L'interception légale OTT devient rapidement l'un des défis de conformité les plus critiques pour les fournisseurs de services de communication en Europe. Alors que des centaines de millions d'utilisateurs délaissent les appels téléphoniques et les SMS traditionnels pour se tourner vers des plateformes OTT telles que WhatsApp, Microsoft Teams, Telegram et Signal, les forces de l'ordre sont confrontées à un fossé de plus en plus large dans leur capacité à effectuer une surveillance autorisée par la loi. L'Union européenne est en train de combler ce fossé grâce au Code européen des communications électroniques (EECC) et aux nouvelles normes de l'ETSI, mais la complexité technique et juridique de l'interception légale OTT reste importante.
Le passage de la téléphonie traditionnelle à la communication OTT
Pendant des décennies, les obligations en matière d'interception légale s'appliquaient exclusivement aux opérateurs de télécommunications traditionnels proposant des appels vocaux et des SMS sur des réseaux à commutation de circuits et à commutation de paquets. Ces opérateurs exerçaient un contrôle total sur l'infrastructure de communication et pouvaient mettre en œuvre des mesures normalisées interfaces de transfert de transmettre les contenus et les métadonnées interceptés aux services chargés de l’application de la loi. Cependant, l’essor des services de messagerie et de téléphonie OTT a profondément bouleversé ce modèle. Des plateformes telles que WhatsApp, Telegram, Microsoft Teams et Signal traitent désormais des milliards de messages et d’appels chaque jour à travers l’Europe, mais bon nombre de ces services ont, par le passé, fonctionné en dehors du champ d’application de la réglementation des télécommunications. Cela signifie que les forces de l’ordre, même lorsqu’elles sont munies de mandats judiciaires valides, ne peuvent souvent pas accéder aux communications qui ont migré vers ces plateformes.
Directive européenne 2018/1972 EECC : les services OTT sous réglementation
Le Code européen des communications électroniques (Directive européenne 2018/1972) représente un changement réglementaire historique qui a un impact direct sur l'interception légale des OTT. L'EECC a élargi la définition des services de communication électronique (SCE), passant d'une définition purement technique basée sur la transmission de signaux à une approche fonctionnelle qui englobe tout service permettant une communication interpersonnelle. Cela signifie que les services OTT entrent désormais dans le champ d'application de la réglementation, en étant classés dans l'une ou l'autre des catégories suivantes services de communication interpersonnelle basés sur le numéro (NB-ICS) ou services de communication interpersonnelle indépendants du numéro (NI-ICS). Les services basés sur des numéros, tels que SkypeOut, qui se connectent au réseau téléphonique public commuté (RTPC), sont soumis à l'ensemble de la réglementation en matière de télécommunications, y compris les obligations de notification et les obligations d'interception légale, conservation des données, ainsi que l’accès aux services d’urgence. Les services ne reposant pas sur des numéros, tels que WhatsApp, Telegram et Signal, sont soumis à un cadre réglementaire moins contraignant en vertu de l’EECC, mais les États membres de l’UE peuvent imposer — et le font de plus en plus — des obligations d’interception légale à ces fournisseurs lorsque l’intérêt général l’exige.
Mise en œuvre nationale : Un paysage fragmenté
Selon une étude réalisée par Cullen International, moins de la moitié des 27 États membres de l'UE exigent actuellement des fournisseurs OTT tels que WhatsApp qu'ils permettent l'interception légale. Cette mise en œuvre fragmentée pose d'importants problèmes aux fournisseurs de services et aux autorités chargées de l'application de la loi. Alors que certains pays comme l'Allemagne et la Belgique ont adopté une approche plus stricte, exigeant la notification et la conformité des fournisseurs de communications OTT, d'autres maintiennent une réglementation plus légère. Toutefois, la tendance est clairement à l'élargissement des obligations d'interception légale des OTT dans toute l'Europe. Comme de plus en plus d'États membres transposent les dispositions de l'EECC en droit national, les fournisseurs OTT opérant dans plusieurs pays de l'UE sont confrontés à un réseau de plus en plus complexe d'exigences de conformité spécifiques à chaque pays. Chaque juridiction peut imposer des normes techniques, des périodes de conservation et des procédures de transfert différentes, ce qui fait de la conformité paneuropéenne une tâche décourageante pour un seul fournisseur.
ETSI TS 103 707 : La norme technique pour l'interception légale OTT
Relever les défis techniques de l'interception légale OTT, ETSI (Institut européen des normes de télécommunications) a développé ETSI TS 103 707, intitulée “ Interception légale (LI) ; Transfert pour les services de messagerie via HTTP/XML ”. Cette norme fournit un cadre structuré pour le transfert, dans le cadre de l'interception légale, des services de communication par messagerie, notamment la messagerie instantanée, les discussions de groupe, les messages multimédias et les transferts de fichiers. La norme ETSI TS 103 707 définit les interfaces et les protocoles nécessaires pour transmettre le contenu intercepté (CC) et les informations relatives à l'interception (IRI) depuis les plateformes de messagerie OTT vers installations de surveillance des forces de l'ordre (LEMF). Cette norme a fait l’objet de mises à jour régulières depuis sa publication initiale en 2020, la version 1.11.1 ayant été publiée en août 2025, reflétant ainsi l’évolution rapide des technologies de communication OTT. Parmi les aspects clés de la norme ETSI TS 103 707 figurent les interfaces de transfert pour les SMS, les messages vocaux, les images, les vidéos et les pièces jointes échangées via des plateformes de messagerie, la prise en charge de l’interception des communications de groupe, la transmission de métadonnées, notamment les identifiants de l’expéditeur et du destinataire, les horodatages et les informations de session, ainsi que la compatibilité avec l’architecture ETSI LI au sens large définie dans les normes TS 103 120 et TS 103 221.
Chiffrement de bout en bout : L'éléphant dans la pièce
L'un des aspects les plus controversés de l'interception légale des OTT est chiffrement de bout en bout (E2EE). Des services comme WhatsApp, Signal et Telegram (pour les conversations secrètes) utilisent l'E2EE, ce qui signifie que même le fournisseur de services ne peut pas accéder au contenu en clair des communications. Cela crée une tension fondamentale entre le droit à la vie privée et les capacités d'interception légales. Les forces de l'ordre soutiennent que l'E2EE crée des refuges pour les communications criminelles, tandis que les défenseurs de la vie privée et les entreprises technologiques affirment que toute porte dérobée ou tout mécanisme d'accès légal affaiblirait la sécurité pour tous les utilisateurs. L'UE a activement débattu de cette question, avec des propositions allant de l'analyse obligatoire côté client à l'obligation pour les fournisseurs OTT de conserver la capacité de décrypter les communications sur demande légale. Quelle que soit l'issue du débat sur le chiffrement, les métadonnées et les schémas de communication disponibles grâce à l'interception légale OTT en vertu de la norme ETSI TS 103 707 offrent aux services répressifs une valeur significative en termes de renseignements, même lorsque le chiffrement du contenu est maintenu.
Pourquoi l'interception légale OTT est techniquement complexe
La mise en œuvre de l'interception légale OTT est beaucoup plus complexe que l'interception traditionnelle des télécommunications, et ce pour plusieurs raisons. Tout d'abord, les services OTT fonctionnent sur l'internet public plutôt que sur une infrastructure de télécommunications dédiée, ce qui rend l'identification et l'isolation du trafic plus difficiles. Deuxièmement, de nombreux fournisseurs OTT n'ont pas de présence physique dans les pays de l'UE où résident leurs utilisateurs, ce qui pose des problèmes de compétence pour l'application de la loi. Troisièmement, la diversité des protocoles et des architectures de communication OTT signifie qu'il n'existe pas d'approche d'interception unique fonctionnant sur toutes les plateformes. Quatrièmement, le volume et la variété des types de contenu (texte, voix, vidéo, fichiers, données de localisation, mises à jour de statut) dépassent de loin ce que les systèmes d'interception de la téléphonie traditionnelle ont été conçus pour gérer. Cinquièmement, les services OTT mettent fréquemment à jour leurs protocoles, leurs méthodes de cryptage et leur infrastructure de serveur, ce qui nécessite une adaptation permanente des systèmes d'interception. Ces complexités exigent une expertise spécialisée et des plateformes d'interception multi-protocoles flexibles qui peuvent s'adapter à l'évolution du paysage OTT tout en restant conformes aux normes ETSI.
ICS : votre partenaire paneuropéen en matière d'interception légale OTT
En tant que opérateur paneuropéen de services complets d'interception légale, ICS (Services de transport international) est particulièrement bien placé pour aider les fournisseurs de services de communication et les plateformes OTT à respecter leurs obligations en matière d'interception légale dans plusieurs juridictions de l'UE. ICS propose des solutions OTT clés en main solutions d'interception légale qui sont pleinement conformes à la norme ETSI TS 103 707 et au cadre ETSI LI au sens large, permettant ainsi aux fournisseurs de transmettre le contenu et les métadonnées des messages interceptés aux forces de l'ordre via des interfaces de transfert standardisées. Fort d’une expertise approfondie des exigences réglementaires propres à chaque État membre de l’UE, ICS évite aux fournisseurs OTT d’avoir à mettre en place et à maintenir une infrastructure d’interception distincte dans chaque pays. Que vous soyez une plateforme de messagerie mondiale faisant son entrée sur le marché européen, un opérateur de télécommunications proposant des services OTT groupés, ou un fournisseur de communications sans numéro désormais soumis aux obligations de l’EECC, ICS fournit des solutions complètes en matière d'interception légale qui couvrent l'ensemble du cycle de vie de la conformité, depuis intégration de systèmes ainsi que les tests liés aux opérations courantes et aux déclarations réglementaires.
Se préparer dès maintenant à la mise en conformité avec les règles d'interception légale de l'OTT
La trajectoire réglementaire est claire : les obligations d'interception légale des OTT continueront à s'étendre en Europe à mesure que de plus en plus d'États membres mettront en œuvre l'EECC et adopteront l'ETSI TS 103 707 comme norme technique pour le transfert de l'interception des messages. Les fournisseurs qui tardent à se mettre en conformité s'exposent à des sanctions réglementaires, à des restrictions de service et à une atteinte à leur réputation. Il est temps d'agir. Contactez ICS pour savoir comment nos services d'interception légale paneuropéens peuvent garantir que votre plateforme de communication OTT répond à toutes les exigences réglementaires actuelles et à venir de manière efficace, sécurisée et rentable.
Pourquoi l'interception légale OTT est désormais obligatoire
Pour en savoir plus sur des sujets connexes, consultez les articles suivants :
- DNS crypté (DoH/DoT) et son impact sur les capacités d'interception légale
- Les différences entre les preuves électroniques et l'interception légale - et leurs recoupements
Ressources externes
Les ressources externes suivantes fournissent un contexte supplémentaire et une documentation officielle :



