Affichage des articles dont le libellé est Union européenne. Afficher tous les articles
Affichage des articles dont le libellé est Union européenne. Afficher tous les articles

jeudi 13 mai 2021

Où le régulateur, voulant sauver la planète grâce à la finance, favorisera la numérisation de l'économie

Ces dernières années, la réglementation a été un levier de premier choix pour pousser les entreprises à franchir le tournant numérique. Si le règlement européen sur la publication d’informations en matière de durabilité dans le secteur des services financiers Sustainable Finance Disclosure Regulation (SFDR) a pour but de proposer un label écologique aux investisseurs, elle pourrait accélérer indirectement la tranformation numérique des entreprises en faisant des institutions financières de nouveaux intermédiaires de cette transformation.

Opérations à distance, analyses des marchés, trading à hautes fréquences, le secteur financier a toujours eu de l’appétence pour les données massives. Mais depuis quelques années les organismes de surveillance des marchés les obligent à produire et transmettre un certain nombre de données, dans un but qui dépasse le cadre de la poursuite du gain ou de l'efficacité opérationnelle. Des institutions de surveillance, telle l'Autorité des Marchés Financiers, réclament elles aussi leur part d'informations. 

Ainsi l'AMF reçoit à elle seule plus d'un terabit de données par mois [1], soit plus d'une centaine de millions de lignes, en provenance des rapports des établissements financiers français. La plateforme ICY [2] mise en place en 2018 par l'Autorité, pour l'aider à la lutte contre la fraude, les escroqueries, le financement du terrorisme. Si les institutions financières sont les premières de cordée pour l'adoption de l'intelligence artificielle [3], elles concentrent, la majorité de leurs dépenses en TICs dans une perspective anti-blanchiment et Know Your Customer [4], afin d'éviter d'être rendues complices d'éventuelles malversations.

Dans ce même esprit reporting, le 10 mars 2021, la loi SFDR [5] est entrée en application. Elle-même s'inscrit d'ailleurs dans la politique de l'OCDE [6] en matière de transition écologique et pourrait avoir des implications qui transcendent le champ d'application du secteur financier. Cette loi obligera les organismes financiers mentionnant la finance durable dans leurs communications à justifier la traçabilité de leurs instruments, l'utilisation précise des investissements qui en sont issus par des bénéficiaires dont les activités devront dorénavant  être passées à la loupe. 

Cette mesure de transparence doit permettre au consommateur européen d'être mieux informé de l'utilisation de son épargne et limiter le green washing. Plus qu'un simple argument marketing accompagnant les documents et contrats de leur clientèle d'épargnants, la régulation devrait prévoir un certain nombre d'avantages fiscaux aux détenteurs du précieux sésame si elle suivait, à terme, les recommandations de l'OCDE. L'article 4 de la loi obligera aussi les organismes financiers à faire figurer la mention de l'absence du "label" finance durable lorsqu'elles ne souscriront pas aux exigences de reporting inscrites dans la législation.

Ces reportings, dont les modèles sont inspirés un corpus de formats européens [7] et internationaux [8], nécessitent un certain nombre de données de type Know Your Customer. Les banques seront donc poussées [9] à réclamer des informations,  dont la liste n'est pas encore totalement arrêtée [10], mais très conséquentes, aux entreprises émettrices des actions composant leurs supports d’investissements estampillés "finance durable" ou "écolabel" avant d'accepter de les y inclure. Ces informations transmises sous forme de données détaillés [11] sur leurs activités ne devraient pouvoir être délivrées que dans la mesure où elles ne soient capables de les leur fournir, grâce à un système d'information suffisamment développé et intégré à leurs processus de production.

C'est donc par des avantages en terme de financement que les entreprises pourraient être encouragées à la fois à adopter  une démarche écologique [12] et à se doter des moyens de fournir les informations réclamées par les banques. Le projet de loi actuellement en discussion au Sénat "Climat et résilience" devrait avoir un impact potentiel similaire [13]. 

Si les avantages et pénalités (non) prévus aux règlements sont loin d'être suffisants pour engager l'économie vers un tournant écologique, la création même de ces taxonomies et leur implémentation très progressive dans les secteurs concernés laissent planer la possibilité d'un revirement réglementaire plus engageant, voir coercitif. Il s'agit donc d'un sujet à surveiller de près dans les prochaines années.

samedi 6 mars 2021

Partie 3 : Health Data Hub et hébergement de données personnelles, vers de nouvelles solutions européennes.

Manifesto : pour une Europe innovante en santé
©Leem.org, 2019

 

Le Health Data Hub (HDH), la plateforme des données de santé française, connaît des aléas depuis sa mise en service en décembre 2019.  Le HDH est critiqué par la CNIL et le Conseil National de l'Ordre des Médecins (CNOM) dès son lancement pour les risques d'accès et d'identification des données personnelles. Un an plus tard, en juillet 2020, le CLOUD Act signe la possibilité de transfert des données vers les États-Unis ce qui porte un nouveau coup au projet français. Mais le Health Data Hub est un outil novateur pour la recherche. En janvier 2021, il  s'exporte à l'échelle européenne avec le TEHDaS, un projet de plateforme de données pour lequel le HDH coopère avec 26 États membres de l'UE. Le succès du HDH en fait un modèle qui justifie son maintient face aux challenges. Pour remédier aux nécessaires questions de sécurité, il faut donc envisager une migration des données vers une entreprise française ou européenne. 

La controverse autour du Health Data Hub et du choix de Microsoft comme hébergeur de ses données date du moment où l'entreprise américaine a été désignée pour tenir ce rôle[1]. Le problème tient notamment à ce que l'entreprise a été sélectionnée sans qu'un appel d'offres ne soit ouvert[2]. Signe que la question était anticipée, Cédric O, le secrétaire d'Etat au numérique lançait en juillet 2020 une réflexion sur l'ouverture à la concurrence et au remplacement de Microsoft[3]. Une réflexion qui a été précipitée le 16 juillet dernier par la décision de la Cour de Justice de l'Union Européenne (CJUE) d'invalider le Privacy-Shield. En supprimant le "bouclier de protection des données" la CJUE répondait au CLOUD Act américain. Mais en voulant légiférer sur l'intégrité du territoire européen, elle a également donné raison à ceux qui s'inquiétaient du choix de l'entreprise américaine pour héberger les données de 67 millions d'assurés sociaux.

Le Health Data Hub met en action le projet de "Recourir au numérique pour mieux soigner". Pour cela, on a misé sur l'intelligence artificielle dès 2019. L'alliance entre la recherche sur les données massives et la recherche médicale a donné naissance à de nouvelles pratiques catalysées par l'usage du Health Data Hub. Et c'est aussi ce qui explique historiquement, le choix de Microsoft. Pour Guillaume Poupart, le directeur général de l'Agence nationale de la sécurité des systèmes d'information (ANSSI ) : "dans une phase de prototypage, le choix d'une solution facile d'emploi a été privilégiée".[4] Pour la directrice du Health Data Hub, Stéphanie Combes, aucun d'OVH, d'Atos, ou de Thales ne s'était montré satisfaisants au moment où il fallait choisir, car trop limités du point de vue technologique[5]

 

Mais la concurrence à l'entreprise américaine n'a pas attendu pour s'organiser. OVH a d'abord reçu la certification SecNumCLOUD délivrée par l'Anssi pour sa solution de "Hosted Private Cloud" le 12 janvier 2021[6]. Cette longueur d'avance a permis à OVH de se positionner avantageusement. Le 5 juin 2020, OVH à donc pu annoncer la création d'un projet d'hébergement européen GAIA-X. Officiellement lancé en septembre 2020, cette collaboration a deux objectifs. Celui de restaurer la souveraineté des pays de l'UE dans la gestion de leurs données, en autonomie technologique des géants américains et chinois d'une part. De l'autre, la création d'un "méta-cloud" européen qui regroupera toutes les données ouvertes des pays membres de l'UE [7]. 


Anticipant ainsi les besoins de sécurité de la France pour sa propre plateforme d'hébergement de données de santé, OVH s'est positionnée, du même coup, de manière stratégique sur ce nouveau marché européen de la donnée[8]. Le TEHDaS, le cloud de données de santé européennes sera guidé dans sa mise en place par Health Data Hub. La France semble ainsi bien positionnée dans son leadership technologique et l'agenda fixé par le président de la République Emmanuel Macron est respecté à seulement deux ans de l'initialisation de ce projet d’innovation technologique, 

Références :

[1] Le Monde. Collectif. "L'exploitation de données de santé sur un plate-forme de Microsoft expose à des risques multiples" lemonde.fr Publié le 10/12/2019 [En ligne]. Disponible à l'adresse :<https://www.lemonde.fr/idees/article/2019/12/10/l-exploitation-de-donnees-de-sante-sur-une-plate-forme-de-microsoft-expose-a-des-risques-multiples_6022274_3232.html>

[2]GUEGEN,Elodie Cellule investigation de Radio France. Le choix de Microsoft pour héberger les données de santé des Français fait polémique. franceculture.fr Publié le 02/10/2020 [En ligne] Disponible à l'adresse :<https://www.franceculture.fr/societe/le-choix-de-microsoft-pour-heberger-les-donnees-de-sante-des-francais-fait-polemique>

[3]VITARD, Alice Health Data Hub : Face aux critiques liées à Microsoft, le gouvernement annonce un appel d'offres usine-digitale.fr Publié le 23/06/2020 [En ligne] Disponible à l'adresse : <https://www.usine-digitale.fr/article/health-data-hub-face-aux-critiques-le-gouvernement-va-mettre-microsoft-en-concurrence.N978681>

[4]CARAVAGNA, Léo. Microsoft prestataire du Health Data Hub : Un choix "d'opportunité" pour aller vite. ticsante.com Publié le 27/12/2019 [En ligne] Disponible à l'adresse : <https://www.ticsante.com/story/4937/microsoft-prestataire-du-health-data-hub-un-choix-d-opportunite-pour-aller-vite.html>

[5]LOUBIERE, Paul Capgemini et OVH pour proposer un cloud souverain challenges.fr Publié le 16/02/2021 [En ligne]  Disponible à l'adresse:<https://www.challenges.fr/high-tech/capgemini-et-ovh-s-allient-pour-proposer-un-cloud-souverain_751278>

[6] LECHELLE, Yann. The cloud is dead, long live the multicloud! medium.com Publié le 04/06/2020 [En ligne] Disponible à l'adresse: <https://medium.com/scaleway-cloud/the-cloud-is-dead-long-live-the-multicloud-4ab55421f150>

[7] ENISA. Cybersécurity to the Rescue : Pseudonymisation for Personal Data Protection. enisa.europa.eu Publié le 28/02/2021 [En ligne] Disponible à l'adresse : <https://www.enisa.europa.eu/news/enisa-news/cybersecurity-to-the-rescue-pseudonymisation-for-personal-data-protection?fbclid=IwAR2eSDIStfyb45F8pBocBD2-bFGCBp_SJtVDVp-eWsmk7nErhholhfxOSEo>

[8] Article L. 1462-1 du Code de la santé publique - version en vigueur au 1 juin 2019. [Modifié par l'ordonnance n°2018-1125 du 12 décembre 2018- art.21 - al.1-5] legifrance.gouv.fr [En ligne]. Consulté le 16/10/2020. Disponible à l'adresse : <https://www.legifrance.gouv.fr/codes/article_lc/LEGIARTI000038886833/>

 

lundi 1 mars 2021

Partie 2 : Health Data Hub et protection des données personnelles, la sauvegarde d'une ambition française.

 

https://fondationrechercheaphp.fr/wp-content/uploads/2017/09/big-data-visualization-with-dna-helix-and-medical-icons-vector-id1139674670-360x270.jpg
©Aphp.fr "Big-data", 2020

Mis en service en décembre 2019, le Health Data Hub est un projet de stockage unifié des données médicales et administratives de tous les assurés sociaux en France. Il s'agit de "Recourir au numérique pour mieux soigner" et pour cela  de donner aux chercheurs l'accès à un pool inédit de data. Prévu dans le cadre du projet de loi "Ma Santé 2022" de transition au numérique, les objectifs présentés par Emmanuel Macron dans le "Discours du Président de la République sur l'intelligence artificielle" au Collège de France en 2018[1], ont permis à la France de devenir une pionnière dans ce domaine, une position qu'il s'agit maintenant de tenir.

Le programme du Health Data Hub est exposé au Sénat en février 2019. Le député Cédric Villani et le sénateur Gérard Longuet [2] le présentent dans un rapport intitulé "l'intelligence artificielle et les données de santé". Le but de la transition numérique des services administratifs de santé est leur évolution vers un nouveau modèle technique. Deux ans plus tard, l'objectif pratique est déjà en partie atteint : le machine-learning assiste bel et bien le chercheur dans le traitement d'un capital de données pour y déceler des signaux fins, sinon ignorés [3].

L'expérience acquise par le Health Data Hub fait par ailleurs œuvre de référence. La plateforme française est  reconnue à l'échelle européenne pour son fonctionnement et ses travaux. Le 11 juin 2020, le Health Data Hub a été nommé autorité compétente pour contribuer à l'élaboration du "European Health Data Space", et a fournir à ses recommandations à la Commission européenne [4(26)]. Le 1 février 2021, le Health Data Hub a annoncé dans un communiqué le lancement du TEHDaS qui sera désormais un "espace européen des données de santé"[5], son nom signifie Towards the European Health  DAta Space.

Il faut cependant noter que le Health Data Hub fait également face à de nombreuses interrogations liées aux risques que présente l'hébergement de données à caractère personnel. C'est Microsoft qui, jusqu'à présent, a fourni ses outils aux Health Data Hub. Or, Microsoft est une entreprise privée américaine, ce qui est  problématique. La Cour de justice de l'union européenne a invalidé, le 16 juillet 2020, un accord avec les Etats-unis, le "Privacy Shield" ou "Bouclier de protection des données"[6]. Celui-ci empêchait tout transfert de data vers les Etats Unis. En 2018, la loi fédérale américaine a elle même évolué dans ce sens avec le "CLOUD act" qui permet un accès sans restriction aux données de puissances étrangères clientes d'entreprises américaines. 

En plus de cette question globale sur la souveraineté de l'accès aux données françaises, s'ajoute une échelle fine sur la protection de l'identité des individus représentés dans les data de la plateforme. Dès son lancement en 2019, la Commission Nationale Informatique et Liberté (la CNIL)[7] et le Conseil National de l'Ordre de Médecins [8] ont alerté à ce sujet. Le Sénat répond : les données hébergées ne peuvent pas être totalement anonymisées[9].

La raison est explicitée par Interhop une association technico-juridique dans une analyse détaillée : pour être accessibles et manipulables les données subissent un chiffrement au moment de la requête [10]. Ce chiffrement n'est pas très fort car les clefs peuvent être retrouvées facilement dans le cache des serveurs. La pseudonymisation est elle aussi limitée et la récupération d’identités facile à effectuer, comme l'ont démontré par l'expérience deux chercheur en juillet 2015[11].

A l'heure des projets européens le Health Data Hub garde le rôle de leader dans le domaine. Cependant les garanties sur la protection des données et des individus reste au centre du paysage de cette évolution technologique. Les évolutions réglementaires et techniques sont à poursuivre.


Références:

[1]M. le Président de la République, Emmanuel Macron. Discours du Président de la république sur l'intelligence artificielle. elysee.fr Publié le 29/03/2020 [En ligne] Disponible à l'adresse: <https://elysee.fr/emmanuel-macron/20218/03/29/discours-du-president-de-la-republique-sur--lintelligence-artificielle>

[2] LONGUET, Gérard ; VILLANI,Cédric. Rapport n°401 (2018-2019) "Sur l'intelligence artificielle et les données de santé".senat.fr Déposé le 21 mars 2019 [En ligne]. Disponible à l'adresse:<http://www.senat.fr/rap/r18-401/r18-401.html>

[3] Health Data Hub : page "tous les projets " : https://www.health-data-hub.fr/projets

[4] Health Data Hub. Kick-off officiel de l'action conjointe "espace européen des données de santé". <https://www.health-data-hub.fr/actualites/kick-officiel-de-laction-conjointe-espace-europeen-des-donnees-de-sante>

[5] Commission Européenne Santé en ligne : "Espace européen des données de santé"ec.europa.eu Publié le 18/11/2020 [En ligne] Disponible à l'adresse : <https://ec.europa.eu/health/ehealth/dataspace_fr>

[6] Cour de Justice de l'Union Européenne. C-311/18 The Court of Justice Invalidates Decision 2016/1250 on the adequacy of the protection provided by the EU-US Data Protection Shield. curia.europa.eu Publié le 16/07/2020 [Téléchargement] Diponible à l'adresse : <https://tinyurl.com/curia-c31118>

[7]CNIL Plateforme des données de santé : le Conseil d'Etat confie à la CNIL la mission d'expertiser la robustesse des mesures de pseudonymisation. cnil.fr Publié le 19/06/2020 [En ligne]Disponible à l'adresse :<https://www.cnil.fr/fr/plateforme-des-donnees-de-sante-le-conseil-detat-confie-la-cnil-la-mission-dexpertiser-la-robustesse>

[8]Conseil National de l'Ordre des Médecins. Le Health Data Hub. conseil-national.medecin.fr Publié le 16/05/2019 [En ligne]. Consulté le 16/10/2020. Disponible à l'adresse : <https://www.conseil-national.medecin.fr/lordre-medecins/conseil-national-lordre/sante/donnees-personnelles-sante/health-data-hub>

[9]JO Sénat Q.n°14130 de Claude Reynal.Modalités de stockage du "health data hub". senat.fr Publié le 13/02/2020.[En ligne] Disponible à l'adresse : <http://senat.fr/questions/base/2020/qSEQ200114130.html>

[10]InterHop. Pourquoi le Health Data Hub travestit la réalité sur le chiffrement des données de santé sur Microsoft Azure. interhop.org Publié le 15/06/2020.  <https://interhop.org/2020/06/15/healthdatahub-travestit-le-chiffrement-des-donnees> 

[11]Controverses Mines ParisTech Ouverture des données de santé : Anonymisation ou pseudonymisation des données de santé. <https://controverses.minesparis.psl.eu/public/promo16/promo16_G13/www.controverses-minesparistech-3.fr/_groupe13/anonymisation-ou-pseudonymisation-des-donnees-de-sante/index.html>



samedi 19 décembre 2020

Partie 1 : Levée de Bouclier face à l'hébergement par Microsoft du Health Data Hub

 

https://www.accessnow.org/the-eu-commission-should-strike-down-the-eu-us-privacy-shield-here-is-why/
©Copyright, Accessnow.org, 201

Mis en service le 2 décembre 2019, le Health Data Hub (HDH) est la nouvelle plateforme numérique des données médico-administratives françaises. Le 16 juillet 2020, un accord de confiance entre l'Union européenne et les États-Unis est révoqué, le "Privacy Shield" ou "bouclier de protection des données". Or, le Health Data Hub, est hébergé par Microsoft, une entreprise américaine soumise au droit fédéral des États-Unis. A la suite de cette décision,  la place de Microsoft est en question, l'interrogation sur la sécurité des données demeure et une clarification s'impose.

Le  14 octobre 2020, Conseil d’État appelé à juger sur le maintient du Health Data Hub, notait que "la Plateforme des données de santé et Microsoft se sont engagés, par contrat, à refuser tout transfert de données de santé en dehors de l'Union européenne"[1]. Le Conseil d’État a alors suggéré qu'en l'absence "d'illégalité grave et manifeste qui justifierait une suspension immédiate de la plateforme", Microsoft reste en charge de l’hébergement du Health Data Hub. Il rajoute pourtant que cela sera : "dans l'attente d'une solution qui permettra d'éliminer tout risque d'accès aux données personnelles par les autorités américaines."

Le risque de transfert des données vers les États-Unis n'est pas un élément nouveau à la connaissance des pouvoirs publics. La loi américaine en question, le "CLOUD Act" date de mars 2018[2]. Cette loi, "Clarifying Lawful Overseas Use of Data", donne la capacité au gouvernement fédéral  d'accéder aux données des clients de toute entreprise américaine. Elle est conçue comme une loi anti-terrorisme et anti-corruption visant à garantir la sécurité de l’État américain.  Nouveau jalon, elle vient s’inscrire en filiation intellectuelle deux lois qui la précèdent. La première, le Foreign Corrupt Practice Act de 1977, qui autorise le gouvernement américain à avoir accès aux données commerciales des entreprises américaines sur son territoire et à l'étranger [3]. La seconde, est le USA Patriot Act du 26 octobre 2001, une réponse immédiate aux attentats du World Trade Center. Celle-ci autorise le gouvernement fédéral américain à utiliser tous les outils jugés appropriés pour avoir accès aux données d'une personne privée ou morale, qu'elle se trouve sur le territoire américain ou non [4].

Coté européen, le Privacy Shield date, lui, du 12 juillet 2016 et définit les conditions de transferts des états membres de l'Union européenne vers des états tiers [5]. L'article 25 de ce décret pose les bases de ces échanges de données. Il y est établit que l'état tiers devra pouvoir garantir la protection des données et des droits de l'individu citoyen des état membres de l'Union. Mais aussi que ces échanges de données se feront dans le respect des lois commerciales et nationales en vigueur dans ce pays tiers. Dans cette même section, il est rappelé la décision 2000/520/CE ou "Safe Harbour Privacy Principles" [6] qui doit garantir un "niveau adéquat de protection pour les données personnelles transférées à partir de l'Union européenne à destination d'organisations établies aux États-Unis" [traduit de l'anglais]. 

Ces éléments définissent les contraintes sur les entreprises étrangères américaines et leurs obligations vis-à-vis de l'Union européenne. Pour comprendre la décision de la CJUE, quatre ans plus tard, il est important de savoir qu'elle est la conséquence des "Affaires Schems I & II" [7]. En 2011, Maximilien Schrems, un militant-activiste autrichien, demande à Facebook l'accès à ses données personnelles . Il se rend alors compte que l'utilisation qui en est faite dépasse le cadre prévu par la réglementation européenne : les données qu'il a supprimées ont été conservées par l'entreprise américaine, ici située en Irlande. Leur transfert vers les États-Unis n'est pas exclu. C'est pour cela qu'il déposera un plainte et poursuivra ensuite son action jusqu'à l'audience du 25 mars 2015 à la Cour de Justice de l'Union Européenne (CJUE), qui décidera de l'invalidation du Safe Harbour. La décision de la CJUE en juillet 2020 est le deuxième volet de l'affaire Schrems, qui conduit à l'invalidation du Privacy Shield :le dispositif qui devait suppléer au Safe Harbour. Pour l'Union européenne, ce sont les manquements à la protection des données privées qui ont conduit à cette décision.

Le Health Data Hub est donc soumis à ces tensions juridiques internationales puisqu'il est hébergé par une entreprise américaine. Microsoft présente ses engagements vis-à-vis de la gestion des données de leurs clients dans une section de leur documentation intitulée "Data Law" [11]. Il y est précisé que Microsoft ne communique pas directement avec les instances gouvernementales américaines ou des pays où ses filiales sont implantées. Microsoft mentionne plus bas  "nous fournissons les données utilisateur que lorsque nous recevons une ordonnance exécutoire ou une assignation."[traduit de l'anglais], ce qui constitue peut-être la limite de la protection légale que l'entreprise peut s'engager à offrir.

Ces dispositions prises en réaction aux risques d'application du CLOUD Act, ont certainement jouées en faveur du maintient de l'hébergement du Health Data Hub par Microsoft. Mais si la décision rendue par le Conseil prend le contre pied, il ne s'agit pas d'un retournement de la situation pour autant [12]. Ce sont en revanche les risques de transferts et de non-respect des clauses de la loi sur le Règlement Général sur la Protection des Données (RGPD) du 27 avril 2016 qui ont catalysé cette situation [13]. Le RPGD encadre les bonnes pratiques sur la manipulation des données personnelles au sein de l'Union européenne. Il est précisé dans l'article 3 que "[l]es sociétés non européennes sont également soumises au règlement [RGPD] dès qu'elles ciblent les résidents de l'UE par le profilage ou proposent des biens et des services à des résidents européens". C'est en définitive cela qui a conduit la CJUE à rendre sa décision sur l'inadéquation du RGPD avec le Privacy Shield [14].

 

Références bibliographiques :

[1] Conseil d'État. "Health Data Hub et protection de données personnelles : des précautions doivent êtres prises dans l'attente d'une solution pérenne". Décision contentieuse. conseil-etat.fr Publié le 14/10/2020. [En ligne]. Consulté le 16/10/2020.Disponible à l'adresse : <https://www.conseil-etat.fr/actualites/actualites/health-data-hub-et-protection-de-donnees-personnelles-des-precautions-doivent-etre-prises-dans-l-attente-d-une-solution-perenne>

[2] Congressional Research Service. H.R.4993. "Clarifying Lawful Overseas Use of Data or the CLOUD Act." congress.gov Publié le 02/06/2018. [En ligne]. Consulté le 23/10/2020.Disponible à l'adresse : <https://www.congress.gov/bill/115th-congress/house-bill/4943>

[3] 95th United States Congress. 91 STAT. 1494  L95-213 [S.305] "Foreign Corrupt Practices Act of 1977" uslaw.link Publié le 19/12/1977.Consulté le 23/10/2020 PDF disponible à l'adresse : < https://www.govinfo.gov/link/statute/91/1494?link-type=pdf>

[4] 107th United States Congress. H.R.3162. L357-66. Uniting and Strengthening America by Providing Appropriate Tools Required to Intercept and Obstruct Terrorim (USA PATRIOT ACT) Act of 2001. congress.gov Publié le 23/10/2001. [En ligne] Consulté le 23/11/2020. Disponible à l'adresse : <https://www.congress.gov/bill/107th-congress/house-bill/3162>

[5] JOUE.n°L207-1 2016/1250/CE- Directive 65/46/EC of the European Paliament and the Council on the adequacy of the protection provided by the EU-U.S. Privacy Shield. (notified under document C(2016) 4176). eur-lex.europa.eu Publié le 01/08/2016. (En ligne) Consulté le 23/11/2020. Disponible à l'adresse : <https://eur-lex.europa.eu/legal-content/EN/TX/?uri=uriserv%3AOJ.L_.2016.207.01.0001.01.ENG>

[6] JOUE. n°L215 - 2000/520/CE : Décision de la Commission du 26 juillet 2000 conformément à la directive 95/46/CE du Parlement européen et du conseil, relative à la pertienence de la protection assurée par les principes de la "sphère de sécurité" et par les questions souvent posées y afférentes, publiées par le ministère du commerce des États-Unis d'Amérique [notifiée sous le numéro C(2000)2441] (Texte présentant de l'intérêt pour l'EEE). eur-lex.europa.eu Publié le 25/08/2000. [En ligne] Disponible à l'adresse : <https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX%3A32000D0520>

[7]European Data Protection Board- Foire aux questions sur l'arrêt rendu par la Cour de justice de l'Union européenne dans l'affaire C-311 - Data Protection Comissioner contre Facebook Ireland Ltd et Maximilian Schrems. edpb.europa.eu Publié le 24 Juillet 2020. [En ligne] Disponible à l'adresse : <https://edpb.europa.eu/our-work-tools/our-documents/ohrajn/frequently-asked-questions-judgment-court-justice-european-union_fr>

[8] Microsoft. Data Law "About our practices and your data" blogs.microsoft.com [En ligne] Consulté le 11/11/2020. Disponible à l'adresse : <https://blogs.microsoft.com/datalaw/our-practices/>

[9] Le Monde. Collectif. "L'exploitation de données de santé sur une plate-forme de Microsoft expose à des risques multiples" lemonde.fr Publié le 10/12/2019 [En ligne]. Consulté le 25/11/2020. Disponible à l'adresse : <https://www.lemonde.fr/idees/article/2019/12/10/l-exploitation-de-donnees-de-sante-sur-une-plate-forme-de-microsoft-expose-a-des-risques-multiples_6022274_3232.html> 

[13] JOUE. Règlement UE 2016-679 du Parlement européen et du conseil de l'Union Européenne relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données-version consolidée. eur-lex.europa.eu Publié le 04/05/2016 [En ligne]. Disponible à l'adresse :<http://data.europa.eu/eli/reg/2016/679/oj>

[14] Cour de Justice de l'Union Européenne. C-311/18 The Court of Justice Invalidates Decision 2016/1250 on the adequacy of the protection provided by the EU-US Data Protection Shield. curia.europa.eu Publié le 16/07/2020 [Téléchargement] Disponible à l'adresse : <https://curia.europia.eu/jcms/upload/docs/application/pdf/2020-07/cp200091en.pdf>

lundi 8 avril 2019

ELI, le nouvel allié de la gestion des risques réglementaires


Pratiquer le veille réglementaire, c'est gérer les risques d'une activité. Le Web sémantique vient épauler cette démarche professionnelle sur les actes préparatoires.


Les marchepieds et l'interopérabilité ferroviaire européenne


Le 3 avril 2019, Madame la Présidente de la Région Ile-de-France annonce [1] que les 110 rames Bombardier de trains franciliens commandées pour 1 milliard d’euros ne pourront circuler en raison de nouvelles normes du 4ème paquet ferroviaire qui entreront en vigueur le 16 juin 2019 et alors que la livraison n’est attendue qu’entre 2019 et 2021.

Rappelons que la Directive (UE)2016/797 relative à l’interopérabilité du système ferroviaire de l’Union Européenne s’applique depuis le 15 juin 2016 et que les pays de l’UE doivent la transposer dans leur droit national au plus tard le 16 juin 2019
Du reste, le règlement d’exécution (UE)2019/250 qui entrera en vigueur le 16 juin 2019 s’applique sur les modèles de déclarations «CE» et de certificats pour les constituants d'interopérabilité et sous-systèmes ferroviaires. Il prévoit des dérogations (des délais supplémentaires) sur requêtes des Etats.
Il serait inapproprié de vouloir démêler le contexte dont découle cette situation, pour autant c’est l’occasion de rappeler les mérites d’une veille réglementaire rigoureuse et que l’Union Européenne s’attache à la transparence de ses projets législatifs.

Les mérites d'une veille réglementaire rigoureuse.


Corinne DUPIN [2] soulève la question dans son Guide pratique de la veille de l’évaluation de la valeur ajoutée du travail d’un veilleur professionnel : «  Quel est le coût de l'ignorance ? La question mérite d'être posée même s'il n'est pas toujours plus aisé d'y apporter une réponse.  Comment chiffrer le préjudice de la cécité pour une organisation qui ne s'est pas donné les moyens de voir arriver sur le marché un nouveau concurrent, un nouveau modèle économique gagnant, une réglementation des plus contraignantes ? »

La veille réglementaire relève de la gestion des risques par excellence


L’enjeu est moins de mettre à jour les référentiels qui s’appliquent à l’activité de l’entreprise ou de l’organisation mais bien d’anticiper l’évolution de la réglementation susceptible d’impacter la-dite activité à l’avenir. Anticiper cette évolution par la veille des travaux législatifs préalables détermine la stratégie de la direction, propose une aide à la décision, oriente ses investissements. «  Les textes ayant vocation à être transposés dans la loi des Etats membres. fondent l’analyse anticipée qui permet aux industriels, aux exploitants de mener une réflexion en amont sur les contraintes à venir, leurs conséquences en termes financiers, techniques, organisationnels et de développer un avantage concurrentiel »[3]
En clair, une veille réglementaire concoure à déterminer les risques d’investissement de 1 milliard d’euros d’argent public sur un matériel susceptible d’être non conforme, donc, non déployable.

La transparence des travaux préparatoires législatifs de l'UE


Avant d’aboutir à un texte législatif,l’Union Européenne met en libre accès et en toute transparence sur sa base EUR-Lex ses actes préparatoires, c'est-à-dire, la gestation de ses textes normatifs.Pour Didier FROCHOT [4], c’est le lieu de veille par excellence : «  Puisqu’il [l’acte préparatoire] mène directement à l’équivalent de dossiers législatifs d’un texte en gestation,cette partie de EUR-Lex est le lieu même de la veille d’anticipation. » Par ces actes préparatoires il est possible de suivre l’évolution d’une proposition de Directive ou de Règlement, l’équivalent de nos projets de loi en France.

ELI: le web sémantique et le web de données à la pointe de l'information juridique


L’Union Européenne s’attache à l’exploitation du web sémantique et du web de données au service de l’information juridique des citoyens, des Etats et des entreprises. C’est pourquoi l’UE travaille sur une extension de l’ontologie de base de ELI (European Legislation Identifier) qui définit un modèle de données commun pour l'échange de métadonnées de législation sur le Web. "En combinant ontologie générique, adressage à plusieurs niveaux, liens entre lois nationales et loi européenne, le tout dans un contexte multilingue, ELI crée donc un véritable graphe de données législatives à l’échelle européenne. Le web coopératif et décentralisé entre ici en résonance avec le projet européen, lui aussi coopératif et décentralisé. " [5]. L’extension de cette ontologie est le projet ELI-DL ELI-DL s’attache à fournir un modèle de données formel pour la diffusion de données structurées sur les projets législatifs. Le but poursuivi :
  • Échange de données plus facile et plus rapide entre les systèmes d’information juridique; permettent généralement aux États membres de savoir qu'une procédure de l'UE prévoit un impact sur la législation existante et de préparer sa transposition plus tôt
  • Le suivi juridique des projets législatifs doit être alerté dès que la législation est en cours de rédaction
  • Créer des liens croisés entre la description du projet législatif et plusieurs sites Web (généralement les sites Web du JO, du Parlement et des comités).
A l’heure de la veille 2.0, le professionnel gère moins des documents (de l’information) que des flux d’information, leur actualisation et leur mise à disposition. L’essor du web sémantique appliqué à la veille réglementaire apporte un filet de sécurité supplémentaire comme la base  ELI, imaginée comme un système original d’identification, de signalement et de mise en relation des corpus juridiques à travers l’Europe.
La veille réglementaire suppose toujours de répondre à deux enjeux
  • Ce à quoi on s’expose si l’on contrevient
  • Ce que l’on veut prévenir
L’évaluation de l’incertitude pour atteindre les objectifs (définition du risque selon la norme ISO 31000) relève de la seule compétence de la Gouvernance

Sources :

[1]AFP, 20 minutes.fr, Valérie Pecresse accuse la réglementation européenne d’empêcher les trains de rouler : https://www.20minutes.fr/paris/2488523-20190403-ile-france-valerie-pecresse-accuse-reglementation-europeenne-empecher-nouveaux-trains-rouler; 2019/04/03
[2] DUPIN Corinne ; Guide pratique de la veille ; Edition Glog ; 2014

[3] WATTS Dalila ; Démystifier la veille réglementaire HSE, AFNOR Editions, 2015

[4] FROCHOT Didier ; Maîtriser l’information, la documentation et la veille juridiques ; ed : Territorial éditions ; 2016

[5] FRANCART Thomas, DELAHOUSSE Jean ; ELI, une mise en lien des textes juridiques européens. I2D n°2 juin 2016 ; Web de données et création de valeurs : le champ des possibles.

dimanche 24 mars 2019

Elections européennes et cyber-sécurité : l'Espagne démarre en tête

Premières élections célébrées dans le nouveau contexte sécuritaire et les plus surveillées depuis 40 ans : le 26 mai prochain des centaines de millions de citoyens sont appelés aux urnes pour élire 705 eurodéputés. Alors que l'Union Européenne appelle les 27 pays membres à blinder la campagne des européennes contre les cyber-attaques et les fake news, l'Espagne applique les directives en avant-première.

Les Oscars de la désinformation (Source : EU vs. Disinfo)
Dans la lutte pour la cyber-sécurité européenne, chacun des 27 pays membres est responsable de son processus électoral et doit veiller à mettre en place les préconisations de l'Union. Pour cela, les pays peuvent recourir, entre autres, à deux outils institutionnels communautaires en ligne. Hybrid CoE, basée à Helsinki, est une plateforme ouverte aux pays membres de l'OTAN et de l'UE destiné aux échanges de connaissance par la publication de rapports de recherche et d'analyse. Elle propose également des stratégies et des formations ciblées, et favorise les bonnes pratiques pour la lutte contre cette "menace hybride". 

De son côté, le corps diplomatique européen, épaulé par ses services d'information, a lancé EU vs Disinfo, une base de données alimentée par l'UE et par ses états membres, qui publie, étudie, analyse, diffuse et classe les données recueillies avec moteur de recherche (par date, titre, média et pays). Le site dispose également d'un flux d'alerte sur des menaces potentielles contre un ou plusieurs territoires. Un graphisme décalé et un registre léger, qui reste journalistique, montrent le dynamisme de la démarche promue par les services de politique extérieure.

Mais en février dernier, au moment où l'UE renforçait ses directives anti-fake news en vue de l'appel aux urnes, Pedro Sánchez, le socialiste à la tête de l'exécutif espagnol, n'a d'autre issue que de convoquer des élections présidentielles : ce sera le 28 avril, un mois avant les élections municipales et autonomiques qui seront célébrées en même temps que les européennes, le 26 mai. 

Jusqu'ici peu réceptive à la problématique de désinformation -la manipulation informative émanant de la Russie en 2014 se situait très loin de Madrid- la crise catalane a confronté l'Espagne à un phénomène similaire lors du pseudo-référendum indépendantiste. Le gouvernement espagnol s'est donc dépêché d'appliquer la stratégie préconisée par l'UE avant l'heure, afin de protéger la campagne présidentielle du mois prochain. 


Collage : Luis Parejo (Source : www.elmundo.es)
D'une part, le Ministère de l'Intérieur espagnol a mis en ligne un Guide national de notification et de gestion des cyber-incidents dans lequel il identifie 38 types d'incidents possibles, classés en dix catégories. Des descriptions et des exemples pratiques, destinés à orienter les communications et à faciliter l'analyse, la contention et la suppression du cyber-incident, sont accompagnés de graphiques, de tableaux récapitulatifs et de schémas explicatifs. L'Espagne devient ainsi le premier pays de l'UE à se doter d'un cadre normatif unique en la matière, destiné à clarifier et à renforcer la transposition de la loi sur la sécurité des réseaux et des systèmes d'information.

Par ailleurs, une centaine d'agents de police ont été affectés à une cellule dont le travail exclusif est de passer au crible aussi bien les sources ouvertes -réseaux sociaux, messageries, forums, blogs et sites web- que les sites hébergés dans le deep web -très prisé par les collectifs "anti-système"- afin de prévenir les cyber-attaques contre les organismes d'Etat. Cette petite armée cyber-sécuritaire divise en trois les menaces cybernétiques : celles contre le système informatique de décompte des votes, les fake news (classifiées selon leur degré de dangerosité) et les cyber-attaques contre les partis politiques et les administrations publiques. 

Un rapport hebdomadaire est désormais rendu au gouvernement, qui décide de la marche à suivre au cas par cas. Les campagnes de désinformation, par exemple, sont traitées soit par la publication directe de communiqués, soit en faisant appel à la presse traditionnelle pour rétablir les faits. Mais l'exécutif espagnol exprime une inquiétude particulière pour des applications telles que Whatsapp, dont l'Espagne est très adepte. Un moyen de diffusion direct, difficilement traçable et peu onéreux, déjà abondamment utilisé par le parti d'extrême droite Vox. 

Alors que les fake news inquiètent 80% des espagnols (face à la moyenne européenne de 76%), 36% de la population utilise Whatsapp comme source principale d'information (contre 6% en France), d'après une étude de l'Institut Reuters. L'actuel président du Brésil a d'ailleurs mené sa campagne présidentielle par voie de cette messagerie instantanée, parfaite pour la propagande nationaliste selon les analystes : 61% de ses votants ont suivi la campagne présidentielle sur Whatsapp. Après les élections, le journal Folha de São Paulo a dévoilé le résultat de son décompte : 97% des informations partagées par les partisans de Bolsonaro pendant la campagne étaient manipulées, ou fausses. 

Sources :

EU prepares itself to fight back against hostile propaganda | News | European Parliament, 2019. [en ligne]. [Consulté le 23 mars 2019]. Disponible à l’adresse : http://www.europarl.europa.eu/news/en/press-room/20190307IPR30695/eu-prepares-itself-to-fight-back-against-hostile-propaganda

Action Plan against Disinformation, [sans date]. EEAS - European External Action Service - European Commission [en ligne]. [Consulté le 23 mars 2019]. Disponible à l’adresse : https://eeas.europa.eu/headquarters/headquarters-homepage/54866/action-plan-against-disinformation_en

Portada, [sans date]. Ministerio del Interior [en ligne]. [Consulté le 23 mars 2019]. Disponible à l’adresse : http://www.interior.gob.es

BOE.es - Documento consolidado BOE-A-2018-12257, [sans date]. [en ligne]. [Consulté le 23 mars 2019]. Disponible à l’adresse : https://www.boe.es/buscar/act.php?id=BOE-A-2018-12257

De Bolsonaro a Vox: cómo WhatsApp ha llegado a ser el arma más eficaz de propaganda política, 2019. ELMUNDO [en ligne]. [Consulté le 23 mars 2019]. Disponible à l’adresse : https://www.elmundo.es/papel/historias/2019/01/05/5c2f91a8fc6c834e478b45dc.html

LÓPEZ-FONSECA, Óscar, 2019. Cien policías blindarán el 28-A contra bulos y ataques informáticos. El País [en ligne]. Madrid, 15 mars 2019. [Consulté le 23 mars 2019]. Disponible à l’adresse : https://elpais.com/politica/2019/03/14/actualidad/1552571931_168409.html

ABELLÁN, Lucía, 2019. El 80% de los españoles se inquieta por las noticias falsas. El País [en ligne]. Madrid, 7 mars 2019. [Consulté le 23 mars 2019]. Disponible à l’adresse : https://elpais.com/politica/2019/03/06/actualidad/1551901602_791213.html

EU vs DISINFORMATION, [sans date]. EU vs DISINFORMATION [en ligne]. [Consulté le 23 mars 2019]. Disponible à l’adresse : https://euvsdisinfo.eu/

BBC - New BBC research shows nationalism is driving the spread of fake news - Media Centre, [sans date]. [en ligne]. [Consulté le 23 mars 2019]. Disponible à l’adresse : https://www.bbc.co.uk/mediacentre/latestnews/2018/bbc-beyond-fake-news-research

Under Pressure From The Power, 2018. Folha de S.Paulo [en ligne]. [Consulté le 24 mars 2019]. Disponible à l’adresse : https://www1.folha.uol.com.br/internacional/en/ombudsman/2018/12/under-pressure-from-the-power.shtml

Analysis by Country, [sans date]. Digital News Report [en ligne]. [Consulté le 23 mars 2019]. Disponible à l’adresse : http://www.digitalnewsreport.org/survey/2018/analysis-by-country-2018/

WIGELL, Mikael, 2019. Hybrid interference as a wedge strategy: a theory of external interference in liberal democracy. International Affairs. 1 mars 2019. Vol. 95, n° 2, pp. 255‑275. DOI 10.1093/ia/iiz018.

lundi 17 décembre 2018

Proposition de réforme du droit d'auteur dans l'Union européenne : Google Actualités réagit

Les députés européens ont validé, le 12 septembre dernier, une proposition de réforme du droit d'auteur dans l'Union européenne. Celle-ci prévoit des droits aux éditeurs de publications de presse pour l'utilisation numérique de leurs publications de presse. La direction de Google Actualités, inquiète, réagit en menaçant de fermer son service.

Le parlement européen a proposé une directive afin de réformer le droit d'auteur au sein de l'Union européenne, afin de l'adapter aux usages numériques [3]. Mais l'article 11 suscite des débats : il prévoit de taxer l'utilisation de liens sortants vers les médias et sites de presse. Dans un premier temps, cet article avait été rejeté [5], pour finalement être approuvé le 12 septembre 2018. Cela inquiète la direction de Google Actualités. Richard Gingras, vice-président de Google attaché aux médias, souhaite que ce texte soit modifié [2], sans quoi le service Google Actualités pourrait être fermé.

Il existe un précédent. En 2014, l'Espagne avait adopté une loi similaire prévoyant de taxer les clics sur les liens hypertexte. Immédiatement, le service Google Actualités avait répondu en déréférençant tous les articles de la presse espagnole. [1][2][4]

D'une part, les services d'agrégation de contenus comme Google Actualités référencent les articles des sites de presse sans leur accorder de contrepartie financière. Les éditeurs de presse leur reprochent d’avoir absorbé une grande partie des recettes publicitaires qui servaient auparavant à soutenir les journaux imprimés. [2]

D'autre part, Google Actualités n'utilise pas directement le contenu créé par les médias en ligne : via les liens, il redirige l'audience vers les sites de presse. Ces derniers bénéficient donc de ce lectorat que Google Actualités leur envoie, ce qui peut contribuer à augmenter leurs revenus numériques. [2] Google Actualités ne fait pas payer les sites de presse pour cela. [1] Enfin, les associations de défense des libertés numériques dénoncent une "taxe sur les liens", considérant que cela remettrait en cause un principe fondamental du partage sur internet. [1][4]

La décision finale sera prise en janvier 2019 avec le vote (approbation ou rejet) de la directive. [5]

 Sources :

[1] DIDIER, Hervé. Google Actualités pourrait fermer en Europe, 20 novembre 2018. [en ligne]. [Consulté le 17 décembre 2018]. Disponible à l’adresse :
https://www.commentcamarche.net/news/5872067-google-actualites-pourrait-fermer-en-europe?een=f99b00cd810e8a13a72c4ed090fd4210&seen=2&utm_source=greenarrow&utm_medium=mail&utm_campaign=ml146_findegoogleactu

[2] WATERSON, Jim. Google News may shut over EU plans to charge tax for links | Technology | The Guardian, 18 novembre 2018. [en ligne]. [Consulté le 17 décembre 2018]. Disponible à l’adresse :
https://www.theguardian.com/technology/2018/nov/18/google-news-may-shut-over-eu-plans-to-charge-tax-for-links

[3] Proposition de Directive du parlement Européen et du Conseil sur le droit d’auteur dans le marché unique numérique, 14 septembre 2016. [en ligne]. [Consulté le 17 décembre 2018]. Disponible à l’adresse :
https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:52016PC0593&from=EN

[4] RICHIR, Camille. Le Parlement européen valide la directive sur le copyright. Fin des débats??, 12 septembre 2018. Toute l’Europe.eu [en ligne]. [Consulté le 17 décembre 2018]. Disponible à l’adresse :
https://www.touteleurope.eu/actualite/le-parlement-europeen-valide-la-directive-sur-le-copyright-fin-des-debats.html
Alors qu’ils l’avaient écartée le 5 juillet dernier, les députés européens ont adopté ce mercredi 12 septembre la proposition de réforme du droit d’auteur dans l’Union européenne. Les défenseurs d’un internet libre et ouvert s’écharpent depuis deux ans sur ce texte avec les partisans d’une plus...

[5] VINCENT, James. EU approves controversial Copyright Directive, including internet ‘link tax’ and ‘upload filter’. The Verge [en ligne]. 12 septembre 2018. [Consulté le 17 décembre 2018]. Disponible à l’adresse :
https://www.theverge.com/2018/9/12/17849868/eu-internet-copyright-reform-article-11-13-approved
Those in favor say they’re fighting for content creators, but critics say the new laws will be ‘catastrophic’

lundi 4 décembre 2017

La neutralité du net, une question pas si neutre...

Réseau de réseaux, l'Internet a pour vocation de s'adresser à tous et d'être accessible par tous : c'est la "neutralité du Net". Ce principe de non-discrimination garantit que les fournisseurs d'accès à Internet ne limitent pas les communications de leurs utilisateurs, que ce soit en termes de contenus, de débit ou de destination, mais demeurent de simples transmetteurs d'information, afin que tous les utilisateurs puissent accéder au même réseau dans son entier, quelles que soient leurs ressources financières, leur pouvoir politique/économique ou leur origine géographique. 
Certains acteurs du monde du web considèrent que les droits d'auteur, d'une part, et le fait que l'Internet est dominé par un petit nombre de conglomérats cumulant la production et la diffusion de l'information, d'autre part, menacent cette neutralité du net [1][2]. En France, depuis la loi pour une République numérique du 10 octobre 2016, l'Autorité de régulation des communications électroniques et des postes (ARCEP) veille notamment à ce que cette neutralité soit respectée. Elle a d'ailleurs lancé, en 2017, un espace permettant aux internautes de signaler d'éventuels manquements [3]. 
Ce n'est toutefois pas le cas dans tous les pays du monde : les cas de la Chine ou de la Corée du Nord sont bien évidemment emblématiques en la matière. Mais certains pays pourtant démocratiques n'ont pas inscrit ce principe dans leur législation et l'idée y fait même l'objet de débats : par exemple en Suisse [4] !
La menace la plus importante à l'heure actuelle vient cependant des Etats-Unis, pays des GAFA (Google, Apple, Facebook, Amazon). Dès son arrivée au pouvoir, Donald Trump avait en effet annoncé son intention de revenir sur le principe de neutralité du net adopté par son prédécesseur, faisant réagir associations et personnalités des médias pour le défendre [5]. Peine perdue : la Federal Communications Commission (FCC) a présenté, le 22 novembre, un projet d'abolition du principe de non-discrimination d'accès à Internet [6]. Ce projet aura automatiquement valeur de loi le 21 décembre, sauf si des députés s'en saisissent et que le Congrès vote son annulation [7]. Les associations et lobbies du net se mobilisent donc pour attirer l'attention de leurs élus et une manifestation est même prévue à Washington le 7 décembre [8]. 
Qu'en sera-t-il en France ? L'exemple états-unien fera-t-il école ? Si la décision du gouvernement Trump fait bien entendu le bonheur des grands fournisseurs d'accès à Internet et des GAFA, la réglementation européenne devrait normalement protéger les pays de l'Union européenne d'une telle évolution. Certains s'inquiètent néanmoins de l'influence normative que peut avoir un tel acteur sur la scène internationale [9]. 
L'Internet étant par définition mondial, nos voisins suisses, quant à eux, s'inquiètent de l'influence que ces changements aux Etats-Unis pourraient avoir pour tous [10].


Sources :

(1) "La neutralité du net", La Quadrature du net [en ligne] [consulté le 4 décembre 2017] <https://www.laquadrature.net/fr/neutralite_du_Net> 
(2) Réseau RITIMO, "Renforcer l'information indépendante et citoyenne dans le monde", Réseau associatif Ritimo [en ligne] 20 octobre 2017 [consulté le 4 décembre 2017] <https://www.ritimo.org/Renforcer-l-information-independante-et-citoyenne-en-France-et-dans-le-monde-1>
(3) "La neutralité de l'Internet", ARCEP [en ligne] 16 octobre 2017 [consulté le 4 décembre 2017] <https://www.arcep.fr/?id=9887>
(4) SCHWAAB Jean-Christophe, "Défendons la neutralité du net" [en ligne]. 12 juillet 2017 [consulté le 4 décembre 2017]. <http://www.schwaab.ch/archives/2017/07/12/defendons-la-neutralite-du-net-netneutrality/#more-2447>
(5) MANIERE Pierre, "Etats-Unis : bras de fer pour préserver la neutralité du net", La Tribune. [en ligne] 9 mai 2017 [consulté le 4 décembre 2017] <https://www.latribune.fr/technos-medias/etats-unis-bras-de-fer-pour-preserver-la-neutralite-du-net-708644.html>
(6) GUITTON Amaëlle, "Les Etats-Unis vers l'Internet à deux vitesses", Libération [en ligne]. 22 novembre 2017 [consulté le 4 décembre 2017] <http://www.liberation.fr/planete/2017/11/22/les-etats-unis-vers-l-internet-a-deux-vitesses_1611829>
(7) Le Monde, "Aux Etats-Unis, les défenseurs de la neutralité du net se tournent vers le Congrès", Le Monde [en ligne]. 23 novembre 2017 [consulté le 4 décembre 2017] <http://www.lemonde.fr/pixels/article/2017/11/23/aux-etats-unis-les-defenseurs-de-la-neutralite-du-net-se-tournent-vers-le-congres_5219285_4408996.html>
(8) LEDIT Guillaume, "Aux Etats-Unis, RIP Neutralité du net ?", Usbek & Rica [en ligne]. 23 novembre 2017 [consulté le 4 décembre 2017] <https://usbeketrica.com/article/etats-unis-fin-neutralite-du-net>
(9) LAUSSON Julien, "A quoi ressemblerait le web en France sans neutralité du net ?", Numerama [en ligne]. 12 juillet 2017, mis à jour le 22 novembre 2017 [consulté le 4 décembre 2017] <http://www.numerama.com/politique/275618-a-quoi-ressemblerait-le-web-en-france-sans-neutralite-du-net.html>
(10) GAUTSCHI Heidi et WADE Michael, "Washington annonce le démantèlement des règles relatives à la neutralité du net. Une menace ?", 24 Heures, [en ligne]. 4 décembre 2017 [consulté le 4 décembre 2017] <https://www.24heures.ch/economie/sort-internet-dependil-etatsunis/story/16455145>