1 points par GN⁺ 2025-01-31 | 1 commentaires | Partager sur WhatsApp
  • Les forces de l’ordre californiennes ont signalé au CADOJ 7 275 violations des règles de CLETS en 2023, dont la grande majorité, 6 789, provenaient du Los Angeles County Sheriff’s Department
  • Les violations du LACSD concernaient des consultations de données de justice pénale pour l’examen de permis de port d’arme dissimulé, un usage explicitement interdit par les règles de CLETS
  • D’après les données publiques 2019-2023, on compte 761 enquêtes sur des abus de CLETS et au moins 7 635 violations des règles, ayant entraîné 55 suspensions, 50 démissions et 42 licenciements
  • Une grande partie des violations de 2023 s’est soldée par une nouvelle formation, mais les cas incluaient aussi des représailles personnelles ou la transmission non autorisée d’informations ; à l’échelle de l’État, 24 suspensions, 6 démissions et 9 licenciements ont été recensés
  • CLETS est l’un des rares cas où les chiffres apparaissent grâce à l’obligation de signaler les abus ; les lecteurs automatiques de plaques d’immatriculation ou les bases de données de reconnaissance faciale pourraient ne pas faire l’objet d’un niveau de surveillance équivalent

Ampleur des abus de CLETS en 2023

  • Le Los Angeles County Sheriff’s Department (LACSD) a détourné à grande échelle, en 2023, une base de données sensibles de justice pénale
  • Les 6 789 violations du LACSD représentent plus de la moitié des 7 275 violations de CLETS signalées au CADOJ dans toute la Californie
  • La principale violation consistait à rechercher des données pour examiner des permis de port d’arme dissimulé, un usage expressément interdit par les règles de CLETS
  • Les dossiers de 2023 comprennent aussi d’autres formes d’abus de bases de données
    • Certains cas indiquent que des policiers auraient utilisé les données à des fins de représailles personnelles
    • De nombreuses violations se sont conclues par une nouvelle formation à l’usage approprié des bases de données
    • À l’échelle de l’État, 24 suspensions de policiers, 6 démissions et 9 licenciements ont été signalés

Portée des informations de CLETS et obligation de signalement

  • CLETS est l’acronyme de California Law Enforcement Telecommunications System, un système qui donne aux policiers californiens accès à plusieurs bases de données
  • Les accès incluent des dossiers du Department of Motor Vehicles, du National Law Enforcement Telecommunications System, des Criminal Justice Information Services et du National Crime Information Center
  • Les organismes d’application de la loi disposant d’un accès à CLETS doivent signaler au ministère de la Justice de l’État les enquêtes et sanctions liées aux abus du système
  • Cette obligation de signalement permet de surveiller la façon dont les agences locales utilisent et détournent leurs accès à plusieurs bases de données
  • Les abus peuvent prendre plusieurs formes
    • Partage de mots de passe
    • Recherche d’informations sur des partenaires amoureux ou des célébrités
    • En 2019, le CADOJ a également classé comme abus l’utilisation des données CLETS pour l’« immigration enforcement » au titre du California Values Act

Données 2019-2023 publiées par l’EFF

  • L’EFF dépose périodiquement des demandes au titre du California Public Records Act afin d’obtenir des données publiques sur les abus de CLETS
  • L’équipe d’enquête de l’EFF a agrégé et compressé les informations 2019-2023 pour les rendre disponibles en téléchargement public
  • Les chercheurs et journalistes peuvent consulter les données détaillées par agence et par année
  • Les données des années précédentes sont également publiques
  • Les agences californiennes doivent signaler les abus de CLETS au CADOJ avant le 1er février de l’année suivante, et les chiffres de 2024 doivent être transmis à l’agence de l’État d’ici la fin du mois
  • Il faut souvent plusieurs mois supplémentaires à l’État pour relancer les agences qui n’ont pas répondu et saisir les informations des formulaires individuels dans une base de données

Résultats cumulés 2019-2023 et principaux cas

  • Entre 2019 et 2023, la Californie a recensé 761 enquêtes sur des abus de CLETS, et au moins 7 635 violations des règles du système ont été confirmées
  • Sur la même période, les sanctions disciplinaires et affaires pénales liées aux abus de CLETS sont les suivantes
    • 55 policiers suspendus
    • 50 démissions
    • 42 licenciements
    • 6 condamnations pour délit mineur
    • 1 condamnation pour crime
  • En 2023, outre le LACSD, le Riverside County Sheriff’s Office et le Pomona Police Department ont confirmé des centaines de violations d’accès à CLETS
  • Principaux cas par agence

    • Le LACSD a utilisé des données de justice pénale pour des enquêtes liées aux permis de port dissimulé ; selon les comptes rendus de l’organe de supervision de CLETS, il a reformé tout son personnel et introduit de nouvelles procédures
      • Des responsables du ministère de la Justice de l’État ont reconnu que des abus de données du même type avaient été documentés dans d’autres agences
    • Un policier du Redding Police Department a été inculpé en 2021 de six délits mineurs pour avoir, selon l’accusation, accédé à CLETS afin de provoquer un contrôle routier visant l’ex-mari de sa fiancée
      • D’après les dossiers judiciaires, il a été licencié, mais acquitté par un jury dans l’affaire pénale, puis a travaillé dans un autre commissariat situé à 30 miles
    • Le Folsom Police Department a licencié en 2021 un policier accusé de messages racistes, de conduite sexuelle répréhensible et d’abus de CLETS
      • Le Sacramento County District Attorney n’a pas engagé de poursuites, faute de preuves suffisantes
    • Un policier de Madera Police a démissionné et plaidé coupable en 2021 après avoir accédé à CLETS et fourni des informations à une personne non autorisée
      • Selon les dossiers judiciaires, il a reçu un an de mise à l’épreuve et 100 heures de travaux d’intérêt général
    • Un policier de la California Highway Patrol a été accusé d’avoir accédé de manière inappropriée à CLETS pour enquêter sur des véhicules que l’activité automobile d’un ami envisageait d’acheter
    • Le San Francisco Police Department n’a pas fourni de chiffres CLETS en 2023, mais son rapport de mai 2024 sur les sustained complaints inclut une violation confirmée liée à un « Computer/CAD/CLETS Misuse »

Implications pour les autres bases de données policières

  • CLETS n’est qu’une des grandes bases de données accessibles aux forces de l’ordre
  • Les systèmes soumis à une obligation de signalement des abus sont très rares, et les violations d’autres systèmes peuvent ne pas être signalées à un organe de supervision de l’État, ni nulle part ailleurs
  • L’ampleur des abus constatés dans CLETS montre que des systèmes policiers comme les lecteurs automatiques de plaques d’immatriculation et les bases de données de reconnaissance faciale pourraient eux aussi être détournés à des taux élevés
  • Comme ces systèmes ne font pas l’objet du même niveau de surveillance que CLETS, le niveau d’abus pourrait être équivalent, voire supérieur

1 commentaires

 
GN⁺ 2025-01-31
Commentaires sur Hacker News
  • Chaque fois que j’entends « je n’ai rien à cacher, alors pourquoi la vie privée serait-elle importante ? », c’est exactement à ce genre de cas limite que je pense immédiatement
    Le problème des systèmes de surveillance de masse, c’est qu’il y a trop de personnes qui ont des droits d’accès, et qu’une partie d’entre elles n’est pas digne de confiance
    Ici, l’ex-femme était fiancée à un policier, et ce policier a abusé de son accès à la base de données pour lui nuire
    Le passage « travaille maintenant dans un autre commissariat à 30 miles d’ici » montre aussi le côté impitoyable de la police américaine. Il est bien trop fréquent que des policiers renvoyés pour ce genre de faits finissent par exercer exactement le même métier ailleurs

    • Je suis allé autrefois à une fête où il y avait d’anciens employés de Facebook, et certains se vantaient d’aller jeter discrètement un œil aux profils des gens
      Lui trouvait ça hilarant, et je n’ai plus jamais réutilisé Facebook après ça
      Sa formulation exacte était probablement plus proche de « les jolies filles, c’est comme des célébrités, on voit les gens rafraîchir leur profil toute la journée LOL »
    • Bien sûr, cela s’applique aussi à la collecte massive de données par les entreprises privées [1]
      Cela vaut aussi pour les organisations qui cherchent à recouper entre elles des sources de données disponibles commercialement, et les gouvernements ne font pas exception. Merci, Palantir !
      Il existe bien des façons de harceler quelqu’un sans même abuser des pouvoirs des forces de l’ordre
      [1] https://www.theguardian.com/technology/2016/dec/13/uber-empl...
    • Ce n’est pas un cas californien, mais l’exemple que je cite souvent est celui de la police de Brigham Young University, qui a consulté une affaire d’agression sexuelle impliquant une étudiante de BYU dans une base de données locale des forces de l’ordre, puis a signalé la victime pour violation de l’« Honor Code »
      Il existe énormément d’articles à ce sujet, mais pour un aperçu celui-ci est bien : https://www.kuer.org/race-religion-social-justice/2021-12-17...
    • Le plus gros problème du métier de policier, c’est que c’est le genre de profession où, plus quelqu’un veut exercer ce métier, plus il y a de chances qu’il ne faille surtout pas le lui confier
      Ce serait sans doute mieux pour lui comme pour les autres
    • Je trouve déjà très généreux d’appeler cela un « cas limite »
      Ce n’est pas du tout rare, et je pense que ceux dont on entend parler sont seulement ceux qui n’ont pas été assez malins pour ne pas se faire prendre
  • Rien qu’en 2021, le FBI a effectué jusqu’à 3,4 millions de recherches sans mandat dans les données de la Section 702 afin de retrouver des communications d’Américains --https://eff.org/deeplinks/2023/…
    Donc, est-ce qu’on dit simplement que la Californie gère mal son État policier ? Comparé au FBI, on dirait presque qu’elle ne fait même pas d’effort

    • Qu’est-ce que Biden cherchait donc ?
    • Moi, je trouve que c’est acceptable à ce niveau
      Le FBI a nettoyé la corruption qui gangrenait ma ville et mon État, et retire chaque jour de la rue des criminels violents particulièrement dangereux. Parfois, ils les arrêtent même avant qu’ils ne commettent d’autres crimes
      La plupart de ceux qui y travaillent sont des serviteurs de l’État qui peinent sans relâche et sans recevoir de reconnaissance
      Ceux qui critiquent n’ont qu’à imaginer ce qu’ils ressentiraient si leur fille était kidnappée puis emmenée au-delà des frontières de l’État, ou si les forces de l’ordre locales étaient tellement corrompues qu’elles commençaient à collaborer avec les criminels. Dans ces moments-là, voir le FBI arriver est extrêmement rassurant
  • L’usage des bases de données ne peut pas être limité par de simples politiques
    Si les données existent, les personnes qui y ont accès finiront forcément par les utiliser à d’autres fins. Cela peut même arriver simplement parce que personne ne leur a expliqué clairement quelles étaient les limites
    La meilleure manière d’empêcher l’usage abusif des données, c’est de ne pas les posséder
    La deuxième meilleure, c’est de n’autoriser l’accès qu’au niveau des requêtes via des moyens techniques avec un contrôle d’accès approprié, et de ne jamais permettre l’accès aux données brutes

    • Dans le domaine médical, à mon avis, la plupart des gens craignent suffisamment les conséquences d’une violation de la HIPAA pour ne pas consulter des dossiers auxquels ils ne devraient pas accéder
      Ce qui fonctionne ici, c’est la combinaison de sanctions graves pouvant mettre fin à une carrière et de la conscience que le service conformité audite régulièrement les journaux d’accès de tout le monde
    • Tous les services de police dont j’ai entendu parler martèlent sans cesse les restrictions. Les policiers sont censés être au courant à 100 %
      Mais quel contrôle d’accès pourrait distinguer si un policier consulte la plaque d’un conducteur ivre ou celle de son ex ? Sur le terrain, il faut pouvoir accéder rapidement aux données
      On journalise déjà qui a accédé à quoi, ce qui permet d’identifier les abus et de sanctionner leurs auteurs. C’est simplement que certains problèmes sont difficiles à résoudre uniquement par la technique
    • Le problème, c’est que quelqu’un peut déjà abuser du système dès lors qu’il a simplement le droit d’interroger les données
      Existe-t-il un moyen de limiter cela à certaines chaînes de recherche ? Est-ce seulement possible ?
  • Les permis de port dissimulé d’arme à feu incluent bien une vérification des antécédents, mais elle doit être effectuée d’une manière précise ; cela veut-il dire que la police a fouillé dans davantage de bases de données que ce qui est autorisé en disant vouloir être plus « rigoureuse » ?
    Ils ont peut-être bien l’accès à ces bases, mais on dirait qu’ils ne devraient les consulter qu’en cas de suspicion qu’un crime a été commis
    Quelle pourrait être la motivation personnelle ? Vérifier plus que nécessaire semble plutôt faire perdre du temps et créer des ennuis, donc on dirait qu’ils ont fait des efforts pour être plus « rigoureux » que nécessaire
    Est-ce qu’une personnalité politique plus haut placée a exigé qu’ils soient plus « rigoureux » ? Je ne saisis pas très bien l’ensemble du tableau. Bien sûr, ils ont enfreint la loi, mais c’est le mobile qui m’intrigue

    • Le point clé, c’est qu’une décision fédérale a forcé tous les États à délivrer dans une certaine mesure des permis de port dissimulé de type shall issue, et qu’une loi existe, mais que la procédure en California a laissé les critères d’évaluation aux shérifs de comté
      Dans des endroits comme San Bernardino, si vous passez la vérification d’antécédents, on vous appose pratiquement le tampon sans discuter. En revanche, Ventura, Riverside, LA et d’autres cherchent autant que possible des moyens de refuser, et pour cela contournent même la loi
      Ils ont aussi tenté des politiques de pression du genre « nous informerons votre employeur que vous avez un permis ». Sachant qu’une bonne partie des grands employeurs de California sont relativement progressistes et opposés aux armes à feu, c’est une manière de dissuader les gens d’exercer ce droit lui-même
    • La base de données CLETS utilisée par le LACSD contient des dossiers qui ne sont pas des condamnations, des dossiers d’enquête, des informations de lien avec des gangs, ainsi que d’autres données qui ne font pas partie de la procédure formelle de vérification des antécédents
      Par exemple, si quelqu’un a été arrêté mais pas inculpé, ou s’il n’a pas de condamnation mais est connu comme membre de gang, ces éléments figurent dans CLETS mais pas dans le système qui doit légalement être utilisé pour les permis de port dissimulé (CCP)
      La loi de l’État n’autorise pas l’utilisation de ce type d’informations non liées à une condamnation pour décider d’un CCP, donc c’est un abus de pouvoir. Autrefois, il fallait faire preuve de « good moral character » et de « good cause » pour obtenir un CCP, mais cela a désormais été remplacé par des critères objectifs
      On peut soutenir qu’avec plus d’informations on peut mieux décider qui doit obtenir un permis, mais ce n’est pas ce que la loi autorise. Si l’on laisse la police aller chercher des données supplémentaires chaque fois qu’elle le souhaite, on crée un risque évident d’abus
    • En supposant leur bonne foi, le plus probable est que le LACSD ait voulu empêcher de mauvais acteurs d’obtenir un permis
      Le point de contact avec l’abus concerne les personnes non condamnées pour certains crimes liés aux armes, ou celles qui ont eu de mauvais antécédents avec le LACSD
      Du côté « positif », cela peut empêcher qu’une personne fortement soupçonnée d’être un chef de gang, malgré l’absence de condamnation, obtienne un permis
      Du côté « négatif », cela peut servir à empêcher des avocats, des militants anti-police ou des détectives privés — bref, des gens en relations tendues avec la police — d’obtenir un permis. Dans certains cas, on pourrait même être pris pour cible par rancune simplement pour avoir eu une interaction négative, comme déposer une plainte critiquant un policier
      La loi cherche à trouver un équilibre entre ces inquiétudes et la surimplication des forces de l’ordre, et elle a une raison d’exister
    • Cela vient d’une croyance idéologique selon laquelle les « sales civils » ne méritent pas d’avoir des armes à feu, et qu’il faut utiliser n’importe quelle raison permettant de leur en refuser l’accès
    • https://en.wikipedia.org/wiki/Gangs_in_the_Los_Angeles_Count...
  • On dirait que ce chiffre ne repose que sur les données autodéclarées par les agences, et que le nombre réel est probablement bien, bien plus élevé

    • L’article dit aussi qu’il ne s’agit que d’une base de données parmi beaucoup d’autres, et de la seule base pour laquelle il existe une obligation d’auto-signalement des abus
  • Voir le LA Sheriff Dept tout en haut de la liste des contrevenants n’a rien de surprenant. C’est une organisation cauchemardesque d’abus à presque tous les niveaux

    • Le LASD n’est pas simplement en tête de liste ; on dirait pratiquement qu’il est la liste à lui tout seul. Il représente 93 % des violations
      Comme dit, rien de surprenant. Le LASD est tellement dysfonctionnel que j’ai même entendu des plaintes d’autres services de police voisins, et il a un historique de gangs, de corruption, ainsi que de conflits avec le Board of Supervisors et le FBI
  • Là, ils ont vraiment merdé
    Los Angeles est déjà politiquement vulnérable en ce moment, et le LASD s’en est pris aux propriétaires d’armes. L’enfer bipartisan dans 3, 2, 1...

  • Comme s’il fallait encore davantage de preuves que le LASD est une organisation criminelle avec des badges

  • Il existe une excellente recherche universitaire sur le mésusage des données de surveillance dans le système de justice pénale
    Sarah Brayne (2020) Predict and Surveil: Data, Discretion, and the Future of Policing, Oxford University Press
    https://www.amazon.com/Predict-Surveil-Discretion-Future-Pol...
    À partir d’une enquête de terrain menée auprès de policiers et de personnels IT du Los Angeles Police Department, l’autrice montre de manière convaincante que les forces de l’ordre suivent en général un « institutional data imperative »
    Autrement dit, sous l’injonction de collecter autant d’informations que possible, elles cherchent couramment à accéder à toutes sortes de données sur les activités quotidiennes depuis des sources extérieures aux bases de données policières, et des données initialement collectées pour une finalité sont utilisées pour d’autres finalités (p. 53)

  • Rapporté au temps de travail en semaine, cela signifie une fois toutes les 30 minutes, week-end compris, chaque jour