Sécurité de vos données sur Oze 92 : ce que les familles doivent savoir

Un parent reçoit un courriel lui demandant de « confirmer ses identifiants Oze 92 » sous peine de perdre l’accès au cahier de textes. Le lien pointe vers une page qui ressemble trait pour trait au portail du collège. Ce scénario n’est pas hypothétique : les ENT des collèges ont été ciblés par des campagnes de hameçonnage suffisamment structurées pour que le ministère de l’Éducation nationale lance l’opération Cactus, un dispositif de sensibilisation par faux messages de phishing.

Oze 92, l’ENT déployé dans les collèges des Hauts-de-Seine, centralise notes, absences, messagerie et ressources pédagogiques. Comprendre comment vos données y sont protégées, et ce qui relève de votre propre vigilance, permet d’utiliser cet espace numérique scolaire sans mauvaise surprise.

Opération Cactus et menaces réelles sur les ENT scolaires

On imagine souvent que les attaques informatiques visent les entreprises ou les administrations fiscales. Les ENT scolaires sont pourtant devenus des cibles régulières. Le volume de données personnelles qu’ils concentrent (identité des élèves, coordonnées des parents, informations médicales parfois) en fait des réservoirs attractifs pour des campagnes de revente de données ou d’usurpation d’identité.

L’opération Cactus, pilotée par le ministère, consiste à envoyer de faux messages de phishing aux collégiens via leur ENT. L’objectif est concret : apprendre aux élèves à repérer un lien frauduleux avant de cliquer. Les résultats de ces campagnes montrent qu’une proportion significative d’élèves clique sur le lien piégé lors du premier exercice.

Pour les familles utilisant Oze 92, la leçon est directe. Un message reçu dans la messagerie de l’ENT n’est pas automatiquement fiable. Les établissements du département des Hauts-de-Seine ne demandent jamais de ressaisir un mot de passe par courriel ou par message interne.

Parent consultant les conditions de confidentialité de la plateforme scolaire Oze 92 depuis un bureau à domicile

RGPD et données des élèves sur Oze 92 : ce que le cadre impose vraiment

Le règlement général sur la protection des données (RGPD) s’applique intégralement aux ENT, Oze 92 compris. En pratique, cela signifie que le collège est responsable de traitement des données personnelles collectées sur la plateforme. Le département des Hauts-de-Seine, en tant que financeur et déployeur de l’ENT, intervient comme co-responsable ou sous-traitant selon les cas.

Quelles données sont collectées sur l’espace numérique

Oze 92 traite plusieurs catégories d’informations :

  • Les données d’identification : nom, prénom, classe, identifiants de connexion de l’élève et du parent
  • Les données scolaires : notes, appréciations, absences, retards, cahier de textes
  • Les données de communication : messages échangés entre enseignants, parents et élèves via la messagerie interne
  • Les traces de connexion : horaires d’accès, adresse IP, appareil utilisé

Les données de santé (PAI, aménagements d’examen) peuvent transiter par l’ENT dans certains cas. Elles relèvent de la catégorie des données sensibles au sens du RGPD, ce qui impose des mesures de protection renforcées.

Droit d’accès et droit à l’effacement

Chaque parent peut demander à consulter l’ensemble des données stockées sur son enfant. Ce droit s’exerce auprès du chef d’établissement, qui dispose d’un délai d’un mois pour répondre. Le droit à l’effacement existe aussi, mais il se heurte à une limite pratique : l’établissement a l’obligation légale de conserver certaines données scolaires pendant une durée fixée par les archives publiques.

Mots de passe et accès parent sur le portail du collège numérique

La majorité des incidents de sécurité sur un ENT scolaire ne viennent pas d’une faille technique de la plateforme. Ils viennent d’un mot de passe trop simple, partagé ou noté sur un carnet accessible. On parle ici de la première ligne de défense, celle qui dépend entièrement des familles.

Un mot de passe Oze 92 doit être unique et différent de celui utilisé pour la messagerie personnelle. Si un parent utilise le même mot de passe pour sa boîte mail et pour l’ENT, une fuite de données sur un service tiers compromet automatiquement l’accès au dossier scolaire de l’enfant.

Quelques pratiques concrètes qui réduisent le risque :

  • Choisir une phrase de passe d’au moins quatre mots (exemple : « cartable-mardi-pluie-escalier ») plutôt qu’un mot de passe court avec des caractères spéciaux difficiles à retenir
  • Ne jamais transmettre ses identifiants par SMS ou messagerie instantanée, même à un autre parent d’élève
  • Vérifier l’adresse du site avant de saisir ses identifiants : l’URL du portail Oze 92 est fixe, tout domaine différent est suspect
  • Changer le mot de passe au moins une fois par an scolaire, et immédiatement après toute suspicion de compromission

Les retours varient sur la facilité de réinitialisation du mot de passe selon les collèges. Certains établissements du département gèrent la procédure en interne avec un délai de quelques jours, d’autres ont mis en place une réinitialisation par courriel quasi immédiate.

Adolescente se connectant à la plateforme scolaire Oze 92 sur une tablette dans sa chambre

Règlement européen sur l’IA et avenir des ENT comme Oze 92

Le règlement européen sur l’intelligence artificielle (AI Act) entrera pleinement en application le 2 août 2026 pour les systèmes classés à haut risque. Les systèmes d’IA utilisés dans l’éducation et la formation figurent explicitement dans cette catégorie, notamment ceux mobilisés pour l’évaluation, l’orientation ou la sélection des élèves.

Oze 92 n’intègre pas aujourd’hui de fonctionnalités d’intelligence artificielle visibles par les familles. Toute évolution future vers de l’analytique avancée (profilage des résultats, recommandations pédagogiques automatisées, aide à l’orientation) sera soumise à des obligations de transparence, de documentation technique et de surveillance humaine. Des sanctions sont prévues en cas de non-respect.

Pour les parents, cela signifie un droit concret : être informé si un traitement automatisé influence une décision concernant leur enfant. Ce droit existe déjà sous le RGPD, mais l’AI Act le renforce avec des exigences de traçabilité spécifiques au secteur éducatif.

Signaler un problème de sécurité sur Oze 92

Quand on repère un message suspect dans la messagerie Oze, un comportement anormal sur le compte de son enfant ou une connexion depuis un appareil inconnu, le premier réflexe est de contacter le référent numérique du collège. Chaque établissement des Hauts-de-Seine en dispose. Ce référent peut bloquer un compte compromis, lancer une réinitialisation et remonter l’incident au rectorat si nécessaire.

La protection des données sur un ENT scolaire comme Oze 92 repose sur un partage de responsabilité. Le département et les établissements gèrent l’infrastructure et le cadre réglementaire. Les familles gèrent leurs identifiants et leur vigilance face aux tentatives de hameçonnage. Ni l’un ni l’autre ne suffit seul.

Nos dernières publications