evidoria

← Retour à la liste

Bonne pratique Importée

Edtech Examined — les audits de l'ICO britannique auprès de 28 fournisseurs de technologies scolaires et 596 recommandations sur la protection des données

Royaume-Uni · Wilmslow · Voir le profil de Royaume-Uni

Preuves: Observationnel / avant-après Top 59% 47/100 · Demandez à Evidence Copilot à propos de cette pratique

Le Bureau du commissaire à l'information du Royaume-Uni (ICO) a audité 28 fournisseurs de technologies scolaires largement utilisés entre 2024 et 2025, couvrant la sauvegarde, la gestion du comportement et les applications de classe. Son rapport « Edtech examined », publié en juin 2026, a constaté que les fournisseurs avaient mis en œuvre 98 % des 596 recommandations formulées.

28
Fournisseurs de technologies éducatives audités (2024-2025)
596
Recommandations de protection des données émises (2024-2025)
98 %
Recommandations mises en œuvre au moment de la publication

Détails

Maturité
En expansion
Promoteur
Information Commissioner's Office (ICO)
Période
Audits conducted 2024-2025; report published Jun 2026
Mots-clés
EdTech regulation, children's data protection, regulator audits, safeguarding technology, data controller/processor compliance

Contexte

Entre 2024 et 2025, l'Information Commissioner's Office (ICO) du Royaume-Uni a mené des audits consensuels de protection des données auprès de 28 fournisseurs de technologies éducatives dont les produits - systèmes d'information de gestion, outils de protection de l'enfance, plateformes de gestion du comportement, systèmes de gestion de l'apprentissage, applications de classe et services d'intégration de données - sont largement utilisés dans les écoles primaires et secondaires en Angleterre et au-delà.

Objectifs

Les audits ont évalué la conformité des fournisseurs au droit de la protection des données, en se concentrant sur les rôles de responsable de traitement et de sous-traitant, les contrats de traitement des données, la cartographie des flux de données, la minimisation des données et la limitation de la conservation, les mentions d'information sur la vie privée, et les analyses d'impact relatives à la protection des données, en particulier concernant les données des enfants.

Activités

Les auditeurs de l'ICO ont examiné les 28 fournisseurs et émis au total 596 recommandations, couvrant les lacunes de conformité identifiées. L'ICO a publié ses conclusions dans le rapport « Edtech examined » en juin 2026 et échange désormais avec le ministère de l'Éducation et les autorités décentralisées pour élaborer un code de bonnes pratiques statutaire pour les technologies éducatives en vertu du Data (Use and Access) Act 2025.

Résultats

Au moment de la publication, les fournisseurs avaient accepté et mis en œuvre 98 % des 596 recommandations. Parmi les problèmes courants identifiés figuraient l'incapacité des fournisseurs à distinguer correctement leur rôle de responsable de traitement ou de sous-traitant - en particulier lorsque les données des enfants étaient réutilisées pour le développement de produits ou l'analyse -, des contrats de traitement des données avec les écoles insuffisamment détaillés, une cartographie incomplète des flux de données, une pratique insuffisante de minimisation des données, des mentions d'information sur la vie privée obsolètes, et des lacunes dans les analyses d'impact relatives à la protection des données.

Conclusions

L'ICO a lui-même souligné qu'il s'agissait d'un échantillon auto-sélectionné et consensuel, et non d'un audit exhaustif du marché. Des groupes de défense des droits de l'enfant tels que 5Rights et le Digital Futures for Children Centre ont fait valoir qu'une application plus stricte, adossée à un code, et non de simples audits, est nécessaire pour mettre fin à l'exploitation commerciale des données éducatives des enfants ; le code statutaire proposé par l'ICO vise à étendre les améliorations constatées dans cette cohorte à l'ensemble du marché.

Mise en œuvre

Coût indicatif
Moyen (50 k€–500 k€) — Regulator-funded audit programme covering 28 providers over roughly two years; specific budget not disclosed in source material.
Délai jusqu’aux résultats
Moyen (1–3 ans) — Audits conducted 2024-2025; report published June 2026; a follow-on statutory code is now in development with the Department for Education.
Personnel et compétences
ICO audit teams conducting on-site/desk-based data-protection audits, Provider compliance teams implementing recommendations, Department for Education and devolved authorities engaged in developing a follow-on statutory code

Conditions de réussite

  • Providers' willingness to participate in a consensual audit
  • Provider capacity to implement recommendations (98% implemented in this cohort)
  • Statutory backing (proposed edtech code under the Data (Use and Access) Act 2025) to extend standards beyond the audited cohort

Modes d’échec courants

  • Self-selected, consensual sample rather than a full-market audit, so findings may not generalise to non-participating providers
  • No statutory enforcement mechanism yet in place; reliance on voluntary provider cooperation

Où cela s’applique

Type de gouvernance
national regulator (ICO)
Échelle
national (England, with UK-wide relevance)
Niveau de revenu
high-income

Habituellement financé par

National / regional programmes

Pistes de financement indicatives pour des pratiques de ce type — vérifiez toujours les appels en cours et les règles d'éligibilité de chaque programme.

Vous portez cette pratique ? Revendiquez-la — les porteurs vérifiés obtiennent un contact public sur la page et peuvent proposer des corrections.

Sources de données

D'où proviennent les informations de cette pratique, et quand.

Pratiques similaires qui pourraient vous être utiles