<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Protection des données on Arpokrat</title>
    <link>https://arpokrat.com/fr/blog/tags/data-protection/</link>
    <description>Recent content in Protection des données on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>fr</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/fr/blog/tags/data-protection/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace : l&#39;Europe exporte la surveillance qu&#39;elle ne s&#39;autorise pas</title>
      <link>https://arpokrat.com/fr/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fr/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Une berline grise passe sous un portique d&amp;rsquo;autoroute à 110 km/h. La caméra fixée au mât lit la plaque, l&amp;rsquo;horodate, l&amp;rsquo;enregistre. Rien de nouveau : ce dispositif existe depuis vingt ans, déployé par dizaines de milliers d&amp;rsquo;exemplaires en Amérique du Nord comme en Europe.&lt;/p&gt;
&lt;p&gt;Mais si ce portique a reçu le boîtier que le groupe italien Leonardo commercialise depuis juin 2026, il vient d&amp;rsquo;enregistrer autre chose. L&amp;rsquo;iPhone du conducteur. Les écouteurs sans fil de la passagère. La montre connectée sur le tableau de bord. L&amp;rsquo;autoradio. Le porte-clés connecté dans la boîte à gants. Les capteurs de pression des quatre pneus. Le badge d&amp;rsquo;accès resté dans une veste. Et, si un chien dort à l&amp;rsquo;arrière, sa puce d&amp;rsquo;identification.&lt;/p&gt;
&lt;p&gt;Une dizaine d&amp;rsquo;identifiants, une plaque, une position, une heure. Répétez à chaque portique du réseau et vous ne suivez plus une voiture : vous suivez des personnes, et vous savez avec qui elles se déplacent.&lt;/p&gt;
&lt;h2 id=&#34;ce-que-fait-réellement-le-dispositif&#34;&gt;Ce que fait réellement le dispositif&lt;/h2&gt;
&lt;p&gt;Le produit s&amp;rsquo;appelle &lt;strong&gt;SignalTrace&lt;/strong&gt;. Vendu par Leonardo US Cyber and Security Solutions, il complète la gamme &lt;strong&gt;ELSAG&lt;/strong&gt;, une des lignes de lecteurs automatisés de plaques les plus répandues sur le marché américain. Son existence a été révélée le 8 juin 2026 par Joseph Cox dans &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, à partir d&amp;rsquo;une fiche produit du constructeur.&lt;/p&gt;
&lt;p&gt;Le point décisif tient en une phrase : &lt;strong&gt;il ne s&amp;rsquo;agit pas de nouvelles caméras&lt;/strong&gt;. SignalTrace est un capteur radio ajouté aux lecteurs de plaques déjà installés. Le mât ne change pas, l&amp;rsquo;emplacement ne change pas, la silhouette du matériel au bord de la route ne change pas. Ce qui change, c&amp;rsquo;est ce que l&amp;rsquo;équipement écoute.&lt;/p&gt;
&lt;p&gt;Le capteur enregistre les identifiants diffusés en clair par les protocoles Bluetooth, Wi-Fi et RFID des appareils présents dans le véhicule. Point technique souvent mal compris : aucun appareil n&amp;rsquo;est piraté et aucune faille n&amp;rsquo;est exploitée. Un appareil Bluetooth ou Wi-Fi émet en permanence des trames de découverte, parce que ces protocoles ont été conçus ainsi. Vos écouteurs annoncent leur présence pour être retrouvés par votre téléphone, qui interroge lui-même l&amp;rsquo;air ambiant pour retrouver les réseaux qu&amp;rsquo;il connaît. Ces émissions sont publiques par construction, et n&amp;rsquo;importe quel récepteur à portée les entend.&lt;/p&gt;
&lt;p&gt;Leonardo précise d&amp;rsquo;ailleurs que le système fonctionne &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;avec ou sans lecteur de plaques&lt;/a&gt;, y compris en intérieur, et reconnaît un véhicule dont la plaque est maquillée ou retirée.&lt;/p&gt;
&lt;p&gt;Le rétrofit est le vrai sujet politique. Installer un nouveau réseau de caméras déclenche un vote, une délibération, parfois un contentieux. Ajouter une carte électronique dans un boîtier déjà validé ne déclenche rien. La capacité de surveillance change de nature sans débat public, parce qu&amp;rsquo;il n&amp;rsquo;y a matériellement rien de nouveau à voir.&lt;/p&gt;
&lt;h2 id=&#34;du-véhicule-à-la-personne-et-de-la-personne-au-groupe&#34;&gt;Du véhicule à la personne, et de la personne au groupe&lt;/h2&gt;
&lt;p&gt;Un lecteur de plaques répond à une question : où était ce véhicule. SignalTrace en ajoute deux : qui s&amp;rsquo;y trouvait, et avec qui.&lt;/p&gt;
&lt;p&gt;Leonardo ne s&amp;rsquo;en cache pas, c&amp;rsquo;est l&amp;rsquo;argument de vente. Le système constitue ce que la documentation appelle une &lt;strong&gt;empreinte électronique&lt;/strong&gt;, un ensemble d&amp;rsquo;identifiants « fréquemment émis ensemble ». L&amp;rsquo;exemple du constructeur est explicite : dans une ville entière, un seul véhicule associera un iPhone 13rev2, un autoradio Audi, un casque Bose, une montre Garmin, un traqueur de clés et la plaque ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Le produit ne se contente pas de suivre des véhicules. Il produit automatiquement un graphe de relations entre personnes, sans que quiconque ait eu à formuler le moindre soupçon.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;C&amp;rsquo;est là que se joue le saut qualitatif. En corrélant les appareils qui voyagent régulièrement ensemble, le système construit mécaniquement un graphe social. Deux téléphones qui se retrouvent chaque matin dans la même voiture sont un covoiturage, ou une relation qu&amp;rsquo;aucun des deux ne souhaite rendre publique. Cinquante appareils captés au même endroit à la même heure sont un rassemblement : une manifestation, un office religieux, une réunion syndicale ou une file d&amp;rsquo;attente devant une clinique.&lt;/p&gt;
&lt;p&gt;Aucune de ces conclusions ne demande d&amp;rsquo;accéder au contenu d&amp;rsquo;une communication. Elle se déduit d&amp;rsquo;une table de proximité, par défaut, sur toute la population circulante et non sur des cibles désignées. C&amp;rsquo;est de la culpabilité par association, produite industriellement, en amont de toute enquête. Tom Bowman, juriste au &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, résume le problème dans les colonnes de &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt; : ce qui rend l&amp;rsquo;outil utile pour suivre un vrai suspect le rend tout aussi capable de suivre tous les autres automobilistes, dont aucun n&amp;rsquo;a consenti à ce que ses appareils soient enregistrés.&lt;/p&gt;
&lt;p&gt;Leonardo oppose deux arguments : le système ne déchiffre ni ne lit le contenu des communications, et il n&amp;rsquo;identifie pas les personnes par lui-même. Les deux affirmations sont exactes, et les deux sont hors sujet. Le renseignement recherché n&amp;rsquo;a jamais été le contenu, il est dans la métadonnée de position, plus révélatrice qu&amp;rsquo;un message. Quant à l&amp;rsquo;identification, le constructeur reconnaît lui-même qu&amp;rsquo;un enquêteur peut relier une signature électronique à une plaque, puis remonter au titulaire par les fichiers d&amp;rsquo;immatriculation.&lt;/p&gt;
&lt;h2 id=&#34;un-droit-américain-écrit-pour-autre-chose&#34;&gt;Un droit américain écrit pour autre chose&lt;/h2&gt;
&lt;p&gt;Aux États-Unis, les lois d&amp;rsquo;État encadrant les lecteurs de plaques existent, et certaines sont exigeantes sur les durées de conservation et les finalités d&amp;rsquo;accès. Mais toutes ont été rédigées autour d&amp;rsquo;un objet précis : &lt;strong&gt;l&amp;rsquo;image d&amp;rsquo;une plaque d&amp;rsquo;immatriculation&lt;/strong&gt;. Aucune n&amp;rsquo;anticipe la captation d&amp;rsquo;identifiants d&amp;rsquo;appareils personnels par le même équipement.&lt;/p&gt;
&lt;p&gt;Ce décalage ne crée pas une illégalité mais une zone grise, plus commode pour le vendeur. Un service de police peut soutenir, sans mentir, que son programme de lecteurs de plaques est autorisé et conforme, tout en collectant désormais sous le même régime des données d&amp;rsquo;une nature entièrement différente. Leonardo dispose en outre de contrats fédéraux, auprès du Special Operations Command et de la General Services Administration, soit une voie d&amp;rsquo;achat qui contourne largement les validations locales.&lt;/p&gt;
&lt;p&gt;Le débat constitutionnel, lui, vient de bouger, et il faut être précis car l&amp;rsquo;état du droit a changé cet été. En janvier 2026, un tribunal fédéral de Virginie a jugé, dans l&amp;rsquo;affaire &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, que le réseau de caméras Flock de la ville &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;ne constituait pas une fouille&lt;/a&gt; au sens du quatrième amendement, faute de couvrir l&amp;rsquo;intégralité des déplacements des habitants. La décision est en appel devant le quatrième circuit, où l&amp;rsquo;&lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt; est intervenue.&lt;/p&gt;
&lt;p&gt;Puis, le 29 juin 2026, la Cour suprême a rendu &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. Par cinq voix contre quatre, sous la plume de la juge Kagan, elle a jugé que l&amp;rsquo;obtention par la police des données de localisation d&amp;rsquo;un téléphone constituait une fouille, un individu conservant une attente raisonnable de vie privée sur ces données même détenues par un tiers et sur une durée courte. L&amp;rsquo;arrêt prolonge &lt;em&gt;Carpenter v. United States&lt;/em&gt; de 2018 et affaiblit la doctrine du tiers détenteur, comme l&amp;rsquo;a relevé le &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;La portée exacte de &lt;em&gt;Chatrie&lt;/em&gt; sur SignalTrace n&amp;rsquo;est pas tranchée, et il serait imprudent d&amp;rsquo;affirmer le contraire : l&amp;rsquo;arrêt porte sur des données réclamées à Google, pas sur une captation directe par un capteur policier dans l&amp;rsquo;espace public. Mais il installe le raisonnement qui compte, à savoir que la sensibilité d&amp;rsquo;une donnée de localisation ne dépend pas de qui la détient.&lt;/p&gt;
&lt;h2 id=&#34;la-question-européenne-qui-est-la-vraie-question&#34;&gt;La question européenne, qui est la vraie question&lt;/h2&gt;
&lt;p&gt;Voilà où le dossier devient inconfortable pour l&amp;rsquo;Europe. Leonardo n&amp;rsquo;est pas un fournisseur américain, mais un groupe italien coté à Milan dont le premier actionnaire est le ministère italien de l&amp;rsquo;Économie et des Finances, à hauteur d&amp;rsquo;environ 30 % du capital, avec le pouvoir de désigner la majorité du conseil d&amp;rsquo;administration. L&amp;rsquo;État italien n&amp;rsquo;est pas un actionnaire passif de ce produit.&lt;/p&gt;
&lt;h3 id=&#34;le-point-technique-dabord&#34;&gt;Le point technique, d&amp;rsquo;abord&lt;/h3&gt;
&lt;p&gt;En droit européen, un identifiant d&amp;rsquo;appareil est une donnée à caractère personnel. Ce n&amp;rsquo;est pas une opinion doctrinale mais la position constante des autorités. La CNIL traite explicitement l&amp;rsquo;adresse MAC comme telle dans sa doctrine sur les &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;dispositifs de mesure de fréquentation&lt;/a&gt;, et n&amp;rsquo;admet leur collecte dans l&amp;rsquo;espace public que sous conditions étroites : anonymisation en quelques minutes avec un taux de collision élevé entre individus, ou pseudonymisation fiable suivie d&amp;rsquo;une destruction sous vingt-quatre heures, faute de quoi le consentement devient obligatoire. La même doctrine précise qu&amp;rsquo;inviter les gens à couper leur Wi-Fi n&amp;rsquo;est pas une modalité d&amp;rsquo;opposition acceptable.&lt;/p&gt;
&lt;p&gt;La Cour de justice de l&amp;rsquo;Union européenne a précisé le 4 septembre 2025, dans l&amp;rsquo;affaire &lt;em&gt;CEPD contre CRU&lt;/em&gt; (C-413/23 P), que le caractère personnel d&amp;rsquo;une donnée pseudonymisée s&amp;rsquo;apprécie au regard des moyens de réidentification raisonnablement mobilisables. Or ici le détenteur est une autorité de police, qui dispose des fichiers d&amp;rsquo;immatriculation. Les moyens de réidentification ne sont pas hypothétiques, ils sont dans le bureau d&amp;rsquo;à côté.&lt;/p&gt;
&lt;h3 id=&#34;la-nuance-qui-change-tout&#34;&gt;La nuance qui change tout&lt;/h3&gt;
&lt;p&gt;Il serait faux d&amp;rsquo;écrire que SignalTrace « serait illégal en Europe », et un lecteur juriste le relèverait immédiatement. Un traitement mis en œuvre par une autorité compétente à des fins de prévention et de répression pénale ne relève pas du RGPD. Il relève de la &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;directive (UE) 2016/680&lt;/a&gt;, dite directive Police-Justice, transposée séparément par chaque État membre, en France au titre III de la loi Informatique et Libertés. La &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; rappelle que ce régime est autonome, avec ses propres bases de licéité et ses propres droits.&lt;/p&gt;
&lt;p&gt;La bonne question n&amp;rsquo;est donc pas celle de la légalité abstraite, mais celle des conditions. Sous ce régime, un tel dispositif supposerait une base légale nationale expresse, des finalités déterminées, une nécessité démontrée, une durée de conservation bornée, une analyse d&amp;rsquo;impact et un contrôle indépendant. En France, les lecteurs de plaques sont encadrés ainsi : les articles L233-1 et L233-1-1 du code de la sécurité intérieure fixent une liste limitative d&amp;rsquo;infractions ouvrant droit à leur usage, et la conservation reste parmi les plus courtes de l&amp;rsquo;Union, quinze jours en principe, même si une proposition de loi sénatoriale cherche à l&amp;rsquo;allonger.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est la différence de fond avec la situation américaine. Aux États-Unis, la loi encadre un objet, la plaque, et le silence sur les identifiants d&amp;rsquo;appareils vaut permission. En Europe, la loi encadre des finalités et des catégories de données, et ce silence vaut plutôt interdiction, faute de base légale expresse. Le vide constaté outre-Atlantique n&amp;rsquo;existe pas ici sous la même forme. Non que l&amp;rsquo;Europe soit plus vertueuse : sa technique juridique est inverse.&lt;/p&gt;
&lt;h3 id=&#34;ce-que-vaut-alors-la-protection&#34;&gt;Ce que vaut alors la protection&lt;/h3&gt;
&lt;p&gt;Reste la question qui fait cet article. Que vaut une protection réglementaire européenne quand une entreprise européenne, contrôlée par un État membre, vend hors d&amp;rsquo;Europe une capacité qu&amp;rsquo;elle ne pourrait pas déployer chez elle sans une loi nouvelle ?&lt;/p&gt;
&lt;p&gt;Les objections méritent d&amp;rsquo;être prises au sérieux. Un industriel n&amp;rsquo;est pas responsable du cadre légal de son client : c&amp;rsquo;est aux autorités américaines de décider ce qu&amp;rsquo;elles autorisent chez elles. Le produit n&amp;rsquo;est pas vendu à une dictature mais à un État de droit doté d&amp;rsquo;une cour suprême active, comme &lt;em&gt;Chatrie&lt;/em&gt; vient de le rappeler. Et l&amp;rsquo;argument de souveraineté industrielle est légitime : si les groupes européens s&amp;rsquo;interdisent ces marchés, ils seront pris par des fournisseurs israéliens, américains ou chinois, sans que la surveillance recule d&amp;rsquo;un mètre, et l&amp;rsquo;Europe y perdra sa base technologique.&lt;/p&gt;
&lt;p&gt;Ces arguments sont recevables. Ils ne répondent pas au problème.&lt;/p&gt;
&lt;p&gt;D&amp;rsquo;abord parce que l&amp;rsquo;Union a déjà reconnu que l&amp;rsquo;exportation de moyens de surveillance n&amp;rsquo;était pas un commerce comme un autre. Le &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;règlement (UE) 2021/821&lt;/a&gt; sur les biens à double usage a introduit à son article 5 une clause attrape-tout visant les biens de cybersurveillance, parce que le législateur a admis qu&amp;rsquo;un outil légal à fabriquer peut être illégitime à destination. Sa limite est instructive : il se déclenche sur un risque de répression interne ou de violations graves des droits humains, catégories pensées pour des régimes autoritaires. Une vente à une police municipale américaine n&amp;rsquo;y entre pas. La grille européenne examine la moralité du client, jamais la nature de la capacité vendue.&lt;/p&gt;
&lt;p&gt;Ensuite parce qu&amp;rsquo;un tel produit n&amp;rsquo;est pas un stock qu&amp;rsquo;on écoule, mais une capacité qui s&amp;rsquo;entretient : elle finance de la recherche, forme des ingénieurs, accumule du savoir-faire et crée une base installée. Le jour où un attentat majeur poussera un État membre à réclamer cette capacité, le débat ne portera plus sur l&amp;rsquo;opportunité de la construire. Elle existera, elle sera européenne, elle sera mature, et son fournisseur sera partiellement public. L&amp;rsquo;argument du « nous ne faisons que suivre le marché » devient alors circulaire, puisque le marché domestique aura été préparé par l&amp;rsquo;exportation.&lt;/p&gt;
&lt;p&gt;Voilà ce que vaut une protection réglementaire dans ce scénario : elle protège les Européens contre les usages, pas contre l&amp;rsquo;existence des moyens. Elle règle la question de savoir qui a le droit d&amp;rsquo;appuyer sur le bouton, et laisse l&amp;rsquo;industrie le construire, le vendre, l&amp;rsquo;améliorer, puis attendre.&lt;/p&gt;
&lt;h2 id=&#34;ce-que-lon-peut-faire-sans-se-raconter-dhistoires&#34;&gt;Ce que l&amp;rsquo;on peut faire, sans se raconter d&amp;rsquo;histoires&lt;/h2&gt;
&lt;p&gt;La première réponse évoquée est toujours la randomisation d&amp;rsquo;adresse MAC. Elle mérite un examen honnête, ni promotion ni dénigrement. Elle est réelle et elle fonctionne.&lt;/p&gt;
&lt;p&gt;Android depuis la version 10 et iOS depuis la version 14 randomisent par défaut l&amp;rsquo;adresse MAC utilisée en Wi-Fi, avec une adresse distincte par réseau. En Bluetooth Low Energy, les appareils modernes diffusent des adresses privées résolvables, qui changent périodiquement et ne peuvent être rattachées à l&amp;rsquo;appareil réel que par un correspondant détenant la clé de résolution.&lt;/p&gt;
&lt;p&gt;Ses limites sont tout aussi réelles.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&amp;rsquo;appairage rouvre la porte.&lt;/strong&gt; La clé de résolution est transmise lors de l&amp;rsquo;appairage. Un appareil déjà appairé, ou explicitement approuvé, retrouve l&amp;rsquo;identité stable derrière l&amp;rsquo;adresse tournante. Le mécanisme est conçu pour cela.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Beaucoup d&amp;rsquo;objets ne randomisent rien.&lt;/strong&gt; Capteurs de pression des pneus, badges RFID, puces d&amp;rsquo;identification animale, autoradios et périphériques bon marché émettent des identifiants fixes. La fiche produit de Leonardo mentionne exactement ces catégories, ce qui n&amp;rsquo;est pas un hasard.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;La randomisation se désactive.&lt;/strong&gt; Elle se coupe réseau par réseau, et l&amp;rsquo;est souvent par commodité, pour du filtrage MAC sur un routeur domestique ou par politique d&amp;rsquo;entreprise.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Le groupe survit à la rotation des identifiants.&lt;/strong&gt; C&amp;rsquo;est le point le moins intuitif et le plus important. SignalTrace ne cherche pas un identifiant, il cherche un ensemble d&amp;rsquo;appareils voyageant ensemble. Si un seul membre du groupe émet un identifiant stable, l&amp;rsquo;ensemble reste rattachable, quelle que soit la discipline des autres.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La mesure la plus efficace reste la plus ennuyeuse : ne pas émettre. Cela suppose de désactiver Bluetooth et Wi-Fi au niveau du système, dans les réglages, et non depuis le panneau de raccourcis. La distinction n&amp;rsquo;est pas cosmétique, nous l&amp;rsquo;avions détaillée dans notre article sur &lt;a href=&#34;https://arpokrat.com/fr/blog/how-your-phone-tracks-your-location/&#34;&gt;la géolocalisation permanente du téléphone&lt;/a&gt; : sur la plupart des systèmes grand public, le bouton du panneau rapide coupe l&amp;rsquo;appairage visible mais laisse la pile logicielle vivante, et les analyses de proximité continuent. Cet article décrivait le balayage Bluetooth comme un vecteur théorique. SignalTrace en est le produit commercial, catalogué et livrable.&lt;/p&gt;
&lt;p&gt;Il faut rester honnête sur le résultat : ces mesures réduisent la surface d&amp;rsquo;exposition, elles ne l&amp;rsquo;annulent pas. Un véhicule reste une plaque, et une plaque reste lisible. Le seul moyen de ne rien émettre est de ne rien porter, ce qui n&amp;rsquo;est pas une politique publique.&lt;/p&gt;
&lt;h2 id=&#34;ce-que-cela-dit-de-nos-choix-de-conception&#34;&gt;Ce que cela dit de nos choix de conception&lt;/h2&gt;
&lt;p&gt;Chez Arpokrat, c&amp;rsquo;est ce raisonnement qui nous a conduits à traiter le Bluetooth au niveau du Core d&amp;rsquo;ArpokratOS plutôt qu&amp;rsquo;au niveau des réglages. Un interrupteur dans une interface est une préférence utilisateur : une mise à jour, une application système ou un service de localisation peuvent la contourner ou la réactiver, sans que l&amp;rsquo;utilisateur le sache. Une pile absente ne se réactive pas.&lt;/p&gt;
&lt;p&gt;Face à une captation comme celle de SignalTrace, cela ne rend évidemment pas un appareil indétectable, et nous ne le prétendons pas : un téléphone reste sur un réseau mobile, et les autres objets d&amp;rsquo;un véhicule émettent pour leur propre compte. Ce que cela garantit, c&amp;rsquo;est qu&amp;rsquo;un vecteur d&amp;rsquo;émission précis est absent par construction plutôt que désactivé par confiance. C&amp;rsquo;est la thèse que nous défendions à propos de &lt;a href=&#34;https://arpokrat.com/fr/blog/5g-location-data-privacy-law/&#34;&gt;la 5G et de l&amp;rsquo;erreur de cible du droit&lt;/a&gt; : la protection juridique se concentre sur l&amp;rsquo;accès aux données alors qu&amp;rsquo;elle devrait porter sur l&amp;rsquo;existence même de l&amp;rsquo;infrastructure qui les produit. SignalTrace en est l&amp;rsquo;illustration, à ceci près que cette infrastructure est construite en Europe.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Conclusion&lt;/h2&gt;
&lt;p&gt;Le plus frappant dans ce dossier n&amp;rsquo;est pas la capacité technique, que des chercheurs décrivaient depuis des années. C&amp;rsquo;est la méthode de déploiement.&lt;/p&gt;
&lt;p&gt;Il n&amp;rsquo;y aura pas de nouveau réseau de caméras à inaugurer, pas de délibération municipale à contester, pas de marché public identifiable comme un changement de nature. Il y aura des boîtiers ajoutés à des mâts existants, sous des contrats existants, dans des programmes déjà autorisés. Le jour où le débat public s&amp;rsquo;ouvrira, l&amp;rsquo;infrastructure sera installée, amortie et intégrée aux procédures d&amp;rsquo;enquête. Le débat portera alors sur les conditions d&amp;rsquo;accès à une base qui existe, jamais sur l&amp;rsquo;opportunité de l&amp;rsquo;avoir constituée.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est l&amp;rsquo;ordre habituel des choses en matière de surveillance, et il n&amp;rsquo;est pas accidentel. Reste à savoir si l&amp;rsquo;Europe estime avoir quelque chose à dire lorsque ses propres industriels, adossés à ses propres États, construisent cette infrastructure pour d&amp;rsquo;autres. Le droit européen a soigneusement organisé la réponse à la question de savoir qui peut consulter ces données chez nous. Il n&amp;rsquo;a jamais posé celle de savoir qui a le droit de fabriquer la machine.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>La 5G, la localisation et l&#39;erreur de cible du droit</title>
      <link>https://arpokrat.com/fr/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fr/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;En 2011, la police de Detroit a demandé à un opérateur mobile l&amp;rsquo;historique de rattachement du téléphone de Timothy Carpenter. Elle a obtenu 12 898 points de localisation étalés sur 127 jours, environ cent par jour. Sept ans plus tard, la Cour suprême des États-Unis a jugé que cette demande constituait une perquisition et exigeait un mandat.&lt;/p&gt;
&lt;p&gt;Ces 12 898 points provenaient d&amp;rsquo;antennes de quatrième génération, dont chacune couvrait un rayon de plusieurs kilomètres. La même requête, adressée aujourd&amp;rsquo;hui à un réseau 5G urbain, ne renverrait pas cent points par jour à quelques kilomètres près. Elle renverrait un volume bien supérieur, à quelques dizaines de mètres près.&lt;/p&gt;
&lt;p&gt;La technologie a changé d&amp;rsquo;échelle. Le raisonnement juridique, lui, est resté au même endroit de la chaîne.&lt;/p&gt;
&lt;h2 id=&#34;un-bien-juridique-que-les-juges-reconnaissent-des-deux-côtés-de-latlantique&#34;&gt;Un bien juridique que les juges reconnaissent des deux côtés de l&amp;rsquo;Atlantique&lt;/h2&gt;
&lt;p&gt;Il existe un intérêt que presque tout le monde admet et que presque aucun texte ne protège efficacement : le droit de se trouver quelque part sans que ce fait soit enregistré.&lt;/p&gt;
&lt;p&gt;La jurisprudence européenne l&amp;rsquo;a établi sans ambiguïté. Dans &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (affaires jointes C-293/12 et C-594/12, 8 avril 2014), puis dans &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige et Watson&lt;/a&gt; (affaires jointes C-203/15 et C-698/15, grande chambre, 21 décembre 2016), la Cour de justice de l&amp;rsquo;Union européenne a jugé que ces données, prises dans leur ensemble, permettent de tirer des conclusions très précises concernant la vie privée des personnes : habitudes de la vie quotidienne, lieux de séjour, déplacements, activités exercées et relations sociales.&lt;/p&gt;
&lt;p&gt;La Cour suprême des États-Unis est parvenue à une conclusion voisine dans &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Elle a insisté sur un point que la doctrine américaine a beaucoup commenté : le caractère &lt;strong&gt;inéluctable et automatique&lt;/strong&gt; de cette collecte. On ne consent pas à être rattaché à une antenne, on l&amp;rsquo;est parce qu&amp;rsquo;on possède un téléphone allumé.&lt;/p&gt;
&lt;p&gt;Le bien juridique existe donc, et il est reconnu par les deux juridictions qui comptent en la matière. Le problème est ailleurs.&lt;/p&gt;
&lt;h2 id=&#34;ce-que-la-5g-a-réellement-changé&#34;&gt;Ce que la 5G a réellement changé&lt;/h2&gt;
&lt;p&gt;Une confusion courante consiste à traiter la localisation comme une donnée que le téléphone transmet, au même titre qu&amp;rsquo;un message ou une photo. Ce n&amp;rsquo;est pas le cas. La localisation est une &lt;strong&gt;conséquence physique du fonctionnement du réseau&lt;/strong&gt;. L&amp;rsquo;opérateur sait à quelle antenne l&amp;rsquo;appareil est rattaché parce qu&amp;rsquo;il doit le savoir pour acheminer un appel. Il n&amp;rsquo;existe aucune clé permettant de chiffrer cette information, puisqu&amp;rsquo;il ne s&amp;rsquo;agit pas d&amp;rsquo;un contenu mais d&amp;rsquo;une propriété de la connexion elle-même.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est précisément ce qui rend la 5G significative sur le plan juridique, et non sur le plan technique.&lt;/p&gt;
&lt;p&gt;Les architectures antérieures reposaient sur des cellules larges. Une antenne 4G dessert couramment un rayon de plusieurs kilomètres, et la position déduite du seul rattachement se comptait en centaines de mètres en ville, parfois en dizaines de kilomètres en zone rurale. La 5G repose sur une densification massive : les cellules urbaines couvrent typiquement quelques centaines de mètres, et la littérature d&amp;rsquo;ingénierie table sur des densités de l&amp;rsquo;ordre de quarante à cinquante stations de base au kilomètre carré, contre quatre ou cinq à l&amp;rsquo;époque de la 3G.&lt;/p&gt;
&lt;p&gt;La conséquence est mécanique. Selon le &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;livre blanc d&amp;rsquo;Ericsson sur le positionnement 5G&lt;/a&gt;, l&amp;rsquo;infrastructure déployée pour la seule connectivité atteint une précision de vingt à cinquante mètres en extérieur et de un à trois mètres en intérieur, et descend sous le mètre en conditions urbaines favorables. Il ne s&amp;rsquo;agit pas d&amp;rsquo;une fonction de localisation activée quelque part, mais de ce que le réseau sait par construction, sans qu&amp;rsquo;aucune application soit installée ni aucune permission accordée. Nous avons détaillé l&amp;rsquo;ensemble de ces mécanismes, ainsi que les contre-mesures qui fonctionnent réellement, dans notre article sur &lt;a href=&#34;https://arpokrat.com/fr/blog/how-your-phone-tracks-your-location/&#34;&gt;la géolocalisation permanente du téléphone&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;intrusion a donc augmenté de plusieurs ordres de grandeur. Le cadre juridique applicable, lui, reste celui pensé pour la 2G et la 3G. Aucune adaptation normative n&amp;rsquo;a accompagné ce changement d&amp;rsquo;échelle.&lt;/p&gt;
&lt;h2 id=&#34;le-droit-protège-laccès-pas-la-génération&#34;&gt;Le droit protège l&amp;rsquo;accès, pas la génération&lt;/h2&gt;
&lt;p&gt;Le droit européen encadre soigneusement qui peut accéder aux données de localisation, à quelles conditions et sous quel contrôle. La directive 2002/58/CE pose le principe de confidentialité des communications, et la Cour de justice a jugé, dans &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (affaires jointes C-511/18, C-512/18 et C-520/18, grande chambre, 6 octobre 2020), que l&amp;rsquo;article 15, paragraphe 1, de cette directive, lu à la lumière des articles 7, 8, 11 et 52, paragraphe 1, de la Charte, s&amp;rsquo;oppose à une &lt;strong&gt;conservation généralisée et indifférenciée&lt;/strong&gt; des données de trafic et de localisation à titre préventif. La Cour a toutefois admis des dérogations encadrées lorsqu&amp;rsquo;un État membre fait face à une menace grave pour la sécurité nationale qui s&amp;rsquo;avère réelle et actuelle ou prévisible, sous réserve d&amp;rsquo;un contrôle effectif.&lt;/p&gt;
&lt;p&gt;Ce sont des protections réelles, et il serait absurde de les minorer. Mais elles interviennent toutes après coup. Elles présupposent que la donnée existe, qu&amp;rsquo;elle est conservée, et organisent ensuite les conditions de son exploitation.&lt;/p&gt;
&lt;p&gt;Or si la localisation est un sous-produit inévitable du fonctionnement du réseau, le point d&amp;rsquo;intervention pertinent n&amp;rsquo;est pas la confidentialité. C&amp;rsquo;est la &lt;strong&gt;persistance&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Une position instantanée, nécessaire à l&amp;rsquo;acheminement d&amp;rsquo;une communication et effacée aussitôt après, n&amp;rsquo;est pas un instrument de surveillance. Un historique de positions conservé pendant des mois en est un, quelles que soient les garanties d&amp;rsquo;accès qui l&amp;rsquo;entourent.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;La différence entre les deux n&amp;rsquo;est pas juridique, elle est architecturale. Et le calendrier européen rend la question urgente plutôt que théorique. La Commission a &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;retiré la proposition de règlement ePrivacy&lt;/a&gt; en 2025, faute d&amp;rsquo;accord entre colégislateurs. Elle travaille depuis à un instrument distinct sur la conservation des données à des fins pénales, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;annoncé pour 2026&lt;/a&gt; et destiné à harmoniser des régimes nationaux devenus disparates depuis l&amp;rsquo;annulation de la directive de 2006. Autrement dit, le texte qui fixera pour une décennie le régime des métadonnées de localisation s&amp;rsquo;écrit en ce moment, sur la base d&amp;rsquo;un raisonnement conçu à l&amp;rsquo;époque des cellules kilométriques.&lt;/p&gt;
&lt;h2 id=&#34;le-précédent-que-la-5g-a-créé-elle-même&#34;&gt;Le précédent que la 5G a créé elle-même&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;aspect le plus intéressant du dossier est que la bonne réponse figure déjà dans la norme technique, mais appliquée à un autre objet.&lt;/p&gt;
&lt;p&gt;Jusqu&amp;rsquo;à la 4G, l&amp;rsquo;identifiant permanent de l&amp;rsquo;abonné, l&amp;rsquo;&lt;strong&gt;IMSI&lt;/strong&gt;, circulait en clair sur l&amp;rsquo;interface radio lors de l&amp;rsquo;attachement. C&amp;rsquo;est ce qui a rendu possibles les &lt;strong&gt;IMSI catchers&lt;/strong&gt;, ces fausses stations de base qui, selon la &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;description de référence de l&amp;rsquo;Electronic Frontier Foundation&lt;/a&gt;, émettent plus fort que les antennes légitimes pour attirer les terminaux et capter leur identifiant.&lt;/p&gt;
&lt;p&gt;Depuis la Release 15 des spécifications 3GPP, publiée en 2019, la 5G apporte une réponse élégante. L&amp;rsquo;identifiant permanent, désormais appelé &lt;strong&gt;SUPI&lt;/strong&gt;, peut être remplacé sur l&amp;rsquo;interface radio par le &lt;strong&gt;SUCI&lt;/strong&gt;, un identifiant dissimulé obtenu en chiffrant la partie propre à l&amp;rsquo;abonné au moyen de la cryptographie sur courbes elliptiques, avec la clé publique de l&amp;rsquo;opérateur d&amp;rsquo;origine. Seul le réseau d&amp;rsquo;origine, qui détient la clé privée correspondante, peut le déchiffrer. Le résultat est unique à chaque calcul, ce qui empêche la corrélation d&amp;rsquo;une session à l&amp;rsquo;autre.&lt;/p&gt;
&lt;p&gt;La logique retenue mérite d&amp;rsquo;être soulignée, parce qu&amp;rsquo;elle est exactement celle qui devrait guider le législateur : on ne chiffre pas la position, ce qui serait techniquement impossible, on chiffre l&amp;rsquo;identité. Une position dépourvue d&amp;rsquo;identité rattachable a une valeur très limitée à des fins de surveillance individualisée.&lt;/p&gt;
&lt;h3 id=&#34;la-faille--une-protection-facultative&#34;&gt;La faille : une protection facultative&lt;/h3&gt;
&lt;p&gt;Il existe cependant une réserve considérable, et c&amp;rsquo;est à notre sens le point d&amp;rsquo;intervention le plus concret de tout le dossier.&lt;/p&gt;
&lt;p&gt;Le &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;livre blanc NIST CSWP 36A&lt;/a&gt;, publié en mars 2026 par le National Institute of Standards and Technology, l&amp;rsquo;énonce sans détour. Les terminaux et les fonctions réseau conformes à la Release 15 ou postérieure sont tenus de &lt;strong&gt;prendre en charge&lt;/strong&gt; le SUCI, mais son activation reste &lt;strong&gt;facultative pour l&amp;rsquo;opérateur&lt;/strong&gt;. Trois conditions doivent être réunies : l&amp;rsquo;équipementier doit le supporter, l&amp;rsquo;opérateur doit l&amp;rsquo;activer sur son réseau, et la carte SIM doit porter les éléments nécessaires au calcul.&lt;/p&gt;
&lt;p&gt;S&amp;rsquo;y ajoute un piège de configuration. La norme prévoit un &lt;strong&gt;schéma de protection nul&lt;/strong&gt;, dans lequel le format SUCI est formellement employé mais sans chiffrement effectif, si bien que l&amp;rsquo;identifiant circule en clair. Le NIST écrit qu&amp;rsquo;il est nécessaire que l&amp;rsquo;opérateur configure son réseau avec un schéma de protection non nul, et rappelle qu&amp;rsquo;un rapport du CSRIC, l&amp;rsquo;organe consultatif de la Federal Communications Commission, recommandait dès 2021 de réserver le schéma nul aux seuls appels d&amp;rsquo;urgence émis par un terminal inconnu du réseau.&lt;/p&gt;
&lt;p&gt;La formulation vaut d&amp;rsquo;être posée telle quelle. La meilleure protection disponible contre le suivi des terminaux mobiles existe dans la norme technique depuis 2019. Elle repose sur un choix de configuration laissé à la discrétion de l&amp;rsquo;opérateur. Une agence fédérale américaine juge utile de publier un document en 2026 pour rappeler qu&amp;rsquo;il faudrait l&amp;rsquo;activer. Et aucun instrument juridique européen ne l&amp;rsquo;impose.&lt;/p&gt;
&lt;p&gt;Il faut ajouter que le SUCI ne clôt pas le sujet. Les travaux présentés sous le titre &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; documentent des attaques de liaison permettant de recorréler des sessions malgré le chiffrement, et la protection tombe entièrement si l&amp;rsquo;attaquant force le terminal à basculer vers une génération antérieure. Une obligation juridique ne réglerait donc pas tout. Elle supprimerait néanmoins un écart qui n&amp;rsquo;a aucune justification défendable : celui entre ce que la norme permet et ce que les réseaux commerciaux font.&lt;/p&gt;
&lt;h2 id=&#34;trois-interventions-cohérentes&#34;&gt;Trois interventions cohérentes&lt;/h2&gt;
&lt;p&gt;Si l&amp;rsquo;on prend au sérieux l&amp;rsquo;idée que la localisation doit être minimisée par conception plutôt que protégée après coup, trois mesures s&amp;rsquo;imposent logiquement.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Rendre obligatoire la dissimulation effective de l&amp;rsquo;identifiant.&lt;/strong&gt; Imposer l&amp;rsquo;activation du SUCI et interdire les schémas de protection nuls sur les réseaux commerciaux, hors le cas résiduel des appels d&amp;rsquo;urgence. Il ne s&amp;rsquo;agit pas de prescrire une technologie nouvelle, ni de financer un déploiement, mais d&amp;rsquo;exiger l&amp;rsquo;activation d&amp;rsquo;une fonction normalisée depuis sept ans et déjà présente dans les équipements.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Traiter la conservation comme l&amp;rsquo;exception, non comme le défaut.&lt;/strong&gt; La position nécessaire à l&amp;rsquo;acheminement d&amp;rsquo;une communication devrait être effacée dès cette fonction accomplie. La constitution d&amp;rsquo;un historique devrait appeler une justification spécifique. C&amp;rsquo;est la différence entre un réseau qui sait où vous êtes et un réseau qui se souvient où vous avez été.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Faire de la garde de la clé le facteur de rattachement pertinent.&lt;/strong&gt; La localisation des serveurs dans l&amp;rsquo;Union ne signifie pas grand-chose si les clés permettant de rendre les données intelligibles se trouvent ailleurs. Le critère juridiquement significatif devrait être la maîtrise effective des moyens de déchiffrement, question que nous avons examinée en détail à propos du &lt;a href=&#34;https://arpokrat.com/fr/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;conflit entre Data Act et CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;langle-que-suit-arpokrat&#34;&gt;L&amp;rsquo;angle que suit Arpokrat&lt;/h2&gt;
&lt;p&gt;Ce raisonnement n&amp;rsquo;est pas propre au droit des télécommunications. C&amp;rsquo;est celui que nous appliquons à nos propres choix d&amp;rsquo;architecture, et il tient en une phrase : ce qui n&amp;rsquo;a pas été produit n&amp;rsquo;a pas besoin d&amp;rsquo;être protégé.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est la raison pour laquelle &lt;a href=&#34;https://arpokrat.com/fr/os/&#34;&gt;ArpokratOS&lt;/a&gt; retire le GPS, le Bluetooth et le NFC au niveau du noyau plutôt que de les désactiver dans un menu. Un interrupteur est une politique : il peut être contourné par un composant privilégié, réactivé par une mise à jour, ignoré par un système compromis. Retirer le chemin de code supprime la question. C&amp;rsquo;est la transposition, à l&amp;rsquo;échelle d&amp;rsquo;un appareil, du même déplacement que nous appelons de nos vœux à l&amp;rsquo;échelle du droit : intervenir sur la génération plutôt que sur l&amp;rsquo;accès.&lt;/p&gt;
&lt;p&gt;Il faut dire aussitôt ce que cela ne fait pas. Aucun système d&amp;rsquo;exploitation ne soustrait un terminal à la géométrie du réseau. Tant qu&amp;rsquo;une carte SIM est active, l&amp;rsquo;opérateur connaît la cellule de rattachement, et le routage intégral du trafic par Tor n&amp;rsquo;y change rien, puisqu&amp;rsquo;il protège le contenu et la destination, pas la couche radio. C&amp;rsquo;est justement pour cette raison que le sujet est juridique. Il existe une catégorie de risques qu&amp;rsquo;aucune configuration individuelle ne réduit, et pour laquelle la seule variable disponible est la règle applicable à l&amp;rsquo;opérateur.&lt;/p&gt;
&lt;p&gt;Le même souci gouverne le reste de notre travail. Une donnée qui n&amp;rsquo;existe pas ne peut être ni réquisitionnée, ni revendue, ni exfiltrée, ni déchiffrée dans dix ans par une machine dont personne ne dispose aujourd&amp;rsquo;hui, question que nous avons traitée sous l&amp;rsquo;angle du &lt;a href=&#34;https://arpokrat.com/fr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;chiffrement récolté maintenant et cassé plus tard&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Conclusion&lt;/h2&gt;
&lt;p&gt;Le débat public sur la surveillance mobile se concentre presque exclusivement sur l&amp;rsquo;accès : qui peut consulter les données, sur quel fondement, avec quelle autorisation. Ce débat est légitime, et les décisions rendues depuis 2014 par la Cour de justice ont produit des effets tangibles. Mais il intervient trop tard dans la chaîne.&lt;/p&gt;
&lt;p&gt;La question antérieure, et plus déterminante, est de savoir si l&amp;rsquo;historique doit exister. Une base constituée aujourd&amp;rsquo;hui pour un motif légitime reste disponible demain pour un autre, et les garanties qui l&amp;rsquo;entourent dépendent de décisions politiques ultérieures que personne ne maîtrise au moment de la collecte. C&amp;rsquo;est un pari sur la stabilité des institutions, formulé pour une durée que nul ne fixe.&lt;/p&gt;
&lt;p&gt;La 5G a multiplié la résolution de cette information sans qu&amp;rsquo;aucune adaptation normative n&amp;rsquo;intervienne. Elle a simultanément démontré, par le mécanisme du SUCI, que la voie praticable consiste à dissocier la position de l&amp;rsquo;identité plutôt qu&amp;rsquo;à tenter de chiffrer une propriété physique du réseau. La norme technique a fourni la réponse sept ans avant que le droit ne pose la question.&lt;/p&gt;
&lt;p&gt;Le texte européen sur la conservation des données s&amp;rsquo;écrit maintenant. Il portera sur les métadonnées, donc sur la localisation, donc sur ce que la 5G produit désormais avec une finesse que ses rédacteurs n&amp;rsquo;ont pas connue. Savoir s&amp;rsquo;il se contentera d&amp;rsquo;organiser l&amp;rsquo;accès à un historique tenu pour acquis, ou s&amp;rsquo;il ose interroger la nécessité de cet historique, est probablement la question de vie privée la plus importante des prochaines années en Europe. Et c&amp;rsquo;est une question que le secteur technique, pour une fois, a déjà tranchée dans le bon sens.&lt;/p&gt;
&lt;h2 id=&#34;sources&#34;&gt;Sources&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Cour de justice de l&amp;rsquo;Union européenne, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, affaires jointes C-293/12 et C-594/12, 8 avril 2014&lt;/li&gt;
&lt;li&gt;Cour de justice de l&amp;rsquo;Union européenne, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige et Watson&lt;/a&gt;, affaires jointes C-203/15 et C-698/15, grande chambre, 21 décembre 2016&lt;/li&gt;
&lt;li&gt;Cour de justice de l&amp;rsquo;Union européenne, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net e.a.&lt;/a&gt;, affaires jointes C-511/18, C-512/18 et C-520/18, grande chambre, 6 octobre 2020&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, mars 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Data Act vs CLOUD Act : qui contrôle vraiment vos données dans le cloud ?</title>
      <link>https://arpokrat.com/fr/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fr/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Pendant des années, le monde a fonctionné sur une hypothèse simple : les données ont un lieu de résidence physique. Si elles se trouvaient sur un serveur à Dublin, elles relevaient du droit irlandais et européen. Cette hypothèse s&amp;rsquo;est effondrée en 2018, lorsque les États Unis ont adopté le CLOUD Act, une loi qui donne aux autorités américaines un accès aux données contrôlées par des entreprises américaines, peu importe où ces données sont physiquement stockées dans le monde. Plusieurs années plus tard, Bruxelles a répondu avec son propre dispositif de protection : le Data Act, désormais pleinement applicable, qui tente de limiter l&amp;rsquo;accès extraterritorial des autorités de pays tiers aux données détenues dans l&amp;rsquo;Union européenne.&lt;/p&gt;
&lt;p&gt;Voici ce que prévoient réellement ces deux textes, où ils entrent en collision, et pourquoi la seule protection véritablement robuste face à ce conflit reste l&amp;rsquo;impossibilité technique d&amp;rsquo;accès.&lt;/p&gt;
&lt;h2 id=&#34;le-cloud-act-américain--un-accès-fondé-sur-le-contrôle-pas-sur-la-localisation&#34;&gt;Le CLOUD Act américain : un accès fondé sur le contrôle, pas sur la localisation&lt;/h2&gt;
&lt;p&gt;Le &lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), adopté en mars 2018, a modifié le droit américain en y ajoutant l&amp;rsquo;article &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. Ce texte impose à tout fournisseur de service de communication électronique ou de traitement informatique à distance de préserver, sauvegarder ou divulguer le contenu d&amp;rsquo;une communication ou tout enregistrement s&amp;rsquo;y rapportant, dès lors que ces données sont en sa possession, sous sa garde ou sous son contrôle, &lt;strong&gt;indépendamment du fait que ces données se trouvent à l&amp;rsquo;intérieur ou à l&amp;rsquo;extérieur des États Unis&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est précisément cette dernière clause qui change tout. Le critère retenu n&amp;rsquo;est plus la localisation physique du serveur, mais le contrôle exercé par la société mère sur ses filiales. Une entreprise américaine opérant des centres de données en Europe reste donc soumise aux réquisitions américaines, même pour des données stockées intégralement sur le sol européen.&lt;/p&gt;
&lt;h2 id=&#34;le-data-act-européen--une-barrière-juridique-à-laccès-extraterritorial&#34;&gt;Le Data Act européen : une barrière juridique à l&amp;rsquo;accès extraterritorial&lt;/h2&gt;
&lt;p&gt;Le &lt;strong&gt;Règlement (UE) 2023/2854&lt;/strong&gt;, dit Data Act, est entré en vigueur le 11 janvier 2024 et s&amp;rsquo;applique pleinement depuis le 12 septembre 2025, certaines dispositions étant échelonnées jusqu&amp;rsquo;en 2026 et 2027. Son &lt;strong&gt;article 32&lt;/strong&gt; encadre directement la question de l&amp;rsquo;accès gouvernemental international aux données.&lt;/p&gt;
&lt;p&gt;Le texte établit une règle claire : toute décision ou tout jugement d&amp;rsquo;une juridiction ou d&amp;rsquo;une autorité administrative d&amp;rsquo;un pays tiers exigeant d&amp;rsquo;un fournisseur de services de traitement de données qu&amp;rsquo;il transfère ou donne accès à des données non personnelles détenues dans l&amp;rsquo;Union européenne &lt;strong&gt;n&amp;rsquo;est reconnu et exécutoire que s&amp;rsquo;il repose sur un accord international&lt;/strong&gt;, tel qu&amp;rsquo;un traité d&amp;rsquo;entraide judiciaire (MLA), en vigueur entre le pays demandeur et l&amp;rsquo;Union, ou entre ce pays et l&amp;rsquo;État membre concerné.&lt;/p&gt;
&lt;p&gt;En l&amp;rsquo;absence d&amp;rsquo;un tel accord, l&amp;rsquo;article 32 prévoit une seconde voie, mais strictement encadrée : la décision étrangère ne peut être exécutée que si le système juridique du pays tiers exige que la demande soit motivée, proportionnée, et suffisamment spécifique, par exemple en établissant un lien clair avec des personnes ou des infractions précises, et si l&amp;rsquo;objection motivée du destinataire peut être soumise au contrôle d&amp;rsquo;une juridiction compétente de ce pays tiers.&lt;/p&gt;
&lt;h2 id=&#34;une-collision-juridique-directe&#34;&gt;Une collision juridique directe&lt;/h2&gt;
&lt;p&gt;Le problème est immédiat : le CLOUD Act exige une divulgation fondée sur le contrôle exercé par l&amp;rsquo;entreprise mère, sans condition de proportionnalité comparable à celle exigée par le droit européen. Le Data Act, à l&amp;rsquo;inverse, subordonne la reconnaissance d&amp;rsquo;une telle demande à l&amp;rsquo;existence d&amp;rsquo;un accord international ou à des garanties procédurales précises. Une entreprise américaine opérant en Europe, sommée par une autorité américaine de transmettre des données hébergées dans l&amp;rsquo;Union, se retrouve donc prise entre deux obligations légales contradictoires : se conformer au mandat américain en violant le droit de l&amp;rsquo;Union, ou respecter le Data Act en s&amp;rsquo;exposant aux conséquences d&amp;rsquo;un refus aux États Unis.&lt;/p&gt;
&lt;p&gt;Cette tension n&amp;rsquo;est pas théorique. Elle a déjà été documentée par la Cour de justice de l&amp;rsquo;Union européenne (CJUE) dans deux décisions majeures, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) et &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). Dans l&amp;rsquo;arrêt Schrems II, la CJUE a jugé que la surveillance américaine menée au titre de la &lt;strong&gt;Section 702 du FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) et de l&amp;rsquo;&lt;strong&gt;Executive Order 12333&lt;/strong&gt; ne respecte pas les garanties minimales exigées par le droit de l&amp;rsquo;Union au titre du principe de proportionnalité, et ne peut donc pas être considérée comme limitée à ce qui est strictement nécessaire. La Cour a également relevé l&amp;rsquo;absence de voie de recours juridictionnel effective pour les personnes concernées de l&amp;rsquo;Union, en violation de l&amp;rsquo;article 47 de la Charte des droits fondamentaux. Cette décision a invalidé le cadre du Privacy Shield, qui organisait jusque là les transferts de données entre l&amp;rsquo;UE et les États Unis.&lt;/p&gt;
&lt;h2 id=&#34;le-risque-structurel--harvest-now-decrypt-later&#34;&gt;Le risque structurel : Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Au delà du conflit de juridictions, une menace plus insidieuse pèse sur les données hébergées dans des infrastructures soumises au droit américain : la stratégie dite &lt;a href=&#34;https://arpokrat.com/blog/fr/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt; (HNDL). Le principe consiste, pour un service de renseignement ou un acteur étatique hostile, à intercepter et stocker dès aujourd&amp;rsquo;hui des données chiffrées, dans l&amp;rsquo;attente de capacités de calcul quantique suffisantes pour les déchiffrer dans le futur.&lt;/p&gt;
&lt;p&gt;Cette stratégie transforme toute dépendance prolongée envers une infrastructure cloud américaine en une dette de sécurité différée : ce qui est confidentiel aujourd&amp;rsquo;hui peut devenir lisible dans dix ou quinze ans, sans qu&amp;rsquo;aucune action supplémentaire ne soit nécessaire de la part de l&amp;rsquo;attaquant, seulement le temps et la patience.&lt;/p&gt;
&lt;h2 id=&#34;pourquoi-seule-limpossibilité-technique-constitue-une-vraie-garantie&#34;&gt;Pourquoi seule l&amp;rsquo;impossibilité technique constitue une vraie garantie&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;analyse juridique converge vers un constat partagé par de nombreux experts en conformité : aussi solide soit le cadre légal du Data Act, il reste un texte que les rapports de force géopolitiques et les pressions diplomatiques peuvent contourner, retarder ou réinterpréter. La seule protection qui ne dépend d&amp;rsquo;aucune négociation future est &lt;strong&gt;l&amp;rsquo;impossibilité technique d&amp;rsquo;exécution&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Une architecture &lt;strong&gt;zero knowledge&lt;/strong&gt;, où le prestataire ne détient ni la possession ni la garde des clés de déchiffrement, rend une réquisition matériellement inopérante. On ne peut pas être contraint de remettre ce que l&amp;rsquo;on ne possède jamais.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est la logique qui structure des écosystèmes comme &lt;strong&gt;Arpokrat&lt;/strong&gt; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Neutralisation juridictionnelle&lt;/strong&gt; : l&amp;rsquo;infrastructure est hébergée en Suisse, sous le régime de la loi fédérale sur la protection des données (LPD/FADP), hors du champ d&amp;rsquo;application directe de l&amp;rsquo;extraterritorialité du CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Absence de garde&lt;/strong&gt; : l&amp;rsquo;architecture zero knowledge prive le prestataire de toute capacité à remettre des clés ou des contenus qu&amp;rsquo;il ne détient jamais&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Réduction de l&amp;rsquo;empreinte identitaire&lt;/strong&gt; : en supprimant l&amp;rsquo;obligation d&amp;rsquo;inscription par numéro de téléphone ou adresse e-mail, des identifiants que la surveillance fondée sur la Section 702 du FISA peut suivre aisément, l&amp;rsquo;utilisateur cesse d&amp;rsquo;être un abonné identifiable pour devenir une clé cryptographique anonyme&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;la-chaîne-de-garde-ne-sarrête-pas-au-chiffrement-des-messages&#34;&gt;La chaîne de garde ne s&amp;rsquo;arrête pas au chiffrement des messages&lt;/h2&gt;
&lt;p&gt;Un point souvent sous-estimé dans les analyses de conformité : il ne suffit pas de chiffrer le contenu d&amp;rsquo;une communication si le système d&amp;rsquo;exploitation sous jacent, qu&amp;rsquo;il s&amp;rsquo;agisse d&amp;rsquo;Android ou d&amp;rsquo;iOS, continue de capturer des métadonnées ou de la télémétrie au niveau du noyau, à destination de serveurs relevant de la juridiction américaine. La protection du secret exige une fermeture complète de la chaîne de garde, du contenu jusqu&amp;rsquo;à l&amp;rsquo;infrastructure matérielle elle même.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est pour cette raison que la souveraineté numérique implique aussi une réflexion sur le système d&amp;rsquo;exploitation utilisé, pas seulement sur les applications de messagerie. Des systèmes dégooglisés, où des modules comme le Bluetooth ou la géolocalisation GNSS peuvent être désactivés directement au niveau du noyau, éliminent des vecteurs d&amp;rsquo;attaque physiques qu&amp;rsquo;aucun chiffrement applicatif ne peut compenser.&lt;/p&gt;
&lt;h2 id=&#34;la-cryptographie-post-quantique-un-horizon-déjà-engagé&#34;&gt;La cryptographie post quantique, un horizon déjà engagé&lt;/h2&gt;
&lt;p&gt;Face à la menace que représente la stratégie HNDL, l&amp;rsquo;adoption de standards de cryptographie post quantique (PQC) devient une nécessité pour quiconque souhaite garantir la confidentialité de données sensibles sur le long terme, qu&amp;rsquo;il s&amp;rsquo;agisse de secrets d&amp;rsquo;affaires, de correspondances professionnelles ou de données de santé. Un chiffrement jugé robuste aujourd&amp;rsquo;hui selon les standards classiques ne garantit pas qu&amp;rsquo;il résistera aux capacités de calcul quantique attendues dans les quinze prochaines années.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Le conflit entre le Data Act et le CLOUD Act illustre une réalité plus large : la souveraineté numérique ne peut plus se construire uniquement sur des textes de loi, aussi solides soient ils. Elle exige une fermeture de la chaîne de garde à chaque niveau, du protocole de chiffrement jusqu&amp;rsquo;à la juridiction d&amp;rsquo;hébergement, en passant par le système d&amp;rsquo;exploitation lui même. C&amp;rsquo;est cette approche par couches, plutôt qu&amp;rsquo;une confiance reposant sur un seul cadre réglementaire, qui définit aujourd&amp;rsquo;hui une véritable souveraineté numérique par conception.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>La fin de la confidentialité ? Backdoors, Online Safety Act et la réponse des écosystèmes souverains</title>
      <link>https://arpokrat.com/fr/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fr/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londres est devenue l&amp;rsquo;épicentre d&amp;rsquo;une bataille mondiale pour l&amp;rsquo;avenir de la vie privée numérique. Avec l&amp;rsquo;adoption de l&amp;rsquo;&lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) et les récentes propositions de révision de l&amp;rsquo;&lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — surnommé par ses détracteurs la « Charte des espions » —, le gouvernement britannique s&amp;rsquo;arroge le droit d&amp;rsquo;imposer des obligations de surveillance au cœur même des communications privées. Le point de rupture est le pouvoir conféré au régulateur OFCOM pour exiger que les plateformes déploient une « technologie accréditée » afin de détecter les contenus d&amp;rsquo;abus sexuels sur mineurs (CSEA) ou de terrorisme, y compris dans les &lt;a href=&#34;https://arpokrat.com/fr/messenger&#34;&gt;communications chiffrées de bout en bout&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Pour les grandes plateformes numériques, le message de Westminster est sans ambiguïté : soit elles ménagent un accès étatique à leurs infrastructures, soit elles s&amp;rsquo;exposent à des amendes pouvant atteindre 10 % de leur chiffre d&amp;rsquo;affaires mondial. La réponse a été immédiate : des services comme Signal et WhatsApp ont publiquement menacé de se retirer du marché britannique, refusant de compromettre la sécurité de leurs utilisateurs pour satisfaire une seule juridiction. L&amp;rsquo;argument technique est difficilement contestable : il n&amp;rsquo;existe pas de clé maîtresse réservée aux seuls acteurs légitimes. Une porte ouverte pour les forces de l&amp;rsquo;ordre est, par construction, une porte ouverte pour les cybercriminels et les services de renseignement étrangers.&lt;/p&gt;
&lt;h2 id=&#34;le-modèle-économique-des-grandes-plateformes--un-obstacle-structurel-au-zero-knowledge&#34;&gt;Le modèle économique des grandes plateformes : un obstacle structurel au Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;La résistance des grandes plateformes à l&amp;rsquo;adoption du chiffrement de type Zero-Knowledge ne s&amp;rsquo;explique pas par une incapacité technique, mais par une incompatibilité économique fondamentale. Des entreprises comme Alphabet et Meta reposent sur des modèles de monétisation fondés sur la collecte systématique de données comportementales. Ce modèle est d&amp;rsquo;ailleurs implicitement reconnu par le Règlement sur les marchés numériques (DMA) de l&amp;rsquo;Union européenne, qui qualifie ces « contrôleurs d&amp;rsquo;accès » (&lt;em&gt;gatekeepers&lt;/em&gt;) d&amp;rsquo;entités dont la position dominante est précisément alimentée par l&amp;rsquo;accumulation de données à une échelle sans équivalent. Pour ces acteurs, adopter une architecture Zero-Knowledge reviendrait à priver leurs systèmes publicitaires de l&amp;rsquo;identification continue des utilisateurs qui en constitue le carburant. Il ne s&amp;rsquo;agit donc pas d&amp;rsquo;un choix technique, mais d&amp;rsquo;un arbitrage entre la confidentialité des utilisateurs et la viabilité de leur modèle d&amp;rsquo;affaires.&lt;/p&gt;
&lt;h2 id=&#34;le-risque-stratégique--la-menace--harvest-now-decrypt-later-&#34;&gt;Le risque stratégique : la menace « Harvest Now, Decrypt Later »&lt;/h2&gt;
&lt;p&gt;Au-delà du débat sur la vie privée, l&amp;rsquo;affaiblissement du chiffrement soulève une question de sécurité nationale d&amp;rsquo;une tout autre portée. La stratégie dite &lt;a href=&#34;https://arpokrat.com/fr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; consiste, pour des adversaires étatiques, à intercepter et stocker aujourd&amp;rsquo;hui des volumes massifs de communications chiffrées, dans l&amp;rsquo;attente de capacités de déchiffrement quantique futures. En fragilisant les standards de chiffrement actuels, le cadre législatif britannique facilite objectivement ce type d&amp;rsquo;opérations contre des communications gouvernementales, diplomatiques ou industrielles.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est précisément dans ce contexte de déficit de confiance que des écosystèmes comme celui d&amp;rsquo;Arpokrat acquièrent une pertinence opérationnelle. En opérant sous le régime de la Loi fédérale sur la protection des données (LPD/FADP) suisse, avec une architecture ne collectant aucun identifiant civil, Arpokrat offre une rupture technique d&amp;rsquo;avec les infrastructures soumises à la juridiction britannique — garantissant que le système reste inaudible face aux injonctions prévues par l&amp;rsquo;OSA.&lt;/p&gt;
&lt;h2 id=&#34;le-conflit-de-normes--osa-et-ipa-contre-le-droit-européen&#34;&gt;Le conflit de normes : OSA et IPA contre le droit européen&lt;/h2&gt;
&lt;p&gt;L&amp;rsquo;analyse juridique des nouvelles prérogatives étatiques britanniques révèle une collision directe avec les fondements du droit européen à la protection des données et à la confidentialité des communications.&lt;/p&gt;
&lt;h3 id=&#34;osa-contre-linterdiction-de-surveillance-généralisée&#34;&gt;OSA contre l&amp;rsquo;interdiction de surveillance généralisée&lt;/h3&gt;
&lt;p&gt;L&amp;rsquo;article 121 de l&amp;rsquo;OSA introduit la possibilité pour OFCOM d&amp;rsquo;émettre des injonctions contraignant les plateformes à mettre en œuvre un balayage côté client (&lt;em&gt;client-side scanning&lt;/em&gt;). Cette mesure contrevient frontalement au principe, issu du droit européen et repris dans la jurisprudence de la CJUE, interdisant les obligations générales de surveillance. En imposant une « vulnérabilité par conception », elle place également les entreprises dans une situation de double contrainte : en affaiblissant leur sécurité pour se conformer à un mandat étatique, elles manquent à leur obligation de garantir un niveau de sécurité approprié au traitement, consacrée par l&amp;rsquo;article 32 du RGPD.&lt;/p&gt;
&lt;h3 id=&#34;la-directive-eprivacy-et-la-confidentialité-des-communications&#34;&gt;La Directive ePrivacy et la confidentialité des communications&lt;/h3&gt;
&lt;p&gt;Le balayage des messages privés entre en contradiction directe avec l&amp;rsquo;article 5, paragraphe 1, de la Directive 2002/58/CE (&lt;em&gt;ePrivacy&lt;/em&gt;), qui oblige les États membres à garantir la confidentialité des communications électroniques et interdit toute forme d&amp;rsquo;interception ou de surveillance sans le consentement explicite des utilisateurs concernés.&lt;/p&gt;
&lt;h3 id=&#34;les-technical-capability-notices-et-le-blocage-des-mises-à-jour-de-sécurité&#34;&gt;Les &lt;em&gt;Technical Capability Notices&lt;/em&gt; et le blocage des mises à jour de sécurité&lt;/h3&gt;
&lt;p&gt;Sous le régime de l&amp;rsquo;IPA 2016, le gouvernement britannique entend désormais utiliser les &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) pour s&amp;rsquo;opposer à des mises à jour de sécurité avant leur déploiement. Ce mécanisme crée un conflit insoluble avec l&amp;rsquo;obligation, posée par l&amp;rsquo;article 32 du RGPD, d&amp;rsquo;assurer en continu la sécurité des systèmes de traitement — une obligation qui exige précisément la capacité d&amp;rsquo;appliquer des correctifs sans délai ni interférence extérieure.&lt;/p&gt;
&lt;h2 id=&#34;risques-de-conformité-pour-les-entreprises-opérant-en-europe&#34;&gt;Risques de conformité pour les entreprises opérant en Europe&lt;/h2&gt;
&lt;p&gt;Les révisions de l&amp;rsquo;IPA visent à contraindre les entreprises à notifier le gouvernement britannique de toute modification technique affectant la sécurité, avant sa mise en œuvre, lui conférant ainsi un droit de veto sur l&amp;rsquo;évolution des produits. Cette ingérence crée une insécurité juridique considérable pour les fournisseurs opérant sur le marché européen : l&amp;rsquo;adéquation britannique au droit européen — déjà fragile — pourrait être remise en cause si le Royaume-Uni ne garantit plus une protection substantiellement équivalente à celle du RGPD. Les transferts de données vers le Royaume-Uni dans ce nouveau cadre seraient dès lors susceptibles d&amp;rsquo;exposer les entreprises à des sanctions au titre du RGPD.&lt;/p&gt;
&lt;h2 id=&#34;la-défense-par-limpossibilité-technique--le-principe-zero-knowledge-comme-bouclier-juridique&#34;&gt;La défense par l&amp;rsquo;impossibilité technique : le principe Zero-Knowledge comme bouclier juridique&lt;/h2&gt;
&lt;p&gt;La jurisprudence internationale, consolidée par les arrêts &lt;em&gt;Schrems I&lt;/em&gt; et &lt;em&gt;Schrems II&lt;/em&gt; de la CJUE, a établi un principe déterminant : la seule sauvegarde robuste contre une surveillance disproportionnée est l&amp;rsquo;impossibilité technique d&amp;rsquo;y accéder. Des architectures Zero-Knowledge déclinent ce principe en trois couches de protection :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Absence de garde :&lt;/strong&gt; la plateforme ne détenant pas les clés de déchiffrement, toute injonction de balayage des messages est techniquement inopérante ;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Souveraineté du système d&amp;rsquo;exploitation :&lt;/strong&gt; le contrôle d&amp;rsquo;&lt;a href=&#34;https://arpokrat.com/fr/os&#34;&gt;ArpokratOS&lt;/a&gt; supprime la télémétrie qui alimente la collecte de renseignements au niveau du terminal ;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ancrage juridictionnel suisse :&lt;/strong&gt; en hébergeant son infrastructure en Suisse, Arpokrat opère sous un régime légal exigeant des demandes d&amp;rsquo;entraide judiciaire individualisées et motivées, neutralisant l&amp;rsquo;exécution automatisée des balayages de masse prévus par l&amp;rsquo;OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;conclusion&#34;&gt;Conclusion&lt;/h2&gt;
&lt;p&gt;Les dispositions de l&amp;rsquo;OSA et les révisions de l&amp;rsquo;IPA ne constituent pas seulement une menace pour la vie privée des individus : elles représentent une rupture de la sécurité juridique pour l&amp;rsquo;ensemble des données européennes transitant par des infrastructures soumises à la juridiction britannique. En légitimant la fragilisation du chiffrement au nom de la sécurité publique, Londres expose paradoxalement ses alliés et partenaires commerciaux à des risques d&amp;rsquo;espionnage industriel et étatique que les architectures Zero-Knowledge sont précisément conçues pour prévenir.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;intégrité des communications professionnelles et institutionnelles exige désormais une réponse structurelle : la migration vers des écosystèmes décentralisés garantissant la souveraineté numérique, du niveau du code jusqu&amp;rsquo;à l&amp;rsquo;ancrage juridictionnel.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>La Bombe à Retardement : Collecter maintenant, déchiffrer plus tard et l&#39;Impératif Zero-Knowledge</title>
      <link>https://arpokrat.com/fr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/fr/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;La dépendance des gouvernements européens aux infrastructures cloud américaines ne pose pas seulement un problème d&amp;rsquo;interception immédiate. La grande révélation, la menace la plus dévastatrice pour les décennies à venir, est ce que les spécialistes du renseignement appellent la stratégie &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL : « Harvest Now, Decrypt Later »&lt;/a&gt;&lt;/strong&gt; (Collecter maintenant, déchiffrer plus tard).&lt;/p&gt;
&lt;p&gt;Il ne s’agit pas d’une intrusion frontale, mais d’un vol silencieux. Les agences de renseignement et les adversaires étatiques interceptent et stockent aujourd’hui d’immenses quantités de données chiffrées, simplement parce que le coût du stockage est devenu dérisoire.&lt;/p&gt;
&lt;p&gt;Ils attendent patiemment le moment où les bonds technologiques et l&amp;rsquo;évolution imprévisible de la puissance de calcul rendront les clés cryptographiques actuelles obsolètes. Ce qui constitue un secret d’État protégé en 2026 pourrait devenir un livre ouvert dans quinze ou vingt ans.&lt;/p&gt;
&lt;h2 id=&#34;la-responsabilité-rétroactive-et-le-risque-temporel&#34;&gt;La Responsabilité Rétroactive et le Risque Temporel&lt;/h2&gt;
&lt;p&gt;Le modèle HNDL introduit une notion inédite : le préjudice juridique différé. Traditionnellement, une violation du secret est un événement statique. Avec la collecte massive de données en vue d’un déchiffrement futur, la confidentialité devient une variable dépendante du temps.&lt;/p&gt;
&lt;p&gt;Pour quantifier ce risque, le modèle scientifique HNDL définit que la confidentialité échoue inévitablement lorsque la durée de vie nécessaire du secret dépasse l’horizon de déchiffrement de l’adversaire. Les secteurs d’exposition critique — comme le renseignement d’État, le secret industriel et les dossiers médicaux dont la conservation dépasse souvent 30 ans — se trouvent aujourd’hui dans un état de vulnérabilité latente.&lt;/p&gt;
&lt;p&gt;Si un État ou une organisation ne garantit pas la souveraineté absolue de son infrastructure matérielle, il est, en pratique, en train de signer une renonciation à la confidentialité à long terme de ses citoyens et de ses institutions.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;L&amp;rsquo;interception d&amp;rsquo;aujourd&amp;rsquo;hui est la compromission de demain. Transformer la dépendance au cloud en une dette de sécurité nationale est un pari impossible à rembourser.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;lantithèse-arpokrat--limpossibilité-juridique-par-le-code&#34;&gt;L’Antithèse Arpokrat : L&amp;rsquo;Impossibilité Juridique par le Code&lt;/h2&gt;
&lt;p&gt;Face à cette vulnérabilité, l&amp;rsquo;industrie répond par la création d&amp;rsquo;&lt;a href=&#34;https://arpokrat.com/fr/&#34;&gt;écosystèmes de souveraineté numérique radicaux&lt;/a&gt;. Le modèle Arpokrat apparaît comme l’antithèse parfaite des messageries centralisées : au lieu de « maquiller » la sécurité sur des serveurs étrangers soumis au CLOUD Act, cette architecture fonctionne sur un réseau décentralisé, protégé par la très stricte &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;Loi fédérale sur la protection des données (nLPD / FADP) en Suisse&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;La logique centrale est celle d&amp;rsquo;une &lt;em&gt;Privacy by Design&lt;/em&gt; absolue. En supprimant la nécessité de fournir un numéro de téléphone ou un e-mail, l’utilisateur devient une simple clé cryptographique, dénuée d&amp;rsquo;identité physique.&lt;/p&gt;
&lt;p&gt;Sur le plan juridique, cela modifie drastiquement les règles du jeu. Un tribunal américain peut ordonner la remise de données à une entreprise relevant de sa juridiction, mais si l’&lt;a href=&#34;https://arpokrat.com/fr/infrastructure&#34;&gt;architecture est fondamentalement Zero-Knowledge&lt;/a&gt; et non-custodiale, l’entreprise se retrouve face à une impossibilité technique d’exécution.&lt;/p&gt;
&lt;p&gt;Il ne s’agit pas de désobéissance civile face aux lois extraterritoriales, mais d’une sauvegarde mathématique et juridique imparable : &lt;strong&gt;ce que l’on ne détient pas ne peut pas être divulgué.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;au-delà-du-chiffrement--dévaluer-la-donnée-cible&#34;&gt;Au-delà du Chiffrement : Dévaluer la Donnée Cible&lt;/h2&gt;
&lt;p&gt;Face à l&amp;rsquo;imprévisibilité des avancées technologiques des prochaines décennies, prétendre au &amp;ldquo;risque zéro&amp;rdquo; est une illusion. La véritable réponse, intégrée nativement dans &lt;a href=&#34;https://arpokrat.com/fr/messenger&#34;&gt;l&amp;rsquo;application de messagerie Arpokrat&lt;/a&gt;, ne consiste pas à parier sur des mathématiques éternelles, mais à &lt;strong&gt;dévaluer la donnée elle-même&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Si un adversaire parvient un jour à briser les algorithmes grâce à une puissance de calcul inédite, notre architecture garantit qu&amp;rsquo;il ne trouvera qu&amp;rsquo;un réseau de communications anonymes. Sans métadonnées centrales, sans numéros de téléphone et sans historiques d&amp;rsquo;adresses IP pour relier un message à un individu physique, le contenu chiffré perd sa valeur stratégique car il devient inattribuable.&lt;/p&gt;
&lt;p&gt;Cependant, le logiciel seul ne peut rien si le matériel le trahit en amont.&lt;/p&gt;
&lt;p&gt;En dernière analyse, la sécurité au XXIᵉ siècle exige l&amp;rsquo;indépendance de la machine elle-même. L’utilisation de &lt;a href=&#34;https://arpokrat.com/fr/os&#34;&gt;systèmes d&amp;rsquo;exploitation dégooglisés&lt;/a&gt; — avec une protection blindée au niveau du noyau (kernel) et l’élimination totale de la télémétrie étrangère — ne relève plus du militantisme de niche. Déployer un OS souverain est devenu une exigence de survie absolue pour quiconque manipule des secrets professionnels, industriels ou étatiques.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>