Affichage des articles dont le libellé est France. Afficher tous les articles
Affichage des articles dont le libellé est France. Afficher tous les articles

lundi 24 mai 2021

Lancement du Programme Atlas : des standards français pour la transformation numérique

En octobre 2019, l'Afnet avait initié un ambitieux projet : le programme Atlas destiné à fournir des standards numériques à l'industrie française. Il réunit de nombreux acteurs industriels pour la création de standards de modélisation de type Product Life & Data Management (PLM/PDM), servant entre autres aux simulations et aux jumeaux numériques.  De tels standards devraient rendre la production de modèles et l'utilisation des technologies de simulation numérique plus accessibles aux entreprises et démocratiser leur utilisation. Le premier workshop du programme, intitulé Simulation Numérique, a eu lieu le 19 mai dernier.

Atlas s'inscrivant dans le Programme Investissements d'Avenir, ces standards se voudront à la fois publics, internationaux et intersectoriels. Les modèles numériques sont aujourd'hui créés à partir de composants issus de dizaines d'outils différents, assemblés au prix d'un effort de mise à niveau des formats utilisés par les différents producteurs des parties composant le modèle final. Deux acteurs participent à leur construction et facilitent les décisions lors du processus de production :

- L’architecte système qui évolue dans un environnement "concepteur". Il définit les spécifications, les performances attendues et la constitution des systèmes.
- L'architecte simulations numériques qui produit des évaluations afin de déterminer le plus tôt possible que les performances attendues soient atteintes et modifie les dessins en conséquence, le cas échéant. 

Leurs travaux sont rendus possibles par la collaboration d'un réseau d'opérateurs favorisant les transferts et la mise à disposition de modèles inter-opérés pour former un modèle global utilisable et fidèle à son objet. Mais de tels réseaux restent encore très rares dans le paysage industriel français et nécessitent des conditions telles qu'une forte concentration de filière [1], ou des activités de recherche de pointe réunissant des laboratoires collaborant autour d'un même sujet [2]. Les réflexions de l'Afnet et ses partenaires portent sur l'acquisition de ces modèles à travers la disponibilité des standards, et comment les relier entre eux, grâce à la définition de méta-modèles.

Pour ce faire l'Afnet s'appuie sur 15 ans d'expérience dans la mise en place et la réflexion autour des standards dans les filières industrielles, comme le pré-projet Seine sous le patronage de la DGE entre 2006 et 2008, et sur les sujets design et manufacturing, supply chain, maintenance et cybersécurité, regroupés autours de projets multi-sectoriels tels BoostAero depuis 2005, ou la norme STEP AP242 depuis 2015. Ces réflexions ont été menées en collaboration entre des associations, des opérateurs et des institutions. Elles ont accompagné la création de plate-formes collaboratives de filières [3], et plus de 7000 entreprises de toutes catégories ont pu y participer.

Les filières participant à Atlas sont catégorisées selon deux types : en « objets » et chaine d'assemblage comme l'aéronautique, l'automobile, l’industrie électronique etc, ou en « projets » comme le bâtiment, la chimie des matériaux, le nucléaire, la métallurgie, ou les systèmes énergétiques. Elles sont représentées par des comités de pilotage stratégique composés de membres de l'Afnet, Industrie du Futur, le programme MINnD, l'AFIS, ainsi que des représentants d'organisations professionnelles tels que la FIEEC, Fer de France. Syntec, France Chimie, AIMCC, Galia, la GICAN, le Gifas, Building Smart France  et PFA.

Le programme est structuré en groupes de travail, réunissant les représentants des filières, en fonction des lots et des sujets qui ont été définis durant la phase préparatoire du projet. Les stratégies et cas d'usage, le développement de standards, l'implémentation chez les éditeurs, la formation des démonstrateurs  (POCs), et la communication au public, forment les lots. Les domaines, qui doivent couvrir l'ensemble du cycle de vie du produit, sont les suivants :

  • Ingénierie système  et MBSE, piloté par l'AFIS
  • PLM, end-to-end et Management des configurations, piloté par l'AFNET
  • Logistique et global Supply-Chain, piloté par l'AFNET
  • Maintenance piloté par l'AFNET
  • Données et Infrastructures (traçabilité, blockchain, cybersecurité, IA) piloté par l'AFNET
  • Le Smart Manufacturing piloté par l'Alliance Industrie du Futur
  • Le BIM piloté par MINnD
  • Cet ensemble doit faciliter la généralisation des concepts de Jumeau numérique - piloté par l'AFNET et  l'Alliance Industrie du Futur qui vont pouvoir s'appuyer sur ces composants. Les homologues internationaux, NAFEMS et INCOSE assureront leur soutien pour la partie simulation numérique.

Une équipe de France sera constituée en partenariat avec l'AFNOR pour que les travaux soient représentés sur la scène internationale et afin d'augmenter la coordination et l'efficacité entre les groupes de travail.
Le projet Atlas pourrait ainsi rejoindre les réflexions de l'INCOSE et de la NAFEMS. Cette dernière a déjà engagé une réflexion couvrant l'ensemble des besoins des secteurs et des cycles de vie des modèles [4]. Deux pistes possibles sont à l'étude :

  • Le MCP, Model Caracterisation Pattern (disponible auprès de l'INCOSE), représentation générale couvrant des modèles 3D, CFD et multi-physique. Ce standard peu déterminé est spécifiable à partir de listes d'attributs spécifiques à attribuer selon le type de modèle. Il est très complexe, mais permet de disposer d'une couverture globale du cycle de vie dans une optique de réutilisation.
  • Le MIC, Model Identity Card est un concept couvrant le début de cycle jusqu'à l'exploitation du modèle, visant à préparer les phases de construction de modèles complexes, dans la façon d'établir et peupler les architectures, produites par des entités différentes de l'intégrateur. Il permet de spécifier, contrôler les modèles, gérer leur assemblage et les capitaliser.

Concernant l'Archivage, une piste est à l'étude : le projet LOTAR (LOng Term ARchival), basé sur le standard ISO STEP AP 209 destiné au stockage des données de simulation. En terme d'application directe, MoSSEC est une adaptation des MIC pour être compatible avec LOTAR. Il semble que cette piste soit privilégiée pour le moment.

La validation du programme a eu lieu en octobre 2020. Ce projet, financé moitié par l’État, moitié par les filières industrielles pour un montant total de dix millions d'euros, amorce un cycle de trois ans. L'Afnet recherche des participants pour une réflexion élargie et profitable à un maximum de secteurs. Les plans de travail sont en cours et doivent être élaborés avant 2022.

mercredi 12 mai 2021

Recherche documentaire : une étude pour déterminer les pratiques des chercheurs français

Le consortium Couperin.org a publié début mars les résultats d’une enquête [1] lancée entre mai et juin 2020 par le biais d’un questionnaire relayé par les établissement et réseaux scientifiques français. Le but était de recueillir les pratiques de recherche documentaire des chercheurs, et ainsi de comprendre les réflexes des usagers en matière d’outils et d’interfaces de consultation. Parmi les 5598 réponses analysées, 74% des répondants provenaient du corps de recherche Sciences et Technique médicales, 26% au corps des Sciences humaines et sociales.

Des portails institutionnels trop lourds 

L’étude indique que 45% des répondants se connectent souvent aux portails documentaires de leurs institutions respectives. Cependant, ceux-ci mettent en lumière une certaine lourdeur dans l'accès aux ressources académiques. Ce manque d’ergonomie des portails se formalise par des parcours d’accès trop longs, une multiplicité des portails, ou encore une trop grande diversité des droits d’accès. [2]

Les outils d’accès aux ressources scientifique

L’utilisation d’un moteur de recherche généraliste reste une pratique fréquente pour les chercheurs : plus de deux tiers des répondants disent les utiliser dans le cadre de leurs recherches d’informations. L’enquête indique également que l’utilisation des moteurs de recherche généralistes est plus élevée chez les répondants âgés de 30 à 45 ans.

Concernant l’accès à un article intégral, 57% des répondants indiquent utiliser Google Scholar qui semble donc ancrée dans les pratiques des chercheurs, devant les plateformes éditeurs (Elsevier, Springelink, …) utilisées par 47% des répondants. Il est cependant intéressant de noter que 80% des répondants appartenant au corps des Sciences Humaines et Sociales indiquent utiliser des plateformes de revues telles que CAIRN ou JSTOR comme point d’entrée à l’accès de l’information. L’utilisation des archives ouvertes (HAL) est annoncée par 40% des répondants.

Sci-Hub, plateforme fournissant un accès libre à des dizaines de million d’articles scientifiques piratés est utilisé par 36% des répondants, dont 50% pour les moins de 50 ans. [3]

Un manque de connaissance des outils 

80% des répondants disent ne pas connaître les outils de facilitation à l’accès des textes intégraux tels que Unpaywall ou Open Acces Button : ces outils proposent souvent des extensions sur navigateurs qui signalent les liens vers des versions accessibles des articles.

ISTEX [4], le vaste programme d’acquisition d’archives scientifiques proposant un accès en ligne aux collections rétrospectives des publications scientifiques reste également méconnu par 80% des répondants à l’étude. Il en est de même PANIST [5], plateforme d’accès aux archives courantes acquises auprès de l’éditeur Elsevier, méconnue par 87% des répondants.

L’enquête met également en lumière la faible utilisation des services de documentation par les répondants. En effet, seulement 4% d’entre eux disent toujours faire appel au service documentaire pour leurs recherches. Ils sont cependant 50% à y faire appel lors de recherches ponctuelles.

Sources :

[1] BALIGAND Marie Pascale, COLCANAP Grégory, HARNAIS Vincent, ROUSSEAU-HANS Françoise, WEIL-MIKO Christine. Les pratiques de recherche documentaire des chercheurs français en 2020 : étude du consortium Couperin. Couperin.org [2021]. En ligne [consulté le 12/05/2021]. Disponible en ligne à l’adresse <https://hal.inrae.fr/hal-03148285/document>

[2] OURY Antoine. Recherche : Google et Sci-Hub, plus pratiques que les accès des bibliothèques ?. Actualitté.com [03/03/2021]. En ligne [consulté le 08/05/2021]. Disponible à l'adresse <https://actualitte.com/article/99158/edition/recherche-google-et-sci-hub-plus-pratiques-que-les-acces-des-bibliotheques> 

[3] DEMEURRE Yohan. Cette hackeuse pirate la science pour la rendre disponible à tous ! Sciencepost [31/03/2021]. En ligne [consulté le 08/05/2021]. Disponible à l'adresse <https://sciencepost.fr/cette-hackeuse-pirate-la-science-pour-la-rendre-disponible-a-tous/> 

[4] Ministère de l’enseignement supérieur et de la recherche. Présentation du projet ISTEX. . En ligne [consulté le 08/05/2021]. Disponible à l'adresse <http://www.cpu.fr/wp-content/uploads/2012/04/Projet_ISTEX.pdf>

 [5] Couperin. Ouverture de PANIST, la Plateforme d'Archivage National de l'Information Scientifique et Technique. En ligne [consulté le 08/05/2021].  Disponible à l'adresse <https://www.couperin.org/breves/1369-ouverture-de-panist-la-plateforme-d-archivage-national-de-l-information-scientifique-et-technique>

jeudi 22 avril 2021

Vers un accès facilité aux Archives classifiées secret-Défense ?

Emmanuel Macron a fait part de sa décision le 09 mars 2021 de "faciliter l'accès aux archives classifiées depuis plus de cinquante ans, mesure qui concernera donc la période de la guerre d'Algérie (1954-1962). Cette décision vise à la fois à apaiser en interne les historiens qui ont entrepris en septembre 2020 un recours au Conseil d'Etat face aux durcissements des accès aux Archives mais est aussi une décision en faveur d'une politique graduelle de "petits pas" vers l'Algérie [1]. 

Le contexte de l'annonce

Les historiens [2] avaient en effet observé un durcissement de l'attitude des Administrations à la suite d'une circulaire émise depuis début 2020 par le Secrétariat Général de la Défense et de la Sécurité Nationale (SGDSN), un organisme dépendant de Matignon. Cette circulaire enjoignait les Administrations à appliquer la règle de déclassification éventuelle "feuillet par feuillet" en toute rigueur. Cela avait paralysé nombre de recherches en cours. Un collectif d'historiens avait réagi en déposant un recours devant le Conseil d'Etat. "Le Chef de l'Etat a ainsi pris la décision de permettre aux services d'archives de procéder (...) aux déclassifications des documents couverts par le secret de défense nationale (...) jusqu'aux dossiers de l'année 1970 incluse", "selon le procédé dit de démarquage au carton" [3]. 

Cette annonce intervient aussi après la remise du rapport Stora, publié le 20 janvier 2021, qui préconisait une approche pragmatique et graduelle consistant à dresser des "passerelles" entre la France et l'Algérie "sur des sujets toujours sensibles" : disparus de guerre, séquelles des essais nucléaires, partage des archives, réhabilitation des figures historiques". Une semaine avant le 9 mars, Emmanuel Macron avait reconnu la responsabilité de l'Etat Français dans l'assassinat de l'avocat nationaliste Ali Boumendjel en 1957.

Les réactions mitigées

Dans la communauté des historiens et des archivistes, les réactions sont mitigées [4] pour plusieurs raisons : d'abord cette facilitation de la déclassification concerne beaucoup de cartons, les délais risquent d'être très longs et toutes les Administrations n'ont pas les compétences requises pour le faire. Ensuite, cette mesure ne concerne pas l'ensemble des dépôts d'archives : elle concerne surtout le service historique des armées  et la direction des archives du ministère des Affaires étrangères, l'impact sur les Archives nationales ( sources ministérielles ) étant limité. Enfin, cette mesure traduit une méconnaissance du travail des chercheurs car dans les faits, si elle permet à l'archiviste d'isoler les documents classés défense présents dans le même carton, elle permet de communiquer uniquement ceux qui ne sont pas tamponnés. Or déclassifier au carton ne permet pas la reproduction via des photographies des documents non tamponnés. 

D'un point de vue de l'Algérie, ces mesures ont été saluées par les autorités algériennes qui réclament depuis des années l’ouverture aux Archives coloniales ainsi que le règlement de la questions  "des disparus" de la guerre d’indépendance et celle des essais nucléaires [5]. Mais sur ces questions, l'Elysée affirme d'ores et déjà que "les questions relatives aux armes de destructions massives sont incommunicables " et qu'il n'est "à ce stade pas prévu de modifier ces dispositions". 

Le "hiatus" entre droit du patrimoine et le droit pénal

Ces évènements visent à esquisser un compromis entre deux référentiels en conflit : le code du patrimoine qui  prévoit la libre circulation des archives vieilles de plus de cinquante ans ; de l'autre le code pénal qui sanctionne toute compromission du secret défense. A plus long terme, le plan de l'Elysée est de saisir "avant l'été " le Parlement pour tenter de trouver un compromis législatif. 

___________________________________________________________________________

Sources: 

[1] BODIN, Frédéric 2021. En « facilitant » l’accès aux archives de la guerre d’Algérie, Macron poursuit sa politique des « petites pas » sur la réconciliation mémorielle. lemonde.fr. [10.03.2021]. [Consulté le 09.04.2021]. Disponible à l’adresse : < https://www.lemonde.fr/afrique/article/2021/03/09/m-macron-decide-de-faciliter-l-acces-aux-archives-de-la-guerre-d-algerie_6072488_3212.html >

[2] Tribune Collective 2021.  Archives nationales : « N’abusons pas du secret-défense, si justifié soit-il parfois». lefigaro.fr [03.03.2021]. [Consulté le 13.04.2021]. Disponible accès abonnées à l’adresse : < https://www.lefigaro.fr/vox/societe/archives-nationales-n-abusons-pas-du-secret-defense-si-justifie-soit-il-parfois-20210308 > 

[3] BOITEAU, Victor 2021. Guerre d’Algérie : Macron entrouve les Archives. Liberation.fr [09.03.2021]. Disponible accès abonnées à l’adresse : < https://www.liberation.fr/politique/guerre-dalgerie-macron-entrouvre-les-archives-20210309_NLHI3FTXG5DMHLZWCGHO3DWFU4/ >  

[4] BODIN, Frédéric 2021. Reconnaissance de l’assassinat d’Ali Boumendjel : « La France doit accomplir des gestes sans attendre une réciprocité algérienne ». lemonde.fr. [03.03.2021]. [Consulté le 16.04.2021]. Disponible à l’adresse : < https://www.lemonde.fr/afrique/article/2021/03/03/reconnaissance-de-l-assassinat-d-ali-boumendjel-la-france-doit-accomplir-des-gestes-sans-attendre-une-reciprocite-algerienne_6071848_3212.html >

[5] BOUNIOL Béatrice 2021. Guerre d’Algérie ?: Emmanuel Macron facilite l’accès aux archives classifiées.  lacroix.fr. [09.03.2021]. Disponible à l’adresse : < https://www.la-croix.com/France/Guerre-dAlgerie-Emmanuel-Macron-facilite-lacces-archives-classifiees-2021-03-09-1201144616 >

samedi 6 mars 2021

Partie 3 : Health Data Hub et hébergement de données personnelles, vers de nouvelles solutions européennes.

Manifesto : pour une Europe innovante en santé
©Leem.org, 2019

 

Le Health Data Hub (HDH), la plateforme des données de santé française, connaît des aléas depuis sa mise en service en décembre 2019.  Le HDH est critiqué par la CNIL et le Conseil National de l'Ordre des Médecins (CNOM) dès son lancement pour les risques d'accès et d'identification des données personnelles. Un an plus tard, en juillet 2020, le CLOUD Act signe la possibilité de transfert des données vers les États-Unis ce qui porte un nouveau coup au projet français. Mais le Health Data Hub est un outil novateur pour la recherche. En janvier 2021, il  s'exporte à l'échelle européenne avec le TEHDaS, un projet de plateforme de données pour lequel le HDH coopère avec 26 États membres de l'UE. Le succès du HDH en fait un modèle qui justifie son maintient face aux challenges. Pour remédier aux nécessaires questions de sécurité, il faut donc envisager une migration des données vers une entreprise française ou européenne. 

La controverse autour du Health Data Hub et du choix de Microsoft comme hébergeur de ses données date du moment où l'entreprise américaine a été désignée pour tenir ce rôle[1]. Le problème tient notamment à ce que l'entreprise a été sélectionnée sans qu'un appel d'offres ne soit ouvert[2]. Signe que la question était anticipée, Cédric O, le secrétaire d'Etat au numérique lançait en juillet 2020 une réflexion sur l'ouverture à la concurrence et au remplacement de Microsoft[3]. Une réflexion qui a été précipitée le 16 juillet dernier par la décision de la Cour de Justice de l'Union Européenne (CJUE) d'invalider le Privacy-Shield. En supprimant le "bouclier de protection des données" la CJUE répondait au CLOUD Act américain. Mais en voulant légiférer sur l'intégrité du territoire européen, elle a également donné raison à ceux qui s'inquiétaient du choix de l'entreprise américaine pour héberger les données de 67 millions d'assurés sociaux.

Le Health Data Hub met en action le projet de "Recourir au numérique pour mieux soigner". Pour cela, on a misé sur l'intelligence artificielle dès 2019. L'alliance entre la recherche sur les données massives et la recherche médicale a donné naissance à de nouvelles pratiques catalysées par l'usage du Health Data Hub. Et c'est aussi ce qui explique historiquement, le choix de Microsoft. Pour Guillaume Poupart, le directeur général de l'Agence nationale de la sécurité des systèmes d'information (ANSSI ) : "dans une phase de prototypage, le choix d'une solution facile d'emploi a été privilégiée".[4] Pour la directrice du Health Data Hub, Stéphanie Combes, aucun d'OVH, d'Atos, ou de Thales ne s'était montré satisfaisants au moment où il fallait choisir, car trop limités du point de vue technologique[5]

 

Mais la concurrence à l'entreprise américaine n'a pas attendu pour s'organiser. OVH a d'abord reçu la certification SecNumCLOUD délivrée par l'Anssi pour sa solution de "Hosted Private Cloud" le 12 janvier 2021[6]. Cette longueur d'avance a permis à OVH de se positionner avantageusement. Le 5 juin 2020, OVH à donc pu annoncer la création d'un projet d'hébergement européen GAIA-X. Officiellement lancé en septembre 2020, cette collaboration a deux objectifs. Celui de restaurer la souveraineté des pays de l'UE dans la gestion de leurs données, en autonomie technologique des géants américains et chinois d'une part. De l'autre, la création d'un "méta-cloud" européen qui regroupera toutes les données ouvertes des pays membres de l'UE [7]. 


Anticipant ainsi les besoins de sécurité de la France pour sa propre plateforme d'hébergement de données de santé, OVH s'est positionnée, du même coup, de manière stratégique sur ce nouveau marché européen de la donnée[8]. Le TEHDaS, le cloud de données de santé européennes sera guidé dans sa mise en place par Health Data Hub. La France semble ainsi bien positionnée dans son leadership technologique et l'agenda fixé par le président de la République Emmanuel Macron est respecté à seulement deux ans de l'initialisation de ce projet d’innovation technologique, 

Références :

[1] Le Monde. Collectif. "L'exploitation de données de santé sur un plate-forme de Microsoft expose à des risques multiples" lemonde.fr Publié le 10/12/2019 [En ligne]. Disponible à l'adresse :<https://www.lemonde.fr/idees/article/2019/12/10/l-exploitation-de-donnees-de-sante-sur-une-plate-forme-de-microsoft-expose-a-des-risques-multiples_6022274_3232.html>

[2]GUEGEN,Elodie Cellule investigation de Radio France. Le choix de Microsoft pour héberger les données de santé des Français fait polémique. franceculture.fr Publié le 02/10/2020 [En ligne] Disponible à l'adresse :<https://www.franceculture.fr/societe/le-choix-de-microsoft-pour-heberger-les-donnees-de-sante-des-francais-fait-polemique>

[3]VITARD, Alice Health Data Hub : Face aux critiques liées à Microsoft, le gouvernement annonce un appel d'offres usine-digitale.fr Publié le 23/06/2020 [En ligne] Disponible à l'adresse : <https://www.usine-digitale.fr/article/health-data-hub-face-aux-critiques-le-gouvernement-va-mettre-microsoft-en-concurrence.N978681>

[4]CARAVAGNA, Léo. Microsoft prestataire du Health Data Hub : Un choix "d'opportunité" pour aller vite. ticsante.com Publié le 27/12/2019 [En ligne] Disponible à l'adresse : <https://www.ticsante.com/story/4937/microsoft-prestataire-du-health-data-hub-un-choix-d-opportunite-pour-aller-vite.html>

[5]LOUBIERE, Paul Capgemini et OVH pour proposer un cloud souverain challenges.fr Publié le 16/02/2021 [En ligne]  Disponible à l'adresse:<https://www.challenges.fr/high-tech/capgemini-et-ovh-s-allient-pour-proposer-un-cloud-souverain_751278>

[6] LECHELLE, Yann. The cloud is dead, long live the multicloud! medium.com Publié le 04/06/2020 [En ligne] Disponible à l'adresse: <https://medium.com/scaleway-cloud/the-cloud-is-dead-long-live-the-multicloud-4ab55421f150>

[7] ENISA. Cybersécurity to the Rescue : Pseudonymisation for Personal Data Protection. enisa.europa.eu Publié le 28/02/2021 [En ligne] Disponible à l'adresse : <https://www.enisa.europa.eu/news/enisa-news/cybersecurity-to-the-rescue-pseudonymisation-for-personal-data-protection?fbclid=IwAR2eSDIStfyb45F8pBocBD2-bFGCBp_SJtVDVp-eWsmk7nErhholhfxOSEo>

[8] Article L. 1462-1 du Code de la santé publique - version en vigueur au 1 juin 2019. [Modifié par l'ordonnance n°2018-1125 du 12 décembre 2018- art.21 - al.1-5] legifrance.gouv.fr [En ligne]. Consulté le 16/10/2020. Disponible à l'adresse : <https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000038886833/>

 

lundi 1 mars 2021

Partie 2 : Health Data Hub et protection des données personnelles, la sauvegarde d'une ambition française.

 

https://fondationrechercheaphp.fr/wp-content/uploads/2017/09/big-data-visualization-with-dna-helix-and-medical-icons-vector-id1139674670-360x270.jpg
©Aphp.fr "Big-data", 2020

Mis en service en décembre 2019, le Health Data Hub est un projet de stockage unifié des données médicales et administratives de tous les assurés sociaux en France. Il s'agit de "Recourir au numérique pour mieux soigner" et pour cela  de donner aux chercheurs l'accès à un pool inédit de data. Prévu dans le cadre du projet de loi "Ma Santé 2022" de transition au numérique, les objectifs présentés par Emmanuel Macron dans le "Discours du Président de la République sur l'intelligence artificielle" au Collège de France en 2018[1], ont permis à la France de devenir une pionnière dans ce domaine, une position qu'il s'agit maintenant de tenir.

Le programme du Health Data Hub est exposé au Sénat en février 2019. Le député Cédric Villani et le sénateur Gérard Longuet [2] le présentent dans un rapport intitulé "l'intelligence artificielle et les données de santé". Le but de la transition numérique des services administratifs de santé est leur évolution vers un nouveau modèle technique. Deux ans plus tard, l'objectif pratique est déjà en partie atteint : le machine-learning assiste bel et bien le chercheur dans le traitement d'un capital de données pour y déceler des signaux fins, sinon ignorés [3].

L'expérience acquise par le Health Data Hub fait par ailleurs œuvre de référence. La plateforme française est  reconnue à l'échelle européenne pour son fonctionnement et ses travaux. Le 11 juin 2020, le Health Data Hub a été nommé autorité compétente pour contribuer à l'élaboration du "European Health Data Space", et a fournir à ses recommandations à la Commission européenne [4(26)]. Le 1 février 2021, le Health Data Hub a annoncé dans un communiqué le lancement du TEHDaS qui sera désormais un "espace européen des données de santé"[5], son nom signifie Towards the European Health  DAta Space.

Il faut cependant noter que le Health Data Hub fait également face à de nombreuses interrogations liées aux risques que présente l'hébergement de données à caractère personnel. C'est Microsoft qui, jusqu'à présent, a fourni ses outils aux Health Data Hub. Or, Microsoft est une entreprise privée américaine, ce qui est  problématique. La Cour de justice de l'union européenne a invalidé, le 16 juillet 2020, un accord avec les Etats-unis, le "Privacy Shield" ou "Bouclier de protection des données"[6]. Celui-ci empêchait tout transfert de data vers les Etats Unis. En 2018, la loi fédérale américaine a elle même évolué dans ce sens avec le "CLOUD act" qui permet un accès sans restriction aux données de puissances étrangères clientes d'entreprises américaines. 

En plus de cette question globale sur la souveraineté de l'accès aux données françaises, s'ajoute une échelle fine sur la protection de l'identité des individus représentés dans les data de la plateforme. Dès son lancement en 2019, la Commission Nationale Informatique et Liberté (la CNIL)[7] et le Conseil National de l'Ordre de Médecins [8] ont alerté à ce sujet. Le Sénat répond : les données hébergées ne peuvent pas être totalement anonymisées[9].

La raison est explicitée par Interhop une association technico-juridique dans une analyse détaillée : pour être accessibles et manipulables les données subissent un chiffrement au moment de la requête [10]. Ce chiffrement n'est pas très fort car les clefs peuvent être retrouvées facilement dans le cache des serveurs. La pseudonymisation est elle aussi limitée et la récupération d’identités facile à effectuer, comme l'ont démontré par l'expérience deux chercheur en juillet 2015[11].

A l'heure des projets européens le Health Data Hub garde le rôle de leader dans le domaine. Cependant les garanties sur la protection des données et des individus reste au centre du paysage de cette évolution technologique. Les évolutions réglementaires et techniques sont à poursuivre.


Références:

[1]M. le Président de la République, Emmanuel Macron. Discours du Président de la république sur l'intelligence artificielle. elysee.fr Publié le 29/03/2020 [En ligne] Disponible à l'adresse: <https://elysee.fr/emmanuel-macron/20218/03/29/discours-du-president-de-la-republique-sur--lintelligence-artificielle>

[2] LONGUET, Gérard ; VILLANI,Cédric. Rapport n°401 (2018-2019) "Sur l'intelligence artificielle et les données de santé".senat.fr Déposé le 21 mars 2019 [En ligne]. Disponible à l'adresse:<http://www.senat.fr/rap/r18-401/r18-401.html>

[3] Health Data Hub : page "tous les projets " : https://www.health-data-hub.fr/projets

[4] Health Data Hub. Kick-off officiel de l'action conjointe "espace européen des données de santé". <https://www.health-data-hub.fr/actualites/kick-officiel-de-laction-conjointe-espace-europeen-des-donnees-de-sante>

[5] Commission Européenne Santé en ligne : "Espace européen des données de santé"ec.europa.eu Publié le 18/11/2020 [En ligne] Disponible à l'adresse : <https://ec.europa.eu/health/ehealth/dataspace_fr>

[6] Cour de Justice de l'Union Européenne. C-311/18 The Court of Justice Invalidates Decision 2016/1250 on the adequacy of the protection provided by the EU-US Data Protection Shield. curia.europa.eu Publié le 16/07/2020 [Téléchargement] Diponible à l'adresse : <https://tinyurl.com/curia-c31118>

[7]CNIL Plateforme des données de santé : le Conseil d'Etat confie à la CNIL la mission d'expertiser la robustesse des mesures de pseudonymisation. cnil.fr Publié le 19/06/2020 [En ligne]Disponible à l'adresse :<https://www.cnil.fr/fr/plateforme-des-donnees-de-sante-le-conseil-detat-confie-la-cnil-la-mission-dexpertiser-la-robustesse>

[8]Conseil National de l'Ordre des Médecins. Le Health Data Hub. conseil-national.medecin.fr Publié le 16/05/2019 [En ligne]. Consulté le 16/10/2020. Disponible à l'adresse : <https://www.conseil-national.medecin.fr/lordre-medecins/conseil-national-lordre/sante/donnees-personnelles-sante/health-data-hub>

[9]JO Sénat Q.n°14130 de Claude Reynal.Modalités de stockage du "health data hub". senat.fr Publié le 13/02/2020.[En ligne] Disponible à l'adresse : <http://senat.fr/questions/base/2020/qSEQ200114130.html>

[10]InterHop. Pourquoi le Health Data Hub travestit la réalité sur le chiffrement des données de santé sur Microsoft Azure. interhop.org Publié le 15/06/2020.  <https://interhop.org/2020/06/15/healthdatahub-travestit-le-chiffrement-des-donnees> 

[11]Controverses Mines ParisTech Ouverture des données de santé : Anonymisation ou pseudonymisation des données de santé. <https://controverses.minesparis.psl.eu/public/promo16/promo16_G13/www.controverses-minesparistech-3.fr/_groupe13/anonymisation-ou-pseudonymisation-des-donnees-de-sante/index.html>



dimanche 28 février 2021

L'accélération de la numérisation des archives et du patrimoine au niveau des institutions culturelles en France

La crise sanitaire  a accéléré au niveau des institutions culturelles la numérisation des archives et du patrimoine. Afin de continuer à exister à travers les plateformes, de nombreuses institutions ont opté pour la numérisation de leur patrimoine. Les professionnels de l'information sont  particulièrement revenus sur le sujet en ce mois de février surtout en ce qui concerne la manière dont le patrimoine se numérise. La question est de savoir comment cette accélération vers une numérisation massive est bénéfique non seulement aux institutions culturelles mais aussi aux acteurs du domaine. 

La numérisation du patrimoine Français 

Afin de rester présent dans l'esprit des usagers de nombreuses institutions culturelles ont accéléré la numérisation de leur patrimoine à cause de la crise sanitaire qui ne permettait plus aux amoureux de la culture française d'être présent dans les différents lieux dédié à ses activités[1][2]. De l'institut national de l'audiovisuel aux archives en passant par les bibliothèques, de nombreuses institutions ont fait le choix d'une présence virtuelle à travers des publications sur différents plateformes qui permettaient aux citoyens français de continuer à profiter gratuitement des contenus depuis leur domicile[1][2]. C'est le cas de Gallica la vitrine numérique de la Bibliothèque nationale de France qui compte six millions d'objets déjà numérisés parmi lesquels des cartes, des partitions, des enregistrements sonores, des images, des manuscrites, des livres etc. [1]

La numérisation une alternative aux acteurs culturels

Les acteurs du domaine culturel loin de rester inactif compte tenu des restrictions sanitaires obligatoires annoncées par le gouvernement dans un contexte sanitaire critique et délicat utilisent les plateformes afin de publier des spectacles filmés au préalable et d'organiser des expositions de tout genre comme dans une période normale[1][3]. La majorité des programmes est publiée sur le site de l'office du tourisme et des congrès. Le musée d'Orsay, les musées d'art et d'histoire, Notre Dame de Paris, la Philharmonie de Paris et la Comédie Française organisent respectivement des expositions à travers des numérisations d'œuvres d'art et des expositions de spectacles à travers les plateformes virtuelles[3]. 

La numérisation des œuvres des institutions culturelles redonne vie aux archives et aux patrimoines. Loin d'être une solution contraignante à cause de la quantité d'œuvres à numériser, elle se révèle plutôt comme une alternative aux acteurs culturels. 

Sources:

[1] ARCHIMAG. Comment le patrimoine se numérise. [En ligne]. Février 2021. [Consulté le 20/02/2021]. Disponible à l'adresse: <https://www.archimag.com/sites/archimag.com/files/archimag_341_extrait.pdf>

[2] CLUB Innovation et culture France. Covid-19/Tour de France des initiatives musées et monuments dans un contexte de reconfinement. [ En ligne]. 28/02/2021. [Consulté le 28/02/2021]  Disponible à l'adresse: <http://www.club-innovation-culture.fr/tour-de-france-re-confinement/>

[3] Office du Tourisme et des congrès. Les galeries d'art de Paris. [ En ligne]. Février 2021. [Consulté le 26/02/2021]. Disponible à l'adresse: https://www.parisinfo.com/

Les données médicales de patients français en libre accès sur la toile

 Les données médicales de près d'un demi-million de patients français stockées par plusieurs laboratoires d'analyse médicale sont librement accessibles sur internet. Les données personnelles fuitées portent sur des numéros de sécurité sociale, des dates de naissance, des numéros de téléphone, des groupes sanguins, etc. Les laboratoires concernés utilisaient le même logiciel pour le stockage des données.  

Les données de santé de 491 840 personnes sont en libre accès sur internet depuis quelques jours. [1]

Plusieurs informations ont été retrouvées sur un même patient : numéro de sécurité sociale, nom du médecin traitant, numéro de téléphone, date de naissance, groupe sanguin ainsi que des commentaires plus précis sur l'état de santé certains patients (grossesse, séropositif HIV, Levothyrox, etc.). [2]

Qu'est-ce qu'une donnée de santé ?
 
Les données à caractère personnel concernant la santé sont les données relatives à la santé physique ou mentale passée, présente ou future, d'une personne physique y compris les prestations des soins de santé qui révèlent des informations sur l'état de santé de la personne. [3]

La CNIL rappelle l'obligation de notification

"Si les faits sont confirmés, il s'agit d'une violation de données personnelles au titre du Règlement général sur la protection des données (RGPD)", rappelle Louis Dutheillet de Lamothe, le secrétaire général de la Cnil. Ainsi, il appartient aux laboratoires concernés de remonter l'information auprès de la Cnil dans les 72 heures après qu'ils en ont pris connaissance. [4]
Mais aussi, quand la fuite de données est susceptible d'engendrer des risques élevés pour les droits et libertés, les laboratoires ont l'obligation d'informer les patients victimes que leurs données de santé sont en libre accès sur internet.

Les autorités étatiques et judiciaires montent au créneau
 
Le secrétaire d'Etat au numérique n'a pas tardé à réagir à cette fuite historique " C'est très grave et c'est d'autant plus grave que cela arrive à une période où l'on voit une augmentation exponentielle des cyberattaques." [5] Par conséquent, les laboratoires ont le devoir de mettre en place une politique de sécurité informatique. Le parquet aussi s'est saisi de l'affaire. En effet, la section de criminalité du parquet de Paris a ouvert une enquête portant sur cette fuite de données de santé. L'Office central de lutte contre la criminalité liée aux technologies de l'information (OCLCTIC) mènera l'enquête.

L'entreprise Deladus France, éditrice du logiciel litigieux,  a fait un communiqué pour dire que ses équipes sont mobilisées et déterminées et qu'une enquête approfondie est en cours.


Sources :

[1] LEBOUCQ, Fabien, GOUTHIERE, Florian, COQUAZ Vincent. Les informations confidentielles de 500000 patients français dérobés à des laboratoires et diffusées en ligne. CheckNews. InfoLibe, 23-02-2021 [Consulté le 25-02-2021]. <https://www.liberation.fr/checknews/les-informations-confidentielles-de-500-000-patients-francais-derobees-a-des-laboratoires-medicaux-et-diffusees-en-ligne-20210223_VO6W6J6IUVATZD4VOVNDLTDZBU/>

[2] VITARD, Alice. Les données de santé d'un demi-million de patients français en libre accès sur Internet. Cybersécurité, 24-02-2021 [Consulté le 25-02-2021]. < https://www.usine-digitale.fr/article/les-donnees-de-sante-d-un-demi-million-de-patients-en-libre-acces-sur-internet.N1064214>

[3] CNIL. Une donnée de santé. Protéger les données personnelles, accompagner l'innovation, préserver les libertés individuelles [Consulté le 26-02-2021]. <https://www.cnil.fr/fr/quest-ce-ce-quune-donnee-de-sante.>

[4] CNIL. Violation de données de santé : la CNIL rappelle les obligations des organismes à la suite d’une fuite de données massive annoncée dans les médias. Actualités, 24-02-2021 [Consulté le 26-02-2021]. <https://www.cnil.fr/fr/violation-de-donnees-de-sante-la-cnil-rappelle-les-obligations-des-organismes-la-suite-dune-fuite-de>

[5] ADAM, Louis. Fuite de données de santé : Les autorités s’en mêlent. Cybersécurité, 26-02-2021 [Consulté le 28-02-2021]. <https://www.zdnet.fr/actualites/fuite-de-donnees-de-sante-les-autorites-s-en-melent-39918535.htm>

vendredi 22 janvier 2021

Un "kit pédagogique du citoyen numérique"

Le 18 janvier 2021, le Conseil Supérieur de l’Audiovisuel (CSA), la Commission Nationale de l’Informatique et des Libertés (CNIL), le Défenseur des droits et la Haute Autorité pour la Diffusion des Œuvres et la Protection des droits sur Internet (HADOPI) ont publié un « kit pédagogique du citoyen numérique ». Un projet qui s’inscrit dans la réflexion globale de la protection des données personnelles et de l’exercice des droits numériques, ici des mineurs. De ce fait, il est explicitement destiné aux formateurs et aux parents qui accompagnent ces jeunes internautes. 


De jeunes acteurs à accompagner

Deux phénomènes concomitants justifient ce projet. Le premier découle du Règlement Général sur la Protection des Données (RGPD) et la loi Informatique et Libertés, car les mineurs se voient reconnaitre pour la première fois des droits numériques qui leur sont propres et particuliers. Le second est lié à leurs pratiques numériques, et le constat qu'elles sont de plus en plus massives et précoces.

Les recherches menées par Anne Cordier [2] montrent qu’ils sont parfaitement conscients qu’en naviguant sur Internet, ils laissent des traces qui nourrissent des algorithmes, que leurs données sont collectées à des fins marchandes,... Pourtant, Anne Cordier l’affirme : il est indispensable pour eux d’être actifs et présents en ligne ou sur les réseaux sociaux « Il leur faut exister en ligne. Ce sont des instances de socialisation centrales ».

Une autre enquête réalisée par Génération Numérique [4] de novembre 2019 à février 2020 auprès de 7 225 jeunes montre quant à elle qu’ils n’ont pas encore acquis le réflexe de sécuriser leurs données personnelles. Voici quelques chiffres :

  • Navigation privée : 46 % des jeunes ne la connaissent pas et 23 % d’entre eux pensent qu’elle ne sert à rien. 
  • Mot de passe : 54 % des jeunes utilisent des mots de passe courts et simples (noms et prénoms, date de naissance, …). Près de 70 % des jeunes déclarent ne jamais en changer et 61 % d’entre eux utilisent le même mot de passe pour toutes les plateformes.
  • Réseaux sociaux : 54 % des jeunes déclarent utiliser leur vraie photo et 52% utilisent leur vrai nom.
  • Contenu : 75 % des jeunes pensent qu’il est difficile de supprimer un contenu qu’un autre internaute a posté sur lui.

Ce kit propose alors d’apporter des explications techniques et concrètes du fonctionnement d’Internet et de l'indispensable protection des données sous-jacente, d’accompagner les autorités parentales et/ou formatrices afin d’accélérer leur autonomie et les guider dans leur prise de responsabilité.


Vers un "numérique responsable"

La CNIL, le CSA, le Défenseur des droits et HADOPI ont mis en commun leurs ressources en matière d’éducation au numérique afin d’aborder - sous des formats variés (vidéos, tutoriels, fiches et guides pratiques, quiz, parcours pédagogiques, exposition itinérante,...) - quatre grandes thématiques [3] :

Les droits sur Internet 

  • Connaître les droits et devoirs de chacun à travers la plateforme Educadroit.fr ou le jeu vidéo Cyber Chronix qui sensibilise au RGPD ;
  • Appréhender les enjeux de représentation médiatique (égalité femme-homme, diversité,…) grâce à des modules élaborés en partenariat avec l’académie de Créteil et l'INA.

La protection de la vie privée

  • Repérer les signes du cyberharcèlement et connaître les sanctions : des parcours pédagogiques ont été conçus pour les 6-11 ans, et pour les 12 ans et plus ;
  • Utiliser et sécuriser ses comptes de réseaux sociaux : affiches, conseils, référentiel international de formation à la protection des données personnelles, dont un module décliné pour les 8-11 ans.

Le respect de la création

  • Comprendre le fonctionnement d’un site légal et la rémunération des auteurs ; 
  • Créer et sensibiliser au respect de la création : un projet pratique à destination des lycéens, leur faisant réaliser un documentaire avec leur smartphone. 

L'utilisation raisonnée et citoyenne des écrans

  • Identifier et se protéger des risques existants sur les sites illicites : des vidéos tutorielles sur la désinstallation d’un logiciel de téléchargement illicite et la reconnaissance de l’offre légale sur Internet ; 
  • Comprendre le modèle économique : modules sur le droit d’auteur, l’accès aux œuvres culturelles et la chaîne de valeur de l’audiovisuel. 


Grâce à l’accumulation de documents éducatifs et de conseils juridiques, ce kit propose d’accompagner les parents et formateurs à la bonne compréhension du fonctionnement de l’univers du numérique mais également aux pratiques des jeunes internautes. Il annonce clairement son ambition : éduquer les Français sur les pratiques du Web, et leur fournir les bases d’un « numérique responsable » [1].

Sources :

[1] CNIL, 2021. La CNIL, le CSA, le Défenseur des droits et l’Hadopi créent le kit pédagogique du citoyen numérique. Cnil.fr [En ligne]. 18/01/2021 [Consulté le 21/01/2021]. Disponible à l’adresse : <https://www.cnil.fr/fr/la-cnil-le-csa-le-defenseur-des-droits-et-lhadopi-creent-le-kit-pedagogique-du-citoyen-numerique>

[2] COURMONT, Antoine, 2021. Anne Cordier : « La socialisation a un effet majeur sur les pratiques des jeunes en matière de protection des données ». Linc.cnil.fr [En ligne]. 13/01/2021 [Consulté le 21/01/2021]. Disponible à l’adresse : <https://linc.cnil.fr/anne-cordier-la-socialisation-un-effet-majeur-sur-les-pratiques-des-jeunes-en-matiere-de-protection>

[3] DEFENSEUR DES DROITS, 2021. Kit pédagogique du citoyen numérique. Defenseurdesdroits.fr [En ligne]. 18/01/2021 [Consulté le 21/01/2021]. Disponible à l’adresse : <https://www.defenseurdesdroits.fr/fr/guides/kit-pedagogique-du-citoyen-numerique>

[4] EDUCNUM, 2021. Les 11-18 ans ne sécurisent pas assez leurs données personnelles ! Educnum.fr [En ligne]. 12/01/2021 [Consulté le 21/01/2021]. Disponible à l’adresse : <https://www.educnum.fr/fr/les-11-18-ans-ne-securisent-pas-assez-leurs-donnees-personnelles>

mercredi 16 décembre 2020

Le projet schéma numérique édition 2020 : La BnF présente via une approche cartographique originale l'évolution de ses services numériques.


Cette fin d'automne voit l'aboutissement du projet schéma numérique 2020 de la BnF démarré début 2019 qui propose sous une carte thématique son actualité, les grands axes stratégiques et la relation qu'entretient la BnF avec le numérique à travers une réflexion collective menée par tous les acteurs au sein de la bibliothèque au cours du projet. 

 

 

Extrait du schéma numérique 2020

Extrait du schéma numérique 2020. Source image : Emmanuelle Bermes Twitter. [1]
 

Vue d'ensemble exhaustive du numérique au sein de la bibliothèque,  ce schéma est depuis 2016 le résultat par la BnF d'une réflexion approfondie entamée les années précédentes. Cette réflexion est articulée autour de 6 axes majoritaires qui évoquent la constitution d'une collection numérique de référence, l'importance de signaler et conserver, proposer des concepts innovants en direction des publics comme Gallica, nourrir le réseau qu'elle s'est constituée avec les partenaires nationaux et internationaux puisqu'elle est devenue au cours des décennies, le médiateur incontournable entre les territoires et entre les cultures. [2]


Il se veut aussi un témoin d'une volonté de rendre compréhensible au plus grand nombre, experts comme profanes, les outils et les processus pour elle et ses partenaires.
Enfin, ce schéma tend à démontrer l'engagement de la BnF d'accompagner l'évolution des techniques inscrite dans la diffusion d'une connaissance évoluant dans le temps vers tous les acteurs de la bibliothèque.

L'édition 2020 fait évoluer ces 6 axes en 10 grands axes qui sont résolument tournés vers le devancement des usages, faire disparaître autant que faire se peut la fracture numérique, le partage, un numérique éthique, des données toujours plus ouvertes, devenir la pierre d'angle du patrimoine numérique au XXIe siècle. [3]

Lors du démarrage en mars 2019 du projet de l'édition 2020, la BnF voulait vraiment que chaque agent puisse s’accaparer cette nouvelle approche cartographique dont le résultat est cette carte à la fois divertissante, joueuse, [4] et qui fait le lien  de manière merveilleusement ludique entre les différents axes évoqués précédemment étant le fond même du projet .


L'expression des besoins  a pris naissance au travers d'entretiens, d' enquêtes diverses vers différents spécialistes, des bibliothécaires, des graphistes, des auteurs-illustrateur etc. Chaque élément graphique a été soigneusement étudié et voulu avec une petite dose d'humour sur leurs formes finales [5]. Ce n'est pas tout, car cette carte est accompagnée d'un jeu de 40 cartes documentaires imprimables, que l'on peut découper et avec lesquelles jouer. [6]


Les deux se complètent et se veulent ouverts sur l'avenir, prêts à accueillir de nouvelles informations et  être une base transversale pour les futurs projets.

Let's play !

 

 Sources : 

[1]  BERMES, Emmanuelle. Aujourd'hui à 15h30, rejoignez-nous pour une visite guidée du tout nouveau tout beau schéma numérique de la BnF.  In Twitter @figoblog. [Publié le 26 novembre 2020]. <https://twitter.com/figoblog/status/1331922516533710848 >

[2] BnF. Le schéma numérique 2016 de la BnF. [En ligne]. Paris : BnF, 2020 [ Consulté le 16 décembre 2020]. <https://www.bnf.fr/fr/schema-numerique-bnf-2016>

[3] BnF. Stratégie et vision. [En ligne]. Paris : BnF, 2020 [Consulté le 16 décembre 2020]. <https://www.bnf.fr/fr/strategie-et-vision>

[4]  BnF. Schéma numérique de la Bibliothèque de France. [En ligne]. [Pdf]. BnF, 2020. [Consulté le 16 décembre 2020].<https://www.bnf.fr/sites/default/files/2020-1/Affiche_cartographie_du_numerique_BnF.pdf>

[5] BnF. Une démarche d'élaboration et une forme inédites, au service de la transformation numérique. [En ligne]. Paris : BnF, 2020 [Consulté le 16 décembre 2020]. <https://www.bnf.fr/fr/une-demarche-delaboration-et-une-forme-inedites-au-service-de-la-transformation-numerique>

[6] BnF. Schéma numérique de la Bibliothèque de France. Version imprimable du jeu de cartes documentaires. [En ligne]. [Pdf]. BnF, 2020. [Consulté le 16 décembre 2020]. <https://www.bnf.fr/sites/default/files/2020-11/Schema_numerique_jeu_de_cartes_documentaires.pdf>

jeudi 26 novembre 2020

Les cookie walls : une pierre d’achoppement pour la protection des données personnelles (2/2)

Le conseil d’Etat ayant jugé que les cookie walls sont licites, la Commission nationale de l’informatique et des libertés (CNIL) a désormais la tâche délicate de leur donner un cadre légal qui garantisse un équilibre entre la liberté du consentement et la liberté d’entreprendre [1]. Or, dans ses nouvelles lignes directrices sur les "cookies et autres traceurs", la commission adresse aux éditeurs de sites web ce qui semble n’être qu’un appel à la prudence, bien éloigné des règles attendues. Ainsi, elle se borne à constater que l’utilisation des cookie walls "est susceptible de porter atteinte, dans certains cas, à la liberté du consentement (…)" [2]. Cependant, ce faisant, elle ne se défausse pas de sa responsabilité mais indique qu’elle adopte une approche empirique pour mettre à jour progressivement les conditions de cette conciliation. 

En tant qu’autorité administrative indépendante (AAI), la CNIL a pour mission de réguler le domaine de la protection des données personnelles par le conseil (information et accompagnement) et le contrôle (enquêtes et sanctions) [3]. Dans ces deux circonstances, elle sera amenée à apprécier "au cas par cas" [4] la conformité des dispositifs de cookies et à clarifier leur régime juridique. De plus, elle associera les éditeurs de sites web à cette casuistique juridique car ils ont une responsabilité particulière en matière de protection des données personnelles. En effet, d'une part, ils décident librement des moyens qu’ils utilisent pour mettre leurs traitements en conformité avec le règlement général sur la protection des données (RGPD) [5]. Et, d'autre part, ils doivent être en mesure de prouver que leurs choix sont adéquats pour atteindre cet objectif (principe dit d’"accountability") [6]. Ils sont donc co-régulateurs, dans une certaine mesure.

Tout d’abord, les éditeurs de sites web peuvent demander l’avis de la commission sur les cookie walls qu’ils souhaitent créer. Que ce soit individuellement en lui soumettant l’analyse d’impact relative à la protection des données (AIPD) du traitement contenant le dispositif de cookies, au motif qu’il présente un risque résiduel élevé pour la liberté du consentement des internautes [7]. Ou, collectivement, si les éditeurs de sites web d’un secteur décident de se doter d’un code de conduite contenant des dispositions relatives aux cookie walls. Un tel code devant alors être soumis à l’approbation de la CNIL [8].

Ensuite, la commission peut se prononcer sur la conformité des cookie walls dans le cadre de son contrôle a posteriori des traitements de données personnelles. Elle entamera alors une discussion avec l’éditeur de site web contrôlé et pourra l’orienter dans sa recherche d’une solution qui respecte la réglementation.

Enfin, si l’éditeur persiste à ne pas rentrer dans les clous, elle devra argumenter l’éventuelle décision de sanction.

Ce sont donc autant d'opportunités pour l'AAI de préciser les règles applicables aux cookie walls.

Par ailleurs, la CNIL pourra s’appuyer sur l'intention des législateurs européen et français, ainsi que sur la doctrine pour déterminer les conditions dans lesquelles les cookie walls sont acceptables. Celles-ci en distinguent quatre, que la commission pourra retenir ou pas :

1/ Le recours au cookie wall permet à l’éditeur d’atteindre un objectif légitime [9]. Par exemple, il a pour but de financer un site offrant des services non-marchands.

2/ Il existe des alternatives raisonnables, disponibles et accessibles qui permettent d’obtenir le même service [10]. Par exemple, l’internaute peut accéder au même site web contre le paiement d’une somme raisonnable ; ou il peut utiliser un service similaire accessible librement sur un autre site web.

3/ La personne qui refuse de donner son consentement ne subit pas un préjudice significatif en conséquence [11].

4/ L’internaute n’est pas contraint à accepter le cookie wall pour obtenir l’exécution d’un contrat qui, par ailleurs, le lie à l’éditeur du site web (pratique dite du "couplage" qui entraîne une présomption d’illégalité des cookies) [12].

Cela étant écrit, l’inconvénient majeur de cette démarche empirique de la CNIL est qu’elle maintient les éditeurs de sites web dans l’insécurité juridique aussi longtemps que les critères de légalité des cookie walls ne sont pas officiellement dégagés. Et, en conséquence, elle les expose au risque d’être sanctionnés.

Dès lors, la solution la plus sage pourrait encore être d’attendre patiemment que le législateur européen adopte le règlement ePrivacy et statue définitivement sur le régime juridique des cookie walls à cette occasion [13]. En espérant qu’il ne tarde plus trop à se prononcer.


Sources :

[1] Voir notre billet précédent : « Les cookie walls : une pierre d’achoppement pour la protection des données personnelles » (1/2)

[2] CNIL, délibération n°2020-091 du 17 septembre 2020 portant adoption de lignes directrices relatives à l'application de l'article 82 de la loi du 6 janvier 1978 modifiée aux opérations de lecture et écriture dans le terminal d'un utilisateur (notamment aux « cookies et autres traceurs ») et abrogeant la délibération n°2019-093 du 4 juillet 2019; article 2. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/3nEQUI7>.

[3] France, loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés ; dite « loi Informatique et Libertés » (telle que modifiée au 1er janvier 2020. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/2IRQob5>.

[4] CNIL, ibidem [2], article 2.

[5] Union Européenne, règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données); article 5, 2. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/36UZ7Bv>. 

[6] Union Européenne, RGPD, ibidem, article 5, 2.

[7] Union Européenne, RGPD, ibidem, article 36.

[8] Union Européenne, RGPD, ibidem,  article 40.

[9] Union Européenne, directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (directive vie privée et communications électroniques); considérant 25 de la directive ePrivacy. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/3fhHHT2>.

[10] ALIX Pascal. Il est plus facile pour un chameau (de passer par le chas d’une aiguille que pour les responsables de traitement d’obtenir un consentement libre et éclairé au dépôt et à la lecture de cookies tiers). Légipresse (site web), octobre 2020, para. I. E. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/3pVGSoa>.

[11] LALLET Alexandre, rapporteur public, conclusions sous CE, 19 juin 2020, Association des agences conseil en communication et autres, n°434684, p. 10. Disponible en ligne : [consulté le 20/11/2020] <https://bit.ly/3lOKZQv>.

[12] LALLET A., ibidem p. 8.

[13] En ce sens voir ALIX P., ibidem [9], para. I. E.

mercredi 25 novembre 2020

Les cookie walls : une pierre d’achoppement pour la protection des données personnelles (1/2)

Le 17 septembre 2020, la Commission nationale de l’informatique et des libertés (CNIL) a adopté la version corrigée de ses lignes directrices sur les "cookies et autres traceurs" [1]. Cette révision est la conséquence d’un arrêt du conseil d’Etat (CE), rendu le 19 juin précédent, par lequel il a recadré la commission sur l’exercice de ses compétences d’autorité régulatrice de la protection des données personnelles [2] [3].

Plus spécifiquement, la haute juridiction a annulé pour excès de pouvoir l’interdiction générale et absolue d’utiliser des cookie walls que la CNIL opposait aux éditeurs de sites web [4]. En effet, le juge administratif a constaté qu’il n’est pas possible de proscrire définitivement ces dispositifs sur la base de la seule interprétation du règlement général sur la protection des données (RGPD) [5]. Et, par conséquent, il en a conclu que la commission avait créé une règle inédite au lieu de simplement clarifier le droit existant.

Ainsi, les cookie walls étant licites, il incombe désormais à la CNIL de dégager le régime juridique de leur utilisation. Ces nouvelles lignes directrices sont le premier jalon qu’elle pose sur cette voie semée d’embûches.


Initialement, la CNIL s’était alignée sur la position du Comité européen de la protection des données (CEPD) qui interprète strictement l’article 4, 11) du RGPD, aux termes duquel le consentement doit être libre pour être valide [6]. En l’occurrence, le comité estime que la menace de se voir refuser l’accès à un site web constitue, à elle seule, une contrainte suffisante pour que la personne concernée se sente obligée d’accepter le cookie wall et, en conséquence, qu’elle vicie son consentement. Cela quel que soit le préjudice réel qui aurait résulté de l’éventuel déni d’accès.

Cependant, cette position intransigeante est incompatible avec la lettre et l’esprit de la directive européenne dite "ePrivacy" [7] qui réglemente l’utilisation des cookies et a été transposée en France dans plusieurs textes, dont la loi Informatique et Libertés [8]. En effet, à l’occasion de l’adoption de ces normes, les législateurs européen et français ont reconnu que l’accès à un site web peut être subordonné à la condition que l’internaute accepte l’installation de cookies sur son terminal, si ceux-ci sont utilisés "à des fins légitimes" [9]. Ce faisant, ils ont entendu autoriser l’un des modèles économiques de l’Internet, dit « troc 2.0 », qui permet aux éditeurs de sites web de financer les services qu’ils offrent "gratuitement" aux internautes : ils se rétribuent en exploitant les données personnelles des utilisateurs pour pouvoir leur présenter de la publicité ciblée payée par des annonceurs.


Ces deux positions traduisent des conceptions de la nature juridique des données personnelles qui se sont développées en parallèle et s’opposent fondamentalement, bien qu’elles soient ancrées dans la réalité de l’Internet.

D’un côté, il y a les tenants de l‘extra-patrimonialité qui souhaitent que les données personnelles soient mises hors commerce. Cela, d’une part, pour permettre aux individus d’en garder la maîtrise et, d’autre part, parce que ces derniers seraient en position de faiblesse par rapport à ceux qui exploitent leurs données. C’est pourquoi ils mettent aussi en avant la protection de la liberté de consentement et de la liberté d’accès à l’information [10].

De l’autre, se trouvent ceux qui privilégient le fait que l’exploitation commerciale des données personnelles est un moteur de croissance économique et de progrès scientifique. Quant à eux, ils insistent sur le respect de la liberté contractuelle et de la liberté d’entreprendre [11].

Etant donnée l’importance des conséquences juridiques et économiques de l'arbitrage à faire entre ces deux positions, il doit être rendu au niveau politique de l’Union européenne [12]. De fait, la solution devrait être donnée par le projet de règlement qui doit remplacer la directive ePrivacy. Cependant, ce dernier est en discussion depuis avril 2016 et le débat semble s’être enlisé [13].


Dès lors, en annulant l’interdiction des cookie walls, le CE a imposé la mission particulièrement complexe, délicate et précaire de palier cette incertitude à la CNIL. Mais c’est une tâche pour laquelle sa qualité d’autorité administrative indépendante (AAI) la prédispose. En quelque sorte…

A suivre.

________________________________________


[1] CNIL, délibération n°2020-091 du 17 septembre 2020 portant adoption de lignes directrices relatives à l'application de l'article 82 de la loi du 6 janvier 1978 modifiée aux opérations de lecture et écriture dans le terminal d'un utilisateur (notamment aux « cookies et autres traceurs ») et abrogeant la délibération n°2019-093 du 4 juillet 2019. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/3nEQUI7>.

[2] CE, 19 juin 2020, Association des agences conseil en communication et autres, n°434684, para.10. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/3fhoUYf>.

[3] Pour une analyse du « recadrage » de la CNIL par le CE, voir : METALLINOS Nathalie. La CNIL ne peut pas prononcer d'interdiction générale de la pratique des « cookie walls ». Communication Commerce électronique, septembre 2020, n° 9, comm. 66. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/35LHc0s>.

[4] CNIL, délibération n°2019-093 du 4 juillet 2019 portant adoption de lignes directrices relatives à l'application de l'article 82 de la loi du 6 janvier 1978 modifiée aux opérations de lecture ou écriture dans le terminal d'un utilisateur (notamment aux cookies et autres traceurs). Article 2. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/2UIcBuy>. 

[5] Union Européenne, règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données). Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/36UZ7Bv>.

[6] CEPD, déclaration sur la révision de la directive ePrivacy et son incidence sur la protection de la vie privée et la confidentialité des communications électroniques, 25 mai 2018. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/2UGiZm0>.

[7] Union Européenne, directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (directive vie privée et communications électroniques). Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/3fhHHT2>.

[8] France, loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés ; dite « loi Informatique et Libertés » (telle que modifiée au 1er janvier 2020. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/2IRQob5>.

[9] LALLET Alexandre, rapporteur public, conclusions sous CE, 19 juin 2020, Association des agences conseil en communication et autres, n°434684, p. 6. Disponible en ligne : [consulté le 20/11/2020] <https://bit.ly/3lOKZQv>. 

[10] CEPD, ibidem [6].

[11] Commission européenne, Impact Assessment Accompanying the document Proposal for a Regulation of the European Parliament and of the Council concerning the respect for private life and the protection of personal data in electronic communications and repealing Directive 2002/58/EC (Regulation on Privacy and Electronic Communications). SWD(2017) 3 final, 10 janvier 2017. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/3kHhWNi>.

[12] LALLET A., ibidem [9], p. 13.

[13] GAVANON Isabelle et LE MARECLE Valentin. Consentement en matière de cookies : le CEPD clarifie sa position dans des nouvelles lignes directrices. Dalloz actualité (site web), 15 mai 2020. Disponible en ligne : [consulté le 19/11/2020] <https://bit.ly/333C7in>.

mardi 24 novembre 2020

Déclassification des archives publiques "secret-défense" en France : à quand la fin du feuilleton ?

 La question de l'accès aux archives classées "secret-défense" continue de faire couler beaucoup d'encre au sein de la presse française, des associations d'archivistes, chercheurs, juristes français et même de certaines organisations internationales telles que la Ligue des Droits de l'Homme (LDH) ou le Conseil international des archives (CIA) durant cette année 2020. Pour cause, l'adoption en 2019 d'une mesure interministérielle qui venait restreindre de manière rigoureuse l'accès aux archives contemporaines dont les dates extrêmes sont comprises entre 1940 et 1970. 

                                      ©️ Olivier Le Moal

 Que dit la loi française sur les archives publiques et leur communicabilité ?

Le cadre législatif français est doté d'un arsenal juridique qui encadre l'accès aux archives de manière général. Les archives publiques bénéficient de différentes dispositions dont la loi n° 78-753 du 17 juillet 1978 portant diverses mesures d'amélioration des relations entre l'administration et le public et diverses dispositions d'ordre administratif, social et fiscal; la loi n° 2008-696 du 15 juillet 2008 relative aux archives ou encore le Code du patrimoine français dans sa version en vigueur depuis le 16 juillet 2008. 

Dans son article 2, la loi n° 78-753 du 17 juillet 1978 stipule que :

 "sous réserve des dispositions de l'article 6 les documents administratifs sont de plein droit communicables aux personnes qui en font la demande, qu'ils émanent des administrations de l’État, des collectivités territoriales, des établissements publics ou des organismes, fussent-ils de droit privé, chargés de la gestion d'un service public" [1].

Le Code du patrimoine, quant à lui, dans son article L213-2, définit clairement le délai au-delà duquel les documents d'archives publiques peuvent être librement consultés. Délai qui est de " soixante ans à compter de la date de l'acte pour les documents qui contiennent des informations mettant en cause la vie privée ou intéressant la sûreté de l’État ou la défense nationale et dont la liste est fixée par décret en Conseil d’État " [2].

Ainsi, la loi française est claire. Les archives publiques, patrimoine commun de la nation, sont communicables à toute personne qui en fait la demande dans le respect des dispositions légales. Dès lors, d'où vient-il que des archives publiques concernant l’État français datant de plus d'une cinquantaine d'années soient difficiles d'accès?  

Archivistes, juristes, historiens français et Al. VS l'article 63 de l'IGI n° 1300

La  faute à l'article 63 de l'instruction générale interministérielle n° 1300 s'offusquent de nombreux acteurs de la société française et internationale. L'application de cet article vient alourdir le processus de communication des archives frappées du sceau "secret-défense" en les subordonnant à une procédure de déclassification qui rend leur consultation incertaine. En dépit de l'argumentaire du Secrétariat de la Direction générale de la Sûreté nationale sur le bien-fondé de cette mesure, le Conseil international des archives (ICA) fit un communiqué de presse en octobre dernier pour dénoncer cette situation. Selon cette organisation,

"les archives sont le moyen essentiel de comprendre l'histoire ainsi que les décisions et les actions  prises par les gouvernements. La suppression de l'accès aux archives compromet non seulement la recherche, mais aussi la responsabilité et la transparence gouvernementale" [3].

En substance de cette affirmation, certains journalistes voient l'affaire Maurice Audin et d'autres questions de la période coloniale dont la résolution dépend fortement de l'accès sans restriction aux archives datant des années 1950 [4]. 

La Ligue des Droits de l'Homme (LDH) n'a pas manqué d'appuyer les associations et personnalités qui ont déposé un recours auprès du Conseil d’État. Parmi elles, on peut citer le collectif Archives ça-débloque, l'Association des archivistes français (AAF) et le collectif Maurice Audin [5]. Les actions menées par tous ces acteurs demeurent en cours. Et en attendant, toutes les personnes qui souhaitent consulter lesdites archives sont appelées à prendre leur mal en patience. 

En marge de cette affaire qui préoccupe les Français et la communauté internationale, ne faut-il pas voir une fois de plus l'importance du rôle sociétal des archives/archivistes (professionnels de l'information) qui contribuent, entre autre, à l'édification d'une société plus libre et démocratique ?

 

Références bibliographiques : 


[1] LANDAIS Claire, L
oi n° 78-753 du 17 juillet 1978 portant diverses mesures d'amélioration des relations entre l'administration et le public et diverses dispositions d'ordre administratif, social et fiscal, Paris, SGG [en ligne] consultée le 12/11/2020 : https://www.legifrance.gouv.fr/loda/article_lc/LEGIARTI000006528216/1978-07-18

[2] LANDAIS Claire, Code du patrimoine, Paris, SGG [en ligne] consultée le 12/11/2020 : https://www.legifrance.gouv.fr/codes/id/LEGIARTI000006845611/2008-07-16/

[3] Archives ça dé-bloque, page twitter Archives ça dé-bloque [consultée le 21/11/2020] : https://twitter.com/ArchiCaDebloque/status/1315960930845548544?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1315960930845548544%7Ctwgr%5E&ref_url=https%3A%2F%2Fwww.archivistes.org%2FSuivre-les-actualites-du-debat-sur-l-acces-aux-archives-classifiees-secret

[4] BORDENAVE Yves, Affaire Maurice Audin : des archives ouvertes au compte-gouttes, [en ligne], consulté le 21/11/2020 : https://www.lemonde.fr/politique/article/2020/09/02/affaire-audin-des-archives-ouvertes-au-compte-gouttes_6050634_823448.html

[5] GARY Nicolas, Secret-défense : le Conseil d’État se saisit des archives classifiées, Paris, Actualitté, 2020 [en ligne] consultée le 22/11/2020 : https://www.actualitte.com/article/patrimoine-education/secret-defense-le-conseil-d-etat-se-saisit-des-archives-classifiees/102936?origin=newsletter