Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Le RGPD et l’IA

30 jan. 2018 - 10:44,
Tribune - Cédric Cartau
Dans un article récent(1), le Dr Laurent Alexandre s’interroge sur le frein que peuvent représenter les réglementations européennes dans la course mondiale de l’économie des data. Ce n’est pas la première fois qu’il développe ce thème, puisqu’on le trouve déjà dans son ouvrage La Mort de la mort(2) concernant la génétique.  

Les deux principaux arguments avancés dans l’article se résument de la sorte. La recherche en IA ne sait pas, par essence, ce qu’elle cherche dans la mesure où les trouvailles résulteront de la corrélation des données. Or, la réglementation Cnil impose justement de définir la finalité du traitement avant toute chose, ce qui semble incompatible avec le champ de l’IA. Ensuite et surtout, ces freins réglementaires font que l’Europe ne dispose d’aucun champion dans ce secteur, au contraire des USA et de la Chine qui eux, justement, ne s’embarrassent pas de telles contraintes et sont en train de piller consciencieusement nos données, de la même manière que les premiers arrivés dans la course au pétrole au début du xxe siècle ont pillé les ressources naturelles de la planète. 

La question a le mérite d’être posée, et le Dr Alexandre le fait très bien. Sauf que je ne suis pas d’accord, et ce pour trois raisons.

D’abord, la situation de monopole des Gafa n’est pas comparable à celle des sociétés pétrolières. En effet, une fois que vous avez pompé le pétrole et asséché un gisement, il faut en chercher un autre. Alors que dans le monde des données, ce n’est pas parce que j’ai refilé les miennes à Facebook que je ne peux pas les donner aussi à une entreprise européenne. De plus, la situation des Gafa repose sur des bases d’argile : qui se souvient aujourd’hui de Palm (le leader des appareils mobiles avant l’arrivée des smartphones) ou de Netscape (le premier navigateur) ? Dans dix ans, qui (à part les vieux dans mon genre) se souviendra de BlackBerry ? Les différents scandales et « affaires » auxquels certains des Gafa sont mêlés (suspicion de trucage de l’élection présidentielle américaine par le biais du réseau Facebook) assombrissent légèrement leur avenir : faut-il rappeler le démantèlement d’AT&T par les autorités américaines pour abus de position dominante ?

Second point, l’argument du frein réglementaire à l’innovation technologique ne tient malheureusement pas longtemps. Même si ces réglementations n’existaient pas, pour développer son business il faut du financement (accès aux banques, à la bourse, aux capital-risqueurs, etc.), un écosystème de sociétés partenaires, et surtout des gens qui y croient. Il n’existe absolument aucun frein au développement d’une offre d’antivirus française, mais le marché n’y croit tout simplement plus. Pour comparaison, l’arrivée du quartz sur le marché de la montre dans les années 1970 a totalement laminé les fabricants européens, laissant sur le carreau la plupart d’entre eux. Mais, tandis que les Suisses et les Allemands sortaient de la crise par le haut (recentrage sur le haut de gamme, explosion des marges, etc.) faisant aujourd’hui de ce secteur l’un des plus rentables au monde, les entreprises françaises continuent de vouloir concurrencer le bas de gamme asiatique, et cela ne fonctionne pas. La principale cause du déclin, c’est d’abord et avant tout la stratégie industrielle, et certainement pas la réglementation. Et l’IT n’échappe malheureusement pas à cette règle ; il suffit de voir le nombre de start-up françaises qui s’expatrient. Le jour où le CES de Las Vegas se tiendra à Sophia Antipolis, la donne changera peut-être.

Enfin, pour ce qui concerne l’impossibilité de définir le traitement de l’IA, il semble que le Dr Alexandre ait mal saisi l’esprit du RGPD. Il est tout à fait possible de définir un traitement vague (« Recherche de corrélation sur du big data nominatif ») et de compenser ce manque de précision par des précautions accrues sur les personnes habilitées à traiter les données et des mesures de sécurité autour de ce traitement. Je ne vois rien dans le RGPD qui interdirait à une grande entreprise française de faire de la recherche ou une évaluation poussée sur du big data en y mêlant l’IA (pour autant que l’on me précise ce que ce terme recouvre exactement). L’esprit du RGPD se résume simplement à la phrase suivante : il n’est plus possible de faire n’importe quoi avec des données nominatives sans se poser un minimum de questions. Certes un traitement comporte des risques, il faut juste les évaluer.

Que je sache, ce ne sont pas les limitations de vitesse sur les routes européennes qui ont freiné l’industrie de l’automobile.


(1) « Faut-il supprimer la Cnil ? Demain sera vertigineux », L’Express, 24 janvier 2018.

(2) JC Lattès, 2011.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE

09 mai 2025 - 16:39,

Actualité

- DSIH

Le programme CaRE franchit une étape clé. Moins d’un an après le lancement de son premier appel à financement dédié à la sécurisation des annuaires techniques et de l’exposition sur Internet, la direction du programme annonce la validation du premier dossier ayant atteint l’ensemble des objectifs fi...

Illustration Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique

Ce que nous enseigne la mégapanne électrique dans la péninsule ibérique

05 mai 2025 - 23:11,

Tribune

-
Cédric Cartau

Impossible de l’avoir ratée, la mégapanne électrique chez nos amis espagnols et portugais. Cet incident est riche d’enseignements, et force est de constater qu’il n’y a pas que des mauvaises nouvelles. D’abord, selon nos informations à ce jour, il n’y a eu aucune victime : c’est une bonne nouvelle.

Illustration Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

Un hôpital, sous-traitant, sanctionné pour ne pas avoir déclaré les sous-traitants ultérieurs

02 mai 2025 - 16:13,

Tribune

- Alexandre Fievee, Gaétan Dufoulon et Alice Robert de Derriennic Associés

Par décision du 10 avril 2025 [1], l’autorité de contrôle espagnole a infligé une amende de 500.000 euros à un hôpital qui avait recruté des sous-traitants ultérieurs sans en informer préalablement le responsable du traitement.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.