C'est le sens du règlement sur les services numériques (DSA, règlement (UE) 2022/2065, pleinement applicable depuis février 2024). Il ne s'adresse pas à l'usager mais à la plateforme, et lui impose ce que la sensibilisation seule ne peut pas obtenir : expliquer pourquoi un contenu est recommandé et offrir une alternative sans profilage, interdire la publicité ciblée envers les mineurs et sur des données sensibles, interdire les interfaces trompeuses (dark patterns), permettre de signaler et de contester une décision de modération. Les très grandes plateformes — plus de 45 millions d'utilisateurs européens — doivent en plus évaluer chaque année les risques systémiques de leurs services et se soumettre à un audit indépendant, sous le contrôle direct de la Commission.
Le règlement sur la liberté des médias (EMFA, 2024/1083) complète le dispositif sur l'information : transparence de la propriété des médias, protection des contenus journalistiques contre les suppressions arbitraires des plateformes, et obligation pour les États de promouvoir l'éducation aux médias. La directive sur les services de médias audiovisuels demande déjà aux États de rendre compte de leurs actions dans ce domaine.
Un changement de responsabilité. Pendant vingt ans, on a demandé à l'usager d'être prudent face à des services conçus pour capter son attention. Le DSA inverse l'obligation : c'est au service de démontrer qu'il ne manipule pas. Pour la souveraineté, l'effet est indirect mais réel : un usager qui sait pourquoi un contenu lui est recommandé peut aussi identifier le modèle économique du service — et qui profite de son usage.
L'Europe sensibilise aussi directement, avec des moyens modestes mais des rendez-vous réguliers :
Piloté par l'ENISA depuis 2012 avec les agences nationales, l'ECSM coordonne des centaines d'événements et de campagnes — hameçonnage, mots de passe, rançongiciels — dans toute l'Union. En France, il devient le « Cybermoi/s ».
La stratégie BIK+ (2022) finance les centres nationaux pour un internet plus sûr, les lignes d'écoute et le Safer Internet Day de février, et encadre la vérification de l'âge et les contrôles parentaux.
L'article 4 du règlement sur l'IA oblige tout fournisseur ou déployeur à assurer un niveau suffisant de compréhension de l'IA chez son personnel — première obligation de sensibilisation attachée à une technologie.
À ces rendez-vous s'ajoutent la plateforme européenne pour les compétences et les emplois numériques, l'Observatoire européen des médias numériques (EDMO), qui regroupe les vérificateurs de faits, et les lignes directrices de la Commission sur la protection des mineurs en ligne, publiées en 2025 dans le cadre du DSA. Le point commun : l'Union fixe le cadre, finance et coordonne ; ce sont des acteurs nationaux qui s'adressent aux citoyens.
Ce que l'Europe ne fait pas. Elle sensibilise à la sécurité, à la vie privée et à la désinformation — presque jamais à la dépendance. Aucune campagne européenne n'explique au citoyen que son navigateur, sa messagerie et son stockage relèvent d'un droit étranger, ni ce qu'il pourrait utiliser à la place. Et les plateformes qu'elle régule restent celles qui forment les usages : le DSA encadre l'algorithme, il ne propose pas d'alternative.
Au centre du dispositif, Cybermalveillance.gouv.fr, groupement d'intérêt public créé en 2017 pour assister les victimes — particuliers, collectivités, TPE-PME — et diffuser des kits de sensibilisation ; il anime chaque octobre le Cybermoi/s, déclinaison française du mois européen. L'ANSSI complète le dispositif pour les publics plus avancés, avec SensCyber, parcours de sensibilisation en ligne gratuit, et SecNumAcadémie, sa formation ouverte suivie par des centaines de milliers de personnes. Autour d'eux :
Au-delà de la sanction, la CNIL a un rôle d'éducation : ressources pédagogiques, collectif Educnum, guides pour les parents et les enseignants sur les traces, les cookies et les objets connectés.
Le Centre pour l'éducation aux médias et à l'information forme enseignants et élèves à vérifier l'information, notamment via la Semaine de la presse et des médias à l'école, chaque printemps.
Programme de Bercy pour la numérisation des TPE-PME : diagnostics, guides, réseau d'activateurs — la sensibilisation par l'usage professionnel.
Pix, déjà présenté au chapitre des compétences, joue ici un rôle de sensibilisation de masse : certifier toute une classe d'âge, c'est obliger chaque élève à examiner au moins une fois la question de ses traces et de sa sécurité.
Le second levier français est le droit, et il vise d'abord les jeunes :
- la loi « majorité numérique » du 7 juillet 2023 fixe à 15 ans l'âge en dessous duquel l'inscription à un réseau social exige l'accord parental, et impose aux plateformes une vérification de l'âge ;
- la loi SREN du 21 mai 2024 crée le filtre anti-arnaque, avertissement affiché par les navigateurs avant l'accès à un site frauduleux signalé ;
- l'interdiction du téléphone portable au collège (2018) et les recommandations de la commission « Enfants et écrans » (avril 2024) : pas d'écran avant trois ans, pas de smartphone avant onze ans, pas de réseaux sociaux avant quinze ;
- l'obligation de sensibilisation des organes de direction et des salariés, issue de NIS 2, transposée par la loi Résilience.
Ces textes déplacent la sensibilisation du conseil vers la règle. La vérification de l'âge, le filtre anti-arnaque ou la formation obligatoire des dirigeants ne demandent plus à l'usager d'être vigilant : la protection est intégrée dans l'outil, ou imposée par l'obligation.
Ce qui reste fragile. D'abord le pilotage : Cybermalveillance, l'ANSSI, la CNIL, le CLEMI, France Num, l'Éducation nationale et l'Arcom s'adressent chacun à leur public, sans message commun ni évaluation partagée. Ensuite le contenu : comme en Europe, on sensibilise à la sécurité et aux écrans, presque jamais à la dépendance — aucun dispositif public n'explique pourquoi une messagerie hébergée aux États-Unis relève d'un autre droit, ni quelles alternatives existent. Le rapport Latombe-Chatelain est le premier document officiel à le dire clairement.
Les principaux MOOC pour monter en compétences numériques
Cybersécurité, données personnelles, IA, culture numérique et numérique responsable : 14 formations en ligne gratuites, portées pour l'essentiel par des acteurs publics ou d'intérêt général — filtrez par thématique.
0 formations affichées
ANSSI — Agence nationale de la sécurité des SI
LE MOOC français de référence en cybersécurité (4 modules : panorama de la SSI, authentification, sécurité d'Internet, poste de travail et nomadisme). Plateforme fermée pour refonte : la nouvelle version, annoncée courant 2026, proposera trois niveaux (novice, intermédiaire, confirmé). En attendant, les guides de l'ANSSI (hygiène informatique, MFA…) restent disponibles.
Attestation à la clé (version précédente) · secnumacademie.gouv.fr
Cybermalveillance.gouv.fr — dispositif national d'assistance
Le module de sensibilisation grand public et salariés : comprendre les menaces du quotidien (hameçonnage, piratage de compte, arnaques), adopter les bons réflexes et savoir réagir. Court, accessible sans aucun prérequis — le bon point d'entrée pour « embarquer » une équipe entière.
Format court, attestation · cybermalveillance.gouv.fr
Cybermalveillance.gouv.fr
Initiation à la gestion de crise cyber pour les petites et moyennes structures : que faire dans les premières heures d'une attaque, qui prévenir, comment continuer à fonctionner. Le complément naturel de SensCyber — avant l'incident plutôt que pendant.
TPE, PME, collectivités, associations · cybermalveillance.gouv.fr/gestion-de-crise
Cisco Networking Academy — acteur privé, cours gratuit
L'initiation généraliste la plus diffusée au monde, disponible en français : menaces, protection des données personnelles et professionnelles, premiers pas vers les métiers de la sécurité. Porté par un équipementier américain — à lire avec le recul de ce site — mais gratuit, sérieux et sans prérequis.
~6-15 h, badge de réussite · netacad.com
CNIL — Commission nationale de l'informatique et des libertés
La formation de référence à la protection des données : près de vingt heures d'autoformation en accès illimité, cas pratiques inspirés des entreprises et collectivités, avec un module récent dédié aux données RH. Incontournable pour tout futur délégué à la protection des données — et utile bien au-delà.
~20 h, attestation de réussite · atelier-rgpd.cnil.fr
Inria — sur la plateforme publique FUN-MOOC
Élaboré par des chercheurs : identité numérique, traces laissées en ligne, risques pour la vie privée et moyens de se protéger. L'approche scientifique du sujet, accessible à tous — vérifier les dates de session sur FUN.
Sessions périodiques · fun-mooc.fr
CNAM — sur FUN-MOOC
L'approche juridique du RGPD par le Conservatoire national des arts et métiers : droits des personnes, obligations des responsables de traitement, rôle du DPO. Le complément universitaire de l'Atelier RGPD de la CNIL, plus pratique.
Sessions périodiques · fun-mooc.fr
Université d'Helsinki & MinnaLearn — version française disponible
Le MOOC d'initiation à l'IA le plus suivi au monde, conçu pour être accessible sans aucune base technique : ce que l'IA sait faire, ne sait pas faire, et comment elle transforme la société. Né d'une ambition civique — former 1 % de la population européenne.
~15-25 h à son rythme, certificat · elementsofai.com
Institut Montaigne × OpenClassrooms
L'initiation française à l'IA en quelques heures : comprendre les notions clés, les usages et les enjeux — le format idéal pour une première marche avant Elements of AI, ou pour une sensibilisation d'équipe face à la vague de l'IA générative.
~6 h, certificat de réussite · openclassrooms.com
Inria & Class'Code — sur FUN-MOOC
Le MOOC citoyen français sur l'IA : se forger un esprit critique sur ce que fait réellement l'apprentissage automatique, démonter les fantasmes et manipuler soi-même des exemples. Pensé notamment pour les enseignants et médiateurs — précieux à l'heure du tout-IA.
Sessions périodiques · fun-mooc.fr
Service public — groupement d'intérêt public
Pas un MOOC mais mieux : la plateforme publique d'évaluation et de certification des compétences numériques, du collège à la vie professionnelle — recherche d'information, protection des données, sécurité, création de contenus. La certification Pix est reconnue officiellement ; les parcours d'entraînement sont gratuits.
Certification officielle · pix.fr
Framasoft & le collectif CHATONS
Le MOOC de l'éducation populaire au numérique : comprendre la centralisation d'Internet, l'économie de l'attention et des données — puis découvrir concrètement les alternatives libres et les hébergeurs éthiques du collectif CHATONS. En parfaite résonance avec la démarche de ce site.
Accès libre, à son rythme · mooc.chatons.org
Institut du Numérique Responsable (INR)
La sensibilisation de référence aux impacts environnementaux et sociaux du numérique et aux pratiques plus sobres — version courte pour tous, version complète pour approfondir, avec attestation. Le pendant « responsable » de la souveraineté défendue ici.
~30 min à 4 h, attestation · academie-nr.org
Inria & Class'Code — sur FUN-MOOC
Comprendre l'empreinte réelle du numérique — fabrication, usage, fin de vie — et les leviers d'un numérique plus sobre, avec la rigueur des chercheurs. Le complément scientifique du MOOC de l'INR.
Sessions périodiques · fun-mooc.fr
Le point de départ est la campagne « Dégooglisons Internet » de Framasoft (2014-2017) : pour chaque service des géants du web, une alternative libre, hébergée par l'association, prête à l'emploi — Framadate, Framapad, Framaforms. Le message n'était pas technique : montrer qu'un autre usage est possible, et que les services « gratuits » des plateformes se financent par la publicité et l'exploitation des données. Framasoft a ensuite fermé une partie de ces services pour ne pas devenir elle-même un point de dépendance, et a fondé le collectif CHATONS (2016) : des hébergeurs alternatifs de proximité, associatifs ou coopératifs, qui s'engagent sur une charte — pas de publicité, pas de pistage, données restituables.
Le meilleur outil de sensibilisation aux communs numériques est celui que tout le monde utilise déjà : une encyclopédie sans publicité ni actionnaire, dont chacun peut vérifier l'historique.
La fondation Mozilla porte depuis vingt ans un discours sur la santé d'internet, et Firefox reste le seul navigateur grand public qui ne dépend pas d'un moteur contrôlé par Google ou Apple.
Association de défense des libertés numériques : elle sensibilise par le contentieux et l'analyse — surveillance, reconnaissance faciale, algorithmes des administrations.
Ce que ces acteurs ont en commun : ils rendent la dépendance visible. Un logiciel libre ne demande pas d'être cru sur parole : son code et son modèle économique peuvent être vérifiés par quiconque. C'est une autre façon de sensibiliser — montrer plutôt qu'avertir.
La seconde voie est la pratique, et elle passe par des lieux plus que par des sites :
- les install parties, où l'on vient avec son ordinateur et repart avec un système libre installé, accompagné par un bénévole — le format le plus ancien, toujours pratiqué dans les groupes d'utilisateurs locaux ;
- les Cafés vie privée et cryptoparties, ateliers pour apprendre à chiffrer ses courriels, choisir un gestionnaire de mots de passe ou comprendre ce que voit son fournisseur d'accès ;
- les médiathèques et tiers-lieux, qui accueillent de plus en plus d'ateliers libres et de permanences numériques — souvent avec les conseillers numériques France Services ;
- le réemploi : Emmabuntüs et les associations qui reconditionnent des ordinateurs sous Linux montrent qu'un matériel jugé obsolète par son éditeur peut encore servir dix ans ;
- les collectivités engagées : Échirolles, Lyon, ou plus tôt la gendarmerie et ses 100 000 postes sous GendBuntu — l'exemple d'une administration qui a déjà migré est l'argument le plus efficace.
Le lien avec la souveraineté est direct : une personne qui a installé une fois un système libre, migré une fois sa messagerie ou hébergé une fois ses photos hors des grandes plateformes sait, par expérience, qu'il est possible d'en changer. C'est la compétence que le rapport Latombe-Chatelain réclame pour l'État — « savoir produire pour savoir acheter » — appliquée au citoyen.
Les limites. Des bénévoles face à des budgets marketing en milliards : le libre sensibilise ceux qui viennent le chercher, rarement les autres. Ses outils sont parfois moins aboutis, et l'effort de migration repose sur l'usager. L'écosystème a aussi ses propres dépendances : Mozilla vit très largement des revenus versés par Google pour être le moteur de recherche par défaut de Firefox. Le libre sait convaincre ceux qu'il touche ; il n'a pas les moyens de toucher tout le monde. C'est ce que la puissance publique pourrait lui apporter — elle ne le fait presque jamais.