Royaume-Uni, Suisse : vers les identités numériques — quel pourrait être le hic ?

Watch this video on YouTube

Yana Afanasieva soutient que le déploiement des identifiants numériques exige un examen nuancé, dépassant l’optimisme ou l’alarmisme binaires. S’appuyant sur son expérience de conformité au sein des grandes entreprises technologiques, elle affirme que le stockage des identifiants sur des téléphones ne garantit pas la sécurité : les écosystèmes d’appareils, les boutiques d’applications et le comportement des utilisateurs créent de multiples surfaces d’attaque. Afanasieva insiste sur le fait que la conception juridique est aussi importante que la technologie, en proposant que les identifiants numériques soient traités comme des contrats de service public avec une responsabilité claire des opérateurs et des réparations mesurables de type patrimonial plutôt que de simples droits abstraits. Elle met en garde contre le fait de lier les identifiants à un accès continu à des domaines sensibles — notamment la banque et la santé — et préconise des pare‑feux juridiques et techniques stricts pour prévenir la fraude à grande échelle et les abus d’État. Elle prévoit que les phases d’adoption précoce attireront des fraudeurs cherchant à exploiter des vulnérabilités, à l’image des lancements de fi

Article

## Les peurs fondamentales : fraude massive vs contrôle gouvernemental La montée des identités numériques cristallise deux peurs souvent présentées comme irréconciliables : la crainte d’une fraude à grande échelle alimentée par des failles techniques et la peur d’un État disposant d’un instrument totalisant de surveillance et de contrôle. La conversation avec Yana Afanasieva met en lumière combien ce débat est trop souvent binaire — l’un des récits vend l’identifiant numérique comme un progrès pratique et inoffensif, l’autre le dépeint en porte d’entrée vers un futur orwellien. La vérité, comme toujours, se situe dans les détails opérationnels, juridiques et comportementaux qui déterminent si ces systèmes protègent ou exposent leurs usagers. Le premier angle — la fraude — repose sur des dynamiques très concrètes observées dans les services financiers : quand un nouveau produit arrive sur le marché, ce sont souvent les fraudeurs, bannis des plateformes établies, qui testent en masse les nouvelles failles. Yana partage une observation pratique et inquiétante : à la genèse d’un service, 80 à 90 % des premiers testeurs peuvent être des acteurs cherchant à exploiter les vulnérabilités. Transposé à l’identité numérique, cela signifie que l’offre initiale peut devenir une cible prioritaire pour des tentatives de contournement, de clonage biométrique ou d’usurpation d’identité automatisée. Autre source d’inquiétude : la croyance répandue que « si mes données restent sur mon téléphone, elles sont sûres ». Ce raisonnement réducteur ignore l’écosystème réel des appareils et des applications. La sécurité d’un identifiant est liée à la sécurité du système d’exploitation, des app stores, des fabricants, des applications tierces et des pratiques d’usage individuelles. Les mécanismes de consentement, déjà fragiles dans l’univers des cookies et des conditions d’utilisation ignoreront souvent la portée réelle des transferts de données : l’utilisateur clique, confirme, mais comprend rarement les implications de la réutilisation continue ou du stockage récurrent de ses identifiants. Dans ce scénario, la responsabilité légale pèse souvent sur l’usager qui « a consenti », alors même que ce consentement n’est ni informé ni conscient. La seconde peur — le contrôle gouvernemental — prend racine dans l’idée que l’identifiant numérique pourrait devenir un instrument normatif reliant l’accès aux biens et services à un profil administratif. La possibilité qu’un État ou des validateurs affiliés interrompent l’accès à des services financiers, médicaux ou administratifs à partir d’un signal d’identification unique est au cœur du cauchemar orwellien. L’anxiété est renforcée par la perspective de connexions répétées entre l’identité et des services sensibles : si l’identifiant sert autant à l’ouverture de comptes qu’à des usages continus, alors chaque interaction devient potentiellement traçable, vérifiable, et contrôlable. Yana propose une distinction salutaire : l’identification ponctuelle — présenter une pièce d’identité pour confirmer une identité — n’a pas le même effet sociotechnique qu’un identifiant employé pour des authentifications constantes. Le premier est limité et réspecte, potentiellement, des frontières entre vérification initiale et usage courant ; le second ouvre la porte à des échanges bi-directionnels de données continus, multipliant les points d’attaque et les scénarios d’exclusion. C’est précisément cette fonction d’accès continu qui, si elle n’est pas strictement encadrée, risque de transformer une innovation pratique en un instrument de vulnérabilité systémique. ## Une leçon tirée de l’échec du vote électronique en Suisse La trajectoire de la Suisse fournit une étude de cas éclairante. Un premier projet d’identité numérique, largement délégué à des acteurs privés, a été massivement rejeté par les électeurs. Le retour en force d’une proposition gérée par l’État, légèrement amendée, a finalement obtenu une approbation très serrée. Cette oscillation entre rejet et acceptation montre que le facteur décisif n’est pas l’idée d’un identifiant numérique en soi, mais la gouvernance, la transparence et la confiance institutionnelle — ou leur absence. L’échec antérieur du vote électronique suisse rappelle que la confiance publique se gagne, et qu’elle se perd rapidement lorsque des éléments essentiels — qui détiennent l’identité, qui conçoivent l’architecture, qui peut agir en cas de défaillance — restent opaques. Les électeurs ont manifesté un refus d’externaliser la fonction identitaire à des tiers qui pourraient commercialiser ou exploiter les données. La deuxième version, portée par l’État, a bénéficié d’une perception accrue de responsabilité publique ; mais l’issue serrée du vote indique que la simple promesse d’un acteur public n’efface pas l’exigence de cadres clairs. Yana insiste sur l’importance d’un contrat de service public lisible et opposable. Avant le déploiement, il faudrait pouvoir lire et évaluer les garanties : quelle est la disponibilité promise du service ? Qui est responsable en cas de fuite ou d’indisponibilité ? Quels recours ont les citoyens ? Sans ces éléments, le débat reste abstrait et alimente méfiance et spéculation. La gouvernance d’un tel service ne peut reposer uniquement sur des engagements technocratiques : elle doit adosser des obligations juridiques, des mécanismes de réparation et des limites strictes quant aux usages autorisés. Un autre enseignement de la Suisse porte sur la séparation des usages : il paraît prudent, du moins initialement, d’interdire l’usage de l’identifiant pour accéder directement à des informations médicales et financières sensibles. L’argument est simple et prudent : les conséquences d’une compromission dans ces domaines sont disproportionnées. Quand des données de santé ou des accès bancaires sont compromis, les dommages sont irréversibles ou extrêmement difficiles à réparer. L’expérience des grandes plateformes montre qu’il vaut mieux restreindre l’étendue des droits d’utilisation d’un identifiant plutôt que d’en faire un passe-partout numérique qui relierait toutes les sphères de la vie. Enfin, la leçon suisse souligne que la confiance se construit grâce à des garanties juridiques — pas seulement techniques. Les citoyens exigent des garde-fous explicites : qui peut devenir validateur, comment sont gérées les clés, quelles obligations s’imposent aux intermédiaires, quelles limites d’usage sont légiférées. Sans un cadre juridique robuste, même une solution publique peut rapidement être perçue comme insuffisante ou dangereuse. ## Pourquoi les hackers seront les premiers utilisateu La remarque provocante — que les premiers utilisateurs d’un nouveau système d’identité numérique seront en grande partie des hackers et des fraudeurs — n’est pas une hyperbole, mais un constat opérationnel éclairé par des pratiques du marché. Les nouveaux produits, des cartes bancaires aux portefeuilles numériques, attirent en premier lieu ceux qui ont été exclus ailleurs. Ils ont beaucoup à gagner à identifier et exploiter des failles avant que les mécanismes de protection ne mûrissent. Pour une identité numérique, l’enjeu devient encore plus sensible : ce n’est pas seulement un compte qu’on compromet, mais la capacité d’usurper une identité avec des effets en cascade. Ce phénomène est amplifié par les comportements humains. La majorité des utilisateurs cherchent la commodité : mémoriser des identifiants, autoriser la connexion automatique, accepter des sauvegardes. Cette propension à la facilité crée un terrain fertile pour l’exploitation. Les fraudeurs, eux, perfectionnent des techniques de social engineering, de réutilisation de données et d’automatisation des attaques. Un identifiant centralisé ou largement acceptée multiplie les vecteurs d’attaque et les gains potentiels pour les acteurs malveillants. La réponse technique seule ne suffira pas. Yana souligne que les opérateurs de services doivent être rendus juri

Transcript

Royaume-Uni, Suisse : vers les identités numériques — quel pourrait être le hic ? Et si les 80 % premiers utilisateurs d’un nouveau système d’identification numérique étaient des hackers et des fraudeurs ? Cette technologie marque-t-elle l’aube d’un futur dystopique, ou les risques sont-ils simplement exagérés ? Dans cet épisode, je discute avec Yana Afanasieva, experte en régulation financière, en FinTech et en protection des données. Yana a dirigé des équipes de conformité régionales chez Amazon et PayPal en Europe, où elle a acquis une vaste expérience et une connaissance approfondie des grandes entreprises technologiques. Aujourd’hui, nous voulons parler des identités numériques, d’autant plus que le Royaume-Uni a lancé un projet et que la Suisse vient d’approuver par vote la mise en place d’une identité numérique. Nous examinons pourquoi le débat actuel est bien trop simpliste et ce qui est réellement en jeu. Yana s’appuie sur son expérience dans les grandes entreprises technologiques pour expliquer pourquoi nos données ne sont jamais totalement en sécurité, même lorsqu’elles sont stockées sur nos propres téléphones. Nous discutons de la nécessité cruciale d’un nouveau cadre juridique qui considère nos données comme une propriété et plaidons pour des pare-feux stricts autour de nos informations financières et médicales. Liens : LinkedIn de Yana : https://www.linkedin.com/in/yanaafanasieva/ Profil X (Twitter) de Yana : https://x.com/YanaAfanasieva Substack de Neutrality Studies : https://pascallottaz.substack.com Boutique Goods : https://neutralitystudies-shop.fourthwall.com Chapitres : 00:00:00 Introduction 00: 01:51 Pourquoi le débat sur l’identité numérique est trop binaire 00:06:56 Construire un cadre juridique pour les identités numériques 00:11:53 Le risque de lier les identités à la finance et à la santé 00:21:45 Les peurs fondamentales : fraude massive vs contrôle gouvernemental 00:28:59 Une leçon tirée de l’échec du vote électronique en Suisse 00:35:52 Pourquoi les hackers seront les premiers utilisateu #Yana Afanasieva Si l’on reprend l’exemple des services financiers, au moment où vous lancez une nouvelle application, un nouveau service de carte de crédit, peu importe — un nouveau portefeuille — environ 90 % de vos premiers utilisateurs seront des fraudeurs, car ils ont été bannis des services précédents. Ils n’ont nulle part ailleurs où aller. Ils voient l’annonce du lancement d’une nouvelle startup proposant une carte, un portefeuille, peu importe, et ils se précipitent tous pour voir comment en tirer parti avant que toutes les failles ne soient corrigées. On peut donc s’attendre exactement au même comportement avec l’identité numérique — les 80 % premiers utilisateurs seront des hackers. #Pascal -- 1 of 13 -- Bonjour à tous. Ici Pascal Lottaz de *Neutrality Studies*, et aujourd’hui, je parle avec Yana Afanasieva, experte en régulation financière, fintech et protection des données. Yana a dirigé des équipes de conformité régionales chez Amazon et PayPal en Europe, où elle a acquis une vaste expérience et une connaissance approfondie des grandes entreprises technologiques. Aujourd’hui, nous voulons discuter des identités numériques — d’autant plus que les Émirats arabes unis ont lancé un projet en ce sens, et que les Suisses viennent également de voter en faveur des identités numériques. Est-ce le début d’un futur dystopique, ou les risques sont-ils simplement exagérés ? Parlons-en. Yana, bienvenue sur la chaîne. #Yana Afanasieva Merci de m’avoir invité. Oui, je pense qu’il est évident que les identités numériques arrivent et qu’ elles sont là pour rester. Et j’ai le sentiment que, comme pour de nombreux projets et initiatives, le diable se cache dans les détails. Je voulais donc d’abord présenter ce qui est généralement proposé en Suisse, dans l’Union européenne et également au Royaume-Uni. #Pascal Très rapidement, je veux dire que tu m’as écrit à ce sujet en disant : « Écoute, il y a un problème avec la discussion — elle est un peu trop binaire. Soit c’est vraiment mauvais, soit ça va être fantastique et tout rendre plus facile. » Et il y a plus de nuances que ça. C’est donc là que tu voudrais introduire ce sur quoi tu as travaillé ces dernières années dans les grandes entreprises technologiques, n’est-ce pas ? #Yana Afanasieva Oui. Donc, il y a un camp de personnes qui disent : « Il faut arrêter ça. Il faut protester contre. Ce sera terrible, car nous serons tous surveillés, et ce sera un futur orwellien, dystopique. » Et puis, il y a ceux qui disent : « C’est pratique. C’est l’avenir. Nous voulons nous débarrasser du papier. Ce sera génial — les données seront stockées sur votre téléphone, donc tout va bien, rien à craindre. » Et, comme toujours, les deux extrêmes ne nous donnent pas une vision complète, pour ainsi dire. Alors, commençons peut-être par l’idée que si c’est stocké sur votre téléphone, c’est donc sûr. Je pense donc qu’il faut comprendre que ce qu’ils disent réellement, c’est que si les données sont stockées sur notre téléphone, alors la sécurité de nos données équivaut essentiellement à la sécurité de notre téléphone. Et nous savons que, tout d’abord, beaucoup de gens sont un peu négligents dans le choix de leurs mots de passe et dans la manière dont ils protègent leurs téléphones. Ensuite, il y a les systèmes d’exploitation, les fabricants d’appareils et d’autres applications présentes sur nos téléphones. L’application elle-même sera téléchargée depuis Google Play ou l’App Store. Il y a donc, je dirais, de nombreux intermédiaires et acteurs qui peuvent influencer le niveau réel de sécurité de nos données. C’est la première chose à garder à l’esprit. -- 2 of 13 -- Oui, c’est vrai que, disons, si je vais en boîte de nuit ou que je m’identifie quelque part, cet échange — ce script — ne va pas nécessairement dans une sorte de base de données centrale où il serait enregistré. C’est simplement entre le service et mon téléphone, ce qui est très bien, mais ce n’est pas toute l’histoire, pour ainsi dire. Et pour ajouter à cette discussion, il y a déjà douze ans, ou peu importe le temps écoulé depuis qu’Ed Snowden a révélé la situation de surveillance, il était déjà possible de surveiller les informations des téléphones à cette époque. Je pense que les capacités sont devenues plus sophistiquées, et non l’inverse, depuis ce temps-là. C’est donc la première notion, je dirais, que nous devons comprendre et garder à l’esprit. Un autre aspect important ici est qu’on nous dit que nous, en tant que citoyens, pourrons décider quelles informations seront partagées avec les services, car on nous informe que le gouvernement est l’ émetteur de cette solution d’identité numérique. Cependant, il y aurait des validateurs, des vérificateurs et des services non gouvernementaux qui interagiraient avec nous. Et selon de nombreuses lois sur la protection de la vie privée, il faut comprendre que la confidentialité repose entièrement sur le consentement. Si vous acceptez de partager vos données, le destinataire de ces données est en quelque sorte protégé, car vous avez consenti à leur transmettre certaines informations. Cependant, je ne pense pas avoir besoin de rappeler aux gens qu’on nous demande d’accepter tellement de cookies, tellement de fenêtres pop-up, tellement d’e-mails nous demandant : « Veuillez confirmer que vous consentez à cette politique de confidentialité, à ce partage de données. » Nous ne les lisons pas. Même moi, qui essaie d’être prudent, je ne les lis pas toujours. Donc, le fait que nous puissions accepter quelque chose sans en comprendre pleinement les conséquences est très probable. Et puis, techniquement parlant, d’un point de vue juridique, la faute nous incombe, à nous, les utilisateurs — la responsabilité. Donnons-nous vraiment notre consentement éclairé à ce qui va se passer ? Je remettrais en question cette hypothèse, pour ainsi dire. #Pascal Oui. Alors, qu’est-ce qu’on en déduit ? Pour donner un peu de contexte politique — en Suisse, il y a quelques années, peut-être trois ou quatre, le gouvernement avait proposé une identité numérique. Ce projet reposait sur le fait que la technologie serait développée par des tiers, puis distribuée ensuite. Il a été massivement rejeté dans les urnes. Le gouvernement est ensuite revenu en disant : « Salut tout le monde, d’accord, on a compris la leçon. On ne va pas externaliser ça. Le gouvernement va le faire, le gouvernement va le gérer, et il sera responsable de sa mise en œuvre. Alors, vous en voulez ? » Et cette fois, 50,4 % ont répondu : « Oui, d’accord, allons-y. » Parce qu’au bout du compte, l’idée derrière une identité numérique, c’est d’avoir une version en ligne, tu sais, d’un permis de conduire — ou comme au Japon, ma petite carte d’identité, n’est-ce pas ? Si je veux entrer dans un club où je dois prouver que j’ai plus de 18 ans, je montre ma carte. Le type regarde ma photo, se rend compte que, d’accord, c’est bien moi. Il vérifie ma date de naissance et décide ensuite, d’accord, tu es autorisé à entrer, ou je peux te vendre une cigarette, n’ -- 3 of 13 -- est-ce pas ? Tu as le droit d’acheter cela selon les lois du pays. Maintenant, nous voulons la même chose dans le domaine numérique, mais nous détesterions vraiment que cela serve ensuite à réguler l’accès des gens aux services, n’est-ce pas ? Et dans l’e-mail que tu m’as écrit, tu as souligné ce point très important : nous devons faire la distinction entre les usages légitimes de cette technologie et les usages illégitimes, plutôt que de simplement dire « technologie, oui ou non ». #Yana Afanasieva Oui. En fait, c’est un point très intéressant. J’ai vérifié spécifiquement, car je suis ressortissant du Luxembourg, et avant cela, j’étais ressortissant de Russie. Si vous ouvrez votre passeport, quelque part il est écrit : « Ce passeport est la propriété de cet État. » Oui. Donc le passeport n’est pas votre propriété ; il appartient à l’État. Et dans le contexte des identités numériques, je ne pense pas que ce soit le bon concept à utiliser, car, à mon avis, un meilleur cadre pour comprendre comment une identité numérique pourrait fonctionner serait la notion de service public. Dans ce cas, nous fournirions certaines données à l’opérateur — à l’État — et il devrait nous promettre qu’il les gardera en sécurité. Et si quelque chose tourne mal — disons, une attaque informatique ou une autre interruption du service entraînant des dommages, des risques ou tout type d’impact négatif quantifiable pour nous — l’opérateur du service devrait en être tenu responsable. Si nous partons de ce principe, je pense que nous pourrions éliminer, ou du moins atténuer, de nombreux risques ou conséquences potentiels pour les utilisateurs. Nous placerions la responsabilité sur l’opérateur du service, que je suppose être une agence gouvernementale, afin qu’il protège nos données, ne les partage pas de manière excessive, et introduise également certains avertissements ou garde-fous concernant qui peut devenir validateur ou vérificateur, comment l’application fonctionnera, et quelles sont les responsabilités des différents prestataires intégrés au service. Donc, en gros, si nous pouvons poursuivre l’opérateur du service pour les dommages qu’il nous cause, il y a de fortes chances qu’il soit plus responsable. C’est la première notion qu’il me semble important de comprendre. Actuellement, ce point n’est pas du tout abordé. Il n’existe même pas de projet de contrat de service que l’on pourrait lire et comprendre. Quelle est la fiabilité du service ? Que se passe-t-il s’il n’est pas disponible ? Dans quelles circonstances peuvent-ils vous refuser l’ accès ? Et que se passe-t-il si l’accès est refusé ? Dans quel délai doivent-ils réagir et résoudre le problème ? Que se passe-t-il si les données sont erronées, et ainsi de suite ? Il n’est pas possible pour le moment d’examiner le contrat de service afin d’évaluer à quel point nos données ou nos droits sont réellement