Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
13 septembre 2026 FUITE NEW CONFIRMÉ 4 min de lecture

Google : des demandes de retrait de victimes publiées

Des victimes de contenus sexuels diffusés sans leur consentement ont demandé à Google le retrait de pages les concernant. Selon plusieurs enquêtes de presse, certaines de ces demandes ont ensuite été publiées sur le site d’un partenaire de Google, avec des informations permettant d’identifier les personnes concernées. Google reconnaît une divulgation non intentionnelle, l’attribue à une erreur humaine et affirme avoir supprimé les données relatives aux victimes sud-coréennes.

Des demandes censées protéger les victimes

Lorsqu’une personne demande à Google de retirer des résultats de recherche des images sexuelles diffusées sans son accord, elle doit expliquer sa situation et indiquer les pages concernées. Cette procédure peut donc contenir bien davantage qu’une simple adresse web : identité, nationalité, ville, coordonnées, éléments de contexte et parfois les noms de proches.

C’est précisément ce type de dossier qui aurait été rendu accessible sur le site d’un partenaire de Google, désigné comme « Project L » par le quotidien sud-coréen The Hankyoreh. Le média explique avoir constaté que des demandes étaient publiées textuellement. Leur contenu pouvait révéler le nom, le lieu de vie ou d’autres éléments personnels des victimes.

Le problème est particulièrement grave : la personne sollicitait un retrait afin de réduire la diffusion d’un contenu intime ou illégal. La demande de protection elle-même a pu créer une nouvelle exposition de données.

Des cas signalés au-delà de la Corée du Sud

L’affaire est partie de demandes formulées par des victimes sud-coréennes de crimes sexuels numériques, notamment liés à des contenus truqués ou diffusés sans consentement. Mais The Hankyoreh indique avoir aussi trouvé des demandes provenant notamment du Japon, du Vietnam, de Colombie, du Brésil, d’Argentine et de Bolivie.

Le média ne donne pas de nombre total de personnes concernées. Il rapporte en revanche que certaines demandes comportaient des informations d’identification et que des liens vers les contenus à retirer restaient parfois accessibles. Il faut donc éviter d’en déduire une ampleur chiffrée que les sources consultées ne documentent pas.

Pour les victimes, ce type de divulgation peut faciliter une nouvelle vague de harcèlement, de recherches ciblées ou de diffusion de contenus déjà traumatisants. Le risque ne vient pas seulement de la donnée isolée : c’est l’assemblage du nom, d’un récit personnel et d’adresses web qui peut rendre quelqu’un identifiable.

Google évoque une erreur humaine

Google a déclaré, selon The Hankyoreh, qu’il avait pour règle de ne pas partager les informations sensibles associées aux demandes de retrait de contenus liés aux crimes sexuels numériques avec ce partenaire. L’entreprise attribue les divulgations constatées à une « erreur humaine ».

Dans une déclaration en coréen citée par le journal, Amanda Storey, vice-présidente de Google chargée de la confiance et de la sécurité, indique que les données exposées concernant les victimes en Corée ont été supprimées de manière permanente. Google affirme également avoir interrompu la transmission de nouvelles demandes de retrait juridique à ce partenaire et prévoit des garde-fous techniques.

Ces éléments constituent la position de Google. Les articles consultés ne décrivent pas précisément la chaîne technique qui a conduit à la publication, ni le contrôle qui aurait dû empêcher cette transmission.

Une enquête demandée par l’autorité sud-coréenne

La Commission sud-coréenne de protection des informations personnelles, la PIPC, a ouvert une enquête rapide, selon le Portail RGPD. Elle a demandé à Google des documents sur la nature, l’étendue et la période des informations personnelles communiquées à l’opérateur du site tiers.

L’autorité doit notamment examiner si les communications relevaient d’une pratique récurrente, d’une erreur humaine ou d’une défaillance technique, ainsi que leur conformité avec les règles sud-coréennes de protection des données. Le gouvernement sud-coréen a aussi déclaré que Google devrait répondre de possibles violations si elles étaient établies.

À ce stade, l’enquête est en cours. Elle ne vaut pas, à elle seule, constat définitif d’une infraction ni confirmation publique de l’ensemble des détails rapportés par la presse.

Si vous devez demander le retrait d’un contenu

Cette affaire rappelle une limite importante : une demande de retrait doit contenir assez d’informations pour être comprise, mais elle ne doit pas exposer inutilement d’autres données. Avant d’envoyer un dossier, vérifiez si le formulaire permet de limiter les éléments visibles à la plateforme et évitez de joindre des documents ou coordonnées qui ne sont pas nécessaires à la demande.

Conservez une copie de votre signalement et de ses références, sans republier vous-même les liens ou captures du contenu que vous cherchez à faire retirer. Si un contenu intime ou falsifié est diffusé sans votre accord, signalez-le à la plateforme concernée et sollicitez les dispositifs d’aide compétents dans votre pays. En France, les ressources officielles de cybermalveillance.gouv.fr et du 3018 peuvent orienter les victimes de cyberharcèlement et de contenus illicites.

Le point à retenir n’est pas de renoncer à signaler. C’est de transmettre le minimum nécessaire et de demander, lorsque c’est possible, comment les informations fournies seront utilisées et conservées.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier de manière indépendante le nombre total de demandes ou de personnes exposées, ni l’intégralité des données accessibles sur le site du partenaire. Les sources consultées ne publient pas non plus l’identité complète de ce partenaire, désigné sous le nom de « Project L » par The Hankyoreh.

Nous ne pouvons pas confirmer le mécanisme technique précis de la divulgation. Google parle d’erreur humaine, tandis que l’autorité sud-coréenne examine encore les circonstances et la conformité de la transmission. Toute conclusion plus large devra attendre les résultats documentés de cette enquête.

Le déroulé

  • 25 août 2026 · Selon Courrier international, les autorités sud-coréennes sont alertées par les révélations de presse.
  • Fin août 2026 · Des demandes de retrait contenant des données de victimes sont signalées comme accessibles sur un site partenaire.
  • 10 septembre 2026 · The Hankyoreh rapporte que des demandes de plusieurs pays ont aussi été publiées.
  • 11 septembre 2026 · La PIPC sud-coréenne annonce une enquête sur la possible fuite et demande des documents à Google.

Ce qu'il faut faire

  • Limitez les données jointes. Dans une demande de retrait, transmettez les seuls éléments nécessaires pour identifier le contenu et votre demande.
  • Gardez une trace hors ligne. Conservez la référence du signalement sans republier les liens ni les images que vous cherchez à faire disparaître.
  • Cherchez un accompagnement adapté. Face à un contenu intime ou à du cyberharcèlement, signalez la plateforme et utilisez les dispositifs d’aide officiels.

Sources : The Hankyoreh ↗ · Courrier international ↗ · Vietnam.vn ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.