L’utilisation toujours plus grande d’objets connectés (IoT) et l’ascension de l’interconnexion entraînent aujourd’hui un nombre inexorable de traitements de données personnelles. La conséquence ? Notre digitalisation sociétale fait naître de nouveaux défis en même temps qu’émergent certaines interrogations. Comment assurer alors la sécurité des données personnelles à l’ère de la transition numérique ? Analysons plus en détail les opportunités qu’offre la technologie blockchain dans l’avènement de l’IOT et du partage de données.
L’Iot signifie l’Internet des objets ou Internet of things. Le terme représente le processus de connexion de différents objets physiques à internet. Autrement dit, le dispositif relie des appareils physiques à des transferts de données sans fil, le tout avec une intervention humaine très limitée. Il s’agit de la généralisation de l’internet ainsi que de ses usages connectés : le Web 3.0.
Dans un souci de sécurité des données personnelles et de confidentialité, les consommateurs restent cependant assez méfiants à l’égard de l’IoT. La permanence de leur connectivité suscite une inquiétude quant aux risques de suivi ou d’intrusion dans leur vie privée (réutilisation des données par les fabricants, hacking etc…)
Pour répondre au mieux aux enjeux de sécurité des données personnelles de l’Iot, différents éléments sont alors à maîtriser comme :
Cependant, le contexte reste complexe. L’absence de normes mène à une indépendance totale des constructeurs et, par conséquent, à l’émanation de sous-ensembles isolés les uns des autres. De même, le manque d’homogénéité dans le matériel, les protocoles et environnements de programmation représente une problématique de taille à laquelle l’Iot doit faire face.Quelle réponse apporter face à ces blocages ? Seules les plateformes permettant la distribution de capacité de communication, d’administration et de traitement de données pourront satisfaire à toutes ces problématiques.Et dans la réalisation de plateformes, la blockchain fournit des solutions de choix.
Innovation technologique dans le domaine du stockage et de la distribution d’informations, la blockchain permet d’inscrire, stocker et partager des informations de façon sécurisée et créer un historique de toutes les écritures effectuées dans ce registre (les “transactions”). Basée sur les techniques cryptographiques, chaque écriture est ici transparente, authentifiée et sans contrôle centralisé (décentralisation).Cette base de données sécurisée est partagée par ses différents utilisateurs (sans intermédiaire) permettant ainsi à chacun de vérifier la validité ainsi que la conformité de la chaîne. La Banque de France est d’ailleurs venue préciser les principales caractéristiques et étapes de la blockchain :
Les nœuds sont liés les uns aux autres, et chaque nouveau bloc ajouté à la blockchain entraîne un nouvel envoi à tous les autres. L’intégration est par conséquent chronologique, mais également indélébile et infalsifiable.La technologie blockchain mène également à l’émergence de nouvelles ambitions : les smart contracts, programmes informatiques permettant d’exécuter automatiquement les termes d’un contrat lorsque leurs conditions sont réunies. Les transactions conditionnelles sont, dans ce cas, automatisées et s’exécutent sans intervention humaine. Certaines entreprises envisagent également la mise en place de blockchains « privées ». Ces dernières limiteraient alors l’accès à un certain nombre d’utilisateurs.
Ce dispositif emporte divers avantages comme :
Les risques de l’IoT dans la sécurisation des données
Le champ des possibles offert par la technologie blockchain vient alors bouleverser les organisations actuelles autant que le rôle de certains acteurs dans de multiples domaines, dont celui de l’Iot et de la santé. Et les 26 milliards d’objets connectés forment un nombre incalculable de nouvelles formes de gestion et d’exploitation.Intrinsèquement lié à la consommation mondialisée, l’IoT présente par nature une forte complexité dans son adaptation à des éléments d’infrastructures. En effet, le dispositif présente une importante mobilité de par les éléments qui le composent, mais il comprend également des risques de défaillance, de hacking et de fuite de Data. Enfin, l’évocation d’une consommation de masse n’est pas sans rappeler la rapide obsolescence de ce type d’achats. Il convient donc de prémunir le consommateur de sa légitimité partielle et rapide ainsi que de le protéger des actes malveillants.
La technologie blockchain pour légitimer l’IoT
La technologie blockchain représente alors une solution permettant de légitimer ces objets en offrant un registre sécurisé et traçable d’autorisations intégrant les choix des acteurs finaux aux différentes plateformes IoT.Le développement de l’Iot sera alors subordonné aux blockchains tant sur les aspects de garantie, de sécurité et de confiance que sur la transparence, la qualité de service et le respect des données personnelles.Les plateformes seront alors dotées :
Mais la blockchain est également utile en matière de délégation des droits afin de rendre aux détenteurs de données le contrôle de leurs usages par des tiers.Ce principe intègre la réglementation issue du domaine médical. Et le partage d’informations entre les différents acteurs du monde de la santé n’est pas rare. Cela peut notamment arriver :
Ainsi, le développement de l’information dans le secteur de la santé entraîne des besoins toujours plus importants d’interconnexions et d’échanges de données. Cela fait alors naître de nouvelles problématiques sur le plan de la vie privée et de la sécurité des données personnelles.Cette évolution du système médical suppose un lourd processus de consentement ainsi que la question de l’authenticité des données. Or, on sait aussi que la dématérialisation des données médicales nécessite une sécurisation maximale des données.Cela interroge sur les moyens utilisés pour s’assurer de la véracité de ces éléments. Face à ces problématiques, la technologie blockchain avec sa fiabilité pourrait apporter certains éléments de réponse : traçabilité (notamment du consentement), authenticité, sécurité des données et décentralisation.La blockchain apporte donc des réponses aux nombreuses problématiques posées par l’IoT et l’e santé; elle présente de nouveaux horizons pour les acteurs de ces différents domaines tout en laissant quelques interrogations en suspens.
Vous désirez vous conformer au RGPD mais ne savez pas par où commencer ? Bénéficiez dès à présent d’un accompagnement sur mesure avec un véritable expert de la protection de données personnelles : Data Need Advice. DPO certifiés AFNOR et Délégués à l’éthique numérique nous mettons tout notre savoir-faire à votre service. Alors, n’attendez plus, contactez-nous.