Le but de la surveillance moderne est de distinguer les individus afin de les traiter différemment. Les technologies de reconnaissance faciale ne constituent qu'une petite partie d'un système de surveillance totale.
L'auteur de l'essai est Bruce Schneier, un cryptographe américain, écrivain et expert en sécurité des informations. Membre du conseil d'administration de l'International Association for Cryptologic Research et membre du conseil consultatif du Electronic Privacy Information Center. L'essai a été publié le 20 janvier 2020 sur le blog de l'auteur et dans le journal .
Des communautés de citoyens préoccupés dans tout le pays commencent à interdire les technologies de reconnaissance faciale. En mai de l'année dernière, elles ont été interdites à , suivi de près par le voisin , ainsi que et dans le Massachusetts (l'interdiction pourrait s'étendre ). En décembre, San Diego a suspendu son programme de reconnaissance faciale avant l'entrée en vigueur d'une nouvelle loi. Quarante des plus grands festivals de musique de ne pas utiliser cette technologie, et appellent à une interdiction nationale. De nombreux candidats à la présidence du Parti démocrate de la reconnaissance faciale.
Ces efforts sont motivés par de bonnes intentions, mais l'interdiction de la reconnaissance faciale est une réponse erronée au problème de la surveillance moderne. L'attention portée à une méthode spécifique d'identification détourne de la nature de la société de surveillance que nous construisons, où la surveillance de masse omniprésente devient la norme. Dans des pays comme la Chine, le gouvernement crée une infrastructure de surveillance totale pour contrôler la société. Dans des pays comme les États-Unis, elle est créée par des entreprises pour influencer le comportement d'achat, et est utilisée accessoirement par le gouvernement.
Dans tous les cas, la surveillance de masse moderne repose sur trois composants principaux :
- l'identification;
- la corrélation;
- la discrimination.
Examinons-les un par un.
La reconnaissance faciale est une technologie qui peut être utilisée pour identifier des personnes sans leur connaissance ou leur consentement. Elle repose sur la prévalence des caméras de surveillance, qui deviennent de plus en plus puissantes et compactes, et sur des technologies d'apprentissage automatique capables de faire correspondre les images enregistrées avec des photos existantes dans une base de données.
Mais c'est seulement l'une des nombreuses méthodes d'identification. Les gens peuvent être identifiés à distance par ou , en utilisant un système laser. Les caméras sont si performantes qu'elles peuvent lire et à plusieurs mètres de distance. Et même sans toutes ces technologies, nous pouvons toujours être identifiés, car nos smartphones des adresses MAC uniques. Nous sommes identifiés par nos numéros de téléphone, numéros de cartes de crédit, numéros de voitures. Par exemple, la Chine utilise plusieurs méthodes d'identification pour son système de surveillance totale. .
en complétant les données Aux États-Unis, il existe une industrie énorme — presque entièrement non réglementée — de courtiers en données qui échangent nos informations personnelles. C'est ainsi que les grandes entreprises internet, comme Google et Facebook, gagnent de l'argent. Ce n'est pas seulement une question d'identification. L'essentiel est qu'elles peuvent créer des profils détaillés de chacun, en rassemblant des informations sur nous et nos intérêts, tout en complétant au maximum ces profils. C'est pourquoi de nombreuses entreprises
achètent des données sur les plaques d'immatriculation comme Google a acheté Fitbit L'objectif de ce processus est que les entreprises — et les gouvernements — puissent différencier les gens et les traiter différemment. Les gens voient différentes publicités en ligne et se voient proposer différents tarifs sur les cartes de crédit.
Des panneaux publicitaires intelligents affichent différentes annonces publicitaires en fonction de votre profil. À l'avenir, nous pourrions être automatiquement reconnus lorsque nous entrons dans un magasin, tout comme c'est le cas actuellement lorsque nous visitons un site web.
Peu importe la technologie utilisée pour identifier les personnes. Le fait qu'il n'existe pas actuellement de base de données exhaustive sur les battements de cœur ou les pas ne rend pas les technologies de collecte de données moins efficaces. Dans la plupart des cas, il n'est pas important que l'ID soit lié à un nom réel. Ce qui compte, c'est que nous puissions être identifiés de manière cohérente pendant une longue période. Nous pouvons être complètement anonymes dans un système qui et suit ses actions sur Internet, mais cela n'empêche pas les processus similaires de corrélation et de discrimination. Il en va de même pour les visages. Nos mouvements dans un magasin ou un centre commercial peuvent être suivis même sans lien avec un nom spécifique. Et cette anonymat est fragile : une fois que nous avons acheté quelque chose avec une carte bancaire, soudainement nos vrais noms sont associés à ce qui était un profil de suivi anonyme.
Pour réglementer ce système, il faut prendre en compte les trois étapes du processus de surveillance. L'interdiction de la reconnaissance faciale n'a aucune importance si les systèmes de vidéosurveillance passent à l'identification des personnes par les adresses MAC des smartphones. Le problème est que nous sommes identifiés à notre insu ou sans notre consentement, et la société a besoin de règles stipulant quand cela est acceptable et quand ce ne l'est pas.
De même, nous avons besoin de règles sur la manière dont nos données peuvent être combinées avec d'autres données, puis achétées et vendues sans notre connaissance ou consentement. L'industrie des courtiers en données est presque entièrement non réglementée ; il n'existe qu'une seule loi - adoptée dans le Vermont en 2018 - qui exige que les courtiers en données s'inscrivent et expliquent en gros quelles données ils collectent. De grandes entreprises de surveillance en ligne, telles que Facebook et Google, collectent des dossiers plus détaillés sur nous que ceux des services de renseignement de tout État policier du XXe siècle. Des lois raisonnables aideraient à prévenir les pires abus de leur part.
Enfin, nous avons besoin de règles plus claires sur le moment et la manière dont les entreprises peuvent pratiquer la discrimination. La discrimination basée sur des critères protégés comme la race et le sexe est déjà illégale, mais ces règles sont inefficaces face aux technologies modernes de surveillance et de contrôle. Alors que les individus peuvent être identifiés et que leurs données peuvent être mises en correspondance à une vitesse et une échelle sans précédent, nous avons besoin de nouvelles règles.
Aujourd'hui, les systèmes de reconnaissance faciale sont sous le feu des critiques, mais en les interdisant, nous passons à côté de l'essentiel. Il est nécessaire de discuter sérieusement de toutes les technologies d'identification, de corrélation et de discrimination. En tant que société, nous devons décider si un tel espionnage par le gouvernement et les entreprises est acceptable — et comment nous souhaitons qu'ils influencent notre vie.
Source : habr.com
