On parle souvent du RGPD comme de cette magnifique invention européenne qui nous oblige à cliquer sur “Accepter les cookies” environ 47 fois par jour. On le connaît aussi pour les formulaires interminables, les bandeaux qui surgissent partout et les entreprises qui nous expliquent avec beaucoup de sérieux qu’elles respectent notre vie privée.
Mais le RGPD possède un autre super-pouvoir nettement plus intéressant : vous pouvez demander à une plateforme de vous rendre les données qu’elle possède sur vous.
Et dans l’affaire qui oppose actuellement Jordan Bardella à Mediapart, ce droit d’accès vient de produire une démonstration assez spectaculaire de ce que cela signifie concrètement.
Parce que derrière les accusations de “faux” et les captures d’écran, il y a quelque chose de beaucoup plus intéressant pour nous autres simples utilisateurs de Facebook : Meta peut être capable de ressortir des conversations Messenger vieilles de plus de dix ans. Oui, même celles que vous aviez joyeusement oubliées : vos conversations avec votre ex, ou lors de retour de soirée un peu trop arrosée lorsque vous avez 19 ans, en train de vous moquer ouvertement de Georges-Michel Magnette, un homme politique local un peu nerveux.
Le principe est finalement assez simple. Vous utilisez Facebook ou Messenger pendant des années. Vous échangez avec des gens, vous envoyez des photos, vous discutez de tout et de rien, vous racontez éventuellement des choses que vous préféreriez aujourd’hui voir disparaître dans le trou noir d’Interstallar.
Et quelque part derrière les boutons, les serveurs et les conditions générales que personne ne lit, une partie de ces données reste archivée.
Le RGPD vous donne notamment un droit d’accès à vos données personnelles. Vous pouvez donc demander à la plateforme de vous fournir une copie des informations qu’elle détient. La CNIL (La Commission nationale de l’informatique et des libertés en France) et l’ Autorité de protection des données en Belgique (l’APD) rappellent d’ailleurs que les réseaux sociaux permettent de récupérer des archives contenant notamment d’anciennes publications, des messages et diverses informations associées au compte.
Chez Meta, cela passe par la fonction permettant de télécharger ses informations. Et c’est précisément ce mécanisme qui se retrouve au cœur de cette affaire.
C’est probablement le détail que beaucoup de gens ont mal compris. Mediapart n’a pas obtenu de Meta une copie du compte de Jordan Bardella. Le média explique avoir demandé à l’un des interlocuteurs de Bardella de récupérer ses propres données auprès de Meta. Et c’est là que ça part en sucette complète.
Cette personne disposait toujours de son compte et pouvait donc demander à Meta l’archive de ses propres conversations. Dans cette archive apparaissait notamment l’échange Messenger avec le compte attribué à Jordan Bardella. Autrement dit, pas besoin de pirater Facebook, de soudoyer Mark Zuckerberg avec une caisse de bières ou de demander à un stagiaire de la NSA de fouiller les serveurs.
La personne a simplement utilisé un droit que le RGPD lui accorde. Et Meta a fourni l’archive. Hop, dans la poche, les data !
Une capture d’écran, c’est pratique. Vous voyez un message, vous faites une capture, vous l’envoyez à quelqu’un et tout le monde peut admirer la preuve. Le problème, c’est qu’une capture d’écran peut être modifiée. On peut changer un nom, une date, un texte, bricoler l’interface ou fabriquer une conversation entière.
Bref, une capture d’écran, c’est un peu comme une photo d’un billet de banque : elle peut être intéressante, mais elle ne prouve pas à elle seule que vous avez réellement le billet dans votre portefeuille.
Dans le cas présent, Mediapart explique avoir récupéré une archive générée par Meta contenant l’historique de la conversation. L’intérêt est évidemment différent : il ne s’agit plus seulement de regarder ce qui apparaît sur une image, mais de retrouver la conversation dans les données exportées depuis le compte de l’un des participants.
C’est beaucoup moins sexy qu’un hacker en capuche devant six écrans, mais nettement plus utile.
C’est probablement la partie la plus croustillante pour les amateurs de technologie. Parce qu’après avoir récupéré l’archive, Mediapart explique avoir fait constater son extraction par un huissier de justice. Un gars assermenté qui a prêté serment et tout ce qui va avec pour le prendre au sérieux.
L’idée est assez simple : quelqu’un demande ses données à Meta, reçoit l’archive, et un professionnel vient constater ce qui a été extrait et dans quelles conditions. Cela ajoute donc une couche supplémentaire au dossier.
On n’est plus simplement dans “Jean-Kevin m’a envoyé un ZIP et affirme qu’il vient de Facebook”. On a une extraction provenant de la plateforme, puis un constat réalisé par un professionnel chargé précisément de constater des faits.
L’huissier ne se transforme évidemment pas en Sherlock Holmes numérique et ne déclare pas : “Je certifie que Jordan Bardella a écrit chaque mot.” Son rôle est beaucoup plus précis : constater l’existence et le contenu de ce qui lui est présenté et les conditions dans lesquelles cela a été obtenu. Et cette nuance est importante.
Doucement les lapins. Il ne faut pas non plus imaginer Mark Zuckerberg assis dans une cave en train de lire vos conversations de 2013 entre deux cafés Starbucks. La quantité et la nature des données disponibles dépendent notamment des services utilisés, des réglages, des systèmes de chiffrement et de ce qui a été conservé par la plateforme.
Meta précise d’ailleurs que les possibilités d’accès aux contenus peuvent évoluer, notamment avec le déploiement du chiffrement de bout en bout sur Messenger.
Mais cette affaire montre quelque chose de très concret : des données très anciennes peuvent encore être présentes dans l’archive personnelle d’un utilisateur. Et ça, beaucoup de gens ne le réalisent probablement pas.
Vous avez peut-être complètement oublié cette conversation où vous expliquiez en 2014 que vous alliez absolument vous mettre au CrossFit. Facebook, lui, pourrait avoir une meilleure mémoire que votre conjoint qui attend toujours que vous passiez chez Decathlon pour vous y mettre.
L’autre aspect important de cette affaire est que l’archive Meta n’est pas utilisée seule. Mediapart explique avoir croisé les conversations avec différents éléments biographiques et d’autres documents afin d’identifier l’interlocuteur. C’est essentiel pour l’enquête.
Une archive peut montrer qu’un compte a échangé avec quelqu’un. Elle ne transforme pas automatiquement son propriétaire en auteur incontestable de chaque phrase. Il faut donc regarder le contexte, les dates, les informations présentes dans la conversation, les autres échanges et les éléments permettant d’établir l’identité de l’interlocuteur.
C’est cette accumulation de traces qui rend la démonstration beaucoup plus solide qu’une simple capture isolée.
Sans prendre position sur le fond de l’affaire, il y a tout de même un problème évident pour quelqu’un qui conteste l’authenticité des messages. Dire “Oui mais bon, allez ! Ce sont des captures d’écran manipulables » est une chose, mais lorsque le média explique disposer d’une archive récupérée auprès de Meta depuis le compte d’un participant, que cette extraction a été constatée par un huissier et que les échanges sont ensuite recoupés avec d’autres éléments, la contestation devient forcément plus complexe.
Il ne suffit plus de regarder une image et de dire « Fake news ! C’est photoshopé, les gars ! ». Il faut désormais expliquer comment les différents éléments du dossier pourraient ne pas correspondre à la réalité.
Et c’est précisément ce qui met Bardella dans une posture nettement plus compliquée (lire : “Ah ben, c’est un peu la merde”) sur le terrain de l’authentification des messages, sans que cela préjuge évidemment de ce que la justice pourra décider sur le fond.
Et c’est finalement la partie la plus utile de toute cette histoire rocambolesque (j’ai essayé trois fois d’écrire ce mot correctement…) . Vous aussi, vous pouvez demander à Meta une copie de vos informations personnelles.
Facebook permet de télécharger une archive de ses données, notamment les publications, informations de profil et messages disponibles dans les données conservées par la plateforme. Vous pouvez donc découvrir ce que Facebook sait encore de vous.
Et je vous préviens : c’est potentiellement un voyage dans le temps assez violent. Vous risquez de retrouver des photos que vous pensiez avoir supprimées, des publications datant de l’époque où vous trouviez les citations de Paulo Coelho profondes, des groupes dont vous aviez totalement oublié l’existence et des conversations que vous auriez préféré laisser prendre la poussière numérique (“J’ai VRAIMENT écrit ça ?!?”).
Le RGPD vous permet donc aussi de faire votre propre petite fouille archéologique. Bon courage.
Cette affaire Bardella-Mediapart montre finalement quelque chose qui nous concerne tous. À l’époque des fausses captures d’écran, des deep fakes et des contenus générés par IA, l’origine d’une donnée devient presque aussi importante que son contenu.
Une capture peut être fabriquée et manipulée ensuite, une archive issue directement d’une plateforme est une autre catégorie de document, surtout lorsque son extraction est en plus constatée par un commissaire de justice et que son contenu est recoupé avec d’autres informations, on commence à disposer d’une chaîne de vérification beaucoup plus sérieuse.
Le RGPD, que l’on maudit généralement entre deux fenêtres “Votre vie privée est importante pour nous”, vient donc de rappeler une chose assez amusante : les données que vous donnez gratuitement aux géants du numérique peuvent parfois revenir vous rendre visite des années plus tard, en les prenant parfois en pleine tronche.
Et cette fois, ce n’est pas Facebook qui vous demande d’accepter ses conditions. C’est votre passé qui vous demande de les assumer.
BMW vient de présenter officiellement sa nouvelle i3, deuxième modèle de la nouvelle génération "Neue…
L’IA, c’est formidable. Tout le monde en parle, tout le monde veut en faire quelque…
On pensait qu’Elon Musk avait déjà suffisamment de casquettes pour remplir un vestiaire entier :…
Segway Navimow, numéro 1 mondial des tondeuses robots sans fil*, ouvre aujourd’hui à Houtvenne (province…
Tesla peut faire rouler son Full Self-Driving en Belgique, mais cela ne signifie pas pour…
La France vient de découvrir qu’elle avait peut-être un léger problème de plomberie numérique. Entre…