« La méthode la plus légère, c’est Face ID ou Touch ID. Ça prouve qu’une personne est bien là. » Quand Steve Huffman, patron de Reddit, prononce ces mots lors d’un podcast cette semaine, il sait que la phrase va piquer. Sur une plateforme bâtie depuis vingt ans sur l’anonymat, évoquer la biométrie pour poster un commentaire revient à proposer un badge nominatif dans un club de masques.
70 millions d’utilisateurs, mais combien d’humains ?
Reddit revendique 70 millions de visiteurs actifs chaque semaine. Une partie croissante de ce trafic n’est pas humaine. Avec l’explosion des modèles de langage, fabriquer un faux profil crédible, générer des commentaires réalistes ou inonder un subreddit de faux avis produits ne coûte presque rien. Le rapport 2024 d’Imperva (filiale de Thales) estimait que 32 % du trafic internet mondial provenait de bots malveillants, un chiffre en hausse constante depuis cinq ans.
Pour Reddit, le problème est existentiel. La plateforme tire sa valeur de la perception d’authenticité de ses discussions. Google l’a bien compris en signant un accord estimé à 60 millions de dollars annuels pour indexer le contenu de Reddit dans ses résultats de recherche, précisément parce que les internautes y cherchent des avis « vrais ». Si les bots noient les conversations authentiques, cette proposition de valeur s’effondre.
Du scan biométrique à la pièce d’identité
Lors de son passage au podcast TBPN le 21 mars, Huffman a détaillé un éventail complet de mesures envisagées, du moins au plus intrusif. Premier palier : les passkeys biométriques. Face ID sur iPhone, empreinte digitale sur Android. Ces technologies vérifient une présence physique sans transmettre de données biométriques aux serveurs de Reddit. La vérification reste locale, sur l’appareil.
Deuxième palier : des services tiers décentralisés qui confirment l’identité sans exiger de pièce officielle. Troisième palier, le plus radical : des vérifications d’identité classiques, semblables à celles imposées par les banques. Huffman n’a pas précisé quel scénario avait sa préférence, mais il a reconnu que chaque niveau pose un problème d’acceptation différent.
L’idée n’est pas sortie de nulle part. Dès fin janvier 2026, Reddit avait annoncé travailler sur un système de vérification et d’étiquetage des bots, rapporte The Verge. « À l’ère de l’IA, si on ne peut plus distinguer les pensées d’une vraie personne de celles d’un bot, la confiance s’érode », avait alors prévenu l’entreprise dans un communiqué.
Même le co-fondateur n’arrive pas à vendre l’idée
Le détail le plus parlant de l’affaire vient d’Alexis Ohanian, co-fondateur de Reddit. Sur X, sa réaction ne cache rien : « Reddit qui exige Face ID, ce n’était pas sur mon bingo card. » Il admet dans le même message qu' »il faut faire quelque chose contre le contenu fake et botté », tout en avouant ne pas voir « comment vendre le scan facial aux redditors, ni même aux simples lecteurs de passage ».
L’aveu résume le dilemme. Reddit n’est pas Facebook ou LinkedIn. La plateforme ne demande ni vrai nom, ni photo, ni numéro de téléphone à l’inscription. C’est cette architecture anonyme qui a permis l’émergence de communautés sur la santé mentale, l’orientation sexuelle, les lanceurs d’alerte. Des espaces où la parole ne circule que parce qu’elle est protégée par le pseudonymat. Exiger un scan facial pour y accéder, c’est risquer de vider ces communautés en quelques semaines.
Un mouvement mondial, pas un caprice
Reddit n’avance pas seul. YouTube a déployé en 2025 un système de vérification d’âge par IA qui utilise la caméra du smartphone ou un document pour estimer la majorité de l’utilisateur, selon 9to5Google. L’Australie est allée plus loin en interdisant, depuis décembre 2025, l’accès aux réseaux sociaux aux moins de 16 ans. Reddit figure sur la liste, aux côtés de TikTok, Snapchat et Instagram, d’après The Verge.
En Europe, la pression monte d’un cran. Le régulateur britannique (ICO) a infligé à Reddit une amende de 14,47 millions de livres, soit environ 19,5 millions de dollars, en février 2026 pour insuffisance de protection des données des mineurs. Discord, de son côté, prépare un système de vérification d’âge pour cette année. Chaque plateforme se retrouve sommée de prouver qu’elle sait qui utilise son service, et l’excuse du « on ne peut pas vérifier » ne passe plus.
Le coût caché de la guerre aux bots
La question n’est plus de savoir si Reddit va changer ses règles d’accès, mais jusqu’où. La vérification biométrique passive (passkeys) apparaît comme le compromis le plus probable à court terme : elle filtre les bots sans stocker de données sensibles côté serveur. Mais elle exclut de facto les utilisateurs sur navigateur de bureau, ceux qui n’ont pas de smartphone récent ou ceux qui vivent dans des pays où ces technologies ne sont pas répandues.
Le paradoxe est cruel. Les bots IA menacent de transformer Reddit en désert de contenus générés. La vérification d’identité menace de le transformer en un réseau social parmi d’autres, lissé et contrôlé. Entre les deux, Reddit cherche une troisième voie que personne n’a encore trouvée. Le projet de loi européen sur l’identité numérique (eIDAS 2.0), qui prévoit un portefeuille d’identité utilisable sur les services en ligne d’ici 2027, pourrait offrir un cadre, mais imposer un standard encore plus strict que ce que Huffman imagine aujourd’hui.