La nouvelle proposition urgente du chirurgien général américain pour les étiquettes d’avertissement sur les réseaux sociaux peut ne pas aller partout : elle a rencontré le scepticisme et nécessiterait une action du Congrès, mais elle a lancé une conversation culturelle que les dirigeants d’entreprise ne doivent pas ignorer.
Le Dr Vivek Murthy a publié une proposition révolutionnaire lundi pour placer des étiquettes d’avertissement générales du chirurgien sur les plateformes de réseaux sociaux afin de protéger la sécurité des enfants en ligne dans le contexte de la crise croissante de la santé mentale des jeunes du pays.
Bien que cela puisse être facile à rejeter comme un simple problème enfant, quelque chose de pertinent pour les familles, les éducateurs et les entreprises qui ciblent les jeunes, la proposition offre aux dirigeants de tous les secteurs l’opportunité d’examiner comment ils fonctionnent dans le paysage des réseaux sociaux et les risques que l’exposition présente pour leur marque.
« Oui, en effet, cela devrait avoir des effets d’ondulation [dans le domaine des affaires et au-delà] », déclare Kathleen M. Carley, Ph.D., professeur d’informatique à l’Université Carnegie Mellon.
En tant que directrice du Center for Computational Analysis of Social and Organizational Systems (CASOS) de l’école, Carley utilise des techniques d’ intelligence artificielle et d’apprentissage automatique pour examiner l’influence des robots, des trolls et d’autres forces opérant dans le paysage des réseaux sociaux, des forces qui peuvent influencer le comportement et le bien-être des adultes et des enfants.
Étant donné la manière dont les anciennes étiquettes d’avertissement générales du chirurgien sur les produits du tabac et de l’alcool ont influencé le comportement social, les dirigeants d’entreprise seraient sage d’examiner les impacts commerciaux potentiels d’une nouvelle étiquette de médias sociaux. Au moins, les conseils d’administration doivent commencer à poser des questions sérieuses, ce qui, avouons-le, n’a probablement pas été le cas, sur l’utilisation des réseaux sociaux par leur organisation en général et les moyens de mieux se préparer à la réglementation à venir.
Parce que les étiquettes ou l’absence d’étiquettes, cette réglementation arrive.
Avertissements sur les réseaux sociaux et pouvoir des rappels
Alors que les épines du côté de Big Tech vont, c’est Murthy qui est à son apogée. Sa nouvelle demande en étiquettes d’avertissement survient un peu plus d’un an après son important conseil en santé soulignant l’utilisation croissante des réseaux sociaux par les jeunes, sa nature addictive et le « risque profond de préjudice » pour les enfants.
« Oui, en effet, cela devrait avoir des effets d’ondulation. »Kathleen M. Carley, Ph.D., professeur d’informatique, Université Carnegie Mellon
« L’étiquette d’avertissement d’un chirurgien général rappellerait régulièrement aux parents et aux adolescents que les réseaux sociaux ne se sont pas avérés sûrs », a-t-il écrit dans son récent communiqué de presse pour le New York Times. Les preuves issues des études sur le tabac, a-t-il poursuivi, montrent que « les étiquettes d’avertissement peuvent accroître la sensibilisation et modifier le comportement ». Bien sûr, dans ce cas, les étiquettes faisaient partie d’un effort multi-points qui comprenait des choses telles que des campagnes de médias de masse et la réduction du tabagisme dans les émissions de télévision, explique Carley Focal Point.
Sur le front des réseaux sociaux aujourd’hui, la législation de soutien a déjà été avancée dans certains États et au Congrès, comme la loi sur la sécurité en ligne des enfants, qui exigerait des plateformes qu’elles prennent des mesures raisonnables pour prévenir les dommages, et la loi sur la protection des enfants sur les réseaux sociaux, qui interdirait à toute personne de moins de 13 ans de créer un compte de réseaux sociaux. « Il existe un consensus entre les deux parties sur le fait qu’il faut prendre plus de mesures », écrit Gabriel R. Sanchez, Ph.D., un membre de la direction de l’institution Brookings, dans un rapport sur le soutien familial pour les étiquettes d’avertissement.
Et les étiquettes d’avertissement des réseaux sociaux pour les enfants affecteront les entreprises... comment, exactement ?
Tout commence par la préoccupation des enfants, une chose sur laquelle nous pouvons tous nous mettre d’accord. Mais cela ne s’arrêtera pas là.
« Les étiquettes d’avertissement réduisent généralement la croyance et le partage des mensonges. »Cameron Martel, étudiant en doctorat et chercheur en label d’avertissement, Sloan School of Management du MIT
Les demandes augmentent pour davantage de garde-fous sur le contenu en ligne pour les utilisateurs de tous âges, en raison de préoccupations concernant la désinformation et la désinformation , que le Forum économique mondial cite comme le plus grand risque à court terme au monde. Bénéficiant du déploiement rapide de la technologie générative d’IA (GenAI), les décideurs politiques du monde entier explorent le filigrane et d’autres moyens de signaler le contenu généré par l’IA. La Chine a pris des mesures pour interdire le contenu non identifié de l’IA, le décret du président Biden de l’automne dernier a fortement exhorté l’industrie à créer et à utiliser des filigranes (Google et OpenAI se sont connectés pour les développer), et la nouvelle loi de l’UE sur l’IA oblige les fournisseurs et les utilisateurs de l’IA à faire de même.
« Les étiquettes d’avertissement réduisent généralement la croyance et le partage des mensonges », écrit Cameron Martel, étudiant en doctorat à la Sloan School of Management du Massachusetts Institute of Technology, et co-auteur d’un examen de la recherche sur les étiquettes d’avertissement. C’est la bonne nouvelle. Ce n’est pas si bien ? Dans un e-mail adressé à Focal Point, Martel a expliqué que l’efficacité des étiquettes dépend de la manière dont elles sont mises en œuvre. Différents facteurs jouent un rôle, notamment la visibilité de l’étiquette, la facilité de défilement ou d’évitement, et les informations qu’elle fournit réellement aux consommateurs.
Une chose est de plus en plus claire : le domaine des réseaux sociaux sans réglementation d’aujourd’hui n’est pas durable. Outre les préoccupations concernant la sécurité nationale (interdiction deikTok, quelqu’un ?), les tentatives de fraude utilisant l’audio et la vidéo factices activées par l’IA inondent les entreprises, en hausse de 2 137 % au cours des trois dernières années. Les grandes entreprises (Tesla, détaillant en ligne Wayfair, et dans une expérience récente, Chase Bank, entre autres) et les petites entreprises ont été endommagées par des acteurs malveillants qui publient du faux contenu ou escroquent des employés via l’ingénierie sociale. Prise annuelle des pirates informatiques de la cybercriminalité liée aux réseaux sociaux ? Selon une étude, on estime à 3,25 milliards USD.
Bien que les filigranes et les étiquettes d’avertissement soient loin de la réalité, les experts conviennent que ces garde-fous sont inévitables. Et toute personne qui se souvient de l’apparition d’Internet sait que nous sommes déjà là.
Il suffit de réfléchir à la manière dont nous avons géré les attaques de l’homme du milieu, note Tim Morris, conseiller en chef en sécurité chez Tanium, un fournisseur de solutions de cybersécurité de premier plan (et éditeur de ce magazine). Pour garantir aux consommateurs qu’ils accèdent réellement à leur banque lorsqu’ils se connectent à leur compte, nous avons configuré https, signé des certificats et une infrastructure désormais standard. « Il en va de même pour le contenu », déclare Morris. « Nous disposerons d’une version du sceau d’approbation du bon entretien ménager , tout comme nous le faisons maintenant avec les logiciels, avec les sites Web. »
Questions sur les réseaux sociaux que les conseils d’administration devraient commencer à poser maintenant
Toutes ces mesures ne passeront pas. « Mais les conseils d’administration devront être tournés vers l’avenir », déclare Morris. « Chaque entreprise va devoir gérer ce type de réglementation d’une manière ou d’une autre. »
« Les conseils d’administration doivent savoir qui sont leurs clients, à qui ils font de la publicité et qui ils doivent protéger. Ils ont une responsabilité de citoyenneté d’entreprise. »Tim Morris, conseiller en chef en sécurité, Tanium
Dans cette optique, les dirigeants d’entreprise et les membres du conseil d’administration doivent commencer à aborder la situation de leur organisation dans le paysage des réseaux sociaux, et les manières dont cela les met en danger. Rassemblez donc les chefs de service et d’autres parties prenantes qui supervisent la cybersécurité, le marketing, les communications et la conformité. Voici quelques questions à poser :
1. Qui servons-nous et qui nous rend visite en ligne ?
« Je vois cela comme une extension de KYC : connaissez votre client », déclare Morris. « Les conseils d’administration doivent savoir qui sont leurs clients, à qui ils font de la publicité et qui ils doivent protéger. Ils ont la responsabilité de citoyenneté d’entreprise de faire le meilleur travail possible pour comprendre cela. »
2. Dans quelle mesure nous appuyons-nous sur les réseaux sociaux pour mener nos activités ?
Les organisations qui utilisent les réseaux sociaux pour le marketing et l’engagement client peuvent avoir besoin d’ajuster leurs stratégies pour s’aligner sur le nouveau paysage. Cet ajustement peut impliquer un investissement accru dans d’autres canaux marketing ou l’adoption de nouvelles approches en matière d’interaction utilisateur et de gestion des données.
3. Quels outils de conformité avons-nous en place ?
Les entreprises doivent rester informées de l’évolution des lois et s’assurer que leurs pratiques sont conformes à ces changements. Cela peut impliquer la révision des politiques de confidentialité des données , la mise à jour des accords d’utilisateur et la garantie de la conformité aux nouvelles lois. Il est essentiel de garder une longueur d’avance sur les changements réglementaires pour éviter les pièges juridiques et maintenir la confiance des consommateurs.
4. Comment surveillons-nous les réseaux sociaux pour détecter les menaces potentielles de cybersécurité ?
Restez à l’affût des campagnes de désinformation ou des attaques d’ingénierie sociale, dans lesquelles les cybercriminels se connectent aux employés sur les réseaux sociaux et essaient de les inciter à divulguer des informations exclusives. Cela inclut d’investir dans des outils et des technologies qui peuvent aider à identifier et à atténuer ces risques.
5. Pourquoi n’utilisons-nous pas l’authentification multifacteur (AMF) ?
Sérieusement ? Toujours ? Hélas, c’est vrai. « Si peu de personnes utilisent l’ AMF ou utilisent des paramètres de confidentialité robustes », écrit Chris McGowan, directeur des pratiques professionnelles de sécurité de l’information à l’ISACA, l’organisation mondiale des professionnels de l’informatique, dans un rapport sur les menaces des réseaux sociaux sur le lieu de travail. La mise en œuvre de mesures d’authentification robustes et la mise à jour régulière des protocoles de sécurité sont des mesures essentielles à prendre pour prévenir les attaques d’ingénierie sociale.
6. Comment éduquons-nous les employés sur les menaces de cybersécurité liées aux réseaux sociaux ?
La formation des employés est impérative, mais même les travailleurs avertis en cybersécurité divulguent involontairement une multitude d’informations que les attaquants peuvent utiliser, en particulier lorsqu’ils triangulent des données provenant de diverses sources et plateformes en ligne. Une publication innocente notant le nom d’un animal de compagnie, effectuée par un employé sur sa plateforme de réseaux sociaux de choix, peut être utilisée pour deviner les mots de passe ou les questions de sécurité sur le lieu de travail ; ou une nouvelle, par exemple, qu’une réunion de classe à venir pourrait fournir à un acteur de menace suffisamment d’informations pour se faire passer pour un camarade de classe, gagner la confiance d’une cible et l’exploiter à des fins malveillantes.
Et il ne s’agit pas uniquement des réseaux sociaux des travailleurs. Le profil de réseau social d’une organisation peut générer des noms de personnel, des titres, des coordonnées et d’autres données pour accélérer la collecte de renseignements et l’artisanat convaincant des attaques d’ hameçonnage ou de compromission des e-mails professionnels , note McGowan.
La formation régulière et répétée des employés et les documents tels que les affiches et les bulletins d’information sont des moyens fiables de sensibiliser et de maintenir la sensibilisation. En comprenant les risques potentiels associés aux réseaux sociaux et en prenant des mesures proactives pour atténuer les menaces, les organisations peuvent mieux se protéger et protéger leurs parties prenantes. Quel que soit leur âge.

