service peut masquer les chemins de désinscription pendant une période d'examen et les rétablir ensuite. Avec des millions de sites et une poignée d'inspecteurs, l'application est réactive, lente et géographiquement inégale. Il n'existe aucune norme lisible par machine pour un enregistrement de consentement qui permettrait à un auditeur de rejouer le flux d'interface exact qu'un utilisateur a vécu à un moment donné.
Pourquoi c'est important
Une vérification de consentement automatisée et prouvable ferait passer l'application des enquêtes après coup à des contrôles de conformité en temps réel et à grande échelle, rendant les dark patterns économiquement non viables.
Comment j'évalue l'opportunité
Le Score d'Opportunité est mon évaluation personnelle, pas une mesure : l'intensité de la douleur, sa fréquence et le peu de solutions qui existent aujourd'hui. Plus il est élevé, plus je pense que le problème vaut la peine d'être résolu.
L'intensité de la douleur qu'il provoque lorsqu'il se manifeste.
La fréquence à laquelle les gens y sont réellement confrontés.
Le peu de bons outils qui existent pour y remédier aujourd'hui.
D'autres problèmes qui méritent d'être résolus
Pourquoi le logiciel dont nous dépendons le plus est-il le plus difficile à utiliser ?
TechPourquoi ne suis-je toujours pas propriétaire des données que je génère ?
TechPourquoi ne puis-je pas obtenir un reçu prouvant que mes données ont bien été supprimées ?
TechPourquoi ne puis-je pas savoir si ce qui s'exécute correspond à ce que ma SBOM a déclaré ?
TechPourquoi chaque chaîne de provenance C2PA se rompt-elle dès que le contenu atteint les réseaux sociaux ?
TechPourquoi ne puis-je pas tracer une défaillance en production qui a traversé une file de messages ?