Learn

96 articlesCatégorie : Tous
Bases

Pourquoi les données personnelles deviennent dangereuses à l'ère de la surveillance par IA

Les données personnelles ne se limitent pas à l'adresse ou au numéro de téléphone.

Photos de visage, textes publiés, anciens pseudonymes, horaires de travail, trajet scolaire, loisirs, arrière-plans d'images, résultats de recherche, historique d'avis. À l'ère de l'IA, ces petites informations se relient plus facilement.

Des informations qu'il fallait autrefois qu'un humain passe du temps à chercher sont devenues plus faciles à trouver par la recherche, la comparaison d'images, l'analyse de texte, la traduction et le résumé.

Le problème n'est pas seulement qu'une information fuit.

C'est que des informations qui semblent séparées se relient comme appartenant à la même personne.

Le périmètre des données personnelles s'élargit

Quand on parle de données personnelles, on pense souvent au vrai nom, à l'adresse, au numéro de téléphone ou à l'adresse e-mail.

Mais quand on pense à l'anonymat, il faut regarder plus largement.

InformationPourquoi c'est dangereux
Photo de visageUtilisée pour la recherche d'images ou le rapprochement avec des comptes passés
Style d'écritureDevient un indice suggérant le même auteur
Lieux habituelsResserre les candidats de région, de lieu de travail ou d'école
Heure de publicationMontre le rythme de vie et les heures d'activité
Ancien IDMène à d'autres services ou publications passées

Même une information qui n'indique pas une personne à elle seule devient un indice fort quand elle est combinée.

À l'ère de l'IA, il faut penser les données personnelles à la fois comme des « données personnelles directes » et comme des « informations qui se relient ».

Ce que l'IA a changé

L'IA accélère le travail qui consiste à chercher des informations, les aligner et trouver des ressemblances.

Chercher des visages similaires ou le même lieu à partir d'images. Résumer des sujets et un style d'écriture depuis un long historique de publications. Traduire des informations dans d'autres langues. Résumer d'anciennes pages et extraire des informations qui semblent liées.

Ce que l'IA faciliteEffet
Comparaison d'imagesLes visages, arrière-plans et réutilisations de la même photo sont plus faciles à trouver
Résumé de texteLes caractéristiques sont plus faciles à relever dans de nombreuses publications
Comparaison du style d'écritureLa proximité d'écriture entre différents comptes peut être examinée
Analyse transversale de l'informationRéseaux sociaux, blogs et résultats de recherche deviennent plus faciles à relier
TraductionLes informations étrangères et publications dans d'autres langues deviennent plus faciles à examiner

L'IA n'est pas un dispositif capable à coup sûr d'identifier quelqu'un à elle seule.

Elle réduit tout de même fortement l'effort nécessaire pour enquêter. C'est le point important.

Les informations passées reviennent dans le présent

Ce qui est dangereux à l'ère de l'IA, c'est que les informations passées sont plus faciles à déterrer.

Anciens blogs, anciens réseaux sociaux, publications d'images, profils de l'époque étudiante, traces de participation à des événements. Même si la personne les a oubliés, ils peuvent rester dans des résultats de recherche ou des archives.

Information passéeEffet sur le présent
Ancien pseudonymeSe relie s'il ressemble au nom anonyme actuel
Ancienne photo de visageRevient vers l'activité actuelle par la recherche d'images
Ancien profilDevient un indice de région, d'école ou de lieu de travail
Anciens textesLes correspondances de style d'écriture et de sujet deviennent visibles
Trace d'événementMontre relations et historique d'activité

« Je ne l'utilise plus maintenant » n'a pas d'importance vu de l'extérieur.

Si cela se trouve, cela devient un indice.

L'IA facilite le traitement de nombreux indices faibles

Le changement à l'ère de l'IA n'est pas l'apparition soudaine d'une information forte.

C'est le fait que de nombreux indices faibles deviennent plus faciles à traiter.

Autrefois, un humain devait lire un par un anciens blogs, réseaux sociaux, images, traces d'événements et messages de forums. Aujourd'hui, la recherche, le résumé, la comparaison d'images, la traduction et la transcription réduisent l'effort d'enquête.

Indice faibleCe qui se produit à l'ère de l'IAAttention pour l'anonymat
Grand nombre de publicationsElles sont résumées et leurs caractéristiques sont extraitesLe style d'écriture et les centres d'intérêt à long terme deviennent visibles
Anciennes imagesLes images similaires et arrière-plans sont cherchésLes images réutilisées remontent plus facilement aux informations passées
Informations dans une autre langueElles deviennent plus faciles à lire par traductionLes publications à l'étranger ne peuvent pas être traitées comme séparées
Vidéos et audioIls sont transcritsLe contenu des propos et la voix deviennent cherchables
Profils fragmentairesIls sont combinés pour construire une image de la personneMême les petites informations ne peuvent pas être ignorées

L'IA n'est pas toute-puissante. Elle produit aussi de fausses évaluations.

Malgré cela, dans de nombreuses situations, elle réduit le coût pour la personne qui enquête. En matière d'anonymat, l'hypothèse selon laquelle « un humain n'ira pas jusque-là » s'affaiblit.

Informations particulièrement dangereuses à l'ère de l'IA

À l'ère de l'IA, même des informations qui ne ressemblent pas à des données personnelles demandent de l'attention.

Arrière-plan d'une photo, habitudes d'écriture, ancien ID, expertise dans les propos, heures d'activité, voix, partie d'une vidéo. Ces éléments deviennent des cibles de recherche et d'analyse.

InformationPourquoi c'est dangereuxÀ vérifier
Photo de visageSe relie à des images similaires ou à des photos passéesVérifier non seulement le visage, mais aussi l'arrière-plan
VoixDevient un indice fort pour les connaissancesTraiter avec prudence les publications audio et diffusions
Style d'écritureLes habitudes de l'auteur restentVérifier s'il ressemble trop aux textes du côté sous identité réelle
Ancien IDRevient à des comptes passés par la rechercheNe pas l'utiliser comme nouveau nom anonyme
Lieux habituelsLa région ou le périmètre de trajet est resserréRevoir noms de lieux, magasins, lignes de transport et météo

Les informations que l'on pense « ne pas être des données personnelles » sont d'autant plus faciles à négliger.

En matière d'anonymat, on traite non seulement les informations directes, mais aussi les informations qui se relient comme proches des données personnelles.

Pour se protéger, réduire l'information

La mesure à prendre à l'ère de l'IA ne consiste pas à vaincre l'IA.

Elle consiste à réduire les informations qui se relient.

MesureEffet
Ne pas réutiliser la même imageRéduire la corrélation par recherche d'images
Ne pas réutiliser d'anciens pseudonymesRéduire les connexions avec les comptes passés
Ne pas trop exposer les lieux habituelsAffaiblir les déductions sur la région ou le lieu de travail
Chercher prudemment les anciens ID et profils déjà publicsVérifier les informations passées visibles de l'extérieur sans mettre dans un champ de recherche un texte non publié, un nouveau nom anonyme ou des détails identifiants à haut risque
Relire les publications passéesRéduire les lignes qui mènent à l'activité actuelle

Il est impossible de tout effacer parfaitement.

Mais il est possible de réduire les matériaux que l'autre partie peut relier.

Étapes réalistes pour se protéger

Les mesures d'anonymat à l'ère de l'IA ne sont pas seulement des techniques difficiles.

Commencez par inventorier les informations que vous avez mises à l'extérieur. Vérifiez votre vrai nom, vos anciens ID, images publiques, réseaux sociaux, blogs, profils et résultats de recherche, puis réduisez les lignes qui mènent à une nouvelle activité anonyme. Toutefois, ne saisissez ni ne téléversez tels quels dans un moteur de recherche, une recherche d'images, un service de recherche faciale ou une IA externe des photos de visage non publiées, des documents à haut risque ou des images directement liées à l'identité.

ÉtapeÀ faireObjectif
1Chercher prudemment les vrais noms, anciens ID et noms d'e-mail déjà publicsConnaître les informations passées visibles de l'extérieur sans mettre de nouveaux noms anonymes ni contenus non publiés dans les journaux de recherche
2Vérifier la corrélation des images déjà publiquesÉviter la réutilisation de visages et d'icônes
3Revoir les anciens profilsComprendre les indices de région, d'école et de lieu de travail
4Couper le nouveau nom anonyme du passéChoisir un nom qui ne se relie pas par recherche
5Regarder les corrélations avant publicationRéduire les indices visibles même par des humains avant l'IA

Il n'est pas nécessaire de vaincre parfaitement l'IA.

Commencez par réduire les lignes qui se relient facilement. Éviter la réutilisation d'anciens ID, des mêmes images, du même texte de profil et l'exposition excessive des lieux habituels suffit déjà à affaiblir la corrélation.

Ces vérifications discrètes sont particulièrement importantes à l'ère de l'IA.

Synthèse

À l'ère de la surveillance par IA, le danger des données personnelles s'élargit.

Non seulement le vrai nom et l'adresse, mais aussi les photos de visage, le style d'écriture, les lieux habituels, l'heure de publication, les anciens ID et les publications passées deviennent des indices.

L'IA accélère le travail qui consiste à chercher des informations, trouver des ressemblances et croiser plusieurs informations.

C'est pourquoi, en matière d'anonymat, il faut penser non seulement à « ce que l'on a sorti », mais aussi à « ce à quoi cela se relie ».

Plutôt que d'effacer complètement les informations, réduire les lignes qui se relient est la mesure réaliste.

Outils liés

Archive check

Wayback Machine

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://web.archive.org/

Ouvrir le site externe
Search result removal

Google Search removal tools

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://support.google.com/websearch/answer/3143948

Ouvrir le site externe
OSINT directory

OSINT Framework

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://osintframework.com/

Ouvrir le site externe
Reverse image search

Google Lens

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://lens.google/

Ouvrir le site externe
Metadata inspection

ExifTool

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://exiftool.org/

Ouvrir le site externe
Metadata removal

MAT2

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://0xacab.org/jvoisin/mat2

Ouvrir le site externe

Articles liés