Le RGPD n’a servi à rien : la vie privée dans l’UE touche à sa fin avec la surveillance des chats
(youtube.com)- Le RGPD a bien été introduit, mais il n’a eu aucun effet concret sur la protection de la vie privée dans l’UE
- La surveillance des communications en ligne en Europe est mise en œuvre via la politique de chat control
- Avec l’affaiblissement de la vie privée, l’adoption de technologies de surveillance progresse rapidement
- La priorité se déplace de la protection des données des utilisateurs vers le contrôle d’Internet par les gouvernements
- En conséquence, les inquiétudes concernant le recul de la vie privée augmentent dans le secteur technologique européen et les startups
Les limites du RGPD et l’introduction de la politique de surveillance des chats
- L’UE a mis en œuvre le RGPD (règlement sur la protection des données) en promettant de protéger la vie privée, mais son effet réel sur la protection de la vie privée en ligne reste limité
- Une politique récemment introduite, appelée chat control, étend la surveillance étatique du contenu des principaux services en ligne et des conversations sur les messageries en Europe
- Cette politique a été promue au nom de l’intérêt général, notamment de la protection de l’enfance, mais elle conduit à une surveillance massive de l’information, comme l’analyse des messages de tous les utilisateurs
Renforcement de la surveillance et impact sur la vie privée
- Avec la politique de chat control, des solutions de surveillance et de filtrage automatique basé sur l’IA sont appliquées, et même les messages privés entre individus sont inclus dans le périmètre d’analyse
- Contrairement au cadre juridique initialement conçu pour protéger les données, on observe un affaiblissement de la protection de la vie privée au nom de la sécurité publique
- En conséquence, les entreprises privées et les startups sont elles aussi contraintes de modifier l’architecture de leurs services et de respecter de nouvelles exigences de conformité légale
Les inquiétudes du secteur technologique européen et des startups
- Les atteintes à la vie privée en ligne et le renforcement de la surveillance ont aussi un impact de long terme sur l’environnement d’innovation et la compétitivité de l’écosystème startup en Europe
- De nombreuses entreprises font face à une baisse de la confiance des clients et à une charge accrue liée à la gestion des données
- En fin de compte, le débat sur l’équilibre entre protection des données personnelles et contrôle gouvernemental s’impose comme un enjeu central du secteur IT
1 commentaires
Avis Hacker News
Quand quelqu’un dit qu’il utilise Signal parce qu’il n’a rien à cacher en privé, je lui demande toujours de déverrouiller son téléphone et de me le donner. Même en faisant cette blague, beaucoup de gens ne comprennent pas bien. (Article lié)
Si on veut introduire une telle politique, il faudrait d’abord l’expérimenter pendant cinq ans sur tous les responsables politiques et les fonctionnaires, ainsi que sur leurs familles, y compris leurs enfants. Il faudrait aussi permettre aux chercheurs en sécurité de pirater librement le système, sans sanctions pénales. Tous les accès aux données devraient être inscrits sous pseudonyme dans une blockchain publique. Au bout de cinq ans, il faudrait publier les statistiques et les rapports, avec des journaux détaillés indiquant de combien la criminalité a reculé et qui a été sanctionné, et pourquoi. Ensuite seulement, la population devrait décider par référendum si ce système doit être appliqué
Je pense qu’il faudrait retirer le mot « chat » et ne garder que « Control ». Le projet de loi ChatControl actuellement discuté est tellement vague qu’il pourrait s’appliquer à tous les services permettant le partage ou la synchronisation en ligne. Chats, e-mails, partage de fichiers, listes de tâches, tout y passe
Je me demande comment les gens des démocraties occidentales perçoivent ce phénomène. J’ai vécu dans un pays presque dictatorial, donc ce type de contrôle m’a toujours semblé normal. Mais je pensais que l’UE et les États-Unis étaient différents. Je ne comprends pas qu’il y ait si peu de réaction malgré la multiplication de ce genre d’actualités
J’ai récemment essayé I2P, et j’ai été vraiment impressionné par la conception et la qualité technique. C’est un superbe logiciel qui intègre pratiquement toutes les fonctions nécessaires à un réseau distribué. En pratique, à cause des effets de réseau, ce qui lui manque le plus aujourd’hui, c’est une communauté. Plus il y a de routeurs stables, plus le réseau devient rapide et fiable, mais pour l’instant il reste lent. Cela dit, je recommande d’y jeter un œil au moins une fois ; même sans intérêt particulier pour la sécurité ou l’anonymat, il y a des aspects très intéressants comme le hole punching ou l’attribution d’adresses globales via des clés publiques. Il fournit aussi une interface SAM et des bibliothèques pour l’intégrer à d’autres applications
Je me demandais s’il serait possible de créer une application de messagerie chiffrée sans serveur central. Un peu comme les liens magnet de BitTorrent : tout le monde partage la bande passante nécessaire au relais des messages, mais chacun ne peut voir que les messages qui le concernent. Avec mes connaissances assez limitées, cela me semblait faisable, et même ressembler à une future solution orientée vie privée. En cherchant, j’ai vu que Briar existe réellement
Dans l’UE, on autorise la collecte de données personnelles comme le suivi des utilisateurs, mais on limite plus sévèrement le stockage de données anonymes dans des cookies locaux que l’utilisateur peut lui-même supprimer ou manipuler. Et on y ajoute toujours ces avertissements agaçants
Dans mon pays (dont l’actuel Premier ministre est apprécié par l’UE), cette politique ne passera absolument pas. Le gouvernement minoritaire au pouvoir, le président et la population y sont tous opposés. Je pense qu’elle ne passera pas cette fois, et qu’elle sera rediscutée dans deux ans. En revanche, je ne comprends pas pourquoi il n’y a pas de grandes manifestations d’opposition au Danemark alors que ce genre de chose se produit
Je me demande qui se cache réellement derrière l’initiative ChatControl. Il me semble que le nom avait été noirci quelque part
Je me demande dans quelle mesure la CJUE pourrait annuler un texte comme ChatControl. Même si le texte était adopté, toute personne affectée à titre privé pourrait en demander l’annulation devant la Cour, quelle que soit la position de la structure gouvernementale concernée. Il resterait donc encore une voie judiciaire