Daniel le Métayer
Monsieur Gibert, vous avez bâti une société sur l'éthique et la protection des données. Quelle est aujourd'hui, pour une entreprise, la valeur ajoutée de la vie privée – sans doute variable selon le secteur d'activité et le degré de contact de l'entreprise avec le public ? Si cette valeur ajoutée n'existe pas encore, la sentez-vous venir ? Sinon, comment la susciter ?
Monsieur Tabaka, vous dites vouloir accorder aux utilisateurs le contrôle sur leurs données. Or il s'agit d'un des sujets sur lesquels le groupe de travail Article 29 vous a fait des reproches ; le pack de conformité qu'il a récemment publié vous interpelle sur la transparence, le contrôle et la durée de conservation des données. Comment y répondez-vous ? Mettez-vous en oeuvre certaines de ses recommandations ? La loyauté de votre algorithme de classement des pages fait également débat. Une façon de prouver votre bonne foi serait d'accepter qu'une autorité indépendante – par exemple la CNIL – audite régulièrement cet algorithme en constante évolution pour s'assurer qu'il traite les différents acteurs de manière égale. Êtes-vous prêts à entrer dans ce jeu de la responsabilité ? Sinon pourquoi ?
Monsieur Bellanger, le chiffrement constitue une mesure technique nécessaire qu'il faut davantage employer, mais non la solution ultime à tous les problèmes. Vous semblez avoir entremêlé deux aspects : le chiffrement et l'anonymisation. En effet, on rencontre de moins en moins une alternative – pouvoir ou non accéder à une donnée –, et de plus en plus des situations où l'on peut accéder à des données agrégées, simplifiées et regroupées, comme vous l'avez suggéré en filigrane dans votre exemple de la fréquentation du musée. Mais plus que de trois niveaux précis que vous avez distingués – données anonymes, données couvertes pas des pseudonymes ou des profils et données identifiant pleinement une personne –, il s'agit d'un continuum de données plus ou moins susceptibles d'identifier l'individu. Les autorités de protection ont travaillé sur cette question : le groupe Article 29 a récemment publié un guide qui définit les règles du jeu, précisant ce qu'est un bon algorithme d'anonymisation et dans quel cas on peut considérer qu'un jeu de données est réellement anonyme. Cette mesure me semble aller dans le sens de vos préconisations.
La source —
nosdeputes
Fichier d'origine conservé
Ce texte n'a été ni résumé ni corrigé
Dans la séance, autour de cette prise de parole
Benoît Tabaka
Les autorités de divers pays adressent régulièrement à Google des demandes de réquisition afin d'identifier des personnes – auteurs d'une chaîne YouTube ou titulaires d'un compte Gmail – soupçonnées d'avoir commis des délits ou des crimes. Dès lors que cette demande obéit au cadre juridique légal, Google s'y...
Lire ▸
Philippe Aigrain
Tous les intervenants auditionnés par cette commission s'accordent à reconnaître que les paradigmes des années 1970 sont aujourd'hui dépassés par la multiplication des données. Le débat a porté sur le degré d'adaptation du droit européen à cette situation, les promoteurs de ce droit et les autorités réglementaires...
Lire ▸
Pierre Bellanger
Nous avons mis en place ce dispositif.
Philippe Aigrain
Je m'en réjouis.
Enfin, pour que le chiffrement apporte une garantie, il faut qu'il accompagne le message de bout en bout, que les clés aient été générées par l'usager lui-même et que les protocoles n'aient pas été corrompus. En effet, la NSA a dépensé 250 millions de dollars par an pendant dix ans pour corrompre...
Lire ▸
Daniel le Métayer
(La prise de parole ci-dessus)
Paul-Olivier Gibert
La valeur ajoutée de la vie privée se lit à plusieurs niveaux. Tout d'abord, les atteintes à la vie privée des clients peuvent être destructrices de valeur pour les entreprises, à la fois par le biais des sanctions – pour l'instant mineures – et par la perte de confiance qu'elles suscitent. Ces destructions se font...
Lire ▸
Benoît Tabaka
Au mois de février 2012, nous avons engagé un processus avec le groupe Article 29 – qui réunit l'ensemble des autorités européennes de protection de données – en annonçant un grand changement de nos règles de confidentialité, l'idée étant de fusionner les règles des différents services en une règle unique, plus...
Lire ▸
Daniel le Métayer
L'algorithme évolue régulièrement et ses paramètres changent. Il faudrait un processus continu de contrôle !
Pierre Bellanger
Faire du consentement la racine de toutes les procédures de droit revient à affirmer un droit de se faire du mal. Une telle approche – légaliser une action contraire à mes intérêts sous prétexte que j'y consens – serait acceptable si nos données étaient individuelles ; mais comme les données des différents...
Lire ▸