23 juin 2022
Dans le cadre de sa mission d’anticipation et d’innovation, la CNIL publie le programme de travail de son laboratoire d’innovation numérique (LINC) pour 2022 et 2023. Celui-ci s’articule autour de quatre thématiques prioritaires : l’articulation entre protection des données et protection de l’environnement, l’économie des données, la protection des données au quotidien et les nouvelles formes de captation des données.
Au-delà de ses missions d’accompagnement et de contrôle, la CNIL a également pour objectif d’anticiper les technologies et leurs enjeux pour la vie privée et de participer, ainsi, à l’innovation. Depuis sa création en 2016, le laboratoire d’innovation numérique de la CNIL (LINC) réfléchit, informe et partage ses travaux sur les tendances émergentes. Il produit de nombreuses publications, qu’il s’agisse d’articles sur son site web dédié ou des cahiers Innovation et Prospective. Le LINC est également à l’initiative de la première conférence académique gratuite et ouverte à tous organisée par la CNIL le 28 juin 2022. Cette manifestation dédiée à la recherche sur la vie privée rassemblera de nombreux chercheurs européens. Le LINC est composé de profils variés, dont les parcours vont de l’expertise technique à celle des sciences sociales, en passant par le design. Son rôle est d’appréhender les innovations, d’explorer les usages numériques, de proposer une réflexion prospective, de mener des expérimentations et de construire des outils à destination de la CNIL, des organismes et des particuliers. Antoine Courmont, sociologue du numérique au LINC
Le LINC a défini, pour 2022 et 2023, un programme de travail axé autour de quatre grandes thématiques.
Évaluer l’impact de la protection des données sur la protection de l’environnement
La protection des données personnelles et des libertés individuelles a un rôle majeur dans une société de plus en plus numérisée. Le LINC, qui a déjà étudié les liens entre la protection des données et d’autres enjeux sociétaux (la participation au débat citoyen, les données de la ville et leur partage, l’ouverture des données), explorera de nouvelles perspectives. Elle cherchera ainsi à savoir comment la protection des données, qui pose le principe de minimisation - une approche « frugale » de la collecte de données - peut contribuer à la protection de l’environnement. Pour répondre à cette question, elle s’intéressera aux conséquences du numérique sur l’environnement et évaluera le coût environnemental de la protection des données et, inversement, le coût en liberté de la protection environnementale. En janvier 2022, dans le prolongement d’un appel aux imaginaires lancé en août 2021, le LINC a publié Climatopie, six récits prospectifs des liens entre numérique, environnement et protection des données. Ces travaux se poursuivront en 2022 pour aboutir à la publication du prochain cahier Innovation et Prospective. Cette démarche vient compléter des premières études du LINC publiées en 2021 :
Vers une meilleure compréhension de l’économie des données
Par cette étude, la CNIL souhaite approfondir sa compréhension des liens entre régulation des données personnelles et économie. Elle s’inscrit dans le prolongement de la publication du livre blanc sur les données et moyens de paiement effectuée en 2021.
De nouvelles incitations économiques à la mise en conformité
La sanction pécuniaire est souvent perçue comme la principale incitation « économique » à se mettre en conformité. Pourtant, d’autres incitations pourraient être considérées et développées. Le LINC explorera les différentes approches à développer pour inciter les acteurs économiques à respecter la loi.
Les nouveaux marchés de la donnée
Le sujet des data brokers (courtiers de données) a pris de l’ampleur en 2021 et de nombreux articles ont mis en lumière de nouvelles places de marché de la donnée. Une étude du LINC sur ce sujet est déjà en cours, notamment pour essayer d’identifier les chaînes de reventes de données et ainsi tracer le chemin d’une donnée depuis sa captation jusqu’à sa revente. Cette analyse permettra également de mettre à jour les modèles économiques des revendeurs de données et les différents modes de vente qu’ils proposent.
La protection des données au quotidien : pratiques et perceptions des utilisateurs
Dans le prolongement des réflexions entamées dans le cahier IP 8 « Scènes de la vie numérique » et de l’enquête qualitative auprès de plaignants de la CNIL, cette thématique s’intéresse aux pratiques et perceptions des utilisateurs vis à vis de leurs données personnelles et de leurs droits.
L’évolution des moyens à disposition pour protéger sa vie privée
Ce projet étudie les différentes stratégies des utilisateurs pour échapper ou s’opposer à la collecte de leurs données personnelles par les acteurs privés ou publics. Différentes stratégies seront étudiées : le recours au droit, les stratégies d’opposition passive (camouflage, anonymisation) et les stratégies actives des utilisateurs (obfuscation ou « brouillage de données », data pollution ou « pollution » de données). Le LINC poursuivra le dialogue avec la société civile et les associations qui développent des outils à disposition des citoyens, par exemple le projet qui a été mené par les étudiants de l’incubateur des politiques publiques de SciencesPo Paris. Il étudiera également les possibilités qu’ont les utilisateurs pour générer de fausses données et appliquer des stratégies d’obfuscation comme proposé par l’extension « CookieFactory ». Tous ces travaux permettront au LINC de répertorier les pratiques et outils utilisés par les personnes pour protéger leur vie privée et de mettre à jour la cartographie des outils déjà publiée.
L’exercice des droits, de la théorie à la pratique
Certains acteurs ont développé des pratiques vertueuses pour permettre aux utilisateurs de facilement exercer leurs droits, dans d’autres cas l’exercice des droits est un chemin semé d’embûches. Dans ce projet, il est proposé d’analyser les parcours du recours aux droits à l’effacement et à l’accès aux données sur les principaux services numériques. Cette analyse permettra de relever les bonnes pratiques comme les difficultés rencontrées dans l’exercice des droits et devrait permettre une comparaison objective des parcours.
Les corps intermédiaires de la donnée
La CNIL s’est engagée, dans le cadre du Partenariat pour un gouvernement ouvert, à « engager le dialogue avec la société civile sur les questions de protection des données, pour faire d’un droit individuel un sujet collectif ». Cet engagement s’inscrit dans le prolongement des recommandations formulées dans le cahier Innovation et Prospective « Scènes de la vie numérique » pour l’accompagnement au développement de « corps intermédiaires » de la donnée, comme des syndicats ou des associations. Dans ce cadre, le LINC a organisé en mars 2022 une série d’ateliers thématiques avec des représentants de la société civile (associations de défense des libertés, syndicats et représentants des travailleurs, collectifs du libre et de l’open source, etc.) pour échanger sur les enjeux communs, et les leviers pour la meilleure prise en compte des questions Informatique et Libertés dans la société. Ces ateliers donneront lieu à la publication de comptes rendus, ouverts à contribution. La CNIL analysera les différentes propositions afin de les prendre en compte dans ses travaux en cours et à venir.
Cette thématique explorera la manière dont les technologies sont utilisées pour capter les données, pour améliorer la précision des données collectées ou encore pour contourner les protections qui sont déployées. Le WiFi tracking et le suivi par Bluetooth sont des illustrations de ces pratiques, de même que les applications qui tentent d’inférer le comportement psychologique des utilisateurs. Le LINC consacrera une partie de ses ressources à l’étude d’un nouvel usage en développement : l’analyse automatique des émotions s’appuyant sur diverses données (vidéo, texte, voix…). Des passerelles seront faites avec d’autres thématiques, comme en matière santé (analyse psychologique, santé mentale) ainsi qu’avec le fonctionnement de l’intelligence artificielle, de plus en plus largement utilisée dans ce contexte.
Tous les jours, GRACES.community sélectionne, gratuitement, pour vous le ou les articles importants pour votre prochaine veille réglementaire.
A propos de GRACES.community : pionner et leader des recrutements en Compliance, Ethiques, Gouvernance, Risques !
Proposer une offre de job : https://graces.community/recruteur/
Consulter les offres qui vous correspondent : https://app.graces.community/register/
Inscrivez-vous et accèdez à l’ensemble de l’actualité GRACES.Community.