Le quotidien iranien Shargh a révélé un nouveau projet parlementaire de réglementation du cyberespace. Il propose d’obliger les fournisseurs de services numériques à vérifier l’identité des utilisateurs et d’imposer des sanctions financières et administratives aux contrevenants, tout en redistribuant les compétences de gestion d’Internet entre les institutions iraniennes.
Le projet est toujours à l’étude au Parlement
Le texte est toujours à l’étude et n’a pas été soumis à la séance plénière du Parlement. Le quotidien indique que la deuxième version a été distribuée à plusieurs députés le 26 août afin qu’ils formulent leurs observations. Le texte est passé de 20 pages et 11 articles dans sa première version à 5 pages et 8 articles, avec un renforcement des obligations et des sanctions proposées contre les entreprises et les utilisateurs.
Le député Hossein Ali Haji-Deligani, à qui le quotidien attribue la préparation de la nouvelle version, a déclaré que les principes généraux du projet avaient été approuvés par une commission conjointe et que ses détails étaient toujours à l’étude. Le quotidien a toutefois rapporté des récits divergents de députés sur la fin des travaux de la commission, laissant incertaine l’étape législative du projet.
Vérification de l’identité et de l’âge des utilisateurs
L’article 5 considère comme une infraction la fourniture d’un service avant la vérification de l’identité de l’utilisateur, conformément aux règles du « système d’identité fiable dans le cyberespace ». Le projet subordonne également la fourniture de produits et services numériques aux moins de 16 ans à une vérification de leur âge au moyen de la base nationale d’identité, sans que leurs données personnelles soient communiquées au fournisseur.
Le texte présente une contradiction concernant l’âge de l’enfant: l’article 6 retient l’âge de moins de 16 ans, tandis que les tableaux de l’article 4 font référence aux moins de 18 ans. Le projet permet aux autorités de régulation d’imposer une ou plusieurs sanctions aux fournisseurs contrevenants: publication de l’infraction dans la presse, restriction de la publicité pour une durée de 6 mois à 3 ans et interdiction d’attirer de nouveaux utilisateurs pendant une période de 5 jours à 3 mois.
Le projet confie l’examen des infractions à une commission de 3 membres: un juge choisi par le chef du pouvoir judiciaire, l’un des adjoints du Centre national du cyberespace et un expert désigné par l’Union nationale des entreprises virtuelles. Les décisions de la commission peuvent être contestées devant le Tribunal de justice administrative.
Neutralité du réseau et suppression de la pénalisation des réseaux privés virtuels
La nouvelle version mentionne le « droit d’accès au réseau » et la « neutralité du réseau ». Elle interdit également aux opérateurs de télécommunications de traiter différemment le trafic de données selon le contenu, le service, la source ou la destination. Elle exempte toutefois le blocage des contenus et services non autorisés en vertu des décisions de la commission chargée de déterminer les exemples de contenus criminels.
Le projet ne conserve pas l’article qui criminalisait explicitement l’utilisation et la diffusion des réseaux privés virtuels dans la première version. Cette suppression se limite à retirer la pénalisation explicite du nouveau texte, sans trancher le statut juridique de l’ensemble des services permettant de contourner le blocage.
Élargissement des compétences du Centre national du cyberespace
L’article 2 élargit les compétences du Centre national du cyberespace: il le charge de superviser l’application des décisions du Conseil suprême du cyberespace et en fait le centre de direction des opérations de cybersécurité. Il oblige aussi les institutions exécutives à appliquer ses directives et lui accorde un statut d’observateur au sein des conseils, commissions et organes concernés par les décisions numériques.
En revanche, le projet limite le rôle principal du ministère des Communications à la réglementation des réseaux, des infrastructures, des opérateurs de télécommunications, des services cloud et des centres de données, tandis que d’autres dossiers sont répartis entre la Banque centrale, l’Organisation de la Bourse, le Conseil de la concurrence et des institutions spécialisées. Le vice-ministre des Communications chargé des affaires juridiques, Mohammad Hatami-Zadeh, a déclaré que le ministère s’était opposé à certains articles des deux versions, estimant que le nouveau texte comportait encore des problèmes structurels et juridiques.
Le vice-ministre des Communications Ehsan Jit-Saz a également averti que la répartition des compétences entre plus de 20 institutions pourrait entraîner des conflits institutionnels de compétence. Jit-Saz a relevé plusieurs points qu’il a qualifiés de positifs, notamment la neutralité du réseau, la prévention des conflits d’intérêts, la possibilité de contester les sanctions et la soumission des projets de règlements à l’avis du public.
Il a proposé de reformuler le projet sous la forme d’un projet de loi gouvernemental complet, après évaluation de ses effets juridiques et opérationnels, et de créer une autorité de régulation numérique chargée de coordonner les organismes compétents.
Les obligations et les sanctions prévues par le projet restent des propositions sans effet jusqu’à la fin de son examen et son adoption par le Parlement, puis son examen par le Conseil des gardiens de la Constitution.