Libre et responsable Libre et responsable
Usages, sensibilisation
La réponse européenne
Le citoyen, dernier rempart : quand l'Europe régule les plateformes faute de pouvoir former les usagers
Les stratégies de souveraineté dépendent, au bout de la chaîne, des usages de chacun — et la plupart des usagers cliquent sans lire et installent sans vérifier. L'Europe en a tiré une conséquence : plutôt que de chercher à former 450 millions de personnes, elle impose des obligations aux plateformes qui conçoivent les services.

C'est le sens du règlement sur les services numériques (DSA, règlement (UE) 2022/2065, pleinement applicable depuis février 2024). Il ne s'adresse pas à l'usager mais à la plateforme, et lui impose ce que la sensibilisation seule ne peut pas obtenir : expliquer pourquoi un contenu est recommandé et offrir une alternative sans profilage, interdire la publicité ciblée envers les mineurs et sur des données sensibles, interdire les interfaces trompeuses (dark patterns), permettre de signaler et de contester une décision de modération. Les très grandes plateformes — plus de 45 millions d'utilisateurs européens — doivent en plus évaluer chaque année les risques systémiques de leurs services et se soumettre à un audit indépendant, sous le contrôle direct de la Commission.

Le règlement sur la liberté des médias (EMFA, 2024/1083) complète le dispositif sur l'information : transparence de la propriété des médias, protection des contenus journalistiques contre les suppressions arbitraires des plateformes, et obligation pour les États de promouvoir l'éducation aux médias. La directive sur les services de médias audiovisuels demande déjà aux États de rendre compte de leurs actions dans ce domaine.

Un changement de responsabilité. Pendant vingt ans, on a demandé à l'usager d'être prudent face à des services conçus pour capter son attention. Le DSA inverse l'obligation : c'est au service de démontrer qu'il ne manipule pas. Pour la souveraineté, l'effet est indirect mais réel : un usager qui sait pourquoi un contenu lui est recommandé peut aussi identifier le modèle économique du service — et qui profite de son usage.

L'Europe sensibilise aussi directement, avec des moyens modestes mais des rendez-vous réguliers :

Chaque octobre
Le Mois européen de la cybersécurité

Piloté par l'ENISA depuis 2012 avec les agences nationales, l'ECSM coordonne des centaines d'événements et de campagnes — hameçonnage, mots de passe, rançongiciels — dans toute l'Union. En France, il devient le « Cybermoi/s ».

Les enfants
Better Internet for Kids+

La stratégie BIK+ (2022) finance les centres nationaux pour un internet plus sûr, les lignes d'écoute et le Safer Internet Day de février, et encadre la vérification de l'âge et les contrôles parentaux.

Depuis février 2025
La maîtrise de l'IA

L'article 4 du règlement sur l'IA oblige tout fournisseur ou déployeur à assurer un niveau suffisant de compréhension de l'IA chez son personnel — première obligation de sensibilisation attachée à une technologie.

À ces rendez-vous s'ajoutent la plateforme européenne pour les compétences et les emplois numériques, l'Observatoire européen des médias numériques (EDMO), qui regroupe les vérificateurs de faits, et les lignes directrices de la Commission sur la protection des mineurs en ligne, publiées en 2025 dans le cadre du DSA. Le point commun : l'Union fixe le cadre, finance et coordonne ; ce sont des acteurs nationaux qui s'adressent aux citoyens.

Ce que l'Europe ne fait pas. Elle sensibilise à la sécurité, à la vie privée et à la désinformation — presque jamais à la dépendance. Aucune campagne européenne n'explique au citoyen que son navigateur, sa messagerie et son stockage relèvent d'un droit étranger, ni ce qu'il pourrait utiliser à la place. Et les plateformes qu'elle régule restent celles qui forment les usages : le DSA encadre l'algorithme, il ne propose pas d'alternative.

Usages, sensibilisation
La réponse française
Cybermalveillance, Pix, CNIL : sensibiliser tout le monde, tout le temps — mais qui pilote ?
La France ne manque pas d'acteurs de sensibilisation : elle en compte une dizaine, chacun avec son public, son site et son mois de l'année. Il manque un message commun — et un acteur désigné pour le porter.

Au centre du dispositif, Cybermalveillance.gouv.fr, groupement d'intérêt public créé en 2017 pour assister les victimes — particuliers, collectivités, TPE-PME — et diffuser des kits de sensibilisation ; il anime chaque octobre le Cybermoi/s, déclinaison française du mois européen. L'ANSSI complète le dispositif pour les publics plus avancés, avec SensCyber, parcours de sensibilisation en ligne gratuit, et SecNumAcadémie, sa formation ouverte suivie par des centaines de milliers de personnes. Autour d'eux :

Les données personnelles
La CNIL et Educnum

Au-delà de la sanction, la CNIL a un rôle d'éducation : ressources pédagogiques, collectif Educnum, guides pour les parents et les enseignants sur les traces, les cookies et les objets connectés.

L'information
Le CLEMI

Le Centre pour l'éducation aux médias et à l'information forme enseignants et élèves à vérifier l'information, notamment via la Semaine de la presse et des médias à l'école, chaque printemps.

Les entreprises
France Num

Programme de Bercy pour la numérisation des TPE-PME : diagnostics, guides, réseau d'activateurs — la sensibilisation par l'usage professionnel.

Pix, déjà présenté au chapitre des compétences, joue ici un rôle de sensibilisation de masse : certifier toute une classe d'âge, c'est obliger chaque élève à examiner au moins une fois la question de ses traces et de sa sécurité.

Le second levier français est le droit, et il vise d'abord les jeunes :

  • la loi « majorité numérique » du 7 juillet 2023 fixe à 15 ans l'âge en dessous duquel l'inscription à un réseau social exige l'accord parental, et impose aux plateformes une vérification de l'âge ;
  • la loi SREN du 21 mai 2024 crée le filtre anti-arnaque, avertissement affiché par les navigateurs avant l'accès à un site frauduleux signalé ;
  • l'interdiction du téléphone portable au collège (2018) et les recommandations de la commission « Enfants et écrans » (avril 2024) : pas d'écran avant trois ans, pas de smartphone avant onze ans, pas de réseaux sociaux avant quinze ;
  • l'obligation de sensibilisation des organes de direction et des salariés, issue de NIS 2, transposée par la loi Résilience.

Ces textes déplacent la sensibilisation du conseil vers la règle. La vérification de l'âge, le filtre anti-arnaque ou la formation obligatoire des dirigeants ne demandent plus à l'usager d'être vigilant : la protection est intégrée dans l'outil, ou imposée par l'obligation.

Ce qui reste fragile. D'abord le pilotage : Cybermalveillance, l'ANSSI, la CNIL, le CLEMI, France Num, l'Éducation nationale et l'Arcom s'adressent chacun à leur public, sans message commun ni évaluation partagée. Ensuite le contenu : comme en Europe, on sensibilise à la sécurité et aux écrans, presque jamais à la dépendance — aucun dispositif public n'explique pourquoi une messagerie hébergée aux États-Unis relève d'un autre droit, ni quelles alternatives existent. Le rapport Latombe-Chatelain est le premier document officiel à le dire clairement.

Compétences — se former gratuitement Statuts vérifiés : septembre 2026

Les principaux MOOC pour monter en compétences numériques

Cybersécurité, données personnelles, IA, culture numérique et numérique responsable : 14 formations en ligne gratuites, portées pour l'essentiel par des acteurs publics ou d'intérêt général — filtrez par thématique.

0 formations affichées

SecNumAcadémieEn refonte

ANSSI — Agence nationale de la sécurité des SI

LE MOOC français de référence en cybersécurité (4 modules : panorama de la SSI, authentification, sécurité d'Internet, poste de travail et nomadisme). Plateforme fermée pour refonte : la nouvelle version, annoncée courant 2026, proposera trois niveaux (novice, intermédiaire, confirmé). En attendant, les guides de l'ANSSI (hygiène informatique, MFA…) restent disponibles.

Attestation à la clé (version précédente) · secnumacademie.gouv.fr

SensCyberOuvert

Cybermalveillance.gouv.fr — dispositif national d'assistance

Le module de sensibilisation grand public et salariés : comprendre les menaces du quotidien (hameçonnage, piratage de compte, arnaques), adopter les bons réflexes et savoir réagir. Court, accessible sans aucun prérequis — le bon point d'entrée pour « embarquer » une équipe entière.

Format court, attestation · cybermalveillance.gouv.fr

SenCy-CriseOuvert

Cybermalveillance.gouv.fr

Initiation à la gestion de crise cyber pour les petites et moyennes structures : que faire dans les premières heures d'une attaque, qui prévenir, comment continuer à fonctionner. Le complément naturel de SensCyber — avant l'incident plutôt que pendant.

TPE, PME, collectivités, associations · cybermalveillance.gouv.fr/gestion-de-crise

Introduction à la cybersécuritéOuvert

Cisco Networking Academy — acteur privé, cours gratuit

L'initiation généraliste la plus diffusée au monde, disponible en français : menaces, protection des données personnelles et professionnelles, premiers pas vers les métiers de la sécurité. Porté par un équipementier américain — à lire avec le recul de ce site — mais gratuit, sérieux et sans prérequis.

~6-15 h, badge de réussite · netacad.com

L'Atelier RGPDOuvert

CNIL — Commission nationale de l'informatique et des libertés

La formation de référence à la protection des données : près de vingt heures d'autoformation en accès illimité, cas pratiques inspirés des entreprises et collectivités, avec un module récent dédié aux données RH. Incontournable pour tout futur délégué à la protection des données — et utile bien au-delà.

~20 h, attestation de réussite · atelier-rgpd.cnil.fr

Protection de la vie privée dans le monde numériqueSessions

Inria — sur la plateforme publique FUN-MOOC

Élaboré par des chercheurs : identité numérique, traces laissées en ligne, risques pour la vie privée et moyens de se protéger. L'approche scientifique du sujet, accessible à tous — vérifier les dates de session sur FUN.

Sessions périodiques · fun-mooc.fr

Protection des données personnelles : le nouveau droitSessions

CNAM — sur FUN-MOOC

L'approche juridique du RGPD par le Conservatoire national des arts et métiers : droits des personnes, obligations des responsables de traitement, rôle du DPO. Le complément universitaire de l'Atelier RGPD de la CNIL, plus pratique.

Sessions périodiques · fun-mooc.fr

Elements of AIOuvert

Université d'Helsinki & MinnaLearn — version française disponible

Le MOOC d'initiation à l'IA le plus suivi au monde, conçu pour être accessible sans aucune base technique : ce que l'IA sait faire, ne sait pas faire, et comment elle transforme la société. Né d'une ambition civique — former 1 % de la population européenne.

~15-25 h à son rythme, certificat · elementsofai.com

Objectif IAOuvert

Institut Montaigne × OpenClassrooms

L'initiation française à l'IA en quelques heures : comprendre les notions clés, les usages et les enjeux — le format idéal pour une première marche avant Elements of AI, ou pour une sensibilisation d'équipe face à la vague de l'IA générative.

~6 h, certificat de réussite · openclassrooms.com

L'intelligence artificielle… avec intelligence !Sessions

Inria & Class'Code — sur FUN-MOOC

Le MOOC citoyen français sur l'IA : se forger un esprit critique sur ce que fait réellement l'apprentissage automatique, démonter les fantasmes et manipuler soi-même des exemples. Pensé notamment pour les enseignants et médiateurs — précieux à l'heure du tout-IA.

Sessions périodiques · fun-mooc.fr

PixOuvert

Service public — groupement d'intérêt public

Pas un MOOC mais mieux : la plateforme publique d'évaluation et de certification des compétences numériques, du collège à la vie professionnelle — recherche d'information, protection des données, sécurité, création de contenus. La certification Pix est reconnue officiellement ; les parcours d'entraînement sont gratuits.

Certification officielle · pix.fr

Internet : pourquoi et comment reprendre le contrôleOuvert

Framasoft & le collectif CHATONS

Le MOOC de l'éducation populaire au numérique : comprendre la centralisation d'Internet, l'économie de l'attention et des données — puis découvrir concrètement les alternatives libres et les hébergeurs éthiques du collectif CHATONS. En parfaite résonance avec la démarche de ce site.

Accès libre, à son rythme · mooc.chatons.org

MOOC Numérique ResponsableOuvert

Institut du Numérique Responsable (INR)

La sensibilisation de référence aux impacts environnementaux et sociaux du numérique et aux pratiques plus sobres — version courte pour tous, version complète pour approfondir, avec attestation. Le pendant « responsable » de la souveraineté défendue ici.

~30 min à 4 h, attestation · academie-nr.org

Impacts environnementaux du numériqueSessions

Inria & Class'Code — sur FUN-MOOC

Comprendre l'empreinte réelle du numérique — fabrication, usage, fin de vie — et les leviers d'un numérique plus sobre, avec la rigueur des chercheurs. Le complément scientifique du MOOC de l'INR.

Sessions périodiques · fun-mooc.fr

Sélection non exhaustive, centrée sur les formations gratuites — publiques ou d'intérêt général pour l'essentiel, l'origine de chaque porteur étant indiquée. Statuts vérifiés à la date de révision, susceptibles d'évoluer (SecNumAcadémie est en refonte, nouvelle version annoncée courant 2026 ; les MOOC hébergés sur FUN fonctionnent par sessions — dates sur fun-mooc.fr, qui référence des centaines d'autres cours universitaires francophones). Aucun lien commercial avec les organismes cités. Dernière révision : septembre 2026.
Usages, sensibilisation
La réponse par les logiciels libres
Dégoogliser, c'est d'abord comprendre : la sensibilisation par l'alternative et par la pratique
Le libre sensibilise par l'exemple : il propose d'essayer une alternative plutôt que de mettre en garde. Là où les campagnes publiques parlent de sécurité, les acteurs du libre parlent de dépendance — et depuis dix ans, ils sont à peu près les seuls.

Le point de départ est la campagne « Dégooglisons Internet » de Framasoft (2014-2017) : pour chaque service des géants du web, une alternative libre, hébergée par l'association, prête à l'emploi — Framadate, Framapad, Framaforms. Le message n'était pas technique : montrer qu'un autre usage est possible, et que les services « gratuits » des plateformes se financent par la publicité et l'exploitation des données. Framasoft a ensuite fermé une partie de ces services pour ne pas devenir elle-même un point de dépendance, et a fondé le collectif CHATONS (2016) : des hébergeurs alternatifs de proximité, associatifs ou coopératifs, qui s'engagent sur une charte — pas de publicité, pas de pistage, données restituables.

Le premier commun
Wikipédia

Le meilleur outil de sensibilisation aux communs numériques est celui que tout le monde utilise déjà : une encyclopédie sans publicité ni actionnaire, dont chacun peut vérifier l'historique.

Le navigateur
Mozilla et Firefox

La fondation Mozilla porte depuis vingt ans un discours sur la santé d'internet, et Firefox reste le seul navigateur grand public qui ne dépend pas d'un moteur contrôlé par Google ou Apple.

Les droits
La Quadrature du Net

Association de défense des libertés numériques : elle sensibilise par le contentieux et l'analyse — surveillance, reconnaissance faciale, algorithmes des administrations.

Ce que ces acteurs ont en commun : ils rendent la dépendance visible. Un logiciel libre ne demande pas d'être cru sur parole : son code et son modèle économique peuvent être vérifiés par quiconque. C'est une autre façon de sensibiliser — montrer plutôt qu'avertir.

La seconde voie est la pratique, et elle passe par des lieux plus que par des sites :

  • les install parties, où l'on vient avec son ordinateur et repart avec un système libre installé, accompagné par un bénévole — le format le plus ancien, toujours pratiqué dans les groupes d'utilisateurs locaux ;
  • les Cafés vie privée et cryptoparties, ateliers pour apprendre à chiffrer ses courriels, choisir un gestionnaire de mots de passe ou comprendre ce que voit son fournisseur d'accès ;
  • les médiathèques et tiers-lieux, qui accueillent de plus en plus d'ateliers libres et de permanences numériques — souvent avec les conseillers numériques France Services ;
  • le réemploi : Emmabuntüs et les associations qui reconditionnent des ordinateurs sous Linux montrent qu'un matériel jugé obsolète par son éditeur peut encore servir dix ans ;
  • les collectivités engagées : Échirolles, Lyon, ou plus tôt la gendarmerie et ses 100 000 postes sous GendBuntu — l'exemple d'une administration qui a déjà migré est l'argument le plus efficace.

Le lien avec la souveraineté est direct : une personne qui a installé une fois un système libre, migré une fois sa messagerie ou hébergé une fois ses photos hors des grandes plateformes sait, par expérience, qu'il est possible d'en changer. C'est la compétence que le rapport Latombe-Chatelain réclame pour l'État — « savoir produire pour savoir acheter » — appliquée au citoyen.

Les limites. Des bénévoles face à des budgets marketing en milliards : le libre sensibilise ceux qui viennent le chercher, rarement les autres. Ses outils sont parfois moins aboutis, et l'effort de migration repose sur l'usager. L'écosystème a aussi ses propres dépendances : Mozilla vit très largement des revenus versés par Google pour être le moteur de recherche par défaut de Firefox. Le libre sait convaincre ceux qu'il touche ; il n'a pas les moyens de toucher tout le monde. C'est ce que la puissance publique pourrait lui apporter — elle ne le fait presque jamais.