QCM : Introduction au droit numérique et régulation européenne — 22 questions

Questions et réponses du QCM

1. Quel est le meilleur énoncé de la notion de droit numérique ?

Une branche autonome limitée aux infractions informatiques
Le seul ensemble des règles relatives aux contrats conclus en ligne
L’ensemble des règles applicables aux technologies numériques, aux données et aux usages qui en découlent
Un corpus de règles réservé à la protection des consommateurs

L’ensemble des règles applicables aux technologies numériques, aux données et aux usages qui en découlent

Explication

Le droit numérique vise bien les technologies numériques, les données et leurs usages, en tenant compte de leurs effets juridiques, économiques et sociaux. Il ne se limite pas aux contrats en ligne ni aux seules infractions.

2. Quelle caractéristique décrit le mieux le droit numérique dans son organisation juridique ?

Il constitue un bloc juridique isolé des autres matières
Il relève uniquement du droit administratif
Il s’insère dans plusieurs disciplines comme le civil, le commercial, le pénal et l’administratif
Il se confond avec le droit des télécommunications

Il s’insère dans plusieurs disciplines comme le civil, le commercial, le pénal et l’administratif

Explication

Le cours insiste sur le caractère transversal du droit numérique, qui traverse plusieurs branches du droit. Il n’est donc ni isolé ni cantonné à une seule matière.

3. Quel est l’objectif principal du règlement européen sur l’intelligence artificielle ?

Interdire toute forme d’intelligence artificielle dans l’Union européenne
Réserver l’IA aux administrations publiques
Remplacer les règles nationales par des décisions privées
Fixer des règles harmonisées pour assurer la confiance et la maîtrise de l’usage de l’IA

Fixer des règles harmonisées pour assurer la confiance et la maîtrise de l’usage de l’IA

Explication

Le règlement européen sur l’IA vise à harmoniser les règles afin de garantir la confiance des utilisateurs et une meilleure maîtrise des systèmes. Il n’interdit pas l’IA en bloc.

4. Que prévoit l’obligation générale de maîtrise à l’article 4 du cadre européen sur l’IA ?

Des mesures pour garantir un niveau de maîtrise suffisant, notamment par la formation des personnes concernées
Une autorisation préalable obligatoire pour toute IA, quel que soit le risque
Une obligation limitée aux seuls utilisateurs finaux
Une dispense totale de contrôle pour les fournisseurs de systèmes d’IA

Des mesures pour garantir un niveau de maîtrise suffisant, notamment par la formation des personnes concernées

Explication

L’article 4 impose aux déployeurs et fournisseurs de mettre en place des mesures de maîtrise suffisantes, incluant la formation. La simple utilisation finale ne suffit pas à remplir cette exigence.

5. Que désigne une interface truquée dans la conception numérique ?

Un mécanisme de sécurisation des paiements en ligne
Une interface sans publicité ni collecte de données
Une technique de design manipulatoire qui oriente l’utilisateur vers un choix qu’il n’aurait pas fait spontanément
Un système de navigation conçu uniquement pour les personnes malvoyantes

Une technique de design manipulatoire qui oriente l’utilisateur vers un choix qu’il n’aurait pas fait spontanément

Explication

Les interfaces truquées sont présentées comme des techniques de design manipulatoires influençant les décisions de l’utilisateur. Elles ne constituent pas un simple outil technique neutre.

6. Quel problème est typiquement associé au modèle freemium ?

L’absence totale de fonctions avancées
La suppression automatique de toute donnée personnelle
L’impossibilité d’offrir une version gratuite
Les difficultés liées au renouvellement et à l’annulation des abonnements

Les difficultés liées au renouvellement et à l’annulation des abonnements

Explication

Le modèle freemium repose sur une base gratuite complétée par des fonctions payantes, ce qui peut créer des difficultés lors du renouvellement et de l’annulation. C’est précisément l’un des enjeux relevés par le cours.

7. Quelle affirmation est conforme au cadre juridique évoqué pour la blockchain ?

Les cryptomonnaies sont reconnues comme moyens de paiement officiels
Toute utilisation de blockchain exige une autorisation pénale
La blockchain est interdite en raison de son opacité
La technologie blockchain n’est pas interdite

La technologie blockchain n’est pas interdite

Explication

Le cours précise que la technologie blockchain n’est pas interdite. En revanche, il indique aussi que les transactions en crypto ne sont pas reconnues comme moyens de paiement.

8. Quel élément caractérise une blockchain selon les repères de synthèse donnés ?

Un outil de stockage réservé aux documents papier numérisés
Une base de données centralisée et modifiable à volonté
Un fichier privé accessible uniquement à une seule autorité
Un registre partagé, distribué et permanent

Un registre partagé, distribué et permanent

Explication

La blockchain est décrite comme un registre partagé, distribué et permanent. Cette structure la distingue d’une base centralisée classique.

9. Quelle définition correspond à une donnée à caractère personnel ?

Toute information qui ne concerne que les personnes morales
Toute information permettant d’identifier directement ou indirectement une personne physique
Toute information nécessaire à la gestion d’une entreprise
Toute donnée publiée sur internet

Toute information permettant d’identifier directement ou indirectement une personne physique

Explication

Une donnée à caractère personnel est une information permettant d’identifier directement ou indirectement une personne physique. La définition ne dépend pas du fait que la donnée soit publique ou non.

10. Quel énoncé décrit correctement le consentement préalable en matière de protection des données ?

Une validation automatique fondée sur l’intérêt commercial
Une autorisation donnée uniquement après collecte des données
Un accord libre, spécifique et informé de la personne concernée
Une simple absence d’opposition de la personne

Un accord libre, spécifique et informé de la personne concernée

Explication

Le consentement préalable doit être libre, spécifique et informé pour pouvoir fonder certains traitements. Une simple absence d’opposition ne suffit pas.

11. Quel critère définit le mieux une donnée à caractère personnel ?

Un ensemble de données chiffrées par défaut
Une information réservée aux administrations publiques
Toute donnée stockée dans une base de données sécurisée
Une information permettant d’identifier directement ou indirectement une personne physique

Une information permettant d’identifier directement ou indirectement une personne physique

Explication

Une donnée à caractère personnel est une information qui permet d’identifier une personne physique, directement ou indirectement. Le simple fait qu’une donnée soit stockée ou chiffrée ne suffit pas à la qualifier ainsi.

12. Dans quelles conditions le transfert de données à l’étranger est-il admis sans violer le cadre applicable ?

Lorsque le pays destinataire offre un niveau de protection suffisant, ou à défaut sur un fondement légal prévu comme le consentement explicite
Seulement lorsque la personne concernée a signé un contrat commercial
Dès que le destinataire est une entreprise privée connue
Uniquement si les données ont été préalablement anonymisées par défaut

Lorsque le pays destinataire offre un niveau de protection suffisant, ou à défaut sur un fondement légal prévu comme le consentement explicite

Explication

Le transfert à l’étranger est autorisé si le pays de destination assure un niveau de protection suffisant ; sinon, il faut un fondement juridique prévu, comme le consentement explicite ou une exception légale. La notoriété du destinataire ou un simple contrat ne suffisent pas.

13. Quel est l’objet principal du droit d’accès reconnu à la personne concernée ?

Faire supprimer automatiquement toutes ses données
Imposer le transfert de ses données vers un autre responsable
Exiger la suspension de toute collecte de données
Obtenir des informations sur le traitement et une copie compréhensible de ses données

Obtenir des informations sur le traitement et une copie compréhensible de ses données

Explication

Le droit d’accès permet de connaître l’existence du traitement, ses finalités, les catégories de données, les destinataires et d’obtenir une copie compréhensible des données. Il ne permet pas, à lui seul, d’exiger la suppression générale des données.

14. Que peut faire la personne si le responsable refuse la rectification ou ne répond pas dans le délai prévu ?

S’adresser directement à un tribunal administratif uniquement
Saisir la CNDP
Considérer la demande comme automatiquement rejetée sans recours
Renouveler sa demande uniquement après un an

Saisir la CNDP

Explication

La rectification doit être effectuée gratuitement dans un délai de 10 jours, et en cas de refus ou d’absence de réponse, la personne peut saisir la CNDP. Les autres options ne correspondent pas à la procédure décrite.

15. Quel type de formalité la CNDP exige-t-elle pour certains traitements sensibles ou à risques ?

Une autorisation préalable
Un enregistrement après mise en œuvre
Une simple information orale
Aucune formalité particulière

Une autorisation préalable

Explication

Certains traitements sensibles ou à risques nécessitent une autorisation préalable de la CNDP avant leur mise en œuvre, notamment pour des données de santé ou la reconnaissance faciale très encadrée. Une simple information orale ne suffit pas.

16. Dans le cas de la communication de la DGI vers d’autres administrations, quelle affirmation est correcte ?

Elle constitue toujours une interconnexion de fichiers
Elle dispense de toute base légale
Elle est à sens unique et ne constitue pas une interconnexion
Elle autorise automatiquement les transferts internationaux

Elle est à sens unique et ne constitue pas une interconnexion

Explication

La communication DGI→autres administrations est décrite comme étant à sens unique et n’étant pas une interconnexion. Elle reste soumise à une base légale et à des conditions de conformité.

17. Quelle obligation incombe au titulaire d’un certificat électronique qualifié en matière de sécurité des données de création ?

Les transférer systématiquement au prestataire
Les rendre publiques pour vérification
Les conserver sans aucune mise à jour
En assurer la confidentialité

En assurer la confidentialité

Explication

Le titulaire est seul responsable de la confidentialité des données de création de la signature ou du cachet. Les divulguer ou les rendre publiques serait contraire à cette obligation.

18. Que doit faire le titulaire d’un certificat électronique qualifié en cas de doute sur sa sécurité ?

Demander sa révocation immédiate
Continuer à l’utiliser jusqu’à expiration
Le partager avec un tiers de confiance
Attendre une notification automatique de l’autorité

Demander sa révocation immédiate

Explication

En cas de doute sur la sécurité du certificat, le titulaire doit demander sa révocation immédiate. Il ne peut plus l’utiliser après révocation ou expiration.

19. Quel est l’objectif des services de confiance électronique ?

Permettre uniquement l’archivage des courriels
Fournir des preuves techniques de fiabilité pour les transactions numériques
Remplacer toute forme de preuve juridique classique
Supprimer la nécessité d’identifier les parties

Fournir des preuves techniques de fiabilité pour les transactions numériques

Explication

Les services de confiance sont des prestations électroniques destinées à fournir des preuves techniques de fiabilité pour les transactions numériques. Ils renforcent la sécurité juridique, mais ne suppriment pas toute autre exigence de preuve.

20. Quel service de confiance vise à renforcer la fiabilité de l’identité d’un site lors d’échanges en ligne ?

La signature manuscrite scannée
Le recommandé électronique
La certification de site web
L’horodatage

La certification de site web

Explication

La certification de site web a précisément pour fonction de renforcer la fiabilité de l’identité du site dans les échanges en ligne. L’horodatage sert plutôt à associer une date et une heure à une donnée.

21. Quel ensemble d’infractions est visé par la lutte contre les atteintes commises via des systèmes informatiques ?

Les seules erreurs techniques sans intention frauduleuse
Le piratage, l’accès illégal, l’atteinte à l’intégrité des données, la fraude et la diffusion illicite de contenus
La contrefaçon de documents, le blanchiment d’argent et l’abus de confiance
Les litiges contractuels liés aux achats en ligne

Le piratage, l’accès illégal, l’atteinte à l’intégrité des données, la fraude et la diffusion illicite de contenus

Explication

La lutte contre les infractions informatiques couvre précisément le piratage, l’accès illégal, l’atteinte à l’intégrité des données, la fraude électronique et la diffusion illicite de contenus. Les autres propositions relèvent d’autres domaines juridiques ou ne correspondent pas à cette catégorie.

22. Quelle est la fonction principale de la cybersécurité des systèmes d’IA ?

Garantir la rentabilité commerciale des modèles d’IA sur le marché
Autoriser la collecte illimitée de données pour améliorer la performance
Remplacer les obligations de conformité juridique par des contrôles purement techniques
Empêcher les attaques, les manipulations et les vols d’informations qui affectent les systèmes d’IA et leurs données

Empêcher les attaques, les manipulations et les vols d’informations qui affectent les systèmes d’IA et leurs données

Explication

La cybersécurité des systèmes d’IA vise à protéger ces systèmes et leurs données contre les attaques, les manipulations et les vols d’informations. Elle ne supprime pas les obligations juridiques et ne justifie pas une collecte illimitée de données.

Révisez avec les flashcards

Mémorisez les réponses avec 22 flashcards sur Introduction au droit numérique et régulation européenne.

Droit numérique — définition ?

Ensemble des règles applicables aux technologies numériques.

Droit transversal — rôle ?

Il s’insère dans plusieurs disciplines juridiques.

Sources marocaines — exemples ?

Lois, décrets, règlements, normes internationales.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Introduction au droit numérique et régulation européenne.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM