Un récent article de Travel And Tour World affirme que le Vermont a introduit la reconnaissance faciale obligatoire et la collecte de données biométriques aux frontières de transit, qualifiant cela d'État de surveillance « profondément glaçant ». L'article soulève de vraies questions, mais le texte que nous avons examiné n'offre aucune preuve vérifiable qu'un tel programme existe. Plutôt que de reprendre l'allégation comme un fait, cet article la traite comme une hypothèse et l'utilise pour expliquer les risques pour la vie privée liés aux points de contrôle biométriques aux frontières que les voyageurs devraient comprendre partout où ils franchissent une limite.

Ce que l'allégation concernant le Vermont montre et ne montre pas

Le résumé de l'article indique que la reconnaissance faciale obligatoire et la collecte de données biométriques aux frontières de transit du Vermont affectent la vie privée, les droits humains, la gouvernance des données et le tourisme régional. Ce qu'il ne fournit pas, du moins dans le texte dont nous disposons, c'est une agence nommée, une loi, une date de début, un fournisseur technologique ou une annonce officielle. Ce sont les éléments de base nécessaires pour confirmer qu'un programme existe.

Cette lacune est importante. Les affirmations sur la surveillance peuvent se répandre rapidement, et les affirmations non vérifiées rendent plus difficile pour les gens de se concentrer sur les programmes documentés. Jusqu'à ce que les responsables du Vermont ou une agence fédérale confirment quelque chose, les lecteurs devraient considérer l'allégation comme non étayée. Le scepticisme n'est cependant pas synonyme de rejet : les préoccupations sous-jacentes concernant la collecte de données biométriques aux points de contrôle sont bien documentées ailleurs.

Comment fonctionne la biométrie de transit : TSA PreCheck et le système d'entrée/sortie de l'UE

Les contrôles biométriques aux points de voyage ne sont pas hypothétiques en général. Des programmes tels que TSA PreCheck aux États-Unis et le système d'entrée/sortie de l'UE en Europe sont des exemples de vérification d'identité reposant sur les empreintes digitales, les images faciales, ou les deux. Le schéma commun est simple : un voyageur présente un document, une caméra ou un scanner capture un échantillon biométrique, et un logiciel le compare à un enregistrement stocké ou à un modèle.

Les détails diffèrent selon le programme. Certains sont volontaires et conçus pour la commodité, tandis que d'autres s'appliquent à toute personne qui franchit une frontière. Pour les citoyens américains, le U.S. Customs and Border Protection indique dans sa politique de confidentialité biométrique qu'il conserve les photos des citoyens pendant au maximum 12 heures après la vérification d'identité, et uniquement aux fins de continuité des opérations. Il s'agit d'une limite de conservation concrète et publiée, ce qui est exactement le type de détail manquant dans l'allégation concernant le Vermont.

Les questions clés pour tout point de contrôle sont les mêmes : la participation est-elle facultative, que devient l'image ensuite, et qui d'autre peut y accéder ?

Lacunes de gouvernance des données dans les programmes de reconnaissance faciale

Les données biométriques sont différentes d'un mot de passe. Vous ne pouvez pas changer votre visage si une base de données est compromise, donc les enjeux d'une mauvaise gouvernance sont plus élevés. Des chercheurs et des groupes de défense, notamment l'Electronic Privacy Information Center dans ses commentaires au CBP, ont fait valoir qu'une mise en œuvre non réglementée met en danger la vie privée et les libertés civiles et peut nuire de manière disproportionnée aux communautés marginalisées.

Plusieurs lacunes de gouvernance ont tendance à se répéter :

  • Aucune base juridique claire. Un programme peut fonctionner en vertu d'une politique administrative plutôt que d'une loi adoptée par un législateur.
  • Règles de conservation vagues. Sans période de suppression stipulée, les images peuvent persister indéfiniment.
  • Dérive fonctionnelle. Les données collectées pour la vérification d'identité peuvent être réutilisées à d'autres fins.
  • Surveillance faible. Sans audits ni organisme indépendant, les erreurs et les abus peuvent passer inaperçus.
  • Préoccupations de précision. Les taux de correspondance et la gestion des erreurs déterminent qui est signalé ou retardé.

Un exemple concret de ce problème est décrit dans notre rapport sur la façon dont la surveillance de Safe City d'Enugu fonctionne sans loi étatique. Dans ce cas, un vaste système de surveillance urbaine fonctionne sans loi dédiée qui le régit, ce qui montre comment la technologie peut être déployée plus rapidement que les règles censées la encadrer.

Ce qu'un VPN peut et ne peut pas protéger à un point de contrôle biométrique

Un VPN chiffre votre trafic internet entre votre appareil et un serveur VPN. C'est utile sur le Wi-Fi des hôtels et des aéroports, mais cela n'empêche en rien une caméra de scanner votre visage à un point de contrôle physique. Un VPN ne peut pas vous dispenser d'un programme biométrique, raccourcir une période de conservation ou supprimer une image d'une base de données gouvernementale.

Là où un VPN peut aider, c'est en marge du voyage : protéger votre connexion lorsque vous réservez des billets, vous enregistrez en ligne ou accédez à des comptes sur des réseaux publics. Pour les risques spécifiques aux frontières tels que les fouilles d'appareils, d'autres mesures, comme la mise à jour des logiciels, l'utilisation d'un chiffrement fort de l'appareil et le fait de ne transporter que les données nécessaires, sont plus pertinentes.

Ce que cela signifie pour vous

Si vous prévoyez de voyager à travers le Vermont ou ailleurs, l'allégation non vérifiée concernant le Vermont ne devrait pas modifier vos plans à elle seule. Elle devrait toutefois vous inciter à adopter de meilleures habitudes. Recherchez des sources officielles avant de croire ou de partager des rapports sur de nouveaux programmes de surveillance. Lorsque vous rencontrez une collecte de données biométriques, demandez si elle est obligatoire, quelle loi l'autorise et combien de temps vos données sont conservées.

Points à retenir concrets

  1. Vérifiez avant de partager. Recherchez une annonce d'agence, une loi ou un avis avant de traiter un rapport de surveillance comme confirmé.
  2. Vérifiez la base juridique. Découvrez quelle loi ou réglementation autorise tout programme biométrique que vous rencontrez.
  3. Lisez les règles de conservation. Recherchez des délais de suppression publiés, comme la limite de 12 heures du CBP pour les photos des citoyens américains.
  4. Connaissez vos options. Découvrez si vous pouvez vous retirer ou demander un contrôle alternatif.
  5. Utilisez un VPN pour le bon usage. Il protège votre connexion réseau, pas votre visage.

Les risques pour la vie privée liés aux points de contrôle biométriques aux frontières qui comptent le plus sont ceux liés à l'absence de règles, pas seulement aux nouvelles caméras. Que l'allégation concernant le Vermont soit fondée ou non, poser des questions sur la base juridique et la conservation des données est la meilleure façon de juger tout programme. Pour un cas documenté de surveillance fonctionnant sans loi applicable, lisez notre article sur le système Safe City d'Enugu.