Renseignement : des boites noires déjà activées à l’échelle internationale
Black Box v.1
Le 29 août 2017 à 08h18
6 min
Droit
Droit
Les boites noires, ces outils destinées à détecter une menace terroriste, ne sont toujours pas activées en France. À l’échelle internationale, la situation est cependant toute autre : des traitements automatisés sont déjà bien mis en œuvre sur les données non rattachables au territoire national.
L’article L851-3 du Code de la sécurité intérieure est l’un des piliers de la loi Renseignement. C’est aussi l’un des principaux catalyseurs des critiques adressées au texte qui a fêté en juillet son deuxième anniversaire. Et pour cause, cette disposition autorise les services à utiliser les nouvelles technologies pour tenter de dénicher une menace terroriste sur les réseaux, ou dans le dur du texte, « des connexions susceptibles de révéler » un tel risque.
Dans le maquis des réseaux
Secret défense oblige, les détails sont minces mais ces traitements ont bien pour carburant un volume conséquent de métadonnées, soit toutes les informations encapsulant les messages échangés en ligne (lieu, origine, destination, heures, adresse IP, etc.), on pourra relire notre actualité en dressant la liste complète.
Ces lignes extraites de l’étude d’impact du projet de loi en résument bien la logique : « Il convient de dépasser l’approche exclusivement fondée sur le suivi de cibles déjà connues ou repérées pour privilégier la recherche d’objectifs enfouis sous le maquis des réseaux de communications transnationaux, Internet offrant à cet égard des opportunités de furtivité immenses pour les acteurs et vecteurs de la menace ».
Une quête toujours pas activée en France
Contactée hier, la Commission nationale de contrôle des techniques du renseignement, autorité chargée de vérifier la légalité des activités du Renseignement, nous a cependant indiqué que cet article n’avait toujours pas été mis en œuvre. Si la CNCTR dispose d’une telle connaissance, c’est que la loi du 15 juillet 2015 impose aux services de la saisir préventivement afin de jauger les paramètres des algorithmes, notamment.
Et c’est là que de gros grains de sable peuvent surgir. Dans son premier rapport annuel, la même avait soufflé avoir été « saisie d’une demande d’avis par le Premier ministre » portant sur « le projet d’architecture générale pour la mise en œuvre de ces traitements automatisés ». Le 28 juillet 2016, elle a même émis en formation plénière « des observations et des recommandations sur la procédure de collecte des données de connexion, les caractéristiques des données collectées, la durée de leur conservation, les conditions de leur stockage et la traçabilité des accès ». Pas moins.
Nul besoin de rechercher ces recommandations au Journal officiel, la délibération est classifiée. La CNCTR a cependant esquissé, toujours dans son rapport annuel, d'intéressantes bribes. Selon sa grille de lecture du Code de la sécurité intérieure, « la loi fait obstacle à ce que les agents des services de renseignement puissent accéder aux données collectées tant que le Premier ministre n’a pas autorisé l’identification d’une personne ».
Depuis cette date, rien n’a vraiment évolué. Et le renouvellement présidentiel a temporisé davantage ce déploiement. En cause, avance-t-on, la nécessaire « acculturation » des nouveaux responsables sur les possibilités ouvertes par cette législation. « Des discussions sont bien en cours », et la CNCTR promet de faire un point d’étape une fois celles-ci abouties.
L’aiguillon calendaire
Le temps presse cependant. L’article 25 de la loi Renseignement prévoit en effet une clause de caducité : « L'article L. 851 - 3 du code de la sécurité intérieure, indique-t-il, est applicable jusqu'au 31 décembre 2018 ». Et comme si ce terme n’était pas assez tragédien, le gouvernement aura la lourde tâche d’adresser au Parlement un rapport sur l'application de cette disposition au plus tard le 30 juin 2018, soit dans moins d’un an.
On saura alors si l’utilité supposée de ces boites noires installées chez les intermédiaires est en phase avec la réalité de terrain. De précieuses informations pourraient cependant surgir de l'échelle internationale afin d'inscrire plus durablement cette technologie dans le temps.
Des traitements de données effectifs à l’échelle internationale
Au fil de notre échange, la CNCTR nous a révélé en effet que « des traitements sont déjà effectués sur les données internationales ». Cette fois, c'est un autre article qui prend le relai, le L854-2 du Code de la sécurité intérieure. Une sorte de miroir des algorithmes visant le territoire national.
À ce stade, le volume est sans équivalent. D’une part, les données sont collectées sur la planète entière. D’autre part, alors que le L851-3 est calibré pour détecter la seule menace terroriste en France, ce L854-2 (au 4° du II) poursuit l’ensemble des larges finalités prévues par la loi Renseignement. Soit « la défense et la promotion » de toute une série d’« intérêts fondamentaux de la Nation », à savoir :
- L'indépendance nationale, l'intégrité du territoire et la défense nationale ;
- Les intérêts majeurs de la politique étrangère, l'exécution des engagements européens et internationaux de la France et la prévention de toute forme d'ingérence étrangère ;
- Les intérêts économiques, industriels et scientifiques majeurs de la France ;
- La prévention du terrorisme ;
- La prévention des atteintes à la forme républicaine des institutions, des actions tendant au maintien ou à la reconstitution de groupements dissous, des violences collectives de nature à porter gravement atteinte à la paix publique ;
- La prévention de la criminalité et de la délinquance organisées ;
- La prévention de la prolifération des armes de destruction massive
Pas d'aiguillon calendaire à l'international
Toujours sur le dos de ces identifiants non rattachables au territoire français, le confort gagne de larges crans. En plus de ces finalités élargies visant des données de connexion mondialisées, il n’est plus nécessaire cette fois de passer par un avis préalable de la CNCTR.
Celle-ci n’intervient qu’a posteriori. Mieux encore, la loi relative à la surveillance des communications électroniques internationales n’a prévu aucun verrou calendaire. Pratique : même avec un barda technologique d’une efficacité relative, le gouvernement pourra toujours parier sur de futures technologies prédictives plus aiguisées.
Renseignement : des boites noires déjà activées à l’échelle internationale
-
Dans le maquis des réseaux
-
Une quête toujours pas activée en France
-
L’aiguillon calendaire
-
Des traitements de données effectifs à l’échelle internationale
-
Pas d'aiguillon calendaire à l'international
Commentaires (26)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 29/08/2017 à 08h54
Connecté jusqu’à la moelle. Liberté contrôlée. Droits de l’Homme, présumé innocent, sous contrôle permanent.
Les conséquences de la boîte de Pandore ouverte pour le terrorisme (attention aux manipulations pour faire perdurer la machine, la tentation de l’Ordre Nouveau, si pas Mondial)
Le 29/08/2017 à 09h15
Ah, les « intérêts fondamentaux de la Nation »…
Vivement le retour à la lettre d’e-cachet (approuvé par Louis 14.0)…
Le 29/08/2017 à 10h41
Je vais sortir le pop-corn et lire avec délectation les commentaires étonnés des abonnés qui découvrent les pratiques des services de renseignement.
Hint: ceci est valable dans chaque pays hein " /> Pas la peine de jouer les vierges effarouchées par rapport aux pratiques “à la française”
Le 29/08/2017 à 10h50
Le 29/08/2017 à 11h08
Le 29/08/2017 à 11h24
Au fil de notre échange, la CNCTR nous a révélé en effet que « des traitements sont déjà effectués sur les données internationales ».
ça alors, les services de renseignement collectent des données à l’international. Amazing !!
Restez avec nous… Bientôt des révélations fracassantes de Charly et Lulu sur la stupéfiante interaction intermoléculaire d’un liquide bien connu.
Le 29/08/2017 à 11h55
Le 29/08/2017 à 12h06
Le 29/08/2017 à 12h06
Le 29/08/2017 à 12h18
Le 29/08/2017 à 12h30
Suite, (un problème est survenu, pas moyen d’éditer)
je pensais le contraire. Mais plus réticent sur les données publiques (face à la CJUE )
Le 29/08/2017 à 12h35
Faux: institutionnaliser c’est aussi et surtout rendre publique certaines pratiques.
Cela permet aux bisounours ou tout simplement aux internautes un peu trop “naif” de voir à quel point Internet n’est en rien une zone sécurisée et que donc comme pour la vie de tous les jours, si on tient à garder sa vie privée, on prend des précautions et on ne “balance” pas tout sur Internet même (par exemple) via des messageries dites “privées”
Hint: si ce ne sont pas des Etats, cela peut aussi être des sociétés privées qui “aspirent” tout un tas de données.
Le 29/08/2017 à 12h43
Le 29/08/2017 à 13h03
Le 29/08/2017 à 13h21
Le 29/08/2017 à 13h23
En écoutant Cazeneuve à l’époque, on comprenait, entre les lignes, qu’avec ses boites noires il voulait entre autres faire de la dé-anonymisation des réseaux comme tor en utilisant des attaques par corrélation. Ça semble peu probable qu’ils aient une vision suffisante sur les points d’entrée et de sorties sur le réseau tor juste avec des sondes aux frontières, mais je ne sais pas. Avec des sondes nationales directement chez les FAI et chez le plus gros hébergeur européen (ovh) ça devient easy sur une partie du traffic (si il part du fai et sort chez ovh). C’est moins clair pour moi à quel point les sondes sur le trafic internationale aident pour ce type d’attaque. Ça dépends au moins de quelle partie du trafic est effectivement analysé, et des routes utilisés par le client tor (ou autre réseau du même type).
Le 29/08/2017 à 14h19
[hors sujet]
En Islande tu peux déjà payer les “madames pipi” par CB.
Les pays du nord sont bien plus avancés que nous dans le paiement sans liquide.
[/hors sujet]
Le 29/08/2017 à 14h27
normal : pays du nord donc plus froids.
Le liquide gèle et nique les poches et portefeuilles " />
voilà, voilà…
Le 29/08/2017 à 17h38
@Marc
« Les boites noires, ces outils destinées à détecter une menace terroriste, ne sont toujours pas activées en France. »
Qui le dit ?
Le 30/08/2017 à 00h39
« des traitements sont déjà effectués sur les données internationales »
Lol.
Et comme tout le monde le sait, quand j’envoie un e-mail, avec mon compte gmail, de Paris a Marseille, aucune donnee de ma correspondance ne quitte le territoire francais " />
Ca me fait un peu penser a la Nouvelle Zelande et leurs politiciens qui sont tous fiers d’annoncer que:
“aucune donnee des residents et citoyens NZ n’est collecte par les services de renseignements NZ sans decision de justice”
Oui, c’est super, ce sont les renseignements UK qui collectent les donnees du territoire NZ et qui les partagent ensuite avec le reste des pays du 5 Eyes, dont la NZ est membre.
Ils nous prennent vraiment pour des prunes " />
Le 30/08/2017 à 10h38
Très bonne remarque " />
Le 30/08/2017 à 12h59
c’est simple, maintenant, AUCUNS futurs Présidents ne prendront “le risque” de revenir en AR. !!! " />
Le 30/08/2017 à 19h01
On n’est pas en Chine, tout de même !
Vous parlez de ceci sans doute :
Next INpact
Le 30/08/2017 à 19h05
Quand on voit tous les attentats de ces dernières semaines en France ou ailleurs en Europe, leurs boites noires me font bien rigoler. Les réseaux de trafic d’enfants vers le Moyen-Orient via l’Allemagne sont tranquilles eux.
Le 01/09/2017 à 14h47
Le 02/09/2017 à 02h18
A-t-on une idée, même approximative, du volume de données en Po que cela pourrait représenter ?
Paske, si mes souvenirs son exact, un seul tir du CERN atteint déjà quelques Po … Et j’ai la flemme de chercher sur NxI qui en a parlé.
" />