ODD 18
FICHE PROSPECTIVE OFFICIELLE • HORIZON 2040
Révision #24 validée et publiée le 30/08/2026

Gouvernance éthique des technologies, cybersécurité mondiale et droits numériques

Sections :
Bloc 1.1 — Identité & DéfinitionV.1.1 — 17/05/2026

Résumé synthétique

Garantir que les technologies numériques et émergentes — intelligence artificielle, données personnelles, plateformes, réalité virtuelle, neurotechnologies — soient gouvernées par des règles éthiques universelles, protégées contre les attaques malveillantes, et au service des droits fondamentaux de chaque être humain, partout dans le monde.

Définition détaillée — Piliers fondamentaux

1

La gouvernance éthique des technologies

Définition vulgarisée :

C'est l'ensemble des règles, normes et institutions qui décident ce qu'on a le droit de faire ou pas avec les technologies — qui surveille leur conception, leur usage et leurs effets, et qui peut imposer des limites quand elles menacent les humains, la société ou la planète.

Définition précise :

L'ensemble des processus, normes et garde-fous destinés à garantir la sécurité et l'éthique des systèmes et outils d'IA. Elle établit les cadres qui guident la recherche, le développement et l'application de l'IA pour assurer la sécurité, l'équité et le respect des droits humains. L'ODD+ #18 élargit cette définition à l'ensemble des technologies émergentes : biotechnologies, neurotechnologies, réalité virtuelle, calcul quantique, drones autonomes.

Source : Recommandation UNESCO éthique de l'IA
2

La cybersécurité mondiale

Définition vulgarisée :

C'est l'ensemble des moyens techniques, humains et juridiques qui protègent les ordinateurs, les réseaux et les données contre les attaques, le vol, la manipulation ou la destruction — qu'elles viennent d'États, de criminels organisés ou d'individus malveillants.

Définition précise :

La cybersécurité couvre la protection des systèmes d'information, des infrastructures critiques (énergie, santé, transports, finance), des données personnelles et des communications contre les cybermenaces (attaques par ransomware, espionnage, sabotage, désinformation algorithmique). Elle constitue aujourd'hui un enjeu de souveraineté nationale et un bien commun mondial.

Source : ANSSI & ENISA
3

Les droits numériques fondamentaux

Définition vulgarisée :

Ce sont les libertés et protections que chaque personne devrait avoir dans le monde numérique — pouvoir contrôler ses données personnelles, savoir ce qu'une IA fait avec ses informations, ne pas être manipulé par des algorithmes, accéder librement à internet, et ne pas être surveillé sans raison.

Définition précise :

Ensemble des droits humains transposés et adaptés à l'environnement numérique : protection des données personnelles, droit à l'oubli, droit à l'explicabilité algorithmique, droit à la déconnexion, neutralité du net, accès libre à l'information, protection contre la surveillance de masse, droit à l'autodétermination informationnelle. L'ODD+ #18 les considère comme des droits humains fondamentaux à part entière.

Source : CNIL & Convention-cadre Conseil de l'Europe

Articulation avec l'économie quaternaire

L'ODD+ #18 entretient un lien structurel direct avec l'économie quaternaire des Émergences. L'économie quaternaire repose sur quatre ressources : connaissances, compétences humaines, solidarité collective, développement durable. Or chacune de ces ressources est aujourd'hui directement façonnée — pour le meilleur ou pour le pire — par les technologies numériques.

Connaissances : Circulent par des plateformes privées dont les algorithmes décident de ce qui est visible.
Compétences humaines : Sont évaluées, sélectionnées et parfois remplacées par l'IA.
Solidarité collective : Se construit (ou se fragmente) sur des réseaux sociaux gouvernés par des logiques d'engagement marchand.
Développement durable : Dépend de technologies dont l'empreinte énergétique et matérielle est massive.
Bascule paradigmatique : Une partie des enjeux relève d'une simple amélioration du modèle actuel (renforcer le RGPD, mieux appliquer l'AI Act). Mais une autre partie suppose une bascule paradigmatique vers l'économie quaternaire : reconnaître les communs numériques, traiter les données comme un bien collectif et non une marchandise, repenser la valeur produite par les contributions numériques bénévoles (Wikipédia, logiciels libres, modération communautaire).

Valeur ajoutée vs ODD ONU d'origine

L'ODD+ #18 comble une lacune majeure de l'Agenda 2030 de l'ONU, qui ne consacre aucun ODD au numérique. Les technologies y sont traitées comme de simples « moyens de mise en œuvre » (ODD 9c, ODD 17), sans appréhension de leurs risques systémiques.

Limite 1 — L'absence d'un objectif dédié au numérique et à l'IA : Le numérique était vu en 2015 comme un simple outil neutre.

Limite 2 — L'angle mort de la cybersécurité et de la cyberconflictualité : L'Agenda 2030 ignore les cyberattaques, rançongiciels et guerres hybrides.

Limite 3 — La non-reconnaissance des droits numériques comme droits fondamentaux : Le RGPD et l'AI Act ont montré que l'intégrité numérique est indissociable des droits humains.

En synthèse : L'ODD+ #18 transforme un angle mort de l'ONU en un pilier stratégique pour le XXIe siècle, ancré dans l'approche européenne de primauté de la personne humaine et de protection démocratique.

Bloc 1.2 — Diagnostic & Enjeux

Situation actuelle — Données clés (France, Europe, Monde)

IndicateurDonnéePérimètreAnnéeSource
Coût annuel de la cybercriminalité mondiale10 500 Md$/anMonde2025Cybersecurity Ventures
Violations de données déclarées à la CNIL5 629 (+21 %)France2024CNIL
Part des grandes entreprises victimes d'attaques54 %France2024CESIN
Empreinte carbone du numérique mondial3,7 % à 4 % du totalMonde2024The Shift Project / ADEME
Part de l'Europe dans les leaders mondiaux de l'IA< 5 %Europe2024Rapport Draghi
Part de la France dans les 500 supercalculateurs3 % (Jean Zay)France2024Top500
Personnes formées à la cybersécurité (Cybermalveillance)3,5 millionsFrance2024GIP ACYMA

Enjeux majeurs

Enjeu 1

Fracture numérique, exclusion des services publics dématérialisés, fracture cognitive liée à l'IA, violences en ligne et cyberharcèlement (notamment des mineurs et femmes).

Enjeu 2

Pertes financières liées aux cyberattaques (118 Md€ en France), dépendance critique aux monopoles américains (hyperscalers du cloud), risque de décrochage technologique européen.

Enjeu 3

Consommation électrique des datacenters et serveurs d'IA (estimée à 1 000 TWh en 2026 selon l'AIE), extraction massive de métaux rares, déchets électroniques.

Enjeu 4

Uniformisation linguistique et culturelle par les LLMs américains, bulles de filtres algorithmiques, altération de la confiance dans l'information (deepfakes, désinformation de masse).

Enjeu 5

Ingérences électorales, désinformation algorithmique ciblée, surveillance de masse et dérives illibérales, fragilisation du débat démocratique.

Enjeu 6

Failles logicielles zero-day, risques liés à l'IA générale non alignée (safety), rupture cryptographique avec l'avènement de l'ordinateur quantique.

Obstacles et freins

Type de frein / ObstacleDescriptionExemples concrets
InstitutionnelLenteur des processus législatifs face au rythme d'innovation technologiqueDécalage de 3 ans entre l'essor de ChatGPT et l'application effective de l'AI Act
ÉconomiqueModèle économique prédateur fondé sur la captation de l'attention et la monétisation des donnéesMonopoles des GAFAM et budgets de lobbying records à Bruxelles
SocialFaible acculturation numérique et cyber des citoyens et décideurs80 % des cyberattaques réussies exploitent une négligence humaine (phishing)
GéopolitiqueAsymétrie des règles : l'Europe régule tandis que les USA et la Chine privilégient la puissanceDivergence réglementaire sur l'IA et transferts transatlantiques de données
TechnologiqueComplexité de l'explicabilité des modèles de Deep Learning (effet boîte noire)Impossibilité de certifier formellement l'absence de biais ou d'hallucinations critiques
CulturelSentiment d'impuissance individuelle et résignation face aux conditions générales d'utilisationAcceptation automatique des cookies et abandon des données personnelles
Bloc 1.3 — Lecture Systémique & Interdépendances

Connexions avec les autres ODD+

L'ODD+ constitue un nœud systémique majeur : sa trajectoire conditionne et rétroagit sur les autres ODD+.

ODD+ connexeNature du lienDescription
ODD+ #1ODD+ #1InterdépendanceL'éducation numérique et l'esprit critique face aux algorithmes sont les premières défenses citoyennes.
ODD+ #2ODD+ #2InterdépendanceL'explosion de la demande électrique de l'IA et des datacenters entre en compétition avec la transition énergétique.
ODD+ #3ODD+ #3InterdépendanceLa désinformation algorithmique affaiblit la démocratie, ce qui paralyse la capacité de réguler les plateformes.
ODD+ #4ODD+ #4InterdépendanceL'encadrement des algorithmes judiciaires et la garantie des droits de la défense à l'ère numérique.

Effets croisés et boucles systémiques

Boucle Attention / Polarisation

Boucle Dépendance / Vulnérabilité Cyber

Boucle Données / Monopoles IA

Causes systémiques profondes

1

Capitalisme de surveillance et économie de l'attention

Secteur : Économique | Tension : Rentabilité publicitaire vs Intégrité psychique

Monétisation des données personnelles et de l'attention humaine comme moteur principal du web.

2

Absence de responsabilité juridique des plateformes

Secteur : Juridique | Tension : Liberté d'innovation vs Sécurité publique

Statut d'hébergeur passif ayant longtemps exonéré les réseaux sociaux de leurs devoirs éditoriaux.

3

Course géopolitique aux armements numériques et à l'IA

Secteur : Géopolitique | Tension : Sécurité nationale vs Coopération éthique internationale

Rivalité sino-américaine incitant au déploiement de technologies non sécurisées par peur du retard.

4

Asymétrie d'information et opacité algorithmique

Secteur : Technologique | Tension : Secret des affaires vs Auditabilité citoyenne

Modèles propriétaires fermés empêchant l'évaluation indépendante des biais et vulnérabilités.

5

Déficit d'ingénieurs et de culture cyber publique

Secteur : Éducatif | Tension : Besoins critiques de l'État vs Attractivité des salaires du privé

Pénurie structurelle de talents cyber et éthiques dans la fonction publique et les régulateurs.

6

Externalités environnementales non tarifées du numérique

Secteur : Écologique | Tension : Croissance des usages cloud vs Limites planétaires

Gratuité apparente du stockage et du calcul masquant leur coût énergétique et minier.

7

Hyperspécialisation et déresponsabilisation des concepteurs

Secteur : Culturel | Tension : Performance technique pure vs Éthique by design

Formation des développeurs centrée sur le code sans intégration des impacts sociétaux.

8

Retard démocratique dans la gouvernance des infrastructures critiques

Secteur : Démocratique | Tension : Décisions technocratiques privées vs Souveraineté populaire

Contrôle des câbles sous-marins et des clouds souverains délégué au secteur privé sans contrôle citoyen.

Tensions, arbitrages et dilemmes structurants

Tension 1

Tension 2

Tension 3

Bloc 2 — Cadre Scientifique, Juridique & Écosystème

Cadre scientifique & Publications majeures

Cadre juridique, traités & réglementations

Instrument / LoiPérimètreDescription / Contenu
Loi Informatique et Libertés (1978 actualisée)Loi nationaleFranceSocle historique de la protection des données et de la création de la CNIL.
Loi SREN (2024)Loi nationaleFranceSécurisation et régulation de l'espace numérique, protection des mineurs et lutte contre les arnaques.
Loi de Programmation Militaire (LPM)Loi nationaleFranceObligations renforcées de cybersécurité pour les Opérateurs d'Importance Vitale (OIV).
Règlement Général sur la Protection des Données (RGPD)Règlement UEUnion EuropéenneStandard mondial de protection des données personnelles et d'autodétermination informationnelle.
AI Act (Règlement sur l'IA, 2024)Règlement UEUnion EuropéennePremière réglementation mondiale encadrant les systèmes d'IA selon une approche par les risques.
Directive NIS 2 (2024)Directive UEUnion EuropéenneÉlévation massive du niveau d'exigence cyber pour les entités essentielles et importantes.
Digital Services Act (DSA) & DMA (2023)Règlements UEUnion EuropéenneRégulation des grandes plateformes en ligne, modération des contenus et lutte contre les monopoles.
Convention-cadre du Conseil de l'Europe sur l'IA (2024)Traité internationalInternationalPremier traité international juridiquement contraignant sur l'IA et les droits humains.
Recommandation de l'UNESCO sur l'éthique de l'IA (2021)RecommandationInternationalCadre normatif universel adopté par 193 États membres.

Initiatives pionnières & Études de cas

Mise en œuvre du RGPD : le précédent mondial européenEurope

Rupture : Création d'un droit effectif à l'autodétermination informationnelle et extraterritorialité des sanctions

Plus de 4 milliards d'euros de sanctions infligées aux GAFAM et adoption de lois similaires dans 120 pays.

Conditions : Indépendance des régulateurs et moyens d'investigation technique.

Maturité : Déjà déployable
Plateforme Cybermalveillance.gouv.frFrance

Rupture : Service public d'assistance direct aux victimes citoyennes et PME

Plus de 3,5 millions d'utilisateurs accompagnés et 1 500 prestataires certifiés référencés.

Conditions : Partenariat public-privé et sensibilisation multicanale.

Maturité : Industrialisable
Modèles d'IA ouverts et audits de sécurité (Mistral AI)France / Europe

Rupture : Champion européen d'IA ouverte compétitif avec les géants américains

Modèles ouverts téléchargeables permettant l'auditabilité et l'hébergement souverain en local.

Conditions : Financement massif et accès aux supercalculateurs publics.

Maturité : Émergent

Bibliographie & Documents de référence

  • Zuboff, S. (2019). The Age of Surveillance Capitalism. PublicAffairs.Économie politique
  • Russell, S. (2019). Human Compatible: Artificial Intelligence and the Problem of Control. Viking.Sécurité de l'IA
  • CNIL. (2024). Rapport annuel d'activité 2023. La Documentation française.Droits fondamentaux
  • ANSSI. (2024). Panorama de la cybermenace 2023. Secrétariat général de la défense et de la sécurité nationale.Cybersécurité
  • UNESCO. (2021). Recommandation sur l'éthique de l'intelligence artificielle.Gouvernance mondiale

Cartographie des experts et chercheurs de référence

🇫🇷

Yann LeCun

Pionnier du Deep Learning, Prix Turing — Meta AI & NYU

Contribution : Réseaux convolutifs, plaidoyer pour l'open source en IA.

Profil institutionnel ↗
🇫🇷

Guillaume Poupard

Ex-Directeur général de l'ANSSI — Docaposte

Contribution : Doctrine française de cyberdéfense et cloud de confiance.

🇫🇷

Marie-Laure Denis

Présidente — CNIL

Contribution : Régulation des données, IA et protection des libertés publiques.

🇬🇧

Stuart Russell

Professeur d'informatique — UC Berkeley

Contribution : Human Compatible, alignement des objectifs de l'IA.

🇺🇸

Shoshana Zuboff

Professeure émérite — Harvard Business School

Contribution : Théorie du capitalisme de surveillance.

Mapping des associations, ONG et collectifs engagés

Association / CollectifMission & ThématiquesLien & Site
La Quadrature du NetDéfense des libertés fondamentales à l'ère numériqueFrance / International
GIP Cybermalveillance.gouv.frAssistance aux victimes d'actes de cybermalveillanceFrance / International
Open Source Initiative (OSI)Promotion et protection des logiciels et modèles open sourceFrance / International
NOYB (None of Your Business)Application effective du droit européen de la protection des donnéesFrance / International
Bloc 3 — Projeter, Innover & Mesurer (Prospective 2040)

Prospective 2040 — Scénarios d'évolution

🟢
Scénario positif

L'Humanisme Numérique Européen Triomphant

En 2040, l'Europe a imposé son modèle de souveraineté technologique et de primauté de la personne humaine. Les systèmes d'IA sont ouverts, auditables et frugaux en énergie. Les infrastructures critiques sont hautement résilientes grâce à la cryptographie post-quantique et à des centres de cyberdéfense partagés. Les données personnelles sont sanctuarisées comme biens inaliénables.

🟡
Scénario intermediaire

L'Europe Régulatrice sous Dépendance Technologique

En 2040, l'Europe dispose du cadre juridique le plus protecteur au monde (AI Act, RGPD renforcés), mais reste tributaire des infrastructures matérielles et logicielles américaines et chinoises. La souveraineté est déclaratoire mais les coûts de transition et les failles cyber pèsent sur l'économie.

🔴
Scénario negatif

La Société de Surveillance et la Vulnérabilité Systémique

En 2040, les monopoles privés et les cybercriminels dominent le cyberespace. La désinformation de masse a fragmenté les démocraties. Des pannes géantes provoquées par des attaques quantiques paralysent régulièrement les réseaux électriques et de santé. La surveillance de masse est devenue la norme au détriment des libertés individuelles.

Cibles stratégiques à l'horizon 2040

Cible 12035

100 % des infrastructures critiques protégées en cryptographie post-quantique

Migration intégrale des réseaux d'énergie, de santé, d'eau et de transports vers des algorithmes résistants au calcul quantique.

Cible 22030

Zéro système d'IA à haut risque déployé sans audit éthique indépendant

Certification obligatoire de conformité aux standards de non-discrimination et d'explicabilité de l'AI Act.

Cible 32030

100 % des citoyens français formés aux compétences et réflexes cyber de base

Généralisation du Pass Numérique et des modules de cyber-hygiène dès le collège et dans toutes les entreprises.

Cible 42035

Souveraineté sur 80 % des données publiques et stratégiques hébergées en Europe

Recours exclusif à des prestataires qualifiés SecNumCloud ou équivalent européen souverain.

Cible 52040

Division par 2 de l'empreinte environnementale unitaire des datacenters

Obligation de réutilisation de la chaleur fatale, électricité 100 % renouvelable et écoconception logicielle.

Cible 62032

Adoption d'un Traité international onusien interdisant les cyber-armes autonomes

Moratoire mondial contraignant sur les systèmes d'armes létales autonomes sans contrôle humain significatif.

Cible 72030

Instauration du statut universel de Bien Commun pour les protocoles ouverts fondamentaux

Financement public garanti et pérenne de la maintenance des bibliothèques logicielles libres critiques.

Indicateurs & KPIs de pilotage

Indicateur de pilotage

Taux de cyberattaques bloquées sur les infrastructures critiques

Indicateur de pilotage

Nombre de violations de données personnelles notifiées par an

Indicateur de pilotage

Part des modèles d'IA à haut risque audités et certifiés

Feuille de route chronologique & Jalons clés

2025-2027

🎯 Jalons & Cibles intermédiaires : Opérationnalisation de l'AI Office européen et premiers audits de modèles d'IA générative.

2028-2031

🎯 Jalons & Cibles intermédiaires : Sanctuarisation de 50 % des données sensibles des administrations dans des clouds souverains certifiés.

2032-2035

🎯 Jalons & Cibles intermédiaires : Interdiction mondiale des systèmes d'armes létales autonomes sans contrôle humain.

2036-2040

🎯 Jalons & Cibles intermédiaires : Zéro fracture numérique et garantie universelle de protection des droits numériques.

Bloc 4 — Influencer & Agir (Playbook de Transformation)

4.1 Politiques publiques & Régulations

Régulations en France

Généralisation de la doctrine Cloud au Centre et du label SecNumCloud pour toutes les administrations.,Conditionnement des aides publiques à l'innovation (France 2030) au respect de l'éthique by design et de l'écoconception logicielle.,Création d'un corps régalien d'auditeurs algorithmiques au sein de la CNIL et de l'Arcom.,Intégration d'un module obligatoire de cyber-hygiène et d'éthique numérique dans tous les diplômes de l'enseignement supérieur.

Complémentarité européenne

Financement massif du Cloud et de l'infrastructure de calcul souveraine européenne (EuroHPC, Gaia-X réorienté).,Application rigoureuse des sanctions de l'AI Act et du DMA pour démanteler les pratiques anti-concurrentielles.,Mise en place d'un bouclier cyber européen d'assistance mutuelle automatique en cas d'attaque contre un État membre.

Projets prioritaires pour le futur

ProjetNiveau d'effortJustification
Projet 1Élevé
Projet 2Moyen

4.2 Entreprises & Modèles économiques de transition

Modèle / Pilier d'actionDescription / Action concrèteExemples & Benchmarks
Modèle 1Modèle économique fondé sur l'expertise, le support et l'intégration de briques open source souveraines.Red Hat, Linagora, Clever Cloud
Modèle 2Modèles par abonnement transparent sans publicité ciblée ni revente de données personnelles.ProtonMail, DuckDuckGo, Qwant
Modèle 3Modèles d'IA légers s'exécutant localement sur les terminaux sans envoi de données dans le cloud.Mistral NeMo, Whisper embedded

4.3 Citoyen·nes & Société civile

Action concrèteCible / ObjectifImpact attendu
Activer l'authentification à double facteur (2FA) sur tous ses comptes clés100 % des comptes sensibles (email, banque, impôts)
Utiliser un gestionnaire de mots de passe et des mots de passe uniquesZéro mot de passe réutilisé
Privilégier les moteurs de recherche et navigateurs respectueux de la vie privéeUsage quotidien
Vérifier ses sources et ne pas relayer de contenus non authentifiésZéro partage réflexe
Effectuer régulièrement les mises à jour de sécurité de ses terminauxMise à jour sous 48h après notification
Sensibiliser 3 personnes de son entourage aux arnaques en ligne (phishing)3 proches formés par an

4.4 Récits, communication & campagnes inspirantes

4.5 Plaidoyer & Leviers d'action Les Émergences

LevierAction concrèteEffet attendu
Formation citoyenne ODD+ #18Déploiement du module « Comprendre et maîtriser son environnement technologique » dans le catalogue des Émergences.
Plaidoyer institutionnelIntervention auprès du Parlement européen et de l'Assemblée nationale pour l'interdiction des SALA et la protection des neurodroits.
Soutien aux Communs NumériquesCréation d'un fonds de dotation des Émergences finançant les développeurs de protocoles libres d'intérêt général.
Revenir aux ODD+