Depuis l’annonce de la transformation de l’application TousAntiCovid en passeport sanitaire, beaucoup de personnes s’inquiètent pour leurs données. Pour Arnold Zephir, Data Scientist chez Prevision.io, elle ne présente pourtant pas plus de risque qu’un carnet de santé papier ou un annuaire téléphonique. Interview.
D’après les informations du gouvernement, les résultats des tests de dépistage et d’attestation de vaccination contre la Covid-19 pourront être présentés lors des contrôles sous forme de Datamatrix, semblable à un QR Code. Est-ce le moyen plus sûr de partager ces données ?
Arnold Zephir, Data Scientist chez Prevision.io @Louis-Adrien Le Blay
Le QR Code est un moyen d’enregistrer une clé individuelle de manière sûre. Derrière ce QR Code se cache en réalité un numéro d’identification à 128 chiffres. En théorie, il serait possible de retenir ces chiffres par cœur, mais ce n’est pas très pratique. Le gouvernement a mis en avant l’application TousAntiCovid pour héberger ce QR Code mais en réalité il est tout à fait possible de l’imprimer sur du papier. C’est ce qui permettra aux non détenteurs de smartphones de se faire contrôler.
Qui aura le droit de lire ces informations ? De quelle manière ?
Nous savons que seuls les organismes certifiés par l’Etat pourront lire ces informations par le biais d’une douchette comme dans les supermarchés ou d’un système NFC (technologie sans contact utilisé notamment pour payer avec sa carte bancaire, ndlr). Mais il sera aussi possible de transmettre son numéro d’identification à l’oral. Avec cet accès, l’organisme de contrôle aura uniquement accès aux résultats des tests de dépistage et d’attestation de vaccination contre la Covid-19 hébergées sur la base nationale Sidep (système d’information national de dépistage populationnel, ndlr). En cela, il n’y a pas plus de risque que lorsque vous perdez votre carte vitale par exemple. Le passeport sanitaire n’est pas plus risqué que le carnet de santé papier ou l’annuaire téléphonique que l’on a connus il y a plusieurs décennies et qui contenaient beaucoup plus d’informations sensibles.
Pour que le contrôle soit effectif à l’échelle européenne, faut-il créer une base de données de santé européenne ?
L’Europe va imposer des contraintes en matière de sécurité. Mais tous les pays seront libres de les respecter comme ils le souhaitent. Nous n’avons pas vraiment d’informations sur la manière dont les données seront sauvegardées. Le plus sûr serait qu’elles le soient dans le téléphone. Ainsi, si le serveur hébergeant les informations est attaqué – et je pense qu’il sera une cible prisée – les données resteront accessibles. Il faudra en revanche que chaque pays puisse lire le numéro d’identification. Les données ne seront pas partagées entre pays, mais des accès seront nécessaires. Par exemple, si je me fais contrôler dans un aéroport en Allemagne, il faut que cet aéroport ait la certification pour accéder à la base nationale Sidep.
Pensez-vous qu’un jour le gouvernement puisse aller trop loin dans le non-respect de la vie privée ?
Je comprends que des gens puissent être inquiets de l’instauration d’un tel système, surtout s’il est étendu aux cinémas et aux restaurants. En France, nous avons la chance d’avoir la CNIL qui veille. Et elle ne laissera rien passer. Lors de création de l’application TousAntiCovid, elle a notamment obtenu du gouvernement la publication du code afin que tout le monde puisse s’assurer qu’il n’y avait pas d’abus. Pour moi qui travaille dans le domaine des données, je suis plutôt rassuré.