Affichage des articles dont le libellé est e-administration. Afficher tous les articles
Affichage des articles dont le libellé est e-administration. Afficher tous les articles

lundi 28 mai 2012

L'identité électronique, pour l'Etat, les enfants ou le marché ?

Ecartée de justesse par le Conseil constitutionnel, l'identité électronique revient par la porte de... Bruxelles ! 

Le prétexte en est une Communication de la Commission européenne concernant la protection des enfants sur Internet, qui propose un « cadre paneuropéen d'authentification électronique ». 

"Tellement plus qu’une simple carte d’identité"...
En fait, cette énième communication s'insère dans le cadre bien plus large et plus que confus, qui mélange sécurité, cybercriminalité et « lutte contre la criminalité liée à l'identité » d'un côté, et marché (numérique) unique et développement de l'économie numérique et de la « société de l'information » de l'autre. 

Ainsi, la « stratégie numérique de l'Europe » de 2010 se prolonge dans le Livre vert de janvier 2012 prônant la mise en place d'un marché unique numérique et d'un « espace unique de paiement en euros » sur Internet – on a bien lu : en janvier 2012, la Grèce ayant été le sujet d'un énième sommet extraordinaire visant à éviter l'éclatement de la zone euro et le retour de la drachme, la Commission européenne n'a d'autres priorités que d'instaurer un « espace unique de paiement en euros » sur Internet. Et utilise aujourd'hui la lutte contre la pédopornographie comme outil pour ce faire...  

L'authentification électronique et le filtrage d'Internet par tranche d'âge pour lutter contre la pédopornographie ?

Les sites Euractiv et ZDNet, 03/05/12 ont récemment cité la version de travail d'une communication de la Commission : cette « Stratégie européenne pour un Internet mieux adapté aux enfants » indique que les « entreprises doivent (…) mettre en œuvre des moyens techniques d'identification et d'authentification électroniques » et que Bruxelles « entend proposer en 2012 un cadre paneuropéen d'authentification électronique qui permettra d'utiliser des attributs personnels (l'âge en particulier) pour garantir le respect des dispositions, en ce qui concerne l'âge, du règlement proposé sur la protection des données » et « soutiendra la R&D en vue de mettre au point et de déployer des moyens techniques d'identification et d'authentification électroniques dans certains services à travers l'UE. »

Il s'agirait donc de rassurer des parents angoissés par l'immensité des espaces infinis offerts à l'innocence de l'enfance en les incitant à acheter des lecteurs d'authentification électronique, qu'ils brancheraient sur leur ordinateur et qui permettrait à chaque site web de vérifier l'âge de l'internaute. Une manière de filtrer Internet par tranche d'âge, en mettant en place une carte d'identité électronique.

La carte d'identité électronique et l'espace unique de paiement en euros, ou le mélange des genres

Ce projet de protection de l'enfance n'est pourtant que le sous-marin d'un programme autrement plus « sérieux » de l'Union européenne (UE), qui vise à généraliser la carte d'identité électronique, dans une triple optique d'e-administration, d'e-commerce et de sécurité policière.

Tout cela peut se combiner assez bien, comme on le voit avec la eID belge, dont le principe a été établi par la loi du 25 mars 2003 : en janvier 2010, le ministre de l'ICT Quickenborne annonçait la possibilité d'acheter en ligne son ticket pour un match de football, ce qui présente l'avantage non négligeable dans la lutte contre cet autre fléau des temps modernes, le hooliganisme, puisque « les numéros de la place et de la carte d'identité aboutiraient ainsi dans une base de données » (Le Vif, 14/01/11). Bien qu'un an après, on ne puisse parler de succès, le contrôle d'accès se révélant trop cher pour les stades, la ministre de l'Intérieur Turtelboom annonçait en avril 2011 souhaiter interdire l'accès aux piscines des fauteurs de trouble, « comme c'est le cas pour les hooligans dans les stades » (7 sur 7, 27/04/11). Et les machines à sous contraintes de s'équiper de lecteurs de l'eID...

Au niveau européen, ce mélange des genres commence par le « plan d'action de mise en œuvre du programme de Stockholm » concernant l' « espace de liberté, de sécurité et de justice » (avril 2010), lequel évoque en passant une « stratégie européenne de gestion de l'identité ». Cet « espace de sécurité » a été communautarisé par le traité de Lisbonne (2009), à l'exception notable des cartes d'identité et des passeports (art. 77 TFUE). Or, on voit ré-apparaître cette fameuse stratégie européenne dès le mois suivant, dans une communication portant cette fois-ci sur la « stratégie numérique pour l'Europe », qui prévoit notamment la mise en place du très haut débit, la révision de la directive de 1999 sur les signatures électroniques, et la mise en place d'un « espace uniquement de paiement en euros » (EUPE).

En fait, dès la fin des années 1990, de tels projets d'identité électronique, le cas échéant via une identification biométrique, étaient évoqués par les autorités françaises et européennes. On pensait alors que cela allait relancer la croissance et favoriser l'émergence de la « société de l'information » : on ne pourra guère accuser Bruxelles d'avoir changé son fusil d'épaule ! Mais le 11 septembre est passé par là, et on s'est attaché plutôt à la biométrisation des passeports (règlement européen de 2004). Un an plus tard, la déclaration ministérielle de Manchester fixait à 2010 la deadline pour que les « entreprises et les citoyens européens [puissent] bénéficier de moyens sûrs d'identification électronique » et qu'un « cadre de référence » voire « d'usage de documents électroniques authentifiés » soit adopté par chaque Etat membre.

L'épisode INES et la carte d'identité biométrique en France

Alors que le Royaume-Uni proposait, puis retirait, son projet de carte d'identité biométrique, eut lieu en France l'épisode d'INES (identité nationale électronique sécurisée) : porté par Sarkozy, le projet était retiré suite aux critiques portant sur le mélange des genres, entre carte nationale d'identification et authentification électronique à visée commerciale. Amalgame reproduit dans la proposition de loi relative à la « protection de l'identité », qui vient d'être amputée par le Conseil constitutionnel. Outre le « fichier des gens honnêtes » - censuré - et une puce contenant les données biométriques du porteur - validée -, cette loi prévoyait une autre puce, facultative, lui « permettant de s'identifier sur les réseaux de communications électroniques et de mettre en œuvre sa signature électronique ».

Les Sages se sont auto-saisis de cette disposition, et l'ont censuré au motif que le législateur méconnaissait l'étendue de sa compétence : la loi aurait du préciser les modalités de cette authentification électronique visant à favoriser l'e-administration et l'e-commerce, dans la mesure où elle implique des enjeux liés à la protection de la vie privée et des données personnelles.

L'identité électronique selon l'ANTS-GIXEL

L'UMP avait en effet préféré laissé l'Agence nationale des titres sécurisés (ANTS) s'occuper de ces questions d'apparence « techniques », ce que l'ANTS s'était empressée de faire en collaboration avec... le GIXEL, à savoir le lobby de l'industrie de la carte à puce, qui avait lui-même fortement poussé à l'adoption d'INES puis de la carte d'identité biométrique, et qui s'était fait connaître par sa suggestion d'habituer dès la maternelle les enfants aux dispositifs sécuritaires, notamment via les contrôles d'accès biométriques dans les cantines.




Extrait du documentaire Total Control (Novaprod), réalisé par Etienne Labroue et diffusé en juin 2006 sur Arte.

Pendant que les parlementaires s'étripaient sur le « lien fort » contra le « lien faible », bien peu, au PS, ne remettant en cause le principe même du fichier biométrique, l'ANTS-GIXEL était à pied-d'oeuvre, sur la lancée du programme de recherche financé par l'UE, BioP@ss, qui envisageait deux moyens d'authentification de l'internaute-citoyen-consommateur : soit le traditionnel mot de passe/code PIN, soit la technologie biométrique Match-on-Card, faisant appel à l'empreinte digitale.

Prudente, l'ANTS-GIXEL se contenta de respecter les normes de l'European Citizen Card (ECC) et développa la version française de ce standard, le IAS-ECC. Ainsi, le dernier document technique, de septembre 2011, excluait la biométrie de son champ d'application, en développant un système d'identité électronique en triangle, sur le modèle d'un tiers « fournisseur d'identité » devant valider l'identité de l'internaute pour le site Internet, qu'il soit gouvernemental (modèle de l'e-administration, tel que mis en œuvre au Portugal – cf. schéma ci-dessous) ou commercial (modèle du e-commerce).



Agence de la modernisation administrative (Portugal), la "carte de citoyenneté" (mai 2012).



Le mépris du peuple et la stratégie de légitimation circulaire de la Commission et des Etats

On constate la volonté persistante, tant des Etats que de la Commission, d'imposer à tout prix l'identité électronique, si possible en la cumulant avec la carte nationale d'identité et la biométrie, permettant ainsi de développer, pourquoi pas, la reconnaissance faciale en association avec l'explosion de la vidéo-surveillance. Qu'importe si la contestation de tels projets conduit à les abandonner, comme en France ou au Royaume-Uni.

Les gouvernements reviennent périodiquement à la charge, au risque du paradoxe. Ainsi, lorsque NKM, alors secrétaire d'Etat à l'économie numérique, prônait la mise en place d'IDéNum et d'un « identifiant unique » pour toute relation avec l'administration en ligne, alors même que les experts notaient que «  la création d’un Identifiant Unique [avait] augmenté la fraude à l’identité aux USA en la rendant plus facile et plus rentable » (cf. Vos Papiers! , 16/02/10). 

Et lorsque cela ne marche pas dans l'enceinte nationale, ils se font fort d'en mandater la Commission européenne à travers le Conseil européen, dans une stratégie de légitimation circulaire. Ainsi, en décembre 2010 le Conseil JAI (Justice et Affaires intérieures) justifie le concept large de « lutte contre la criminalité liée à l'identité » précisément parce qu'il « permet d'éviter de plus amples discussions sur les définitions », et de passer outre la différence d'approche des différents pays. Il « appelle » dès lors la Commission à « soutenir les efforts des Etats membres visant à renforcer les procédures d'identification des personnes au sein de l'UE », en citant notamment le plan d'action de mise en œuvre du programme de Stockholm élaboré en avril 2010 par Bruxelles, plan qui évoquait la fameuse « stratégie européenne de gestion de l'identité ». 

Or, ce plan d'action n'était censé n'être que la mise en musique du programme de Stockholm - fixé par le Conseil européen -, lequel indiquait que « le recours à la signature électronique devrait être encouragé dans le cadre du projet « justice en ligne » » et que cela pourrait permettre d'envisager, à terme, la création d' « actes authentiques européens », en supprimant « toute formalité de légalisation des actes entre les Etats membres ». S'il était question des fraudes en matière de permis de séjour et de visas, ce programme - contrairement au plan d'action, fixé par la Commission - n'envisageait aucune « stratégie de gestion de l'identité », pas plus qu'il n'évoquait la lutte contre « l'usurpation d'identité ». Il s'agit là d'une trouvaille de la Commission européenne, que les Etats membres ont rapidement entériné, et recyclé, comme on l'a vu, dans le débat national.

La stratégie numérique de l'Europe ou la « fracture numérique » : comment, et pour quoi faire, des questions non posées...

Bruxelles recycla ensuite le concept de « gestion de l'identité », issu du prisme sécuritaire, dans sa « stratégie numérique pour l'Europe » de mai 2010. Se targuant de sa vision à long terme fondée sur sa « stratégie Europe 2020 », la Commission nous explique que l'« économie numérique » est l'avenir de la « croissance intelligente, durable et inclusive ». Evoquant l'importance à venir du secteur des TIC (technologies de l'information et de la communication), dont on ne sait si ce sont les bâtisseurs des autoroutes de l'information (câbles et fibres optiques, très haut débit soutenu à bout de bras par le GIXEL) ou les marchands de données personnelles et les publicitaires – de Google à Facebook – qui en représentent le cœur, la Commission prétend ainsi que la faiblesse actuelle de l'économie numérique s'explique principalement par trois raisons : les « problèmes de sécurité des paiements », les « problèmes de respect de la vie privée » et les « problèmes de confiance ».

Pour preuve et comme gage de sa légitimité populaire, elle renvoie à un sondage Eurostat 2009, qui indique en fait que plus de 60% des personnes interrogées ont coché la case « Je préfère aller en boutique, voir le produit, fidélité aux commerçants, force de l'habitude », une habitude et une fidélité que ne goûte guère Bruxelles, et que plus de 50% des sondés ont, d'un trait lapidaire, coché « Je n'en ai pas besoin ». La sécurité des paiements n'arrive en fait que troisième, à un peu plus de 30%, avec ensuite environ 10% des sondés qui ont le mauvais goût de ne pas avoir « de carte permettant de payer sur Internet » ou de se plaindre de la « livraison des produits commandés sur Internet ».

Qu'à cela ne tienne ! Si «  150 millions d'Européens – soit environ 30% - n'ont encore jamais utilisé l'internet » (un autre rapport affirme qu'en 2009, 60% des citoyens européens de 16 à 74 ans utilisaient Internet au moins une fois par semaine), c'est tout simplement parce que ce sont des analphabètes modernes, victimes de la « fracture numérique ». Même si la Commission avoue que, certes, ces illettrés numériques sont surtout âgés, au chômage, pauvres ou dotés d'un « faible niveau d'études », on intégrera les « membres des catégories sociales défavorisées dans la société numérique », notamment grâce à « l'apprentissage, l'administration et la santé en ligne » ! Qui ne voit donc qu'il vaut mieux fermer les écoles et les hôpitaux, et centraliser les services administratifs, afin de tout mettre en ligne, où il suffit d'un click de mulet pour être aimablement reçu ? Certes, il faudra, pour cela, leur enseigner la « compétence numérique », l'une des « huit compétences clés (…) considérées comme fondamentales pour un individu vivant dans la société de la connaissance », comme l'avait bien vu la Recommandation du Parlement et du Conseil sur la formation permanente (2006/962/CE). Ayant cependant lu Kant et Jules Ferry, nos éducateurs n'oublient pas de préciser que « pour être en mesure d'apprendre, il est essentiel de maîtriser les compétences de base dans les langues, l'écriture et la lecture, le calcul et les technologies de l'information et de la communication (TIC), et pour toute activité d'apprentissage, il est fondamental d'apprendre à apprendre. » Voilà un conseil idoine pour notre chère ministre déléguée chargée de la réussite éducative, George Pau-Langevin...

A lire cette prose, qui sous-entend que les 60% de personnes interrogées préférant faire du commerce « en vrai » plutôt que d'acheter sur Internet seraient, en fait, des illettrés numériques, terrifiés par le manque de confiance et les risques de « vol d'identité » et de fraude bancaire, on se demande qui tient la plume à Bruxelles ?

Relisons, pour la forme, ces injonctions du GIXEL, lequel estimait qu'il était « urgent de lancer le projet de déploiement national de la Carte Nationale d'Identité Electronique et des outils sécurisés IdéNum basé sur l'écosystème IAS ECC ». Ou encore le célèbre Livre bleu du GIXEL de juillet 2004, qui militait pour l' « Internet Très Haut Débit », la « Télévision Haute Définition », l' « Automobile intelligente et sécurisée », la « domotique », les « TIC pour la santé », et l' « identité numérique » et la « sécurité du territoire » via la biométrisation.

Il s'agissait aussi de « réduire la « fracture numérique » », de « réformer l'administration pour réduire les coûts de fonctionnement de l'Etat » en généralisant « les applications de type e-gouvernement et e-éducation » et ainsi « faire « basculer » les administrations, nationales et locales, les services publics vers une utilisation massive des nouvelles technologies, dont le haut débit constitue un point de passage obligé »... et profitable ! Pour le haut débit, on pourrait fixer « de façon volontariste » des « objectifs quantifiés », ce que fait Bruxelles via ses objectifs de benchmarking. Enfin, habituer dès la maternelle les enfants, mais aussi favoriser l'identité numérique, et ainsi permettre aux firmes françaises et européennes de « conforter leur place dans le monde en faisant référence à des réalisations concrètes de grande ampleur en Europe », du e-paiement à l'utilisation des téléphones pour les achats en passant par les contrôles d'accès, physique ou logique (sécurité informatique).

L'espace unique de paiements en euros, priorité pour 2012-2020 ?

Toutes ces initiatives, qui concordaient déjà avec les programmes de recherche bénéficiant des subsides de l'Europe, demeurent, huit ans plus tard, plus que d'actualité – du moins aux yeux de Bruxelles et des Etats membres.

Développant la « stratégie numérique » de 2011, la Commission publiait en janvier 2012 un Livre Vert intitulé "Vers un marché européen intégré des paiements par carte, par internet et par téléphone mobile". On y lit :
« Le SEPA (espace unique de paiements en euros, EUPE), qui constitue la première grande étape de ce parcours, repose sur l’idée première qu’il ne devrait pas y avoir de distinction dans l'UE entre les paiements de détail électroniques en euros selon qu'ils sont transfrontaliers ou nationaux. »
Le Livre continuait : «  L'Europe a [ainsi] l’occasion d’être à la pointe du progrès pour gérer les évolutions futures de l’«acte de payer», qu'il s'effectue par carte de paiement, sur internet ou à l’aide d’un téléphone portable ».

C'est ce marché unique, y compris pour les sites pour enfants, qui est l'objectif central de Bruxelles, à l'heure de l'implosion de la zone euro. Bruxelles, soutenu par les Etats, ignore, pour ce faire, tant les résistances citoyennes, en France et au Royaume-Uni, que les différences sociales et culturelles entre pays concernant l'encartement et l'identification biométrique.

Pendant ce temps-là, Londres, dont le projet de carte identité biométrique est tombé à l'eau, tente de réorienter le débat vers la gestion privée de l'identité, à savoir le fait que l'identité électronique ne soit pas garantie par l'Etat, mais par des fournisseurs privés. On s'étonne d'ailleurs de ce que les libéraux ne défendent pas davantage ce modèle, préférant entretenir le mélange des genres entre identité certifiée par l'Etat, à des fins d'état civil et de sécurité, et identité électronique visant à généraliser le commerce électronique. 
 

Creative Commons License Merci d’éviter de reproduire cet article dans son intégralité sur d’autres sites Internet et de privilégier une redirection de vos lecteurs vers notre site et ce, afin de garantir la fiabilité des éléments de webliographie.

mardi 8 février 2011

Google et le droit à l'oubli en Espagne

La procédure enclenchée par Google devant l'Audiencia Nacional, l'une des plus hautes juridictions d'Espagne, pour contester les résolutions de l'Agence espagnole de protection des données personnelles (AEPD) en matière de "droit à l'oubli" permet d'approfondir le débat concernant ce sujet au cœur de la révision de la directive de 1995 sur la protection des données.

Plutôt que d'approcher ce débat du point de vue de la seule "responsabilité des utilisateurs", comme le faisait Yan Claeyssen, PDG d'une agence de marketing web (cf. "Oublier le droit à l'oubli" sur Vos Papiers!), ce procès, qui a commencé le 19 janvier 2011 (Le Monde, 18/01/11) doit permettre de déterminer qui, des administrations publiques ou de Google, est responsable de la protection de la vie privée et du droit à l'oubli. 

De la décision de la Cour dépend, in fine, la charge des coûts visant à équilibrer les différents droits en jeu, à savoir le droit à l'oubli et le droit d'accès aux informations publiques. Celui-ci sera-t-il intégralement supporté par les administrations publiques, territoriales et nationales, et donc par le contribuable? Ou Google devra-t-il participer, financièrement et techniquement, au juste équilibre entre ces droits concurrents?

Quiero que Internet se olvide de mí

Google conteste en effet près de 70 résolutions de l'AEPD, équivalente espagnole de la CNIL (El Pais du 18/01/11). Celle-ci a en effet donné raison, et ce depuis plusieurs années, à des requêtes de citoyens espagnols outrés de voir que Google affiche en première page de résultats les publications officielles locales faisant état de tous un tas d'informations personnelles, allant du soutien sanitaire attribué à un toxicomane à des condamnations bénignes et anciennes telles que le fait d'uriner sur la voie publique (cf. par ex. "Google tendrá que olvidar tu pasado" dans El Pais du 22 janvier 2008, faisant état de la première résolution de l'AEPD allant en ce sens).

"Je veux qu'Internet m'oublie" titrait El Pais du 7 janvier. Et de citer des propos officiels de l'AEPD, selon lesquels aucun citoyen ne devrait se résigner à voir ses données personnelles circuler de façon sauvage sur le net. L'affaire AEPD contre Google oppose en effet la firme états-unienne en quasi-situation de monopole à la CNIL espagnole sur plusieurs terrains, juridique, économique et techniques.

Le droit à la vie privée face au droit d'information et aux publications officielles

Au niveau juridique, il s'agit d'équilibrer le droit à la vie privée non pas tant à la liberté d'expression qu'au droit d'accès et d'information, garanti aux citoyens par les pouvoirs publics. La démocratisation de l'Etat moderne ("l'Etat de droit") conduit en effet celui-ci à s'imposer davantage de "transparence" dans la publication de ses actes. Or, ceux-ci incluent la publication, dans des bulletins officiels, nationaux ou régionaux, d'un ensemble de données ou d'informations personnelles, dans des cadres très différents: tantôt il s'agit de rendre publique une condamnation pour un délit mineur, tantôt l'adresse et le numéro de téléphone de résidents d'une municipalité, tantôt des données de santé, etc. 

Si la loi impose de publier ces informations, celle-là ne connaissait pas encore Internet et les merveilleuses capacités de Google, qui donnent accès à tout un chacun, depuis son clavier, à des informations n'ayant guère d'"intérêt général" - il ne s'agit pas de personnalités publiques -, anciennes voire périmées ou non-actualisées.  C'est ainsi que votre employeur peut tomber sur des informations vieilles de dizaines d'années, concernant votre condamnation pour fait d'urine sur la voie publique ou votre présentation au conseil municipal sous les couleurs d'un parti minoritaire, fantaisiste ou qui n'a tout simplement pas l'heur de lui plaire. Ou un proche ou moins proche apprendre que vous vous êtes mariés confidentiellement dans telle municipalité, éventuellement avec une personne du même sexe puisque cela est autorisé en Espagne.  Le G29, équivalent européen de la CNIL, déclarait ainsi en 2008:
Les capacités de représentation et d’agrégation des moteurs de recherche peuvent nuire considérablement aux individus, tant dans leur vie personnelle qu’au sein de la société, en particulier si les données à caractère personnel qui figurent dans les résultats de recherche sont inexactes, incomplètes ou excessives.

Le droit d'oubli s'exerce alors comme variante du "droit d'accès et de rectification" des données, dont une étude récente montrait à quel point il était difficile à mettre en œuvre ("82% des organismes ne respectent pas la loi Informatique et libertés", Bug Brother, 28/01/11).

Google a beau jeu, ici, de se faire défenseur de la "liberté d'expression", alors qu'elle participe, ni plus ni moins, à une "transparence" qui terrifie les politiques (on se rappelle de la réaction outragée de Patrick Devedjian lorsqu'un adversaire exhuma un article de 1965 relatant une condamnation de ce dernier, suite aux attaques de Devedjian contre Ali Soumaré et son utilisation du fichier STIC pour ce faire...). Mais si la presse s'abrite, à juste titre, devant la liberté d'expression pour se protéger de la censure, la question des notices administratives publiées par des organismes officiels et centralisés via Google est bien distincte. 

Pour Marc Carillo, professeur de droit constitutionnel à l'Université Pompeu Fabra, cité par El Pais du 7 janvier, les citoyens devraient bénéficier de ce droit à l'oubli dès lors que l'information n'a pas d'intérêt public. Cependant, ce dernier considère que toute condamnation pénale est d'intérêt public, ce qui est plus que contestable dans la mesure où cela revient à généraliser le système de surveillance publique des auteurs de crimes et délits sexuels en vigueur aux Etats-Unis à la moindre infraction. En d'autres termes, à nier toute validité au principe de réinsertion et à donner accès à tout un chacun aux moyens étatiques de surveillance de la population et d'enregistrement des condamnations passées. Qu'un prof de droit constit puisse défendre une telle vision totalitaire est plus qu'effrayant...

Responsabilité technique des sites ou de Google, en situation de quasi-monopole?

C'est ici que Google passe de l'argumentaire "chevalier de la liberté d'expression" (sic) aux questions techniques pour se défausser de toute responsabilité. Selon le moteur de recherche, qui de plus revendique son statut d'entreprise californienne pour s'affirmer comme non-sujet à la législation européenne, ce sont les administrations qui publient les données personnelles en ligne qui devraient être assujetties à d'éventuelles règles concernant le droit à l'oubli.

Cet argument est balayé par le président de l'AEPD, Artemi Rallo, qui déclarait dans El Mundo
"Le problème, ce n'est pas qu'il y ait des données personnelles sur un site en particulier, c'est que les moteurs de recherche, notamment Google qui est en situation de monopole, diffusent ces données urbi et orbi".
L'enjeu est évidemment économique, tenant au coût éventuel de mesures de protection de la vie privée (en l'espèce, du droit à l'oubli) à mettre.en place par Google. Mais comme l'indiquait un juriste sur le site Iurismatica, l'efficacité du droit à l'oubli ne pourra provenir que d'une conjonction de mesures adoptées par les sites eux-mêmes et par Google. 

Il est en effet invraisemblable que Google ait réussi jusqu'à présent à convaincre les autorités qu'il n'était qu'un "outil neutre" garant de la "liberté d'expression", alors que sa situation de monopole et la nature de ses logarithmes, qui n'a rien de "neutre", et qui vise à faire du bénéfice sur les résultats de recherche, le rend clairement responsable d'un accès démesuré à des données personnelles erronées, périmées ou qui devraient être "oubliées". 

D'un autre côté, les administrations ont aussi le devoir de mettre en place certaines mesures techniques afin d'empêcher le référencement de leurs sites (type NOINDEX, etc.), comme le signalait le G29. Mais faire peser sur ces dernières toute la charge de ces dispositifs techniques semblerait incohérent, dans la mesure où ce sont précisément les facultés de Google qui les contraindraient à prendre ce coût en charge. La législation européenne qui tend à considérer que les moteurs de recherche ne sont pas "les principaux responsables" du contenu des données indexées devrait préciser ce que cela implique : car s'ils ne sont pas les "principaux responsables" de la publication de ces données, ils le sont clairement dès lors qu'il s'agit de leur accessibilité. Ce qui, in fine, est bien le but d'Internet et des moteurs de recherche...

Répartir les charges et repenser le mode de publication d'informations officielles et personnelles

En d'autres termes, ce qui s'oppose dans ce procès, ce n'est pas seulement le "droit à l'oubli" contre le "droit d'accès aux informations publiques", mais aussi la répartition des coûts visant à maintenir cet équilibre. Et Google n'a d'autre optique que de se défausser sur le public, donc sur le contribuable, du coût de mesures techniques dont la mise en place est requise en raison du succès commercial foudroyant de la firme obtenu grâce à ses logarithmes de recherche.

Au-delà de cette question économique, c'est aussi une nécessaire réflexion sur la publication officielle de données et sur l'étendue de la publicité à apporter à celles-ci par les autorités qu'il convient d'entamer. Car s'il est entendu que certaines données doivent être affichées en mairie, considérer de façon identique la publication sur Internet, l'affichage local ou la publication dans un bulletin régional ou municipal relève d'une grave erreur qui menace, en effet, de faire de la transparence démocratique un alibi de la société de surveillance.

Creative Commons License Merci d’éviter de reproduire cet article dans son intégralité sur d’autres sites Internet et de privilégier une redirection de vos lecteurs vers notre site et ce, afin de garantir la fiabilité des éléments de webliographie.


samedi 1 mai 2010

Déclaration de Montréal sur l'accès libre au droit

Pour ce 1er mai, je reproduis ici la Déclaration de Montréal sur l'accès libre au droit qui fait sans doute frémir Dalloz et les éditeurs juridiques français vendant leurs ouvrages hors de prix, et permet d'apporter quelques éléments de réflexion à propos de la culture du libre initiée d'abord par le mouvement du logiciel libre et généralisée avec les licences copyleft (Creative Commons, etc.). Signalons en passant la campagne Open Document Format qui vise notamment à assurer que les documents gouvernementaux soient accessibles à tous dans l'avenir (et aussi à favoriser l'envoi de PDF lisibles par tous et non uniquement par certains logiciels).

La Déclaration de Montréal sur l'accès libre au droit

Les instituts d'information juridique du monde, réunis à Montréal, déclarent que :

* L'information juridique publique des pays et des institutions internationales constitue un héritage commun de l'humanité. La réalisation de l'accessibilité maximale à cette information favorise la justice et la primauté du droit;
* L'information juridique publique fait partie du bien commun numérique et doit être accessible à tous sur une base non lucrative, sinon de façon gratuite;
* Les organisations à but non lucratif indépendantes ont le droit de publier l'information juridique publique et les organismes gouvernementaux qui créent ou contrôlent cette information doivent favoriser ces publications en assurant l'accès à cette information.

L'information juridique publique regroupe l'information juridique émanant des organismes publics qui ont l'obligation de produire le droit et de le rendre public. Elle inclut les sources primaires du droit, comme la législation, la jurisprudence, les traités ainsi que diverses sources secondaires ou interprétatives publiques comme le compte-rendu des travaux préparatoires, les rapports visant la réforme du droit et ceux résultant des commissions d'enquête.

Sur cette base, les instituts d'information juridique conviennent :

* De promouvoir et supporter l'accès libre à l'information juridique publique à travers le monde, principalement par le biais d'Internet;
* De coopérer afin d'atteindre ces objectifs et, en particulier, d'assister les organisations des pays en voie de développement à atteindre ces objectifs, reconnaissant les avantages réciproques que tous tirent de l'accès aux droits étrangers;
* De se porter mutuellement assistance et de soutenir dans les limites de leurs moyens les autres organisations qui partagent ces objectifs, en ce qui regarde :
o la promotion de politiques publiques favorables à l'accessibilité de l'information juridique publique auprès des gouvernements et autres organismes;
o l'assistance, les conseils et la formation sur les questions techniques;
o le développement de normes techniques ouvertes;
o les échanges académiques et de résultats de recherche.

Rédigée à l'occasion de la 4e Conférence Internet pour le droit, à Montréal le 3 octobre 2002, par les représentants des instituts d'information juridique suivants :

* Australasian Legal Information Institute
* British and Irish Legal Information Institute
* LexUM/Institut d'information juridique canadien
* Hong Kong Legal Information Institute
* Legal Information Institute (Cornell )
* Pacific Islands Legal Information Institute
* Faculté de la bibliothèque de droit de University of the West Indies
* Faculté de droit de Wits University

Creative Commons License Merci d’éviter de reproduire cet article dans son intégralité sur d’autres sites Internet et de privilégier une redirection de vos lecteurs vers notre site et ce, afin de garantir la fiabilité des éléments de webliographie.

mardi 16 février 2010

Administration électronique et identifiant unique: vers l'interconnexion généralisée?

Rares sont ceux qui contesteront l'utilité d'un accès Internet à l'administration - qui sert d'abord l'Etat et la réduction des effectifs, avant de "rendre service à l'usager"; mais tout client d'un fournisseur accès internet (FAI) ou d'une entreprise de téléphonie mobile sait combien les services rendus par l'administration à distance (parfois délocalisée) sont aimables et aléatoires.

L'évidence de la modernisation heureuse se heurte ainsi à la construction de structures où les entreprises profitent de leur monopoles de fait pour laisser aux client le soin de chercher sur les forums d'aide informatique la solution à leurs problèmes techniques, qui aurait dû être fournie par le FAI. Y a-t-il une raison de croire que les choses seront différentes dès lors qu'il s'agirait de l'Etat?

Le nouveau rapport sur l'administration électronique du groupe "Experts Numériques", présenté sous le titre technocratique d'"Amélioration de la relation numérique à l'usager" (fév. 2010), ne brille ainsi pas par son originalité; il a le mérite de rendre visible l'indifférence des "experts" aux critiques émanant de la société civile concernant les ratés et les failles de ce rêve du passage à la "modernité" bureaucratique.

Coïncidence qui n'en est pas, le rapport est dirigé par le député Franck Riester (UMP), qui s'est illustré en étant le rapporteur du projet de loi HADOPI et qui a été nommé membre du collège d'HADOPI. Laissons ici de côté l'aspect contradictoire entre la dite "riposte graduée" qui menace l'internaute de suspension d'accès et la volonté de développer l'administration électronique.

Limitons-nous aux propositions concernant l'identité numérique (liée au projet d'IDéNum lancé par la secrétaire d'Etat à la prospective et au développement de l'économie numérique - tout un programme! - Nathalie Kosciusko-Morizet,  alias NKM).

Ressortant le projet INES d'identité nationale sécurisée, abandonné en raison des critiques concernant la sécurité de ce dispositif et les menaces qu'il faisait peser sur la vie privée, ce rapport préconise ainsi notamment la création d'un authentifiant unique (proposition 5), sur le modèle portugais de la carte d'authentification personnelle unique "tout en un", qui se substitue à la carte d'identité, à la carte de santé et au permis de conduire.

De façon ironique, l'examen détaillé de la proposition 5 affirme, dans la section "retour d'expérience", que "la création d'un Identifiant Unique a augmenté la fraude à l'identité aux USA en le rendant plus facile et plus rentable". Si on ne sait trop s'il s'agit d'une affirmation sérieuse ou d'un lapsus, ni à quel "identifiant unique" les "experts numériques" font allusion (il pourrait s'agir du numéro de Sécurité sociale, qui remplace outre-atlantique notre carte d'identité, au risque de diffuser partout ce numéro, ce qui rend effectivement la fraude assez facile; voir Dead Man Gets Passport), il est clair que la volonté de "ne pas démultiplier les supports" et de "capitaliser sur un support unifié permettant de s'authentifier dans toutes les administrations voire les services publics" obéit au désir de créer une "clé universelle unique" (tel que le numéro de Sécu, soumis pour cette raison par la CNIL à certaines restrictions d'usage qui sont tombées au fil des ans) permettant l'interconnexion de fichiers qui n'ont, a priori, pas grand chose à voir : on ne sait trop pourquoi la carte d'identité devrait être fusionnée avec la carte Vitale, à moins de confondre son médecin avec un policier.

Dans l'immédiat, le rapport préconise la création de cet authentifiant unique à partir du site Mon.service-public.fr (on ne discutera pas de la lisibilité de cette adresse URL, thème important de ce rapport qui souhaiterait que les sites officiels apparaissent en première page de Google, au lieu d'être devancés par leurs pastiches critiques). Site qui offre d'ailleurs la possibilité de scanner et de mettre en ligne ses papiers d'identité, ce qui permet, selon le Quai d'Orsay et la DGME (Direction générale de la "modernisation de l'Etat"), d'avoir un "commencement de preuve par écrit" pour renouveler ses papiers en cas de perte ou vol; Air France s'est décidé à fournir le même service.

On ne peut néanmoins s'empêcher de croire que l'ambition finale du projet demeure la fusion de tous les documents d'identité, quels que soient leurs fonctions et usages, dans une carte électronique, de préférence biométrique. Ayant fait adopter le passeport biométrique à des fins de contrôle des frontières, on réinvestit ainsi ces technologies dans le champ commercial, administratif et étatique, et ce quels que soient les domaines (surveillance des chômeurs, santé, fisc, etc.).

Ainsi, derrière une proposition en apparence tout ce qu'il y a de plus raisonnable et bénigne - améliorer les relations avec les usagers via la création d'un authentifiant unique -, on trouve le même projet qui, il y a plus de 30 ans, avait suscité l'indignation générale et la création de la CNIL: du projet SAFARI d'interconnexion des fichiers à IdéNum en passant par INES, les "experts numériques" n'ont guère changé leur fusil d'épaule.