Avec François Terrot, leader technique de la practice Cybersécurité embarquée chez Randstad Digital.
Avec la croissance d’intenet, des objets connectés, du cloud, les données collectées deviennent de plus en plus riches, précises, et surtout massives. Ce volume exponentiel, s’il alimente la recherche, l’optimisation des services ou la prévention des risques, continue d’alimenter le débat sur l’éthique, en particulier dans le cadre des caméras embarquées.
la production massive des données, génératrice d’interrogations éthiques.
Les questions de la propriété, du traitement et de la finalité des données sont au cœur de la problématique.
Qui possède les données collectées par les caméras embarquées ?
Est-ce l’utilisateur du véhicule, le constructeur ? Légalement, la personne est propriétaire de son image, mais l’image est transformée par des algorithmes ou anonymisée, ce qui alourdit le cadre juridique. ll existe des mécanismes de protection standards mais la réponse reste souvent floue et contractuellement complexe, surtout dans le cas d’achats privés ou de services tiers intégrés. En théorie, seul le constructeur détient les accès aux données, qu’il peut extraire à titre d’amélioration de l’expérience et de débug.
Quelles garanties sur leur protection contre les cyberattaques ?
L’interception ou le détournement des flux de données à des fins malveillantes font partie des risques. Comme tout objet connecté, une caméra embarquée peut être une porte d’entrée pour des intrusions. Images, trajets, habitudes... un piratage permettrait d’exploiter des informations sensibles, voire stratégiques. Les données doivent donc être stockées chiffrées, mais aussi, transférées chiffrées.
Combien de temps ces données peuvent-elles être conservées ?
Il arrive que la durée de conservation ne soit ni transparente ni encadrée. Certains véhicules, par exemple, conservent l’ensemble des points GPS de leurs trajets pendant des mois, voire des années, sans notification claire à l’utilisateur. Heureusement, la capacité de stockage à bord du véhicule étant limitée, la conservation des données l’est également. Mais une fois les données extraites, cette contrainte disparaît. C’est alors le cadre des données privées RGPD, avec ses règles strictes sur la durée de conservation, le consentement et l’exploitation, qui s’applique.
des dérives faciles.
Au-delà des questions légitimes, ce sont les usages détournés des données qui présentent les plus grandes menaces.
- Surveillance rétrospective : l’exploitation des données à des fins judiciaires ou commerciales après leur collecte. Actuellement, ces usages ne sont pas permis hormis dans des cas très encadrés. Par exemple, dans le cas d’un véhicule utilisé pour un attentat, les données ne sont pas directement livrées mais la gendarmerie peut intervenir sur ordre de la justice avec commission rogatoire pour extraire les données et les analyser. Dans des pays moins démocratiques, l’accès aux données est plus automatique et contribue au contrôle abusif de la population et à la restriction des libertés individuelles [2]. Ici, l’enjeu éthique porte aussi sur le constructeur : doit-il ou non donner accès aux données ? « C’est là que la philosophie rencontre l’éthique. Le danger c’est la surveillance de masse, mais dans des environnements plus précis on pourrait considérer que c’est acceptable. La question est celle de la protection du plus grand nombre face au risque de détournement. La technologie pose beaucoup de nouvelles questions », précise François Terrot.
- Revente ou utilisation détournée : enfin le profilage marketing, voire l’influence politique, comme l’a illustré l’affaire Cambridge Analytica, restent des enjeux actuels et même croissants autour des données. Actuellement le véhicule est déjà un outil de récupération des données avec les points GPS, comme dans le cas du partenariat Google-Renault, dont l’objectif est de proposer des publicités localisées en fonction de là où se situe le véhicule ou en fonction des habitudes de trajets. C’est pour l’instant moins le cas avec les caméras embarquées, mais les entreprises marketing pourraient à terme développer des systèmes pour savoir qui est dans le véhicule et affiner la publicité en fonction de qui conduit. Cet usage questionne encore l’éthique.
randstad digital : pour une technologie de la solution.
Face à ces interrogations éthiques et ces risques de dérive, Randstad Digital travaille en collaboration approfondie avec ses clients. Randstad Digital apporte sa connaissance de la loi et son expertise sur les données. Les équipes juridiques du client viennent ensuite vérifier les cadres d’application spécifiques. Les experts techniques et juridiques trouvent ensemble les solutions. « Dans le monde de l’embarqué, il y a des contraintes de coûts, de délais de fabrication etc. Nous faisons des ponts entre les solutions éthiques, techniques, business, et juridiques. Nous attachons une grande importance à la vision globale et Randstad Digital apporte son expertise sur les moyens techniques à mettre en place, tels que le chiffrement ou l’authentification », précise François Terrot.
Randstad Digital conseille en premier lieu des solutions qui intègrent les principes de "Security by Design" dès leur conception. « Cela fait partie de la technologie de la solution que nous proposons », complète l’expert. Ainsi, chaque développement intègre en amont la protection des données. Cela peut se traduire par des caméras qui floutent automatiquement les visages non-pertinents, ou par des systèmes d’anonymisation des données sensibles avant stockage ou traitement.
Les solutions font par ailleurs l’objet d’un chiffrement systématique. Les flux vidéo et métadonnées sont chiffrés à chaque étape — capture, stockage, transmission — limitant ainsi les risques en cas de tentative d’intrusion (par exemple avec des algorithmes de chiffrement symétriques, tels que l’AES 256 ou 512 utilisant des clefs uniques stockée exclusivement localement). Et si l’information sort de son contexte initial — par exemple lors d’une extraction pour maintenance ou analyse — elle doit être protégée par des algorithmes asymétriques, permettant l'authentification du demandeur. Enfin, Randstad Digital forme tous ses experts aux règles de cybersécurité. Il ne suffit pas d’initier les développeurs - internes comme ceux des clients - au respect des exigences légales, il faut les éduquer aux vulnérabilités : « Nous travaillons à les sensibiliser au fait que le code est la source principale des bugs, et que ce sont ces bugs qui génèrent ensuite des failles », détaille François Terrot. Pour les DMS, cela impose notamment de maintenir le produit durant toute sa durée de vie, autant en surveillance de vulnérabilités qu’en surveillance de bugs : les processus de Randstad Digital ont pour objectif de supprimer les vulnérabilités existantes, mais aussi de faire face aux nouveaux mécanismes d’attaque pouvant arriver par la suite. Ainsi, Randstad Digital maintient les ressources humaines nécessaires pour continuer à travailler sur les produits mêmes livrés, surveiller les bugs et les mises à jour.
Randstad Digital s’engage non seulement à faire de la Security by Design une réalité, mais aussi à anticiper les défis à venir. Par exemple, l’émergence des ordinateurs quantiques est un sujet d’attention. En effet, ceux-ci permettront de déchiffrer en quelques minutes des clés qu’un ordinateur actuel mettrait des milliards d’années à percer. Les équipements à venir nécessiteront des capacités cryptographiques avec des modules HSM (hardware secure module), beaucoup plus performants en capacités algorithmiques.
décrouvrez notre article : caméras embarquées - les défis d’une technologie éthique
lire[2] https://www.radiofrance.fr/franceculture/podcasts/choix-de-la-redaction/en-chine-l-intelligence-artificielle-au-service-de-l-etat-policier-9446961