Connexion
Abonnez-vous

Alicem, l’identité numérique par reconnaissance faciale, activée dès novembre en France

Alicem, l’identité numérique par reconnaissance faciale, activée dès novembre en France

Le 04 octobre 2019 à 09h34

Selon Bloomberg, la France va mettre en application le décret ALICEM dès novembre. Elle sera le premier pays européen à déployer un tel projet. 

Le décret Alicem, publié le 16 mai au Journal officiel, organise une « authentification en ligne certifiée sur mobile ». Sur smartphone, une personne enregistrée pourra passer par une application mobile pour prouver identité son auprès des fournisseurs de services en ligne publics ou privés.

« L’identité délivrée par Alicem est basée sur les informations contenues dans la puce sécurisée d’un titre biométrique (passeport ou titre de séjour) » explique l’Intérieur.  

« Lors de la création du compte, Alicem vérifie par reconnaissance faciale que la personne qui utilise le smartphone est bien le détenteur du titre. C’est un moyen de lutter contre l’usurpation d’identité »

Le dispositif a été critiqué par la CNIL, puisque selon elle, le refus du traitement biométrique entraînera l’impossibilité de se doter d’une identité numérique. 

L’autorité a rappelé que des alternatives auraient pu être pensées comme un face à face en préfecture, mais aucune n’a été retenue par le ministère de l’Intérieur, tout concentré sur les solutions biométriques. 

Le décret a été attaqué sur ce fondement par la Quadrature du Net devant le Conseil d’État 

« L’ouverture d’un compte ALICEM nécessite l’utilisation d’un dispositif de reconnaissance faciale, fondé sur le consentement de l’utilisateur ou de l’utilisatrice » explique l’association.

« Il n’existe aucun autre moyen pour l’utilisateur ou l’utilisatrice de l’application ALICEM d’activer son compte sans passer par un dispositif de reconnaissance faciale ».

Une absence de choix qui, sur l’autel du RGPD, ne peut garantir l’expression d’un consentement libre des personnes concernées. 

Le 04 octobre 2019 à 09h34

Commentaires (56)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

reco faciale imposée => poubelle.

votre avatar

Vivement qu’on puisse s’authentifier par séquençage ADN en temps réel… <img data-src=" />

votre avatar

Jamais je n’utiliserais une donnée biologique inchangeable comme moyen d’identification… c’est complétement con ! Lorsque la donnée aura fuité je change de tête? <img data-src=" />

votre avatar

Jamais compris cette engoument pour quelques choses qui ne respecte pas l’une des règles pour un système de mot de passe (à savoir : j’ai la possibilité de le changer).



J’ai un lecteur d’empreinte sur mon phone que je n’utilise pas, la chirurgie pour changer mes empreintes coûte trop chère <img data-src=" />

votre avatar

j’ai pas de smartphone mais un pc, du coup mon identité numerique ne peut pas exister ???

votre avatar

si ça ne respecte pas les RGPD, ça va sauté dès son ouverture en novembre ?

votre avatar

Sauf si on te demande un jour d’en passer par là pour payer tes impôts!



oh wait

votre avatar

Alors la ca va etre difficile de forcer les gens a acheter un smartphone.

Autant l’acces a internet est possible par ailleurs (bornes, etc), autant etre obligé d’avoir un appareil pour payer ses impots va sauter rapidos.

votre avatar

Tu peux encore tout faire par le biais d’un bureau physique… Et j’pense que ça changera pas de si tôt, puisque ça concerne la rentrée d’argent.



Par contre pour les services sociaux, y’a moyen qu’ils imposent… si ça peut permettre de « faire des économies ».

votre avatar

Ils vont certainement ajouter des caméras à leurs bornes en libre service…

votre avatar

Ca n’empeche pas le cas du mec qui a un pc fixe sans camera…

votre avatar

Ils vont lui dire d’aller se rendre vers les-dites bornes en préfecture ou ailleurs…

votre avatar

ah ben tant pis alors… pas d’identité numerique

votre avatar

Les impôts vont prendre le risque qu’on ne les paie plus?



Oh wait <img data-src=" />

votre avatar

Et on mettra notre plus beau gilet jaune pour bloquer la préfecture et l’état policier <img data-src=" />

votre avatar







Kevsler a écrit :



Tu peux encore tout faire par le biais d’un bureau physique… Et j’pense que ça changera pas de si tôt, puisque ça concerne la rentrée d’argent.



Non, les impôts n’auront bientôt plus d’agences ouvertes au public. Le paiement en liquide sera sous-traité :

https://www.capital.fr/economie-politique/payer-ses-impots-au-bureau-de-tabac-ge…


votre avatar

D’autant que le chercheurs en sécurité Robert Baptiste a montré récemment que leur application n’était pas super sécurisée.

votre avatar

Tant qu’ils demandent un mot de passe derrière…



(Puisque les données biométriques, étant disponibles à n’importe qui pour la plupart d’entre eux, sont l’équivalent d’un identifiant.)

votre avatar

Sinon, ceci semble être exactement ce genre de base de donnée centralisée lesquelles la CNIL a été créée pour combattre… mais bon, la CNIL ne semble plus être en mesure de remplir sa mission d’origine depuis la loi de 2004 ?

votre avatar

Au risque de dire une énormité, comment ça se passe pour les jumeaux ? Techniquement, arrive t-on à identifier des différences entre deux ?

votre avatar

facile, il suffira de faire une loi pour rendre les vrais jumeaux illégaux <img data-src=" />

votre avatar

Quand on sait la facilité avec laquelle on peut trompé la reconnaissance facial d’un smartphone, cela semble plus facilité l’usurpation d’identité que la prévenir…

votre avatar

Bah justement, un bureau de tabac c’est un bureau :p

votre avatar

un lien ?

votre avatar







BlueTemplar a écrit :



Sinon, ceci semble être exactement ce genre de base de donnée centralisée lesquelles la CNIL a été créée pour combattre… mais bon, la CNIL ne semble plus être en mesure de remplir sa mission d’origine depuis la loi de 2004 ?





Sinon, lire l’article, ça peut aider : « L’identité délivrée par Alicem est basée sur les informations contenues dans la puce sécurisée d’un titre biométrique (passeport ou titre de séjour) » explique l’Intérieur.







Cette identification ne s’appuie sur une base de donnée centralisée mais sur le contenu de la puce du passeport ou titre de séjour. On peut difficilement faire moins centralisé.



Ensuite, le certificat qui permet de s’identifier est stocké dans le smartphone, ce n’est toujours pas centralisé.



Et la CNIL a émis des réserves sur cette application.


votre avatar

tout est sur Twitter avec lui (ou presque), mais en l’occurrence il n’a pas, il me semble, trouvé de vulnérabilité dans l’appli.

votre avatar

là faut quand même envoyer une vidéo. beaucoup plus difficile à fausser.

votre avatar

On est sûrs que c’est une première en Europe ? Parce que l’Appli mise en place par le ministère de l’intérieur britannique pour que les Européens obtiennent leur résidence permanente afin qu’ils puissent rester après le Brexit lit la puce biométrique du passeport et demande de prendre une photo afin de s’assurer qu’on est bien la bonne personne. Ou j’ai mal compris un truc.

votre avatar

à priori la 1ere c’est pas l’authentification sur l’appli, mais le fait de pouvoir utiliser l’appli pour s’authentifier après sur d’autres sites.

votre avatar

Genre comme avec une appli de token 2FA (genre Google ou Microsoft Authenticator)? Ou Facebook ?



Bon, OK, je pousse un peu le trait, mais c’est dredi aussi…

votre avatar

oui. sauf que là on parle plutôt dans un 1er temps des sites administratifs (style impots, sécurité sociale, etc…).

la différence c’est qu’un token 2FA ne t’identifie pas. là tu prouves ton identité aussi.

votre avatar

Et comment fait-on quand on n’a pas de passeport ou de titre de séjour ? 🤔

votre avatar

Ah, donc les administrations n’ont accès à aucun moment aux données biométriques? Hmm, peut-être que c’est acceptable alors…

votre avatar

On fait pas, en attendant la prochaine carte d’identité qui aura sûrement une puce.



Mais bon, aujourd’hui cette appli n’apporte rien par rapport à une autre identité fournie par FranceConnect. Ça viendra plus tard.

votre avatar

J’ai aussi un problème avec le fait que les données biométriques vont se retrouver (même en passant) sur des ordiphones Android, qui sont fondamentalement non-sécurisés.

votre avatar

En fait, je ne comprends pas comment ce genre de système peut fonctionner sans que les fournisseurs de service puissent avoir accès à une base de données centralisant les identifiants de tous les citoyens français (biométriques ou certificats non-biometriques) - ce qui est sensé être illégal !

votre avatar







Kevsler a écrit :



Par contre pour les services sociaux, y’a moyen qu’ils imposent… si ça peut permettre de « faire des économies responsabiliser les usagers».





<img data-src=" />


votre avatar







fred42 a écrit :



Sinon, lire l’article, ça peut aider : « L’identité délivrée par Alicem est basée sur les informations contenues dans la puce sécurisée d’un titre biométrique (passeport ou titre de séjour) » explique l’Intérieur.







Cette identification ne s’appuie sur une base de donnée centralisée mais sur le contenu de la puce du passeport ou titre de séjour. On peut difficilement faire moins centralisé.







L’authentification se fera par comparaison du cliché de l’usager qui devra faire un selfie dans un cadre avec un angle imposé et la photo (qui est déjà stockée numériquement sur les passeports et les nouveaux permis de conduire) stockée dans le TES.



Chez mon précédent client, on a eu à l’étude un projet similaire pour l’authentification d’une application bancaire. Le DPO devenait plus livide à chaque diapo du powerpoint. Ça ne s’est pas fait, ils avaient été échaudés par la démonstration d’une application pour reconnaître des modèles de voitures en prenant des clichés avec son smartphone. Génial d’envoyer à un prestataire les plaques d’immatriculations des véhicules du parking du personnel !


votre avatar







Kazer2.0 a écrit :



J’ai un lecteur d’empreinte sur mon phone que je n’utilise pas, la chirurgie pour changer mes empreintes coûte trop chère <img data-src=" />







Sur ton téléphone ne seraient stockés que des hash de tes empreintes, ce qui serait totalement inutile pour essayer de forcer un autre système. Pas plus que le hash de mon mot de passe ne permet de s’authentifier sur quoi que ce soit.


votre avatar

C’est aussi surtout quelques choses que quelqu’un d’autre peut avoir physiquement “sous la main” en ma présence, contrairement à un mot de passe.

votre avatar

Après salade des doigts - le hachis des doigts ! <img data-src=" />

votre avatar

Je pense que si un jour j’étais dans une situation où on pouvait utiliser mes doigts à mon insu pour déverrouiller mon téléphone, c’est pas un mot de passe qui me sauverait.

Surtout si j’ai eu la naïveté de croire qu’une suite de chiffres pouvait être un mot de passe.

votre avatar







BlueTemplar a écrit :



Ah, donc les administrations n’ont accès à aucun moment aux données biométriques? Hmm, peut-être que c’est acceptable alors…







Pour l’instant non. Mais tu sais aussi bien que moi comme ça va finir.<img data-src=" />


votre avatar







fred42 a écrit :



On fait pas, en attendant la prochaine carte d’identité qui aura sûrement une puce.







Ben vu que la carte d’identité n’est pas obligatoire…


votre avatar







Ricard a écrit :



Ben vu que la carte d’identité n’est pas obligatoire…



Une pièce d’identité est obligatoire pour la grosse majorité des demandes administratives. Et à la place de la carte d’identité, on a le choix du passeport (qui contient déjà ce qu’il faut), le permis n’étant pas toujours accepté…


votre avatar

Dans ce cas, on attendra la phase suivante : la puce obligatoire sous la peau. <img data-src=" />

votre avatar







Patch a écrit :



Une pièce d’identité est obligatoire pour la grosse majorité des demandes administratives. Et à la place de la carte d’identité, on a le choix du passeport (qui contient déjà ce qu’il faut), le permis n’étant pas toujours accepté…





Ne devrait il pourtant pas l’être ?


votre avatar







fred42 a écrit :



Dans ce cas, on attendra la phase suivante : la puce obligatoire sous la peau. <img data-src=" />







Ou la touché rectal. <img data-src=" />


votre avatar







Patch a écrit :



Une pièce d’identité est obligatoire pour la grosse majorité des demandes administratives. Et à la place de la carte d’identité, on a le choix du passeport (qui contient déjà ce qu’il faut), le permis n’étant pas toujours accepté…







De mémoire, il suffit de 4 personnes qui peuvent témoigner de ton identité pour la valider. A vérifier cependant.


votre avatar







Winderly a écrit :



Ne devrait il pourtant pas l’être ?



Seulement si la photo est ressemblante.

Et les organismes ont le droit de choisir les pièces d’identité acceptées (le permis ne permettant pas de connaître la nationalité, il peut aussi être refusé sur cette base).







Ricard a écrit :



De mémoire, il suffit de 4 personnes qui peuvent témoigner de ton identité pour la valider. A vérifier cependant.



Ca je ne sais pas, jamais entendu parler de ce truc <img data-src=" />


votre avatar

Z’avez vu passer ça ? INtéressant !

Kate Crawford : “les biais sont devenus le matériel brut de l’IA”par Hubert Guillaud (Internetactu, le 03/10/2019)

votre avatar

Je ne voyais pas le rapport, et puis..



Axon, l’entreprise qui vend des caméras de corps à la police (voir « Les caméras pour policier sont-elles une solution ? »), via son laboratoire d’IA, affirme pouvoir prédire la criminalité, en faisant de la reconnaissance faciale pour déterminer l’historique criminel d’une personne et de la détection de menace depuis leur expression faciale !

votre avatar

Oui, oups, pardon, c’est que je me suis aussi planté d’actualité <img data-src=" />

Je pensais être sous celle-ci : Quand la France se lance dans la reconnaissance faciale

votre avatar

J’ai hâte de voir l’application et le rapport Exodus hahaha

votre avatar

Stay tuned :twitter.com Twitter

votre avatar

il a publié. bon y’a pas grand chose.

des url de démos chez Gemalto servies par un vieil Apache troué.

le plus intéressant c’est de voir que Gemalto a été payé pour la même chose par les américains et les français. ils ont empoché 2x2 millions pour leur démo. bravo à eux. <img data-src=" />

Alicem, l’identité numérique par reconnaissance faciale, activée dès novembre en France

Fermer