Ven­te à emporter (AI)
  • Le grou­pe d’ex­perts Gadi­ent recom­man­de 51 mesu­res dans des domain­es tels que la sécu­ri­té de l’in­for­ma­ti­on, l’ac­cès aux don­nées, la pro­prié­té des don­nées, la block­chain et l’é­thi­que numérique.
  • De nombreu­ses recom­man­da­ti­ons con­cer­nent la légis­la­ti­on sur la pro­tec­tion des don­nées (par exemp­le, les res­sour­ces de sur­veil­lan­ce, les paramè­tres par défaut con­for­mes à la pro­tec­tion des don­nées, la por­ta­bi­li­té, les licen­ces obli­ga­toires) et doi­vent être exami­nées plus avant.

Le grou­pe d’ex­perts Gadi­ent sur l’a­ve­nir du trai­te­ment et de la sécu­ri­té des don­nées a publié son rap­port daté du 17 août 2018. Rap­port a été pré­sen­té. Le grou­pe d’ex­perts a été créé en appli­ca­ti­on de la moti­on Rech­stei­ner (13.3841) et avait pour mis­si­on de répond­re aux que­sti­ons suivantes :

1. com­ment éva­luer les déve­lo­p­pe­ments tech­no­lo­gi­ques et poli­ti­ques dans le domaine du trai­te­ment des données ?
2. quel­les sont les con­sé­quen­ces de ces évo­lu­ti­ons pour l’é­co­no­mie, la socié­té et l’É­tat suisses ?
3. com­ment le cad­re juri­di­que actuel doit-il être éva­lué au regard de cet­te évolution ?
4. quel­les sont les recom­man­da­ti­ons qui en décou­lent pour la Sui­s­se ? Au niveau natio­nal ? En vue d’é­ven­tu­el­les initia­ti­ves au niveau international ?

Dans son rap­port d’en­vi­ron 190 pages (anne­xes com­pri­ses), la com­mis­si­on est par­ve­nue à 51 recom­man­da­ti­ons à l’at­ten­ti­on de la Con­fé­dé­ra­ti­on, répar­ties dans les domain­es suivants :

  • Sécu­ri­té de l’information
  • Ent­re­pri­se à con­som­ma­teur (B2C)
  • Ent­re­pri­se à ent­re­pri­se (B2B)
  • Champs d’ana­ly­se croi­sés B2C et B2B : Accès aux don­nées, pro­prié­té des don­nées et nou­vel­les que­sti­ons de responsabilité
  • Gou­ver­ne­ment à citoyen/entreprise (G2Ci/B)
  • Block­chain
  • Édu­ca­ti­on numé­ri­que de la popu­la­ti­on, déve­lo­p­pe­ment des com­pé­ten­ces, par­ti­ci­pa­ti­on de l’uti­li­sa­teur et recherche
  • Trans­for­ma­ti­on numé­ri­que et éthique

De nombreux thè­mes sou­le­vés dans le rap­port seront désor­mais éga­le­ment dis­cu­tés lors de l’ex­amen de la LPD, notam­ment les res­sour­ces des auto­ri­tés de con­trô­le (recom­man­da­ti­on 10), les paramè­tres par défaut con­for­mes à la pro­tec­tion des don­nées (recom­man­da­ti­on 12), les licen­ces obli­ga­toires pour les don­nées maté­ri­el­les (recom­man­da­ti­on 20), le droit à la por­ta­bi­li­té des don­nées per­son­nel­les ou maté­ri­el­les (recom­man­da­ti­on 21/22) ou les droits sur les don­nées (recom­man­da­ti­on 23). Tou­te­fois, la majo­ri­té des recom­man­da­ti­ons se con­ten­tent de sug­gé­rer à la Con­fé­dé­ra­ti­on de pro­cé­der à des examens supplémentaires.

Le Con­seil fédé­ral a char­gé le DETEC d’ana­ly­ser le rap­port d’i­ci mi-2019 et de cla­ri­fier la suite de la pro­cé­du­re, sous réser­ve de recom­man­da­ti­ons urgentes.