Un équilibre entre surveillance et protection
Ces mises en situation ont également permis de faire le point sur les données collectées par chaque outil, et leur conformité au regard du cadre légal et technique. « Aujourd’hui, dès qu’une nouvelle technologie apparait, nous devons nous interroger sur les conséquences éthiques de sa mise en place. Il est indispensable de créer ou de faire évoluer nos outils avec des briques technologiques qui respectent les contraintes légales en termes d’éthique et de respect de la vie privée », souligne Nesrine Kaaniche. Chercheuse à Télécom SudParis, elle a eu la charge d’un groupe de travail transverse sur l’identification et la gestion des risques liés notamment à la collecte des données personnelles par les outils d’IMPETUS.
« Dès le début du projet, nous avions identifié les outils traitant des données sensibles et les règlementations qui s’appliqueraient dessus », complète la chercheuse. Toutes les technologies d’IMPETUS ont ainsi été soumises à une analyse d’impact sur la protection des données (Privacy Impact Assessment, PIA), une bonne pratique validée par l’Agence de l’Union européenne pour la cybersécurité (ENISA), assurant de manière uniforme que les données de vie privée soient traitées respectueusement.
Les données collectées par certains outils, comme le détecteur d’armes à feu basé sur des caméras connectées, sont effectivement sensibles : « Ces caméras filment en permanence mais nous avons fait en sorte que les images ne soient consultées et conservées que lorsqu’une arme à feu est détectée », argumente Nesrine Kaaniche. « De même, pour l’outil de détection sur les réseaux sociaux, les données identifiantes sont anonymisées et conservées de façon chiffrée. » En portant ce sujet transverse, la chercheuse a été consultée tout le long du projet par les acteurs du consortium en charge de développer un outil : « Grâce à cela, au moment des simulations, nous étions plus sur une phase de validation que sur une phase de mise en conformité. In fine, tous les outils ont respecté les normes fixées. »
Une plateforme complémentaire de sensibilisation et d’informations
En cours de projet, convaincu par le travail réalisé sur les questions d’éthique et de vie privée, le coordinateur scientifique et technique d’IMPETUS a confié à Télécom SudParis la réalisation d’analyses similaires sur les aspects cybersécurité et opérationnels des outils. Le résultat de ces travaux se présente sous la forme d’un guide pratique en ligne, appelé Practioners Guides, à destination des utilisateurs de la plateforme IMPETUS (opérationnels, politiciens, etc.). « Sintef [ndlr : l’organisation coordinatrice du projet] a initié l’idée d’une plateforme en ligne sur laquelle intégrer tous les résultats du projet. Les partenaires du projet pouvaient entrer eux-mêmes les informations et nous en avons récupéré l’animation », relate Joaquin Garcia-Alfaro, chercheur à Télécom SudParis et en charge du pilotage du Practioners Guides.