Une solution cryptographique à un problème juridique

Les lois sur la vérification de l'âge se sont répandues rapidement aux États-Unis, environ la moitié des États appliquant désormais une forme d'exigence de vérification de l'âge en ligne. Alors que les législateurs poussent les plateformes à confirmer l'âge de leurs utilisateurs avant de leur donner accès à du contenu, une solution technique a gagné du terrain auprès des décideurs politiques et des groupes industriels : les preuves à connaissance nulle, ou ZKP (zero-knowledge proofs).

L'Electronic Frontier Foundation (EFF) a publié une réfutation détaillée du discours croissant selon lequel les ZKP résoudraient les problèmes de confidentialité inhérents aux mandats de vérification de l'âge. Selon l'EFF, la technologie est vendue comme une solution miracle alors qu'elle ne répond en réalité qu'à une partie de l'équation de la confidentialité, et dans certains cas, elle introduit de nouveaux risques de suivi que les défenseurs mentionnent rarement.

Comment fonctionnent réellement les preuves à connaissance nulle

Les preuves à connaissance nulle sont une méthode cryptographique qui permet à une personne de prouver un fait, comme le fait d'être majeur, sans révéler les données sous-jacentes qui le prouvent, comme une date de naissance ou un numéro de pièce d'identité gouvernementale. En théorie, un utilisateur pourrait recevoir un jeton numérique qui atteste de son âge, et ce jeton pourrait être présenté à un site Web sans exposer aucune autre information personnelle.

Cela ressemble à une amélioration significative de la confidentialité par rapport aux méthodes actuelles de vérification de l'âge, dont beaucoup exigent de télécharger un permis de conduire ou de scanner un visage. L'EFF reconnaît que les ZKP peuvent effectivement réduire la quantité de données personnelles explicites partagées lors d'un seul événement de vérification. Le problème, selon l'organisation, réside dans ce qui se passe après que ce jeton est émis et utilisé de manière répétée.

La critique principale de l'EFF porte sur la réutilisabilité de ces jetons. Si un utilisateur se connecte à une plateforme avec le même identifiant basé sur ZKP à chaque fois, ce jeton peut créer un lien cohérent et traçable vers l'individu, même si le jeton lui-même ne contient ni nom ni date de naissance. Un identifiant persistant qui suit un utilisateur à travers les sessions et les services compromet l'anonymat que les ZKP sont censés fournir. En d'autres termes, la cryptographie peut cacher ce que vous prouvez, mais elle ne cache pas nécessairement qui prouve, surtout au fil du temps et sur plusieurs sites.

Cette distinction est importante car une grande partie du discours politique et industriel autour des ZKP les traite comme une garantie automatique de confidentialité. L'analyse de l'EFF s'oppose à ce cadrage, arguant que la technologie doit être évaluée dans le contexte de l'ensemble du système de vérification, y compris la manière dont les jetons sont émis, la fréquence à laquelle ils sont réutilisés et qui contrôle l'infrastructure qui les sous-tend.

Le problème plus large de confidentialité de la vérification de l'âge

La riposte de l'EFF s'inscrit dans un schéma plus large de scepticisme de la part des chercheurs en confidentialité et des défenseurs des droits numériques concernant les mandats de vérification de l'âge en général. Les critiques ont longtemps soutenu que ces lois, quelle que soit la méthode technique utilisée pour les appliquer, créent de nouvelles catégories de collecte de données sensibles, qu'il s'agisse de scans de pièces d'identité, d'estimations biométriques ou de suivi comportemental lié à l'assurance de l'âge.

Ce scepticisme ne se limite pas à l'EFF. Comme couvert dans notre reportage sur la façon dont un conseiller de l'EDRi affirme que les promesses de confidentialité de la vérification de l'âge ne tiennent pas la route, les experts européens de la confidentialité ont soulevé des préoccupations similaires selon lesquelles les protections de confidentialité promises par les fournisseurs de vérification de l'âge ne résistent souvent pas à l'examen. La riposte de l'industrie est également venue d'une direction inattendue : dans la lettre de Pornhub aux législateurs dénonçant les vérifications d'âge par pièce d'identité, l'entreprise a fait valoir que les méthodes de vérification actuelles inscrites dans la loi des États créent de réels risques de sécurité et de confidentialité pour les utilisateurs, quelle que soit la technologie sous-jacente.

Ce qui relie ces critiques, c'est une préoccupation commune selon laquelle la vérification de l'âge, quelle que soit sa mise en œuvre, tend à échanger un risque de confidentialité contre un autre. Télécharger une pièce d'identité crée un risque de violation de données. L'estimation biométrique crée un risque de surveillance. Et maintenant, selon l'EFF, même la cryptographie préservant la confidentialité comme les ZKP peut créer un risque de suivi si elle est déployée sans attention particulière à la réutilisation des jetons et au contrôle de l'émetteur.

Ce que cela signifie pour vous

Si vous vivez dans un État avec une loi de vérification de l'âge, vous pourriez rencontrer des systèmes basés sur les ZKP commercialisés comme une alternative respectueuse de la confidentialité au téléchargement de pièces d'identité ou aux scans faciaux. Il est utile de comprendre que ce cadrage n'est que partiellement exact. La technologie peut réellement réduire la quantité de données personnelles brutes exposées lors d'une seule transaction, mais elle n'empêche pas automatiquement les plateformes ou les émetteurs de construire un profil de votre activité au fil du temps si le même identifiant est réutilisé à travers les sessions.

Avant de faire confiance à un système de vérification de l'âge, qu'il utilise des ZKP ou une autre méthode, cherchez des informations sur la manière dont l'identifiant est émis, s'il expire ou tourne, et qui contrôle l'infrastructure de vérification. Un système qui réémet des jetons frais et non liables à chaque utilisation offre une confidentialité nettement plus solide qu'un système qui vous remet un seul identifiant réutilisable.

Points à retenir

Les preuves à connaissance nulle représentent une amélioration cryptographique réelle par rapport à certaines méthodes existantes de vérification de l'âge, mais l'analyse de l'EFF montre clairement qu'elles ne constituent pas à elles seules une solution complète de confidentialité. Le mandat juridique sous-jacent de vérifier l'âge crée toujours des points de collecte de données qui n'existaient pas auparavant, et les détails spécifiques de mise en œuvre de tout système ZKP déterminent s'il protège réellement votre identité ou s'il se contente de l'obscurcir. Alors que de plus en plus d'États adoptent des exigences de vérification de l'âge, les lecteurs devraient rester informés sur le fonctionnement réel de ces systèmes, poser des questions directes aux plateformes sur la réutilisation des jetons et la conservation des données, et traiter les affirmations marketing sur les technologies préservant la confidentialité avec le même examen critique appliqué à toute autre pratique de collecte de données.