Alicem, l’identité numérique par reconnaissance faciale, activée dès novembre en France

Alicem, l’identité numérique par reconnaissance faciale, activée dès novembre en France

Alicem, l’identité numérique par reconnaissance faciale, activée dès novembre en France

Selon Bloomberg, la France va mettre en application le décret ALICEM dès novembre. Elle sera le premier pays européen à déployer un tel projet. 

Le décret Alicem, publié le 16 mai au Journal officiel, organise une « authentification en ligne certifiée sur mobile ». Sur smartphone, une personne enregistrée pourra passer par une application mobile pour prouver identité son auprès des fournisseurs de services en ligne publics ou privés.

« L’identité délivrée par Alicem est basée sur les informations contenues dans la puce sécurisée d’un titre biométrique (passeport ou titre de séjour) » explique l’Intérieur.  

« Lors de la création du compte, Alicem vérifie par reconnaissance faciale que la personne qui utilise le smartphone est bien le détenteur du titre. C’est un moyen de lutter contre l’usurpation d’identité »

Le dispositif a été critiqué par la CNIL, puisque selon elle, le refus du traitement biométrique entraînera l’impossibilité de se doter d’une identité numérique. 

L’autorité a rappelé que des alternatives auraient pu être pensées comme un face à face en préfecture, mais aucune n’a été retenue par le ministère de l’Intérieur, tout concentré sur les solutions biométriques. 

Le décret a été attaqué sur ce fondement par la Quadrature du Net devant le Conseil d’État 

« L’ouverture d’un compte ALICEM nécessite l’utilisation d’un dispositif de reconnaissance faciale, fondé sur le consentement de l’utilisateur ou de l’utilisatrice » explique l’association.

« Il n’existe aucun autre moyen pour l’utilisateur ou l’utilisatrice de l’application ALICEM d’activer son compte sans passer par un dispositif de reconnaissance faciale ».

Une absence de choix qui, sur l’autel du RGPD, ne peut garantir l’expression d’un consentement libre des personnes concernées. 

Commentaires (56)


reco faciale imposée => poubelle.


Vivement qu’on puisse s’authentifier par séquençage ADN en temps réel… <img data-src=" />


Jamais je n’utiliserais une donnée biologique inchangeable comme moyen d’identification… c’est complétement con ! Lorsque la donnée aura fuité je change de tête? <img data-src=" />


Jamais compris cette engoument pour quelques choses qui ne respecte pas l’une des règles pour un système de mot de passe (à savoir : j’ai la possibilité de le changer).



J’ai un lecteur d’empreinte sur mon phone que je n’utilise pas, la chirurgie pour changer mes empreintes coûte trop chère <img data-src=" />


j’ai pas de smartphone mais un pc, du coup mon identité numerique ne peut pas exister ???


si ça ne respecte pas les RGPD, ça va sauté dès son ouverture en novembre ?


Sauf si on te demande un jour d’en passer par là pour payer tes impôts!



oh wait


Alors la ca va etre difficile de forcer les gens a acheter un smartphone.

Autant l’acces a internet est possible par ailleurs (bornes, etc), autant etre obligé d’avoir un appareil pour payer ses impots va sauter rapidos.


Tu peux encore tout faire par le biais d’un bureau physique… Et j’pense que ça changera pas de si tôt, puisque ça concerne la rentrée d’argent.



Par contre pour les services sociaux, y’a moyen qu’ils imposent… si ça peut permettre de « faire des économies ».


Ils vont certainement ajouter des caméras à leurs bornes en libre service…


Ca n’empeche pas le cas du mec qui a un pc fixe sans camera…


Ils vont lui dire d’aller se rendre vers les-dites bornes en préfecture ou ailleurs…


ah ben tant pis alors… pas d’identité numerique


Les impôts vont prendre le risque qu’on ne les paie plus?



Oh wait <img data-src=" />


Et on mettra notre plus beau gilet jaune pour bloquer la préfecture et l’état policier <img data-src=" />








Kevsler a écrit :



Tu peux encore tout faire par le biais d’un bureau physique… Et j’pense que ça changera pas de si tôt, puisque ça concerne la rentrée d’argent.



Non, les impôts n’auront bientôt plus d’agences ouvertes au public. Le paiement en liquide sera sous-traité :

https://www.capital.fr/economie-politique/payer-ses-impots-au-bureau-de-tabac-ge…



D’autant que le chercheurs en sécurité Robert Baptiste a montré récemment que leur application n’était pas super sécurisée.


Tant qu’ils demandent un mot de passe derrière…



(Puisque les données biométriques, étant disponibles à n’importe qui pour la plupart d’entre eux, sont l’équivalent d’un identifiant.)


Sinon, ceci semble être exactement ce genre de base de donnée centralisée lesquelles la CNIL a été créée pour combattre… mais bon, la CNIL ne semble plus être en mesure de remplir sa mission d’origine depuis la loi de 2004 ?


Au risque de dire une énormité, comment ça se passe pour les jumeaux ? Techniquement, arrive t-on à identifier des différences entre deux ?


facile, il suffira de faire une loi pour rendre les vrais jumeaux illégaux <img data-src=" />


Quand on sait la facilité avec laquelle on peut trompé la reconnaissance facial d’un smartphone, cela semble plus facilité l’usurpation d’identité que la prévenir…


Bah justement, un bureau de tabac c’est un bureau :p


un lien ?








BlueTemplar a écrit :



Sinon, ceci semble être exactement ce genre de base de donnée centralisée lesquelles la CNIL a été créée pour combattre… mais bon, la CNIL ne semble plus être en mesure de remplir sa mission d’origine depuis la loi de 2004 ?





Sinon, lire l’article, ça peut aider : « L’identité délivrée par Alicem est basée sur les informations contenues dans la puce sécurisée d’un titre biométrique (passeport ou titre de séjour) » explique l’Intérieur.







Cette identification ne s’appuie sur une base de donnée centralisée mais sur le contenu de la puce du passeport ou titre de séjour. On peut difficilement faire moins centralisé.



Ensuite, le certificat qui permet de s’identifier est stocké dans le smartphone, ce n’est toujours pas centralisé.



Et la CNIL a émis des réserves sur cette application.



tout est sur Twitter avec lui (ou presque), mais en l’occurrence il n’a pas, il me semble, trouvé de vulnérabilité dans l’appli.


là faut quand même envoyer une vidéo. beaucoup plus difficile à fausser.


On est sûrs que c’est une première en Europe ? Parce que l’Appli mise en place par le ministère de l’intérieur britannique pour que les Européens obtiennent leur résidence permanente afin qu’ils puissent rester après le Brexit lit la puce biométrique du passeport et demande de prendre une photo afin de s’assurer qu’on est bien la bonne personne. Ou j’ai mal compris un truc.


à priori la 1ere c’est pas l’authentification sur l’appli, mais le fait de pouvoir utiliser l’appli pour s’authentifier après sur d’autres sites.


Genre comme avec une appli de token 2FA (genre Google ou Microsoft Authenticator)? Ou Facebook ?



Bon, OK, je pousse un peu le trait, mais c’est dredi aussi…


oui. sauf que là on parle plutôt dans un 1er temps des sites administratifs (style impots, sécurité sociale, etc…).

la différence c’est qu’un token 2FA ne t’identifie pas. là tu prouves ton identité aussi.


Et comment fait-on quand on n’a pas de passeport ou de titre de séjour ? 🤔


Ah, donc les administrations n’ont accès à aucun moment aux données biométriques? Hmm, peut-être que c’est acceptable alors…


On fait pas, en attendant la prochaine carte d’identité qui aura sûrement une puce.



Mais bon, aujourd’hui cette appli n’apporte rien par rapport à une autre identité fournie par FranceConnect. Ça viendra plus tard.


J’ai aussi un problème avec le fait que les données biométriques vont se retrouver (même en passant) sur des ordiphones Android, qui sont fondamentalement non-sécurisés.


En fait, je ne comprends pas comment ce genre de système peut fonctionner sans que les fournisseurs de service puissent avoir accès à une base de données centralisant les identifiants de tous les citoyens français (biométriques ou certificats non-biometriques) - ce qui est sensé être illégal !








Kevsler a écrit :



Par contre pour les services sociaux, y’a moyen qu’ils imposent… si ça peut permettre de « faire des économies responsabiliser les usagers».





<img data-src=" />









fred42 a écrit :



Sinon, lire l’article, ça peut aider : « L’identité délivrée par Alicem est basée sur les informations contenues dans la puce sécurisée d’un titre biométrique (passeport ou titre de séjour) » explique l’Intérieur.







Cette identification ne s’appuie sur une base de donnée centralisée mais sur le contenu de la puce du passeport ou titre de séjour. On peut difficilement faire moins centralisé.







L’authentification se fera par comparaison du cliché de l’usager qui devra faire un selfie dans un cadre avec un angle imposé et la photo (qui est déjà stockée numériquement sur les passeports et les nouveaux permis de conduire) stockée dans le TES.



Chez mon précédent client, on a eu à l’étude un projet similaire pour l’authentification d’une application bancaire. Le DPO devenait plus livide à chaque diapo du powerpoint. Ça ne s’est pas fait, ils avaient été échaudés par la démonstration d’une application pour reconnaître des modèles de voitures en prenant des clichés avec son smartphone. Génial d’envoyer à un prestataire les plaques d’immatriculations des véhicules du parking du personnel !









Kazer2.0 a écrit :



J’ai un lecteur d’empreinte sur mon phone que je n’utilise pas, la chirurgie pour changer mes empreintes coûte trop chère <img data-src=" />







Sur ton téléphone ne seraient stockés que des hash de tes empreintes, ce qui serait totalement inutile pour essayer de forcer un autre système. Pas plus que le hash de mon mot de passe ne permet de s’authentifier sur quoi que ce soit.



C’est aussi surtout quelques choses que quelqu’un d’autre peut avoir physiquement “sous la main” en ma présence, contrairement à un mot de passe.


Après salade des doigts - le hachis des doigts ! <img data-src=" />


Je pense que si un jour j’étais dans une situation où on pouvait utiliser mes doigts à mon insu pour déverrouiller mon téléphone, c’est pas un mot de passe qui me sauverait.

Surtout si j’ai eu la naïveté de croire qu’une suite de chiffres pouvait être un mot de passe.








BlueTemplar a écrit :



Ah, donc les administrations n’ont accès à aucun moment aux données biométriques? Hmm, peut-être que c’est acceptable alors…







Pour l’instant non. Mais tu sais aussi bien que moi comme ça va finir.<img data-src=" />









fred42 a écrit :



On fait pas, en attendant la prochaine carte d’identité qui aura sûrement une puce.







Ben vu que la carte d’identité n’est pas obligatoire…









Ricard a écrit :



Ben vu que la carte d’identité n’est pas obligatoire…



Une pièce d’identité est obligatoire pour la grosse majorité des demandes administratives. Et à la place de la carte d’identité, on a le choix du passeport (qui contient déjà ce qu’il faut), le permis n’étant pas toujours accepté…



Dans ce cas, on attendra la phase suivante : la puce obligatoire sous la peau. <img data-src=" />








Patch a écrit :



Une pièce d’identité est obligatoire pour la grosse majorité des demandes administratives. Et à la place de la carte d’identité, on a le choix du passeport (qui contient déjà ce qu’il faut), le permis n’étant pas toujours accepté…





Ne devrait il pourtant pas l’être ?









fred42 a écrit :



Dans ce cas, on attendra la phase suivante : la puce obligatoire sous la peau. <img data-src=" />







Ou la touché rectal. <img data-src=" />









Patch a écrit :



Une pièce d’identité est obligatoire pour la grosse majorité des demandes administratives. Et à la place de la carte d’identité, on a le choix du passeport (qui contient déjà ce qu’il faut), le permis n’étant pas toujours accepté…







De mémoire, il suffit de 4 personnes qui peuvent témoigner de ton identité pour la valider. A vérifier cependant.









Winderly a écrit :



Ne devrait il pourtant pas l’être ?



Seulement si la photo est ressemblante.

Et les organismes ont le droit de choisir les pièces d’identité acceptées (le permis ne permettant pas de connaître la nationalité, il peut aussi être refusé sur cette base).







Ricard a écrit :



De mémoire, il suffit de 4 personnes qui peuvent témoigner de ton identité pour la valider. A vérifier cependant.



Ca je ne sais pas, jamais entendu parler de ce truc <img data-src=" />



Z’avez vu passer ça ? INtéressant !

Kate Crawford : “les biais sont devenus le matériel brut de l’IA”par Hubert Guillaud (Internetactu, le 03/10/2019)


Je ne voyais pas le rapport, et puis..



Axon, l’entreprise qui vend des caméras de corps à la police (voir « Les caméras pour policier sont-elles une solution ? »), via son laboratoire d’IA, affirme pouvoir prédire la criminalité, en faisant de la reconnaissance faciale pour déterminer l’historique criminel d’une personne et de la détection de menace depuis leur expression faciale !


Oui, oups, pardon, c’est que je me suis aussi planté d’actualité <img data-src=" />

Je pensais être sous celle-ci : Quand la France se lance dans la reconnaissance faciale


J’ai hâte de voir l’application et le rapport Exodus hahaha


il a publié. bon y’a pas grand chose.

des url de démos chez Gemalto servies par un vieil Apache troué.

le plus intéressant c’est de voir que Gemalto a été payé pour la même chose par les américains et les français. ils ont empoché 2x2 millions pour leur démo. bravo à eux. <img data-src=" />


Fermer