Journée de protection des données personnelles, Minsk, 2019. Organisateur : l'organisation de défense des droits de l'homme Human Constanta.
Animateur (ci-aprĂšs â A) : â Arthur Khachuyan s'occupe de⊠Peut-on parler de « cĂŽtĂ© obscur » dans le contexte de notre confĂ©rence ?
Arthur Khachuyan (ci-aprĂšs â AK) : â Du cĂŽtĂ© des entreprises â oui.
Q : â Il collecte vos donnĂ©es et les vend aux entreprises.
AK : â En rĂ©alitĂ©, nonâŠ
Q : â Et il va justement expliquer comment les entreprises peuvent utiliser vos donnĂ©es, ce qui se passe avec les donnĂ©es lorsqu'elles sont en ligne. Il ne parlera probablement pas de ce qu'il faut en faire. Nous allons y rĂ©flĂ©chirâŠ

AK : â Je vais raconter, je vais raconter. En fait, je ne vais pas raconter longtemps, mais lors de l'Ă©vĂ©nement prĂ©cĂ©dent, on m'a prĂ©sentĂ© quelqu'un Ă qui « Facebook » a mĂȘme bloquĂ© le compte de son chien.
Bonjour à tous ! Je m'appelle Arthur. Je m'occupe vraiment du traitement et de la collecte de données. Bien sûr, je ne vends aucune donnée personnelle à quiconque en accÚs public. Je rigole. Mon domaine d'activité est l'extraction de connaissances à partir de données provenant de sources ouvertes. Quand quelque chose est légalement considéré comme des données non personnelles, mais qu'on peut en extraire des connaissances et les rendre aussi significatives que si ces données avaient été obtenues à partir de données personnelles. Je ne vais pas vraiment raconter de choses effrayantes. C'est vrai que ça concerne la Russie, mais j'ai aussi des chiffres concernant la Biélorussie.

Quels sont les véritables enjeux ?
Il y a deux jours, j'Ă©tais Ă Moscou dans l'un des partis dirigeants (je ne dirai pas lequel), et nous discutions de la mise en Ćuvre d'un projet. Et donc, le directeur informatique de ce parti se lĂšve et dit : « Vous parliez des chiffres et ainsi de suite, vous savez, le 2Ăšme dĂ©partement du FSB m'a prĂ©parĂ© une note ici, oĂč il est Ă©crit qu'il y a 24 millions de Russes sur les rĂ©seaux sociaux. Et vous parlez â 120 et quelques. En fait, plus de trente [millions] ne se servent pas d'Internet ». Je dis : « Ah oui ? Eh bien, d'accord ».

Les gens ne réalisent en réalité pas l'ampleur. Ce ne sont pas seulement les organismes gouvernementaux qui, sans doute, ne comprennent pas comment fonctionne Internet, mais aussi ma mÚre, par exemple. Elle commence à peine à comprendre que la carte au « Perekrestok » ne lui est pas donnée simplement, pas pour les pauvres réductions que ce « Perekrestok » offre, mais parce que ses données sont ensuite utilisées dans l'OFD, pour les achats, les modÚles prédictifs, etc.
En gros, il y a ce nombre de rĂ©sidents, et il y a des informations sur tant d'entre eux dans des sources ouvertes. Pour certains, seul le nom de famille est connu, pour d'autres, tout est connu, jusquâĂ la pornographie qu'ils aiment (je plaisante toujours Ă ce sujet, mais c'est vrai) ; et toutes sortes d'informations : Ă quelle frĂ©quence les gens voyagent, avec qui ils sortent, quels achats ils font, avec qui ils vivent, comment ils se dĂ©placent â beaucoup d'informations que peuvent utiliser des gens mauvais, pas trĂšs mauvais et bons (je ne sais mĂȘme pas quelle Ă©chelle inventer en ce moment, mais nĂ©anmoins).
Il existe des rĂ©seaux sociaux qui, bien entendu, reprĂ©sentent un Ă©norme ensemble de donnĂ©es ouvertes, jouant sur la faiblesse des personnes qui crient apparemment pour la vie privĂ©e. Et en rĂ©alitĂ©, si vous imaginez un graphique des cinq derniĂšres annĂ©es â le niveau d'hystĂ©rie concernant les donnĂ©es personnelles augmente, mais en mĂȘme temps, le nombre de comptes fermĂ©s sur les rĂ©seaux sociaux diminue d'annĂ©e en annĂ©e. Peut-ĂȘtre que ce ne sont pas des conclusions trĂšs adĂ©quates, mais : la premiĂšre chose qui bloque toute entreprise qui collecte des donnĂ©es est tout simplement un compte fermĂ© sur les rĂ©seaux sociaux, car l'opinion d'une personne dans son compte fermĂ©, si elle n'a pas 100 000 abonnĂ©s, n'est en rĂ©alitĂ© pas trĂšs intĂ©ressante pour une analyse quelconque ; mais il y a aussi des cas.

D'oĂč proviennent les informations sur nous ?
Vous est-il dĂ©jĂ arrivĂ© que des amis d'Ă©cole, avec qui vous n'aviez pas parlĂ© depuis longtemps, viennent frapper Ă votre porte, puis que ce compte disparaisse ? Il y a des gens mal intentionnĂ©s qui collectent des numĂ©ros de tĂ©lĂ©phone : ils analysent les amis (et la liste d'amis est presque toujours ouverte, mĂȘme si quelqu'un ferme son profil, ou la liste d'amis peut ĂȘtre restaurĂ©e « Ă l'envers », en rĂ©unissant tous les autres utilisateurs), prennent un de vos amis inactifs, copient sa page, vous envoient une demande d'ami, et vous l'ajoutez, puis, deux secondes plus tard, le compte est supprimĂ© ; mais la copie de votre page est restĂ©e. Ainsi, ces gens l'ont fait rĂ©cemment, lorsque 68 millions de profils de « Facebook » ont disparu quelque part â ils ajoutaient Ă peu prĂšs tout le monde comme amis, copiaient ces informations, Ă©crivaient mĂȘme Ă certains en messages privĂ©s, faisaient quelque choseâŠ
Les rĂ©seaux sociaux sont une Ă©norme source d'informations, dans prĂšs de 80 % des cas, les informations concernant une personne spĂ©cifique ne viennent pas directement, mais de son entourage proche â ce sont toutes sortes de connaissances indirectes, d'indices (nous appelons cela « l'algorithme de l'Ex-petite amie mĂ©chante »), car une connaissance m'a poussĂ©e Ă cette idĂ©e absolument gĂ©niale. Elle n'a jamais surveillĂ© son petit ami â elle surveillait toujours cinq de ses amis et savait toujours oĂč il se trouvait. C'est en fait un sujet qui pourrait faire l'objet d'un article scientifique complet.
Il existe un grand nombre de bots qui font aussi bien des choses bonnes que mauvaises. Il y a des innocents qui s'abonnent simplement Ă vous pour ensuite vous faire de la publicitĂ© pour des cosmĂ©tiques ; et il y a des rĂ©seaux sĂ©rieux qui essaient d'imposer leur opinion, surtout avant les Ă©lections. Je ne sais pas comment ça se passe en BiĂ©lorussie, mais Ă Moscou, avant les Ă©lections municipales, j'ai eu, pour une raison quelconque, un grand nombre d'amis un peu bizarres, et chacun fait la promotion d'un candidat diffĂ©rent, c'est-Ă -dire qu'ils n'analysent absolument pas le contenu que je consomme â ils essaient simplement d'imposer une rĂ©forme incomprĂ©hensible, sachant que je ne suis pas du tout inscrit Ă Moscou et que je ne voterai pas.

Une poubelle â source d'informations dangereuses
En plus, il y a le « Tor », qui n'est pas vraiment sous-estimĂ© â tout le monde pense qu'on n'y va que pour acheter de la drogue ou apprendre comment fabriquer des armes. Mais en rĂ©alitĂ©, il y a beaucoup de sources de donnĂ©es. Elles sont presque toutes illĂ©gales (ou Ă la limite de la lĂ©galitĂ©), car quelqu'un a probablement piratĂ© une base de donnĂ©es de compagnies aĂ©riennes sur un site de hackers et y a postĂ© des informations. Sur le plan lĂ©gal, vous ne pouvez pas utiliser ces donnĂ©es, mais si vous en tirez une certaine connaissance (comme dans un tribunal amĂ©ricain) â par exemple, un enregistrement audio obtenu sans mandat, vous ne pouvez pas l'utiliser, mais les connaissances que vous avez tirĂ©es de cet enregistrement, vous ne les oublierez pas, â et c'est Ă peu prĂšs la mĂȘme chose ici.
C'est en rĂ©alitĂ© quelque chose de trĂšs dangereux, alors je plaisante toujours, mais c'est vrai. Je commande toujours mes repas chez le voisin, car « Delivery Club » est souvent piratĂ© et il y a vraiment des problĂšmes. RĂ©cemment, j'ai Ă©tĂ© trĂšs surpris : j'ai commandĂ© des courses, et sur la boĂźte que j'ai emmenĂ©e Ă la poubelle, un autocollant Ă©tait collĂ© avec le nom â « Arthur Khachouyan », numĂ©ro de tĂ©lĂ©phone, adresse de l'appartement, code du portillon et e-mail. Nous avons mĂȘme essayĂ© de convenir avec la municipalitĂ© de Moscou d'obtenir un accĂšs Ă la dĂ©charge : en gros, de venir Ă l'entrepĂŽt des dĂ©chets et d'essayer juste par curiositĂ© de trouver une mention de ces donnĂ©es personnelles â faire quelque chose comme une mini-recherche. Mais ils ont refusĂ© quand ils ont appris que nous voulions venir avec des employĂ©s de Roskomnadzor.
Mais c'est vraiment le cas. Avez-vous regardĂ© le super film « Hackers » ? Ils fouillaient dans les poubelles pour trouver une partie d'un virus. C'est aussi quelque chose de populaire â quand les gens ont jetĂ© quelque chose dans des sources ouvertes, ils ont oubliĂ©. Cela peut ĂȘtre un site scolaire sur lequel ils ont Ă©crit une thĂšse sur la suprĂ©matie de la race blanche, puis ils sont allĂ©s Ă la Douma et ont oubliĂ©. De tels cas se sont rĂ©ellement produits.
Que likent les « uniformes rouges » ?
Si vous allez dans le "top" sur le site "Lifnews"... Mes étudiants ont réalisé une recherche il y a deux ans : ils ont pris tous les participants aux primaires de "Russie unie" (ils ont tous officiellement soumis leurs comptes de réseaux sociaux au CEC), ont regardé ce qu'ils aiment en général - des contenus inappropriés, du trash, des annonces étranges de femmes adultes bizarres... En gros, les gens semblent avoir oublié cela.

Ensuite, ils ont Ă©crit une lettre disant que les comptes de vingt personnes avaient Ă©tĂ© piratĂ©s. Mais les comptes ont Ă©tĂ© piratĂ©s deux semaines auparavant, ils les avaient soumis au comitĂ© Ă©lectoral il y a huit mois, et les likes dataient de deux ans... Vous comprenez, n'est-ce pas ? Il y a en fait une Ă©norme quantitĂ© d'informations qui peuvent toujours ĂȘtre utilisĂ©es, mĂȘme Ă des fins de recherche.
Petit apartĂ© : hier, j'ai vu une nouvelle selon laquelle le Roskomnadzor a bloquĂ© les recherches des Ă©tudiants de "la haute" datant de deux ans. Quelqu'un a-t-il vu cette nouvelle, non ? C'est mes Ă©tudiants qui ont fait la recherche : ils ont pris des donnĂ©es de "Tor", du site "Hydra", oĂč des drogues sont vendues (je vous prie de m'excuser - de "Rampa"), ont collectĂ© des informations sur les prix, sur ce qui coĂ»te dans quelle rĂ©gion de Russie, et ont effectuĂ© une Ă©tude. Cela s'appelait "Le panier de consommation du fĂȘtard". C'est bien sĂ»r une chose amusante, mais du point de vue de l'analyse de donnĂ©es, c'est en fait un jeu de donnĂ©es intĂ©ressant - j'ai encore passĂ© deux ans Ă divers "hackathons". C'est une vraie chose - il y a beaucoup de choses intĂ©ressantes.
Comment Get Contact "a acheté les ùmes" des utilisateurs curieux et pourquoi il est important de lire le contrat utilisateur
En gĂ©nĂ©ral, quand vous demandez Ă quelqu'un quelle fuite de donnĂ©es il craint (surtout si la camĂ©ra web de la personne est cachĂ©e), il Ă©tablit toujours la structure de prioritĂ©s comme ceci : les hackers, l'Ătat, les entreprises.

C'est bien sĂ»r une blague. Mais en rĂ©alitĂ©, les analystes de donnĂ©es actifs, divers chercheurs en donnĂ©es ont volĂ© bien plus que, je pense, les terrifiants Russes, AmĂ©ricains ou d'autres hackers (insĂ©rez ce que vous voulez, en fonction de vos convictions politiques). En gros, les gens ont gĂ©nĂ©ralement peur de ça - vous avez tous sĂ»rement cachĂ© votre camĂ©ra web, n'est-ce pas ? Vous pouvez mĂȘme ne pas lever les mains.
Mais si les hackers font quelque chose d'illĂ©gal et que l'Ătat a besoin d'une autorisation judiciaire pour obtenir des donnĂ©es, alors les derniĂšres personnes [les corporations] n'ont vraiment rien Ă craindre, car elles disposent d'un document qu'on appelle un accord d'utilisateur, que personne ne lit jamais. J'espĂšre vraiment que de telles initiatives inciteront les gens Ă lire les accords. Je ne sais pas comment ça se passe en BiĂ©lorussie, mais Ă Moscou, au milieu de l'annĂ©e, il y a eu la vague de l'application « GetContact » (vous ĂȘtes probablement au courant), quand une app est apparue de nulle part, disant : donnez-nous accĂšs Ă tous vos contacts et nous vous montrerons comment vous avez Ă©tĂ© engraissĂ© dans le rĂ©pertoire de vos amis.

Ăa n'a pas fait la une des mĂ©dias, mais j'ai eu beaucoup de hauts fonctionnaires qui se sont plaints d'ĂȘtre constamment appelĂ©s. Apparemment, les administrateurs ont dĂ©cidĂ© de chercher le numĂ©ro de Shoigu dans cette base de donnĂ©es, ainsi que d'autres personnes⊠Volotchkova⊠Une affaire sans dangers. Mais ceux qui ont lu le contrat de licence de « GetContact » â il est Ă©crit : spam en quantitĂ© illimitĂ©e pendant une durĂ©e illimitĂ©e, vente de vos donnĂ©es Ă des tiers sans restriction de droits, de dĂ©lai de prescription et tout ce que vous pouvez imaginer. Et ce n'est en rĂ©alitĂ© pas une histoire si rare que ça. Pendant que j'Ă©tais sur « Facebook », il me montrait des notifications 15 fois par jour : « Synchronisez vos contacts, et je vous trouverai tous vos amis ! »
Les corporations s'en fichent. La loi fédérale 152 et le RGPD.
Mais en rĂ©alitĂ©, les prioritĂ©s vont dans le sens contraire, car la corporation est protĂ©gĂ©e par le droit privĂ© et donc dans presque tous les cas, il est impossible de prouver qu'elle a tort. Et compte tenu du fait qu'elle est grande, redoutable et trĂšs coĂ»teuse, cela devient pratiquement impossible. Et si vous ĂȘtes en Russie, avec une lĂ©gislation obsolĂšte, tout cela semble bien dĂ©courageant.

Savez-vous ce qui distingue la loi russe (qui est en fait presque identique Ă la biĂ©lorusse) de, par exemple, le RGPD ? La loi russe 152-FZ protĂšge les donnĂ©es (c'est un vestige du passĂ© soviĂ©tique) â un document qui protĂšge les donnĂ©es contre les fuites. En revanche, le RGPD protĂšge les droits des utilisateurs â le droit de ne pas perdre certaines libertĂ©s, privilĂšges ou autres, parce que leurs donnĂ©es pourraient fuiter (cela a mĂȘme Ă©tĂ© dĂ©fini dans le contexte des « data-leaks »). Chez nous, tout ce qui peut vous ĂȘtre reprochĂ©, c'est une amende pour ne pas avoir de « Excel » certifiĂ© pour traiter les donnĂ©es personnelles. J'espĂšre que cela changera un jour, mais je pense que ce ne sera pas dans un avenir proche.
Quelles sont aujourd'hui les réelles possibilités de ciblage ?
La premiÚre histoire, probablement effrayante, à laquelle tout le monde pense constamment, c'est la lecture des messages personnels. Il y a sûrement parmi vous quelqu'un qui a déjà dit quelque chose à voix haute et qui a ensuite reçu de la publicité ciblée. Oui, ça vous est arrivé ? Levez la main.

En rĂ©alitĂ©, je ne crois pas Ă l'histoire selon laquelle le « Yandex Navigator » aurait la capacitĂ© de reconnaĂźtre de l'audio en streaming pour tous les utilisateurs, car ceux qui ont un peu d'expĂ©rience avec la reconnaissance vocale savent que : d'une part, le centre de donnĂ©es de Yandex devrait ĂȘtre cinq fois plus grand ; mais surtout, le coĂ»t pour attirer une telle personne serait astronomique (pour reconnaĂźtre l'audio en streaming et comprendre de quoi parle la personne). Mais ! Il existe en effet des algorithmes qui vous taguent en fonction de certains mots-clĂ©s afin de crĂ©er par la suite une communication publicitaire.
De nombreuses Ă©tudes ont Ă©tĂ© rĂ©alisĂ©es, et j'ai créé des comptes neutres Ă cent reprises, en envoyant des messages Ă quelqu'un, pour ensuite recevoir une publicitĂ© qui semblait n'avoir aucun lien avec cela. En rĂ©alitĂ©, il y a deux conclusions Ă tirer. Contre cette histoire, il est considĂ©rĂ© qu'une personne tombe simplement dans un certain Ă©chantillon statistique ; disons que vous ĂȘtes un homme de 25 ans qui devait, Ă cet instant prĂ©cis, ĂȘtre exposĂ© Ă des cours d'anglais justement au moment oĂč vous avez Ă©crit Ă quelqu'un. Du moins, Facebook affirme toujours cela devant les tribunaux : il y a un certain modĂšle de comportement que nous ne vous montrerons pas, qui a Ă©tĂ© construit sur des donnĂ©es que nous ne vous montrerons pas, nous avons des recherches internes que nous ne vous montrerons pas non plus (car tout cela est un secret commercial) ; en gros, vous ĂȘtes tombĂ© dans un Ă©chantillon statistique, c'est pourquoi nous vous avons montrĂ© cela.
Comment Facebook a mis en rogne la vie privée des utilisateurs
Malheureusement, il est complĂštement impossible de prouver cela, Ă moins d'avoir quelqu'un Ă l'intĂ©rieur de l'entreprise qui confirme ces actions d'une maniĂšre ou d'une autre. Mais selon le droit amĂ©ricain, dans ce cas, l'accord de non-divulgation de cet employĂ© prime sur son envie de vous aider, donc personne ne le fera. Ce qui est intĂ©ressant, c'est qu'il y a environ un an ou un an et demi, une tendance a commencĂ© Ă Ă©merger en AmĂ©rique, oĂč les gens installaient une extension de navigateur pour chiffrer les messages de Facebook : vous Ă©crivez quelque chose Ă quelqu'un, il le chiffre avec une clĂ© sur son appareil et envoie des messages dĂ©chiffrĂ©s en clair.

VoilĂ , Facebook s'est battu pendant un an et demi contre cette entreprise, et il est encore flou sur quelle base (car je ne m'y connais pas bien en droit amĂ©ricain) ils les ont forcĂ©s Ă supprimer cette application et ont ensuite modifiĂ© les conditions d'utilisation : si vous regardez, il y a un point disant que vous ne pouvez pas transmettre des messages sous forme chiffrĂ©e â c'est formulĂ© de maniĂšre assez astucieuse, stipulant qu'il est interdit d'utiliser des algorithmes cryptographiques pour modifier les messages â eh bien, c'est ainsi. Donc, ils ont dit : soit vous utilisez notre plateforme, soit vous ne l'utilisez pas. Et d'oĂč vient la question : quel est l'intĂ©rĂȘt pour eux d'avoir des messages privĂ©s ?
Les messages privés sont une source d'information absolument fiable.
C'est une chose trĂšs simple. Tous ceux qui analysent la trace numĂ©rique, l'activitĂ© humaine, essaient d'utiliser ces donnĂ©es pour le marketing ou autre chose, ont une mĂ©trique qui s'appelle la fiabilitĂ©. C'est-Ă -dire une sorte d'image d'une personne â vous comprenez bien que ce n'est pas la personne elle-mĂȘme â cette image est toujours un peu plus rĂ©ussie, un peu mieux. Les messages personnels â ce sont des connaissances rĂ©elles que l'on peut obtenir sur une personne, elles sont pratiquement toujours fiables Ă 100 %. Parce que rarement, quelqu'un va Ă©crire quelque chose dans des messages personnels, tromper, et tout cela est trĂšs facile Ă vĂ©rifier â en fonction des autres messages (vous savez de quoi je parle). L'essentiel est que les connaissances extraites de cette maniĂšre sont presque Ă 100 % fiables, donc tout le monde essaie toujours de les obtenir.

Mais nĂ©anmoins, tout cela, encore une fois, est une histoire trĂšs difficile Ă prouver. Et ceux qui croient que « Vkontakte » a un tel accĂšs pour les forces de l'ordre pour les messages personnels â ce n'est pas tout Ă fait vrai. Si vous regardez simplement l'historique des demandes judiciaires de divulgation d'informations â comment « Vkontakte », trĂšs astucieusement (dans ce cas, Mail.ru) se dĂ©fend contre ces demandes.
Leur principal argument est toujours : selon la loi, les forces de l'ordre doivent justifier pourquoi un accĂšs aux messages personnels est nĂ©cessaire. En gĂ©nĂ©ral, si c'est un meurtre, l'enquĂȘteur dit toujours que trĂšs probablement la personne a dit oĂč elle a cachĂ© l'arme (dans les messages personnels). Mais nous comprenons que jamais, un criminel sain d'esprit n'Ă©crira dans « Vkontakte » Ă ses complices oĂč il a cachĂ© une arme Ă feu. Mais c'est l'un des exemples courants, dont rendent compte les fonctionnaires.

Voici un autre exemple effrayant (on m'a demandĂ© aujourd'hui de donner des exemples effrayants) â Ă propos de la Russie (j'espĂšre que cela ne se produira pas en BiĂ©lorussie) : selon la loi, un enquĂȘteur doit avoir des raisons substantielles pour que l'opĂ©rateur rĂ©vĂšle ces informations. Naturellement, nulle part il n'est prĂ©cisĂ© quelles doivent ĂȘtre ces conditions (quelles elles sont et sous quelle forme), mais en Russie, il y a de plus en plus de prĂ©cĂ©dents oĂč la cour considĂ©rera qu'il y a une base si un modĂšle a prĂ©dit un certain comportement, qu'il soit bon ou mauvais.
En d'autres termes, personne ne peut ĂȘtre emprisonnĂ© (et c'est bien) pour avoir fait partie d'un certain Ă©chantillon statistique de meurtriers de race pure â et c'est bien, car cela viole la prĂ©somption d'innocence ; mais il existe des prĂ©cĂ©dents oĂč les rĂ©sultats de telles prĂ©visions ont Ă©tĂ© utilisĂ©s pour obtenir une autorisation judiciaire pour obtenir des donnĂ©es. Pas seulement en Russie, d'ailleurs. Cela existe aussi aux Ătats-Unis. LĂ -bas, "Palantir" a dĂ©jĂ Ă©valuĂ© tout le monde depuis longtemps, des choses similaires sont utilisĂ©es. Une histoire terrifiante.

C'est une Ă©tude que j'ai rĂ©alisĂ©e. Nous avons fait cela : nous avons flĂąnĂ© Ă Saint-PĂ©tersbourg, dans des lieux avec des points verts, nous Ă©crivions Ă des amis depuis des comptes "propres" â du type "j'ai envie de prendre un cafĂ©", "oĂč acheter de la lessive ?" et ainsi de suite. Ensuite, nous recevions, bien sĂ»r, des publicitĂ©s gĂ©olocalisĂ©es. D'une maniĂšre magique... Ou comme on disait : "CoĂŻncidence ? Je ne pense pas !" Ce sont des messages personnels de "Vkontakte". Que Mail.ru me pardonne, mais c'est comme ça. Quiconque le souhaite peut rĂ©pĂ©ter une telle expĂ©rience.
Au fait, à ce sujet, lorsque nous avons écrit une demande de soutien, Mail a déclaré qu'il y avait des points wi-fi qui avaient capturé votre adresse MAC. Cela existe aussi.
Méthodes d'obtention et variantes répandues de "fuite" de données personnelles
L'histoire suivante est un extrait de connaissances additionnelles, dont j'ai en fait pris connaissance. En rĂ©alitĂ©, un profil rempli sur les rĂ©seaux sociaux contient environ 15 Ă 20 % des vĂ©ritables informations que l'opĂ©rateur de donnĂ©es dĂ©tient sur une personne. Tout le reste provient de choses trĂšs intĂ©ressantes. Pourquoi, selon vous, Google dĂ©veloppe-t-il fortement des bibliothĂšques pour la vision par ordinateur ? En particulier, ils Ă©taient parmi les premiers Ă dĂ©velopper des bibliothĂšques pour l'analyse et la catĂ©gorisation des objets â en arriĂšre-plan, au premier plan, peu importe oĂč. Parce que c'est une Ă©norme source d'informations supplĂ©mentaires sur ce que possĂšde une personne, notamment un appartement, une voiture, oĂč elle vit, des objets de luxe...

Il y avait un tas de fuites «hacker» lorsque des rĂ©seaux neuronaux entraĂźnĂ©s de Google ont Ă©tĂ© divulguĂ©s (je ne sais pas Ă qui ils appartenaient, mais nĂ©anmoins). Il y avait beaucoup de choses intĂ©ressantes concernant la taille des seins, le tour de taille â que les gens ne tentaient pas d'apprendre sur les autres uniquement en analysant des photos. Parce que, quand une personne prend une photo, elle ne pense pas toujours Ă tout ce qu'on peut en dĂ©duire. Et combien de passeports de nouveau-nĂ©s sont publiĂ©s en Russie ?.. Ou : «Hourra, mon petit a obtenu un visa» ! C'est en fait un mal du monde moderne.
En parlant d'un sujet hors sujet (je vais partager des faits avec vous aujourd'hui) : Ă Moscou, la fuite de donnĂ©es personnelles la plus frĂ©quente concerne le secteur immobilier, oĂč une liste de dĂ©biteurs est affichĂ©e sur une porte, et ces dĂ©biteurs poursuivent ensuite en justice parce que leurs donnĂ©es personnelles ont Ă©tĂ© mises Ă disposition sans leur autorisation. Imaginez si cela vous arrivait... L'essentiel est que, lorsque quelqu'un fait quelque chose, il ne sait pas ce qu'il y avait sur cette photo, ce qu'il n'y avait pas. Il y a beaucoup de numĂ©ros de voitures maintenant.
Nous avons rĂ©alisĂ© une Ă©tude Ă un moment donnĂ© â nous essayions de comprendre combien de personnes avaient des photos de leurs voitures en ligne (qui, en consĂ©quence, ont des infractions et ainsi de suite) â malheureusement, cela n'a pu ĂȘtre fait qu'Ă partir de bases de donnĂ©es divulguĂ©es de la sĂ©curitĂ© routiĂšre, qui ne contiennent qu'un numĂ©ro (informations peu fiables), mais c'Ă©tait nĂ©anmoins intĂ©ressant.
Votre prochaine publicité dépend de la façon dont vous avez «consommé» la précédente
C'est la premiÚre histoire. La deuxiÚme histoire concerne les modÚles de comportement, le contenu que consomme une personne, car l'une des principales métriques que les réseaux sociaux essaient de construire à votre sujet est la façon dont vous interagissez avec la publicité. Peu importe à quel point les algorithmes sont précis et performants, peu importe à quel point l'intelligence artificielle est remarquable, la priorité réelle des réseaux sociaux sera toujours de gagner de l'argent. Donc, si une entreprise comme 'Coca-Cola' arrive et dit 'Je veux que mon post soit vu par tous les habitants de la Biélorussie', ils le verront, peu importe ce que les algorithmes pensent de cette personne ou comment la cibler. Vous avez sans doute déjà vu des publicités, en plus des super ciblées, qui n'avaient rien à voir. Parce qu'on a payé beaucoup d'argent pour ces publicités sans rapport.
Mais l'une des principales mĂ©triques est de comprendre avec quel contenu vous interagissez le mieux, c'est-Ă -dire comment vous rĂ©agissez, afin de vous montrer des histoires publicitaires similaires. Et en consĂ©quence, c'est une mĂ©trique de la façon dont vous interagissez avec la publicitĂ© : qui la bloque, qui ne la bloque pas, comment une personne clique, si elle ne lit que les titres ou sâimmerge complĂštement dans le contenu ; puis, sur cette base, continuer Ă vous maintenir dans ce qu'on appelle maintenant une 'bulle de filtres', pour que vous continuiez Ă interagir avec ce contenu.

Si un jour cela vous intĂ©resse, essayez pendant une longue pĂ©riode, peut-ĂȘtre une semaine ou un mois, de bloquer toute la publicitĂ© sur les rĂ©seaux sociaux : on vous montre une annonce â vous la fermez. Si vous analysez cela et que vous l'appliquez Ă un graphique, vous obtiendrez une histoire intĂ©ressante : si vous bloquez la publicitĂ© pendant une semaine, la semaine suivante, elle vous sera prĂ©sentĂ©e de maniĂšre accrue et mĂȘme dans diffĂ©rentes catĂ©gories ; par exemple, si vous aimez les chiens et que vous bloquez toutes les publicitĂ©s sur les chiens, ils commenceront alors Ă vous montrer toutes sortes de choses variĂ©es provenant de diffĂ©rentes catĂ©gories pour essayer de comprendre ce dont vous avez besoin.
Et puis, Ă la fin, on vous mettra une Ă©tiquette comme quelqu'un qui n'interagit pas avec la publicitĂ©, on vous marquera d'une croix symbolique et Ă ce moment-lĂ , vous commencerez Ă voir uniquement des publicitĂ©s de grandes marques. En d'autres termes, Ă ce moment-lĂ , vous ne verrez que des publicitĂ©s pour "Coca-Cola", "KitKat", "Unilever" et tous ceux qui dĂ©pensent une fortune, parce qu'il faut augmenter le nombre de vues. Faites l'expĂ©rience pendant un mois : bloquez toute la publicitĂ© pendant une Ă deux semaines, ensuite voyez tout, et bloquez-la Ă nouveau â en fin de compte, vous ne verrez que de la publicitĂ© pour, comme il s'avĂšre plus tard (et disent les agences de publicitĂ©), seulement pour les clients qui payent pour les vues, car il est impossible de comprendre comment vous interagissez avec cette publicitĂ©.
Les personnes qui regardent souvent des pornos sont celles qui ont tendance à s'immerger profondément dans le contenu.
Par consĂ©quent, il s'agit d'un suivi comportemental. J'ai un exemple intĂ©ressant â des visiteurs d'un site web gouvernemental. Le plus drĂŽle, c'est que plus les gens s'engagent dans la profondeur de la consultation, plus ils prĂ©fĂšrent regarder du porno plutĂŽt que d'avoir des relations traditionnelles. Je suis dĂ©solĂ© de parler sans cesse de ce sujet, mais j'ai en rĂ©alitĂ© de trĂšs bonnes relations avec "Pornhub", et ce sont toujours des recherches trĂšs intĂ©ressantes, parce que c'est un sujet qui paraĂźt tabou, mais qui rĂ©vĂšle beaucoup sur l'ĂȘtre humain. Et les points qui en dĂ©coulent concernant le trafic... Nous parlerons encore de "Pornhub" !
Qu'est-ce qui est considéré comme des données personnelles et peut-on déverrouiller un "iPhone" avec un modÚle 3D du visage ?
Mon prĂ©fĂ©rĂ©, c'est la maniĂšre de contourner la loi sur les donnĂ©es personnelles. Si vous lisez la documentation technique de Facebook, qui a fourni certains documents internes (par exemple, en justice), vous n'y trouverez aucune mention de reconnaissance faciale ni d'analyse vocale. Il y aura des formulations trĂšs compliquĂ©es que aucun juriste qualifiĂ© ne trouvera dans la lĂ©gislation. En Russie, c'est Ă peu prĂšs la mĂȘme chose â je vais vous montrer quelque chose maintenant.

Que voyez-vous ici ? Toute personne sensĂ©e dirait que c'est un visage. C'est d'ailleurs Sasha Grey, si je ne me trompe pas. Juridiquement, c'est une matrice de certains points tridimensionnels, dont il y en a 300 000 ici. Que ce soit bien ou mal, selon la loi, cela n'est pas considĂ©rĂ© comme des donnĂ©es personnelles. En gĂ©nĂ©ral, le RKN en Russie ne considĂšre pas une seule photo comme des donnĂ©es personnelles ; il considĂšre que cela devient des donnĂ©es personnelles si d'autres informations sont prĂ©sentes (par exemple, un nom complet ou un numĂ©ro de tĂ©lĂ©phone) ; la photo en soi nâest rien. DĂšs que la loi sur la biomĂ©trie a Ă©tĂ© adoptĂ©e, et que les donnĂ©es biomĂ©triques ont Ă©tĂ© assimilĂ©es Ă des donnĂ©es personnelles (de maniĂšre trĂšs dĂ©sordonnĂ©e), tous ont immĂ©diatement commencĂ© Ă dire : ce ne sont pas des donnĂ©es biomĂ©triques, ce sont un ensemble de points ! Surtout, si l'on prend la transformation de Fourier directe ou inverse de cet ensemble de points, vous ne pouvez pas dĂ©-anonymiser quelqu'un Ă partir de cette transformation, mais vous pouvez l'identifier. ThĂ©oriquement, la loi ne violerait pas cela.
J'ai également réalisé une autre étude : c'est un algorithme qui construit une reconstruction tridimensionnelle d'un visage à partir de sources ouvertes - nous prenons un compte Instagram et nous pouvons ensuite imprimer son visage en 3D. Au fait, si ça intéresse quelqu'un, j'ai un lien accessible ; si jamais quelqu'un souhaite déverrouiller un 'iPhone'... C'est une blague - on ne peut pas déverrouiller un 'iPhone', la qualité est réduite.

Un profil privé est un atout pour la sécurité.
C'est la premiÚre chose, et la deuxiÚme... J'ai déjà abordé le fait que les informations sont principalement collectées à partir de l'environnement de l'utilisateur. Cette image, je l'ai dessinée en 2017 : l'utilisateur moyen des réseaux sociaux russes se trouve à l'intérieur, il a en moyenne 200 à 300 amis, ses amis en ont, et ainsi de suite avec les amis de ses amis.

Merci aux rĂ©seaux sociaux d'avoir introduit des algorithmes de flux Ă©lectroniques 'intelligents', soit disant pour augmenter vos chances de tomber sur du contenu intĂ©ressant. Ce nombre de personnes peut, Ă tout moment alĂ©atoire, voir le contenu que vous produisez, mĂȘme si votre compte est limitĂ© aux niveaux les plus Ă©levĂ©s de confidentialitĂ© (uniquement pour les amis des amis, et ainsi de suite). Voici donc les amis des amis :

Si quelqu'un pense que lorsqu'il choisit « amis d'amis » dans « Mes publications » sur VK, trois poignĂ©es de main correspondent Ă environ 800 000 personnes, ce qui n'est en soi pas nĂ©gligeable, mais cela dĂ©pend de votre contenu. Peut-ĂȘtre que vous diffusez du contenu inappropriĂ©, et tous ces amis d'amis peuvent interagir avec ce contenu. L'un d'eux peut le partager quelque part, tout le monde a un fil de likes, qui, en rĂ©alitĂ©, sera probablement annulĂ©, car ce n'est pas trĂšs agrĂ©able. Par consĂ©quent, Ă tout moment, le contenu peut se retrouver quelque part.
VK a lancĂ© l'annĂ©e derniĂšre des profils ultra-fermĂ©s, mais jusqu'Ă prĂ©sent, trĂšs peu de gens les ont utilisĂ©s (je ne vais pas dire combien, mais c'est peu !). Peut-ĂȘtre qu'un jour, les gens y rĂ©flĂ©chiront â j'espĂšre sincĂšrement cela. Toutes les recherches sont constamment dirigĂ©es vers la sensibilisation des gens sur l'ampleur des problĂšmes. Parce que tant que certaines personnes ne sont pas touchĂ©es par des choses graves, elles n'y penseront jamais. Passons Ă autre chose.
Les organismes gouvernementaux ne savent pas ce que sont les données personnelles et ne se précipitent pas pour donner une définition.
Tout spĂ©cialiste en droit des donnĂ©es personnelles dit toujours ceci : il ne faut jamais combiner diffĂ©rentes sources de donnĂ©es, car ici vous avez des e-mails (ce sont des donnĂ©es personnelles avec des identifiants anonymisĂ©s), lĂ â noms et prĂ©noms⊠Si vous combinez tout cela, cela deviendra des donnĂ©es personnelles. En fait, il serait juste d'aborder ce sujet en premier, mais je pense que vous ĂȘtes dĂ©jĂ plongĂ© dedans et que vous ĂȘtes au courant, peut-ĂȘtre, de comment la loi fonctionne.

En rĂ©alitĂ©, personne ne sait ce que sont les donnĂ©es personnelles. C'est un concept important ! Quand je vais dans des organismes gouvernementaux, je dis : « Une bouteille de cognac Ă celui qui me dira ce que sont les donnĂ©es personnelles ». Et personne ne peut le dire. Pourquoi ? Ce n'est pas parce qu'ils sont stupides, mais parce que personne ne veut prendre la responsabilitĂ©. Parce que si Roskomnadzor dit que ceci est des donnĂ©es personnelles, demain quelqu'un fera quelque chose, et ils seront responsables ; et eux, ce sont des organes exĂ©cutifs et ne devraient en gĂ©nĂ©ral ĂȘtre responsables de rien.
L'essentiel est que la loi stipule clairement que les données personnelles sont celles qui permettent d'identifier une personne. Et un exemple est donné : nom, prénom, adresse, numéro de téléphone. Mais nous savons tous que l'on peut aussi identifier quelqu'un par la façon dont il appuie sur les boutons, par son interaction avec l'interface, et par d'autres paramÚtres indirects. Si cela vous intéresse : pratiquement dans chaque domaine, il existe d'innombrables failles.
Identifiants qui nous révÚlent
Par exemple, tout le monde a commencĂ© Ă mettre des points pour capturer les adresses MAC (vous y avez sĂ»rement dĂ©jĂ Ă©tĂ© confrontĂ© ?) â des fabricants de matĂ©riel mobile, comme Apple et Google, ont rapidement mis en place des algorithmes qui gĂ©nĂšrent une adresse MAC alĂ©atoire, afin que vous ne puissiez pas ĂȘtre identifiĂ© lorsque vous vous dĂ©placez en ville et envoyez votre adresse MAC Ă tout le monde. Mais les esprits brillants ont encore pensĂ© Ă une autre histoire.
Par exemple, vous pouvez obtenir une licence d'opĂ©rateur mobile ; en obtenant cette licence, vous aurez accĂšs Ă une chose appelĂ©e protocole SS7, par lequel vous verrez un certain espace aĂ©rien des opĂ©rateurs mobiles ; il existe une multitude d'identifiants qui ne sont pas des donnĂ©es personnelles. Auparavant, c'Ă©tait l'IMEI, et maintenant â littĂ©ralement, quelqu'un a dĂ©cidĂ© d'unir ces « IMEI » en Russie (c'est une initiative). Cela semble exister, mais c'est nĂ©anmoins.

Il existe aussi un grand nombre d'identifiants â par exemple, l'IMCI (identifiant du matĂ©riel mobile), qui n'est ni des donnĂ©es personnelles, ni liĂ© Ă d'autres choses et, par consĂ©quent, peut ĂȘtre conservĂ© sans aucune poursuite lĂ©gislative, puis Ă©changĂ© avec quelqu'un d'autre pour communiquer par la suite.
La culture du travail avec des données personnelles est à un niveau bas
En gĂ©nĂ©ral, le problĂšme est que tout le monde est trĂšs prĂ©occupĂ© par la fusion des donnĂ©es, et la plupart des entreprises qui effectuent cette fusion ne se posent mĂȘme pas la question. Par exemple, une banque vient de conclure un accord de non-divulgation avec une entreprise spĂ©cialisĂ©e dans le scoring, et lui a confiĂ© 100 000 de ses clients...
Et il n'est pas toujours Ă©vident que cet Ă©tablissement bancaire ait une clause sur le partage des donnĂ©es avec des tiers dans son accord. Ces clients ont fait quelque chose de flou, et on ne sait pas oĂč sont passĂ©es ces donnĂ©es par la suite, si elles ont Ă©tĂ© transfĂ©rĂ©es ou non - dans la plupart des entreprises en Russie, il n'y a pas de culture de suppression des donnĂ©es... - ce fichier Excel finit invariablement par traĂźner quelque part sur l'ordinateur d'un secrĂ©taire.
Nos donnĂ©es peuvent ĂȘtre vendues Ă chaque achat en magasin.
Il existe de nombreux schĂ©mas qui semblent presque lĂ©gaux (c'est-Ă -dire lĂ©gaux). Par exemple, voici l'histoire : parmi les 15 plus grandes banques russes, seules deux sont vĂ©ritablement des passerelles SMS - « Tinkoff » et « Alfa », c'est-Ă -dire qu'elles envoient elles-mĂȘmes leurs messages. Les autres banques utilisent des passerelles SMS pour envoyer des messages aux clients finaux. Ces passerelles SMS ont presque toujours le droit d'analyser le contenu (c'est-Ă -dire, pour des raisons de sĂ©curitĂ© et pour leurs propres conclusions) afin de vendre ensuite des statistiques agrĂ©gĂ©es. Ces passerelles SMS « collaborent » avec des opĂ©rateurs de donnĂ©es fiscales, qui traitent les reçus.

Et cela se traduit ainsi : vous arrivez à la caisse, l'opérateur de données fiscales (qu'ils aient ou non obtenu votre numéro de téléphone - d'une maniÚre ou d'une autre, c'est lié)... vous recevez un SMS sur votre téléphone, la passerelle de ces SMS voit les 4 derniers chiffres de votre carte et votre numéro de téléphone. Nous savons à quel moment vous avez effectué la transaction grùce à l'opérateur de données fiscales, et dans les SMS, nous savons (maintenant) à quel numéro a été envoyée l'information concernant le prélÚvement d'un certain montant avec ces quatre derniers chiffres de la carte. Les quatre derniers chiffres de la carte ne constituent pas des identifiants de vous, ne violent pas la loi, car on ne peut pas vous dé-anonymiser à partir de ceux-ci, le montant de la transaction non plus.
Mais si vous avez convenu avec l'opĂ©rateur de donnĂ©es fiscales - vous savez dans quelle fenĂȘtre temporelle (plus ou moins 5 minutes) vous devez recevoir ce message. Ainsi, vous ĂȘtes rapidement liĂ© Ă votre numĂ©ro de tĂ©lĂ©phone par l'OFD, et votre numĂ©ro de tĂ©lĂ©phone est liĂ© aux identifiants publicitaires, en fait Ă tout, tout, tout. Par consĂ©quent, on peut ensuite vous retrouver : vous entrez dans le magasin, et ensuite on vous envoie encore quelque chose sans votre consentement. Je pense que dans cette salle, il est peu probable qu'il y ait quelqu'un qui ait dĂ©jĂ Ă©crit une plainte Ă l'AFS pour spam. Il est peu probable... Sauf moi, probablement.
Des documents - un moyen archaïque mais efficace de défendre ses droits.
C'est vraiment trÚs efficace. Certes, il va falloir attendre un an et demi, mais l'ARPP va vraiment effectuer une vérification : qui, comment, à qui a-t-on transmis des données, pourquoi, et ainsi de suite.
Question du public (ci-aprĂšs â Q) : â En BiĂ©lorussie, il n'y a pas d'ARPP. C'est un autre pays.
AK : â Oui, je comprends. Il doit sĂ»rement y avoir un Ă©quivalent...

Des objections viennent du public.
AK : â D'accord, mauvais exemple, « dĂ©solĂ© ». Ce n'est pas le plus important. Parmi mes amis, je ne connais personne qui soit au courant de l'existence d'une telle procĂ©dure â qu'on puisse aller Ă©crire, et qu'ils travailleront encore un an aprĂšs.
La seconde histoire, qui se dĂ©veloppe Ă©galement beaucoup en Russie, mais je pense que vous en trouverez un Ă©quivalent chez vous. J'adore faire cela lorsque l'administration publique communique mal avec vous, une banque ou autre chose â vous dites : « Donnez-moi un document ». Et vous Ă©crivez sur le document : « ConformĂ©ment au paragraphe 14 de la loi n° 152, je demande Ă ce que le traitement des donnĂ©es personnelles soit effectuĂ© sur papier ». Je ne sais pas exactement comment cela se passe en BiĂ©lorussie, mais cela doit se faire. Selon la lĂ©gislation russe, ils n'ont pas le droit de vous refuser ce service sur cette base.
Je connais mĂȘme beaucoup de gens qui ont envoyĂ© quelque chose de similaire Ă Mail.ru et ont demandĂ© Ă ce que leurs donnĂ©es personnelles soient enregistrĂ©es sur papier. Mail.ru s'est longtemps dĂ©fendu contre cela. Je connais mĂȘme un dĂ©veloppeur de Yandex, sur qui ils ont plaisantĂ© : ils ont supprimĂ© son compte VK et lui ont envoyĂ© un tas de captures d'Ă©cran imprimĂ©es, en disant qu'ils lui enverraient des captures d'Ă©cran chaque fois qu'il voudrait mettre Ă jour sa page.
C'est drĂŽle, mais nĂ©anmoins c'est une vĂ©ritable alternative, si quelqu'un s'inquiĂšte vraiment pour ses donnĂ©es, d'un cĂŽtĂ©... D'un autre cĂŽtĂ©, le mĂȘme RKN m'a dit que cet accord sur le traitement des donnĂ©es personnelles est formel, et la loi prĂ©voit encore plusieurs options pour donner ce consentement. Et que, par exemple, je suis invitĂ© ici Ă un Ă©vĂ©nement, et si, par exemple, Human Constanta peut ne pas Ă©tablir un accord avec moi concernant le traitement des donnĂ©es personnelles en vertu des lois russes (car le simple fait que je suis venu et ai acceptĂ© de me produire est considĂ©rĂ© comme un consentement pour le traitement des donnĂ©es personnelles), â tout le monde prend nĂ©anmoins ces autorisations sur papier. Mais le RKN m'a dit que ce n'est pas un fait, qu'il est probable que cela disparaisse un jour.
J'espĂšre qu'un opĂ©rateur unique de donnĂ©es personnelles ne sera jamais créé en Russie, Dieu nous prĂ©serve, car le pire que l'on puisse faire est de rassembler toutes les donnĂ©es personnelles au mĂȘme endroit, ce qui n'est rien comparĂ© Ă la possibilitĂ© de les placer dans le panier de l'Ătat. Car qui sait ce que cela pourrait donner par la suite.
Les entreprises échangent des données personnelles, et les lois régissent cela de maniÚre trÚs lùche.
La plupart des entreprises Ă©changent divers types de donnĂ©es, des identifiants. Cela peut ĂȘtre un magasin avec une banque, puis la banque avec un rĂ©seau social, le rĂ©seau social avec d'autres⊠Et finalement, ces personnes acquiĂšrent une certaine masse critique d'informations qui peuvent ĂȘtre utilisĂ©es d'une maniĂšre ou d'une autre, et toutes ces connaissances, il est vrai, essaient Ă prĂ©sent de les garder pour elles. Pourtant, cela finit par se retrouver dans un trafic publicitaire ou ailleurs.

La transmission de donnĂ©es Ă des tiers est l'une des choses les plus amusantes qui soient, car la loi ne dĂ©crit pas qui sont ces tiers, qui doivent effectivement ĂȘtre considĂ©rĂ©s comme « tiers ». C'est d'ailleurs une phrase trĂšs courante parmi les avocats amĂ©ricains â chez eux, on parle de 'third parties' â qui, selon vous, sont ces tiers : la grand-mĂšre, l'arriĂšre-grand-mĂšre ?... Il y a mĂȘme eu un prĂ©cĂ©dent aux Ătats-Unis oĂč des donnĂ©es de quelqu'un ont Ă©tĂ© divulguĂ©es, la personne a portĂ© plainte, et ils ont prouvĂ© que cette personne connaissait le propriĂ©taire des donnĂ©es Ă travers plusieurs amis â un certain nombre de poignĂ©es de main, ils ont citĂ© des Ă©tudes sociologiques Ă©tranges â de cette maniĂšre, ils ont prouvĂ© que ces personnes ne pouvaient pas ĂȘtre considĂ©rĂ©es comme des tiers les uns pour les autres. C'est drĂŽle. Mais le fait de transmettre de telles donnĂ©es est trĂšs rĂ©pandu.
MĂȘme si vous visitez un site qui a un compteur pour l'identification â ce compteur a le droit de transmettre les donnĂ©es de ce trafic quelque part (« Clickstream », propriĂ©taires de plateformes publicitaires de tout genre, « Pornhub », par exemple). « Pornhub », si certains d'entre vous sont dĂ©veloppeurs web, allez voir combien de pixels de suivi sont prĂ©sents sur le site de « Pornhub ». Vous accĂ©dez simplement au site â un nombre Ă©norme de scripts Java sont chargĂ©s, censĂ©s amĂ©liorer le fonctionnement du site. En rĂ©alitĂ©, il y a aussi des cookies inter-domaines, il y a tout ce qui peut exister, car cette information est toujours trĂšs prisĂ©e sur le marchĂ© du « clickstream ».

Facebook feint et ne prévoit pas de retirer son masque
Naturellement, aucun grand acteur ne révÚle jamais à qui et comment il vend ses données. à cause de cela, par exemple, l'Europe essaie maintenant de poursuivre Facebook. En effet, aprÚs l'entrée en vigueur du RGPD, l'Union européenne essaie d'obtenir de Facebook une divulgation de ses algorithmes de revente de données à des tiers.
Facebook ne fait pas cela et dĂ©clare haut et fort qu'il ne le fait pas, car ils sont une « corporation mondiale » (je cite une lettre qu'ils m'ont envoyĂ©e), ils sont « contre l'utilisation malveillante des technologies » (surtout si vous vendez la reconnaissance faciale au Kremlin). En gros, le point est que Facebook ne joue pas vraiment franc jeu : son objectif principal et ce qui se produira dĂšs qu'un tel mĂ©canisme sera rĂ©vĂ©lĂ© â on pourra vraiment calculer la rentabilitĂ© de la publicitĂ©, on pourra comprendre le coĂ»t rĂ©el des annonces publicitaires.
En gros, si Facebook vous dit que le coût d'une impression publicitaire est de 5 roubles, et qu'il vous la vend pour 3 (et, en gros, ils gardent deux roubles), et qu'ils, en gros, obtiennent 5 % de bénéfice de ces impressions publicitaires. En réalité, ce n'est pas 5 %, mais 505, parce que si cet algorithme émerge (qui et comment Facebook a transmis le « clicstream », les données de visites, les données de pixel à divers réseaux publicitaires), il s'avérera qu'ils gagnent beaucoup plus d'argent qu'ils ne le disent. Et le problÚme ici n'est pas l'argent en soi, mais que le coût par clic est d'un rouble, alors qu'il est en réalité en centimes.
En gros, le point est que tout le monde essaie de cacher ce type de transmission, que ce soit du trafic publicitaire ou non publicitaire, mais cela existe. Malheureusement, il n'est pas possible de le savoir légalement, car les entreprises sont privées, et tout ce qu'elles ont en interne relÚve de leur droit privé et de leur secret commercial. Mais de telles histoires refont souvent surface.
Les narcotrafiquants sont prévisibles et se font attraper sur Avito
La derniÚre image de cette présentation. Elle est drÎle, et son essence est qu'il y a certaines catégories de personnes qui se soucient beaucoup de leurs données personnelles. Et c'est bien, en fait ! Cet exemple concerne une telle catégorie de personnes que sont les narcotrafiquants. On pourrait penser que les gens, qui devraient vraiment s'inquiéter de leurs données personnelles...

Ceci est une étude réalisée au début de cette année sous la supervision des autorités compétentes. Oui, c'est un script financé pour acheter des drogues sur « Telegram », dans « Tor », mais seulement auprÚs de personnes identifiables.
En rĂ©alitĂ©, presque tous les trafiquants de drogue Ă Moscou se grillent Ă cause de leur numĂ©ro de tĂ©lĂ©phone, qui n'est vraiment pas disponible dans des sources ouvertes, mais tĂŽt ou tard, ils vendront quelque chose sur « Avito », ce qui permettra de comprendre leur emplacement approximatif. L'idĂ©e est que les points rouges indiquent oĂč vivent les gens, et les points verts oĂč ils vont dĂ©poser, vous savez quoi. C'Ă©tait une des parties de l'algorithme qui prĂ©disait le dĂ©ploiement des forces de patrouille, mais ces gars de Moscou essaient toujours de se dĂ©placer en diagonale, plus loin.
Ils pensent que s'ils vivent en haut Ă gauche, ils doivent se diriger vers le haut Ă droite et qu'ils ne seront jamais trouvĂ©s lĂ . Je vous dis cela pour que, si vous essayez d'Ă©chapper aux algorithmes omniprĂ©sents, la meilleure option rĂ©elle est de changer de modĂšle de comportement : installer un « Hoster » pour randomiser vos visites, vos possessions, et ainsi de suite. Oui, bon sang, il existe mĂȘme des algorithmes, des plugins qui modifient la taille de votre navigateur de quelques pixels pour qu'il ne soit pas possible de compter la signature, le « fingerprint » de votre navigateur et de vous identifier d'une maniĂšre ou d'une autre.
J'en ai fini. Si vous avez des questions, allons-y. Voici un lien vers la présentation.
Question du public (Q) : â Pourriez-vous nous dire, en ce qui concerne l'utilisation de « Tor », en matiĂšre de suivi du trafic⊠le recommandez-vous ?

Il est difficile de se cacher, mais c'est possible.
AK : â "Tor" ? Non, il n'est pas question de "Tor", sous aucune forme. Je ne sais pas comment cela se passe en BiĂ©lorussie â mais en Russie, il ne faut surtout pas y accĂ©der, car presque la majoritĂ© des "grace nodes" vĂ©rifiĂ©s ajoutent soudainement certains paquets Ă votre trafic. Je ne sais pas lesquels, mais si vous regardez : il y a des "nĆuds" qui marquent le trafic â on ne sait pas qui le fait, dans quel but, â mais quelqu'un le marque dans l'en-tĂȘte pour qu'on puisse ensuite comprendre. En Russie, Ă prĂ©sent, tout le trafic est stockĂ©, mĂȘme s'il est stockĂ© de maniĂšre cryptĂ©e, et tout le monde plaisante sur le "Paket Yarovaya" en mentionnant que le trafic cryptĂ© est stockĂ©, mais il reste marquĂ©, donc on ne peut pas l'utiliser, le dĂ©chiffrer...

Z : â En Europe, cela fait longtemps qu'il est stockĂ©, probablement depuis dix ans.
AK : â Oui, je comprends. Tout le monde en rigole â du genre, vous stockez du https qui est impossible Ă lire. Le contenu ne peut pas ĂȘtre lu, mais on peut comprendre d'oĂč proviennent les paquets par certains algorithmes â par le poids des paquets, par leur longueur, etc. Et quand vous avez tous les fournisseurs sous contrĂŽle, il y a, par consĂ©quent, tout l'Ă©quipement de transmission et tous les passeports... En gros, vous saisissez de quoi je parle ?
Z : â Quel navigateur recommandez-vous d'utiliser ?
AK : â Pour "Tor" ?
Z : â Non, pas du tout.
AK : â Eh bien, je ne sais pas. En fait, j'utilise "Chrome", mais uniquement parce que c'est le navigateur avec la meilleure console de dĂ©veloppement. Si jamais j'ai besoin d'accĂ©der Ă quelque part, j'irai dans un cafĂ©. En vrai, il ne faut pas se connecter avec une vraie carte SIM.

Z : â Vous avez parlĂ© de certains Ă©tudiants. Donnez-vous des cours ou dirigez-vous des formations ?
AK : â Oui, nous avons des programmes de master en journalisme de donnĂ©es. Nous formons des journalistes Ă collecter et analyser des donnĂ©es â ils rĂ©alisent pĂ©riodiquement ce type de recherche.
Il n'y a pas d'applications sécurisées.
Z : â Sur "Facebook", "VKontakte", ce n'est pas sĂ»r de discuter avec des amis, afin de ne pas recevoir de publicitĂ© contextuelle. Comment amĂ©liorer la sĂ©curitĂ© ?
AK : La question est de savoir ce que vous considĂ©rez comme un niveau de sĂ©curitĂ© acceptable. En principe, il n'y a pas de mot « sĂ»r ». La question est de ce que vous jugez acceptable. Certains pensent qu'il est acceptable d'Ă©changer des photos intimes via Facebook, tandis que certains employĂ©s des services de renseignement estiment que tout ce qui a Ă©tĂ© dit Ă voix haute, mĂȘme Ă un proche, est dĂ©jĂ de facto dangereux. Si vous ne voulez pas que le rĂ©seau social en sache quoi que ce soit Ă ce sujet, alors oui â mieux vaut ne pas en parler. Je ne connais pas d'applications sĂ»res. J'ai peur, elles n'existent pas. Et c'est normal, Ă©tant donnĂ© que tout propriĂ©taire d'application doit d'une maniĂšre ou d'une autre monĂ©tiser, mĂȘme si l'application est gratuite ou s'il s'agit d'un mĂ©dia. Cela semble gratuit, mais il a tout de mĂȘme besoin de vivre de quelque chose. Par consĂ©quent, rien n'est sĂ»r. Vous devez seulement dĂ©cider pour vous-mĂȘme, pour ainsi dire, ce qui vous convient.

Z : Et vous, qu'est-ce que vous utilisez ?
AK : Sur les réseaux sociaux ?
Z : Des messageries.
AK : D'aprĂšs les messageries, j'utilise le principal service de messagerie de la FĂ©dĂ©ration de Russie â Telegram.

Z : Viber. Est-il sûr ?
AK : Ăcoutez, je ne m'y connais pas beaucoup en messageries. HonnĂȘtement, je ne crois pas en leur sĂ©curitĂ©, car cela serait, je pense, trĂšs Ă©trange. Bien que Telegram soit apparemment open source et que ses algorithmes de cryptage soient rĂ©vĂ©lĂ©s. Mais c'est aussi un truc astucieux, car le client est open source, tandis que personne n'a vu les serveurs. Je ne pense pas que ce soit le cas : Viber a beaucoup de spam, de bots, etc. Qui sait. Il me semble que tout cela ne fonctionne pas trĂšs bien.
Qui est plus dangereux â les corporations ou l'Ătat ?
Animateur (A) : J'ai une question pour toi. Regarde, tu en as parlĂ© briĂšvement plusieurs fois â que l'Ătat... Trop de donnĂ©es, ce n'est pas trĂšs bien... Les corporations ont trop de donnĂ©es. Eh bien, c'est juste la vie, non ? Alors, qui faut-il craindre le plus â les corporations ou l'Ătat ? Quels sont les dessous ?

AK : â C'est une question trĂšs complexe. Elle frĂŽle. Une barriĂšre Ă©thique difficile. Une personne, si elle n'a rien Ă craindre, si elle n'a pas enfreint la loi, pourquoi a-t-elle besoin de vie privĂ©e, aprĂšs tout ? Bien que je ne le pense pas â c'est l'Ătat qui le pense. Peut-ĂȘtre qu'il y a un fond de vĂ©ritĂ© lĂ -dedans. Ăcoute, j'ai le plus peur des hackers â d'une telle horreur. En fait, la pire horreur que j'ai jamais vue dans ma vie (dans toute cette histoire) : il y a un an et demi, deux ans, un pĂ©dophile a Ă©tĂ© arrĂȘtĂ© en rĂ©gion de Moscou, et lors des investigations, on a trouvĂ© sur son ordinateur plusieurs tutoriels en « Python », des scripts, l'API VK. Il rassemblait des comptes de filles, analyzait qui parmi elles se trouvait Ă proximitĂ©, rassemblait le contenu qu'elles... En gros, tu as compris. C'est l'horreur la plus grande que j'ai vue. Et en rĂ©alitĂ©, j'ai peur que quelqu'un fasse quelque chose de semblable Ă un moment donnĂ©.
Une petite parenthĂšse : l'Organisation europĂ©enne de sĂ©curitĂ© publique a rapportĂ© l'annĂ©e derniĂšre que le nombre de vols de comptes bancaires avait augmentĂ© d'environ 20 Ă 25 % suite au piratage des questions de sĂ©curitĂ©. RĂ©flĂ©chissez simplement Ă votre question de sĂ©curitĂ© bancaire et demandez-vous si je pourrais en connaĂźtre la rĂ©ponse Ă partir de sources publiques. Si c'est le nom de jeune fille de votre mĂšre ou votre plat prĂ©fĂ©rĂ©... En gros, les gens analysaient les comptes et en dĂ©duisaient le surnom de leur animal de compagnie â quelque chose comme ça...
Z : â Vous avez dit que les entreprises, les corporations collectaient les informations nĂ©cessaires Ă l'aide d'algorithmes ? Vous savez certainement comment ?
AK : â Il y avait une activitĂ© de personnes qui, Ă une Ă©poque, faisaient passer des photos Ă travers un filtre spĂ©cial, afin que ce filtre casse l'analyse d'images, rendant ainsi impossible l'identification ultĂ©rieure de ces personnes. Je vous donnais l'exemple de Facebook qui luttait contre le cryptage des messages. Et si cette technologie Ă©merge et devient courante, les rĂ©seaux sociaux vont sĂ»rement lutter contre cela. De plus, la reconnaissance d'images fonctionne trĂšs bien actuellement, et cela touche Ă un niveau suffisant pour « casser » cette photo (afin de « casser » l'algorithme qui reconnaĂźt ces images) â il est peu probable qu'il en reste quelque chose de comprĂ©hensible.
Tous les filtres glitch fonctionnent bien si c'est un fort dĂ©calage direct Ă moitiĂ© de la photo. Votre compte acquerra alors toutes les couleurs du LSD. ThĂ©oriquement, je ne trouve pas cela trĂšs inquiĂ©tant si Facebook, par exemple, dĂ©couvre quelle voiture j'ai â Ă moins que je ne m'identifie pas via Facebook dans la voiture.
La loi sur l'oubli fonctionne, mais pas sur Internet.
Z : â Avez-vous dĂ©jĂ rencontrĂ© un utilisateur qui vous a forcĂ© Ă le respecter, Ă supprimer ou Ă accĂ©der Ă ses informations ? Vous manipulez probablement de grands ensembles de donnĂ©es, vous les signalez sĂ»rement. Les gens peuvent vous contacter. Quel pourcentage ?

AK : â Je vais vous le dire maintenant. Cela va en fait ĂȘtre intĂ©ressant. Je vais calculer combien de personnes vont se connecter, parce qu'aprĂšs un Ă©vĂ©nement, 15-20 % se connectent toujours et remplissent le formulaire de suppression de donnĂ©es â c'est comme ça. En rĂ©alitĂ©, il s'agit d'environ 7-8 % de comptes fermĂ©s que nous n'analysons pas, et environ 5 personnes sur mille qui demandent la suppression de leurs donnĂ©es. C'est trĂšs peu, mĂȘme Ă mon humble avis.
Le problĂšme ici est le suivant : il existe une chose appelĂ©e la loi sur l'oubli. Mais cette loi, du moins en Russie, ne s'applique juridiquement qu'aux moteurs de recherche. C'est explicitement Ă©crit : moteurs de recherche. Et mĂȘme cela â ce n'est que la suppression de liens vers des contenus, pas des contenus eux-mĂȘmes. Pour rĂ©ellement supprimer quelque chose d'Internet, il faudrait contourner toutes ces sources, donc je n'y crois pas vraiment. Nous essayons d'avertir les utilisateurs qu'il faut d'abord rĂ©flĂ©chir avant de publier.
Pour l'instant, ce pourcentage est trĂšs faible â 5-7 personnes sur des milliers. Ă propos de la loi sur l'oubli : tout le monde connaĂźt le cĂ©lĂšbre cas « Sechin contre RBC ». La loi sur l'oubli a fonctionnĂ©, l'article a Ă©tĂ© supprimĂ©, mais il est partout. Vous comprenez que si quelque chose a un jour Ă©tĂ© sur Internet, cela ne disparaĂźtra jamais.
Les utilisateurs se supprimant, mais ils sont identifiés par leur comportement typique.
Z : â Ne pensez-vous pas que les gens qui suppriment leurs comptes et essaient de devenir une « faille noire » seront dans une position moins avantageuse par rapport aux autres agents Ă©conomiques ?

AK : Il est trĂšs probable que oui â cette situation sera dĂ©savantageuse pour eux-mĂȘmes. Il existe plein de rĂ©ductions et d'offres qui dĂ©pendent d'eux. Mais, purement thĂ©oriquement, si une personne supprime son compte maintenant⊠C'est populaire chez certains extrĂ©mistes, qui suppriment leur compte et crĂ©ent un faux, mais continuent Ă interagir avec le mĂȘme contenu â cette personne, encore une fois, peut ĂȘtre identifiĂ©e (surtout si cela se fait au sein d'un mĂȘme rĂ©seau social, depuis le mĂȘme ordinateur â c'est vraiment une question) ; on pourra retrouver cette personne simplement par son modĂšle de consommation de contenu, si une telle tĂąche est mise en place.
J'espĂšre que dans les cinq prochaines annĂ©es, une technologie de monĂ©tisation de ces donnĂ©es apparaĂźtra, oĂč une personne pourra rĂ©ellement ĂȘtre payĂ©e â elle paie elle-mĂȘme et nous n'utiliserons pas tes donnĂ©es. Mais je pense que si jamais un abonnement payant est mis en place sur un rĂ©seau comme Instagram, personne ne l'utiliserait, donc l'alternative serait de payer les utilisateurs pour leurs donnĂ©es. Mais cela ne sera pas trĂšs bientĂŽt, parce que les lobbyistes de grandes entreprises feront tout pour empĂȘcher une telle loi, mĂȘme si cela serait sympa. Mais ici, le problĂšme est qu'il est impossible d'Ă©valuer la rĂ©elle valeur des donnĂ©es d'une personne Ă un moment donnĂ©.
Facebook â des gars trĂšs fuyants
Z : Bonjour. Récemment, une nouvelle a fait surface selon laquelle Facebook envisage d'intégrer tous ses projets, y compris Instagram et Facebook, WhatsApp, etc. Que pensez-vous, en termes de données personnelles, sachant que ces programmes sont actuellement sur mon smartphone comme étant séparés, mais qu'ils appartiennent tous à Facebook ? Que va-t-il se passer ensuite ?

AK : J'ai compris. Juridiquement, ils appartiennent déjà à Facebook, et il peut les fusionner sans contrÎle, donc je pense que rien ne changera. La seule chose, c'est qu'il suffit de pirater une application pour avoir immédiatement accÚs à tout. Et Facebook... J'espÚre qu'ils surveillent. Ce sont vraiment des gars trÚs fuyants dans tous les domaines.

RĂ©cemment, il y a eu beaucoup d'informations Ă ce sujet - sur les fuites de donnĂ©es de « Facebook ». Cela n'est pas survenu parce que « Facebook » a soudainement commencĂ© Ă perdre ces donnĂ©es, mais parce que le RGPD oblige maintenant l'entreprise Ă prĂ©venir Ă l'avance. La plus grande amende est dans le cas oĂč une fuite s'est produite et que l'entreprise s'est tue lĂ -dessus, c'est pourquoi « Facebook » en parle maintenant. Cela ne signifie pas qu'il n'y avait pas de fuites de donnĂ©es auparavant.
Z : â Bonjour. J'ai une question concernant le stockage des donnĂ©es. Maintenant, chaque pays impose une lĂ©gislation concernant le fait que les donnĂ©es des citoyens doivent ĂȘtre conservĂ©es sur le territoire de ce pays. Quelle condition suffit pour respecter cette loi, pour une application internationale ? Par exemple, « Facebook » : il y a une seule base de donnĂ©es...

Comment faire pour respecter ces conditions ?
AK : â Ăcoutez, sur le plan juridique, il vous suffit de louer un serveur dans ce pays et d'y mettre quelque chose. Le problĂšme est qu'il n'y a pas d'autoritĂ© de contrĂŽle compĂ©tente. Les donnĂ©es de « Facebook » ne sont pas stockĂ©es en Russie. Roskomnadzor lutte avec eux... « Facebook » possĂšde une partie de serveurs oĂč se trouve l'interface de ce mĂȘme « Facebook », et il est impossible de vĂ©rifier oĂč se trouvent effectivement les donnĂ©es, comment elles sont synchronisĂ©es.
Z : â VĂ©rifier le trafic ?

AK : â VĂ©rifier le trafic ? Oui. Mais le trafic peut ensuite se diriger vers un point central. De plus, entre les serveurs, il peut y avoir quelque chose comme un VPN ou autre chose. ThĂ©oriquement, il est impossible de contrĂŽler que, disons, un administrateur systĂšme n'ira pas sur ce serveur Ă un moment donnĂ© et ne prendra pas quelque chose de lĂ -bas. Donc, cette loi n'est pas faite pour protĂ©ger les donnĂ©es, mais pour que les entreprises ouvrent des filiales, paient des impĂŽts et conservent rigoureusement sur le territoire du pays. Mais Ă mon avis, c'est une initiative trĂšs Ă©trange, pour ĂȘtre honnĂȘte.
Z : â Donc, il suffit de vĂ©rifier l'interface en fait ?
AK : Quelqu'un peut venir chez vous et vĂ©rifier que vos donnĂ©es y sont stockĂ©es. Mais vous pouvez montrer un « Excel », et personne ne pourra vĂ©rifier cela, il est peu probable que quelqu'un le fera. Actuellement, ils ne regardent que les adresses IP : si l'adresse IP, liĂ©e au domaine, est situĂ©e sur le territoire du pays - ils ne vĂ©rifient pas plus loin. Maintenant, peut-ĂȘtre qu'ils viendront me vĂ©rifier.
Il n'existe pas de services auxquels on peut faire entiĂšrement confiance, mais les personnes honnĂȘtes n'ont rien Ă craindre.
Z : â Cette nouvelle, largement relayĂ©e : un gars de Microsoft a lancĂ© un service pour vĂ©rifier ses...
AK : â Quelque chose comme : avez-vous fuitĂ© vos mots de passe ? En rĂ©alitĂ©, aprĂšs les fuites sur Facebook, celui-ci met toujours en place des sites de secours oĂč l'on peut vĂ©rifier s'il figure dans cette base de donnĂ©es â encore une fois, le RGPD l'exige. Donc, si tu ne fais pas ça, cela ne va pas bien se passer pour toi. C'est pourquoi tout le monde prĂ©sente ces projets comme 'c'est notre initiative' ; en rĂ©alitĂ©, la loi l'exige. En fait, c'est une trĂšs bonne chose, mais je ne fais pas vraiment confiance Ă de tels services de vĂ©rification, surtout s'il faut envoyer quelque chose de plus complexe que ton mot de passe, car beaucoup de gens ont les mĂȘmes mots de passe.
Z : â Tu entres simplement ton e-mail, et ils te disent combien de fois il a Ă©tĂ© compromis...
AK : â Je ne fais pas vraiment confiance Ă ces choses, car il est trĂšs facile d'associer cela Ă ton navigateur, Ă un compte rĂ©el. Surtout si tu utilises les services des mĂȘmes personnes qui ont lancĂ© ce site. C'est comme l'annĂ©e derniĂšre, quand Facebook a dit : si vos photos intimes ont fuitĂ© sur Facebook, envoyez-les-nous, et nous vĂ©rifierons oĂč elles ont Ă©tĂ© mentionnĂ©es.
Je ne sais pas qui a eu cette idée de marketing catastrophique chez Facebook, mais c'était réel. Ils voulaient comparer si quelqu'un avait transmis votre nudité dans des messages privés. En principe, cela vise des objectifs louables, mais c'est trÚs bizarre. Je ne voudrais pas en faire confiance.
Z : â Et une autre question. Pour un utilisateur lambda, Ă quel point les risques de fuite sont-ils Ă©levĂ©s ? Les risques de dommages dus aux fuites.

AK : â Je vous comprends. Tout dĂ©pend des donnĂ©es stockĂ©es. Je pense que les risques ne sont pas trĂšs Ă©levĂ©s. Le pire, c'est si des e-mails et des mots de passe fuitent quelque part, et que tu utilises ce mot de passe partout â alors oui. Je pense vraiment que les utilisateurs n'ont pas grand-chose Ă craindre. Mais s'ils ne stockent pas, bien sĂ»r, des choses trĂšs compromettantes dans Gmail. Il y a eu beaucoup d'exemples.
L'histoire la plus cĂ©lĂšbre concerne « Google », lorsque, dans l'Utah, une fille a Ă©tĂ© enlevĂ©e, et qu'on ne pouvait pas la retrouver. Ă un moment donnĂ©, les ravisseurs ont envoyĂ© ses photos en piĂšce jointe dans un fichier archivĂ©. Et « Google », en scannant cette piĂšce jointe, a dĂ©couvert des signes de pornographie infantile. Ils ont tous Ă©tĂ© retrouvĂ©s. Et ils ont mĂȘme rĂ©ussi Ă poursuivre « Google » en justice pour avoir violĂ© le secret des correspondances. Ce procĂšs a durĂ© un certain temps. NĂ©anmoins, je pense qu'un utilisateur ordinaire n'a rien Ă craindre, tant qu'il ne met pas, disons, son passeport en accĂšs public. C'est une histoire Ă double tranchant : cela dĂ©pend des donnĂ©es et de l'utilisateur. Peut-ĂȘtre que maintenant il n'y a rien de terrible, mais dans 15 ans, lorsqu'il deviendra un fonctionnaire, certains de ses fichiers pourraient refaire surface.
Comment ça se passe avec l'Ătat ?
Z : â Merci. Vous avez parlĂ© un peu de vos recherches pour l'Ătat, les autoritĂ©s publiques, les services, de votre collaboration avec eux. Pourriez-vous en dire un peu plus sur des projets actuels ? MĂȘme plus, si possible, sur⊠Deux questions : la premiĂšre â des projets actuels, et la seconde â avez-vous reçu des propositions de services gouvernementauxâŠ
AK : â IndĂ©centes !

Z : â Oui. Quand vous avez pensĂ© : peut-ĂȘtre qu'il ne faut pas le faire.
AK : â Je vais vous raconter. Je le raconte Ă tout le monde. J'ai eu de longs Ă©changes houleux sur « Twitter » avec ce type. De l'Ă©quipe de Milonov, j'ai reçu une question sur la recherche d'enseignants qui regardent du porno gay. Nous avons immĂ©diatement dit que non. Mais il y en a, des lettres arrivent souvent, et c'est trĂšs souvent liĂ© Ă des opposants, des manifestations. Nous ne faisons pas ce genre de choses, nous subissons dĂ©jĂ suffisamment d'attaques. Je ne suis pas gĂȘnĂ© par cela.
Concernant les affaires de l'Ătat, notre politique est la suivante : nous dĂ©veloppons des logiciels, des logiciels pour la reconstruction 3D, la reconnaissance faciale, l'analyse de donnĂ©es. Ce qu'ils font concrĂštement, il est trĂšs difficile de le dire, mais cela inclut des modĂšles â la prĂ©vision de crimes, les questions de sĂ©curitĂ© publique Ă l'intĂ©rieur de la ville, le dĂ©placement des personnes, le gĂ©omarketing, etc. De l'emplacement d'objets dans l'environnement urbain Ă l'identification de pĂ©dophiles, de violeurs, de criminels et d'autres individus indĂ©sirables.
Je vous assure, nous n'avons pas travaillĂ© avec des opposants. Peut-ĂȘtre qu'on ne nous en parle pas ouvertement. En rĂ©alitĂ©, c'est un trĂšs gros problĂšme de collaborer avec les "Ă©tatiques", car ils n'expliquent pas toujours quelle est la tĂąche. On vous dit : faites un logiciel pour identifier lesgĂ©rantes de mĂ©nage, alors qu'en rĂ©alitĂ©, ils ont l'intention d'en faire autre chose â tout se casse chez eux.
De plus, l'Ătat est un client trĂšs intĂ©ressant et Ă©trange, qui essaie constamment d'impliquer quelques centimes dans vos recherches, et leurs approches et comprĂ©hensions de l'apprentissage automatique sont souvent trĂšs superficielles. Par exemple, j'ai une leçon distincte sur les erreurs de l'apprentissage automatique. J'y Ă©voque toujours un exemple, lorsque nous avons créé un systĂšme de prĂ©diction de la criminalitĂ© en rĂ©gion de Moscou, le client a demandĂ© : lĂ oĂč l'on vend des pastĂšques, merci d'augmente le coefficient par quatre. Et en rĂ©alitĂ©, il s'est avĂ©rĂ© que les lieux de vente de pastĂšques n'Ă©taient pas du tout criminels. Ce sont simplement les erreurs de ce que l'individu introduit avec ses idĂ©es.
En gros, l'Ătat est un client sympa, il y a beaucoup de tĂąches intĂ©ressantes. La plupart se rĂ©sument Ă des modĂšles de prĂ©vision de quelque chose. C'est le plus souvent une sorte d'infrastructure urbaine.
Z : Y a-t-il des sources oĂč l'on peut suivre vos recherches ? Il y a beaucoup d'informations. Comme je le comprends, il y en a encore beaucoup laissĂ©es de cĂŽtĂ©. Vos pages, ou autre...
AK : Je n'ai pas de pages personnelles.
Z : Peut-ĂȘtre que Facebook a dĂ©jĂ fermĂ© ?
AK : Il y a environ quatre mois, il y a eu cette histoire : ils nous ont tous envoyĂ© de grandes lettres, disant que « vous ĂȘtes des monstres, vous vendez tout au Kremlin, vous violez toutes les rĂšgles de Facebook ». MĂȘme mon chien a reçu une lettre : « Bonjour, Mars le corgi bleu, tu collectes des donnĂ©es ! » et ainsi de suite. Ăcoutez, nous avons un rebranding en cours. Dans deux ou trois semaines, notre site sera mis Ă jour. On pourra suivre cela. Mais nous sommes simplement trĂšs paresseux Ă ce sujet.
Comment peut-on déterminer la fiabilité d'un VPN ?
Z : Quand vous avez dit que vous entreriez dans un café sans vous identifier avec votre numéro de téléphone. Mais avec quel numéro ?

AK : â Il ne faut pas parler sous couverture de quelqu'un d'autre, car cela constitue un appel Ă la violation des rĂšgles d'identification. Non-non-non. Je rigole. Actuellement, presque tous les cafĂ©s identifient tout et n'importe quoi â il ne s'agit pas seulement d'un numĂ©ro de tĂ©lĂ©phone, il y a une multitude de pixels, l'identification de l'appareil, l'adresse MAC et bien d'autres donnĂ©es, pour ensuite les utiliser â que ce soit pour des objectifs publicitaires ou des enquĂȘtes opĂ©rationnelles. Par consĂ©quent, il est nĂ©cessaire d'ĂȘtre trĂšs prudent avec ce genre de choses. Vous pouvez non seulement Ă©crire quelque chose, mais votre appareil peut aussi Ă©crire, et ensuite il peut se passer quelque chose.
Vous avez peut-ĂȘtre vu l'histoire Ă propos de l'enquĂȘte sur la location des comptes Facebook, comme par exemple (c'est Ă©galement le cas en BiĂ©lorussie) pour la publicitĂ© des casinos. En rĂ©alitĂ©, on ne sait pas vraiment Ă quoi cela sert, et on donne aussi accĂšs Ă l'ordinateur. Il est impĂ©ratif de se protĂ©ger au maximum contre ce genre de situations. Si vous dĂ©cidez d'Ă©crire quelque chose de maniĂšre anonyme⊠Je viendrais dans un cafĂ© et activerais un VPN de grande qualitĂ©. Mais en rĂ©alitĂ© (encore une fois, je ne vise personne), lorsque vous utilisez un compte sur un VPN, vĂ©rifiez Ă qui appartient ce VPN, quelle entreprise le gĂšre, Ă qui appartient cette entreprise, etc. Car la plupart des acteurs du marchĂ© des VPN ne sont pas de trĂšs bonnes personnes.
Eh bien, en Biélorussie, ce n'est pas si important. En Russie, un bon VPN est vérifié selon qu'il bloque ou non azino777. Car, s'il ne bloque pas, il y a de fortes chances que ce service VPN soit fermé dans la semaine. En résumé, vérifiez tout.
Sur l'auto-suppression des messages
Z : â Vous avez beaucoup parlĂ© des messages privĂ©s que les rĂ©seaux sociaux lisent... Par exemple, Facebook a des messages privĂ©s secrets qui, en plus d'ĂȘtre chiffrĂ©s, peuvent ĂȘtre programmĂ©s pour ĂȘtre supprimĂ©s. Que pouvez-vous en dire ?
AK : â Rien. D'une part, je ne suis pas un super professionnel en cryptographie, et d'autre part, le problĂšme ici est que personne n'a vu les serveurs de Facebook, personne ne sait comment tout cela fonctionne. En gros, dans certaines spĂ©cifications, il est Ă©crit que c'est un chiffrement de bout en bout, mais cela peut ne pas ĂȘtre le cas, ou cela peut effectivement ĂȘtre de bout en bout, mais avec certaines erreurs ou autres problĂšmes. Il est logique d'utiliser ce genre de fonction si vous craignez que la personne Ă qui vous l'avez envoyĂ© essaie un jour de faire quelque chose.
Dans «Telegram», il existe une fonction pratique pour envoyer des photos intimes qui s'auto-suppriment : lorsque tu essaies de faire un screenshot, elles se suppriment automatiquement. Sur l'«iPhone», une fonction d'enregistrement vidĂ©o de l'Ă©cran est Ă©galement apparue, et il est possible d'enregistrer une vidĂ©o Ă partir de l'Ă©cran, etc. J'ai souvent des matĂ©riaux envoyĂ©s avec cette fonction (auto-suppression) â je ne comprends jamais pourquoi. Je peux immĂ©diatement tĂ©lĂ©charger ! Tout cela dĂ©pend de votre choix.
Le score social en Chine : mythes, réalités, perspectives
Q : â En fait, j'en abuse un peu, mĂȘme si je n'ai pas besoin de VPN (au fait, le VPN que nous avons est fiable). Et la question de l'Ă©thique. Nous avons un excellent ami du Kazakhstan, que nous avons Ă©galement amenĂ© pour une prĂ©sentation. Une fois, nous Ă©tions assis ensemble Ă une confĂ©rence oĂč ils parlaient de diffĂ©rentes choses, et il dit (il travaille dans la cybersĂ©curitĂ©, donc purement en ingĂ©nierie de sĂ©curitĂ©, une personne intĂ©ressĂ©e par les solutions techniques) : « VoilĂ , je reviens de Chine. Ils font lĂ -bas une chose trĂšs cool â un score social ». D'ailleurs, as-tu Ă©tudiĂ© quelque chose Ă ce sujet, comment cela fonctionne chez eux ?

AK : â Nous vendons du scoring en Russie, j'en sais beaucoup Ă ce sujet.
Q : â Voici ma question : pourrais-tu nous en dire plus â sur ce qui nous attend peut-ĂȘtre tous Ă l'avenir. Mais il y a aussi une question d'Ă©thique. Il parlait si joyeusement : « Une solution d'ingĂ©nierie intĂ©ressante ! » As-tu ton propre code d'Ă©thique ?
AK : â Oui, d'ailleurs, j'en ai un. Nous l'avons introduit il y a deux ans â juste aprĂšs l'histoire avec Milonov, nous avons dĂ©cidĂ© de classer ces projets. Pour revenir au score : c'est l'une des questions super populaires, car les mĂ©dias diabolicisent Ă©normĂ©ment cette histoire â que les gens ne peuvent pas sortir du pays, qu'ils sont tuĂ©s au laser depuis la Lune. Je vous apporte, encore une fois, des choses d'ingĂ©nierie...
Si vous commencez Ă creuser cette histoire et que vous regardez quels paramĂštres composent ce classement social, vous comprendrez : il inclut des pensions alimentaires impayĂ©es, des casiers judiciaires, des historiques de crĂ©dit, donc d'un point de vue technique, c'est quelque chose de vraiment incroyable. Vous vivez sans enfreindre la loi, vous vivez bien â on vous accorde un taux d'intĂ©rĂȘt bas. Vous occupez un poste social important (comme enseignant) â on vous offre un logement dĂ©cent. Au dĂ©but, cela a surpris tout le monde, car il y a eu des rumeurs selon lesquelles si vous Ă©criviez mal sur le prĂ©sident, votre score serait abaissĂ©. Bien qu'il n'y ait eu aucune preuve. Pour dĂ©fendre ce classement, je dirai que personne n'a vu l'algorithme ni quels paramĂštres sont rĂ©ellement utilisĂ©s.
Ensuite, il y a eu une histoire selon laquelle plus d'un million de personnes n'ont pas pu partir à l'étranger, leur sortie a été interdite. En réalité, ce n'est pas tout à fait une formulation exacte. Lorsque vous obtenez un visa (par exemple, pour l'Europe), il vous est délivré sur la base de "70 euros par jour" (ou quelque chose de ce genre) ; si vous ne fournissez pas de justificatif de revenus, vous ne recevrez pas le visa. En Chine, le ministÚre des affaires étrangÚres a décidé d'aller un peu plus loin : il a simplement averti les personnes dont les fonds étaient insuffisants que, si elles souhaitaient voyager à l'étranger, elles n'auraient pas assez d'argent. Par conséquent, tout cela a ensuite été orienté dans le concept selon lequel les pauvres ne peuvent pas voyager à l'étranger. C'est une question éthique complexe, qui effleure une présomption de culpabilité, mais en réalité je ne peux pas évaluer cela.
Les gens tuent, et non pas les armes.
L'essentiel Ă comprendre : tous ces algorithmes que la sociĂ©tĂ© critique â le problĂšme n'est pas dans les algorithmes. Les algorithmes ont simplement permis d'analyser trĂšs rapidement un grand « volume » de personnes, et ce problĂšme social a Ă©tĂ© portĂ© Ă l'attention. Par exemple, le bot de « Microsoft » qui a appris des tweets et est devenu raciste â ce n'est pas la faute du bot, mais des tweets qu'il a lus. Ou l'entreprise qui dĂ©cide de construire un modĂšle de l'employĂ© idĂ©al en analysant les employĂ©s actuels, et se rend compte que c'est un homme blanc ayant un diplĂŽme supĂ©rieur.
Ce n'est pas un modĂšle â raciste, sexiste ou autre; ce sont des gens qui ont engagĂ© ces personnes (qu'ils aient raison ou non â peu importe). Tout cela frĂŽle l'idĂ©e que l'intelligence artificielle est mauvaise, qu'elle va dĂ©truire le monde, mais en rĂ©alité⊠Si, par exemple, le gouvernement russe adoptait une loi interdisant aux opposants d'accĂ©der Ă l'Ă©ducation gratuite, et qu'ils crĂ©aient un logiciel pour identifier et priver ces personnes de cette Ă©ducation gratuite â ce ne serait pas l'algorithme qui serait en faute. MĂȘme si personne ne soutient ma conception, car quand je dis que ce ne sont pas les armes qui tuent les gens, mais les gens eux-mĂȘmes, je suis traitĂ© de « fasciste » et ainsi de suite.
En gros, c'est vraiment une solution d'ingĂ©nierie trĂšs cool. Il faut comprendre pourquoi cela, par exemple, ne se produira pas en Russie. Vous [en BiĂ©lorussie] ne le verrez pas, parce que vous ĂȘtes un Ătat europĂ©en, tout va bien pour vous. En Russie, cela n'arrivera pas pour de nombreuses raisons : d'une part, nous n'avons pas le mĂȘme niveau de confiance dans le systĂšme judiciaire qu'en Chine ; d'autre part, notre niveau de numĂ©risation est loin d'ĂȘtre comparable. Pourquoi ça a marchĂ© en Chine ? Parce que le gouvernement : ils ont la mĂ©decine numĂ©rique, l'assurance numĂ©rique, la police numĂ©rique. Et quelqu'un de malin a eu l'idĂ©e : rassemblons tout cela et faisons... en gros, c'est un programme de fidĂ©litĂ©. Il y a plus d'avantages que de « non-avantages ».
Donc, oui â je pense qu'en Russie, cela ne sera pas mis en place. Il faut d'abord numĂ©riser tout le ministĂšre de la SantĂ© (et c'est un dĂ©fi de 50 ans) â quelqu'un devra y consacrer sa vie, ce qui, bien sĂ»r, ne se fera pas. D'autre part, les banques russes sont Ă la pointe dans le monde en matiĂšre de scoring des individus, elles font des choses incroyables : « Ah, c'est un homme ? Tu aimes les jeunes femmes ? Voici une carte de crĂ©dit pour ta maĂźtresse ». C'est trĂšs avancĂ©. Par exemple, en AmĂ©rique, ce genre de scoring est pratiquement interdit partout, car il existe des lois obligeant les banques Ă expliquer pourquoi : « Ah ! Parce que la sociĂ©tĂ© Social Data Hub conserve l'historique depuis 10 ans, et voilĂ â ceci et cela ont Ă©tĂ© rapportĂ©s sur vous » ! Et ensuite, tu peux poursuivre tant eux que eux ! Mais chez nous, il n'y a pas d'histoires similaires.
Pourquoi tait-on les statistiques ?
Je soutiens en principe le scoring, tant que ce n'est pas une histoire « totalitaire ». Mais la question est de savoir qu'il est impossible de le prĂ©voir, de l'Ă©valuer. C'est la chose la plus difficile en termes d'Ă©thique des grandes donnĂ©es : anticiper l'effet social qui se manifestera dans 15 ans. Par exemple, je demande depuis longtemps au parquet d'ouvrir les informations sur la criminalitĂ©. Les donnĂ©es statistiques criminelles sont l'un des piliers de toute statistique ; tout le monde en a trĂšs envie. Mais, par exemple, en Russie, les statistiques criminelles ne sont pas ouvertes pour une raison trĂšs simple : la peur de perturber la dĂ©mographie Ă l'intĂ©rieur des villes. On considĂšre que les gens cesseront de vivre dans certaines villes, mĂȘme Ă l'intĂ©rieur de la ville, tout se redistribuera d'une maniĂšre ou d'une autre. Pour cette mĂȘme raison, les statistiques de l'EGĂ ne sont pas divulguĂ©es â vous comprenez bien que certaines Ă©coles attireront des gens, d'autres pas.

C'est peut-ĂȘtre juste, peut-ĂȘtre pas, mais il y a eu de nombreux projets⊠Par exemple, Yandex a dĂ©cidĂ© un jour (encore une fois, selon des « rumeurs jaunes », je ne l'ai pas vu, je ne sais pas) d'ajouter le nombre d'attaques contre les chauffeurs de taxi Ă son modĂšle de prĂ©vision du marchĂ© immobilier, c'est-Ă -dire une certaine approche du niveau de criminalitĂ©, en comptant le nombre de plaintes de chauffeurs de taxi sur le harcĂšlement, les menaces, etc. Cela a rapidement Ă©tĂ© abandonnĂ© en interne pour Ă©viter de faire de telles choses.
Z : â Vous interagissez avec des Ă©tudiants, vous communiquez avec le public dans votre pays, chez nous. Avez-vous remarquĂ© au nombre de questions de l'auditoire que nous sommes encore Ă cette Ă©tape de dĂ©veloppement oĂč nous pensons que nous avons besoin de confidentialitĂ©, que nous pouvons nous cacher de quelqu'un, protĂ©ger nos donnĂ©es sans les divulguer, en les cachant, en les chiffrant. Si l'Union europĂ©enne est dĂ©jĂ passĂ©e Ă la prochaine Ă©tape, celle de la privacy, qui implique le contrĂŽle des donnĂ©es â obliger tous ceux qui collectent vos donnĂ©es Ă vous permettre un contrĂŽle effectif sur celles-ci⊠En faisant des Ă©chantillons par rĂ©gion, par classes sociales â quelle catĂ©gorie de citoyens, de personnes, a dĂ©jĂ passĂ© l'Ă©tape deux, ou qui est encore majoritairement coincĂ©e Ă la premiĂšre ?
Qui est le plus préoccupé par la sécurité des données personnelles ?
AK : La grande majoritĂ©... Je dirais que personne ne s'en soucie ! Cela concerne maintenant les cadres supĂ©rieurs. Dans les villes de Russie, ce sont Moscou et Saint-PĂ©tersbourg. Le centre actif, ce sont les informaticiens, les designers, les mĂ©tiers crĂ©atifs, tous ceux qui savent filtrer le contenu, acquĂ©rir de nouvelles connaissances, avec un fort intĂ©rĂȘt pour les problĂšmes internationaux. En grande partie, ce sont des cadres supĂ©rieurs ; oui, des informaticiens (Ă l'exception des spĂ©cialistes en sĂ©curitĂ©) ; des banquiers â c'est-Ă -dire toutes les personnes qui peuvent ĂȘtre affectĂ©es d'une maniĂšre ou d'une autre par une fuite de donnĂ©es.
Si, par exemple, les donnĂ©es d'un propriĂ©taire de maison de Kalouga Ă©taient volĂ©es : il est peu probable que cela change sĂ©rieusement sa vie, s'il y a quelqu'un qui vole, par exemple, l'accĂšs Ă son gmail oĂč il garde l'accĂšs Ă des sĂ©ries. La question est que la loi protĂšge tous de la mĂȘme maniĂšre, et c'est juste, parce que⊠du point de vue de la loi, tous sont Ă©gaux â ha-ha⊠mais le plus important, c'est qu'il est impossible de comprendre combien valent prĂ©cisĂ©ment les donnĂ©es jusqu'Ă ce qu'elles disparaissent - malheureusement, il est trĂšs difficile de le prĂ©voir. Mais en grande partie, c'est une telle catĂ©gorie de citoyens.
TĂ©lĂ©phone â dans du papier !
Une seule fois dans ma vie, j'ai vu une conservation gĂ©nĂ©ralisĂ©e de tout dans deux entreprises. La premiĂšre est le plus grand intĂ©grateur en sĂ©curitĂ© informatique : lĂ -bas, tout, jusqu'aux USB, est collĂ© avec du scotch Ă l'intĂ©rieur du bureau ; et les gens qui y sont sont comme ça â j'y ai rencontrĂ© une personne qui avait son tĂ©lĂ©phone dans un petit sac en papier. J'ai appris qu'il y avait des entreprises qui vendaient de tels sacs spĂ©ciaux. La deuxiĂšme fois, j'ai vu une histoire similaire chez Bloomberg chez les employĂ©s : nous Ă©tions dans la salle de pause, et quelqu'un se faisait photographier quelque part, et l'un d'eux a dit - "Alors, qu'on ne soit pas visibles sur la photo de derriĂšre !" Je me suis dit : "Oh, incroyable !"
"Mieux nous que le FSB"
Je ne voudrais pas dire que c'est moins d'un pour cent de la population, mais malheureusement, dans la masse gĂ©nĂ©rale, pratiquement tout le monde s'en fiche. Mais d'un autre cĂŽtĂ©, j'ai un service polĂ©mique pour le contrĂŽle des actions des mineurs (nous l'avons dĂ©jĂ lancĂ© sous le slogan "Mieux nous que le FSB"), pour avertir le parent que le mineur fait des bĂȘtises, avant que notre algorithme, installĂ© quelque part, n'envoie quelqu'un vers lui.
Lors de la vĂ©rification d'un enfant, il est nĂ©cessaire d'envoyer une copie du passeport (c'est en fait une pratique normale), mais nous avons indiquĂ© que vous pouvez couper le numĂ©ro de passeport, car cela ne nous intĂ©resse pas ; nous avons seulement besoin de votre photo, de l'hologramme et de votre nom-prĂ©nom. Pratiquement 100 % des personnes â environ 95 passeports sur 100 â ont soigneusement dĂ©coupĂ© ces numĂ©ros dans Photoshop et n'ont envoyĂ© que la partie nĂ©cessaire. Cela signifie qu'ils ont compris â ah, puisque ce n'est pas nĂ©cessaire pour eux, ce n'est pas nĂ©cessaire Ă envoyer non plus. Ă mon avis, c'est un vĂ©ritable progrĂšs, poussĂ© par leur mĂ©fiance Ă notre Ă©gard.
Z : â L'Ă©chantillon est spĂ©cifique. Les personnes qui s'adressent Ă nous sont dĂ©jĂ avancĂ©es.
Les gens ne veulent pas ĂȘtre surveillĂ©s, mais ne lisent pas les accords.
AK : â Oui. Et il y a une autre chose similaire : nous avons lancĂ© Ă la fin de l'annĂ©e derniĂšre une application de rencontres (nous allons bientĂŽt la relancer). Il y avait un groupe de contrĂŽle de 100 000 personnes. Selon les approches du RGPD dans le espace personnel, il y avait 15 cases Ă cocher â j'autorise l'analyse de l'interaction avec l'interface, l'accĂšs Ă mes donnĂ©es dĂ©mographiques, l'accĂšs Ă la reconstruction 3D de mon visage, l'accĂšs Ă mes messages personnels, et ainsi de suite. Nous avons dĂ©taillĂ© tous les accĂšs possibles. Il existe mĂȘme des statistiques sur qui a cochĂ© quoi. 98 % ont laissĂ© toutes les cases cochĂ©es par dĂ©faut (bien qu'ils soient allĂ©s sur cette page et aient tout vu, ils s'en fichaient), tandis que ces 2 % Ă©taient intĂ©ressants Ă analyser pour voir ce qui Ă©tait prioritaire pour les gens.
Tout le monde a enlevĂ© le droit d'accĂšs Ă ses messages personnels et presque tout le monde a retirĂ© l'accĂšs aux donnĂ©es du test sexuel (ce qu'ils aiment, ce qu'ils remplissent, leurs perversions â je rigole). Mais cela a poussĂ© les gens dans cette direction : l'interface leur dit â lis attentivement cela, elle permet de faire dĂ©filer l'accord jusqu'Ă la fin. Mais cela a Ă©tĂ© fait exclusivement parce que c'Ă©tait un projet de recherche, et tout le monde a Ă©tĂ© averti. Aucune entreprise, y compris nous, lorsque cette application sera mise Ă disposition du public, ne forcera une personne Ă lire ce message jusqu'Ă la fin, parce que⊠eh bien, dĂ©solĂ©, c'est comme ça que ça fonctionne.
Ă condition qu'ils soient venus chez nous en sachant ce que fait l'entreprise, en sachant qu'ils sont entrĂ©s dans un service qui va te proposer des candidats en fonction de ce que tu aimes en matiĂšre de porno - mĂȘme sur cette seule base, seulement 2 % ont lu ces cases Ă cocher et ont fait quelque chose. Et encore, pratiquement personne parmi eux n'a dĂ©cochĂ© la case « AccĂšs au trafic et aux donnĂ©es sur la visite d'autres pages web ». En gros, tout le monde Ă©tait prĂ©occupĂ© par les messages personnels.
La nuditĂ© et les arrestations pour des likes â des lois intĂ©ressantes des rĂ©publiques fraternelles.
Z : â J'ai une question sur la protection des donnĂ©es. On peut envelopper le tĂ©lĂ©phone dans du papier aluminium, faire semblant qu'il n'existe pas... Puis il s'avĂšre que tu sembles sauvegarder, sauvegarder, mais ensuite tu dois remettre tes donnĂ©es Ă l'Ătat, parce qu'il te le demande, et tu ne peux rien faire⊠Et lĂ , il s'avĂšre que tous les entrepreneurs publics sont trĂšs poreux. Et en BiĂ©lorussie, il existe encore une norme : si je vĂ©rifie la sĂ©curitĂ© de mes donnĂ©es personnelles (que je modifie lĂ©gĂšrement et obtienne accĂšs Ă celles-ci), je deviens immĂ©diatement criminel. Le mĂȘme article a Ă©tĂ© utilisĂ© pour accuser les journalistes dans l'affaire « BelTa » d'avoir obtenu un accĂšs non autorisĂ© aux donnĂ©es (vous pouvez lire par vous-mĂȘme). VoilĂ , ma question est : ces restrictions constituent-elles une mesure efficace pour la confidentialitĂ©, en gĂ©nĂ©ral pour la sĂ©curitĂ© des donnĂ©es privĂ©es ?

AK : â J'ai compris. Il y a beaucoup de lois trĂšs intĂ©ressantes en BiĂ©lorussie. Je viens tout juste d'apprendre⊠Je rigole toujours Ă propos de la transmission de nuditĂ©, mais apparemment, c'est interdit chez vous.
Z : â La dĂ©monstration est interdite !
AK : â C'est en fait un peu Ă©trange.
Z : â Regarder c'est possible, transmettre c'est interdit, liker c'est interdit. Regarder ensemble, c'est pas possible !

AK : â Je vais rĂ©pondre Ă votre question. Je reviens au sujet des arrestations pour likes Ă Moscou. En Russie, c'est le sujet numĂ©ro un. Je ne sais pas comment c'est en BiĂ©lorussie, mais, honnĂȘtement, l'Ătat⊠Si l'on analyse les statistiques, Ă Moscou, 95 arrestations pour des likes sur 100 se produisent lorsque des gens se plaignent des autres, quelqu'un Ă©crit une lettre au procureur contre une autre personne. L'Ătat engage trĂšs rarement de telles affaires. Je pense que cette loi est complĂštement absurde. Je ne connais aucun vĂ©ritable criminel qui ait Ă©tĂ© emprisonnĂ© pour cela. Mais cette mesure est utilisĂ©e pour pouvoir imputer quelque chose Ă une personne. Ăa me semble extrĂȘmement Ă©trange. Je pense qu'un jour, cela sera annulĂ©.
Z : â Ăa s'appelle garder sous cloche.

AK : â Eh bien, d'accord... Je ne peux pas vraiment le dire. Je ne suis pas tout Ă fait une crĂ©ature de l'Ătat, mais ma perception est un peu influencĂ©e, vous savez, par des personnes qui viennent nous voir et disent : « Mon enfant a disparu, aidez-moi Ă le retrouver ». Je leur dis : « Je ne peux rien faire sans l'autorisation du tribunal ». Vous regardez ces parents qui donneraient tout dans leur vie, ouvriraient tout accĂšs Ă toute donnĂ©e â juste pour que leur problĂšme soit rĂ©solu. Donc, il m'est trĂšs difficile de mener une telle discussion : d'un cĂŽtĂ©, je crois que l'Ătat fait des choses justes en capturant certaines personnes rĂ©elles, mais de l'autre, donner un accĂšs incontrĂŽlĂ© â c'est vraiment une histoire terrible.
Je reviens Ă votre sujet, dĂ©solĂ© de m'ĂȘtre Ă©cartĂ©. Je ne crois pas du tout aux sachets en aluminium. Avoir un tĂ©lĂ©phone mobile et l'envelopper dans de l'aluminium â c'est un peu stupide. Pourquoi faire ça ? Pour que le tĂ©lĂ©phone ne se connecte pas au Wi-Fi ? Il suffit de l'Ă©teindre. Pour que l'opĂ©rateur mobile ne vous identifie pas ? Ils peuvent quand mĂȘme trilitĂ©rer le signal, l'Ă©valuer. Pour moi, les seules mesures de sĂ©curitĂ© efficaces, c'est un stockage protĂ©gĂ©, comme un rĂ©seau local â peut-ĂȘtre dans un appartement, oĂč l'on peut conserver quelque chose.
Z : â La question porte sur la lĂ©gislation. La lĂ©gislation est-elle rĂ©pressive envers une personne qui souhaite vĂ©rifier ses donnĂ©es ?

AK : â J'ai compris, oui. Je ne savais mĂȘme pas pour cette chose, donc je ne peux pas vous le dire avec certitude. En Russie, il n'y a rien de tel, bien que ce soit trĂšs complexe lĂ -bas. Peut-ĂȘtre qu'on peut consulter des avocats qualifiĂ©s et, peut-ĂȘtre, il y a une Ă©chappatoire â il pourrait y avoir moyen de porter plainte devant un certain tribunal europĂ©en⊠Non ? Je ne peux pas vous le dire. Mes connaissances en droit sont superficielles, au niveau d'un directeur d'entreprise. Je sais ce qu'il ne faut pas faire pour que personne ne vous dise rien. C'est bien sĂ»r trĂšs triste.
Z : â Je veux dire que dans d'autres pays (par exemple, aux Ătats-Unis), c'est une pratique normale de tester une vulnĂ©rabilitĂ© et ensuite de le signaler, mais sans divulguer.
AK : â Oui, le "bug bounty". J'ai compris, ça existe.
Z : â Et les entreprises n'ont pas de mĂ©canisme pour vous Ă©carter, car c'est moins cher.

AK : â Cette chose touche Ă©galement au niveau lĂ©gal. Tout dĂ©pend de la façon dont vous trouvez cette vulnĂ©rabilitĂ©. Je pense qu'un montant considĂ©rable d'argent versĂ© pour cette vulnĂ©rabilitĂ© a Ă©tĂ© payĂ© aux Ătats-Unis sous un accord de non-divulgation et sous menace de poursuites contre cette personne. Je ne vais pas non plus tenir la chandelle. Nous prenons toujours ce genre de risque. Mes employĂ©s ont trouvĂ© plusieurs fois des vulnĂ©rabilitĂ©s dans diverses applications gouvernementales â je dis toujours : « Envoyez mieux une lettre anonyme plutĂŽt que de leur dire qu'il y a une faille lĂ . » Ensuite, un institut de recherche viendra, qui a fourni ce service⊠En gros, je ne vais pas continuer.

VĂ©rifier l'honnĂȘtetĂ© d'une entreprise n'est pas possible : si ça ne vous plaĂźt pas, ne l'utilisez pas.
Z : â Une question. Vous avez dit que vous aviez menĂ© une expĂ©rience â il fallait cocher 15 cases⊠Supposons que l'utilisateur dĂ©coche toutes les cases. Qui et comment va-t-il contrĂŽler cela ? Comment cela va-t-il ĂȘtre vĂ©rifiĂ© ?
AK : â HonnĂȘtement, je vous le dis : personne ne peut le faire. SĂ©rieusement. Le fait que vous ayez cochĂ© ou dĂ©cochĂ© la case « Interdire le suivi publicitaire » sur Google ne signifie rien du tout. Malheureusement, mĂȘme lorsque vous interdisez l'indexation par les moteurs de recherche sur VKontakte, les moteurs de recherche l'indexent quand mĂȘme, puis ne montrent tout simplement pas ces rĂ©sultats Ă certaines personnes. Tout cela est au niveau de l'absence d'organismes compĂ©tents capables de vĂ©rifier. De plus, les entreprises qui font cela sont privĂ©es. La position de Facebook, qu'elle soit juste ou non, est toujours la mĂȘme : si ça ne vous plaĂźt pas, n'utilisez pas.
Sur la réglementation
Z : â J'ai juste une simple question. Quelle est votre opinion sur la rĂ©glementation en matiĂšre de traitement des donnĂ©es et l'auto-rĂ©gulation ?

AK : â En tant que reprĂ©sentant de l'entreprise, je pense que le marchĂ©, les entreprises ont besoin d'auto-rĂ©gulation. Je crois que l'association des grandes donnĂ©es peut tout auto-rĂ©guler sans l'Ătat. Je fais trĂšs peu confiance Ă la rĂ©gulation Ă©tatique et je suis trĂšs mĂ©fiant envers toutes les histoires oĂč l'Ătat veut garder quelque chose, car chaque cas a montrĂ© que c'est trĂšs mauvais. Ă coup sĂ»r, quelqu'un collera son login et son mot de passe sur un post-it jaune sur l'Ă©cran, etc.

En gĂ©nĂ©ral, je crois Ă l'auto-rĂ©gulation. De plus, je pense qu'au cours des cinq prochaines annĂ©es, nous parviendrons Ă une certaine transparence. MĂȘme maintenant, vous pouvez dĂ©jĂ le voir dans les nouvelles, que l'Ătat a beaucoup de mal Ă mentir aux utilisateurs, et que les utilisateurs ont beaucoup de mal Ă mentir au systĂšme. Et cela, en principe, est probablement une bonne chose. AprĂšs tout, nous avons des employĂ©s des services de renseignement qui identifient les gens grĂące Ă des photos publiques.
Tout cela conduit probablement à une baisse du niveau de la criminalité. Mathématiquement parlant, cela a du sens. Si quelqu'un est intéressé à discuter de la diminution du niveau de la criminalité, il y a beaucoup de conclusions différentes que l'on peut tirer. En gros, je suis pour l'auto-régulation du marché. Merci !


Un peu de publicitĂ© đ
Merci de rester avec nous. Aimez-vous nos articles ? Voulez-vous voir plus de contenu intĂ©ressant ? Soutenez-nous en passants une commande ou en nous recommandant Ă des amis, , un Ă©quivalent unique des serveurs d'entrĂ©e de gamme, conçu pour vous : (options disponibles avec RAID1 et RAID10, jusqu'Ă 24 cĆurs et jusqu'Ă 40 Go DDR4).
Dell R730xd deux fois moins cher dans le data center Equinix Tier IV Ă Amsterdam ? Uniquement chez nous aux Pays-Bas ! Dell R420 â 2x E5-2430 2.2GHz 6C 128Go DDR3 2x960Go SSD 1Gbps 100To â Ă partir de 99 $ ! Lisez sur
Source : habr.com
