lundi 2 mars 2015

Réglementation des drones et droit des robots


Le survol des drones au dessus des centrales nucléaires [1] ainsi que d’autres sites sensibles et parisiens [2]  représente une menace face à laquelle les réponses, notamment réglementaires, semblent encore insuffisantes.
En effet, la détection par radar militaire mais également l’interception de ces engins volants se révèlent difficiles de par la furtivité des drones et l'incapacité actuelle des autorités à les tracer et à les écarter. 

source : http://live.orange.com/drones-parrot-amazon-zephyr/

Au niveau réglementaire, l’utilisation des drones ou plus exactement d’ « aéronefs qui circulent sans monde à bord » civils, à distinguer des drones militaires, est encadrée par deux arrêtés d’avril 2012 [3], un arrêté relatif aux conditions de navigabilité et de télépilotage et un autre relatif aux exigences liées à l’espace aérien.
Le principe est le suivant, sauf autorisation particulière, les drones doivent survoler un espace bien précis délimité en volume et en temps, en dehors de toute zone peuplée. De plus, en fonction de deux catégories de critères (finalité d’utilisation et poids du drone), des règles particulières s’appliquent. Ainsi, les drones civils professionnels utilisés par exemple par les agriculteurs ou les photographes doivent  notamment se faire connaître auprès des autorités.
Concernant l’utilisation de drone de loisirs qui est en vente libre, il faut également respecter des règles spécifiques qui sont rappelées dans une notice rédigée par la Direction Générale de l’Aviation Civile (DGAC) en décembre 2014 [4] et qui interdisent notamment le vol de nuit, le survol des sites sensibles ainsi que de l’espace public en agglomération.
Au final, la violation des conditions d’utilisation des drones est passible d’un an d’emprisonnement et de 75000 euros d’amende en vertu de l’article L.6232-4 du code des transports.

Autre point d’importance à souligner, même si la prise de vue aérienne est réglementée par l'article D. 133-10 du code de l'aviation civile, il n'en demeure pas moins que la captation et l'enregistrement d'images relatives aux personnes relèvent également de la loi « Informatique et Libertés »[5].
En effet, il est important de souligner également le risque de collecte de données à caractère personnel par les drones. Un facile parallèle peut être établi entre le survol des drones et le passage dans nos rues des « Google cars ».  La CNIL avait constaté lors de contrôles effectués fin 2009 et début 2010 que la société Google, via le déploiement de véhicules enregistrant des vues panoramiques des lieux parcourus, récoltait, en plus de photographies, des données transitant par les réseaux sans fil Wi-Fi de particuliers, et ce à l'insu des personnes concernées. Cette collecte déloyale de très nombreux points d'accès Wi-Fi  constitue un réel manquement à la loi « Informatique et Libertés ».
Concernant les drones, il faudra donc s’attacher à vérifier qu’ils ne récupèrent pas également des données à caractère personnelle de façon illégale. En effet, les drones sont des machines qui peuvent embarquer une quantité importante de capteurs divers et variés tels un appareil photo, une caméra ou un dispositif de géolocalisation permettant de collecter et diffuser des données à caractère personnel avec pour conséquence l’atteinte manifeste à la vie privée des individus.
Consciente de ces enjeux depuis 2012, la CNIL, en liaison avec le Groupe des 29 CNIL européennes (G29) réfléchit activement à l’amélioration de la réglementation à ce sujet.

Au final, la réglementation relative aux drones qui, d’une part, a le mérite d’exister et, d’autre part, est relativement souple et adaptable en prévoyant plusieurs scénarii spécifiques, apparaît même novatrice au niveau international. Les Etats Unis par l’intermédiaire de la Federal Aviation Association (FAA) n’ont dévoilé que le 15 février 2015 et pour la première fois des recommandations pour encadrer l’utilisation des drones civils commerciaux sur le sol américain [6].
Toutefois, la DGAC a prévu quand même de réviser prochainement la réglementation des drones afin de mieux prendre en compte la massification de l’utilisation de drones civils. Cette révision devra si possible prendre en compte une future réglementation européenne à ce sujet.

Plus largement, ce focus juridique sur les drones peut élargir son horizon en s’intéressant à la problématique du droit des robots qui, au regard de la vitesse de création des inventions technologiques, constitue indéniablement un des enjeux majeurs juridiques mais également éthiques des années à venir.
Certes pour les objets connectés, les enjeux juridiques ont déjà été identifiés mais il semble qu’il faille pousser le cadre juridique plus loin pour les futures générations de robot doté d’une certaine forme d’intelligence artificielle.
La vente du robot, comme tout bien, entraine pour le vendeur une obligation de garantie et engage sa responsabilité délictuelle du fait d’un défaut de sécurité de l’un de ses produits ou services entraînant un dommage à une personne. Cependant, il est probable que l’autonomie des robots grandissante, il faille réfléchir à la responsabilité propre du robot. De prime abord, la responsabilité juridique repose sur la notion de discernement, actuellement les machines restent sous la responsabilité de son gardien soit de l’usager ou encore de son fabricant par le biais de la responsabilité des produits défectueux.
Il est possible que, dans un futur plus ou moins proche, le législateur décide de mettre en place une personnalité juridique spécifique du robot. Cette dernière, se distinguant du régime juridique lié aux animaux et des biens, devra être encadrée afin de prévoir la sécurité des utilisateurs mais également la sécurité du robot lui-même. Pour commencer, il pourrait même s'agir de la reprise des trois règles de la robotique édictée par Isaac Asimov [7]!



[1] Dix-sept centrales nucléaires sur les dix-neuf que compte le parc français ont été survolées par des drones depuis début octobre. Six l’ont été simultanément dans la nuit du 31 octobre.
[3]Les arrêtés du 11 avril 2012 relatifs d’une part à l’utilisation de l’espace aérien par les aéronefs qui circulent sans personne à bord et d’autre part à la conception des aéronefs civils qui circulent sans aucune personne à bord, aux conditions de leur emploi et sur les capacités requises des personnes qui les utilisent constituent le socle réglementaire d’utilisation des drones civils.
[5] Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés modifiée.

[6] "Drones civils - les Etats-Unis avancent sur leur législation : les différences avec le modèle français " par Emmanuel de Maistre, président de Redbird : http://www.infodsi.com/articles/154099/drones-civils-etats-unis-avancent-legislation-differences-modele-francais-emmanuel-maistre-president-redbird.html?key=a0a42d0bc78aa63d

[7] http://nte.mines-albi.fr/SystemiqueSudoku/co/v_regle_vie_Azimov.html

samedi 7 février 2015

Lutte juridique contre le terrorisme sur Internet





 Matt Murphy - EI cyberwar -http://www.leblogducommunicant2-0.com/2014/09/27/terrorisme-reseaux-sociaux-nabandonnons-pas-le-terrain-de-linfluence-aux-integristes/
Le web, nouvel outil d’embrigadement pour les terroristes

Les attentats terroristes subis à Paris en ce début d’année ont mis en exergue l’utilisation du web comme outil et vecteur de la radicalisation terroriste.

En effet, le web est la meilleure vitrine que les djihadistes puissent rêver afin de diffuser leur propagande dans le monde entier et dans toutes les langues ainsi que de recruter le plus facilement possible les candidats au Djihad.

De plus, le web permet aux terroristes de récupérer des informations stratégiques mal protégées et de s’organiser à distance pour la préparation de leurs attentats ainsi que d’agir directement par de simples défigurations de sites Internet ou des dénis de service.

Face à ce phénomène de violence amplifié par la Toile, quelles sont les réponses juridiques existantes en France ?

Un arsenal juridique resserré sur le terrorisme et avec des contrôleurs multiples

En matière de lutte du terrorisme sur Internet, la principale mesure est la chasse aux connexions des internautes sur des sites de propagande terroriste.

Depuis la loi LOPPSI de 2011[1], il possible pour la police dans le cadre d’une procédure judiciaire de récupérer des données informatiques. Cela est permis par les articles 706-102-1 à 706-102-9 du code de procédure pénal qui autorisent la mise en place d’un dispositif technique au domicile de l’internaute à son insu ou par l’installation à distance de ce dispositif.

Depuis la loi de programmation militaire (LPM) du 18 décembre 2013[2], les services de renseignement français, en dehors de toute procédure judiciaire, peuvent collecter auprès de tous les fournisseurs d’accès à Internet n’importe quelle donnée de connexion technique d’une personne désignée.

Enfin, avec la loi du 13 novembre 2014 [3], l’autorité administrative soit les officiers de police judiciaire, a le pouvoir de faire retirer, en demandant directement à l’éditeur ou à l’hébergeur du site, les contenus de sites Internet provoquant directement à des actes de terrorisme ou faisant publiquement l’apologie de ces actes, ou d’en faire bloquer l’accès, à l’instar de ce qui a été prévu par la LOPPSI concernant les contenus à caractère pédopornographiques. A défaut du retrait des contenus illicites dans le délai de vingt-quatre heures, l’autorité administrative peut notifier aux fournisseurs d’accès à Internet la liste des sites Internet concernés afin qu’ils en bloquent l’accès sans délai.

Par ces trois lois, il apparaît clairement que le contrôle judiciaire s’écarte de plus en plus de l’action des autorités administratives. Le débat provoqué par l’adoption de ces textes et qui fut le même lors de l’adoption de la loi HADOPI[4] se situe sur la disparition du contrôle préalable de l’autorité judiciaire qui est supprimé au profit de l’autorité administrative.

Une solution pourrait résider dans le blocage hybride à savoir effectué par la l’autorité judiciaire mais à l’initiative d’une autorité administrative. Ce système existe déjà pour les sites proposant des jeux d’argent ou de hasard où les tribunaux donnent droit ou non à une demande de l’ARJEL[5] concernant le blocage de sites litigieux.

Ces demandes au tribunal pourraient d’ailleurs être facilement alimentées par le dispositif instauré par la loi pour la confiance dans l'économie numérique (LCEN) du 21 juin 2004[6] qui oblige les hébergeurs de mettre en place un mécanisme facilement accessible et visible permettant à toute personne de porter à leur connaissance des données répréhensibles, à l’image de la devenue célèbre plateforme Pharos[7].

Toutefois, au final et concrètement, il appartient de s’interroger sur l’efficacité de cet arsenal juridique. Il est certain qu’il ne sert à rien de se précipiter dans la volonté d’une surveillance généralisée du web car d’une part les contenus de la toile restent avant tout une source de renseignements très précieuse pour les services de renseignements[8] et d’autre part, l’utilisation du chiffrement ou de plateformes d’échanges alternatifs tels RuTube permettra toujours de contourner les mesures de contrôle imposées par la loi française.

Par contre, il est indéniable qu’il faille augmenter les moyens humains et financiers, autant du ministère de l’intérieur que du ministère de la justice ainsi que renforcer la coopération européenne voire internationale en cybercriminalité afin de pouvoir sanctionner les sites terroristes même quand le site se situe à l'étranger.

Le temps législatif ne doit pas être guidé par l’émotion, les meilleures lois ne sont pas celles rédigées dans l’urgence. Avant de se précipiter dans l'écriture de nouvelles législations, il est important dans un premier de réaffirmer simplement les infractions existantes en matière de censure des contenus illicites sur Internet[9] et leurs punitions. Ces dernières doivent être appliquées avec discernement et sans zèle[10] par la justice, première garante, avant la police, du bon équilibre entre les libertés individuelles et la sécurité de la nation.



Sources : « Le terrorisme et les libertés sur l’internet » par Philippe Ségur pp.160-165 ; AJDA  n°3 du 2 février 2015.


[1] Loi n°2011-267 du 14 mars 2011 d’orientation et de programmation pour la performance de la sécurité intérieure (LOPPSI)

[2] Loi n° 2013-1168 du 18 décembre 2013 relative à la programmation militaire pour les années 2014 à 2019 et portant diverses dispositions concernant la défense et la sécurité nationale

[3] Loi n° 2014-1353 du 13 novembre 2014 renforçant les dispositions relatives à la lutte contre le terrorisme

[4] Loi n° 2009-669 du 12 juin 2009 favorisant la diffusion et la protection de la création sur internet

[5] Autorité de régulation des jeux en ligne

[6] Loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique

[7] Le portail officiel de signalement de contenus illicites de l’Internet (internet-signalement.gouv.fr) rattaché  à l’office central de lutte contre la criminalité liée aux technologies de l'information et de la communication (OCLCTIC)


[9] Il existe notamment les articles 227-23 et 227-24 du code pénal qui visent à protéger les mineurs contre la pédopornographie et les articles R624-3 et R625-7 et suivants du code pénal qui sanctionnent des diffamations et injures non publiques présentant un caractère raciste ou discriminatoire et des provocations non publiques à la discrimination, à la haine ou à la violence

lundi 12 janvier 2015

2015, tous concernés par la maîtrise des données à caractère personnel !





2014 fut l’année d'une prise de conscience citoyenne sur la notion de vie privée numérique suite aux révélations « Snowden » [1], espérons que l’année 2015 soit l’année de la maîtrise des données à caractère personnel (DCP) ou du moins le début de la mise en place concrète d’actions relatives à cette maîtrise.

samedi 6 décembre 2014

Sécurité des objets connectés, le juridique donne-t-il l’exemple ?

L’essor de l’internet des objets, ou encore des objets connectés, est impressionnant. A tel point que les gadgets des films futuristes des années 1990-2000 tels ceux du célèbre film  « le Cinquième Élément » ont désormais leur place dans notre quotidien. Des voitures connectées aux panneaux d’affichage personnalisés[1] , la liste s’agrandit chaque jour un peu plus laissant présager un large champ des possibles dans les mois et les années à venir.

vendredi 7 novembre 2014

Bitcoin, le revers de la pièce

 Bitcoin Armstrong via le Bitcoin subreddit.

Monnaie virtuelle très controversée, le Bitcoin crée le débat avec d’une part ses détracteurs qui l’assimilent à une invention nuisible permettant le blanchiment d’argent et la fraude fiscale et d’autre part ses admirateurs qui le considèrent au contraire comme une révolution monétaire apte à bouleverser les moyens de paiement dits traditionnels. Aussi étonnant que cela puisse paraître, le rapport sénatorial du 23 juillet 20141 se range du côté de l’opinion des admirateurs. Inversement la Banque de France, elle, émet un avis farouchement opposé2 au Bitcoin et souligne avant tout les risques issus de cette nouvelle monnaie.

lundi 6 octobre 2014

La trépidante série du droit à l'oubli



Source de l'image : http://pro.clubic.com/entreprises/google/actualite-719459-droit-oubli-google.html

Dans les épisodes précédents :


BREAKING NEWS ! Le droit à l’oubli est consacré ! …ou presque !


Tout commença avec la retentissante décision de la Cour de Justice de l’Union Européenne (CJUE) du 13 mai 2014 dénommée « Google Spain »[1].

Dans cette décision de justice, la CJUE impose le droit au déréférencement ou encore à la désindexation. En d’autres termes, il s’agit de faire disparaître, et non supprimer, de la liste des résultats sortis par le moteur de recherche certains liens qui porteraient préjudice à une personne.

La Cour a énoncé cette obligation si les données exposées s’avèrent « inexactes, inadéquates, non pertinentes ou excessives au regard des finalités du traitement de la donnée » notamment si la donnée n’a pas été mise à jour et conservée durant une durée excessive.

Cependant, la Cour précise les exceptions à cette obligation. Le déréférencement ne peut avoir lieu dans certains cas particuliers. Cela va dépendre de la nature de l’information en question et de sa sensibilité pour la vie privée de la personne concernée ainsi que de l’intérêt du public à recevoir cette information, lequel peut varier, notamment, en fonction du rôle joué par cette personne dans la vie publique.

L’exemple qui a conduit à cette décision était le cas d’un espagnol qui en se « googlisant » tombait sur la saisie immobilière dont il avait fait l’objet en 1998 et au sujet de laquelle il était désormais en règle.


Critiques du spectateur : La décision de la Cour s’aventure sur un terrain délicat car elle soulève les interrogations suivantes :

  • L’obligation de la désindexation doit trouver le bon équilibre entre la protection de la vie privée, la liberté de la presse et la liberté d’expression. Le maître mot reste donc toujours proportionnalité et mise en balance des différents intérêts en jeu.
  • L’exploitant d’un moteur de recherche sur Internet est responsable du traitement qu’il effectue  des données à caractère personnel qui  apparaissent sur des pages web publiées par des tiers. Ainsi, la responsabilité incombe au moteur de recherche alors que l’éditeur du site web est en principe responsable du contenu éditorial.

Toutefois, cette décision a le mérite de « mettre un coup de pied dans la fourmilière » et d’interpeller le législateur européen qui peine, depuis 2012, à faire sortir son projet de règlement relatif à la protection des données personnelles.


Episode 1 : Suite à cette décision de justice, Google a mis en place en place un formulaire permettant aux internautes, uniquement européens, de demander directement à Google le déréférencement de résultats de recherche litigieux[2].

Un mois et demi à peine après le lancement de ce questionnaire, Google recensait plus de 90 000 demandes de déréférencement dont 17 500 issues de la France[3]. Google se trouve submergé sous les demandes d’un tel droit subjectif accordé à tout individu qu’il doit examiner au cas par cas.


Critiques du spectateur :

Est-ce vraiment à Google, opérateur privé, de décider si oui ou non le lien litigieux doit être désindexé ? Est-ce à Google de mettre en balance les différents droits fondamentaux en question ? Il serait souhaitable que cela soit du ressort du juge ou de la CNIL ou encore du G29, groupe des 29 CNIL européennes.
 

Episode 2 : Par une ordonnance de référé du 16 septembre 2014, le Tribunal de grande instance de Paris a enjoint à Google France de procéder à la suppression de liens référencés contenant des propos jugés diffamatoires, sous astreinte provisoire de 1 000 euros par jour de retard.


Critiques du spectateur :

Chose demandée, chose faite ! Cette décision de justice est la preuve même que la décision rendue en mai par la CJUE fait écho dans les juridictions nationales et est promise à un bel avenir jurisprudentiel.


Episode 3 : Jeudi 24 septembre 2014, Google a organisé un colloque au Forum des Images  à Paris sur le thème du droit à l’oubli, réunion à laquelle  la CNIL s’est abstenue de s’y rendre.

L’objectif de cette réunion était de réunir des experts juridiques français afin de connaître leur interprétation de la décision de la CJUE.

Lors de ce brainstorming, la demande a été faite que Google précise expressément dans les résultats de recherche que le lien a été déférencé. Il ne faut pas que « Google efface son acte d’effacement »[4].

Le résultat de ces réunions, qui ont lieu dans presque toutes les capitales européennes, permettra à Google de rédiger un rapport à ce sujet d’ici janvier 2015.


Critiques du spectateur :

L’initiative de Google peut être critiquée car considéré comme un acteur illégitime à donner des directives d’interprétation d’une décision de justice.

Toutefois, les termes de la décision de justice restant floues, par exemple que recouvre exactement dans ce contexte la notion de motif légitime ?, toute réflexion et proposition sur la mise en œuvre pratique de cette décision est louable.


A suivre :

La véritable question ne serait-elle pas de s’interroger sur le véritable droit à l’oubli ? soit une véritable régulation des contenus publiés sur Internet sachant que cette régulation passe un premier lieu par la responsabilité de l’internaute lui –même qui devrait faire plus attention à ces propres publications.



[1] Arrêt dans l'affaire C-131/12, Google Spain SL, Google Inc. / Agencia Española de Protección de Datos, Mario Costeja González : http://curia.europa.eu/jcms/upload/docs/application/pdf/2014-05/cp140070fr.pdf
[2] Le formulaire est accessible à l’adresse suivante : https://support.google.com/legal/contact/lr_eudpa?product=websearch&hl=fr

[3] http://www.lefigaro.fr/secteur/high-tech/2014/08/01/01007-20140801ARTFIG00186-google-souligne-la-difficile-mise-en-application-du-droit-a-l-oubli.php
[4] Citation extraite des propos du psychiatre Serge Tisseron « On demande à Google d’effacer un contenu, mais pas d’effacer aussi son acte d’effacement », présent  au colloque organisé par Google le 24 septembre 2014.