Gestion de données personnelles respectueuse de la vie privée - Archive ouverte HAL Accéder directement au contenu
Hdr Année : 2014

Gestion de données personnelles respectueuse de la vie privée

Résumé

En très peu de temps, nous sommes entrés dans une ère de génération massive des données personnelles créées par les individus, leurs équipements digitaux ou mises à disposition par certaines organisations. L’ensemble de ces données constitue la vie numérique de l’individu, décrivant ses déplacements, sa consommation, ses relations, son état médical, social, financier, ses comportements, etc. Dans le modèle du Web actuel, ces données sont gérées au travers d'applications en ligne auxquelles les individus délèguent la gestion des données. Mais aucune garantie tangible n'est offerte à l'individu quand à cette gestion, souvent peu transparente et qui dépend des exigences du modèle d’affaires en vigueur. La concentration des données de nombreux individus dans un même silo applicatif conduit même à des attaques informatiques répétées et impactant de très grands volumes de données. De plus, différents silos applicatifs gèrent chacun une partie des données ce qui en proscrit tout usage transverse. Ainsi, l’utilisateur apparait dépossédé de ses données, ne dispose d'aucun moyen de contrôle et ne peut ni éviter ni même souvent connaître les usages indésirables qui peuvent en être faits. Face à ce constat, un consensus économique, politique et social émerge pour renforcer le contrôle des individus sur leurs données, avec un modèle plus respectueux de la vie privée. Nous introduisons une nouvelle approche que nous appelons le «Web Personnel Sécurisé» où les individus régulent leur patrimoine numérique depuis des composants personnels sécurisés, disposent d'une vue transverse de l'ensemble des données et régulent leur dissémination au travers des autorisations qu’ils donnent, avec de fortes garanties de non contournement des règles édictées. Nos travaux s'inscrivent dans deux des axes de recherche sous-jacents au modèle du Web personnel sécurisé. Il s’agit d’une part d’embarquer des techniques de gestion de données dans les composants personnels sécurisés pour en faire de véritables serveurs personnels de données et, d’autre part, de définir et mettre en œuvre de nouveaux modèles de gestion de données respectueux de la vie privée, régulant le partage, la collecte, la rétention et l’usage des données personnelles, et d’intégrer ces modèles dans une architecture Privacy-by-Design offrant de fortes garanties de non contournement à l’utilisateur. Ainsi, nous présentons une étude du Web Personnel Sécurisé en trois volets : son architecture, les techniques de gestion des données embarquées (interrogation et exposition minimale) dans des composants sécurisés et une illustration applicative de l'intérêt de cette recherche.
Fichier principal
Vignette du fichier
HDR_NA_FINAL-FINAL.pdf (2.25 Mo) Télécharger le fichier

Dates et versions

tel-01104999 , version 1 (19-01-2015)
tel-01104999 , version 2 (11-02-2015)

Identifiants

  • HAL Id : tel-01104999 , version 1

Citer

Nicolas Anciaux. Gestion de données personnelles respectueuse de la vie privée. Base de données [cs.DB]. Université de Versailles Saint-Quentin-en-Yvelines, 2014. ⟨tel-01104999v1⟩
595 Consultations
2957 Téléchargements

Partager

Gmail Facebook X LinkedIn More