QCM : Introduction au droit numérique marocain — 24 questions

Questions et réponses du QCM

1. Quel est le meilleur qualificatif du droit numérique ?

Une branche autonome et fermée du droit
Un droit limité aux réseaux sociaux
Un ensemble transversal de règles juridiques
Une discipline réservée aux informaticiens

Un ensemble transversal de règles juridiques

Explication

Le droit numérique est présenté comme un ensemble de règles qui recoupe plusieurs domaines juridiques. Il n’est donc pas une branche autonome du droit.

2. Quel objectif est le plus directement associé au droit numérique ?

Supprimer les obligations de sécurité des systèmes
Réduire la fiscalité des entreprises numériques
Protéger les citoyens, les données et la confiance numérique
Remplacer le droit civil par des règles techniques

Protéger les citoyens, les données et la confiance numérique

Explication

Le droit numérique vise notamment la protection des citoyens, la sécurité des données et la confiance dans le numérique. Les autres propositions ne correspondent pas à cette finalité.

3. Quelle loi marocaine encadre principalement le traitement des données à caractère personnel ?

La loi n° 31-13
La loi n° 53-05
La loi n° 09-08
La loi n° 05-20

La loi n° 09-08

Explication

La loi n° 09-08 est celle qui protège la vie privée lors de la collecte, du traitement et de la conservation des données personnelles. La loi 05-20 concerne plutôt la cybersécurité.

4. Quel texte fixe le cadre des services de confiance destinés aux transactions électroniques ?

La loi n° 53-05
La loi n° 31-13
La loi n° 07-03
La loi n° 43-20

La loi n° 43-20

Explication

La loi n° 43-20 organise les services de confiance pour garantir sécurité, authenticité et valeur probante des échanges. La loi 53-05 concerne surtout la validité des données échangées électroniquement.

5. Que prévoit l’article 4 du règlement européen sur l’intelligence artificielle ?

Une obligation de maîtrise suffisante de l’IA, notamment par la formation
Une interdiction générale de toute IA
Une obligation de supprimer les modèles à usage général
Une dispense de responsabilité pour les déployeurs

Une obligation de maîtrise suffisante de l’IA, notamment par la formation

Explication

L’article 4 impose aux fournisseurs et déployeurs de garantir un niveau de maîtrise suffisant de l’IA, notamment par la formation des personnes concernées. Il ne s’agit pas d’une interdiction générale.

6. Quel régime s’applique à un système d’IA classé à risque inacceptable ?

Une obligation uniquement documentaire
Une simple recommandation de bonnes pratiques
Une interdiction pure et simple de mise sur le marché
Une transparence minimale envers l’utilisateur

Une interdiction pure et simple de mise sur le marché

Explication

Le risque inacceptable conduit à une interdiction pure et simple de certains usages sur le marché européen. Les autres niveaux correspondent à des obligations moins fortes.

7. Que désigne le niveau de risque limité dans le règlement européen sur l’IA ?

Un usage soumis à une obligation de transparence envers l’utilisateur
Un usage interdit par principe
Un usage dispensé de toute information
Un usage réservé aux administrations publiques

Un usage soumis à une obligation de transparence envers l’utilisateur

Explication

Pour le risque limité, l’obligation centrale est d’informer l’utilisateur qu’il interagit avec une IA. Ce niveau n’est donc pas exempt d’obligations.

8. Que sont des fonctionnalités addictives dans le contexte des usages numériques ?

Des fonctions qui réduisent automatiquement le temps d’écran
Des mécanismes conçus pour capter l’attention et retenir l’utilisateur plus longtemps
Des paramètres réservés à la gestion des mots de passe
Des outils destinés à supprimer les contenus illicites

Des mécanismes conçus pour capter l’attention et retenir l’utilisateur plus longtemps

Explication

Les fonctionnalités addictives visent à retenir l’utilisateur en exploitant certaines vulnérabilités psychologiques. Elles ne servent pas principalement à protéger l’utilisateur.

9. Que sont des interfaces truquées ?

Des interfaces qui cachent toute information juridique
Des interfaces qui empêchent tout choix de l’utilisateur
Des écrans réservés à l’affichage des données chiffrées
Des stratégies de design manipulatoires qui orientent l’utilisateur selon l’intérêt du service

Des stratégies de design manipulatoires qui orientent l’utilisateur selon l’intérêt du service

Explication

Les interfaces truquées sont des designs manipulatoires qui poussent l’utilisateur à décider comme le service le souhaite. Elles ne correspondent pas à une absence totale de choix.

10. Quel est le rôle principal d’un prompt ?

Vérifier la conformité d’un service de confiance
Décrire une tâche ou une question pour guider un modèle de langage
Créer automatiquement une base de données
Chiffrer un message avant son envoi

Décrire une tâche ou une question pour guider un modèle de langage

Explication

Un prompt est une courte consigne qui décrit la tâche à traiter par un modèle de langage afin d’orienter sa réponse. Il ne chiffre pas les données et ne remplace pas une vérification juridique.

11. Que désignent les « interfaces truquées » dans le cadre du numérique ?

Des interfaces réservées aux transactions financières sécurisées
Des interfaces qui rendent les algorithmes totalement invisibles
Des interfaces conçues pour guider l’utilisateur vers le choix qui l’arrange le plus
Des interfaces qui empêchent toute collecte de données par défaut

Des interfaces conçues pour guider l’utilisateur vers le choix qui l’arrange le plus

Explication

Les interfaces truquées sont des stratégies de design manipulatoires qui orientent la décision de l’utilisateur au profit du service. Elles ne visent pas la sécurité des transactions ni l’absence de collecte.

12. Quelle caractéristique décrit le mieux une fonctionnalité addictive ?

Un mécanisme destiné à capter l’attention et à prolonger l’usage
Un procédé qui attribue une date certaine à un document
Un système qui garantit l’interopérabilité entre plateformes
Un outil qui supprime automatiquement les contenus illicites

Un mécanisme destiné à capter l’attention et à prolonger l’usage

Explication

Une fonctionnalité addictive est conçue pour retenir l’utilisateur plus longtemps en exploitant des vulnérabilités psychologiques. Les autres propositions renvoient à d’autres notions du cours.

13. Quel est le rôle principal de la CNDP dans la protection des données personnelles ?

Rédiger les contrats de prestation informatique des entreprises
Autoriser uniquement les échanges de courriels commerciaux
Remplacer le juge dans les litiges civils liés au numérique
Contrôler et encadrer les traitements afin de garantir les droits et libertés des personnes

Contrôler et encadrer les traitements afin de garantir les droits et libertés des personnes

Explication

La CNDP est l’autorité marocaine chargée de contrôler et d’encadrer les traitements de données personnelles. Son objectif est de protéger les droits et libertés des personnes concernées.

14. Quels droits figurent parmi les prérogatives des personnes concernées par un traitement de données ?

Imposer la publication publique de toutes leurs données
Être informé, accéder aux données, demander leur rectification et s’opposer dans les cas prévus
Refuser toute collecte de données même lorsqu’elle est licite
Exiger la suppression automatique de tout traitement sans exception

Être informé, accéder aux données, demander leur rectification et s’opposer dans les cas prévus

Explication

Les droits des personnes comprennent notamment l’information, l’accès, la rectification et l’opposition lorsque la réglementation le prévoit. Ces droits permettent d’agir sur les données les concernant.

15. Dans quel cas une autorisation préalable de la CNDP est-elle requise avant la mise en œuvre d’un traitement ?

Lorsque le traitement concerne un simple affichage d’informations publiques
Lorsque le traitement porte sur des données sensibles, comme des données de santé non anonymisées
Lorsque le traitement consiste uniquement en une prise de rendez-vous en ligne
Lorsque le traitement est limité à l’archivage interne de courriels ordinaires

Lorsque le traitement porte sur des données sensibles, comme des données de santé non anonymisées

Explication

Les traitements portant sur des données sensibles, notamment les données de santé non anonymisées, exigent une autorisation préalable. Une simple prise de rendez-vous ne suffit pas à elle seule à déclencher cette exigence.

16. Que signifie la déclaration simplifiée à la CNDP pour certains traitements ?

Une dispense totale de toute obligation de conformité
Une validation judiciaire préalable par un tribunal
Une formalité administrative réalisée via la plateforme CNDP-FORMS
Un accord oral obtenu après la mise en service du traitement

Une formalité administrative réalisée via la plateforme CNDP-FORMS

Explication

La déclaration simplifiée se fait via la plateforme CNDP-FORMS pour certains traitements soumis à obligations administratives. Elle ne remplace pas la conformité au cadre juridique applicable.

17. Quelle règle s’applique à l’hébergement des données sensibles dans le cadre de la cybersécurité ?

Elles peuvent être hébergées librement dans n’importe quel pays
Elles doivent être conservées sans aucune mesure de contrôle
Elles doivent obligatoirement être diffusées à plusieurs prestataires
Elles doivent être hébergées au Maroc uniquement

Elles doivent être hébergées au Maroc uniquement

Explication

Le cours précise que les données sensibles doivent être hébergées au Maroc uniquement. Cette exigence vise à réduire les risques liés aux transferts et au contrôle des données.

18. Pourquoi les contrats d’externalisation liés aux données doivent-ils être auditables et réversibles ?

Pour éviter toute obligation de sécurité sur les données
Pour rendre le transfert international automatique
Pour permettre le contrôle du prestataire et le retour possible des données ou du système
Pour empêcher l’usage de moyens de chiffrement

Pour permettre le contrôle du prestataire et le retour possible des données ou du système

Explication

L’auditabilité permet de vérifier les engagements du prestataire, tandis que la réversibilité garantit le retour possible des données ou du système. Ces deux exigences renforcent la maîtrise et la continuité du service.

19. Quel service de confiance attribue une date et une heure à une transaction ?

Le cachet électronique
La certification de site web
La signature manuscrite numérisée
L’horodatage électronique

L’horodatage électronique

Explication

L’horodatage électronique sert précisément à dater une transaction et à renforcer sa traçabilité. Le cachet électronique répond plutôt à une logique d’authenticité et de preuve.

20. Quel élément la loi sur les services de confiance vise-t-elle à garantir pour les échanges électroniques ?

L’authenticité, la traçabilité et la sécurité juridique des transactions
L’anonymat complet des parties dans tous les cas
L’absence de tout mécanisme de signature
La suppression de toute valeur probante des documents

L’authenticité, la traçabilité et la sécurité juridique des transactions

Explication

La loi 43-20 encadre les services de confiance afin de garantir l’authenticité, la traçabilité et la valeur probante des échanges. Elle sécurise ainsi les transactions électroniques.

21. Quelle est la fonction principale de la loi n° 05-20 en matière de cybersécurité ?

Organiser la validité juridique des signatures électroniques et des cachets numériques
Créer un régime unique pour toutes les infractions du Code pénal
Définir un cadre national pour sécuriser les systèmes d’information selon leur sensibilité
Régir l’accès à l’information publique et la transparence administrative

Définir un cadre national pour sécuriser les systèmes d’information selon leur sensibilité

Explication

La loi n° 05-20 établit un cadre national de cybersécurité fondé sur des mesures proportionnées à la sensibilité des systèmes d’information. La validité des signatures électroniques relève plutôt des textes sur les services de confiance.

22. Quel rôle joue la Convention de Budapest dans la lutte contre la cybercriminalité ?

Elle impose la déclaration préalable des traitements de données sensibles à la CNDP
Elle encadre la poursuite des infractions informatiques comme le piratage et la fraude
Elle définit les niveaux de risque applicables aux systèmes d’IA
Elle organise l’horodatage et la certification des échanges électroniques

Elle encadre la poursuite des infractions informatiques comme le piratage et la fraude

Explication

La Convention de Budapest vise la répression des infractions commises par des moyens informatiques, notamment le piratage, la fraude et l’atteinte aux données. Les autres propositions renvoient à d’autres domaines du droit numérique.

23. Qu’est-ce qu’un smart contract ?

Une base de données privée qui stocke des transactions sans exécution automatique
Un protocole de chiffrement destiné à protéger les clés cryptographiques
Un programme informatique qui exécute automatiquement des clauses lorsque les conditions prévues sont remplies
Un contrat papier signé numériquement après validation par un notaire

Un programme informatique qui exécute automatiquement des clauses lorsque les conditions prévues sont remplies

Explication

Un smart contract est un programme qui déclenche automatiquement l’exécution des clauses prévues dès que les conditions sont réunies. Ce n’est pas nécessairement un contrat juridique formel, mais un code informatique.

24. Pourquoi le déploiement d’un smart contract nécessite-t-il des frais de gaz ?

Pour rendre le contrat visible uniquement aux membres d’un consortium
Pour garantir que le contrat soit signé par un cachet électronique qualifié
Pour inscrire le programme sur la blockchain et permettre ensuite les interactions
Pour obtenir une autorisation préalable de la CNDP avant son utilisation

Pour inscrire le programme sur la blockchain et permettre ensuite les interactions

Explication

Le gaz correspond au coût nécessaire pour déployer un smart contract sur la blockchain. Une fois inscrit, le contrat peut ensuite être utilisé via son adresse publique.

Révisez avec les flashcards

Mémorisez les réponses avec 24 flashcards sur Introduction au droit numérique marocain.

Droit numérique — définition ?

Ensemble des règles encadrant les technologies numériques.

Droit transversal — rôle ?

Recouper plusieurs domaines juridiques liés au numérique.

Enjeux du numérique — importance ?

Impacts sociaux et économiques nécessitant encadrement et sécurité.

Voir les flashcards →

Approfondir avec la fiche

Consultez la fiche de révision complète sur Introduction au droit numérique marocain.

Voir la fiche →

Cours similaires

Crée tes propres QCM

Importe ton cours et l'IA génère des QCM avec corrections en 30 secondes.

Générateur de QCM