Lettre ouverte au sujet de l’ouverture des annuaires de l’Education nationale aux GAFAM

Lettre ouverte signée par le CREIS-Terminal, l’association Enseignement Public et Informatique (EPI), la Fédération des conseils de parents d’élèves (FCPE), la Fédération des Parents d’Élèves de l’Enseignement Public (PEEP), la Ligue des droits de l’Homme (LDH), la Ligue de l’Enseignement et la Société Informatique de France (SIF)

 
 
                                                                                                   Monsieur Jean-Michel Blanquer
                                                                                                        110, rue de Grenelle
                                                                                                        75357 Paris SP 07
                                                                                                   Monsieur Mounir Mahjoubi
                                                                                                        35, rue Saint-Dominique
                                                                                                        75700 Paris

 

 

Réf. 459/17/MS/MA/VP                                                                                      Paris, le 7 juillet 2017

 

Monsieur le Ministre de l’Education nationale,

Monsieur le Secrétaire d’Etat chargé du Numérique,

Le numérique participe à la transformation du service public de l’éducation. C’est un levier de changement. Nul ne le conteste. Mais ce changement ne peut être garanti que s’il s’inscrit dans le respect des principes généraux qui fondent le service public de l’éducation, à savoir le principe d’égalité et ses corollaires de neutralité, de continuité et d’adaptabilité (livre I du Code de l’éducation).

La publication, dans la presse, d’une consigne de la Direction du numérique pour l’éducation (DNE) du ministère de l’Education nationale de mise à disposition des géants du Web des données personnelles et scolaires des élèves et des enseignants suscite un émoi certain dans la communauté éducative, parmi les parents d’élèves ainsi que chez tous les citoyens attachés à la protection des données personnelles. En effet, cette consigne de la DNE du 12 mai 2017 contrevient aux principes même du service public de l’éducation ainsi que l’a rappelé la Cnil, dans un avis du 23 mai 2017 : le ministère de l’Education nationale se doit de « garantir de façon effective et contraignante la protection des données personnelles traitées dans le cadre de ces services », proposés en particulier par les grands fournisseurs du Web. Compte tenu « de la sensibilité des données en jeu », la Cnil insiste sur le fait que cette protection doit se traduire par « un encadrement juridique contraignant tant en ce qui concerne la non-utilisation des données scolaires à des fins commerciales, l’hébergement de ces données en France ou en Europe, ou encore l’obligation de prendre des mesures de sécurité conformes aux normes en vigueur. Une attention particulière devrait, en outre, être portée aux droits des personnes ». Les directives données par le Directeur de la DNE sont en totale contradiction avec le respect de ces garanties demandées par la Cnil.

Dans ce contexte, nous vous demandons, monsieur le Ministre et monsieur le Secrétaire d’Etat, de nous indiquer comment vous entendez répondre à la nécessité de fixer un cadre de régulation adapté qui protège de façon effective les données personnelles des élèves et des enseignants, à la nécessité de mettre en place des solutions adaptées à l’évolution du service public du numérique éducatif.

Comptant sur le fait que vous ne laisserez pas ces questions fondamentales sans réponse, que vous serez attentifs à la protection des données sensibles des élèves et que vous montrerez votre attachement au service public de l’éducation, nous vous prions de croire, monsieur le Ministre de l’Education nationale et monsieur le Secrétaire d’Etat, à l’expression de nos salutations

appel à communication « Panorama des innovations sociales numériques »

Vous pouvez le consulter :https://terminal.revues.org/1600

– English version of the call for papers:https://terminal.revues.org/1603

– Versión española de la convocatoria de ponencias:https://terminal.revues.org/1604

Chiffrement – argumentaire OLN

Depuis quelques temps, des volontés politiques s’affichent afin de remettre en cause les protections techniques et juridiques garanties par les méthodes de chiffrement. Pour s’opposer à ces propositions dangereuses, l’Observatoire des Libertés et du Numérique publie son positionnement argumentaire concernant la défense du droit au chiffrement, outil indispensable à la protection des libertés à l’ère numérique.

Résumé du positionnement OLN (Observatoire des libertés et du numérique)

Les capacités (techniques et légales) de surveillance des États à l’ère numérique sont aujourd’hui telles que le droit fondamental à la vie privée, garant de la liberté d’expression, d’opinion, d’information, dans une société démocratique, a été profondément remis en cause ces dernières années, en France et dans le monde.

Dans ces conditions, la capacité de chiffrer ses communications numériques et ses données informatiques est une condition indispensable à la préservation des droits et libertés fondamentales, et l’un des derniers remparts, individuels et collectifs, aux intrusions arbitraires et illégales de nombreux acteurs, étatiques, privés, ou criminels.

Le chiffrement va bien au-delà d’une question de droits de l’Homme : alors que le numérique a investi l’ensemble des champs d’activité humains, l’affaiblir, quelle que soit la technique utilisée, reviendrait à fragiliser considérablement l’économie, mais aussi la sécurité collective.

Répétons-le, il n’existe pas de technique d’affaiblissement systémique du chiffrement qui ne permettrait de viser que les activités criminelles : l’ensemble des citoyens seraient alors aussi potentiellement visés. Il n’existe pas non plus de technique d’affaiblissement du chiffrement qui ne profiterait qu’à des acteurs « bien intentionnés ». Si une faille est créée pour un État (police, justice, service de renseignements…), elle sera alors disponible pour tous les autres acteurs (Autres États, organisations criminelles, hackers…) moins bien intentionnés.

Le chiffrement est-il utilisé par des personnes se livrant à des activités criminelles ? Oui, puisque par nature celles-ci tentent de dissimuler leurs actes. Mais il est surtout utilisé chaque jour par chaque citoyen, dans chacune ou presque de ses activités numériques. Des criminels peuvent fomenter leurs activités dans une voiture fermée. Il ne viendrait à personne l’idée de supprimer les voitures, ou de les doter systématiquement d’un système d’écoutes intégré directement accessible aux services de l’État.

Pourtant, c’est cette logique que défendent les partisans d’une criminalisation ou d’un affaiblissement du chiffrement. De la même manière qu’il existe des possibilités techniques de mettre sur écoute un espace (comme une voiture) où se dérouleraient des activités criminelles, qui doivent être encadrées par le droit, il existe un large éventail de possibilités légales et de techniques d’enquête permettant aux services de l’État de collecter des éléments de preuve à l’encontre d’organisations suspectées d’activités criminelles. Cet arsenal légal, comme les outils d’interception et de décryptage, a été largement renforcé ces dernières années.

Le bénéfice d’un affaiblissement supplémentaire du chiffrement dans la lutte contre la criminalité semble très faible, pour ne pas dire incertain. Ce qui est certain par contre, c’est que les conséquences seraient dévastatrices pour les droits et libertés de chacun, l’économie et la sécurité du pays, et pour la vie en société de manière générale.

Propositions de l’Observatoire des libertés et du numérique

Les capacités (techniques et légales) de surveillance à l’ère numérique sont aujourd’hui telles que le droit fondamental à la vie privée, garant de la liberté d’expression, d’opinion, d’information, dans une société démocratique, a été profondément remis en cause ces dernières années, en France et dans le monde.
Dans ces conditions, la capacité de chiffrer ses communications numériques et ses données informatiques est une condition indispensable d’une part à la sécurité collective et au bon fonctionnement de l’économie et d’autre part à la préservation des droits et libertés fondamentales, en faisant obstacle aux intrusions arbitraires et illégales de nombreux acteurs, étatiques, privés, ou criminels.

L’Observatoire des libertés et du numérique appelle les acteurs publics et acteurs privés du numérique à :

– renoncer à toute initiative visant à affaiblir juridiquement ou techniquement les outils de chiffrement ;
– consulter les institutions et les acteurs de la société civile pertinents suffisamment en amont de tout projet qui aurait des incidences sur le chiffrement ;
– garantir à toute personne l’accès à un chiffrement robuste, outil indispensable au respect du droit à la vie privée dans le domaine numérique ;
– promouvoir auprès du public l’importance du chiffrement de ses données et communications numériques et en faciliter l’utilisation et le développement.

Le rapport est ici.

Organisations membres de l’OLN : Amnesty International France, Le CECIL, Creis-Terminal, La Ligue des Droits de l’Homme,  La Quadrature du Net, Le Syndicat des Avocats de France, Le Syndicat de la Magistrature.

Fichier TES, danger pour les libertés

Communiqué de l’Observatoire des libertés et du numérique (OLN) dont CREIS-Terminal est membre

Le décret TES (« Titres électroniques sécurisés ») publié par le gouvernement, comme par effraction, le 28 octobre dernier trahit les principes démocratiques tant sur la forme (la manière dont il a été élaboré et publié) que sur le fond (la création d’un fichier centralisant les données d’identité, de filiation et de biométrie de l’ensemble des Français).

La légalité du décret est assise sur un ensemble législatif ancien, porteur, en lui-même, des dangers que ce fichier TES met brutalement en lumière aujourd’hui. L’article 27 de la loi dite « informatique et libertés » du 6 janvier 1978 laisse au gouvernement la faculté d’instituer, par un simple décret, tous traitements de données à caractère personnel pour le compte de l’État, ou touchant à la sécurité nationale. Pire, depuis 2004, les données biométriques sont soumises au même régime, au mépris de leur sensibilité extrême. De cette honteuse manœuvre, notre démocratie devrait tirer toutes conséquences : l’absence de contrôle parlementaire sur la création de fichiers concernant les individus par l’exécutif doit être combattue.

La CNIL, dont il faut rappeler qu’elle doit sa création précisément à la protestation de nombreux citoyens contre la création d’un fichier similaire au fichier TES en 1974, le fichier SAFARI, a obtenu le pouvoir et le devoir de rendre des avis motivés sur les décisions de créations de fichiers de données à caractère personnel mis en œuvre notamment par l’État. Or, la capacité de la CNIL à freiner, voire contrer les projets étatiques de fichage s’est trouvée encore entamée par la réduction de son pouvoir d’avis conforme à un inoffensif avis préalable, mais non contraignant, par la loi du 6 août 2004.

Le tour de passe-passe est ici flagrant : le gouvernement s’appuie sur la loi même qu’il avait combattue lorsqu’il était dans l’opposition, la loi du 27 mars 2012 relative à la protection de l’identité, largement censurée par le Conseil constitutionnel. Dans la procédure de création d’un fichier aussi important que le fichier TES, qui rassemble l’ensemble des informations d’état civil, de filiation, la photo d’identité, le domicile, éventuellement le courriel, mais également la couleur des yeux ou les empreintes digitales, le gouvernement ne souffre aucun contre-pouvoir. En procédant par décret il s’affranchit d’une délibération démocratique au parlement et l’approbation pleine et entière de la CNIL n’étant pas requise, il va même jusqu’à en nier les critiques essentielles !

Outre ces problèmes structurels dans le processus de création d’un fichier, la prévision d’une dérive de ce nouveau fichier gigantesque ne relève pas du pur fantasme. Elle découle de l’observation méthodique des mutations connues des fichiers précédemment constitués, notamment à des fins policières. Entre l’origine d’un fichier et son utilisation ultérieure, il y a systématiquement des dérives : changement de finalité, érosion progressive du contrôle, modification du champ d’application ou de l’étendue des accès à ce fichier… Même suite à des condamnations, y compris par la Cour Européenne des Droits de l’Homme, les fichiers ne sont pas, ou peu et tardivement corrigés. La France a été condamnée en 2013 par la CEDH pour le FAED (Fichier Automatisé des Empreintes Digitales) au motif que « La conservation des empreintes digitales par ce fichier s’analyse en une atteinte disproportionnée, ne peut passer pour nécessaire dans une société démocratique, et ne traduit pas un juste équilibre entre les intérêts publics et privés concurrents en jeu ». Pourtant ce fichier n’a été corrigé à la marge que deux ans après l’arrêt de la CEDH. Quant au FNAEG (Fichier National Automatisé des Empreintes Génétiques) créé pour ficher les auteurs d’infractions sexuelles condamnés par la justice, il est passé en 15 ans d’un fichier sous contrôle judiciaire et limité à un fichier policier recueillant l’ADN de toutes les personnes simplement suspectes dans les enquêtes y compris pour les délits les moins graves, même sans condamnation et dont le refus de prélèvement est susceptible de constituer un délit.

C’est ainsi que l’exclusion annoncée de l’utilisation du fichier TES à des fins d’identification et de comparaison (pour les données biométriques et les empreintes digitales) ne suffit pas à le rendre légitime. D’abord parce que des accès privilégiés sont d’ores et déjà autorisés pour certains services de police et du renseignement. Ensuite parce qu’aucune limitation n’est imposée en matière de réquisitions judiciaires : il est alors à craindre que le fichier TES devienne pour la justice, quel que soit le motif de l’enquête, une réserve d’empreintes et de photographies bien plus massive que le FAED et le TAJ (Traitement des Antécédents Judiciaires), faisant de tout citoyen un suspect en puissance.

Ces questions sur le formalisme, les conditions d’élaboration et le contrôle juridique du fichier TES ne sont cependant pas les seules sources d’inquiétude de l’Observatoire des Libertés et du Numérique, qui rejoint de très nombreuses voix qui se sont élevées depuis deux semaines sur le sujet. Les interrogations sur la sécurité du fichier, sur les choix techniques qui ont été faits et donc sur les garanties d’intégrité qui sont données par le gouvernement sont également nombreuses, étayées et suffisamment graves pour demander une annulation du décret.

Le choix de la centralisation du fichier est un choix dangereux : il expose un ensemble massif et précieux de données personnelles à la portée de puissances hostiles ou de criminels expérimentés. Les promesses réitérées de chiffrement robuste et de sécurisation avancée faites par le ministre de l’Intérieur seront évidemment invérifiables, et pourront difficilement compenser l’absence de résilience qu’aurait apportée une décentralisation du fichier, soit au niveau du porteur individuel de titre d’identité, soit au niveau des différentes composantes du fichier. Choisir la centralisation des données d’identification de l’ensemble des Français c’est choisir d’être une cible très alléchante, comme l’ont montré les attaques subies par des bases de données israéliennes, turques ou philippines. La question n’est donc pas : TES sera-t-il attaqué, mais, quand le sera-t-il ?

Les modalités de destruction des données à la fin du délai de conservation n’ont pas été détaillées dans le décret ou ailleurs. Pourtant, la question de l’effacement est cruciale, notamment en ce qui concerne les données biométriques, puisque ces données sont inaliénables de l’identité de l’individu. Il n’est donc pas possible pour l’individu de changer ces données.

Le choix de conserver les données biométriques sous forme brute dans le fichier plutôt que de stocker uniquement des gabarits permettant l’identification voulue, sans exposer davantage l’intimité des millions de personnes concernées, est à nouveau un choix surprenant et inquiétant. Il laisse la porte ouverte à des falsifications en cas de vol de données, et à des évolutions futures sur les identifications biométriques possibles. Il est nécessaire de rappeler que cette année, des propositions de loi tendant à coupler vidéosurveillance et reconnaissance faciale ont été déposées au Parlement français, sans soulever de la part du gouvernement de condamnation claire et immédiate. Il y a tout à craindre d’une évolution future de l’utilisation de ce fichier global de la population française. Et que dire de la marge d’erreur de 3% dans l’identification, qui est porteuse de nombreuses dérives si l’on considère ce fichier comme l’alpha et l’oméga de l’identification des individus ? Les droits d’accès et de rectification n’auront pas d’impact s’agissant des données les plus sensibles.

Les informations publiées dans la presse sur les raisons de création du fichier TES (supprimer des postes de fonctionnaires et rationaliser la délivrance des titres d’identité) interrogent sur la responsabilité de l’administration et de la technocratie dans l’érosion des libertés et l’évitement du processus parlementaire et démocratique. L’utilité pratique ou la centralisation des informations ne peuvent être des arguments pour justifier la création de fichiers sensibles et d’ampleur nationale tels que le fichier TES, sous peine de soumettre à l’administration les valeurs fondamentales que nous défendons.

Au-delà des considérations juridiques et techniques, il convient enfin de reconsidérer le rapport que nous avons avec l’identification des individus, dans une perspective de défense du droit au respect de la vie privée. Si la volonté d’empêcher techniquement toute falsification peut sembler légitime, l’histoire nous rappelle combien la capacité à résister à des dérives autoritaires passe par la faculté d’échapper au contrôle étatique, notamment sur son identité. Les fichiers centralisés ne font pas les régimes autoritaires, mais tout régime autoritaire s’appuie sur un fichage de sa population. L’ajout de nombreux marqueurs biométriques aux éléments de filiation ou d’état civil renforce l’attachement de l’individu, par son corps, à l’État. Nul ne peut exclure des usages liberticides d’un tel fichier à l’avenir, et toute évolution vers plus d’identification devrait être discutée démocratiquement dans cette perspective.

L’Observatoire des libertés et du numérique se joint aux voix qui réclament l’abrogation du décret TES.

Paris, le 14 novembre 2016

Organisations signataires membres de l’OLN : Le CECILCreis-Terminal, La Ligue des Droits de l’Homme (LDH), La Quadrature du Net (LQDN), Le Syndicat des Avocats de France (SAF), Le Syndicat de la Magistrature (SM).