Rencontre Inria Industrie Les télécoms du futur Table ronde Sécurité des contenus Protection des données personnelles : Vers un Web personnel sécurisé Luc Bouganim - INRIA Paris-Rocquencourt EPI SMIS, projet commun au CNRS & UVSQ
Génération massive de données personnelles Digitalisation des procédés analogiques o e.g., photographie argentique papiers e.g., factures, banque, administration, santé mécaniques e.g., portiques, domotique, intelligence ambiante de communications e.g., email, SMS, Twitter, Skype Place St Pierre, Rome Pape Benoit XVI L auditoire écoute Pape François Stockage dans des data center 112 mails par jour! Serveurs mails 65 SMS envoyés par jour! Télécom En continu : localisation GPS des mobiles! Télécom Et encore. Facebook, Google, Amazon, votre FAI, banque, etc L auditoire enregistre 2
Génération massive de données personnelles Digitalisation des procédés analogiques o e.g., photographie argentique papiers o e.g., factures, banque, administration, santé mécaniques o e.g., portiques, domotique, intelligence ambiante de communications o e.g., email, SMS, Twitter, Skype Place St Pierre, Rome Pape Benoit XVI L auditoire écoute Pape François Stockage dans des data center 112 mails par jour! Serveurs mails 65 SMS envoyés par jour! Télécom En continu : localisation GPS des mobiles! Télécom Et encore. Facebook, Google, Amazon, votre FAI, banque, etc L auditoire enregistre 3
Génération massive de données personnelles Digitalisation des procédés analogiques o e.g., photographie argentique papiers o e.g., factures, banque, administration, santé mécaniques o e.g., portiques, domotique, intelligence ambiante de communications o e.g., email, SMS, Twitter, Skype Place St Pierre, Rome Pape Benoit XVI L auditoire écoute Pape François Stockage dans des data center 112 mails par jour! Serveurs mails 65 SMS envoyés par jour! Télécom En continu : localisation GPS des mobiles! Télécom Et encore. Facebook, Google, Amazon, votre FAI, banque, etc L auditoire enregistre 4
Une manne pour l économie $2 milliards/an dépensés aux US dans l achat d informations personnelles [Rapport Forrester Personal Identity Management 30/09/2011] Des entreprises fondées sur l exploitation des données personnelles Facebook: environ $50 / compte utilisateur Google: $38 milliards de publicité basée sur les recherches Internet Amazon (intentions d achat), programmes de fidélité, recrutement (linkedin, viadeo), marché du sentiment (meetic),... Personal data is the new oil [Forum Economique Mondial] 5
Le modèle actuel est un Web centralisé Problème intrinsèque #1: attaques sophistiquées Coût d une attaque proportionnel au bénéfice escompté o Attaques massives récurrentes (Orange: 1,3M mai 2014, 800K en mars) Une simple négligence compromet des millions de dossiers Les sites les plus sûrs sont piratés o FBI (01/2012), NASA (11/2011), Pentagone (07/2011) Parades techniques? Problème intrinsèque #2: valeur des chartes de confidentialité Administration centralisée signifie délégation de contrôle Passe-droits (états), chartes floues, quid des garanties tangibles Evolution des appli., partenariats, souhaits des usagers, 6
Le modèle actuel est un Web centralisé Problème intrinsèque #1: attaques sophistiquées Coût d une attaque proportionnel au bénéfice escompté o Attaques massives récurrentes (Orange: 1,3M mai 2014, 800K en mars) Une simple négligence compromet des millions de dossiers Les sites les plus sûrs sont piratés o FBI (01/2012), NASA (11/2011), Pentagone (07/2011) Parades techniques? Problème intrinsèque #2: valeur des chartes de confidentialité Administration centralisée signifie délégation de contrôle Passe-droits (états), chartes floues, quid des garanties tangibles Evolution des appli., partenariats, souhaits des usagers, 7
Le modèle actuel est un Web centralisé Problème intrinsèque #1: attaques sophistiquées Coût d une attaque proportionnel au bénéfice escompté o Attaques massives récurrentes (Orange: 1,3M mai 2014, 800K en mars) Une simple négligence compromet des millions de dossiers Les sites les plus sûrs sont piratés o FBI (01/2012), NASA (11/2011), Pentagone (07/2011) Parades techniques? Problème intrinsèque #2: valeur des chartes de confidentialité Administration centralisée signifie délégation de contrôle o Passe-droits (états), chartes floues, quid des garanties tangibles Evolution des applications, partenariats, souhaits des usagers, 8
Vers un modèle du Web personnel (Cloud personnel) Patrimoine numérique d un individu sous son contrôle Données : communications, activité sur Internet, données administratives, sociales, santé, factures, géolocalisation, capteurs domotiques,. Complétude des données! Potentiel applicatif énorme Offert par le Web personnel, mais controversé en centralisé Des propositions fleurissent Cozy@Mozilla, OpenPDS@MIT, Omlet@Stanford, TrustedCell@INRIA Pour le Forum économique mondial, une bonne approche: a data platform that allows individuals to manage the collection, usage and sharing of data in different contexts and for different types and sensitivities of data 9
Web centralisé Données durables et accessibles Cloisonnées par silo (enjeu: la complétude) Vie privée: délégation Ouverture et opt-out non garantis Pas de consentement (vs. usages secondaires) Sentiment de «sur-collecte» (50% EU) Photos Social 10
Web centralisé Données durables et accessibles Cloisonnées par silo (enjeu: complétude) Vie privée: délégation Ouverture et opt-out non garantis Pas de consentement (vs. usages secondaires) Sentiment de «sur-collecte» (50% EU) Mail Photos Social Achat Banque 11
Web centralisé Données durables et accessibles Cloisonnées par silo (enjeu: complétude) Vie privée: délégation Ouverture et opt-out non garantis Pas de consentement (vs. usages secondaires) Sentiment de «sur-collecte» (50% EU) Pub. ciblée Mail Photos Profilage Social Achat Banque 12
Web centralisé Données durables et accessibles Cloisonnées par silo (enjeu: complétude) Vie privée: délégation Ouverture et opt-out non garantis Pas de consentement (vs. usages secondaires) Sentiment de «sur-collecte» (50% EU) Web personnel Complétude acquise de fait! Nouveaux usages pour l individu Vie privée: contrôle/responsabilisation Ouverture et opt-out de fait Calculs globaux anonymes Partage contrôlé, collecte limitée Pub. ciblée Capteurs Mail Photos Profilage Social Achat Banque Localisation 13
Web centralisé Données durables et accessibles Cloisonnées par silo (enjeu: complétude) Vie privée: délégation Ouverture et opt-out non garantis Pas de consentement (vs. usages secondaires) Sentiment de «sur-collecte» (50% EU) Web personnel Complétude acquise de fait! Nouveaux usages pour l individu Vie privée: contrôle/responsabilisation Ouverture et opt-out de fait Calculs globaux anonymes Partage contrôlé, collecte limitée Pub. ciblée Capteurs Mail Photos Nouvelles Applications Ex. «Quantified-self» Profilage Social Achat Banque Localisation 14
Web centralisé Données durables et accessibles Cloisonnées par silo (enjeu: complétude) Vie privée: délégation Ouverture et opt-out non garantis Pas de consentement (vs. usages secondaires) Sentiment de «sur-collecte» (50% EU) Web personnel Complétude acquise de fait! Nouveaux usages pour l individu Vie privée: contrôle/responsabilisation Ouverture et opt-out de fait Calculs globaux anonymes Partage contrôlé, collecte limitée Pub. ciblée Capteurs Mail Photos Nouvelles Applications Ex. «Quantified-self» Profilage Social Calcul global Achat Banque Localisation Collecte limitée 15
Qu est-ce que le Web personnel sécurisé? Un serveur de données personnelles.. géré par le propriétaire des données. sur une plateforme matérielle de confiance. Plateforme de confiance : Hardware : Micro-controleur + flash + Carte SIM! garantie tangible Software : Noyau logiciel isolé, open source, prouvé! logiciel de confiance Flash Micro controller Bluetooth SIM card µsd card 16
La vision du web personnel sécurisé Capteurs A Telecom Web personnel sécurisé d Alice Banque Employeur Hôpital Ecole Sources de données 17
La vision du web personnel sécurisé A Partage entre terminaux Capteurs A A Telecom Web personnel sécurisé d Alice Banque Employeur Synchronisation Hôpital Ecole Sources de données 18
La vision du web personnel sécurisé A Partage entre terminaux Capteurs A A B B Synchronisation Partage entre individus Web personnel sécurisé d Alice Telecom Banque Employeur Hôpital Ecole Sources de données 19
La vision du web personnel sécurisé D E A Partage entre terminaux Capteurs A Requêtes globales D C E B A Web personnel sécurisé d Alice Telecom Banque Employeur C B Synchronisation Hôpital Partage entre individus Ecole Sources de données 20
Questions? EPI - SMIS INRIA Paris-Rocquencourt http://www-smis.inria.fr/