SecuFocus
Sous le capotNavigation & Web

« Je n’ai rien à cacher » : un argument qui mérite mieux qu’une réplique

Commodité, publicité, sécurité : prenons les objections au sérieux. Ce que la vie privée protège, même quand on ne dissimule aucune faute.

Panneaux de verre clair et dépoli devant un carnet et des enveloppes, illustrant le choix de ce que l’on rend visible.

Illustration originale générée avec une IA · SecuFocus

En bref

L’essentiel

On peut mener une vie ordinaire et vouloir décider qui connaît ses recherches, ses déplacements ou ses conversations. La discussion porte sur les usages de ces informations, les erreurs possibles et les recours disponibles. La commodité et la sécurité justifient certaines collectes ; elles ne règlent pas à elles seules la question de leur étendue.

Prenons « je n’ai rien à cacher » au sérieux

La phrase revient souvent quand on parle de vie privée. On pourrait répondre « donne-moi ton téléphone déverrouillé ». L’effet est immédiat, mais la discussion avance peu. La personne ne disait probablement pas qu’elle souhaitait publier ses photos, ses relevés bancaires et toutes ses conversations. Elle voulait dire : je mène une vie ordinaire, je n’ai pas de problème particulier, et les services numériques me rendent service.

C’est une position compréhensible. Le temps disponible est limité. Une application de navigation doit connaître une position pour guider un trajet. Retrouver ses photos sur un nouvel appareil est pratique. Les dispositifs de prévention des fraudes ont aussi une utilité. Exiger que chacun sacrifie ces bénéfices pour atteindre une confidentialité parfaite serait une réponse peu réaliste.

On peut apprécier un service tout en refusant certains usages de ses données. Lui donner une adresse pour livrer un colis ne dit rien, par exemple, de ce qu’on accepte pour la publicité. Il faut pouvoir discuter de chaque usage, de sa durée et des personnes qui y ont accès.

Une vie privée ne se résume pas à un secret

Vous pouvez parler de votre santé à un médecin, de votre salaire à votre partenaire et d’un projet professionnel à un ami. Aucune de ces informations n’est forcément honteuse. Pourtant, vous ne choisissez pas les mêmes destinataires, le même moment ou les mêmes mots. La confidentialité permet justement de faire ces choix.

Fermer les rideaux ne prouve pas qu’une infraction se prépare. Garder un brouillon pour soi n’implique pas que son contenu soit inavouable. On a aussi besoin d’un espace où essayer une idée, poser une question maladroite et changer d’avis sans devoir défendre chaque étape devant un public.

Le juriste Daniel Solove a consacré un article à cette objection en 2007. Il explique notamment que ramener toute la vie privée à la dissimulation d’un acte répréhensible laisse de côté d’autres problèmes, comme les usages de l’information et les rapports de pouvoir. Ce cadre aide à comprendre pourquoi une personne honnête peut néanmoins avoir de bonnes raisons de limiter l’accès à ses données.

Le problème n’est pas seulement ce que vous avez dit

Imaginons une situation fictive. Vous cherchez un traitement pour un proche, passez plusieurs fois dans un quartier médical et lisez un forum consacré à une maladie. Ces trois actions ne disent pas que vous êtes malade. Pourtant, un système qui cherche à classer vos centres d’intérêt peut produire une hypothèse dans ce sens. Une déduction peut être sensible sans être exacte.

Il faut séparer quatre choses : une donnée observée, une inférence tirée de cette donnée, un profil conservé et une décision prise à partir du profil. Un clic n’est pas une conviction. Une adresse IP n’est pas une personne. Le fait qu’un calcul donne un score avec trois décimales ne supprime pas l’incertitude de son point de départ.

Cela ne signifie pas que toutes les applications prennent des décisions graves ou que tout assureur achète votre historique. Ces affirmations exigeraient des preuves précises. L’enjeu général est de savoir si une information peut vous suivre au-delà de son contexte et si vous disposez d’un moyen réel de corriger une conclusion fausse.

Le risque augmente lorsque l’on combine des traces qui semblaient ordinaires séparément. Un trajet régulier, un horaire et un identifiant stable peuvent devenir plus révélateurs qu’un seul message. La collecte de métadonnées mérite donc autant d’attention que le contenu visible d’une conversation.

Sans nom ne veut pas toujours dire anonyme

Dans une étude publiée en 2013, de Montjoye et ses collègues ont analysé les traces de mobilité de 1,5 million de personnes. Quatre points de lieu et de temps permettaient de distinguer 95 % des traces dans ce jeu de données. Ce résultat décrit leur unicité dans cet échantillon, pas l’identification automatique de 95 % de tous les utilisateurs actuels. Relier une trace à un nom exige des informations supplémentaires.

La distinction compte : retirer les noms d’un tableau n’efface pas forcément les motifs qui rendent une personne reconnaissable. Inversement, cette étude ne prouve pas que toute statistique agrégée permet de retrouver quelqu’un. La finesse des données, les protections appliquées et les possibilités de croisement changent le risque.

Lorsqu’un service parle de données « anonymisées », cherchez ce qu’il conserve, avec quel niveau de détail et quelles possibilités de recoupement. Supprimer le nom d’une personne ne suffit pas à décrire la protection obtenue.

Ce que montre le cas documenté

Le 11 avril 2024, la FTC américaine a finalisé une ordonnance contre X-Mode Social et Outlogic. Le dossier concernait notamment le commerce de données de localisation sensibles, permettant selon la FTC de suivre des visites dans des cliniques, des lieux de culte ou des refuges. L’ordonnance interdit certaines ventes et communications de ces données.

Ce dossier américain ne décrit pas toutes les applications et ne constitue pas une règle suisse. Il démontre néanmoins que le parcours « position collectée, réutilisation, destinataire supplémentaire » n’est pas seulement une hypothèse. Pour comprendre un service, il faut regarder aussi ses partenaires et les usages autorisés des informations.

Les arguments et leurs limites

Ces objections soulèvent des questions légitimes de coût, de sécurité et de commodité. Le tableau examine ce qu’elles justifient, mais aussi ce qu’elles laissent sans réponse.

L’argumentCe qu’il laisse de côté
« La personnalisation me rend service. »Oui, elle peut être utile. Reste à choisir quelles données elle nécessite, pendant combien de temps, et si elle peut fonctionner avec moins d’informations.
« Personne ne lit personnellement mes données. »Une classification automatique peut influencer ce qui vous est montré sans lecture humaine. Il faut examiner les effets et les possibilités de contestation.
« La publicité finance un service gratuit. »C’est un modèle économique légitime à discuter. Il ne justifie pas à lui seul tous les croisements ou toutes les durées de conservation.
« Il faut collecter pour prévenir les fraudes. »Un objectif de sécurité peut justifier une collecte ciblée. Il reste à démontrer le lien avec cet objectif, limiter les accès et éviter les réutilisations sans rapport.
« J’ai accepté les conditions. »Un accord renseigne sur une autorisation donnée. Il ne garantit pas que les conséquences ont été comprises, ni qu’une autre option praticable existait.
« Mes données sont déjà partout. »Une fuite passée ne rend pas inutile la protection des prochaines conversations, des nouveaux trajets et des accès actuels.
« Les outils de confidentialité servent aussi aux criminels. »C’est vrai. Ils protègent également les comptes bancaires, les échanges médicaux et les personnes ordinaires. Leur existence ne suffit pas à trancher tous les usages.

Publicité et commodité : quels compromis accepter ?

Une personne peut décider, en connaissance de cause, qu’une recommandation personnalisée vaut le partage de certains centres d’intérêt. Une autre peut préférer payer. Ces deux choix sont défendables. Le problème commence lorsque l’on ne peut pas comprendre le prix réel du service ou que refuser une collecte accessoire devient excessivement compliqué.

Il faut aussi éviter la formule « si c’est gratuit, vous êtes le produit » employée comme explication universelle. Un logiciel libre, un service financé par des dons et une plateforme publicitaire n’ont pas le même fonctionnement. Même dans la publicité, le ciblage d’une audience ne signifie pas nécessairement que l’annonceur reçoit un fichier contenant toutes les données personnelles.

Google indique par exemple que des publicités contextuelles restent affichées après la désactivation des annonces personnalisées. Ce réglage porte sur la personnalisation. Il ne désactive pas tous les traitements de données des autres services Google.

Vos données parlent aussi des autres

Votre carnet d’adresses contient des personnes qui n’ont pas installé votre application. Une photo peut montrer un proche. Une conversation appartient à plusieurs interlocuteurs. Dire « cela ne me dérange pas » ne règle donc pas toujours la question pour les personnes autour de vous.

La confidentialité a également une dimension collective. Si chaque recherche, chaque contact et chaque hésitation laisse une trace durable, certaines personnes peuvent renoncer à poser une question ou à consulter une ressource. Nous ne prétendons pas mesurer ici cet effet : c’est un motif de prudence, particulièrement lorsque le sujet est intime ou socialement exposé.

Cela ne demande pas de traiter chaque photo de groupe comme une crise. Demander avant de publier une situation sensible, éviter de synchroniser un carnet complet sans nécessité et limiter les détails dans un agenda partagé sont déjà des gestes concrets.

La vie privée n’interdit pas toute collecte

Une position crédible doit reconnaître des objectifs légitimes : fournir un service, sécuriser un compte, enquêter dans un cadre légal, produire certaines statistiques. La confidentialité ne signifie pas que toute information doive rester inaccessible en toutes circonstances.

Mais l’existence d’un objectif utile n’autorise pas automatiquement tous les moyens. On peut demander si les données sont nécessaires, si une méthode moins intrusive suffit, qui vérifie les accès et quand les informations seront supprimées. Une mesure précise, limitée et contrôlable est plus facile à défendre qu’une collecte générale « au cas où ». Ce sont des critères d’analyse, pas un avis juridique sur un dispositif particulier.

Il faut enfin reconnaître le coût des protections. Une application plus confidentielle mais incompréhensible sera parfois abandonnée. Une sauvegarde chiffrée dont la clé est perdue peut devenir inutilisable. La meilleure décision tient compte de ces contraintes au lieu de promettre une vie numérique sans compromis.

Examiner un service que vous utilisez déjà

Prenez un service que vous utilisez souvent, par exemple votre messagerie ou votre application de cartes. Les cinq questions ci-dessous permettent d’examiner ce que vous lui confiez et de comparer ses conditions à celles d’une autre offre.

  1. Quelle information est réellement nécessaire à la fonction que j’utilise ? Un itinéraire ponctuel justifie-t-il un historique permanent ?
  2. Qui reçoit l’information : le fournisseur, ses prestataires, des partenaires publicitaires ? Les rôles sont-ils expliqués ?
  3. Combien de temps la donnée est-elle conservée, et puis-je agir sur cette durée ?
  4. Que se passe-t-il si je refuse une option ? Puis-je encore utiliser les fonctions essentielles ?
  5. Comment consulter, corriger ou supprimer les données accessibles dans mon compte ? Que reste-t-il hors de cette interface ?

Vérifier, approfondir

Les sources de cet article

Les numéros relient chaque référence aux passages qui l’utilisent. La date indique quand la documentation a été consultée.

Cet article s’appuie sur les sources ci-dessus. Les exercices proposés sont à réaliser sur vos appareils ; SecuFocus ne les présente pas comme des essais menés par la rédaction. Les interfaces et les fonctions peuvent changer. Méthode et corrections.

Citer cet article

Pour retrouver cette lecture ou la partager avec sa référence.