Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
10 septembre 2026 PIRATAGE NEW CONFIRMÉ 4 min de lecture

L’Agence Privacy tome 2 : la CNIL met la cybercriminalité en récit

La CNIL a publié le 10 septembre le deuxième tome de L’Agence Privacy, intitulé « Au-delà de l’écran ». Ce n’est pas l’annonce d’une nouvelle attaque : c’est une ressource gratuite de sensibilisation qui met en scène des risques numériques réels, des hypertrucages aux arnaques aux sentiments.

Une publication de prévention, pas le récit d’une attaque réelle

Le communiqué de la CNIL est clair sur la nature de cette publication : « Au-delà de l’écran » est le deuxième tome de L’Agence Privacy. L’organisme y poursuit un travail de sensibilisation des adolescents à la protection des données personnelles et à la vie privée en ligne. Il ne signale ni fuite de données, ni intrusion chez une entreprise, ni campagne d’arnaque en cours.

Cette distinction compte. Un titre qui évoque la cybercriminalité peut faire penser à une alerte, alors que la CNIL présente ici une œuvre de fiction. Le livre utilise un récit, des personnages et les codes du manga pour donner des repères face à des situations qui peuvent être difficiles à aborder de manière abstraite. La menace est le sujet de l’histoire, pas un fait attribué à une victime réelle.

Trois enquêtes autour d’Inaya et de l’Agence Privacy

Après le premier tome centré sur Isidore, alias Agent X, ce nouvel épisode suit Inaya, alias Agent Z. La CNIL annonce aussi le retour d’Isidore dans son enquête sur le mystérieux Daft Web. Le scénario fait se croiser trois histoires qui semblent d’abord sans lien.

Dans la ville natale d’Inaya, de mystérieuses « chasses » se diffusent sur une application fictive appelée Trap Cat. Des personnes mal intentionnées détournent également IAgØ, selon le communiqué. Le texte ne décrit pas un outil réel ni une attaque précise : ce sont des éléments de fiction destinés à faire réfléchir aux usages détournés des outils numériques et à leurs conséquences sur la vie privée.

Les risques numériques abordés dans le tome 2

La CNIL cite explicitement quatre thèmes : les hypertrucages, aussi appelés deepfakes, les arnaques aux sentiments, les défis nocifs sur les réseaux sociaux et les « brouteurs ». Ce choix relie des risques techniques à des situations quotidiennes : une image ou une voix qui semble authentique, un échange affectif construit pour manipuler, un défi qui circule entre adolescents, ou un interlocuteur qui cherche à gagner la confiance de sa cible.

Le livre ne donne pas, dans le communiqué lu, de bilan chiffré ni de description détaillée de chaque mécanisme. Sa promesse est différente : donner un support pour poser les bonnes questions. Qui a créé ce contenu ? Que cherche cette personne ? Quelles informations personnelles sont déjà visibles ? Vers qui se tourner lorsqu’une situation devient inquiétante ?

Un outil conçu pour l’éducation au numérique

La ressource est disponible gratuitement en ligne sur le site de la CNIL. Une version papier doit aussi être diffusée auprès de partenaires institutionnels, de certaines bibliothèques municipales partenaires et lors d’actions de sensibilisation dans les établissements scolaires ou des événements auxquels participe la CNIL.

La CNIL inscrit cette publication dans son plan stratégique 2025-2028, au titre de l’axe consacré à la protection des mineurs et de leurs données dans l’univers numérique. Le tome a été réalisé avec Faouzi Boughida, scénariste de jeux vidéo, et Grelin, illustrateur et auteur de bande dessinée. Les professionnels de l’éducation au numérique peuvent demander un exemplaire papier, dans la limite des stocks, auprès du service de sensibilisation de la CNIL.

Comment utiliser cette ressource sans transformer la fiction en alerte

Pour un parent, un enseignant ou un médiateur, l’intérêt est de partir d’une scène du récit plutôt que d’une consigne générale. On peut demander ce qui rendrait une image, une voix ou un profil crédible, puis distinguer ce qui est observé de ce qui est supposé. C’est aussi une occasion de rappeler qu’un contenu très convaincant n’est pas une preuve à lui seul.

Le geste le plus concret est d’accéder au livre depuis la page officielle de la CNIL et de l’utiliser comme point de départ d’une discussion. Le communiqué ne présente pas ce tome comme un guide de réaction à une fraude précise. Il ne serait donc pas rigoureux d’en déduire une consigne technique universelle ou de présenter ses personnages comme les victimes d’un incident réel.

Ce que nous ne pouvons pas vérifier

La page de la CNIL confirme la publication du tome 2, les thèmes annoncés, sa disponibilité gratuite en ligne et les modalités générales de diffusion papier. Elle ne fournit pas le contenu intégral du livre dans le communiqué lu, ni des données mesurant son audience ou son efficacité pédagogique.

Nous ne pouvons pas non plus vérifier, à partir de cette source, le détail des scènes consacrées à chaque risque, les établissements qui recevront la version papier ou les quantités diffusées. Enfin, aucune attaque, fuite ou victime réelle n’est annoncée par la CNIL dans cette publication : l’article ne doit pas être lu comme une alerte sur un incident en cours.

Le déroulé

  • 10 septembre 2026 · La CNIL publie en ligne le tome 2 de L’Agence Privacy, « Au-delà de l’écran ».
  • Après la publication · La version papier doit être diffusée auprès de partenaires, de certaines bibliothèques et lors d’actions de sensibilisation, dans la limite des stocks.

Ce qu'il faut faire

  • Distinguez une ressource pédagogique d’une alerte. Cette publication de la CNIL met en scène des risques numériques, mais elle ne rapporte pas une attaque ou une fuite en cours.
  • Accédez au livre depuis la page officielle de la CNIL. C’est le moyen de consulter la ressource annoncée et d’éviter de confondre un partage isolé avec une publication de l’autorité.
  • Utilisez une scène pour lancer la discussion. Les thèmes annoncés, comme les hypertrucages ou les arnaques aux sentiments, peuvent être abordés en distinguant ce qui est certain de ce qui reste à vérifier.

Sources : CNIL ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.