Affichage des articles dont le libellé est terrorisme. Afficher tous les articles
Affichage des articles dont le libellé est terrorisme. Afficher tous les articles

dimanche 20 novembre 2011

Le Conseil d'Etat approuve le fichage biométrique des Français

Cartographie du fichage (Reflets.info, sept. 2011) 

  
Le Conseil d'Etat "contrarie le ministère de l’Intérieur", affirme Pierre Piazza, en évoquant sa décision censurant partiellement le décret de 2008 sur le passeport biométrique. L'arrêt du 26 octobre 2011 semble pourtant modeste: il ne fait qu'annuler l'art. 5 du décret, considérant que seules deux empreintes digitales peuvent être recueillies par l'administration, et non les huit empreintes jusqu'à présent enregistrées dans le fichier TES (Titres électroniques sécurisés), visant à lutter contre la "fraude documentaire".  Malgré cette limite, il s'agirait d'un coup d'arrêt apporté à l'établissement d'une société de surveillance, dans la mesure où le Conseil d'Etat semble refuser que ce fichier ne soit transformé en instrument de police judiciaire, et paraît écarter tout projet d'instauration de dispositifs de reconnaissance faciale associés aux caméras de "vidéo-protection".  Dans le même temps, la Commission des lois du Sénat se félicite de ce que cette "base biométrique très riche" améliorera "l'efficacité des enquêtes pénales", ce qui tend bien à montrer, nonobstant l'appréciation du Conseil d'Etat, que le fichier TES est utilisé à des fins d'enquête judiciaire. Explications.

Le fichage biométrique des Français-e-s approuvé...
 
Lors de l'examen du décret de 2008 instaurant le passeport biométrique, la CNIL (Commission nationale informatique et libertés) avait noté qu'était ainsi constituée la "première base automatisée et centralisée de données biométriques à finalité administrative, portant sur des ressortissants français". Alors que demandeurs d'asile et immigrés en situation irrégulière étaient fichés de longue date, voilà que cela concerne maintenant tout citoyen âgé de plus de 6 ans.

Certes, depuis la "carte d'identité Pasqua", instaurée en 1988, il était prévu de prélever une empreinte digitale lors de la demande d'une carte d'identité. Certes, cette empreinte pouvait être utilisée à des finalités judiciaires, et non seulement administratives, comme le précisait l'art. 2 du décret du 19 mars 1987. Mais il n'y avait pas de fichier central: les empreintes étaient conservées par chaque service, étant ainsi dispersées dans un "fichier manuel éclaté". Et elles n'étaient pas numérisées... Et le décret de 1999 créant un fichier automatisé des cartes d'identité écarte explicitement de celui-ci les empreintes digitales: l'empreinte prélevée est "conservée au dossier par le service gestionnaire de la carte". De fait, cela limite l'utilisation de cette empreinte, et la police judiciaire s'appuie plutôt sur le FAED (Fichier national automatisé des empreintes digitales), qui regroupe plus de 3,6 millions de personnes ayant goûté aux joies des géôles françaises.

Ce que l'Etat n'avait pas réussi à obtenir par son projet INES (identité nationale électronique sécurisée), abandonné par Sarkozy devant la levée de boucliers des associations de défense des libertés, il l'obtint donc par le passeport biométrique. Et en effet, quelle meilleure occasion pour instaurer le fichage biométrique de tous les Français-e-s que le contexte sécuritaire post-11 septembre ?! Comme le rappelle d'ailleurs le communiqué du Conseil d'Etat, les Etats-Unis avaient alors fait pression pour que l'usage du passeport biométrique se généralise, tandis que l'Union européenne adoptait le règlement communautaire n°2252 de 2004 obligeant les Etats-membres à créer ce passeport.

En promulguant le décret de 2008, Sarkozy pouvait prétendre ne faire qu'obtempérer aux demandes de Bruxelles. Mais l'UE avait seulement exigé la mise en place d'un passeport biométrique, avec prélèvement de deux empreintes digitales et photographie numérisée, stockées sur la puce électronique associée au passeport. En aucun cas n'avait-elle demandé qu'un fichier central soit instauré ! Or, sur ce point, le Conseil d'Etat entérine le fichage biométrique, en déclarant que "la circonstance que ce règlement ne prévoie pas la création d’un traitement automatisé des données à caractère personnel figurant sur le passeport, n’interdit pas aux Etats membres de créer de tels fichiers." Certes.

Et de considérer que "cette atteinte au droit des individus au respect de leur vie privée" se justifie par la simplification des démarches administratives qu'elle permettrait et par l'efficacité qu'un tel fichier apporterait dans la "lutte contre la fraude documentaire". Cette dernière était contestée, sur la base de documents fournis par le ministère de l'Intérieur, par les associations requérantes (Imaginons un réseau Internet solidaire et la Ligue des droits de l'homme), dans leur mémoire complémentaire de décembre 2010 (§7-8).  Le Conseil d'Etat écarte ainsi d'un revers de la main l'avis de la CNIL, qui considérait que:

si légitimes soient-elles, les finalités invoquées ne justifient pas la conservation, au plan national, de données biométriques telles que les empreintes digitales et que les traitements ainsi mis en œuvre seraient de nature à porter une atteinte excessive à la liberté individuelle.

En outre, au regard des éléments dont elle dispose et dans la mesure où le dispositif envisagé se limite à rendre possible l'accès ponctuel des autorités judiciaires aux données biométriques, en exécution de réquisitions ou de commissions rogatoires, la Commission estime que ledit dispositif ne paraît pas constituer, en l'état, un outil décisif de lutte contre la fraude documentaire de nature à lever les préventions exprimées jusqu'alors par la Commission à l'endroit de la constitution de bases centralisées de données biométriques.

En effet, la Commission observe qu'aucune mesure particulière n'est prévue, parallèlement à la conservation de données biométriques, pour s'assurer de l'authenticité des pièces justificatives fournies à l'appui des demandes et relève, en particulier, que même si une étude est en cours, le dispositif envisagé ne prévoit pas de procédures de télé-transmission des données d'état civil entre les administrations concernées, procédures qui sont pourtant susceptibles de garantir la fiabilité desdites données.

Et pour ce qui est de la "simplification des démarches", on appréciera le constat établi dans le rapport parlementaire (2010) sur le le "véritable prix du passeport biométrique" (le droit de timbre est passé de 60 à 89 euros, la Cour des comptes estimant le prix du passeport à 55 euros):

la mise en œuvre de la révision générale des politiques publiques (RGPP) vise notamment à permettre une réduction des emplois en préfecture en s’appuyant sur un recours plus large aux nouvelles technologies. Ainsi en va-t-il par exemple des politiques conduites dans le cadre du nouveau système d’immatriculation des véhicules (SIV), de la transmission dématérialisée des actes des collectivités territoriales au contrôle de légalité (programme ACTES) ou, précisément, de l’entrée en application du passeport biométrique. Il est espéré de nouvelles technologies des gains de productivité suffisamment conséquents pour pallier les suppressions d’emplois.
Cet espoir n’est manifestement pas confirmé par la réalité de la mise en place du passeport biométrique telle qu’elle ressort de l’enquête de la Cour des comptes. Non seulement le passage à la biométrie et la modernisation de l’infrastructure informatique conduite sous l’autorité de l’ANTS [Agence Nationale des Titres Sécurisés] ne débouchent pas sur des économies de charges de personnel, mais le mouvement est même inverse. L’entrée en application du passeport biométrique n’a pour l’instant non seulement pas permis de réduire le temps passé sur chaque dossier par les agents publics, mais il l'a augmenté.

Par ailleurs, les requérants avaient souligné la durée excessive de conservation des données, conservées 15 ans pour les majeurs, 10 pour les mineurs, alors que le passeport lui-même n'est valide, respectivement, que pour une durée de 10 et 5 ans. Le Conseil d'Etat n'y a vu aucun souci...

... mais un fichage uniquement à finalité administrative?

Quel est donc l'intérêt de la décision du Conseil d'Etat?  Pour répondre, il faut distinguer authentification et identification, distinction à la base de la doctrine de la CNIL en matière de biométrie. Un dispositif biométrique à finalité d'authentification ne vise qu'à s'assurer que la personne interrogée est celle qu'elle prétend être ; un dispositif à finalité d'identification cherche à retrouver l'identité civile d'un sujet inconnu. Dans le premier cas, les caractéristiques biométriques peuvent être stockées simplement sur une puce électronique, aucun fichier n'étant nécessaire. C'est ce que demandait le règlement européen sur les passeports, et c'est ce que préconisait la CNIL. En créant le fichier TES, recensant les empreintes digitales et la photographie numérisée, l'Etat allait donc au-delà de ce besoin d'authentification. On a vu, cependant, le Conseil d'Etat justifier cela, en alléguant la simplification administrative que ce fichier apportait et son efficacité prétendue dans la "lutte contre la fraude documentaire".

En revanche, le fichier TES créé demeurait limité à une finalité d'authentification : lors du renouvellement du passeport, on compare nos empreintes à celles du fichier. Le Conseil d'Etat souligne ainsi que "conformément à sa finalité d’authentification, l’accès à ce traitement ne peut se faire que par l’identité du porteur du passeport, à l’exclusion, en raison des modalités mêmes de fonctionnement du traitement, de toute recherche à partir des données biométriques". Impossible, donc, de s'en servir à des fins d'enquête ou de police judiciaire, comme on le voit dans les films, ou comme on peut le faire pour le FAED:
que, dans ces conditions, la consultation des empreintes digitales contenues dans le traitement informatisé ne peut servir qu’à confirmer que la personne présentant une demande de renouvellement d’un passeport est bien celle à laquelle le passeport a été initialement délivré ou à s’assurer de l’absence de falsification des données contenues dans le composant électronique du passeport ;
Le fichier n'aurait donc qu'un but d'authentification ; au niveau juridique, il ne pourrait être utilisé à des fins de police judiciaire, mais seulement de police administrative, c'est-à-dire de délivrance du passeport. Le Conseil d'Etat annule donc l'art. 5 du décret, qui prévoyait l'enregistrement de huit empreintes digitales dans le fichier, alors que la puce du passeport n'en comporte que deux. Dans la mesure où le fichier TES ne sert qu'à contrôler l'authenticité du passeport, que ce soit par les services chargés de la délivrance de ces documents ou par des policiers ou gendarmes effectuant un contrôle d'identité, voire par les services de contre-terrorisme, le décret ne permet en effet pas d'accéder à la base de données en faisant une recherche à partir des données biométriques. Et le fichier ne vise qu'à s'assurer que les deux empreintes digitales contenues dans la puce correspondent aux deux empreintes digitales enregistrées dans le fichier. Seule l'ambition d'utiliser le fichier à des fins judiciaires, en comparant des empreintes prélevées sur une scène de crime à celles enregistrées dans le fichier, justifierait d'aller au-delà des deux empreintes (la police n'a pas toujours la chance de trouver précisément l'empreinte de l'index sur une scène de crime!).

Cette censure du Conseil d'Etat est donc importante: en refusant que huit empreintes digitales, et non deux, soient enregistrées, la Cour s'oppose à la transformation du fichier TES, dans lequel, rappelons-le, tout citoyen de plus de 6 ans est fiché, en instrument de police judiciaire. Et la Cour de constater
qu’une telle finalité [de police administrative] peut être atteinte de manière suffisamment efficace en comparant les empreintes figurant dans le composant électronique du passeport  avec celles conservées dans le traitement, sans qu’il soit nécessaire que ce dernier en contienne davantage ; 
(...)
que, par suite, l’utilité du recueil des empreintes de huit doigts et non des deux seuls figurant sur le passeport n’étant pas établie, la collecte et la conservation d’un plus grand nombre d’empreintes digitales que celles figurant dans le composant électronique ne sont ni adéquates, ni pertinentes et apparaissent excessives au regard des finalités du traitement informatisé ;
Piazza constate donc que "le ministère de l’Intérieur se trouve ainsi clairement désavoué dans sa propension à vouloir transformer une telle base de données censée répondre à une logique d’authentification administrative en un fichier de police mobilisable à des fins d’identification judiciaire."

L'usage policier du fichier biométrique?

Bien qu'on puisse déplorer que le Conseil d'Etat rejette l'avis de la CNIL et entérine le principe même du fichier, on se consolerait donc par ce coup d'arrêt porté à la transformation du fichier en outil de flicage. En vérité, on est sur le fil du rasoir: selon les déclarations du ministère lui-même, le fichier est utilisé à une finalité de police judiciaire. Le ministère avait indiqué que le fichier TES « permet également à l’administration de répondre rapidement aux réquisitions judiciaires afin de vérifier l’identité des personnes mises en cause (crimes organisés, terrorisme, identification de cadavres ». 

Utilisé par les services de contre-terrorisme, et pouvant être consulté dans le cadre de n'importe quelle enquête judiciaire par un juge, le fichier peut donc bien être utilisé à des fins de police judiciaire - ce que les requérants avaient souligné. S'ils ne peuvent remonter des empreintes au nom de la personne, rien n'empêche de procéder en sens inverse : tout magistrat, ainsi que les membres de la DGSE, pourraient ainsi entrer dans notre intimité en connaissant la structure de nos empreintes digitales, et les comparer avec les traces prélevées en un lieu quelconque.

La CNIL a bien vu ce risque, en observant, au sujet de la proposition de loi visant à créer une carte d'identité biométrique:
Il conviendrait également de s’assurer qu’un tel système ne soit pas détourné de sa finalité par un recours systématique aux réquisitions judiciaires, qui sont possibles sur tout traitement de données à caractère personnel en application des dispositions du code de procédure pénale.
En effet, une consultation systématique du fichier aurait pour effet de le doter de facto d’une finalité de police judiciaire, qui constitue une finalité distincte.
Et la Commission des lois du Sénat, citée par P. Piazza, est plus que satisfaite par cet usage judiciaire du fichier TES, puisque elle déclare ainsi, de façon ambiguë:
Votre rapporteur met en garde le ministère de l'intérieur contre toute tentation de transformer la base TES en base géante d'identification judiciaire, d'autant qu'il faut rappeler que, conformément aux dispositions du code de procédure pénale, les officiers de police judiciaire peuvent obtenir, sur autorisation du procureur de la République ou d'un magistrat, accès à tout traitement de données à caractère personnel. L'existence d'une base biométrique très riche23(*) permettra donc d'améliorer, sous le contrôle du juge judiciaire, l'efficacité des enquêtes pénales, sans qu'il soit besoin de transformer cette base administrative en un fichier de police.
Au vu de telles déclarations, l'argumentation du Conseil d'Etat apparaît contestable. Le seul garde-fou à la systématisation de l'usage du fichier biométrique TES à des fins judiciaires, et non exclusivement administratives, réside donc dans la bonne appréciation des juges, qui devraient limiter les ardeurs des policiers enquêteurs. Contre toute réalité, le Conseil d'Etat nie donc l'usage judiciaire du fichier TES, et s'en remet à la sagesse du juge d'instruction pour ne pas abuser des possibilités qui lui sont offertes sur un plateau. Alors que la Commission des lois se félicite de cette "base biométrique très riche", il faudrait être bien naïf pour croire que ce fichier biométrique, soit disant instauré par s'assurer de l'authenticité du passeport, ne soit pas utilisé à notre insu, à des fins de surveillance (contre-terrorisme) et d'enquête policière !

 Une acceptation sous condition de l'enregistrement de la photographie numérisée

La photographie sera intégrée d'une part dans le titre sous une forme numérisée, d'autre part dans son composant, une puce sans contact. Le contenu de la puce est dans le dispositif actuel limité aux donnes mentionnées dans le passeport. Le dispositif est techniquement inter opérable, mais il n'est pas envisagé aujourd'hui que la photographie numérisée soit utilisée en France pour des dispositifs automatisés de reconnaissance faciale ; il demeure que cette technique est rendue possible et sera (sans contrôle des autorités nationales) susceptible d'être pratiquée à l'étranger.
 Extrait, concernant le passeport, de l'avis de la Commission nationale consultative des droits de l'homme (CNCDH), délivré lors des débats sur la carte d'identité INES (2006)
Enfin, le Conseil d'Etat considère que l'enregistrement de la photographie numérisée du visage dans le fichier TES est admissible, dans la mesure où, selon l'art. 8 du décret, "le traitement ne comporte ni dispositif de reconnaissance faciale à partir de l’image numérisée du visage ni dispositif de recherche permettant l’identification à partir de l’image numérisée des empreintes digitales enregistrées". Or, hormis la proposition de loi visant à créer une carte nationale d'identité biométrique qui permettrait d'alimenter un fichier biométrique à usage judiciaire, et non simplement administratif, le Livre blanc sur la sécurité (octobre 2011), rédigé sous la direction d'Alain Bauer, fait grand cas de la possibilité de généraliser la reconnaissance faciale, en considérant que "l’identification par reconnaissance du visage humain « à distance »ou « par comparaison sur grande série » s’impose comme un enjeu majeur" des années à venir. Et de préciser que éles progrès fulgurants de la reconnaissance automatisée par l’image ces dernières années ont donc été pris en compte dans l’élaboration de la nouvelle application fondamentale de traitement des procédures judiciaires (TPJ) commune à la police et à la gendarmerie, récemment entrée en vérification de service régulier." Ce nouveau fichier, TPJ, devrait remplacer le STIC et JUDEX, selon les déclarations de Claude Guéant en juin 2011.

Un débat parlementaire faussé

S'agissant de la proposition de loi "relative à la protection de l'identité" en cours d'examen (cf. A qui profite le fichier des « gens honnêtes » ?, Bug Brother, 3 novembre 2011), le recours porté en 2008 nous mettait en garde, bien que le Conseil d'Etat soit passé outre:
Il convient toutefois de relever que le passeport est un titre d’identité tout autant qu’un titre de voyage. Il n’est alors pas inutile de s’interroger sur le fait que le décret contesté puisse s’inscrire dans un projet plus global d’élaboration et de délivrance de tels titres, y compris la carte nationale d’identité. (...)
Dans son avis, la CNIL considère à cet égard que « l’ampleur de la réforme qui se dessine et l’importance des questions qu’elle peut soulever justifieraient que [...] le Parlement en soit saisi sous forme d’un projet de loi ».
Les requérantes estiment en effet qu’un tel projet de loi, s’il n’était soumis qu’ultérieurement au Parlement, entraverait la liberté de choix des parlementaires en la contraignant par avance par des dispositions adoptées dans le décret contesté. Il en résulterait donc un grave déficit démocratique.

samedi 3 septembre 2011

Le spectre d'Unabomber frappe au Mexique

Par deux fois, des scientifiques mexicains ont été, cet été, la cible de colis piégés à la dynamite, suscitant la publication d'une tribune dans Nature (22/08/11) au titre explicite, Stand up against the anti-technology terrorists ("Se défendre contre les terroristes anti-technologie").

L'auteur, Gerardo Herrera Corra, est un physicien qui collabore au CERN, le laboratoire européen pour la physique des particules. Faisant état de l'attaque sur sa personne, ainsi que sur son frère, spécialiste en nano-sciences, et sur un collègue expert en robotique, il rappelle à bon droit que si le débat sur les orientations de la science est légitime dans une société démocratique, l'usage de la violence terroriste ne l'est pas.

Un groupuscule "anarcho-primitiviste"

Les attaques ont en effet été revendiquées par un groupuscule inconnu, "Individuales tendiendo a lo salvaje" ou ITS ("Individus tendant vers la sauvagerie", sic). Outre son manifeste obscur manipulant la rhétorique anarchiste, l'usage même de la dynamite est un rappel explicite à la "propagande par le fait" naguère pratiquée. 
NB: Rappelons que si une partie du mouvement, dont Kropotkine lui-même, a pu appuyer ce genre de manifestations (dans un contexte tsariste...) dans les années 1880, les attentats furent très vite dénoncés par les anarchistes ("une structure fondée sur quelques siècles d'histoire ne peut être détruite par quelques kilos de dynamite", écrivait Kropotkine en 1887...). L'usage d'agents provocateurs - qu'on retrouve chez les "éco-terroristes" américains (G. Marx, 1992 et Mother Jones, 2008) - n'y était pas étranger.
L'autre référence citée par le groupe est plus pertinente: il s'agit d'Unabomber, Theodore Kaczynski, qui défraya la chronique aux Etats-Unis dans les années 1990 en envoyant des colis piégés à diverses institutions scientifiques. Ce dernier publia un manifeste où il explicite ses délires technophobes.

Selon l'Associated Press (AP, 9/8/11), le groupe terroriste ferait également allusion à la "grey goo" , ce scénario dystopique inventé par Eric Drexler en 1986, et qui agitait la menace de nano-robots s'auto-répliquant et, de fait, s'émancipant du contrôle de l'humanité. Si le principe de précaution, en matière de nano, conserve de sa légitimité, ce scénario catastrophe est devenu, quant à lui, l'apanage de la science-fiction. L'auteur de la dépêche, Mark Stevenson, devrait cependant citer ses sources: dans le manifeste du groupe, on n'y trouve aucune mention de ce genre... 

La "nacho connexion", ou le retour de la "mouvance anarcho-autonome" (sic)

Fait intéressant: la rumeur rapporte que ce groupuscule, qui dénonce l'avènement d'une dictature fondée sur les nano-technologies et la robotique, serait soi-disant lié à des réseaux italiens, allemands, chiliens et... français ! Ces "informations" se fonderaient sur des dires d'enquêteurs mexicains,  et en particulier du procureur de l'Etat de Mexico, Alfredo Castillo Cervantes (Excelsior, 9/8/11). 
NB: Dans le monde anglophone, elles ont été relayées par... Vincent Cannistrato. Cet ex-agent de la CIA, ancien directeur du Conseil de sécurité nationale de Reagan, a fait parler de lui lors de la controverse sur les "armes de destruction massives" en Irak. En effet, il accusa à mots à peine couverts son ancien collègue, Michael Ledeen (autre collaborateur de Reagan en poste en Italie pendant les années de plomb et proche de Karl Rove), d'avoir participé au scandale du Nigergate, lors duquel des agents secrets italiens avaient confectionné un faux visant à légitimer les mensonges de Bush... 
Alors, la "nacho connexion", info ou intox? Il est surprenant de voir à quel point Internet propage ce genre de rumeurs sans le moindre fait avéré. 

On se souvient du flop de Tarnac et de Julien Coupat... Et si l'origine de ces rumeurs n'était autre que le communiqué du groupe lui-même, qui proclame son "appui et direct et total aux prisonnier[ère]s anticivilisation du Mexique, aux éco-anarchistes suisses, aux proches en Argentine, Espagne, Italie, Chili et Russie"? Un soutien dont ces militants se passeraient bien... A l'instar du pamphlet L'insurrection qui vient, ce groupe, qui se réclame tant de Stirner, nie tout lien organisé, se réclamant de "l'immédiatisme insurrectionnel" (sic).

Science et démocratie

Ces attentats au colis piégé, pour sordides et imbéciles qu'ils soient, sont, globalement, insignifiants : avec les narcos et la corruption, le Mexique a d'autres chats à fouetter - en matière de terrorisme, les narcos et leurs amis paramilitaires sont autre chose (Guatemala's Kaibiles: A Notorious Commando Unit Wrapped Up in Central America's Drug War, Time, 14/07/11). 

La publication d'une tribune dans Nature montre cependant à quel point ils mettent le doigt sur un phénomène majeur de nos temps: la défiance envers certaines orientations de la recherche, et l'accusation selon laquelle certaines formes de "progrès", dont la biométrie, signaleraient l'avènement d'un nouveau mode de dictature. 

Le lecteur français reconnaîtra dans ce discours le groupe grenoblois, Pièces et Mains d'oeuvre (PMO). Contrairement au groupuscule mexicain, dont il semble partager une certaine critique radicale, ce groupe d'agitation est non-violent... et instruit : l'opuscule Pour l'abolition de la carte d'identité, par exemple, est éloquent. On espère que les autorités mexicaines n'ont pas fait l'amalgame entre ce groupe et les pseudo-banditos mexicains, dont le manifeste délirant prétend critiquer la mouvance "anarcho-primitiviste": dans leur délire, ils se prétendent rationnels, en mettent en garde contre le fait de traiter "la Nature sauvage comme un dieu", Unabomber "comme un messie", et Zerzan, Feral Faun, Jesús Sepúlveda et d'autres comme des "apôtres" (sic). Cette lecture devrait faire écarquiller les yeux de PMO...

On comprend enfin l'état de choc de la victime auteur de la tribune de Nature. Néanmoins, et bien que ce dernier rappelle en conclusion que le débat sur la nature du "progrès" est nécessaire, il semble regrettable - en tout cas, vu de France - que Herrera Corra insiste sur la répression et la sécurité davantage que sur le manque de ce débat. 

Il y a presque dix ans, citant une étude de l'Université de Toronto, The Guardian soulignait le manque d'analyse sociale, éthique, juridique et politique au sujet des nano-technologies, dont chacun s'accorde, opposant ou défenseur, à souligner le caractère révolutionnaire (Thinktank predicts nanotechnology backlash, 13/02/03).

La quasi-absence de débat, une décennie plus tard, ne saurait excuser l'imbécilité de groupuscules pseudo-anarchistes comme "ITS". Pour autant, les autorités, politiques ou scientifiques, ne sauraient se défendre contre la radicalisation de la critique en ne faisant que répondre au sentiment de "déficit démocratique". Ce n'est ni en se drapant derrière le drapeau des Lumières et de l'inexorable "progrès" scientifique, ni en stigmatisant le "néo-luddisme", ni encore en organisant des tables rondes sans conséquence, qu'on approfondit réellement la démocratie.


Creative Commons License Merci d’éviter de reproduire cet article dans son intégralité sur d’autres sites Internet et de privilégier une redirection de vos lecteurs vers notre site et ce, afin de garantir la fiabilité des éléments de webliographie.

mercredi 15 juin 2011

Fouilles & body scanners à l'aéroport: la blogosphère US indignée

L'Electronic Privacy Information Center (EPIC), ONG américaine active dans la lutte pour la défense du droit à la vie privée, vient de donner ses Prix récompensant les "Champions de la Liberté".

Parmi les primés, deux députés fédéraux récompensés pour avoir été les rapporteurs d'une proposition de loi visant à limiter l'usage des scanners corporels : le député républicain de l'Utah Jason Chaffetz et le démocrate du New Jersey Rush D. Holt, Jr.. Enregistré à la Chambre des représentants, l'Aircraft Passenger Whole-Body Imaging Limitations Act of 2011, HR 1279, est en cours d'examen.

Plus surprenant, l'EPIC a primé une Miss USA, Susie Castillo, qui raconte sur son blog l'humiliation vécue lors d'une fouille au corps très intime par les employés de la TSA (Transportation Security Administration) suite à son refus de passer sous un scanner corporel - refus qu'elle motive par le fait qu'on est suffisamment exposé à des radiations dans la vie quotidienne et d'autant plus lorsqu'on est un voyageur (aérien) fréquent) qu'il est inutile d'en rajouter pour des motifs illégitimes, étant donné les études soulignant, selon elles, les effets à long terme des radiations même à doses très faibles (en fait, il semblerait plutôt que la littérature scientifique sur le sujet soit insuffisante, ce qui est également problématique).

En prime, une vidéo sur You Tube qui a déjà été visionnée plus d'1,7 million de fois, et qui montre une gamine de 6 ans faire l'objet d'une fouille au corps dans un aéroport nord-américain... Le Figaro a d'ailleurs contribué a popularisé la vidéo dans son article du 15 avril 2011, USA : la fouille au corps d'une fillette fait polémique...




Creative Commons License Merci d’éviter de reproduire cet article dans son intégralité sur d’autres sites Internet et de privilégier une redirection de vos lecteurs vers notre site et ce, afin de garantir la fiabilité des éléments de webliographie.
Enhanced by Zemanta

samedi 22 janvier 2011

L'affaire Daniel Pearl, résolue grâce à la biométrie?

Saddam Hussein, upon capture.
Khalid Sheikh Mohamed, l'assassin de Daniel Pearl?
C'est l'histoire de la victoire de la preuve, nécessairement scientifique, contre la religion de l'aveu, extorqué qui plus est sous la torture. C'est aussi l'histoire d'une longue enquête, parsemée d'embuches, d'erreurs judiciaires, de romans-fictions et d'agitation dans le bocal médiatique parisien, mais qui mènerait surtout au patibulaire Khalid Sheikh Mohamed, cerveau avoué des attentats du 11 septembre, "détenu-fantôme" incarcéré en toute illégalité par l'administration Bush à Guantanamo, terroriste islamiste victime du supplice de la baignoire, euphémisé en waterboarding ou "simulation de noyade", comme dit Le Figaro, lequel lui a été infligé par la CIA à plus de 183 reprises. 

L'affaire Daniel Pearl a ainsi tout pour représenter la victoire de la Science, incarnée par les techniques modernes de la police scientifique, sur la barbarie, représentée tant par le terrorisme aveugle d'Al-Qaïda que la réponse barbare et moyen-âgeuse de la CIA et des services pakistanais, sous la houlette du sinistre "W". Un véritable roman, édifiant en ce qu'il montre comment la Science entretiendrait un lien intrinsèque avec la Démocratie et les Droits de l'Homme - les majuscules sont ici, impératives - dans leur lutte commune contre le terrorisme, qu'il soit étatique ou non. Un feuilleton procédant par mise en abîme, avec l'épisode lamentable de l'"enquête BHL", du nom du célèbre médiato-intellectuel qui, fatigué de sa posture de vieux "nouveau philosophe", s'était fait, pour l'occasion, "journaliste".

Le rapport du Pearl Project et la reconnaissance des veines de la main

Un rapport de l'Université Georgetown, publié par le Pearl Project, piloté par une collègue du journaliste assassiné du Wall Street Journal, prétend ainsi enfin connaître la vérité sur l'assassinat de Daniel Pearl, séquestré le 23 janvier 2002 au Pakistan alors qu'il enquêtait sur la tentative d'attentat de Richard Reid. Il aurait en effet été tué par Khalid Sheikh Mohamed (KSM), le "cerveau" présumé du 11 septembre. Celle-là aurait été obtenue, selon le Washington Post du 20 janvier, par l'analyse de la vidéo où l'on voit la main d'un homme tuant le journaliste. Selon le résumé du rapport:
les doutes concernant l'aveu de KSM [à propos de l'assassinat de Pearl] obtenus lors d'une séance de supplice de la baignoire ["waterboarding"] ont été allégés après que des agents du FBI et de la CIA aient utilisé une technique appelée "vein-matching" afin de comparer la main du tueur sur l'enregistrement vidéo avec une photo de la main de Mohamed.
Cette information capitale, signe de l'indubitable victoire de la preuve biométrique sur l'aveu extorqué, fut relayée, sans guère plus d'analyse, par la presse internationale, dont Le Figaro (20/01), ou The Guardian (20/01), qui évoque les condamnations d'innocents au Pakistan liées à cette affaire.

Une victoire de la Preuve sur l'Aveu?

Les autorités auraient ainsi utilisé la technique de reconnaissance des veines de la main  pour lever ces "doutes".  Information reprise sans plus de précautions par la presse.

Cependant, d'ordinaire, cette technologie fonctionne en comparant le réseau veineux de la main, réelle, au gabarit biométrique enregistré préalablement par le dispositif de reconnaissance biométrique. On peut s'interroger sur l'efficacité d'une technique ne comparant que le seul réseau veineux d'une photographie à celui tirée d'une image d'une séquence vidéo. Si la technique était réellement éprouvée... que dire, sinon qu'ils sont vraiment forts, ces Américains ?!

Il y a plus troublant: si on va plus loin que le résumé du rapport, lorsque celui-ci évoque les veines de la main, c'est simplement pour dire que les autorités ont demandé à KSM, alors détenu à Guantanamo en toute illégalité, de présenter sa main dans la même position que l'image de la vidéo, afin de la photographier. Cela fait, ils n'ont comparé les deux images que par une simple observation humaine (p.64 du rapport) ! Ceci est d'autant plus gênant que le rapport considère cette identification comme la preuve principale contre KSM (p.65). On y lit en effet:

"Et, en effet, les experts de la police scientifique [forensic experts] avaient découverts que les mains concordaient parfaitement, jusqu'à la forme de la veine qui traversait le dos de la main [down to the pattern of the vein that crossed the back of the hand]. "En regardant les deux photos, il n'y avait rien, pour moi, qui pouvait contredire cette conclusion", a dit ainsi au Pearl Project Davis, qui a depuis quitté l'armée pour devenir directeur du Crimes War Project, une organisation non-lucrative basée à Washington D.C. "Je n'ai aucune raison de douter que Khalid Sheikh Mohamed ait tué Daniel Pearl".

(...) Au-delà de l'aveu de KSM, le gouvernement américain n'a jamais révélé aucune preuve corroborante. Après des dizaines d'entretiens, le Pearl Project a découvert que la meilleure preuve détenue par les autorités américaines était constituée par cette concordance de la veine [vein match - plutôt que "réseau veineux", puisque le rapport évoque seulement une veine dans l'extrait sus-cité].
De deux choses l'une. Soit les auteurs du rapport se sont mal exprimés, ce qui est étonnant non seulement au regard de la fiabilité accordée à leurs travaux, mais aussi au regard de l'importance de cette "preuve" qui corroborerait l'aveu de KSM, soumis à de multiples séances inhumaines de torture. Soit ce qui est écrit retrace fidèlement ce qui s'est passé. Mais alors, les auteurs du rapport ont fait passé, dans leur synthèse, un simple test d'observation humaine, visant à comparer deux images de main, en faisant attention, entre autres, au tracé des veines, et en particulier au tracé d'une seule veine, pour le fruit d'une "technologie biométrique". Et les journalistes ont suivi! Ainsi, Le Figaro évoque des "techniques de la CIA et du FBI" utilisés pour "comparer les veines des bras [sic - il s'agit du dos de la main] du bourreau". Le rapport ne fait pourtant allusion à aucune technique en particulier, si ce n'est celle de l'observation empirique.

Une veine pour confondre l'assassin ? 

Ainsi, la seule preuve contre Khalid Sheikh Mohamed, en-dehors d'aveux non seulement suspects, mais également inutilisables devant une juridiction civile en raison des multiples séances de torture, réside dans cette "veine traversant le dos de la main", formellement identifiée comme identique sur deux images, l'une tirée d'une photographie de la main du suspect, faite à la demande de la CIA à Guantanamo, l'autre extraite d'une séquence vidéo montrant la mort de Daniel Pearl.

Contrairement à ce que laisse entendre la synthèse du rapport, ainsi que la presse, nulle "technique" spécifique ici, nulle reconnaissance biométrique du réseau veineux de la main, fût-elle effectuée grâce à une technologie uniquement employée par la CIA. Non, le simple résultat d'une observation attentive, d'un œil exercé, bref, d'un savoir empirique appuyé sur la seule technique de la photographie et du cinéma... La victoire de la Preuve sur l'Aveu, l'épopée du triomphe de la Science et de la Démocratie contre l'Obscurantisme et la Barbarie, en prend un coup. Et après la triste enquête de Bernard-Henry Lévy, le monde médiatique perd encore en crédibilité en titrant sans plus de précaution sur l'assassinat soi-disant avéré de Daniel Pearl par KSM.

Reste à voir, si jamais un jour l'administration Obama réussissait à faire juger KSM devant une juridiction civile, au lieu des commissions militaires naguère envisagées par G. W. Bush, si les juges et le jury accepteraient de le condamner pour ce meurtre - lequel ne constitue qu'un des nombreux chefs d'inculpation pesant contre lui - sur cette seule "preuve", qui repose, en dernière instance, sur l'assurance d'un œil "expert".

Dommage ! Si une véritable analyse biométrique du réseau veineux de la main avait été menée, on aurait pu, peut-être, savoir si la justice américaine accepterait de considérer celle-ci comme preuve légitime. Ce qui aurait eu l'effet inquiétant de permettre de condamner quelqu'un sur la seule foi d'images photographiques, ou tirées de caméras de surveillance, de la scène du crime, sans même avoir besoin d'une empreinte, digitale ou génétique...  


Creative Commons License Merci d’éviter de reproduire cet article dans son intégralité sur d’autres sites Internet et de privilégier une redirection de vos lecteurs vers notre site et ce, afin de garantir la fiabilité des éléments de webliographie.

mercredi 15 décembre 2010

Palpations et body scanners, des USA à LOPPSI

La controverse sur les scanners corporels (body scanners ou scanners à ondes millimétriques), rebondit outre-atlantique alors même qu'elle semble s'assoupir en France, à tel point qu'un boycott (National Opt-Out Day) a été organisé pour la fête Thanksgiving de novembre 2010 (sans grand succès, il faut bien le dire). Pourtant, ces machines, à l'efficacité contestée et à l'innocuité non avérée, sont en passe d'être généralisées en France dans le cadre du projet de loi LOPPSI 2.

Notre texte se tourne vers les aéroports des Etats-Unis: nous n'évoquerons LOPPSI qu'après nous être livré à un exercice d'analyse du raisonnement Alito, du nom de l'actuel juge à la Cour suprême, statuant à propos des méthodes de contrôle dans les aéroports et de l'interdiction constitutionnelle des fouilles arbitraires.

Les nouvelles règles de « palpation de sécurité » : sécurité ou indécence?

La polémique a enflé suite aux nouvelles règles de la Transportation Security Administration (TSA), chargé de la sécurité aérienne, concernant les « palpations de sécurité »: désormais, si un passager refuse de passer sous le scanner corporel, ou si ce dernier montre quelque chose d'inhabituel, une palpation serrée de la personne est effectuée. De même, LOPPSI 2 prévoit qu' « en cas de refus, la personne est soumise à un autre dispositif de contrôle ».

Cette palpation porte sur les mêmes parties corporelles qu'auparavant, ce qui inclut la poitrine et les parties génitales, mais s'effectue en appuyant davantage sur le corps – ce qui a conduit des voyageurs indignés à accuser les autorités de les « peloter », thème sensible dans ce pays puritain où l'explosion des accusations pour harcèlement a conduit à une prudence accrue à l'égard des contacts corporels.

Cette nouvelle procédure de palpation inflige un démenti cinglant à ceux qui prétendaient que ces machines allaient précisément permettre de se passer des fouilles corporelles. Alors que ces scanners s'intègrent au paysage aéroportuaire (les Etats-Unis ont déjà mis en place 385 scanners dans 86 aéroports), l'analyse d'un arrêt de la Cour d'appel du 3e circuit de 2006, signé par le juge Samuel Alito, désormais à la Cour suprême, permet d'éclairer le lien intrinsèque entre ces procédures machiniques de screening (contrôle, détection et filtrage i), les « palpations de sécurité » et autres fouilles corporelles.

Le principe de « moindre intrusion »

Dans un avis d'avril 2010 concernant les scanners corporels, le Contrôleur européen à la protection des données (CEPD) soulignait l'importance du « principe de moindre intrusion », version spécifique du principe de proportionnalité: de tels dispositifs intrusifs doivent en effet être justifiés d'une part par leur efficacité, d'autre part par le fait qu'aucun dispositif moins intrusif et d'efficacité comparable n'existe. En bref, il s'agit de procéder à une analyse utilitariste, mettant en balance les bénéfices espérés en termes de sécurité avec le coût escompté en termes d'amoindrissement de la protection à la vie privée.

Ce principe de proportionnalité existe aussi aux Etats-Unis, où les procédures de screening sont assimilées à des fouilles au sens du IVe amendement de la Constitution, lequel interdit en principe les fouilles arbitraires en assujettissant d'ordinaire toute fouille, écoute téléphonique ou perquisition à un mandat.

La justice fédérale a cependant depuis longtemps admis la doctrine des fouilles administratives (administrative search doctrine), laquelle permet de se passer d'un tel mandat, ainsi que du consentement de la personne, dans certaines circonstances. Celles-ci incluent notamment la sécurité aérienne, mais aussi les contrôles routiers visant à détecter les automobilistes en état d'ivresseii, ou les contrôles douaniers opérés « au hasard », à 100 miles de la frontière, afin de repérer les sans-papiersiii; l'équivalent français de cette disposition, à savoir les contrôles d'identité dans la « bande des 20 km Schengen », a été récemment censuré par la Cour de justice de l'Union européenne.

Il est remarquable, cependant, qu'alors qu'une justification mise en avant pour prôner la mise en place des scanners corporels consiste à dire qu'ils permettraient de se passer de fouille corporelle, la jurisprudence américaine montre qu'au contraire, ces différentes techniques sont complémentaires.

L'arrêt de 2006, United States vs. Hartwell

En 2006, justifiant une fouille corporelle menée sur un voyageur aérien, le juge Samuel Alito, siégeant alors à la Cour d'appel du 3e circuit, notait précisément que la fouille n'avait eu lieu qu'après que le voyageur ait fait sonné un détecteur de métal, attirant l'attention sur lui. Les mesures de fouille, écrit la Cour, étaient « bien ajustées pour protéger la vie privée, leur caractère invasif n'augmentant qu'après qu'un niveau inférieur de screening ait dévoilé une raison de mener une fouille plus étendue »iv.

Ayant été soumis au détecteur à métalv et ses bagages passés au rayon-X, le voyageur avait ensuite été soumis à un nouveau test de détection métal par baguette, puis à une fouille corporelle, à l'issue de laquelle les autorités avaient trouvé des stupéfiants dans sa poche.

La logique est limpide: la Cour justifie des mesures de détection générales et non-discriminatoires, tels que les rayons-X ou les détecteurs à métaux, afin de sécuriser des « zones à risque » comme les aéroports. Cela permet alors aux douaniers de détecter des « voyageurs à risque » et de les soumettre à des procédures de fouille corporelle, jugées plus invasives et requérant donc qu'elles soient motivées par un soupçon raisonnable (ou, comme le dit le Code de procédure pénale pour encadrer les contrôles d'identité, qu'il y ait « une ou plusieurs raisons plausibles de soupçonner » que la personne visée s'apprête à commettre un crime ou un délit).

Il en résulte de façon tout aussi claire que ces machines ne servent pas à remplacer les fouilles corporelles, mais au contraire à les légitimer au niveau juridique, en focalisant l'attention sur certains voyageurs, et à les rendre plus efficace et économique sur le plan pratique: croit-on qu'on accepterait de passer 8 heures à l'embarquement afin que tous soient intégralement palpés ? A côté de ça, les prétendus projets d'Insurrection qui vient de la bande à Julien Coupat relèveraient du bac à sable...

Il est fascinant de remarquer qu'alors même que la Cour justifie la fouille corporelle en la situant dans un continuum gradué de fouilles plus ou moins intrusives, initié par le passage sous le portique du détecteur à métal, et qui conduit à créer des motifs de suspicion à l'égard d'un passager lorsque celui-ci « rate » l'un des « tests » (fait sonner la machine), elle prétend que la procédure de fouille menée n'était pas motivée par un « soupçon individualisé ». Pour réussir à tenir ce raisonnement paradoxal, elle s'appuie sur un artifice juridique bien commode, par lequel elle tient l'ensemble de la procédure de screening, du passage sous le portique à la fouille corporelle, pour un seul et même acte de fouille, au sens du IVe amendement, et non plusieurs actes de fouilles, comme ils le sont de facto.

Simple subtilité juridique? Au contraire, il semble bien que l'enjeu de cette fiction consistant à adopter un point de vue « holiste » sur la procédure de contrôle soit de pouvoir légitimer celle-ci quant à sa constitutionnalité. Car s'il eût fallu examiner la constitutionnalité de chaque acte de fouille au regard du IVe amendement, mécaniquement l'argument du caractère justifié, parce que progressif, de l'intrusion, se serait dissous comme par magie. Ce subtil raisonnement vise en fait, assez explicitement du reste, à faire entrer le voyageur dans un engrenage de contrôle : ayant d'abord choisi de prendre l'avion, le voyageur accepte de se soumettre au portique métallique et, par suite, si d'aventure il faisait sonner celui-ci, à une fouille corporelle. Considérer ces opérations de façon isolée aurait ouvert la porte à l'argument selon lequel un voyageur peut accepter de se soumettre au détecteur à métal en prenant l'avion, mais pas de se faire fouiller manu militari.

Screening généralisé ou profiling discriminatoire ?

Rappelant un arrêt de 1973vi, soit en pleine lutte pour les droits civiques, laquelle a inclus une dimension violente, accompagnée d'attentatsvii, qu'on tend à négliger aujourd'hui, la Cour justifiait aussi les mesures de screening à l'aéroport par l'absence de stigmatisation qu'elles induiraient, de par leur caractère généralisé (personne n'est ciblé a priori). Le dilemme n'a rien perdu de son acuité: un éditorial du New York Times s'attaquait récemment aux républicains critiquant le caractère intrusif des scanners corporels et des palpations « de sécurité » en affirmant que ce qu'ils voulaient, c'était mettre en place un profilage des « voyageurs à risque », basé sur des caractéristiques ethniques.

Screening public ou fouille dans une rue déserte?

Enfin, toujours en se fondant sur cet arrêt de 1973, la Cour justifiait le screening par son caractère public, ce qui permet au public lui-même de surveiller les surveillants et de s'assurer du respect de la personne, à l'inverse des fouilles corporelles menées dans des « rues désertes et obscures » par un policier. Ou comment la « surveillance par en bas » permet de justifier la « surveillance par en haut ».

Un raisonnement que devrait méditer ceux qui prétendent, à la suite, par exemple, de l'affaire Wikileaks, ou de l'affaire des licenciements Facebook, qu'on serait désormais dans une « société de transparence » où tout un chacun aurait la possibilité d'observer autrui, induisant une surveillance généralisée et réciproque. Le caractère symétrique de cette surveillance est illusoire: jusqu'à preuve du contraire, ce sont bien les agents de l'Etat qui observent nos corps lorsqu'on passe à travers un scanner corporel, et malgré tout le voyeurisme impliqué par les dispositifs de vidéosurveillance des « gated communities », ceux-ci demeurent toujours l'apanage des firmes de sécurité et de la police qui s'en servent à des fins diverses, complexes et parfois contradictoires.

Une logique en boucle pour justifier l'affaiblissement de la vie privée

On admirera la rhétorique déployée par le juge Alito, qui, s'appuyant sur la jurisprudence antérieure, réussit tout à la fois à justifier le screening généralisé des passagers par son caractère non-discriminant et public, et la fouille corporelle, éventuellement menée dans une arrière-salle « déserte et obscure », par le fait qu'en acceptant de prendre l'avion et de se soumettre à un contrôle public, on accepte implicitement de se soumettre à un contrôle invasif et ciblé mené à l'écart du public. Ou encore: c'est en montrant que le portique de détection de métal n'est pas aussi invasif qu'une fouille corporelle, et que le voyageur consent à un tel test « pour sa sécurité » et celle des autres en montant à bord d'un avion, que la Cour arrive ensuite à « démontrer » que le voyageur consent alors nécessairement à une fouille corporelle s'il venait à échouer à ce « test ».

L'effet final de la démonstration est évident: lorsqu'on prend l'avion, on accepte de restreindre la protection accordée à son intimité et à sa vie privée, ce que les juristes s'efforcent tout à la fois de démontrer et de justifier.

Du portique-détecteur à métal au scanner corporel, et des Etats-Unis à LOPPSI

L'arrêt U.S. vs. Hartwell de 2006 est important non seulement pour son raisonnement, mais aussi pour son auteur: nommé à la Cour suprême par George W. Bush, Samuel Alito est désormais l'un des neuf juges de la Cour suprême, à même d'imprimer sa marque sur l'interprétation de la Constitution.  Or, la Cour ne s'est pas encore prononcée sur les méthodes de screening utilisés dans les aéroports: l'arrêt de la Cour d'appel permet donc de spéculer sur  la position qu'elle adopterait. Néanmoins, si le raisonnement semble pouvoir s'appliquer, par analogie et sans trop de distorsion, aux scanners corporels, qui sont, tout comme les portiques-détecteurs de métaux ou les machines à rayon X, des procédures de screening généralisé, une différence majeure sépare les portiques des scanners.

Ceux-ci, en effet, ne se contentent pas de détecter des objets qu'on porte, mais essaient de les détecter en nous mettant « à nu ». Dès lors, s'appuyer sur le caractère graduellement invasif de la procédure de contrôle devient plus ardu: en quoi être dénudé par une machine serait-il moins intrusif qu'être indiscrètement palpé et fouillé par des mains baladeuses?

Si on part de ce principe de « moindre intrusion », la question se porte donc sur la nature des images produites par ces scanners. Le professeur de droit Jeffrey Rosen comparait ainsi, dans le Washington Post, les scanners utilisés aux Etats-Unis, dit backscatter, avec ceux utilisés en Europe (notamment la technologie ProVision ATD, utilisée aux Pays-Bas). Ceux-ci produiraient en effet des images plus schématiques, voire « floutées » lorsqu'il s'agit des parties génitales, tandis que les backscatters produiraient des images plus réalistes. Vu la généralisation des backscatters, qui ont été adaptés, aux Etats-Unis, à des vans, afin de pouvoir les utiliser dans l'espace public en général, il y a de forte chance que la justice américaine ait à trancher la question.

Mais celle-ci se pose aussi en Europe, car on ne peut se contenter de l'optimisme des autorités de protection des données personnelles pour croire en la fiabilité des dispositifs « floutant » ces images ou les effaçant. En août 2010, alors que les autorités américaines avaient constamment niées que les images puissent être stockées, le U.S. Marshalls Service a finalement admis que plus de 35 000 images issues des scanners du tribunal d'Orlando (Floride) avaient été enregistrées.

De telles bourdes conduisent d'abord à augmenter la méfiance à l'égard des déclarations des autorités, fussent-elles « indépendantes » et visant à protéger la vie privée, mais aussi à affaiblir le raisonnement du caractère proportionné et graduellement intrusif de ces mesures de contrôle. Mesures dont, comme se le plaît à rappeler le CEPD ou l'expert en sécurité Bruce Schneier, on n'a toujours pas démontré ni l'efficacité, ni l'innocuité. A ce titre, le fait qu'Israël considère ces scanners comme inutiles est assez symptomatique.

On déplorera donc que non seulement le projet de loi LOPPSI 2, en passe d'être promulgué, ait prévu de pérenniser et de généraliser l'expérimentation menée à l'aéroport Roissy-Charles-de-Gaulle, sans qu'aucune étude scientifique n'ait conclu à l'efficacité réelle de ces scanners, mais aussi qu'il se contente d'énoncer, à l'art. 18 bis, qu' « aucun stockage ou enregistrement des images n'est autorisé », sans prévoir un contrôle régulier de la CNIL.




i Ce terme implique toutes les procédures type machines à rayon X, scanners corporels, mais aussi inspection des bagages, des passeports, etc.

ii Michigan Dept. of State Police v. Sitz, 496 U.S. 444, 1990.

iii United States v. Martinez-Fuerte, 428 U.S. 543, 546–47, 1976

iv They were well-tailored to protect personal privacy, escalating in invasiveness only after a lower level of screening disclosed a reason to conduct a more probing search

vL'usage des détecteurs à métaux dans les aéroports a été entériné par la justice fédérale en 1972: United States v. Slocum, 464, F.2d 1180, 1182, 3d Cir. 1972.

vi United States v. Skipwith, 482 F.2d 1272, 1275 (5th Cir. 1973)

vii L'historien du Weatherman Underground, Dan Berger, écrit ainsi qu'« on dénombra 41 attentats à la bombe sur les campus universitaires à l'automne 1968, soit presque le double de ceux que le Weather Underground allait commettre au cours de ses sept années d'existence » (Dan Berger, Weather Underground. Histoire explosive du plus célèbre groupe radical américain, éd. L'Echappée, 2010, chap. V, p.186). De leur côté, Bill Ayers et Bernardine Dohrn, ex-dirigeants du Weatherman, déclaraient en 2010:

> « Selon le FBI, du début 1969 à la mi-avril 1970, il y eut 40 934 attentats, tentatives d'attentats et menaces d'attentats à la bombe. Sur ce total, 975 étaient des attentats à l'explosif, par contraste avec des attaques incendiaires, ce qui signifie qu'en moyenne, deux bombes planifiées, construites et placées ont explosées chaque jour pendant plus d'un an.

(...) chaque semaine que la guerre se traînait, 6 000 personnes de plus étaient assassinées en Asie du Sud-Est. La guerre était perdue, mais la terreur continuait (...) Le Weather Underground mena une série d'attaques illégales et symboliques sur les biens, environ 20 dans son existence entière, et personne ne fut tué ou blessé; l'objectif n'était pas de terroriser les gens, mais de hurler le message que le gouvernement américain et ses militaires étaient en train de commettre des actes terroristes en notre nom, et que le peuple américain ne devrait jamais tolérer cela. »
(Bill Ayers et Bernardine Dohrn, « March 6, 1970/2010…a day to remember », 2 mars 2010)


Creative Commons License Merci d’éviter de reproduire cet article dans son intégralité sur d’autres sites Internet et de privilégier une redirection de vos lecteurs vers notre site et ce, afin de garantir la fiabilité des éléments de webliographie.


Sur Vos Papiers!:

Licenciement Facebook : un mur murmure-t-il ?, 23 novembre 2010

Minority Report à la Maison Blanche: le profilage des voyageurs aériens, 9 avril 2010

Scanner corporel, ou la transparence des corps, 22 février 2010 

Textes officiels:

Projet de loi LOPPSI II, tel qu'adopté par la Commission des lois, mis en ligne le 30 septembre 2010  

Resolution on the use of body scanners for airport security purposes adopted by the European Privacy and Data Protection Commissioners’ Conference, 29 – 30 April 2010, Prague

CNIL, Body scanner : quel encadrement en France et en Europe ?, 8 juin 2010 (pourtant l'instant ici, mais la CNIL a la fâcheuse tendance à modifier l'URL de ses communiqués: aurait-elle peur que Google la rende trop célèbre?)

G29, avis sur les scanners corporels du 11 février 2009

Cour d'appel du 3e circuit, United States vs. Hartwell (n°04-3841), 31 janvier 2006 (résumé du 13 février 2006 sur Lawyers' Weekly)


Autres (en français):


Agathe Heintz, Bronca contre le scanner corporel, L'Express, 24 novembre 2010


Serge Slama et Nicolas Hervieu, QPC: la Cour de Luxembourg allume le calumet de la paix et explose les contrôles de la bande “Schengen” (CJUE, 22 juin 2010, A. Melki et S. Abdeli), Combat pour les droits de l'homme, 23 juin 2010 

En anglais: 

Jeffrey Rosen, The TSA is invasive, annoying - and unconstitutional, Washington Post, 28 novembre 2010

Bruce Schneier, A Waste of Money and Time, New York Times, 23 novembre 2010

Rafi Sela, Israel Doesn't Use Scanners, New York Times, 23 novembre 2010

Editorial, Politicizing Airport Security, New York Times, 23 novembre 2010

Derek Kravitz, Airport 'pat-downs' cause growing passenger backlash, Washington Post, 13 novembre 2010

Ashley Halsey III, Instead of a TSA airport search, he'll take the train, Washington Post, 18 novembre 2010 

ACLU, Full Body Scanners: From Airports to the Streets?, 25 août 2010

ACLU, Senators Push Back on Storing Naked Security Images, 24 août 2010

lundi 13 septembre 2010

Le Monde perplexe face aux fichiers biométriques américains

Que faire des données biométriques amassées par les Américains en Irak?

Les transférer à l'administration irakienne, comme prévu?

Enrôlement des traits biométriques de l'iris (The Biometric Scan, avril 2010)

N'est-ce pas transmettre, comme le craint l'armée elle-même, une "liste noire" prête à l'emploi pour certains individus peu scrupuleux voulant assassiner des ennemis ? Le risque perçu est d'autant plus grand que, contrairement à une démocratie-modèle comme celle des Etats-Unis, l'Irak, tout comme l'Afghanistan, peuvent être considérés, sinon comme des "failed states", du moins comme des "Etats affaiblis", comme le constate Le Monde du 10 septembre (Les données biométriques, trésor de guerre de l'armée américaine).

L'EPIC (Electronic Privacy Information Center) s'est ainsi alarmé, rappelant l'usage des cartes d'identité sous l'Occupation allemande, mais aussi au Rwanda, ainsi que le fait que beaucoup d'Irakiens déguisent leurs identités, notamment pour échapper à des représailles dans le cadre d'affrontements inter-ethniques. 

Le quotidien du soir s'est toutefois emmêlé les pinceaux entre les différents fichiers biométriques, confondant la base de données ABIS de l'armée au fichier IDENT du Département d'Etat et de celui de la Sécurité du territoire (Homeland Security), qui enregistre notamment les profils biométriques de tous les étrangers entrant sur le sol américain. Une petite erreur, qui nous permet d'approcher de plus près la "Triade biométrique", soit le projet de croiser automatiquement les trois plus gros fichiers biométriques des Etats-Unis, au risque de confondre missions militaires et de renseignement, reconstruction de pays en guerre, gestion des paies, services consulaires et contrôle des frontières, et opérations de police judiciaire. Où l'on voit que le risque du transfert des fichiers du Pentagone à l'administration irakienne pâlit à côté des menaces sur la vie privée et la sécurité juridique qui pèse sur toute personne entrant en contact, de près ou de loin, avec l'administration américaine.   

Le fichier biométrique ABIS de l'armée 

En 2004, Lockheed Martin a remporté un contrat de 5 millions de dollars pour mettre en place le fichier biométrique ABIS (Automateed Biometric Identification System). A des fins très diverses (fichage des détenus, contrôle de l'accès à certaines zones, interrogatoires, enrôlement de soldats, "gestion des populations", gestion des paies, etc.), le Pentagone enregistre en effet les caractéristiques biométriques des ressortissants irakiens et afghans (ainsi que, le cas échéant, d'étrangers et d'Américains) via des lecteurs biométriques portables. A quelles fins? Le New York Times citait l'officier français David Galula, spécialiste de la contre-insurrection, qui préconisait en 1964 de recenser et d'encarter la population.

Selon les modèles, les lecteurs effectuent des photographies numériques du visage et enregistrent les empreintes digitales, l'iris, voire la démarche, la voix, l'empreinte palmaire, etc.  En juin 2009, plus de 8 000 lecteurs étaient utilisés en Irak et en Afghanistan (1 000 BAT, ou Biometric Automated Toolset, de la taille d'un ordinateur portable, en Irak, et près de 7 000 HIIDE, ou Handheld Interagency Identity Detection Equipment, de la taille d'une caméra, dans ces deux pays).

Le projet, qui s'est aussi appuyé sur les fichiers dactyloscopiques de Saddam Hussein, est élaboré sous la direction de la U.S. Army Biometrics Identity Management Agency (BIMA), qui a remplacé en mars 2010 la U.S. Army Biometrics Task Force (BTF), s'institutionnalisant ainsi de façon permanente. Le QG du projet, le Biometrics Fusion Center, est en Virginie de l'Ouest, à proximité du FBI, et la biométrie s'intègre dans un projet plus large, la stratégie de "gestion de l'identité" (Identity Management, IdM), définie comme une "combinaison de systèmes techniques, de politiques et de processus qui créent, définissent, gouvernent et synchronisent la possession, l'utilisation et la sauvegarde de l'information sur l'identité."

Le Monde s'emmêle les pinceaux  

On peut se réjouir que Le Monde attire l'attention sur ce véritable legs empoisonné laissé par l'administration américaine aux Irakiens, cadeau également en cours de constitution en Afghanistan où déjà plus de 400 000 personnes ont été "enrôlées" dans les fichiers de l'armée, celle-ci espérant en tout ficher 1,65 millions de citoyens afghans (selon l'article au titre ingénu, Giving Afghans an Identity, émanant de la US Army). Même s'il oublie cet autre risque majeur vis-à-vis des libertés que constitue le projet de fichage généralisé, explicité en ces termes par un article de Wired concernant la biométrisation des détenus de la tristement célèbre prison de Bagram:
la façon la plus facile [d'enrôler les caractéristiques biométriques d'un million de personnes] c'est d'enfermer beaucoup d'Afghans et de les collecter contre leur volonté, ce qui est l'une des raisons expliquant la méfiance des défenseurs des droits de l'homme vis-à-vis des projets prévoyant de transférer [la prison] de Parwan aux Afghans.
Si Le Monde se fait ainsi l'écho d'un aspect décisif de la guerre en Afghanistan et en Irak, une erreur mérite explication. Selon l'article, les données récoltées par l'armée américaine dans l'ABIS seraient conservées pour une durée de 100 ans. Or, la source citée ne concerne pas l'ABIS du Pentagone, qui devrait passer à 4 millions de fichiers, mais celui du Département d'Etat, destiné à vérifier l'identité des passagers se rendant sur le sol américain avant délivrance des visas.

On peut notamment y lire:
Les sources d'information maintenues dans l'ABIS sont deux autres systèmes du Département d'Etat: la Consular Consolidated Database (CCD, Base de données consolidée consulaire) et l'Electronic Diversity Visa (e-DV). Les éléments d'information personnelle conservées dans ABI sont l'image du visage, le sexe, la date de naissance et un numéro d'identification assigné à chaque individu. 
Il est mentionné que ce fichier ABIS (du Département d'Etat, donc) n'est alimenté par aucune autre base de données fédérales. Ce document, résumé d'une "étude d'impact sur la vie privée" (Privacy Impact Assessment, PIA) d'août 2008, rappelle que ce véritable fichier biométrique d'étrangers - équivalent du VISABIO européen - a été créé par le US Patriot Act de 2001 et le Enhanced Border Security and Visa Entry Reform Act de 2002. Aucune des informations enregistrées - pour une durée de 100 ans - n'étant considérée comme une "information personnelle" par les autorités, aucun droit d'accès, de refus, etc., ne sont prévus.

Inquiétant, mais aucun rapport - du moins à première vue - avec l'ABIS utilisé par l'armée. Cette opération d'identification et de fichage à grande échelle, utilisée à des fins militaires, mais aussi administratives, économiques, etc., repose sur des bases juridiques distinctes de l'ABIS du Département d'Etat. Une différence philosophique majeure les sépare d'ailleurs: si aucun droit de refus n'est prévu pour le demandeur d'un visa américain contraint de se faire prélever ses caractéristiques biométriques (en l'espèce, celles du visage, ce qui pourrait permettre à l'avenir une identification automatique par vidéosurveillance), celui-ci conserve toutefois le "choix" de se rendre aux Etats-Unis... ou non. Ce qui avait motivé le refus du philosophe G. Agamben, le théoricien de "l'état d'exception" s'en étant expliqué dans... Le Monde ("Non au tatouage biométrique", publié le 11 janvier 2004 - copie ici). Ce choix, les Irakiens et les Afghans ne l'ont pas.

Une autre différence, géopolitique, peut être relevée : la BIMA, l'agence militaire en charge de la biométrie, est en train d'établir un fichier ABIS pour l'usage des forces de l'ISAF, dont font partie plusieurs Etats européens. Ce "fichier afghan" sera interconnecté avec des bases de données nationales. Plusieurs Etats (Etats-Unis, Espagne, etc.) vont ainsi se partager les données biométriques des Afghans, tandis que les Etats-Unis se réservent la primeur des données des étrangers entrant sur le territoire américain - bien que des projets d'échange avec l'UE soient à l'étude. 

La "Triade biométrique", ou le recoupement des bases de données biométriques

Malgré cette différence importante entre le fichier ABIS du Département d'Etat, destiné à l'identification des demandeurs de visa, et le fichier du Pentagone, des passerelles troublantes entre les différentes bases de données existent. Un concept technique - l'interopérabilité - permet de sauter au-dessus des frontières juridiques.  


Secrecy Nows (un blog hébergé par la Fédération des scientifiques américains) indiquait ainsi, en 2008, que non seulement le Pentagone récoltait les données biométriques des Irakiens et des Afghans, mais aussi leurs profils génétiques, avec l'aide d'autres agences. Selon une synthèse de 2005,
7 000 échantillons de détenus ont été versés à la Joint Federal Agencies Antiterrorism DNA Database [JFAADD] — un effort combiné du Département de la Défense, du FBI et de la communauté du renseignement américaine. 10 000 de plus "venaient" d'Irak et d'Afghanistan. 6 000 échantillons de plus avaient été prélevés par le bureau des médecins militaires (Armed Forces Medical Examiner).
Par ailleurs, le Pentagone fait état, dans la revue The Biometric Scan, des échanges de données biométriques entre agences fédérales. Citant la directive présidentielle de la sécurité du territoire (homeland security) n°24, du 5 juin 2008, ainsi que la directive sur la sécurité nationale n°59, il rappelle la priorité accordée à l'échange des données biométriques et de "l'information contextuelle" concernant les éventuelles "menaces à la sécurité nationale". Dès lors, l'administration travaille à l'interopérabilité des trois fichiers biométriques majeurs de l'administration fédérale, qui constituent ensemble la "Triade biométrique":

  •  l'Automated Biometric Identification System du Département de la Défense (ABIS);
  • l'Automated Biometric Identification System du Département de la Sécurité du territoire et du Département d'Etat, utilisé dans Bio-VISA (IDENT), dont la création, à des fins de lutte contre l'immigration irrégulière, remonte à 1989 (mise en service en 1994). Sur la base de ce fichier, en 2005, plus de 800 étrangers avaient été refoulés à l'entrée du territoire, accusés d'avoir un passé délictuel (y compris concernant la législation sur les étrangers), tandis que plus de 10 000 visas étaient refusés.
  • l'Integrated Automated Fingerprint Identification System du Département de la Justice et du FBI (IAFIS). Utilisé depuis 1999 par le FBI pour répertorier les empreintes digitales, IAFIS contient le profil de plus de 66 millions de personnes. C'était l'un des défauts, en 2004, du lecteur biométrique portable BAT, utilisés par les soldats, que de n'enregistrer que 20% de profils d'empreintes digitales compatibles avec cette base ; défaut sur lequel Lockheed a travaillé... En charge de l'ABIS, Lockheed vient de décrocher un contrat de 1,5 milliard de dollars visant à perfectionner IAFIS, lequel doit admettre d'autres caractéristiques biométriques (Next Generation Identification), dont l'iris, l'empreinte palmaire, la voix, etc. Du côté d'IDENT, le DHS Appropriations Bill, FY, une loi de 2004, prévoyait de les rendre compatible - mais ces efforts d'intégration avaient débuté dès mars 2000. Aujourd'hui, IAFIS est compatible à la fois avec IDENT et avec ABIS, mais ces deux dernières bases ne le sont pas encore. 


Schéma de l'état actuel de l'interopérabilité des différentes bases de données biométriques (tiré de "The Biometrics Triad: Working to Seamlessly Integrate Biometric Data", The Biometric Scan, janvier 2010)

La boucle est bouclée... l'étude d'impact de 2008, malencontreusement citée par Le Monde, concernait la base de données biométriques du Département d'Etat, consacrée aux applications de visa, soit Bio-VISA qui est intégré au fichier IDENT, sous la tutelle conjointe du Département d'Etat et de celui de la Sécurité du territoire. Si cette étude précise que ce fichier n'est alimenté par aucune "source extérieure", The Biometric Scan (jan. 2010) indique que des recoupements sont toutefois effectués avec la base IAFIS du FBI et du Département de la Justice. Or, cette dernière effectue également des recoupements avec la base ABIS du Pentagone, et agit donc comme maillon intermédiaire entre ces différentes bases.  

Une fois que la base ABIS, militaire, sera immédiatement compatible avec la base IDENT (Bio-VISA, etc.), l'interopérabilité sera complète: plus besoin de graver des CD détenant les profils biométriques de ceux qu'on doit bien appeler "suspects" d'un fichier à l'autre, comme c'est aujourd'hui le cas. Alors, grâce à ces trois fichiers distincts, tous recoupés entre eux - avec notamment, pour cela, le transfert des profils biométriques grâce à des standards communs -, les mêmes informations pourront servir aux objectifs distincts des différents organismes. Comme illustré par le schéma suivant, cela voudra dire que seront enrôlés les traits biométriques des demandeurs de visa, des personnes enregistrées dans le programme US-VISIT (c'est-à-dire toute personne se rendant aux Etats-Unis), des étrangers en situation irrégulière dans IDENT; ceux des personnes arrêtées et condamnés, ainsi que les empreintes sur les scènes de crime, dans l'IAFIS du FBI; et enfin, ceux des personnes fichées à l'étranger par les militaires à des fins distinctes. Toutes ces informations, une fois recoupées, serviront aux différents organismes, dépendant tant du Pentagone que du Département de la Sécurité du territoire, du ministère de la Justice que des services de l'immigration ou du FBI, pour prendre des décisions individuelles: arrestation ou non, accompagnée le cas échéant d'une inculpation; délivrance ou refus de visa; inscription sur une "watch list" ou liste de surveillance d'un service de renseignement.    

Schéma désiré, à terme, de l'état de l'interopérabilité des différentes bases de données biométriques (art. cit.)

Un paradoxe américain?

La simplicité du schéma ne doit pas nous égarer: ces différentes décisions vont interagir et se parasiter entre elles. L'inscription sur une "watch list", à des fins de renseignement, risque fort d'induire à un refus automatique de visa. Et vice-versa: un refus de visa pourrait conduire à s'exposer à une mise en détention par des militaires. C'est l'une des raisons majeures qui explique qu'en théorie, les fichiers de "prévention" de la "délinquance", c'est-à-dire de surveillance policière - tel le STIC ou EDVIGE - doivent être déliés d'autres finalités: les critères utilisés par les agences de renseignement pour surveiller des groupes et des individus ne sont pas les mêmes que ceux utilisés pour mener un procès équitable ou examiner avec équité les demandes de visa. Il s'agit là du respect du principe de finalité, fondement de la législation européenne et française sur la protection des données personnelles. Souvent bafoué, il ne l'a jamais été à ce point.

Bien entendu, les voix officielles préfèrent évoquer des exemples "réussis": ainsi, après la mise en détention de Mohamed al Kathani, un homme d'affaires arrêté en Asie du Sud-Est et considéré comme "combattant ennemi", on a pu lier ses empreintes digitales à celle d'un homme ayant tenté d'entrer sur le territoire états-unien le 4 août 2001; plus tard, la Commission d'enquête parlementaire sur les attentats du 11 septembre a affirmé qu'il s'agissait vraisemblablement du "20e pirate de l'air". Cette affirmation repose sur une observation des services de renseignement: Mohamed Atta était à l'aéroport d'Orlando ce jour, "probablement" en train de l'attendre. Après l'avoir "torturé pendant 49 jours, du 23 novembre 2002 au 11 janvier 2003, à raison de 20 heures par jour", au point de le rendre fou, les Etats-Unis ont cependant abandonné toute inculpation pesant sur lui en 2008. Sans explications. Al  Kathani est encore détenu à Guantanamo, sur la base de soupçons si fragiles que l'administration préfère s'abstenir de tout procès.

L'importance croissante de la biométrie dans la doctrine militaire américaine, et plus largement de la "gestion de l'identité", conduit ainsi à brouiller les frontières entre la politique étrangère et la politique interne, entre les opérations de police et les actions militaires, le crime et l'insurrection, le contrôle des frontières, des voyageurs et de l'immigration et l'anti-terrorisme... Selon le discours idéologique justifiant l'encartement biométrique,  la "guerre contre le terrorisme" ne connaîtrait plus de "front fixe" ni de distinction claire entre "l'ennemi" et "l'ami", d'où l'importance cruciale de la "gestion de l'identité" qui permettrait de "distinguer un ami d'un ennemi en liant une personne à une identité antérieurement utilisée ou à un acte criminel ou terroriste passé"  (John Woodward, alors directeur du Biometrics Management Office).

Pourtant, les Irakiens et les Afghans,  ressortissants de pays qui ne sont officiellement pas en guerre contre les Etats-Unis, et ne peuvent donc être considérés a priori comme des "ennemis", sont particulièrement "suspects" aux yeux des autorités, tant militaires que civiles, d'où l'importance de les assujettir à la biométrie. Si certaines polices locales américaines ont une expérience ancienne de la dactyloscopie, depuis 2001 le Pentagone a érigé en priorité la biométrisation des populations des "zones de conflit", vu à la fois comme moyen de contrôle des populations et de lutte contre les "insurgés", mais aussi de reconstruction de l'Etat (d'où l'accord de 2008 visant à transférer aux autorités afghanes la gestion du fichier judiciaire).   

Plus largement, comme le montre l'ancienneté d'IDENT, ce sont les étrangers qui sont visés en priorité par ces projets. Assimilés aux "délinquants", notamment aux "trafiquants de drogue" et aux "terroristes", et ce dès le départ, ils sont ainsi fichés, dans leur chair, par l'administration américaine. Celle-ci opère de fines distinctions entre niveaux de "dangerosité": fichant le premier touriste venu tout comme l'Afghan travaillant pour elle ou qu'une personne condamnée. Et si une grande partie de l'opinion américaine proteste vivement contre le projet actuel de carte d'identité biométrique, elle ne semble guère s'émouvoir de la taille démesurée de la base de données IAFIS du FBI, ou de son équivalent génétique CODIS, alors que près d'un homme sur cent est incarcéré. L'ACLU (American Civil Liberties Union), qui ne semblait guère s'inquiéter du fichage biométrique des Irakiens, à la différence de l'EPIC, n'a peut-être pris la mesure de l'économie biométrique ou des effets de légitimation sociale que son emploi en un lieu provoque ailleurs. N'est-ce pas Lockheed qui est en charge tant de IAFIS que de ABIS?


Creative Commons License Merci d’éviter de reproduire cet article dans son intégralité sur d’autres sites Internet et de privilégier une redirection de vos lecteurs vers notre site et ce, afin de garantir la fiabilité des éléments de webliographie.

Voir aussi sur ce site Minority Report à la Maison Blanche: le profilage des voyageurs aériens, 9 avril 2010