Retour au blog

Sécurité des jouets IA : ce que montre la recherche en 2026

La sécurité des jouets IA a cessé d'être une intuition cette année. Il existe maintenant une cartographie relue par les pairs de la littérature scientifique, une évaluation publiée de trois produits qui étaient en vente, la déclaration écrite d'un régulateur fédéral américain qui reconnaît ne pas pouvoir juger ce qu'un jouet dit à un enfant, et une première vague de lois. De quoi répondre sérieusement plutôt qu'au ressenti.

Cette page rassemble ces sources, sépare les constats qui tiennent de ceux que les titres exagèrent, et se termine par les vérifications qu'un parent peut vraiment faire en magasin ou sur une fiche produit. Dernière relecture le 16 septembre 2026.

En bref, au 16 septembre 2026
Les risques documentés se concentrent sur quatre points : ce que le jouet enregistre et où cela part, la faiblesse de sécurisation de certains produits, ce qu'un système déduit d'un enfant avec le temps, et le fait qu'aucun régulateur n'a aujourd'hui d'autorité claire sur ce qu'un jouet dit. Aucun de ces points n'est une propriété du mot IA. Les quatre découlent de choix de conception, et les quatre sont vérifiables avant l'achat.

Que couvre réellement la recherche sur les jouets IA ?

Moins que ce que suggèrent les titres, et de façon déséquilibrée. La référence la plus utile est une revue de portée de Wei Xiao et Alexandre Gonçalves publiée dans Computers in Human Behavior Reports en 2026, qui a cartographié 51 études sur les jouets IA parues entre 2014 et 2024, en informatique, droit, psychologie et sciences de l'éducation. Sa conclusion n'est pas que les jouets IA sont dangereux. C'est que la littérature se concentre sur la vie privée, la sécurité, l'inférence et les vides réglementaires, et que la gouvernance n'a pas suivi la catégorie de produits. La revue de Xiao et Gonçalves est en accès libre.

Ce que couvre la recherche sur les jouets IA, et où elle s'arrêteRevue de portée de 51 études publiées entre 2014 et 2024Vie privéeCe qui est enregistré, stocké, et quipeut y accéderSécuritéLes maillons faibles : appairage,comptes, fuitesInférenceCe qu'un système déduit d'un enfant avecle tempsGouvernanceDes règles écrites pour les écrans, paspour les jouetsSource : Xiao et Gonçalves, Computers in Human Behavior Reports, vol. 22, 2026
Notez ce qui manque sur cette carte : les effets développementaux à long terme. Personne n'a encore mené cette étude, ce qui est une raison de prudence et non une garantie, dans un sens comme dans l'autre.

Qu'ont trouvé les tests indépendants de jouets IA ?

Ils ont testé des produits en vente et déconseillé leur usage pour les jeunes enfants. Dans un avis publié le 22 janvier 2026, l'organisation américaine Common Sense Media a recommandé de ne pas donner de jouet IA aux enfants de 5 ans et moins, et une extrême prudence de 6 à 12 ans. Ses tests sur Grem, Bondu et Miko 3 ont trouvé qu'environ 27 pour cent des réponses de ces jouets n'étaient pas adaptées à des enfants, avec des contenus touchant aux drogues, au sexe et à des activités à risque, malgré les garde-fous annoncés. La méthode figure dans l'évaluation des risques des jouets IA par Common Sense Media.

C'est le constat le plus important de cette page, et il mérite d'être dit sans l'adoucir. Il nomme des produits qui étaient en vente, et il ne valide aucun produit, y compris le nôtre. Ted ne faisait pas partie des jouets testés, et nous ne présenterons pas un produit non testé comme ayant réussi quoi que ce soit. Ce que montre cette évaluation, c'est qu'un filtre posé sur un modèle généraliste n'est pas la même chose qu'un système conçu pour des enfants, et que la différence se voit en quelques centaines de questions test.

Les tests du U.S. PIRG Education Fund arrivent au même point par un autre chemin. Ses travaux de décembre 2025 ont trouvé des jouets IA abordant des contenus sexuellement explicites et expliquant où se trouvent les couteaux, les médicaments et les allumettes dans une maison. Les ressources du PIRG Education Fund sur les jouets IA et l'avis de Fairplay sur les jouets IA méritent d'être lus avant tout achat dans cette catégorie, la nôtre comprise.

Quels risques sont réels, et lesquels sont exagérés ?

La distinction qui compte est entre les risques qui découlent de la conception d'un produit et ceux qu'on prête au mot IA. Les premiers se vérifient. Les seconds sont surtout du bruit.

Ce que la recherche documenteCe qu'elle ne montre pas
Des réponses inadaptées dans les produits testés, à des taux mesurablesQue tout jouet conversationnel en produit
Des données vocales stockées sur des serveurs, avec des durées parfois flouesQue le stockage est inévitable, certaines conceptions enregistrent bien moins
Des faiblesses de sécurité à l'appairage et à la récupération de compteUne vague d'attaques ciblées sur des familles
Un vide réglementaire sur le préjudice non physiqueQue ces jouets ne sont régulés sur rien, ce qui est faux
Des mécaniques d'attachement conçues pour augmenter l'engagementUn effet mesuré à long terme sur l'attachement ou le développement

La dernière ligne est le vrai manque. Personne n'a suivi une cohorte d'enfants utilisant un jouet conversationnel pendant plusieurs années, donc les affirmations dans un sens comme dans l'autre, arguments commerciaux compris, vont plus vite que les preuves. Nous avons écrit sur cette étude manquante dans ce que personne n'étudie sur l'attachement des enfants aux jouets IA.

Qui contrôle ce qu'un jouet IA dit à un enfant ?

Au niveau fédéral américain, personne avec une autorité claire pour l'instant. La Consumer Product Safety Commission a écrit à des sénateurs en février 2026 que sa mission légale porte sur les risques raisonnablement prévisibles de blessure physique, et qu'elle n'est ni outillée ni habilitée à évaluer un préjudice mental, émotionnel ou psychologique. La sécurité physique de l'objet est couverte, la conversation ne l'est pas.

C'est ce vide que les projets de loi fédéraux tentent de combler, et que plusieurs États ont déjà légiféré. Nous suivons le dossier dans ce que proposent réellement les textes fédéraux de 2026, mis à jour à mesure que les textes avancent.

La protection des données fait exception, car elle est déjà couverte. En Europe, le RGPD s'applique pleinement, le règlement européen sur l'intelligence artificielle fixe des obligations par niveau de risque, et la CNIL publie des conseils pratiques dans sa fiche sur les jouets connectés et comment les sécuriser. Aux États-Unis, la règle COPPA de la FTC s'applique à tout produit collectant des données personnelles d'un enfant de moins de 13 ans.

Comment vérifier un jouet IA avant de l'acheter ?

Six vérifications, toutes répondables depuis une fiche produit ou une boîte, et dont aucune n'oblige à croire un argument marketing. Si un fabricant refuse de répondre clairement à l'une d'elles, c'est déjà une réponse.

VérificationLe risque documenté correspondant
Y a-t-il une caméra ?Un micro et une caméra n'exposent pas au même degré, et la recherche sur l'inférence porte surtout sur l'accumulation
Le parent peut-il fixer sujets, ton et limites ?Un filtre attrape des mots, des limites posées par le parent attrapent des intentions
Quelle durée de conservation des données vocales, par écrit ?Le volet vie privée de la littérature porte surtout sur des durées floues, pas sur l'enregistrement en soi
Y a-t-il un abonnement ?Un revenu récurrent crée une pression à l'usage quotidien, la mécanique précisément pointée par les avis
Quelles certifications, avec leurs numéros ?CE, RED, EN71, ASTM F963 et CPSIA se vérifient, le mot sûr ne se vérifie pas
L'application permet-elle de lire et d'effacer ce qui a été dit ?L'accès et l'effacement sont des droits RGPD, et un produit incapable de les honorer vous renseigne sur son architecture

Pour le détail de chacune, voir notre guide sur comment choisir un jouet IA sûr et notre explication sur ce qu'il advient des données vocales d'un enfant.

Où se situe Ted face à ces constats ?

Nous préférons répondre avec la grille ci-dessus plutôt qu'avec des adjectifs. Ted n'a pas de caméra, seulement un micro et un haut-parleur. La langue, les sujets, le ton et le mode d'écoute se règlent par le parent dans l'application Ted&Co, ils ne sont pas choisis par le jouet. C'est un achat unique à 129 euros sans abonnement, donc nous n'avons aucune raison commerciale de pousser à l'usage quotidien. Il est certifié CE, RED, EN62115, EN71, RoHS, REACH, ASTM F963, CPSIA et FCC Part 15, et conçu pour les enfants de 3 à 12 ans.

Ce que nous ne pouvons pas vous dire, c'est que tout cela a été testé indépendamment par Common Sense Media ou PIRG, car ça ne l'a pas été. La question du long terme dans le tableau ci-dessus reste ouverte pour notre produit exactement comme pour les autres. Vous trouverez ce qui est stocké et pour combien de temps sur notre page sécurité, les réponses pratiques sur notre FAQ, et les caractéristiques sur la fiche produit de Ted.

Questions fréquentes

Les jouets IA sont-ils sûrs pour les jeunes enfants ?
Les avis publiés disent non pour les enfants de 5 ans et moins. Common Sense Media a déconseillé les jouets IA pour cette tranche d'âge en janvier 2026 et appelé à une extrême prudence de 6 à 12 ans. Cet avis reposait sur trois produits précis, il décrit donc l'état du marché à cette date plutôt qu'une propriété définitive de la catégorie.

Quelles données collecte un jouet IA ?
En général l'audio de ce que dit l'enfant, plus des données de compte et d'appareil. Ce qui varie, et ce qui compte, c'est la durée de conservation de cet audio, son usage éventuel pour entraîner des modèles, et la possibilité pour un parent de le lire et de l'effacer. Ces trois réponses doivent être écrites quelque part sur le site du fabricant avant l'achat.

Les jouets IA enregistrent-ils en permanence ?
Cela dépend du mode d'écoute. Certains produits utilisent un bouton à presser pour parler, d'autres guettent un mot d'activation. Le bouton enregistre moins par construction. Vérifiez quel mode utilise le jouet et si un parent peut en changer.

Un jouet IA est-il couvert par le RGPD ?
Oui, s'il collecte des données personnelles d'enfants. Le RGPD s'applique dans l'Union européenne, avec des règles nationales sur l'âge du consentement, et COPPA s'applique aux moins de 13 ans aux États-Unis. Aucun des deux ne régit ce que le jouet dit, ce qui est précisément le vide visé par les textes de 2026.

Un organisme indépendant a-t-il certifié un jouet IA comme sûr ?
Pas pour le contenu des conversations. Les certifications CE, EN71 ou ASTM F963 couvrent la sécurité physique et électrique, pas ce que produit un modèle. Tout produit qui se dit certifié sûr pour ses conversations exagère la portée de ces marquages, y compris si vous lisez cela au sujet du nôtre.

Dernière relecture le 16 septembre 2026. La recherche et l'état des textes évoluent vite, les sources primaires liées font foi sur ce résumé.