IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La Quadrature du Net s'attaque au décret autorisant la création de l'application mobile intitulée ALICEM
Craignant une généralisation de la reconnaissance faciale en France

Le , par Stéphane le calme

45PARTAGES

17  0 
La France est en passe de se positionner en Europe en pionnier de l’utilisation de la reconnaissance faciale pour donner aux citoyens une identité numérique « sécurisée. » Le projet dénommé Alicem pour « authentification en ligne certifiée sur mobile » est piloté par le ministère de l’Intérieur et l’Agence nationale des titres sécurisés (ANTS). C’est le résultat d’un décret publié mi-mai pour instaurer un nouveau moyen d’identification numérique qui permettra de se connecter à différents sites du service public.

« L'application Alicem est en phase de test sur FranceConnect depuis juin 2019 », lit-on sur la page dédiée au projet. Elle n’est pour le moment disponible que sur la plateforme Android.

« Une fois l’application chargée, il s’agira de procéder à une lecture de la puce du [titre d’identité] avec le téléphone. L’application récupérera un certain nombre de données qui seront ensuite vérifiées. La vérification portera notamment sur l’authenticité et l’intégrité du document ainsi que sur la validité en cours de ce dernier. Une reconnaissance faciale poussée via un selfie sera ensuite effectuée. Une fois ces démarches complétées, le serveur central d’Alicem situé au ministère validera la création de l’identité numérique », explique le ministère de l’Intérieur qui ajoute que l’identité numérique est ensuite stockée dans le téléphone. « Les données d’état civil seront chiffrées et disponibles uniquement dans le téléphone. L’utilisateur pourra alors les utiliser pour effectuer ses démarches en ligne auprès de fournisseurs de services administratifs publics comme les impôts ou la CAF, ou privés comme les banques et les assurances », indique-t-il en sus.


Alicem est donc un projet d'application mobile lancé par le ministère de l'Intérieur et l'Agence nationale des titres sécurisés (ANTS). Elle vise à permettre aux détenteurs d’un passeport biométrique (ou d’un titre de séjour électronique) de se créer une identité numérique pour faciliter l’accès à certains services sur Internet, administratifs ou commerciaux. Comme l’explique la notice même du décret qui en autorise la création, « ce traitement automatisé de données à caractère personnel vise à permettre une identification électronique et une authentification pour l’accès à des services en ligne en respectant les exigences relatives au niveau de garantie requis par le service en ligne concerné au sens du règlement européen « eIDAS » (…). Le moyen d’identification électronique peut être utilisé prioritairement pour l’accès à des services dont les fournisseurs sont liés par convention à FranceConnect »

Il est donc question de permettre à tout utilisateur de « prouver son identité sur internet de manière sécurisée » sur son téléphone. Le projet prévoit un « niveau de sécurité élevé », qui contribuera à « la lutte contre l'usurpation d'identité en ligne ».

La promesse d'Alicem est de simplifier les démarches administratives en ligne. « L'utilisateur n'a plus besoin de mémoriser plusieurs identifiants et plusieurs mots de passe », détaille le ministère de l'Intérieur. L'application donnera par exemple accès au site des impôts, au compte d'assurance-maladie ou encore à l'ANTS, qui gère notamment la création des cartes d'identité et des permis de conduire.

En tout, plus de 500 services publics seront disponibles via Alicem, assure place Beauvau. Une application qui s'inscrit dans le programme Action publique 2022, dont l'ambition est d'assurer l'accès dématérialisé à tous les services publics d'ici trois ans.


Comment cela fonctionne ?

Pour créer un profil Alicem, une personne détenant un titre avec une puce biométrique (passeport ou titre de séjour) télécharge l’application sur son smartphone (pour l’instant seulement sur les téléphones Android équipé d'une puce NFC, qui permet par exemple à un téléphone de se transformer en carte de paiement sans contact).

Une fois l'application téléchargée, l'utilisateur entre son numéro de téléphone, accepte les conditions générales d'utilisation et saisit son adresse e-mail. Jusqu'ici, rien de révolutionnaire. Après avoir scanné la bande optique et la puce du titre d'identité, il choisit un code secret. L’application a alors accès aux données qui y sont stockées, hors les empreintes digitales (notons que le décret du fichier TES est donc modifié pour permettre la lecture des informations stockées sur la puce électronique).

C'est là qu'intervient la particularité d'Alicem. En effet, pour activer le compte, il faut se subordonner à un dispositif de reconnaissance faciale (dit « statique » et « dynamique », c’est-à-dire une photo et une vidéo avec des gestes à accomplir devant la caméra) pour vérifier l’identité. Alors seulement, l’identité numérique est générée et la personne peut utiliser ALICEM pour s’identifier auprès de fournisseurs de services en ligne.

L'usager est soumis à une série de « challenges », pour « prouver » qu'il est bien « le détenteur du titre d'identité », comme le montre une vidéo de présentation de l'application, partagée par Baptiste Robert, chercheur en informatique. Ces « défis » invitent l'usager à sourire, cligner des yeux et tourner la tête. Les images sont alors comparées avec la photo présente sur le titre d'identité. Une fois cette ultime étape passée, l'identité numérique est créée et l'accès à Alicem se fait uniquement par code. La reconnaissance faciale n'intervient donc qu'au moment de la création du compte.

La Quadrature du Net s'y oppose

Alors pourquoi l’attaquer ? La Quadrature explique que l’application ALICEM oblige, au moment de l’activation du compte, de recourir à ce dispositif de reconnaissance faciale, sans laisser aucun autre choix à l’utilisatrice ou l’utilisateur. L’article 13 du décret énonce ainsi que l’ANTS informe l’usager « concernant l’utilisation d’un dispositif de reconnaissance faciale statique et de reconnaissance faciale dynamique et au recueil de son consentement au traitement de ses données biométriques ». Or, au sens du règlement général sur la protection des données (RGPD), pour qu’un consentement soit valide, il doit être libre, c’est-à-dire qu’il ne peut pas être contraint : « le consentement ne devrait pas être considéré comme ayant été donné librement si la personne concernée ne dispose pas d’une véritable liberté de choix » (Considérant 42). Ici, la personne voulant utiliser ALICEM n’a pas le choix de passer ou non par ce dispositif de reconnaissance faciale et le consentement dont se revendique le gouvernement n’est donc pas valable.


Cette analyse est d’ailleurs celle de la CNIL qui a rendu un avis sur ce décret, préalablement à sa publication. Dans cet avis, elle énonce clairement que, vu que la reconnaissance faciale est obligatoire et qu’il n’existe aucune autre alternative pour se créer une identité via ALICEM, « le consentement au traitement des données biométriques ne peut être regardé comme libre et comme étant par suite susceptible de lever l’interdiction posée par l’article 9.1 du RGPD ».

En effet, l'an dernier, la CNIL émettant un avis sur le dossier précisait qu’elle « relève que le ministère ne propose pas, en l’occurrence et à l’heure actuelle, d’alternative à la reconnaissance faciale pour créer une identité numérique de niveau élevé au sens du règlement e-IDAS. Il en résulte que la création d’une identité numérique Alicem est subordonnée à un processus de reconnaissance faciale sans qu’aucune autre alternative équivalente ne soit prévue pour permettre la délivrance d’une identité numérique par cette application. Au regard des principes rappelés ci-dessus, le consentement au traitement des données biométriques ne peut être regardé comme libre et comme étant par suite susceptible de lever l’interdiction posée par l’article 9.1 du RGPD. » En guise de possibilités autres que la reconnaissance faciale, elle proposait un face-à-face en préfecture ou en mairie, ou un appel vidéo en direct avec un agent.

Malgré cet avis et les alternatives imaginées par la CNIL au dispositif de reconnaissance faciale, le gouvernement n’a pas modifié son décret en le publiant.

« À l’heure où les expérimentations de reconnaissance faciale se multiplient sans qu’aucune analyse ou débat public ne soit réalisé sur les conséquences d’un tel dispositif pour notre société et nos libertés, en général dans une large illégalité, et alors que des villes aux États-Unis en interdisent explicitement l’utilisation pour les services municipaux, le gouvernement français cherche au contraire à l’imposer à tous les citoyens via des outils d’identification numérique. Et même s’il ne s’agit ici pas de reconnaissance faciale "en temps réel" par des caméras de surveillance, il s’agit néanmoins bien de normaliser la reconnaissance faciale comme outil d’identification, en passant outre la seule condition qui devrait être acceptable pour son utilisation : notre consentement libre et explicite. Le gouvernement révèle par ailleurs son mépris pour la CNIL, dont l’influence semble diminuer de plus en plus. Fléchissant il y a quelques mois devant les publicitaires en leur laissant encore un an de plus pour respecter le RGPD, elle apparaît ici plus faible que jamais quand elle alerte le gouvernement sur la violation du consentement d’une personne quant au traitement de ses données biométriques et que le gouvernement ne la respecte clairement pas ».


Pour la Quadrature, « attaquer ce décret est d’autant plus nécessaire quand on voit les dangereux liens que tisse le ministre de l’Intérieur Christophe Castaner entre anonymat, haine et identité numérique. Il écrit ainsi, en tête de son rapport "État de la menace liée au numérique en 2019" : "La liberté, justement, voilà tout le paradoxe d’internet. L’anonymat protège tous ceux qui répandent des contenus haineux et permet à des faux comptes de se multiplier pour propager toutes sortes de contenus. Nous ne pouvons pas laisser les publications illicites se multiplier. Nous devons donc relever le défi de l’identité numérique pour que chaque Français, dès 2020, puisse prouver son identité et savoir avec qui il correspond vraiment". Et quand il parle, plus loin, d’identité numérique, c’est pour directement mentionner le dispositif ALICEM. Le débat sur l’identité numérique arrive donc à grande vitesse et l’utilisation que souhaite en faire le gouvernement ne peut qu’alerter : un outil non pas au service du citoyen, mais contre lui, pour lutter contre l’anonymat en ligne, pourtant fondamental pour l’exercice de nos droits sur Internet ».

Autant d'éléments qui l'ont poussé à déposer un recours devant le Conseil d’État pour demander l’annulation du décret autorisant la création de l’application mobile intitulée « ALICEM ». L'association estime qu'en y conditionnant la création d’une identité numérique à un traitement de reconnaissance faciale obligatoire, le gouvernement participe à la banalisation de cette technologie, et cela au mépris de l’avis préalable de la CNIL qui avait pourtant souligné son illégalité. Selon elle, les récentes déclarations de Christophe Castaner qui a mis en avant cette application pour lutter contre l’anonymat et la haine sur Internet ne peuvent qu’alerter.

Source : Quadrature du Net

Et vous ?

Que pensez-vous des préoccupations de la Quadrature du Net ? Défense des droits ou obstruction contre le progrès ?

Voir aussi :

Des chercheurs en intelligence artificielle gagnent parfois plus d'un million de dollars chaque année, même dans des organisations à but non lucratif
Partage du spectre : l'intelligence artificielle à la rescousse ? Pour le défi SC2 de la DARPA, l'apprentissage par renforcement semble bien positionné
L'intelligence artificielle, la nouvelle arme de la gendarmerie contre les Gilets jaunes
« On peut voir l'humanité comme une sorte de chargeur d'amorçage biologique pour l'intelligence artificielle », d'après Elon Musk
Intelligence artificielle : Amazon, Microsoft ou Intel seraient en bonne place pour la création potentielle de "Skynet", d'après une étude

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Matthieu Vergne
Expert éminent https://www.developpez.com
Le 18/06/2020 à 13:48
Alicem a été fortement critiquée pour ses contraintes et les risques encourus. L'argument central qui relativisait ces critiques était que personne n'est obligé de l'utiliser : c'est sur la base du volontariat. Maintenant, ils en sont à la phase de l'élargissement des usages, de façon à ce que ceux qui acceptent de l'utiliser y voient un intérêt grandissant. Ensuite pourra venir la phase où on réduit les usages des alternatives, de façon à rendre la tâche plus difficile à ceux qui refusent de l'utiliser. Au pire, on pourra faire preuve de laxisme dans la maintenance desdites alternatives, de façon à faire valoir dès que possible un besoin impérieux de sécurité pour "interdire l'usage de ces solutions ne répondant pas aux exigences de sécurités les plus élémentaires". À terme, il n'y aura donc aucune difficulté à imposer, en pratique, l'usage d'Alicem de façon généralisée.

Ce genre d'évolution n'a rien d'exotique : c'est comme ça qu'on change les habitudes en douceur. Il ne faut donc pas se focaliser sur les promesses d'optionalité d'Alicem, mais sur les garanties permettant d'assurer la pérenité des alternatives.
24  0 
Avatar de laloune
Membre éclairé https://www.developpez.com
Le 18/06/2020 à 16:02
Ca me paraît bizarre quand même que l'on utilise la reconnaissance faciale, au moins à distance, difficile de vérifier si c'est bien une webcam qui filme ou quelqu'un qui simule un flux vidéo.
+1

il me semble avoir lu qu'en Estonie les cartes d'identités numériques embarquent une clef privée qu'on peut utiliser pour s'authentifier pour faire les démarches administratives (du coup si on perd sa carte d'identité la clef publique est révoquée)

ne serait-ce pas une alternative plus sécurisée ? il y a certes eu des ratés en Estonie mais à priori le fournisseur avait utilisé un lib RSA vérolée (voir ici: https://www.generation-nt.com/infine...e-1947767.html)

Une fois l’application chargée, il s’agira de procéder à une lecture de la puce du [titre d’identité] avec le téléphone.
euh... sait-on par quel moyen ? Bluetooth ? NFC ?

est-ce que c'est malin d'avoir une étape supplémentaire (= 1 faille de sécurité potentielle supplémentaire)
8  0 
Avatar de tanaka59
Inactif https://www.developpez.com
Le 19/06/2020 à 12:33
Bonjour,

Citation Envoyé par Cincinnatus Voir le message
Sans compter la grande minorité qui n'a pas et n'aura pas de smartphone... Encore une conn*rie d'Enarque ou assimilé. Hors-sol, microcosmique, comme disait feu Raymond Barre
Et Oui les quelques 6 à 8 miilions de français de plus de 75 ans, ceux vivant en zones blanches, ceux pas a l'aise avec le techno, les personnes agées dépendantes , les personnes en situations de handicapes , les personnes isolées sans internet ...

On part toujours du postulat que 100 % de la population à accès à internet ... C'est faux. Je l'ai encore vu recemment ou des banques réclament un smartphone ... pour consulter le compte bancaire ou faire des opérations de virement ! Allez demander cela à un vieux de 85 balais ...
8  2 
Avatar de CoderInTheDark
Membre émérite https://www.developpez.com
Le 22/10/2019 à 10:41

Baptiste Robert, chercheur en informatique. Ces «*défis*» invitent l'usager à sourire, cligner des yeux et tourner la tête. Les images sont alors comparées avec la photo présente sur le titre d'identité. Une fois cette ultime étape passée, l'identité numérique est créée et l'accès à Alicem se fait uniquement par code. La reconnaissance faciale n'intervient donc qu'au moment de la création du compte.
Ca va être problématique pour les non-voyants comme moi.
Quand il s'agit de faire la photo ça ne va jamais, ps de lunettes, avoir les yeux ouverts ce n'est pas possible pour tous.
4  0 
Avatar de Matthieu Vergne
Expert éminent https://www.developpez.com
Le 22/10/2019 à 22:37
Citation Envoyé par Stéphane le calme Voir le message
La promesse d'Alicem est de simplifier les démarches administratives en ligne. « L'utilisateur n'a plus besoin de mémoriser plusieurs identifiants et plusieurs mots de passe », détaille le ministère de l'Intérieur. L'application donnera par exemple accès au site des impôts, au compte d'assurance-maladie ou encore à l'ANTS, qui gère notamment la création des cartes d'identité et des permis de conduire.
Argument vendeur, mais fallacieux. Il existe certes plusieurs sites de service public (assurance maladie, impôts, etc.) qui se basent chacun sur leurs propres identifiants (n° sécurité sociale, n° fiscal, etc.), mais le système FranceConnect, déjà en place depuis plusieurs années, permet de se connecter à tous ces sites en utilisant les identifiants de n'importe lequel de ces sites. On peut par exemple se connecter au site de l'assurance maladie en passant par FranceConnect et en demandant à se faire identifier au travers du site des impôts, et ainsi de se connecter à l'assurance maladie via son n° fiscal. De fait, il est d'ores et déjà possible, depuis plusieurs années, de se connecter à n'importe quel site de service public en utilisant 1 seul identifiant et mot de passe, à savoir celui qu'on préfère parmi tous ces sites.

Alicem n'apporte qu'une seule chose : un nouveau moyen d'identification dans la liste. Ce n'est pas elle qui offre l'identifiant unique, mais le système FranceConnect. Du coup, pour ce qui me concerne, je n'ai nullement besoin d'augmenter la surface d'attaque des fraudeurs. Les moyens de connexion existant déjà sur FranceConnect me suffisent. Donc mon téléphone ne fera pas la connaissance d'Alicem.
4  0 
Avatar de Cincinnatus
Membre expérimenté https://www.developpez.com
Le 19/06/2020 à 10:28
Citation Envoyé par CoderInTheDark Voir le message
Ca va être problématique pour les non-voyants comme moi.
Quand il s'agit de faire la photo ça ne va jamais, ps de lunettes, avoir les yeux ouverts ce n'est pas possible pour tous.
Sans compter la grande minorité qui n'a pas et n'aura pas de smartphone... Encore une conn*rie d'Enarque ou assimilé. Hors-sol, microcosmique, comme disait feu Raymond Barre
5  1 
Avatar de Cincinnatus
Membre expérimenté https://www.developpez.com
Le 25/06/2020 à 18:29
Citation Envoyé par nhugodot Voir le message
C'est génial. Un projet et hop, 100 râleurs. Sous prétexte que quelques gaulois retardés n'ont pas internet , sont mal voyants, ou que sais-je encore, on va continuer a emmerder 80 a 99% des français qui auraient pu faire leurs démarches administratives depuis leur web ou mobile? Est-ce cela la démocratie, le plus petit commun dénominateur ? Tous handicapés ? Pourquoi une minorité voire même une majorité bloquerait elle une autre qui peut et veut aller plus vite, plus simplement , moins cher ? Ce n'est pas parce qu'on a inventé le courrier qu'on n'a pas pu aller physiquement au guichet. Le téléphone n'a pas remplacé le courrier. L'email n'a pas tué le téléphone. Le web n'a pas tué l'email.
''television killed the radio star'' s'est révélé faux...

Bonsoir aux mauvais coucheurs ...
En quoi le tout-numérique serait-il plus rapide ? Encore faudrait-il que les applications mobiles ou web fonctionnent, supportent la montée en charge, respectent les bonnes pratiques de saisie (pour les mal-voyants par exemple), soient juste bien présentées (pas de terme abscons sur une page web !) Il faut aussi que le connexion soit suffisamment fluide (sinon c'est l'application qui sera 'retardée').
En quoi le tout-numérique serait-il plus simple ? Vu que chacun réinvente la roue, les utilisateurs doivent souvent redécouvrir les interfaces (UX, mon œil !). En quoi le tout-numérique serait-il moins cher ? Quand on voit les grands projets abandonnés (Louvois pour la paye des militaire, le DMP ça parle à quelqu'un ??). En quoi le tout-numérique serait-il plus sûr ? Alors que le piratage et le deepfake se banalisent...
Tu parles d'aller au guichet ou d'utiliser le téléphone ; vu le nombre de guichets fermés et de centres d'appels sous-traitants qui ne suivent que des scénarios prédéfinis, ceux qui ont un problème réel sont bien dans la merde !
Il est maintenant possible de réaliser des téléconsultations par vidéo. Pour un dermato ou un gastro, ce n'est pas l'idéal...

Pour reprendre tes exemples, le téléphone, le mail et le courrier sont complémentaires. Il y a quelques mois j'ai lu l'histoire d'un retraité (gaulois retardé selon toi, "chef de projet MOA" qui a voulu payer ses impôts par chèque (méthode antique ?). Les impôts lui ont renvoyé son chèque... Eux étaient réfractaires pour de bon.

Pour info, je suis développeur d'applications web. Et j'insiste toujours pour que des solutions existent pour les utilisateurs "retardés", dont certains sont pour le coup réellement handicapés, ce qui n'est pas une insulte. Le service proposé est en partie informatique, mais l'application, même si elle couvre 90 ou 99% des besoins, n'empêchera pas que des dossiers ou situations soient réglés autrement, humainement.

Et pour la démocratie, on parle ici de choix de société. Et justement les moins capables d'utiliser ces outils sont ceux qui s'expriment le moins. La démocratie doit prendre en compte TOUS les citoyens et les non-citoyens (enfants, étrangers UE ou non UE, ...). Si chacun regarde son nombril, on aboutit à une représentation décalée de la nation et hop, des gilets jaunes apparaissent, pile sous un mandat de nouveaux représentants (de commerce ?).
4  0 
Avatar de Cincinnatus
Membre expérimenté https://www.developpez.com
Le 29/06/2020 à 10:31
Citation Envoyé par Mrsky Voir le message


Ne soyons pas rétrogrades par fausse équité, une solution nouvelle ne signifie absolument pas la disparition des systèmes en place.
Outre le problème de droit, de données biométriques, lié à l'identification, le problème du tout numérique est justement que ce genre de "solution nouvelle" ne s'ajoute pas à l'existant mais remplace l'existant, d'où la fermeture des guichets et la réduction des accueils du public (effectifs et plages horaires).
Il faut maintenir des solutions pour que tous puissent accéder aux services publics mais aussi aux services de base (banque par exemple), quelle que soit la situation de la personne.

Exemple parmi d'autres :
Extrait de la revue de presse de rtl le 22/10/2019 :https://www.rtl.fr/actu/justice-fait...use-7799299406

C'est l'histoire d'un homme qui aimerait payer ses impôts. Il voudrait bien, mais il ne peut point. Il s'appelle Fritz, il est Suisse, mais vit dans le Jura. Il devait régler un acompte de 154 euros prélevé automatiquement sur son compte, comme d'habitude. Mais faute de trésorerie, le paiement est refusé. Et là, c'est le drame.

Le retraité reçoit un courrier de la Direction générale des finances publiques qui l'invite à régulariser sa situation en se connectant sur impots.gouv.fr.Mais à 80 ans passé, Fritz n'a pas Internet, pas de smartphone, pas d'ordinateur... Rien. On lui demande d'aller à Dole, à 35 kilomètres de son village, mais Fritz n'a ni voiture, ni permis. Il envoie un chèque, mais le chèque lui revient : il doit obligatoirement se déplacer pour payer.

C'est finalement le maire de la commune qui a été porter le chèque. Mais il est bien énervé, obligé de réduire la fracture numérique avec les moyens du bord. Conclusion de Fritz sur le site du Progrès : "J'aurais envoyé un chèque en Suisse, ils m'auraient envoyé une lettre de remerciement."
4  0 
Avatar de Steinvikel
Membre expert https://www.developpez.com
Le 25/10/2019 à 2:50
j'ajouterais que : si l'identité numérique est chiffré et stocké dans le téléphone... l'immense majorité de ces appareils sont sous Android, un logiciel made in Google. Nul doute que la violation de cette donnée par ce dernier (volontaire ou non) n'est qu'une question de temps. Tellement de choses sont faites avec tant d'impunité... =,='
3  0 
Avatar de Cincinnatus
Membre expérimenté https://www.developpez.com
Le 19/06/2020 à 10:23
Citation Envoyé par defZero Voir le message

Je ne le prévoit pas, mais j'ai dans l'idée que s'ils ce sont emmerdés à créer ce système, c'est bien pour nous l'imposé à l'avenir.
Si ça se termine comme le dossier médical partagé, ce sera beaucoup d'argent pour les grandes boîtes choisies par le gouvernement, et des résultats lorsque l'EPR de Bouygues fonctionnera. On sera dans la m***e si ces groupes réussissent enfin à mettre en oeuvre un grand projet (parce que depuis les premiers TGV et le Minitel, hein...).
3  0