Précédent

La reconnaissance faciale sur facebook pose problème tant en droit européen qu’aux USA

Depuis son lancement en 2010, Facebook a intégré une fonction de reconnaissance faciale qui permet aux utilisateurs de taguer leurs amis sur les photos téléchargées. Bien que cette technologie soit efficace pour identifier rapidement les personnes, elle a suscité de vives inquiétudes en raison de son activation par défaut, nécessitant une démarche active de l’utilisateur pour la désactiver. Cette approche, qualifiée d’opt-out, soulève des interrogations sur le consentement éclairé, contrairement à un modèle opt-in, plus respectueux des droits des utilisateurs. En Europe, les autorités de protection des données, notamment en Allemagne et en Suisse, condamnent cette pratique, estimant qu’elle viole les lois sur la protection des données en ne recueillant pas le consentement préalable des individus avant d’analyser leurs données biométriques. De l’autre côté de l’Atlantique, aux États-Unis, des organismes de défense de la vie privée ont également réagi, déposant une plainte auprès de la Federal Trade Commission pour dénoncer ces pratiques. Les recherches d’Alessandro Acquisti, professeur à Carnegie Mellon University, mettent en lumière les risques de ré-identification liés à la convergence de la reconnaissance faciale et des réseaux sociaux, soulignant les dangers potentiels d’une telle technologie sur la vie privée des utilisateurs. Ainsi, la question de la reconnaissance faciale sur les réseaux sociaux demeure un sujet de préoccupation majeur, tant pour les utilisateurs que pour les régulateurs.

Depuis fin 2010, le réseau social Facebook propose une fonction de reconnaissance faciale. L’utilisateur se voit ainsi proposer de marquer (tag) ses amis qui figurent dans les photos qu’il a téléchargé. Les photos avec des visages similaires sont regroupées et les noms des amis qui auraient été marqués précédemment sont suggérés. La reconnaissance faciale est plutôt efficace et permet à Facebook d’augmenter très rapidement le nombre de personnes identifiées.

Le principal reproche qui est fait à Facebook est que cette fonction a été ajouté de manière assez discrète et surtout par défaut (modèle opt-out). Celui qui ne souhaite pas que son nom soit proposé automatiquement à ses amis en cas de concordance avec son visage doit agir pour désactiver cette fonction. Un modèle opt-in, soit où l’utilisateur choisit cette fonction et exprime son accord, aurait été plus respectueux. Facebook n’a pas choisi cette méthode car la plupart des utilisateurs ne modifient pas leurs paramètres et le nombre d’utilisateurs aurait été moins important. Il est en outre intéressant de voir que le site parle de suggestion de photos ou de noms plutôt que de reconnaissance faciale ou biométrique.

A noter que les logiciels de photo Picasa (Google) et iPhoto (Apple) offrent des fonctions similaires de reconnaissance. Les craintes sont différentes car ces produits ne sont pas utilisés de la même manière, notamment en faisant appel à une base de données en réseau.

En Europe

En Allemagne, l’autorité de protection des données du Land de Hambourg (qui s’était déjà opposé à Facebook concernant la suggestion des amis et à Google Street View et Google Analytics) a déclaré le 2 aout 2011 que la reconnaissance faciale effectuée par Facebook était contraire au droit allemand et européen. Il est surtout reproché à Facebook de ne pas recueillir l’accord des personnes avant de procéder à l’analyse et l’enregistrement de leurs données biométriques.

Le Groupe Article 29 (composé de représentants des autorités nationales chargées de la protection des données, du Contrôleur européen de la protection des données et de la Commission européenne) examine cette question, de même que d’autres autorités européennes.

En Suisse, également cette fonction ne respecte pas la loi sur la protection des données. Le Préposé fédéral à la protection des données et à la transparence considère également que la procédure d’opt-out actuellement mise en place ne remplit pas les conditions d’un consentement explicite, libre et éclairé.

Aux USA

Du coté des Etats-Unis, où la fonction a été introduite en test l’an dernier, plusieurs organisations de défense de la sphère privée se sont emparées du sujet. Electronic Privacy Information Center (EPIC), Center for Digital Democracy (CDD), Consumer Watchdog et Privacy Rights Clearinghouse (PRC) ont déposé une plainte le 10 juin 2011 devant la Federal Trade Commission (la commision fédérale du commerce, en charge des mauvaises pratiques notamment en matière de protection des données).

Alessandro Acquisti, professeur à la Carnegie Mellon University, a présenté lors de la manifestation Blackhat 2011 à Las Vegas ses dernières recherches sur la convergence de la reconnaissance faciale, de l’informatique dans les nuages (cloud computing) et des réseaux sociaux. Alessandro Acquisiti y relève le développement récent de la reconnaissance faciale et le rôle que le visage joue pour relier l’identité en ligne et hors ligne, et par conséquent les possibilités de ré-identification (retrouver des données qui devraient être anonymes) qui en découlent.

Vous avez besoin d'un avis personnalisé
ou d'une aide juridique ?

Contactez-nous
Droit & Technologies
close

Ce site n'utilise que des cookies strictement nécessaires à son fonctionnement, qui ne nécessitent pas de consentement de votre part. Bonne visite.

OK