logo
episode-header-image
Mar 2025
3m 24s

Reconnaissance faciale: 300 000 sportifs...

Rfi
About this episode

Depuis au moins un an, plusieurs centaines de milliers de Français ont été scannés, à leur insu, par un système de reconnaissance faciale. Ce dispositif a été déployé à l'occasion de courses à pied dans l'espace public réunissant des milliers de sportifs amateurs et de spectateurs. Mais petit problème, la collecte de données biométriques par un système d'intelligence artificielle est une pratique totalement interdite dans l'Union européenne.

La jeune pousse PhotoRunning est l'une des principales entreprises du secteur de la reconnaissance faciale en France. La société propose aux participants d'un événement sportif, principalement des courses à pied amateurs, de retrouver sur le site de l'entreprise toutes les images de leurs exploits. Jusqu'ici, pas de problème sur les intentions louables de ce service en ligne.

Mais voilà : afin que le programme d'intelligence artificielle (IA) soit efficace et délivre les clichés aux intéressés, tous les visages, des coureurs aux spectateurs jusqu'aux simples passants, ont été préalablement analysés par le système de reconnaissance faciale de l'entreprise. Ce recueil de données biométriques a été appliqué lors de 48 courses au cours des 12 derniers mois.

Environ 320 000 visages de personnes ont ainsi été enregistrés dans les bases de données sur les serveurs de PhotoRunning. Certaines courses couvertes par le dispositif de l'entreprise concernaient des épreuves réservées spécifiquement aux mineurs. Les données biométriques d'au moins 3 000 jeunes participants ont été ainsi collectées par le programme IA.

La banalisation de la vidéosurveillance pilotée par IA

Depuis les JO de Paris, le sport est devenu le terrain expérimental préféré des technologies de vidéosurveillance pilotées par IA, mais avec une nuance de taille : le traitement informatique des images vidéo utilisé pendant les JO permettait d'identifier automatiquement des « événements » qualifiés d'anormaux, comme des mouvements de panique dans une foule, ou de pouvoir suivre les déplacements d'individus suspects.

La vidéosurveillance par IA des JO n'utilisait pas la reconnaissance faciale, nous rappelle Philippe Blanc, responsable des analyses vidéo chez Eviden, une société de cybersécurité : « La différence fondamentale entre la reconnaissance faciale et la reconnaissance comportementale, qui est pilotée par IA, est que dans un cas, le dispositif de vidéosurveillance identifie des personnes par rapport à leur visage et par rapport à une liste de référence. Dans l'autre cas, les systèmes se concentrent plutôt sur des analyses de mouvements de personnes. Par exemple, pour repérer des chutes dans une foule ou pour localiser des comportements anormaux de type violence qui seraient perpétrés par des groupes d'individus. En revanche, les technologies de reconnaissance faciale qui sont basées sur l'analyse des visages permettant de constituer une base de données biométriques sont aujourd'hui interdites en France et dans tous les pays de l'Union européenne. »

Le RGPD interdit l'utilisation de la reconnaissance faciale dans l'espace public

Les organisateurs des manifestations sportives qui ont employé le système PhotoRunning affirment qu'ils ignoraient que ce dispositif de reconnaissance faciale collectait les données biométriques de tout le monde. Mais cet argument ne tient pas. Que ce soit du côté des organisateurs ou celui de l'entreprise française, nul n'est censé ignorer le règlement général sur la protection des données en vigueur depuis 2018 dans tous les pays de l'UE. Le RGPD interdit formellement l'utilisation de la reconnaissance faciale dans l'espace public, sauf exception, pour des raisons de sécurité. Cette autorisation est fortement encadrée et soumise aux autorités compétentes.

Par ailleurs, ces mesures exceptionnelles exigent d'obtenir le consentement explicite et non contraint des personnes scannées par ce type de dispositif. Et c'est bien là le problème : à force de toujours minimiser, pour des raisons de facilité d'usage, la reconnaissance faciale dans l'espace public, la surveillance de masse par IA deviendra bientôt la norme dans nos sociétés. Avec ce risque certain que la vie privée des citoyens, en dehors du regard analytique des caméras pilotées par IA au quotidien, ne devienne un jour prochain une infraction, qu'il conviendrait peut-être de sanctionner. Et que nos parcours santé soient systématiquement surveillés.

Up next
Mar 2025
Le robot conversationnel Meta AI se déploie en Europe
Dévoilé aux États-Unis en septembre 2023 puis généralisé en avril 2024 sur l'ensemble des applications comme Facebook, Instagram, WhatsApp, propriétés du groupe de Mark Zuckerberg, Meta AI débarque en Europe. L'interface d'intelligence artificielle est centrée sur la génération d ... Show More
3m 16s
Mar 2025
Comment la Russie a «infecté» les programmes d'intelligence artificielle d'Occident
Alors que campagnes russes visant les réseaux sociaux et les médias traditionnels sont désormais bien documentées, le Kremlin a développé un système de propagande plus subtil. Il consiste à influencer les réponses que délivrent les programmes d'intelligence artificielle (IA) dite ... Show More
3m 35s
Mar 2025
Les géants européens de la tech lancent un appel urgent pour un fonds souverain
Que ce soit dans les domaines industriels, militaires ou ceux des services en ligne, l'Europe est fortement dépendante des technologies chinoises et étasuniennes. C'est la raison pour laquelle Airbus, Dassault Systèmes et plus de 90 entreprises des pays de l'Union européenne exho ... Show More
3m 4s
Recommended Episodes
May 2023
Mirai’s new variant targets IoT devices. Volt Typhoon investigation continues. Hacktivism in Senegal. Lessons learned from Ukraine.
New Mirai malware uses low-complexity exploits to expand its botnet in IoT devices. The latest on Volt Typhoon. DDoS hits government sites in Senegal. The Pentagon's cyber strategy incorporates lessons from Russia's war, while the EU draws lessons from Ukraine's performance again ... Show More
24m 33s
Jul 2022
Cyber phases of Russia’s hybrid war seem mostly espionage. Belgium accuses China of spying. LockBit ransomware spreads. And Micodus GPS tracker vulnerabilities are real and unpatched.
What’s Russia up to in cyberspace, nowadays? Belgium accuses China of cyberespionage. LockBit ransomware spreading through compromised servers. Malek Ben Salem from Accenture explains the Privacy Enhancing Technologies of Federated Learning with Differential Privacy guarantees. R ... Show More
30m 47s
Feb 2023
How the C2C market sustains ransomware gangs. In Russia’s war, intelligence services deploy wipers, and hacktivist auxiliaries handle the DDoS. And a look into other corners of the cyber underworld.
Microsoft tallies more than a hundred ransomware gangs. Sandworm's NikoWiper hits Ukraine's energy sector. Mobilizing cybercriminals in a hybrid war. Firebrick Ostrich and business email compromise. Telegram is used for sharing stolen data and selling malware. Crypto scams find t ... Show More
31m 34s
Jan 2023
Criminal-on-criminal action in the dark web. The cyber phases of the hybrid war heat up. ICS vulnerabilities. Codespaces and malware servers. Blank-image attacks. Social engineering.
A hostile takeover of the Solaris contraband market. Ukraine warns that Russian cyberattacks continue. An overview of 2H 2022 ICS vulnerabilities. Codespaces accounts can act as malware servers. Blank-image attacks. Campaigns leveraging HR policy themes. Dinah Davis from Arctic W ... Show More
28m 12s
Sep 2023
A quick look at some threats from China and North Korea, some engaged in collection, some in theft. BlackCat and other ransomware operators. And a view of cyberwar from Ukraine’s SSU.
Cyber threats trending from East Asia. The Lazarus Group is suspected in the CoinEx crypto theft. Pig butchering, enabled by cryptocurrency. BlackCat is active against Azure storage. a Ukrainian view of cyber warfare. A US-Canadian water commission deals with a ransomware attack. ... Show More
27m 16s
Oct 2023
The cyber phases of two wars show signs of intersecting. Developments in cyberespionage and cybercrime.
Disinformation and Hacktivism in the war between Hamas and Israel. KillNet and the IT Army of Ukraine say they'll follow ICRC guidelines. The current state of DPRK cyber operations. The Grayling cyberespionage group is active against Taiwan. A Magecart campaign abuses 404 pages. ... Show More
32m 27s
Feb 2023
FBI Investigates a network incident. Developments in cybercrime. DDoS against German airports. US forms a Disruptive Technology Strike Force. CISA releases 15 ICS advisories.
The FBI is investigating incidents on its networks. Frebniis backdoors Microsoft servers. ProxyShell vulnerabilities are used to install a cryptominer. Havoc's post-exploitation framework. Atlassian discloses a data breach. German airports sustain a cyber incident. An Aspen Insti ... Show More
31m 47s
Mar 2023
CISA warns of Telerik vulnerability exploitation. Cloud storage re-up attacks. Phishing tackle so convincing it will deceive the many. Cyber developments in Russia's hybrid war.
Telerik exploited, for carding (probably) and other purposes. Cloud storage re-up attacks. Cybercriminals use new measures to avoid detection of phishing campaigns. "Winter Vivern" seems aligned with Russian objectives. Microsoft warns of a possible surge in Russian cyber operati ... Show More
29m 6s