Les témoins sous anonymat sont “réidentifiables” !

Les techniques d’anonymisation sont souvent utilisées sur internet ou par des chaînes de télévision pour cacher l’identité d’une personne. Il peut s’agir d’internautes dans leur usage personnel utilisant certains logiciels pour empêcher leur identification ou pour des sujets plus cruciaux comme celui des lanceurs d’alerte ou des appels à témoignage. 

Emissions et reportages d'enquêtes

Nous avons tous, ou presque, au moins une fois de notre vie, suivi des reportages télévisés, ou des émissions d’enquêtes sur des sujets sensibles comme des actes terroristes, des crimes et autres. Il est fréquent que pour présenter les faits, la chaîne fasse appel à des acteurs ou à un journaliste pour relater les faits. Mais, il arrive parfois que de vrais témoins de la scène viennent témoigner sous “anonymat”. 

Pour protéger leur anonymat, les chaînes utilisent plusieurs dispositifs. Le témoin peut être hors champ ou dans l’ombre, ce qui permet de n’avoir qu’une vague silhouette. Il peut être flouté pour ne pas pouvoir identifier la personne en ajoutant un filtre par-dessus l’image ou au contraire, on dégrade plus ou moins la qualité de l’image dans l’optique de masquer le visage. Une autre méthode consiste à  masquer le visage par un bandeau noir sur les yeux. La voix peut être aussi modifiée pour empêcher qu’on la reconnaisse. Ces dispositifs protègent-ils réellement les témoins d’une éventuelle réidentification ?

L’anonymisation, de quoi parle-t-on ?

L’anonymisation est un traitement qui consiste à utiliser un ensemble de techniques de manière à rendre impossible, en pratique, toute identification de la personne par quelque moyen que ce soit et de manière irréversible. Elle permet de respecter sa vie privée et/ou de la protéger. Mais, en règle générale, certaines techniques d’anonymisation consistant à cacher les attributs directement identifiant d’une personne ne sont pas forcément suffisantes. On peut toujours, par des méthodes d’inférence ou de recoupement, réidentifier la personne

Insuffisance de la protection de la voix des témoins sous anonymat

En ce qui concerne la voix, certaines chaînes utilisent des appareils  de pitch shift ou de pitch shifting. Ce sont des outils qui modifient la voix en la décalant vers les aigus ou vers les graves. Il n’est donc pas difficile techniquement de modifier dans le sens inverse pour se rapprocher de la voix réelle et ainsi de pouvoir identifier la personne. Aujourd’hui, la plupart des logiciels d’édition du son, d’enregistrement ou de création musicale, même gratuits, offrent cette fonctionnalité. N’oublions pas que la voix est une caractéristique propre à chaque individu. Le croisement d’attributs de la personne comme sa manière de parler, ses tics de langage, son accent et autres indices de la voix, avec des informations contextuelles fournies dans l’enregistrement permettront de casser cet anonymat. 

En 2015, par exemple, une personne, sous anonymat, avait fourni des informations sur un terroriste ayant permis d’éviter un attentat. Par la suite, son identité a été révélée. Elle a dû changer de nom, d’adresse, et autres pour se protéger.

Un autre exemple bien connu est le logiciel Batvox utilisé dans plusieurs services de police en Europe. Il avait notamment permis d’authentifier la voix de Jérôme Cahuzac, médecin et homme politique français, dans les enregistrements dévoilés par Mediapart en 2013 et réutilisés par la justice. 

Les limites d'anonymisation des images ou vidéos de témoins

Par ailleurs, plusieurs outils permettent de « flouter », de pixeliser des photographies et des vidéos, ou encore de rajouter un filtre, voire de le lier à un objet ou un visage par la pixellisation. C’est le cas de YouTube qui propose son propre système « Face blur » dans son outil Studio, qui permet d’éditer une vidéo déjà téléversée, et, grâce à la détection et suivi de visage. 

Tout comme dans le cas de la voix, peu importe l’outil utilisé pour cacher le visage, d’abord d’autres éléments dans la vidéo ou sur l’image sont susceptibles de donner des indices pour mener une réidentification. Ensuite, les techniques utilisées sont parfois inefficaces ou insuffisantes. Par exemple, le fait de ne mettre qu’une barre noire sur les yeux de la personne.

Enfin, un algorithme de reconnaissance faciale peut trouver sur le visage suffisamment de marqueurs pour réidentifier la personne malgré le floutage.

Le choix des outils d’anonymisation doit donc être fait délicatement pour limiter les risques de réidentification.

Auteur:

STEPHANE KOUAKOU-KAN JURISTE EN CONFORMITE

Stéphane KOUAKOU-KAN, Juriste en conformité spécialisé en Numérique, en Gouvernance des données, en lutte contre le blanchiment des capitaux et le financement du terrorisme.

Pour aller plus loin

Bibliographie:

  • Lefigaro: Batvox, le logiciel qui a identifié la voix de Cahuzac
  • Lefigaro: En quoi le cas de Sonia soulève la question de la protection des témoins en France
  • Le laboratoire d’innovation numérique de la CNIL (LINC) : Les droits de la voix (1/2) : Quelle écoute pour nos systèmes ?
  • Le laboratoire d’innovation numérique de la CNIL (LINC): Protection des témoins : casser la voix et l’image

Cet article a 4 commentaires

  1. Je me disais aussi que c’était risqué d’être témoin mais jusqu’où je savais pas et là j’en sais un peu plus.
    Merci Mr le juriste😊

    1. SKouakou-kan

      Merci Kassi.

      Oui c’est risqué, mais il existe des méthodes plus appropriées pour limiter ces risques. Ce point fera l’objet d’un autre article.

  2. Anonyme

    Bonne analyse. Quand n’est il de anonymisation dans le cadre de l’ouverture des données ?

    1. SKouakou-kan

      Bonjour,

      Dans le cadre de l’open data ( ouverture des données), l’anonymisation permet de publier en ligne des informations publiques sans données personnelles.

      L’anonymisation est une solution pour pouvoir exploiter des données personnelles dans le respect des droits et libertés des personnes. En revanche, lorsqu’on souhaite diffuser ces documents (ou des données qu’ils contiennent), par exemple en les publiant en ligne, leur anonymisation préalable est une obligation légale qui s’impose à elles par principe. Ainsi lorsque les documents comportent des données personnelles, ils ne peuvent être rendus publics qu’après avoir fait l’objet d’un traitement permettant de rendre impossible l’identification de ces personnes.

      Si vous voulez en savoir davantage, je vous conseille cet article: https://www.cnil.fr/fr/lanonymisation-des-donnees-un-traitement-cle-pour-lopen-data#:~:text=Le%20processus%20d'anonymisation%20vise,d%C3%A8s%20le%20d%C3%A9but%20du%20projet.

Laisser un commentaire