Renseignement : la surveillance hertzienne aux portes du Conseil constitutionnel

Renseignement : la surveillance hertzienne aux portes du Conseil constitutionnel

Quand le législateur sans fil

Avatar de l'auteur

Marc Rees

Publié dansDroit

04/07/2016
17
Renseignement : la surveillance hertzienne aux portes du Conseil constitutionnel

Mercredi, à 9h30, le Conseil d’État examinera une demande de question prioritaire de constitutionnalité déposée par Les Exégètes. Importante, elle cible la surveillance des communications hertzienne, un édifice sans tour de contrôle. Explications. 

Pour comprendre les tenants et aboutissants de cette demande, il faut se concentrer sur un article du Code de la sécurité intérieure (CSI). Le L.811-5 prévient en effet que :

« les mesures prises par les pouvoirs publics pour assurer, aux seules fins de défense des intérêts nationaux, la surveillance et le contrôle des transmissions empruntant la voie hertzienne ne sont pas soumises aux dispositions du présent livre, ni à celles de la sous-section 2 de la section 3 du chapitre Ier du titre III du livre Ier du code de procédure pénale ».

Issue de la loi Renseignement, cette disposition est elle-même inspirée par l’article 20  de la loi du 10 juillet 1991 relative au secret des correspondances, codifiée ensuite à l’article L.241-3 du CSI. Mais pour aller au plus simple, retenons qu'elle indique en substance que la surveillance des communications passant par voie hertzienne n’est soumise à aucun encadrement.

Les Exégètes, derrière lesquels on retrouve la Quadrature du Net, French Data Network et la Fédération FDN, ont du coup alpagué cette brèche en déposant une demande de question prioritaire de constitutionnalité (ou QPC) avec l’association Igwan.net. 

Quand le législateur ignore la compétence que lui a attribuée la Constitution

Dans leurs recours, tous considèrent que le législateur ne pouvait ainsi abandonner sa propre compétence alors que plusieurs droits et libertés fondamentaux sont en cause ici. Dans leur esprit, on ne connait en effet rien des conditions de collecte, d’exploitation, de conservation et de destruction des échanges aspirés par voie hertzienne. Dans la même veine, députés et sénateurs ne pouvaient ignorer de prévoir un quelconque contrôle de ces opérations. Bref, un beau cas d’incompétence négative alors que l’article 34 de la Constitution commande au contraire que le législateur « fixe les règles concernant les droits civiques et les garanties fondamentales accordées aux citoyens pour l'exercice des libertés publiques ».

L'an passé, le Conseil constitutionnel avait déjà sanctionné pour ces mêmes raisons un article de la loi Renseignement sur la surveillance des communications internationales ou encore, en février dernier, une disposition de la loi sur l’état d’urgence. À chaque fois, l’abandon de compétence est d’autant plus grave qu’il écarte de facto tout droit à un recours effectif. Or, sans accès à un juge, impossible de défendre les atteintes à la vie privée.

Des termes très flous, une exception très large

Dans le cas présent, le bannissement du contrôle de la surveillance hertzienne se fait avec des notions très généreuses. Ainsi, il a pour justification « la défense des intérêts nationaux », non uniquement ceux qualifiés de « fondamentaux ». Or, plus la plume est floue, plus les yeux de la Commission nationale de contrôle des techniques du renseignement sont priés d’aller voir ailleurs.  

Le hic est que l’histoire de cette mise à l’écart peine à nourrir la confiance. Remarquons par exemple, s’agissant des missions de « surveillance » et de « contrôle » reprises par les dispositions en cause, que l’ancêtre de la CNCTR, la Commission nationale de contrôle des interceptions de sécurité, avait soutenu dans son rapport annuel 2011-2012, qu’elles se « distinguent de toute recherche '"ciblée" de renseignement ou de toute situation de menace avérée et identifiée d’atteinte aux intérêts nationaux. Ces ''mesures" générales et aléatoires, peuvent le cas échéant révéler une menace potentielle, que des "communications de données techniques" ou des "interceptions de sécurité" permettront, dans le respect du cadre légal dédié, et donc sous le contrôle de la CNCIS, de préciser ».

Très arrangeante, elle ajoutait que l’exception de la surveillance des échanges hertziens « ne peut s’expliquer que s’il s’agit de mesures par nature non intrusives non ciblées, prises en "amont" de celles justifiant la mise en œuvre des procédures relatives aux interceptions de sécurité et au recueil de données techniques préalables à l’interception ».

Dans son rapport 2012-2014, elle ajoutait enfin que « la primauté du principe de libertés publiques sur l’évolution technique en indiquant que l’exception à son contrôle prévue par l’article 20 devait s’interpréter strictement : "Toute interception de correspondance échangée par la voie des télécommunications, qui n’entre pas dans le champ de l’article 20, est soumise quel que soit le mode de transmission filaire ou hertzien aux conditions et aux procédures fixées par la loi du 10 juillet 1991" ».

La zone grise de la surveillance

Ces considérations sont loin d'être partagées par Les Exégètes, défendus par Me Patrice Spinosi : « l’existence d’un dispositif de surveillance – fut-il « non ciblé » – constitue en soi une ingérence manifeste au sein des droits et libertés que la Constitution garantit, ce qui appelle nécessairement la présence de garanties légales en vertu notamment de l’article 34 de la Constitution ».

Selon eux, une surveillance générale et aléatoire des communications hertzienne, destinée à relever une menace potentielle, le tout accompagné de dispositions aussi floues que vastes, ne peut en rien excuser l’évitement de tout contrôle. Au contraire, même : il aurait dû le justifier de manière impérieuse. 

Ils rappellent d'ailleurs que la notion de communication hertzienne peut embrasser un nombre incalculable d’échanges : le trafic entre un téléphone, un PC, ou une tablette et une borne Wi-Fi, le trafic d’un téléphone fixe sans fil, l’univers radioamateur, les échanges entre un téléphone (ou n’importe quelle clef 3G, 4G, etc.) et une antenne relai, toutes les communications satellitaires, les puces NFC, les balises GPS, etc.

Mercredi, le filtre du Conseil d’État

La demande de QPC sera examinée mercredi matin par le Conseil d’État. Le juge administratif est le dernier filtre avant le Conseil constitutionnel. C’est lui qui dira notamment si la demande des Exégètes présente un caractère « sérieux ». Le cas échéant, la question ci-dessous sera transmise au juge suprême qui examinera sa conformité à la Constitution.

« En édictant les dispositions de l’article L. 811-5 du code de la sécurité intérieure –lesquelles excluent « les mesures prises par les pouvoirs publics pour assurer, aux seules fins de défense des intérêts nationaux, la surveillance et le contrôle des transmissions empruntant la voie hertzienne » de tout encadrement légal –, le législateur a-t-il, d’abord, méconnu sa propre compétence en affectant des droits et libertés que la Constitution garantit, en l’occurrence le droit au respect de la vie privée et le droit au recours effectif, en ce qu’il s’est abstenu, d’une part, de définir dans la loi les conditions de collecte, d’exploitation, de conservation et de destruction des « transmissions empruntant la voie hertzienne » et, d’autre part, de prévoir un quelconque contrôle de ces opérations ; et ensuite porté une atteinte disproportionnée à ces mêmes droits et libertés ? »

Si le Conseil constitutionnel confirme qu’il y a bien violation de la Constitution, la surveillance des communications sans fil devra impérativement rebasculer dans le régime de droit commun (autorisation du Premier ministre, avis et contrôle de la CNCTR, possibilité théorique de recours), en attendant une éventuelle rustine du législateur.

17
Avatar de l'auteur

Écrit par Marc Rees

Tiens, en parlant de ça :

Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

Cyber résilience 2.0

10:10 DroitSécu 5
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

B.I.A Bia

08:40 IA 3
livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

Toxique de répétition

17:15 IAScience 3

Sommaire de l'article

Introduction

Quand le législateur ignore la compétence que lui a attribuée la Constitution

Des termes très flous, une exception très large

La zone grise de la surveillance

Mercredi, le filtre du Conseil d’État

Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 5
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 3

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 5
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 60

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 33
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 4
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 148

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Pilule rouge et bleue avec des messages codés

Encapsulation de clés et chiffrement d’enveloppes

Sécu 31
Empreinte digital sur une capteur

Empreintes digitales : les capteurs Windows Hello loin d’être exemplaires

Sécu 20

#LeBrief : succès du test d’Ariane 6, réparer plutôt que remplacer, Broadcom finalise le rachat de VMware

Puces en silicium

Apple ne paierait que peu de royalties à Arm pour ses puces

Hard 34

Des logiciels libres scientifiques français à l’honneur

SoftScience 4

Une femme dont le visage se reflète en morceaux dans une série de miroirs.

Pourquoi inclure des femmes si on peut les fabriquer ?

Société 19

Logo de Google sur un ordinateur portable

Google commencera son ménage dans les comptes non utilisés le 1er décembre

Web 5

Commentaires (17)


Winderly Abonné
Il y a 7 ans

”…la sous-section 2 de la section 3 du chapitre Ier du titre III du livre Ier du…”
Ce genre de “chose” est une des raisons pour lesquelles je hais tout ce qui a trait au droit.
Premier paragraphe et j’ai déjà besoin d’une aspirine.


melchizedech
Il y a 7 ans

C’est bien découpé au moins, lorsque quelqu’un parle d’un “morceau” de droit, tu ne mettras pas 28 ans à le retrouver et tout le monde aura la même version du-dit morceau.  Je suis d’accord toutefois qu’il faut bien s’accrocher pour suivre tout le vocabulaire juridique.


MarcRees Abonné
Il y a 7 ans

“Elle indique en substance que la surveillance des communications passant par voie hertzienne n’est soumise à aucun encadrement.”


Winderly Abonné
Il y a 7 ans

merci <img data-src=" />


gavroche69 Abonné
Il y a 7 ans

Pour aimer le “droit” il faut avoir l’esprit un peu “tordu”, c’est bien connu… <img data-src=" />


ProFesseur Onizuka
Il y a 7 ans

C’est surtout pour créer toute une économie artificielle de traducteurs de droits, c’est ça la fameuse “création de richesse” défendue par nos oligarques <img data-src=" />


choukky Abonné
Il y a 7 ans






gavroche69 a écrit :

Pour aimer le “droit” il faut avoir l’esprit un peu “tordu”, c’est bien connu… <img data-src=" />


<img data-src=" />



Koxinga22
Il y a 7 ans






Winderly a écrit :

“…la sous-section 2 de la section 3 du chapitre Ier du titre III du livre Ier du…”
Ce genre de “chose” est une des raisons pour lesquelles je hais tout ce qui a trait au droit.
Premier paragraphe et j’ai déjà besoin d’une aspirine.


Ce serait + simple de mettre tout le code civil dans SVN et on parlerait simplement du “commit #1328”.



athlon64
Il y a 7 ans






Koxinga22 a écrit :

Ce serait + simple de mettre tout le code civil dans SVN Git et on parlerait simplement du “commit #1328”.


<img data-src=" />



linkin623 Abonné
Il y a 7 ans






Koxinga22 a écrit :

Ce serait + simple de mettre tout le code civil dans SVN et on parlerait simplement du “commit #1328”.


Already done



al_bebert Abonné
Il y a 7 ans

c’est clair que pour les lois les commit c’est quand même adapté !!


Koxinga22
Il y a 7 ans






athlon64 a écrit :

<img data-src=" />


Je savais que ça déclencherait ce genre de débat <img data-src=" />


linkin623 a écrit :

Already done


Ah, merci pour la référence exacte <img data-src=" /> il me semblait bien que ça avait été fait mais je savais plus pour quel texte.


al_bebert a écrit :

c’est clair que pour les lois les commit c’est quand même adapté !!


C’est même carrément mieux car avec le droit classique, si une loi a été modifiée, amendée ou quoi que ce soit, on efface pas les anciens textes, on rajoute les nouveaux à la suite. Ca devient carrément illisible et incompréhensible au bout d’un moment.
Avec SVN (ou GIT) tu vois la version finale, tu consulte l’historique des modif, tu peux consulter l’etat du texte à un instant T du passé, bcp mieux pour lire/comprendre.



athlon64
Il y a 7 ans






Koxinga22 a écrit :

Je savais que ça déclencherait ce genre de débat <img data-src=" />


C’était pas pour laner de débat, je me souvenais que ca avait été fait sur Git <img data-src=" />

Par contre, parait que Git c’est moins vieillot et plus avancé que SVN <img data-src=" />



Koxinga22
Il y a 7 ans






athlon64 a écrit :

C’était pas pour laner de débat, je me souvenais que ca avait été fait sur Git <img data-src=" />

Par contre, parait que Git c’est moins vieillot et plus avancé que SVN <img data-src=" />


Bah les comparatifs sont nombreux et les débats entre dev encore plus nombreux.
GIT semble mieux adapté à la mobilité avec son repository local.
Perso, je suis habitué à SVN et ça fait bien le taf donc je reste dessus.



vizir67 Abonné
Il y a 7 ans

c’est fait exprès !
c’est écrit “de telle sorte”*, que les gens : QUI n’ont pas de notion de droit ………….

* biscornue


Vin Diesel Abonné
Il y a 7 ans

“Si le Conseil constitutionnel confirme qu’il y a bien violation de la Constitution, la surveillance des communications sans fil devra
impérativement rebasculer dans le régime de droit commun (autorisation
du Premier ministre, avis et contrôle de la CNCTR, possibilité théorique
de recours), en attendant une éventuelle rustine du législateur.”

Je me demande quand nos députés et sénateurs arrêteront de voter des lois aussi mal rédigées au regard des droits les plus fondamentaux du peuple et de la République …
On dirait qu’ils ne savent plus rédiger en français intelligible et compréhensible par tout un chacun.
<img data-src=" />


Goldoark Abonné
Il y a 7 ans

Sous-titre royal ! <img data-src=" />