Il y a vraiment des points que je ne comprends pas dans les propositions/recommandations pour des outils de tracking respectueux des libertés individuelles type PEPP-PT (notamment, conçus pour ne pas pouvoir être détournés de l’usage de lutte contre l’épidémie), y compris les récentes positions CNIL/CCC.
– Dans tous les schémas/explications que j’ai vus, j’ai vraiment l’impression que personne ne peut obtenir la liste des contacts de la personne qui vient de se signaler infectée. Pas même cette personne infectée elle-même. Il me semble comprendre que seules les personnes qui auraient été en contact sont informées anonymement, à charge pour elles de prendre la bonne décision (auto-quarantaine, se faire dépister…).
Il faudrait que ce soit expliqué clairement, parce que c’est une énorme différence de fonctionnement (et d’intérêt perçu), il me semble, par rapport aux systèmes intrusifs. Si c’est le cas, est-ce que ce n’est pas une grosse difficulté ? Ça n’aiderait donc pas les professionnels de la santé à contacter d’elles·eux-mêmes les gens (et, à tout le moins, le contact humain me semble un élément important pour motiver les gens à accepter de se faire tester, à cesser de travailler, à s’enfermer dans leur logement, alors que tous les autres, eux, ont repris leurs activités normales…), sans évidemment considérer que ça ne permettrait pas d’avoir des actions ouvertement « volontaristes/autoritaires » de la part des autorités pour imposer ces mesures, etc.
– La base du volontariat, pourquoi pas, mais avec explicitement la préconisation « pas de conséquences en cas de refus ». D’accord c’est très RGPD, mais ce qui signifie quoi, en pratique ? Si ça n’a aucune conséquence, quelle est la confiance que je peux avoir dans ce système et son efficacité ? Je veux dire, si on parle épidémie : pour le Sida, si tu ne te fais pas dépister et si tu ne mets pas de capote, actions qui sont certes sur la base du volontariat, il y a une conséquence (tu ne baises pas) ; pour les vaccins classiques, outre que c’est obligatoire, en gros tu ne peux pas mettre tes enfants dans la même école que les miens.
– De ce que je comprends, il faudrait clarifier les termes du débat. Du peu que je comprends pour l’instant, il y a deux aspects totalement différents, mais qui du fait de l’identité apparente des outils, rend la réflexion confuse (en tout cas la mienne).
Les outils respectueux, l’idée me semble celle d’une solidarité volontaire des individus, pour lutter collectivement contre l’épidémie. Ça permettrait dès à présent d’augmenter le niveau de protection collective, mais je vois mal comment ça pourrait consister un outil premier de lutte contre le virus.
À l’inverse il me semble que ce qu’on évoque désormais de manière plus « institutionnelle », ce sont les outils de tracking comme un outil central de sortie du confinement. Et le modèle, si je comprends, c’est celui des pays asiatiques : on teste, on isole, éventuellement on soigne, et on teste très rapidement tous les contacts pour arrêter très vite la propagation. Et cela assez systématiquement sur un mode très « volontariste » (préventif, intrusif, autoritaire…), parce qu’il ne s’agit pas de laisser des gens qui ne se protègent pas et ne protègent pas les autres se promener et aller au boulot, parce qu’il se s’agit pas de compter sur des choix individuels en espérant que des gens qui n’ont pas encore de symptômes (et qui, statistiquement, n’en auront sans doute jamais) fassent spontanément le choix hyper-punitif de se confiner, d’arrêter de travail, d’arrêter de sortir, et pour tous les gens au statut précaires, d’arrêter d’avoir des revenus… Là il me semble qu’il s’agit d’un outil de première intervention, dans lequel on n’attend pas pour écarter illico les gens identifiés comme potentiellement porteur. De la même façon que le confinement est imposé de manière extrêmement autoritaire, pas en comptant sur le libre choix de chaque personne, la logique alors est de limiter le nombre d’individus touchés par ce confinement autoritaire grâce à ces outils de tracking (donc on reste dans une logique autoritaire).
Donc je ne pige pas, pour l’instant, comment les outils de la première catégorie (privacy first) peuvent répondre aux préoccupations de la seconde catégorie (sécurité prioritaire).