Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Google a notifié aux annonceurs que, à partir du 3 août 2026, il commencera à utiliser des adresses IP dans l'Union européenne, l'Espace économique européen, le Royaume-Uni et la Suisse non seulement pour l'acheminement du trafic, mais aussi pour identifier les appareils pour mesurer et personnaliser les publicités. Dans la pratique mondiale, cela est courant, mais dans l'EEE et au Royaume-Uni, la propriété intellectuelle est considérée comme des données à caractère personnel et son utilisation à des fins d'identification correspond à la définition juridique du traçage qui exige un consentement explicite en vertu des règles applicables en matière de protection des données.
La nouveauté n'est pas tant la réception de l'IP par Google - qui l'obtient déjà à travers les étiquettes, SDKs, appels HTTP et charges - mais le changement de but: utiliser ce signal automatique pour relier le comportement entre les services et les utilisateurs de profil. Google a également annoncé son inscription au cadre de transparence de l'IAB Europe pour l'appel Caractéristique 3 la partie du cadre qui reconnaît l'utilisation de données transmises automatiquement pour distinguer les appareils; toutefois, le respect du TCF ne remplace pas les obligations de consentement imposées par des lois telles que le RGPD. Pour une explication juridique de la propriété intellectuelle en tant que données à caractère personnel, voir le texte du RGPD dans https: / / gdpr-info.eu / considérants / no-30 / et la note du CCI sur la fonctionnalité 3 dans https: / / iabeurope.eu / iab-europe-transparence-conform-framework-policies / #: ~: text = scanning% 20device% 20caractéristiques, fonctionnalité, -3.

Du point de vue technique, le fait de placer la PI comme pièce d'identification fait partie de ce qu'on appelle empreintes digitales: combiner des signaux (IP, en-têtes, empreintes de navigateur, empreintes de cava ou sources) pour reconnaître un appareil même lorsque les cookies sont supprimés. La précision réelle de la PI varie : dans les réseaux nationaux, elle fournit une piste géographique et parfois de fournisseur, tandis que dans les réseaux mobiles NAT / CGNAT et les procurations partagées réduisent l'unicité. Malgré cela, lorsqu'il est combiné avec d'autres identificateurs, il peut faciliter la corrélation entre les sites qui concerne les organismes de réglementation et les défenseurs de la vie privée.
Le contexte réglementaire fait que la décision de Google a des implications audibles: le Royaume-Uni et la Commission européenne revoient les règles de consentement pour la publicité en ligne. Le Bureau du Commissaire à l'information du Royaume-Uni (BIC) a déjà fait part publiquement de sa préoccupation lorsque Google a rendu son interdiction interne des empreintes digitales plus souple en 2024, et en mai 2026 a publié des recommandations qui favorisent le maintien du consentement aux techniques qui profilent les utilisateurs par le biais des services. Les gestionnaires de traitement et les annonceurs utilisant ces signaux sont donc confrontés à deux risques simultanés : le technicien (inexactitude possible et biais d'identification IP) et la réglementation (inspections, amendes ou exigences d'ajustement par les autorités de données).
Pour les annonceurs et les éditeurs, l'instruction de Google « obtenir et gérer le consentement » n'exempte pas la responsabilité : d'ici le 3 août, ils doivent revoir les étiquettes, les SDK et les contrats avec les fournisseurs pour s'assurer que toute utilisation de la PI à des fins de personnalisation est couverte par un consentement valide et documenté. Il est recommandé d'effectuer une étude d'impact sur la protection des données axée sur la réutilisation des signaux techniques, de mettre à jour les bannières de consentement pour laisser explicitement ces fins et de revoir les clauses contractuelles avec Google et d'autres intermédiaires. La politique de consentement de l'UE de Google peut être consultée à l'adresse https: / / www.google.com / about / company / user-consent-policy /.

Pour les utilisateurs finaux, les options immédiates restent connues: refuser les cookies non essentiels, refuser le consentement sur les bannières et revoir les paramètres de personnalisation de la publicité dans le compte Google à https: / / myadcenter.google.com /. Ils aident également les mesures de protection sur l'appareil et sur le réseau, comme les navigateurs axés sur la vie privée, les extensions de blocage de traqueurs ou l'utilisation de réseaux privés virtuels qui changent la vue IP pour les services. Il est toutefois important de comprendre que ces défenses ne sont pas parfaites et que la véritable protection dépend en grande partie de la bonne application du cadre juridique par les entreprises et les autorités.
Du point de vue des politiques publiques, le mouvement de Google présente un test de la façon dont les normes de confidentialité seront appliquées dans la pratique: si les grands fournisseurs peuvent normaliser la réutilisation des signaux techniques dans le cadre de cadres de consentement, l'écosystème publicitaire numérique pourrait se tourner vers un modèle dans lequel la ligne entre le contexte et le comportement est floue. Les régulateurs européens et britanniques sont attentifs; les entreprises qui agissent actuellement pour documenter les bases juridiques, limiter la conservation des signaux d'identification et fournir des contrôles clairs aux utilisateurs réduira leur exposition légale et de réputation.
Bref, la nouveauté qui entre en vigueur en août n'est pas technique, mais juridique et de gouvernance : l'utilisation de l'IP comme identifiant pour la personnalisation modifie les règles du jeu dans les territoires où ce signal est considéré comme des données personnelles. Les annonceurs doivent vérifier leur pile de publicité, mettre à jour leurs processus de consentement et préparer des tests de conformité; les utilisateurs doivent examiner et exercer leurs options de confidentialité; et les autorités auront le dernier mot pour savoir si ce type de pratique respecte les limites imposées par le droit à la protection des données. Dans l'intervalle, l'élaboration de décisions réglementaires et de guides publics de l'ICO et d'autres autorités européennes devrait être surveillée.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...