Accueil > Recherche > Cyberstratégie > Par delà le cas Snowden, les véritables enjeux de la surveillance

Par delà le cas Snowden, les véritables enjeux de la surveillance

Le gouvernement des États-Unis entend bien récupérer « l’espion » Snowden où qu’il se trouve, quitte à bouleverser les relations diplomatiques. Que recouvre ce zèle apparemment disproportionné ? Rien moins qu’une profonde mutation des relations entre les entreprises qui créent la société de l’information et l’État, avec ses services dits de renseignement.

Depuis le 11 septembre, les attentats de Madrid et de Londres, le public attend de l’État la détection et la neutralisation des menaces, quelles qu’en soient la dimension et l’origine. Les gouvernements ont réagi à cette demande sécuritaire en élargissant encore le champ du renseignement, poussé de plus en plus loin dans l’intimité de chacun. Ils font accepter aux citoyens que les abandons de confidentialité dans leur vie privée soient le pendant nécessaire à leur sécurité. Coïncidence remarquable ou hasard délibéré, cette volonté de surveillance a été concomitante avec l’émergence de plates-formes incitant de plus en plus les internautes à mettre en ligne leurs informations. La banalisation de l’usage de l’Internet par les entreprises et les particuliers permet aux services de renseignement d’accéder à des quantités astronomiques d’informations personnelles.

Une fois mis en place les instruments de surveillance, l’usage qui en est fait dépend de leur gouvernance. Ainsi l’arsenal législatif issu du 11 septembre, destiné à lutter contre le terrorisme, a été utilisé dans des affaires relevant du droit commun (trafic d’armes ordinaires, drogue, contrefaçon). La question est donc de savoir quelles sont les données collectées, quel usage en est fait et qui y accède.

Au plan sociétal, la surveillance systématique fait peser sur chacun une épée de Damoclès : se trouver sans recours face à des espions éventuellement malveillants ou stupides. La charge de la preuve se trouve inversée : à chacun de prouver son innocence si les données semblent l’incriminer. Ce mécanisme est d’autant plus pernicieux que la plupart des données collectées sont secrètes, si bien que, faute d’y avoir accès, il est quasiment impossible de les critiquer ou de les questionner pour se disculper, et que même certaines formes de précautions (no fly list par exemple) sont elles mêmes secrètes.

On ne saurait douter de la puissance des outils d’analyse des données dont se sert la NSA. La disponibilité de supercalculateurs pouvant brasser ces masses de données donne un sentiment de puissance qui aveugle les analystes et les rend moins précautionneux. En effet passer trop vite du constat d’une corrélation à la certitude d’une causalité est un travers classique. L’extraction automatique de graphes créant des liens parfois fictifs entre individus, l’analyse discriminante et autres techniques de classification permettent de diviser les personnes selon leur famille d’opinion, puis de focaliser l’attention sur certains individus, enfin d’en faire des cibles. On peut et on doit vraiment tout craindre de leur application aveugle et sans discernement, ainsi un nombre non négligeable d’innocents ont trouvé leur vie bouleversée par le filet trop peu discriminant de la lutte contre le terrorisme, coupables d’homonymie, de « mauvais endroit, mauvais moment », ou d’association.

Pour une entreprise, le risque est de voir ses informations transmises à ses concurrents, aux tiers avec lesquels elle négocie ou à tout autre acteur. Il est permis d’imaginer qu’une information reçue par un pays « ami » soit transmise à un autre qui le serait moins. Ces dernières années la focalisation médiatique sur des activités d’espionnage attribuées à la Chine tend à faire oublier que tout le monde espionne tout le monde, notamment entre partenaires.

Au plan économique, un risque indirect réside dans la perte de confiance. L’Internet est une place de marché, or aucun marché ne peut fonctionner sans confiance. Les risques que fait peser sur chacun l’espionnage systématique sont de nature à stériliser ce marché que l’on regrettera car il est commode et efficace.

Au plan technique, la perte de confiance va frapper l’informatique en nuage (cloud computing) et donc l’ubiquité de la ressource informatique : c’est une importante perte d’efficacité pour l’informatisation.

On constate donc une divergence importante entre pays européens et États-Unis : désormais toute entreprise européenne sait que si elle confie ses données à un hébergeur américain ou qui a un bureau sur le territoire américain, ces données (brevets non encore déposés, plans, délibérations financières confidentielles...), qu’elles soient stockées sur le territoire américain ou ailleurs, sont à la disposition des autorités gouvernementales américaines, qui pourront si elles le jugent utile les transmettre à ses concurrents américains.

Ces révélations peuvent favoriser les activités des opérateurs européens d’informatique en nuage qui n’ont pas d’activité aux États-Unis, comme les entreprises françaises OVH, Gandi ou Iliad. Les entreprises européennes clientes de tels services devraient logiquement se tourner vers ces fournisseurs, plutôt que vers les géants américains. Une telle évolution participerait à une certaine balkanisation de l’Internet, aujourd’hui sous contrôle total du gouvernement américain, en incitant chaque pays à édicter ses propres législations et règles de fonctionnement, ce qui faciliterait le développement d’acteurs nationaux, mais obérerait l’universalité de l’accès au réseau.

Alors que la France possédait déjà des entreprises bien placées sur ce créneau (celles citées ci-dessus), était-il judicieux que le gouvernement français envisage de financer à hauteur de 75 millions d’euros chacun un projet Orange-Thalès et un projet Bull-SFR de « cloud souverain », sachant en outre que chacun de ces projets inclut des partenaires américains ou implantés aux US, et de ce fait soumis au Patriot Act ?

Qui plus est, les activités en nuage d’OVH, Gandi et Iliad reposent sur des logiciels libres, comme d’ailleurs celles des leaders de ce domaine que sont Amazon et Google. Ce n’est pas anodin : c’est une garantie d’indépendance, le logiciel libre constitue aujourd’hui la seule alternative au monopole de leaders tels que Microsoft ou VMware, fournisseurs de logiciels indispensables à l’informatique en nuage.

Dans la même rubrique

Aperçus sur la cyberstratégie brésilienne

La problématique cybernétique est apparue dans les documents stratégiques cadres brésiliens dès 2005 avec la Politique de défense nationale. (…)

L’imbécillité de l’intelligence

A la suite de l’affaire Snowden Le Monde a publié un article éclairant (Aymeric Janier, « Keith Alexander, le « pacha » de la NSA », Le Monde, 15 (…)

La filière micro-électronique : un enjeu stratégique

L’économie, la culture et la politique mondiale reposent sur l’Internet, qui repose sur l’informatique, déposée dans des ordinateurs et autres (…)

Forum gouvernance de l’Internet : atelier Cyberstratégie

L’atelier Cyberstratégie a réuni plus de quarante personnes, motivées et venues d’horizons variés. Nous avons seulement regretté l’absence de (…)

Une architecture en couches pour concevoir le cyberespace

Au cours du travail de l’atelier du Forum de gouvernance de l’Internet 2014 intitulé Cyberstratégie : quelle gouvernance pour quels risques, nous (…)

Gouvernance de l’Internet

Les 23 et 24 avril 2014, le Grand Hyatt Hotel de São Paulo abritera le Netmundial, autrement dit le prochain sommet international sur la (…)

Le grand schisme de l’Internet

Sur le site de l’auteur, d’autres articles sur l’Internet :
L’Internet au large : l’avenir du routage,
L’Internet bouleverse la culture et les (…)

Il faut que le DNS soit unique

Si aujourd’hui depuis un cybercafé de Macao vous pouvez consulter le solde de votre compte sur le site de votre banque française, ainsi que l’état (…)

Sabotage furtif de microprocesseurs

Un article précédent de ce site, consacré à la rétroconception de composants électroniques, expliquait comment, en s’équipant d’un microscope (…)

L’Internet : domination impériale ou balkanisation ?

Position de la question
Historiquement, la balkanisation désigne le processus par lequel, à l’issue de plus de quatre siècles de conflits, les (…)

L’Union européenne, colonie du monde numérique ?

Le rapport de Madame Catherine Morin-Desailly, L’Union européenne, colonie du monde numérique ?, publié sans grand écho le 20 mars 2013 au nom de (…)

Le programme Einstein 3 pour protéger les infrastructures critiques

Cet texte est le compte-rendu de l’article Can It Really Work ? Problems with Extending EINSTEIN 3 to Critical Infrastructure publié dans le (…)

Rétroconception de composants électroniques

La rétroconception (reverse engineering) est aussi vieille que la technique, et les polisseurs de pierre de toute l’Europe se sont probablement (…)

NoSuchCon, conférence de sécurité informatique

Sommaire-
Les capacités de cyberoffensive sont nécessaires à la cyberdéfense
Les États-majors de cyberdéfense de par le monde se posent depuis (…)

Huaweï renonce au marché américain

Le 23 avril Eric Xu, vice président exécutif de Huaweï, a déclaré : « Nous ne sommes plus intéressés par le marché américain ». Fin mars, le (…)

Utilisation stratégique du Cyber au Moyen-Orient

En réponse à une demande d’expertise de la Délégation aux Affaires stratégiques du Ministère de la Défense nationale, Olivier Danino, chercheur à (…)

Les enjeux du cyber en Israël

Sommaire-
Introduction
Le gouvernement Netanyahou considère le cyber comme un enjeu de sécurité nationale. Il prend donc régulièrement des (…)

Le soulèvement syrien à la lumière du cyber

Sommaire-
Introduction
Le président syrien, Bachar al-Assad, fait face depuis mars 2011 à un large mouvement de contestation qui s’est (…)

Structure of Iran’s Cyber Warfare

Sommaire-
High Council of Cyberspace
In Iran, the highest government body that deals with the cyberspace is a newly-established organization (…)

Géopolitique du cyberespace

Le rôle des réseaux sociaux lors des révolutions survenues dans divers pays a été abondamment commenté, de même que les manipulations dont ces (…)

Guerre dans le cyberespace

Le compas intellectuel d’un stratège est large : il embrasse les continents et le long terme. La conversation avec l’un d’eux est donc des plus (…)

Les Global Commons et l’Internet à la lumière d’Alfred Mahan

Les espaces publics mondiaux
À l’issue d’un processus entamé par les traités de Westphalie (1648) et achevé par le traité de Berlin (1885), les (…)

Internet, espaces publics mondiaux, Alfred Mahan, once again

Cet article est une suite pour Les Global Commons et l’Internet à la lumière d’Alfred Mahan, afin de tenir compte de remarques de lecteurs, et un (…)

Le programme Einstein 3 pour protéger les infrastructures critiques

Sommaire-
Cet texte est le compte-rendu de l’article Can It Really Work ? Problems with Extending EINSTEIN 3 to Critical Infrastructure publié (…)

If Not Cyber War, What Else ?

We live in a new volatile, complex environment. It is just the beginning of the Information Age. Our own life is transformed by technologies we (…)

Cyberespace : les trois âges

François Géré appelle de ses voeux une Cyberstratégie. Il la définit, à ce jour, comme « l’ensemble des pratiques civiles et militaires, publiques (…)