Accord Microsoft-Éducation nationale : la CNIL veut plus qu’une simple charte de confiance

Accord Microsoft-Éducation nationale : la CNIL veut plus qu’une simple charte de confiance

De NVB à JMB

Avatar de l'auteur

Marc Rees

Publié dansDroit

31/05/2017
11
Accord Microsoft-Éducation nationale : la CNIL veut plus qu’une simple charte de confiance

La fameuse charte de confiance qui devait encadrer l’accord entre Microsoft et l’Éducation nationale ne satisfait pas la CNIL. L’autorité réclame des données juridiques plus solides pour garantir la protection des données personnelles des élèves et enseignants.

En novembre 2016, le collectif EduNathon avait adressé une lettre à la Commission nationale de l’informatique et des libertés. Elle concerne l’accord passé entre le ministère de l’Éducation et Microsoft Irlande le 30 novembre 2015. Un accord riche de plusieurs initiatives, mesures d’accompagnement, formation des élèves et des enseignants, initiation au code informatique, etc. avec une part belle faite à Office 365, Windows Azure, et les autres produits de la maison Redmond.

Seulement, afin d’encadrer tout risque de traitements malencontreux, elle promettait l’édiction d’une « charte de confiance » visant à « assurer la protection et la vie privée des données personnelles des élèves et des enseignants ».

Un an plus tard et ne voyant rien venir, le collectif avait contacté la CNIL pour lui demander si elle avait été saisie ou avait connaissance de son existence et son contenu. Et EduNathon de se demander si les parents avaient été ou non informés de cet accord, de l’éventuelle exploitation des données dans les collèges, etc.

Un cadre de régulation, plus qu'une simple charte de confiance

Pour l'heure en effet, seule l'ébauche d'un projet de charte a été éventée dans nos colonnes. En avril dernier, chez nos confrères de l’Étudiant, Isabelle Falque-Pierrotin a révélé avoir été saisie par la ministre de l'Education :  « Le ministère nous a sollicités pour que nous rendions un avis. Sans en déflorer la teneur, nous partageons l'idée qu'il est temps de mettre un cadre à toutes ces offres économiques faites auprès de l'institution scolaire ».

Et voilà quelques jours, la CNIL est revenue à la charge à l’aide d’un communiqué pour indiquer qu’elle avait adressé au même moment une lettre à la ministre de l’Éducation nationale, juste avant donc le renouvellement présidentiel. Et l’autorité de regretter de ne pas avoir encore reçu de réponse.

Dans son communiqué elle indique qu’avec le déferlement du numérique dans les établissements, « il est plus que jamais nécessaire de fixer un cadre de régulation adapté qui protège de façon effective les données personnelles des élèves et des enseignants ». En clair, elle réclame un encadrement plus solide qu’une simple charte volontariste qui ne s’appliquera qu’aux acteurs volontaires.

La sensibilité des données en jeu

Si elle juge « intéressante » l’idée d’accompagner cette vague par une charte de confiance, la CNIL « considère toutefois que, compte tenu de la sensibilité des données en jeu, cette charte devrait se traduire par un encadrement juridique contraignant tant en ce qui concerne la non-utilisation des données scolaires à des fins commerciales, l’hébergement de ces données en France ou en Europe ou encore l’obligation de prendre des mesures de sécurité conformes aux normes en vigueur ». Ce n’est pas tout : « une attention particulière devrait en outre être portée aux droits des personnes ».

La CNIL appelle aussi les responsables éducatifs, les enseignants, mais aussi les collectivités territoriales à la vigilance et surtout « à ne recourir qu’à des services numériques respectant ces règles et principes ».

« Les acteurs de l'Éducation nationale sont dans une situation inconfortable, vis-à-vis de ces grands acteurs économiques, a considéré la présidente de la Commission dans l’interview précitée. Ils sont fortement sollicités, n'ont pas d'instructions extrêmement précises de la part de leur hiérarchie et sont donc largement laissés seuls face à leurs propres décisions  ». La pénurie budgétaire étant ce qu'elle est, des enseignants en arrivent « à utiliser de façon spontanée certaines applications, certains outils, dans un vide juridique total... »

11
Avatar de l'auteur

Écrit par Marc Rees

Tiens, en parlant de ça :

Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Ça en fait des démarrage de DeLorean

14:45 Science 0
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Dire que je râlais après les opérateurs de téléphonie mobile…

09:18 Société 33
KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Petite révolution tranquille

17:39 Soft 13

Sommaire de l'article

Introduction

Un cadre de régulation, plus qu'une simple charte de confiance

La sensibilité des données en jeu

Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 0
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 33

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 0
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 19
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 14

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 71
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

MIA : l’IA d’enseignement de Gabriel Attal pour faire oublier le classement PISA

IASociété 54

Une main sur laquelle est collée une étiquette où est écrit "human".

AI Act : des inquiétudes de l’impact de la position française sur les droits humains

DroitIA 1

Un tiroir montrant de nombreuses fiches voire fichiers

Une centaine d’ONG dénonce l’expansion du fichier paneuropéen biométrique EURODAC

DroitSécu 0

WhatsApp

Meta coupe le lien entre Instagram et Messenger

Soft 3

Nuage (pour le cloud) avec de la foudre

Cloud : Amazon rejoint Google dans l’enquête de la CMA sur les pratiques de Microsoft

DroitWeb 0

Des billets volent dans les airs.

Mistral AI s’apprête à lever 450 millions d’euros auprès de NVIDIA et a16z

ÉcoIA 0

Commentaires (11)


Coeur2canard
Il y a 7 ans

Le fait que la CNIL montre les dents là-dessus ne va pas dans le sens de ce que déclarait Mathieu Jeandron (à la tête de la DNE - Direction du Numérique Educatif) il y a peu et ouvrait grand la porte aux GAFAM pour une utilisation de leurs services dans le cadre scolaire, avec la (soi-disante?) bénédiction de la CNIL.  


Coeur2canard
Il y a 7 ans

Wow normalement un article là-dessus rien qu’en lisant le titre ça met le feu au poudre. C’est la chaleur qui vous fatigue les gens? Moi qui avais envie de procrastiner aujourd’hui sur NXI vous m’aidez pas…


Liara T'soni
Il y a 7 ans

Comme Cazeneuve avec TES&nbsp;<img data-src=" />


Coeur2canard
Il y a 7 ans

Oui tout à fait! Même si je ne me souviens pas si celui-ci s’était prévalu de la bénédiction de la CNIL.


sum0
Il y a 7 ans

C’est qui JMB, j’en connais qu’un c’est Jean Michel Bayle <img data-src=" />


Café In
Il y a 7 ans

Comme quoi l’État a toujours&nbsp; le chic pour mettre en place des commissions et ignorer leurs recommandations.


Futureman
Il y a 7 ans

Mais même juridique.
Ils récolteront x fois plus avec ces données que l’amende de 4 francs six sous à laquelle ils s’exposent.
Et une fois l’infra crosoft en place, t’en sors difficilement…


TGViYXJidTgy Abonné
Il y a 7 ans






sum0 a écrit :

C’est qui JMB, j’en connais qu’un c’est Jean Michel Baylet <img data-src=" />



Tu le connais pas <img data-src=" />

Moi si ! <img data-src=" /> (voir mon pseudo <img data-src=" /> ) La Dèche du Midi et toussa <img data-src=" />



clementa Abonné
Il y a 7 ans

Un peu tard pour réagir, l’accord n’était que pour 18 mois, et se termine donc le 30 Juin


tpeg5stan Abonné
Il y a 7 ans

bah oui, et ce sera mis dans l’appel d’offres de la reconduction…



&nbsp;

…sauf s’il n’y a pas d’appel d’offres&nbsp;<img data-src=" />


Coeur2canard
Il y a 7 ans

Cet accord ne faisait pas partie d’un appel d’offres non. Ce sont les collectivités qui vont les passer sur le matos (tablettes, ordis… pour lesquels l’offre MS est dispo dans tous les cas, quelque soit l’OS).&nbsp;
Pour ce qui est des choix du logiciel, ca se fait plutôt côté rectorat, les collèges / lycées peuvent également eux-mêmes pusher pour une solution ou une autre &nbsp;sur leur parc. La collectivité peut éventuellement assurer le paiement si ce sont des logiciels nécessaires au bon fonctionnement du matériel.
En pratique, cet accord rend “gratuit” une offre payante dans les établissements, et surtout fait intervenir des formateurs qui ont une certification MS. Côté MS c’est très clair le but est de faire entrer son offre dans l’éducation et dans la tête des (jeunes) consommateurs.&nbsp;
En pratique (je sais tout ça via mon boulot) je ne trouve pas que ça change grand chose sur le terrain. Les profs savent pas vraiment de quoi il s’agit même s’ils savent qu’il y a un accord, plutôt regardé d’un mauvais oeil.