Le Brésil construit discrètement l'un des écosystèmes de surveillance les plus étendus des Amériques, et cela se fait par une combinaison d'outils qui font rarement les gros titres à eux seuls. Les caméras de reconnaissance faciale dans les espaces publics, les applications de signalement citoyen qui permettent aux résidents de signaler des activités suspectes, et les entreprises privées partageant des données d'images avec les autorités convergent vers un système qui soulève de sérieuses questions sur qui est surveillé, qui contrôle les données qui en résultent, et quelles garanties, le cas échéant, existent pour limiter les abus. Selon les reportages de Data Privacy Brasil Research, il ne s'agit pas d'une politique unique et globale. C'est un patchwork qui s'est développé pièce par pièce, ce qui explique précisément pourquoi il mérite un examen plus attentif.

Ce que le nouvel écosystème de surveillance brésilien suit réellement

L'appareil de surveillance qui prend forme au Brésil couvre trois catégories principales. Premièrement, la technologie de reconnaissance faciale a été déployée dans les espaces publics, permettant aux caméras d'identifier et de suivre des individus dans leurs déplacements en ville. Deuxièmement, des applications de signalement citoyen ont été introduites, donnant au public un canal direct pour signaler des comportements suspects aux autorités, transformant de fait les résidents en prolongements informels du réseau de surveillance. Troisièmement, et c'est peut-être le plus préoccupant du point de vue de la gouvernance des données, des entités du secteur privé partagent des données d'images avec des organismes gouvernementaux ou des forces de l'ordre, brouillant la frontière entre l'infrastructure de surveillance commerciale et la surveillance étatique.

Chacun de ces éléments peut sembler raisonnable pris isolément. La reconnaissance faciale peut aider à localiser des personnes disparues ou à signaler des suspects connus. Les applications citoyennes peuvent rationaliser le signalement de véritables urgences. Le partage d'images par des entreprises privées peut faciliter les enquêtes. Mais combinés, ils créent un système capable de suivre des individus dans les espaces publics et privés avec peu de visibilité sur la manière dont ces données sont stockées, qui y accède, ou combien de temps elles sont conservées.

Qui contrôle les données et quelles garanties manquent

La préoccupation centrale soulevée par Data Privacy Brasil Research n'est pas que ces outils existent, mais que la supervision n'a pas suivi le rythme du déploiement. Lorsque la reconnaissance faciale, les signalements citoyens et le partage privé d'images alimentent tous des systèmes qui se chevauchent, la responsabilité devient diffuse. Il n'est pas toujours clair quel organisme possède un ensemble de données donné, quelle base juridique justifie sa collecte, ou quel recours une personne dispose si elle est mal identifiée ou signalée à tort.

C'est un schéma familier dans l'expansion de la surveillance : la technologie dépasse la réglementation, et au moment où des garanties significatives sont débattues, l'infrastructure est déjà normalisée. Sans règles claires sur la conservation des données, les contrôles d'accès et les audits indépendants, des systèmes comme ceux-ci ont tendance à étendre leur portée plutôt qu'à la réduire.

Comment cela reflète la dérive de la surveillance dans d'autres pays

La trajectoire du Brésil n'est pas unique. Des dynamiques similaires se sont produites ailleurs, souvent en commençant par un cas d'usage étroit et justifié publiquement qui s'élargit progressivement. À Delhi, la police a utilisé la reconnaissance faciale pour identifier plus de 2 500 personnes lors d'une seule manifestation, une échelle de surveillance qui n'avait jamais été explicitement débattue ou approuvée pour cet usage au préalable. Aux États-Unis, les réseaux de lecteurs automatisés de plaques d'immatriculation se sont tellement étendus qu'un ancien officier de police a publiquement averti que les caméras permettent une surveillance de masse bien au-delà de leur justification initiale de lutte contre la criminalité. Même lorsque les entreprises répondent à la pression, comme l'a fait un opérateur de réseau de caméras en réduisant la conservation des données à sept jours, l'infrastructure sous-jacente permettant le suivi des déplacements à grande échelle reste en place.

Le fil conducteur est la normalisation par l'incrémentalisme. Chaque nouvel outil est présenté comme une amélioration modeste et ciblée de la sécurité publique. Avec le temps, le système combiné devient quelque chose de bien plus complet qu'aucun composant individuel ne l'aurait été seul, et au moment où l'ampleur devient apparente, faire marche arrière est politiquement et techniquement difficile.

Ce que cela signifie pour vous

Si vous vivez au Brésil, ou dans tout pays expérimentant des outils similaires, il vaut la peine de comprendre que les systèmes de surveillance construits à partir de multiples programmes plus petits sont plus difficiles à suivre et à contester qu'une politique unique et bien définie. La reconnaissance faciale dans les espaces publics, les applications de signalement citoyen et le partage privé d'images élargissent chacun ce qui peut être observé à votre sujet, et ensemble, ils peuvent être utilisés pour dresser un portrait assez détaillé de vos déplacements et de vos relations, même si aucun système unique n'a été conçu dans cette intention.

Cela ne signifie pas que chaque caméra ou application est instrumentalisée contre les résidents ordinaires. Cela signifie que l'absence de règles claires sur le contrôle et la conservation des données laisse la place à une extension du champ d'application, à des erreurs d'identification et à des cas d'usage qui vont au-delà de ce que le public avait initialement accepté.

Mesures pratiques pour protéger votre vie privée face à une surveillance croissante

Il n'existe pas de solution unique contre la surveillance des espaces publics, mais quelques mesures pratiques peuvent réduire votre exposition et vous aider à rester informé :

  • Renseignez-vous sur ce qui est déployé localement. Vérifiez si votre ville ou région a publié des informations sur les caméras de reconnaissance faciale, les accords de partage de données ou les programmes de signalement citoyen, et qui les supervise.
  • Soyez sélectif avec les applications de signalement citoyen. Comprenez quelles données ces applications collectent sur vous en tant qu'utilisateur, et pas seulement ce que vous signalez au sujet des autres.
  • Militez pour la transparence et des limites de conservation. La pression publique a conduit à des changements de politique ailleurs, notamment la réduction des fenêtres de conservation des données pour les réseaux de caméras, montrant que le plaidoyer peut produire des résultats.
  • Superposez vos protections de vie privée numérique. Un VPN peut aider à limiter le suivi et la corrélation des données liées à votre activité en ligne et à votre localisation, mais ce n'est qu'une couche de protection. Il ne vous protégera pas des caméras dans les espaces publics physiques, donc combiner des outils de confidentialité numérique avec un engagement civique éclairé importe davantage que de compter sur une solution unique.
  • Suivez l'évolution de cette question ailleurs. Des débats similaires sur les lecteurs de plaques d'immatriculation et la reconnaissance faciale alimentant les risques de traçage se déroulent dans plusieurs pays, et les résultats informent souvent la manière dont les futurs systèmes sont réglementés.

Le système de surveillance en expansion du Brésil rappelle que l'érosion de la vie privée se produit rarement par une seule politique spectaculaire. Elle se produit par une série d'étapes individuellement raisonnables qui s'additionnent pour former quelque chose de bien plus vaste. Rester informé de la manière dont la reconnaissance faciale, les applications citoyennes et le partage privé de données interagissent est la première étape pour exiger les garanties qui manquent actuellement.