
Une proposition de loi européenne qui pourrait obliger les sociétés de communication, y compris WhatsApp, Signal et Facebook Messenger à analyser le contenu des messages privés et cryptés à la recherche de matériel pédopornographique, est susceptible d’être annulée par la Cour européenne de justice, selon le propre règlement juridique interne de l’UE. conseil.
La loi controversée de l’UE, connue sous le nom de “contrôle du chat”, permettra aux gouvernements de signifier des “ordres de détection” aux entreprises technologiques, les obligeant à analyser les e-mails et les messages privés sur les services de communication privés à la recherche d'”indicateurs de maltraitance d’enfants, dans un mouvement qui, selon les critiques, sapera communications cryptées.
Les entreprises technologiques se sont opposées à des propositions similaires au Royaume-Uni dans le projet de loi sur la sécurité en ligne et ont averti qu’elles seraient obligées de retirer leurs services si les régulateurs étaient habilités à exiger des entreprises technologiques qu’elles placent des «portes dérobées» dans les services de messagerie cryptés.
La Commission européenne a proposé en mai de l’année dernière d’introduire des exigences obligatoires pour tous les fournisseurs de services de messagerie, de chat et de messagerie, y compris ceux qui fournissent des communications cryptées de bout en bout, pour analyser les messages à la recherche de matériel illégal d’exploitation sexuelle d’enfants (CSAM).
Surveillance permanente
Mais la fuite d’un avis juridique interne du Conseil de l’Union européenne a soulevé de sérieuses questions quant à la légalité des mesures de «contrôle du chat» prévues, qui, selon lui, pourraient conduire à la de facto « surveillance permanente de toutes les communications interpersonnelles.
Le document, rédigé par le service juridique de la Commission européenne, et vu par Computer Weekly, souligne qu’il existe une forte probabilité que les ordres de détection visant les utilisateurs de services de téléphone, de courrier électronique, de messagerie et de chat constituent une surveillance “générale et aveugle”. en violation des droits à la vie privée de l’UE.
Le service juridique de la Commission déclare que les propositions de “contrôle du chat” impliquent que les entreprises technologiques devraient soit abandonner le cryptage efficace de bout en bout, soit introduire une sorte de “porte dérobée” pour accéder au contenu crypté, soit accéder au contenu avant qu’il ne soit crypté en installant la technologie de numérisation côté client sur les téléphones et les ordinateurs des utilisateurs.
« Il apparaît que le filtrage généralisé du contenu des communications pour détecter tout type de CSAM nécessiterait de facto interdisant, affaiblissant ou contournant les mesures de cybersécurité », écrivent les avocats.
Il existe un risque sérieux que les propositions compromettent les droits des citoyens à la vie privée et à la protection des données au titre des articles 7 et 8 de la Charte européenne des droits fondamentaux, en autorisant la surveillance automatisée de tous les utilisateurs d’un service de messagerie spécifique, qu’ils aient ou non lien avec les abus sexuels sur les enfants, indique le document.
La proposition de l’UE oblige les entreprises technologiques à installer des “technologies de détection suffisamment fiables”, mais n’explique pas ce qui serait considéré comme “suffisamment fiable” ou quels taux d’erreur, tels que des messages identifiés à tort comme contenant du contenu illégal, seraient acceptables.
L’avis juridique, daté du 26 avril 2023, a conclu que, selon la Cour européenne, les États membres ne peuvent légalement effectuer qu’une analyse automatisée en masse des données de trafic et de localisation des services de communication pour lutter contre les menaces graves à la sécurité nationale.
“Si le filtrage des métadonnées des communications était jugé par la Cour proportionné uniquement dans le but de sauvegarder la sécurité nationale, il est plutôt peu probable qu’un filtrage similaire du contenu des communications dans le but de lutter contre la maltraitance des enfants soit jugé proportionné”, prévient le conseil juridique. .
Les avocats de l’UE avertissent également que l’obligation pour les entreprises de communication d’introduire des systèmes de vérification de l’âge “ajouterait nécessairement une autre couche d’ingérence dans les droits et libertés des utilisateurs”.
La vérification de l’âge devrait être effectuée soit par un profilage de masse des utilisateurs, soit par une analyse biométrique du visage ou de la voix des utilisateurs, soit par l’utilisation de systèmes d’identification ou de certification numériques.
Dix États de l’UE soutiennent la surveillance du chiffrement de bout en bout
Malgré les inquiétudes exprimées par les avocats de la Commission, dix pays de l’UE – la Belgique, la Bulgarie, Chypre, la Hongrie, l’Irlande, l’Italie, la Lettonie, la Lituanie, la Roumanie et l’Espagne – ont fait valoir dans une prise de position commune du 27 avril 2023 que, de bout en bout le cryptage ne doit pas être exclu de la proposition de “contrôle du chat” de la Commission européenne.
L’eurodéputé Patrick Breyer, membre de la commission des libertés civiles, de la justice et des affaires intérieures (Libe) du Parlement européen, a appelé la présidence de l’UE, actuellement détenue par la Suisse, à supprimer la surveillance générale des communications privées et la vérification de l’âge de la législation prosée.
« Les services du Conseil de l’UE confirment désormais sans équivoque ce que d’autres juristes, défenseurs des droits de l’homme, responsables de l’application des lois, victimes d’abus et organisations de protection de l’enfance mettent en garde depuis longtemps : obliger les fournisseurs de courrier électronique, de messagerie et de chat à rechercher tous les messages privés pour du matériel prétendument illégal et signaler à la police, détruit et viole le droit à la confidentialité de la correspondance », a-t-il déclaré.
“Ce dont les enfants ont vraiment besoin et ce qu’ils veulent, c’est une conception sûre et responsabilisante des services de chat ainsi que des normes européennes pour des mesures de prévention efficaces, un soutien aux victimes, des conseils et des enquêtes pénales”, a-t-il ajouté.
Préoccupation concernant les plans de chiffrement au Royaume-Uni
Les entreprises technologiques proposant des services de messagerie cryptés ont exhorté le gouvernement britannique à apporter des modifications urgentes à une législation similaire en cours d’examen par le Parlement britannique dans une lettre ouverte en avril 2023.
WhatsApp, propriété de Meta, a déclaré dans un communiqué que le projet de loi pourrait obliger les entreprises technologiques à casser le cryptage de bout en bout sur les services de messagerie privés, affectant la vie privée de milliards de personnes.
La lettre affirmait que le chiffrement de bout en bout offrait l’une des défenses les plus solides possibles contre les acteurs malveillants et les États hostiles, ainsi que contre les menaces persistantes de fraude en ligne, d’escroqueries et de vol de données.
Par ailleurs, le Syndicat national des journalistes a averti que le projet de loi sur la sécurité en ligne risquait de compromettre la sécurité des communications confidentielles entre les journalistes et leurs sources.
Read more Tech News in French
Source
