// CLUBIC — CYBERSECURITY
IPTV : VPN, DNS, CDN… l’Europe envisage de durcir radicalement le blocage du piratage sportif
Une étude commandée par le Parlement européen estime que la lutte contre le piratage sportif reste trop fragmentée dans l'Union. Elle recommande désormais un cadre européen contraignant, capable d'imposer des interventions en moins de 30 minutes et d'étendre les mesures aux VPN, DNS ou encore aux CDN. Une évolution ambitieuse, mais loin d'être sans risques.
La lutte contre l'IPTV pirate pourrait encore changer d'échelle en Europe. Après les initiatives prises en France, en Italie ou encore en Espagne, une étude commandée par la commission des affaires juridiques (JURI) du Parlement européen plaide pour harmoniser les règles entre les États membres.Publié cet été sous le titre Countering online piracy of sports and broadcast in the EU, le document a été réalisé à la demande de la commission JURI. Il a été présenté aux eurodéputés le 22 juin par le professeur Giovanni Maria Riccio et publié récemment sur le site du Parlement. L'étude ne constitue ni une proposition législative ni la position officielle du Parlement, mais formule une série de recommandations pour accélérer la lutte contre les retransmissions illicites.
Le point de départ est la recommandation (UE) 2023/1018 de la Commission européenne, adoptée le 4 mai 2023. Celle-ci encourageait déjà les États membres et les intermédiaires à agir très rapidement contre les retransmissions illégales de manifestations sportives et autres événements en direct.Trois ans plus tard, les auteurs de l'étude estiment cependant que les dispositifs restent trop différents d'un pays à l'autre. Ils proposent donc de franchir un cap : remplacer cette approche non contraignante par un instrument européen obligatoire, de préférence un règlement, qui harmoniserait notamment les injonctions dynamiques et en temps réel.
Parmi les pistes avancées figure un délai maximal de 30 minutes après réception d'un signalement valide pour rendre inaccessible un flux illicite. Le modèle est directement inspiré du Piracy Shield italien, conçu autour du même délai. L'idée est simple : sur un match ou tout autre événement en direct, un blocage intervenant plusieurs heures après la diffusion perd une grande partie de son intérêt. La France a déjà commencé à suivre une logique comparable. Son nouveau cadre permet d'automatiser la transmission et le blocage de nouvelles adresses détectées pendant une compétition, sous le contrôle de l'Arcom, sans validation individuelle préalable de chacune d'entre elles. La différence serait cette fois-ci l'échelle : un socle commun aux 27 États membres, là où chaque pays construit aujourd'hui son propre système.
L'étude ne se limite surtout pas aux fournisseurs d'accès à Internet. Elle estime que les mesures doivent pouvoir suivre l'ensemble de la chaîne technique utilisée par les opérateurs pirates et cite notamment les CDN, serveurs dédiés, résolveurs DNS et fournisseurs de VPN. Une orientation déjà familière en France, où les ayants droit ont obtenu des décisions visant des services DNS alternatifs ainsi que plusieurs grands fournisseurs de VPN.
Reste qu'un éventuel passage à un cadre européen contraignant devrait composer avec le Digital Services Act. Celui-ci interdit d'imposer aux intermédiaires une obligation générale de surveillance ou de recherche active des activités illicites. Autrement dit, accélérer les injonctions ne peut pas revenir à transformer VPN, DNS, hébergeurs ou CDN en systèmes chargés de surveiller en permanence les usages de leurs clients. C'est l'un des points sensibles d'une éventuelle bascule de la recommandation européenne de 2023 vers un règlement directement applicable.
Le choix du Piracy Shield italien comme source d'inspiration n'est d'ailleurs pas anodin. Depuis son lancement en février 2024, le dispositif a déjà provoqué plusieurs blocages collatéraux. En octobre 2024, Google Drive est ainsi devenu inaccessible pendant plusieurs heures en Italie après qu'un sous-domaine appartenant à l'infrastructure de Google a été signalé par erreur via P