Numérique pour l'éducation : le ministère détaille le cadre de référence
Un arrêté du ministère de l'Éducation nationale décline le cadre de référence du numérique pour l'éducation. Il passe en revue les questions de sécurité, d'interopérabilité des systèmes et de numérique responsable. Autant de sujets qui concernent au premier chef les collectivités.
© Adobe stock
Un arrêté publié au Journal officiel du 23 septembre 2026 définit le cadre de référence du numérique pour l'éducation. Ce texte est pris pour l'application du décret du 5 décembre 2025 qui posait pour la première fois le principe d'un référentiel global pour le numérique dans l'éducation (lire notre article du 8 décembre 2025). Il présente les règles et modalités d'utilisation des systèmes d'information, services et outils numériques mis en œuvre dans les collèges et lycées publics dans l'exercice de leurs missions éducatives.
L'arrêté a d'abord le mérite de définir avec clarté plusieurs notions telles que "services numériques éducatifs", "identité numérique éducative", "espace numérique de travail (ENT)" (à ne pas confondre avec le "service numérique outillant les missions de vie scolaire") et autres "services socles". Ces derniers regroupent les services numériques mis à disposition par l'État à l'échelle nationale pour assurer la mutualisation de fonctions techniques fondamentales pour le système d'information, à l'image des guichets assurant l'identification et l'authentification des élèves et parents d'élèves (ÉduConnect) et des personnels de l'Éducation nationale (guichets Agents) pour l'accès aux services numériques.
À partir de ces définitions, l'arrêté se divise en quatre annexes et se fait très technique. La première annexe fixe le cadre général de la sécurité des services numériques pour l'éducation, laquelle représente "un enjeu global et partagé, qu'il est nécessaire de promouvoir de manière commune". Et ce d'autant plus que plusieurs cyberattaques ont visé l'Éducation nationale ces derniers mois (lire l'encadré de notre article du 1er septembre).
Sécurité : les collectivités en première ligne
Pour autant, l'Éducation nationale n'est pas seule à la manœuvre en matière de sécurité. L'arrêté rappelle que "la maintenance et l'équipement informatique des établissements publics locaux d'enseignement (EPLE) sont à la charge des collectivités territoriales, à l'exception des services numériques contractualisés directement par le chef d'établissement". Cela implique que "les aspects d'architecture informatique pour le périmètre des établissements, mais également pour les services mutualisés ainsi que les aspects d'exploitation des différents systèmes d'information, relèvent de la responsabilité des collectivités territoriales". D'ailleurs, pointe encore le texte, ces dernières "ont participé à l'élaboration" de ce cadre général de sécurité des services numériques pour l'éducation en lien avec le ministère et ses services déconcentrés.
Ce cadre général de sécurité détaille les obligations en matière d'homologation de systèmes d'information et d'applications, de contrôles de sécurité et d'audits, de clauses de sécurité des marchés, de gestion des incidents de sécurité numérique et de politique opérationnelle commune, pour laquelle il est question du lien entre les équipes de sécurité numérique du ministère et celles des collectivités territoriales.
Réduire l'empreinte du numérique
Le point suivant, développé dans l'annexe 2, concerne le référentiel visant à assurer l'interopérabilité des services numériques pour l'éducation, lesquels peuvent être portés par les collectivités territoriales, les établissements scolaires, les académies ou le ministère de l'Éducation nationale. On y parle notamment d'échanges de données et, par conséquent, de formats standard de données, de codage de l'information et de protocoles et interfaces d'échanges, et cela pour tout type d'applications (pédagogie, vie scolaire, concours et examens, etc.). Une exigence y est notamment mentionnée : "Les portails de services numériques portés par des projets territoriaux alimentent leur base de données à partir du système d'information du ministère [...]."
L'annexe 3 définit le référentiel du "numérique responsable". Il émet des règles en matière d'écoresponsabilité, d'accessibilité numérique, d'éthique des usages, et ce pour l'ensemble des fournisseurs de services numériques pour l'éducation. Le tout en poursuivant un objectif : réduire l'empreinte environnementale (utilisation plus sobre et moins énergivore) et sociale (inclusion, accès équitable, modèles économiques durables, etc.) du numérique. Et en posant un principe : "Le recours à des outils numériques doit toujours être interrogé d'un point de vue social et environnemental. Il faut ainsi renoncer au numérique s'il existe des recours moins coûteux écologiquement et socialement."
Pas d'IA avant la quatrième
Cette ambition se décline à plusieurs niveaux : de la conception des outils numériques au droit à la déconnexion, en passant par l'accessibilité, l'usage des données et la protection des usagers, ou encore les usages de l'intelligence artificielle (IA). En matière d'inclusion, on note que le manquement aux obligations déclaratives incluses dans le référentiel général d'amélioration de l'accessibilité (RGAA) pourra entraîner une sanction financière par l'Arcom. À propos du droit à la déconnexion, l'arrêté émet l'exigence suivante : "Les services numériques qui contribuent au lien entre les écoles, les établissements, les élèves et les familles (suites de vie scolaire et ENT notamment) sont paramétrés par défaut pour suspendre toute diffusion de nouvelles informations en semaine entre 20 heures et 7 heures le lendemain et du vendredi soir 20 h au lundi matin 7 h en fin de semaine", comme l'avait déjà définit en mai 2025, Elisabeth Borne alors qu'elle était ministre de l'Education nationale (notre article du 14 mai 2025).
Enfin, à l'heure où la Commission européenne se demande si en matière d'éducation l'IA est une "amie ou une ennemie", l'arrêté n'autorise les services et ressources numériques éducatifs intégrant des outils d'IA générative pour une utilisation en classe par les élèves qu'à la condition que leur accès soit "réellement anonymisé et sécurisé", et seulement à partir de la classe de quatrième, sous supervision d'un enseignant, et en autonomie à partir du lycée dans un cadre défini par l'enseignant. Il précise encore que "tout recours à l'IA générative pour réaliser un devoir scolaire, sans autorisation explicite de l'enseignant et sans travail personnel d'appropriation, est considéré comme une fraude".
L'arrêté s'achève par une annexe 4 qui dresse un tableau récapitulatif des critères de conformité selon les trois thématiques (sécurité, interopérabilité et numérique responsable) et précise le délai applicable à partir de la date de publication de l'arrêté selon le type de service.