
(...) au Journal officiel, le gouvernement a publié un décret instituant un fichier monstre commun aux passeports et aux cartes nationales d’identité. Destiné à faciliter établissement et renouvellement de ces titres, en plus de prévenir les fraudes, il va ingurgiter des centaines de millions de données puisées dans toute la population française.
En 2012, lorsqu’ils avaient attaqué devant le Conseil constitutionnel la proposition de loi relative à la protection de l’identité, une cohorte de sénateurs et députés socialistes, dont Jean-Jacques Urvoas, avait dénoncé le super fichier voulu par la majorité d’alors. Une mégabase regroupant l’ensemble des informations du passeport français et de la carte nationale d’identité qui représentait selon eux « une ingérence dans l’exercice du droit de toute personne au respect de sa vie privée ».
Ce texte avait été âprement débattu dans l’hémicycle : « la France n’a créé qu’une seule fois un fichier général de la population, c’était en 1940. Il fut d’ailleurs détruit à la Libération » s’était souvenu le député Serge Blisko (PS). Réponse de Christian Vanneste (UMP) : « Ce n’est pas parce qu’il y a eu hier une dictature à Vichy qu’il ne faut pas protéger aujourd’hui les honnêtes gens ».
Quantités de données glanées, centralisées, exploitées
Quatre ans plus tard, le changement. Le gouvernement a donné naissance ce week-end au fichier des « Titres électroniques sécurisés » (TES). Moins ambitieux que les dispositions censurées, il regroupe bien des informations similaires en procédant à la même logique.
Une fois les arrêtés publiés, il conduira à la suppression du Fichier national de gestion (FNG) relatif aux cartes nationales d’identité et du système TES lié à la délivrance du passeport, et une belle unification dans un seul et même fichier.
Dans son cœur, évidemment l’état civil, mais aussi la couleur des yeux, la taille, l’adresse, la filiation des parents, l’image numérisée du visage et en principe des empreintes digitales de tous les Français. S’y ajouteront l’image numérisée de la signature du demandeur, l’adresse email et les coordonnées téléphoniques du demandeur qui passe par une procédure à distance, le code de connexion délivré par l’administration, etc.
D’autres données concerneront cette fois le titre : numéro, tarif du timbre, les traces d’une perte, d’un vol, d’une interdiction de sortie de territoire, la mention des justificatifs présentés pour la demande, outre les « Informations à caractère technique relatives à l’établissement du titre » ou encore « l’image numérisée des pièces du dossier de demande de titre ».
Identification, authentification
Sans doute pour s’échapper des ombres de 1940, le texte ne permettra pas d’exploiter un outil de recherche « permettant l’identification à partir de l’image numérisée du visage ou de l’image numérisée des empreintes digitales enregistrées dans ce traitement. »
En l’état de cette réglementation, susceptible d’évolution, il sera pour le moment possible de comparer automatiquement des empreintes digitales de chaque demandeur avec celles précédemment enregistrées sous la même identité pour déceler les indices d’une possible fraude.
En clair, selon le gouvernement il n’y aura pas d’identification administrative, mais une authentification automatisée et élargie et ce, alors même que le taux de fiabilité d’une comparaison d’empreintes digitales est d’environ 97 %. (...)
De plus, rien ne permet de préjuger d’une modification future des règles, surtout avec les progrès de la reconnaissance faciale ou sous le coup de l’émotion d’un futur attentat. Sur ce point, la CNIL ajoute que « les données biométriques présentent la particularité de permettre à tout moment l’identification de la personne concernée sur la base d’une réalité biologique qui lui est propre, qui est permanente dans le temps et dont elle ne peut s’affranchir. Ces données sont susceptibles d’être rapprochées de traces physiques laissées involontairement par la personne ou collectées à son insu et sont donc particulièrement sensibles ».
Un vaste pouvoir d’accès, des échanges avec Interpol et Schengen
Sur le terrain administratif, qui peut accéder à ces traitements ? Évidemment, les services centraux du ministère de l’Intérieur chargés de l’application de la réglementation aux titres. Pourront également le consulter les préfectures, mais aussi les services du renseignement. (...)
Des données conservées 20 ans, 15 ans pour les mineurs
Ces données seront conservées pendant quinze ans s’il s’agit d’un passeport et vingt ans s’il s’agit d’une carte nationale d’identité. « Ces durées sont respectivement de dix ans et de quinze ans lorsque le titulaire du titre est un mineur » prévient le décret. Et tout le monde devra donc y passer, exception faite des mineurs de 12 ans.
Le texte profite de cette réforme pour revenir d’ailleurs sur les conditions de délivrance de la carte nationale d’identité. Alors que le régime antérieur prévoyait le relevé « d’une empreinte digitale », désormais c’est chacun des index du demandeur qui passeront sous des yeux électroniques (voire l’image du majeur ou de l’annulaire en cas d’impossibilité). Les enfants de moins de douze ans peuvent souffler : leurs empreintes ne seront pas recueillies.
Les réserves de la CNIL, le Parlement oublié
La CNIL a émis plusieurs réserves sur ce traitement. Si elle juge justifiées les finalités, elle se glace à l’idée de voir « réunir au sein d’un même fichier des données biométriques, en particulier les images numérisées des empreintes digitales et de la photographie de l’ensemble des demandeurs de cartes nationales d’identité et de passeports ». (...)