Restitution du 1er workshop MesInfos :
« Un monde de données personnelles partagées »
16 Mars 2012, l’ENSCI / Les Ateliers




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   1
EN SYNTHÈSE
- Le contexte	
- 4 scénarios qui pourraient nous amener aux données personnelles partagées
- Principaux enseignements du workshop	


4 SCÉNARIOS DÉCLENCHEURS DES «DONNÉES PERSONNELLES PARTAGÉES»
Scénario    1   :   «   Si vous ne le faites pas, d’autres le feront à votre place »	
Scénario    2   :   «   Coup de force : quand la BankX6 prend le contrôle »	
Scénario    3   :   «   Do it yourself : les gens mesurent tout par eux-mêmes »	
Scénario    4   :   «   Données personnelles, patrimoine personnel»	


SYNTHÈSE DES MENACES ET OPPORTUNITÉS

Le compte-rendu complet des échanges de l’atelier est disponible à cette adresse :
http://www.reseaufing.org/action/file/download?file_guid=85376




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   2
EN SYNTHÈSE




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   3
Le contexte

Le projet MesInfos explore ce qui pourrait constituer la base d’une
transformation profonde de la relation entre les organisations et leurs
usagers : le partage et la réutilisation des données personnelles avec
les individus que celles-ci concernent.
http://fing.org/mesinfos

L’objet de ce 1er workshop était d’une part de décrire 4 histoires
plausibles sur la manière dont «un monde de données personnelles
partagées» pourrait devenir réalité, et, d’autre part, d’explorer collec-
tivement la manière dont les participants à la démarche «MesInfos»
pourraient vouloir agir et être proactif sur ce sujet.




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   4
En résumé : 4 scénarios qui pourraient nous
amener aux données personnelles partagées

Scénario 1 : «Si vous ne le faites pas, d’autres le feront à votre         Scénario 3 : «Do it yourself, les gens mesurent tout par eux-
place»	                                                                    mêmes»	
Un nouvel entrant de type « Personal Data Store » se taille ra-            Initialement réservées à une minorité technophile, les pratiques
pidement la part du lion : les usagers lui confient massivement            de Quantified Self se massifient et ouvrent la porte au partage des
leurs données pour les stocker, les exploiter, les utiliser grâce à        données. Les individus sont désormais vraiment en position de
des services tiers qui s’interfacent avec la plateforme. Dans un           décision et de choix quand aux outils qu’ils utilisent, ce qu’ils font
1er temps, les grandes entreprises qui possèdent des données               de leurs données. Les organisations sont obligées de suivre et
sur leurs clients cherchent à nouer des partenariats en mode «1            de proposer à leur tour des outils/services permettant la capture,
to 1» avec cette start up. De fil en aiguille, un écosystème ver-          l’analyse et le partage de données. Faire usage de ses données
tueux s’organise autour de l’acteur : des actions collectives sont         est devenu pratique et ludique.
menées pour faire émerger des standards ouverts, organiser la
gouvernance, stimuler des infrastructures de tiers de confiance…
                                                                           Scénario 4 : «Données personnelles, patrimoine personnel»
Scénario 2 : «Le coup de force : la BankX6 prend le contrôle»              L’élection présidentielle aux USA cristallise la question du contrôle
Une banque «traditionnelle» tente d’organiser un écosystème                des données par les individus. Très informés, ces derniers prennent
fermé, centré autour d’elle, en créant un «app store» qui propose          conscience de la valeur de leurs données et de l’intérêt d’en faire
des services pour ses clients à partir de leurs données person-            usage. Parallèlement, l’Etat choisit de prévenir l’apparition d’un
nelles. Petit à petit, elle tisse sa toile et force les autres organisa-   marché des données personnelles en interdisant leur échange
tions à ouvrir les données, qu’elle capte par l’intermédiaire de sa        marchand.
plateforme. Contrairement au scénario précédent, les entreprises
cherchent à faire émerger de nouvelles plateformes pour éviter
que la banque se retrouve en situation de monopole.




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers                     5
Principaux enseignements du workshop

Que le «fait déclencheur» soit issu du marché (nouvel entrant           Quelques fondamentaux sans lesquels il sera difficile de trans-
ou acteur traditionnel proactif), de l’intervention politique ou des    former l’essai : des standards ouverts (de données, mais aussi
usages, il est assez plausible que la réappropriation des données       d’identification/authentification), des APIs ouvertes, une pluralité
personnelles par les individus se réalise sans que la plupart des       de tiers et «quarts» de confiance, une gouvernance à mettre en
organisations l’aient souhaité ni favorisé. Pour éviter ce scénario,    place pour organiser les actions collectives nécessaires, un cadre
une démarche proactive s’avère indispensable.                           juridique clair sur la mise à disposition des données, mais aussi,
                                                                        sur la répartition des rôles, des responsabilités et de la valeur
La thématique du contrôle des données est fortement présente            entre les acteurs de l’écosystème des données personnelles.
lorsque les faits déclencheurs viennent de l’intervention politique
ou des usages, aux dépens de celle de l’usage des données par
les individus. C’est une question néanmoins essentielle à traiter,
en témoigne son importance dans les autres scénarios.

La chaine de la confiance a besoin autant de «quarts de confiance»
(du côté des individus), qui sont plutôt des «nouveaux entrants»,
que de «tiers de confiance» (du côté des organisations), qui eux
peuvent être des acteurs plus «installés».

Beaucoup d’acteurs de la chaine de la confiance ont à y gagner :
les usagers bien sûr (si les services sont à la hauteur) ; les orga-
nisations (que ce soit en renforçant leur lien avec leurs clients, en
créant des nouveaux services et/ou en se positionnant comme
tiers» ou «quart» de confiance), les «Personal Data Stores» (PDS)
proches des usagers. Le partage des données personnelles
comme situation massive devient crédible.




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers                6
4 SCÉNARIOS DÉCLENCHEURS
                                            DES «DONNÉES PERSONNELLES
                                                            PARTAGÉES»




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   7
Scenario 1
                           “What’s
                           Yours Is                          « Si vous ne le faites pas,
                             Mine”                    d’autres le feront à votre place »
                                                                                                   - Le point de départ


                                                    Soutenue par quelques grands entrepreneurs du Net américain, la
                                                    jeune startup WYIM (“What’s Yours Is Mine”) débarque avec une pro-
                                                    messe simple : vous permettre de “savoir ce que les entreprises ne
                                                    veulent pas que vous sachiez... sur vous-même !”

                                                    WYIM enregistre et conserve tout ce qui rentre et sort de vos appa-
                                                    reils numériques ; scanne d’un clic tous vos documents numériques
                                                    ou papier, pour en extraire tous les “grains” de connaissance sur vos
                                                    finances, votre consommation, vos déplacements, etc. ; récupère
                                                    vos flux de données, par exemple financiers ; et vous rend cette
                                                    information plus aisément lisible, exploitable, interprétable.

                                                    Très vite, WYIM noue des accords avec des fournisseurs d’outils de
                                                    “finance personnelle” (PFM), des comparateurs de prix, des acteurs
                                                    de la consommation collaborative...




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   8
scénario 1 : « Si vous ne le faîtes pas, d’autres le feront à votre place. »
    SITUATION SOUHAITÉE                                                                                                                               e s'organ
                                                                                                                                                                                           ise
                                                                                                                                         L'é cosystèm
    L'arrivée du nouvel entrant (la start up "WYIM") est vécue comme une opportunité                                                                WYIM.
    pour la plupart des acteurs. L'écosystème du partage des données entre les                                             WYIM          autour de
    organisations et les individus qu'elles concernent s'organise autour de WYIM.




                                                                                                                                                       e
                                                                                                                                               confianc
                                                                                                                                    Tiers de

                                                                                                                                                                            ance
                                                                                                                                                                     e confi
                                         Données personne                                                 WYIM                                               Tiers d
                                                            lles               WYIM      standards         store    APIs
                                                                                         ouverts
                                                                                                                                                                               ance
                                                                                                                                                                   e confi
                                                                                                                                                           Tiers d

               Les fournisseurs
               historiques de données
               (banques, Telecom, La Poste…)


     1                                                       s
                                                                                                                                                                       Grands facturiers,
                                                                                                                                                                       grands possesseurs
                                                       nelle                                                                                                           de données,
                                        Données person                                                                                                                 intermédiaires de la

                                                                                                                           2
                                                                                  données                                                                              relation client, start
                                                                                  personnelles                                                                         up proposant des
                                                                     ance
                                                             e confi                                                                                                   services au client
                                                      Quart d
                                                                                                                                                                       basés sur des
                                                                                                                                                                       données
                                                                                Services                                                                               personnelles…



               Les usagers
                                                                                      3

    1    La start up WYIM noue de nouveaux
                                                                       2    Les autres acteurs réagissent en 2 temps :
                                                                                                                               3   Petit à petit, l'écosystème s'organise :
         partenariats avec d'autres fournisseurs                            En nouant dans un 1er temps des                        les nerfs de la guerre sont les standards
         de données, afin d'être le "point central"                         partenariats 1 à 1 avec WYIM : services de             ouverts et les APIs, dont la gouvernance
         d'un maximum d'applications pour le                                WYIM en marque blanche sur leurs sites,                nécessite que les acteurs s'organisent
         client. Elle est, de fait, un vrai "quart de                       "alliances de tiers de confiance"…                     dans des actions collectives.
         confiance" par et pour les usagers.


SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers                                                                        9
Comment rendre cela possible ?
Le nouvel entrant (ici, WYIM), doit être ouvert à la collaboration
avec l’écosystème, ce qui est plausible : il a beaucoup à y gagner
en termes de nouveaux services qui seront crées à partir des don-
nées qu’il rassemble, ainsi qu’en conquête de nouveaux clients.

Tous les acteurs installés (Banques, La Poste, opérateurs…) vont
vouloir être tiers ou quarts de confiance. La distinction entre ces
statuts devient à la fois de plus en plus indispensable, et plus diffi-
cile à établir. Mais tous les acteurs sont aussi bien conscients que
c’est le client qui voudra choisir au final le tiers qu’il préfère, celui
en qui il a le plus confiance pour être reconnu, authentifié, etc. Il
faut donc explorer une infrastructure commune qui permette à
tous ceux qui se sentent légitimes à jouer un rôle de médiateur et
de plate-forme de confiance de le proposer à leurs clients, sans
l’imposer. La question de l’authentification reste cruciale.

La question de la responsabilité est centrale. Par exemple, en
cas de partenariat entre une banque et WYIM, si une défaillance
est constatée, la banque va se retrouver montrée du doigt, et
pas nécessairement WYIM. Un encadrement législatif est donc à
imaginer.

Enfin, le scénario ne fonctionne que par des actions collectives
entre grands possesseurs de données, «intermédiaires» et usa-
gers : une gouvernance sera nécessaire (à inventer).




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   10
Scenario 2
  B
                                                                                 « Coup de force : quand la
   X      BANKX6 store
      6
                                                                                BankX6 prend le contrôle »
                                                                                                                 - Le point de départ
                                                                  Lancé fin 2011, le “BankXStore” mettait initialement à disposition un Kit
                                                                  de développement aux développeurs (comprenant un accès aux don-
                                                                  nées bancaires des clients de la banque) pour stimuler l’offre de service
                                                                  aux clients.
                                  transports
                                                loisirs           Le succès dépasse toutes les attentes. Plusieurs dizaines de déve-
                 B       banque       consommation
                                                                  loppeurs ont créé des applications sur le BankXStore et une douzaine
                    X    assurance
                                                      médias
                                                                  d’entre elles sont un succès auprès des clients. D’autres données dé-
                     6   téléphonie
                                               vacances
                                            études        santé   tenues par le groupe s’ajoutent à celles déjà disponibles : des données
                                  famille       impôts            bancaires, d’abord, mais d’autres aussi comme les données issues de
                                                                  sa “branche assurance”  ou celle de son offre “maison” de téléphonie
                                                                  mobile.

                                                                  Consciente du potentiel, la banque rachète les deux leaders du marché
                                                                  naissant des “coffres forts électroniques”, dans lesquels les utilisateurs
                                                                  stockent déjà documents administratifs, factures et autres données im-
                                                                  portantes. La communauté de développeurs du Store diversifie son offre
                                                                  de service en exploitant également ces nouvelles sources de données.
                                                                  Le groupe BankX6 accélère : il négocie en position de force avec toutes
                                                                  sortes d’acteurs (grands distributeurs, facturiers, transporteurs, …



SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers                      11
scénario 2 : « Coup de force : quand la BankX6 prend le contrôle. »
     SITUATION SOUHAITÉE                                                                                                                          Bank X6
                                                                                                                            force de la
     Les autres banques et d'autres entreprises, sont obligées de réagir, pour éviter                           L e coup de
                                                                                                                          e pas !
     la constitution d'un monopole. Elles cherchent à faire émerger de nouvelles
     plateformes pour ne pas que BankX6 se retrouve en situation centrale.
                                                                                                                ne march
                                                                                               BANK X6




                          1
                                         es personne
                                   nné              lle
                              Do                       s                                                 Services

                                                                                        APIs



     Les entreprises,                                                                                         Je me protège
                                                                                                                                                     2
     les banques                                                                                            Je réagis
                                    données
     (dont BANK X6)                 personnelles
                                                                                                               Je propose




                                                                                                          opt-in


     1 Les entreprises se voient
        contraintes de jouer la carte de
        l'ouverture et de la                                                                                                Les usagers
        standardisation. Elle favorisent
        donc l'émergence de
        plates-formes, "tiers de                                                                                   2    L'"opt-in" prend alors tout son sens :
                                                                                                                        au lieu de fonctionner seulement
        confiance".
                                                                                                                        comme une protection (en restreignant
        Celles-ci gèrent les données des                                         es
        individus et facilitent la connexion                         Plate-form                                         les circonstances où l'on peut capter
                                                                             onfiance"                                  et utiliser des données personnelles),
                                                                 "tiers de c
        d'applications ainsi que l'accès
        aux données, sous le contrôle des                                                                               il devient un moyen de créer des
        individus. Les données sont                                                                                     services et des dialogues riches
        portables, on peut changer de                                                                                   entre consommateurs et
        plate-forme à volonté.                                                                                          entreprises.



SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers                                        12
Comment rendre cela possible ?
Les individus doivent être vraiment en position de décision et de
choix. Il ne s’agit pas seulement de «crowdsourcer la segmenta-
tion».

La gestion des données est partagée, elle fait l’objet d’un dialogue.

Le recours à des tiers indépendants, plus une forme de régulation
(à inventer) rend le système vertueux : l’utilisateur a la main sur ses
données, et un grand nombre d’entreprises (parmi lesquelles les
grandes entreprises, détentrices importantes de données person-
nelles) peut lui proposer des services qui font un usage utile de ses
données.




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   13
Scenario 3
                                                             « Do it yourself : les gens
                                                        mesurent tout par eux-mêmes »
                                                                                                   - Le point de départ
                                                    De plus en plus, les gens scannent les produits qu’ils achètent lorsqu’ils
                                                    font des courses, grâce aux quelques applications existantes sur leurs
                                                    téléphones portables. C’est pour eux un moyen de savoir ce qu’ils
                                                    achètent, quand, et d’en garder une trace ; d’équilibrer leur budget, de
                                                    changer leurs comportements alimentaires... Il n’est plus inhabituel de
                                                    mesurer sa consommation énergétique grâce à de petits capteurs, de
                                                    tout savoir de ses appels grâce à des applications dédiées...

                                                    Nombreux sont ceux qui voient ici une occasion de mieux se connaître,
                                                    de mieux vivre, grâce à des dispositifs de mesure relativement simples,
                                                    dont ils peuvent choisir ceux qui conviennent le mieux.

                                                    Ces dispositifs sont d’abord développés par et pour destechnophiles,
                                                    adeptes des pratiques du “Quantified self” ; mais rapidement, de plus
                                                    en plus de startups leur emboîtent le pas et lancent des services qui
                                                    connaissent un beau succès auprès du grand public.

                                                    Les grandes organisations n’ont pas su prendre la mesure de ces
                                                    usages désormais massifs. Elles ont le sentiment d’être exclues de
                                                    cette relation entre leurs clients et ces nouveaux entrants.



SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers        14
scénario 3 : « Do it yourself : les gens mesurent tout par eux-mêmes. »                                                                    ations
                                                                                                                                  de s organis
    SITUATION SOUHAITÉE                                                                                                   Les gran opportunité
                                                                                                                                  ne
    Si ce fait déclencheur s’achève sur un sentiment d’exclusion des organisations                                        voient u ux marchés
                                                                                                                                   ea
    de la relation entre leurs clients et de nouveaux entrants, ce sentiment ne dure pas ;                                 de nouv eaux services.
                                                                                                                                    uv
    les grandes organisations s'organisent pour proposer de nouveaux services.
                                                                                                                           et de no


                                                             1                                       partagé
                                  Donn
                                      ées person                                                                               es personne
                                                 nel                                         P2P                         nné              lle
                                                    les                                                             Do                       s
                                                                                                   local


                                      Je partage
                                        Je me protège
                                      Je réagis
                                                                                                                                 2                  grandes
                                                                                                                                                    entreprises
                                        Je propose



                                          opt-in



                                                                                                                     grandes            start ups
                                                                                                                     entreprises
                 Usagers


                                                                                                                         des organisations pour développer
                                                           Services                                                      des synergies entre des données
                                                                                                                         provenant de différentes sources :
                                                                                                                         données personnelles mesurées
                                                                                                                         d’un côté, et données personnelles
    1   Des plateformes ultra-sécurisées sont créées à destination des individus,   2   En parallèle, les grandes        que les entreprises décident
        de natures différentes (une logique P2P cohabite avec une logique               organisations établissent des    finalement de restituer, de l’autre côté.
        de serveur…) : elles permettent aux individus de mesurer et de gérer            partenariats avec les nouveaux
        leurs données de façon confortable, et simplifient les relations avec les       entrants, afin de revenir dans   Les institutions prennent la mesure
        autres individus et organisations.                                              la relation avec les clients.    de ces changements : chantage
        Les usagers ont le choix des données qu’ils souhaitent donner                   Des services se multiplient      et pressions sont évitées, grâce
        ou partager, ils choisissent leurs relations et les termes de celles-ci.        rapidement sous la houlette      à une législation spécifique.


SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers                                            15
Comment rendre cela possible ?
Les individus doivent être en mesure d’être les acteurs de la sécu-
rité de leurs données ; des outils permettant de sécuriser soi-
même doivent être développés.

Ils doivent être vraiment en position de décision et de choix quand
aux outils qu’ils utilisent, ce qu’ils font de leurs données ; ce sont
notamment des plateformes plutôt qu’une plateforme unique qui
leurs sont proposées pour les outiller.

La portabilité des données doit être généralisée.

Un standard partagé doit être créé, pas de façon top down, mais
par des communautés, comme dans le monde du libre.

Des outils/services, permettant la capture, l’analyse, le partage,
..., doivent faire leur apparition ; la situation souhaitée ne pourra
être atteinte que si faire usage de leurs données est pour les indi-
vidus pratique, ludique, confortable.

Des alliances multiples doivent être contractées entre les acteurs
entrants (startups et autres) et les acteurs déjà présents (parmi
lesquelles les grandes organisations, détentrices de données per-
sonnelles).



Deux droits doivent être affirmés : le droit à l’oubli, et éventuelle-
ment le droit au mensonge.




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   16
Scenario 4
                                                                          «Données personnelles,
                                                                           patrimoine personnel»
                                                                                                   - Le point de départ


                                                    Contre toute attente, l’élection présidentielle américaine se joue au
                                                    moins en partie sur la privacy. Mitt Romney combat le “big govern-
                                                    ment” et sa tendance à la surveillance, Barack Obama dénonce les
                                                    pratiques manipulatoires des grandes entreprises.

                                                    Au bout du compte, les deux convergent vers un renforcement consi-
                                                    dérable du contrôle des individus sur leurs données personnelles,
                                                    dont ils se voient reconnaître un véritable droit de propriété. Consé-

                     DATA
                                                    quences : généralisation du principe d’opt-in, limitation drastique des
                                                    durées de conservation des données, obligation aux réseaux sociaux
                                                    de rendre les données de leurs clients “portables”...

                                                    L’architecture des échanges de données change : de plus en plus, les
                                                    données des individus sont conservées par eux dans des “coffres-
    ©                                               forts” sécurisés, et ne sont transmises aux entreprises que sur re-
                                                    quête, après accord de l’individu (ou de son “agent” logiciel) et de
                                                    manière éphémère...




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers     17
SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   18
Comment rendre cela possible ?
La généralisation des règles de transparence et de protection des
données personnelles est indispensable, afin de faciliter la pré-
vention, voire la sanction, des abus.

Les individus doivent être informés de leurs droits et des outils
à leurs dispositions comme les «coffres-forts», sans cela ils ne
contrôleront pas réellement leurs données personnelles.

L’Etat doit mettre en place une stratégie qui empêche la marchan-
disation des données personnelles par les individus.

La culture de la protection de ses données personnelles doit être
intégré par tous les individus pour que ce processus ne devienne
pas trop lourd.

Un marché de services doit émerger pour accélérer la transition
entre le «contrôle» et la «mise à disposition» des données




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   19
SYNTHÈSE DES MENACES ET
                                                                OPPORTUNITÉS




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers   20
OPPORTUNITÉS                                                                                                                 MENACES
                                                                                                                                                                                                                       Les principes de la CNIL
                                     N / CONNAI                                                                     PROJECT                                            SÉC
                                                                                                                                                                                                 S INEGAL deviennent inopérants
                                                                                                                                                                                              LEInégalités face ITÉ
                                   IO
                                                                                    SYM                                                          Cyber-attaque




                        INFORMAT




                                                    SS
                                                                                                                                                                                                                            RALLÈL




                                                                                                                                                                           UR
                               "Tiens je ne savais




                                                                                                                               IO
                                                                                                              Intention economy                                                                                                                  R           ED




                                                                                                                                                                                       L
                                                                                                                                                                                                                                               PA




                                                      AN




                                                                                                                                 ND
                               pas..."                                                                                                                                                            aux données




                                                                                                                                                                                                                      S
                                                                                                                                                                                  NOUVE
                                                                                       ET




                                                                                                                                                                             ITE
                                                                      Rééquilibrage des                                                          Fuite des données                                                                               Trafic de




                                                                                         RIE
                                                        CE
     CÔTÉ INDIVIDUS
                             Etre mieux informé




                                                                                                                                                                                                                                     «MARCHÉ




                                                                                                                                                                                                                                                              ES
                                                                                                                   Stratégies de




                                                                                                                                   E SOI
                                                                      relations individus                                                                                                                                                        données
                                    Mieux se situer                                                                valorisation                Vol           Fraude                         Nouvelles fractures entre




                                                                                                                                                                                                                                                                 DO
                                                                                                           Vivre sous                                                                       individus (et dans la société)




                                                                                                                                                                                                                                                                   NNEES»
                                    "J'ai compris ton                  Organisations                                                           Usurpation d’identité
                                                                                                           plusieurs identités                                                                                                                       Rachat de
                                    modèle d'affaire !"                                                                                                                                         Enfermement dans ses                                 données
                                                                                                                                                                                                habitudes, préférences,
                                                                                                                                                             ME
                                                                                                                                                          ASY TRIES
                                                                                                                                                                                                perte de curiosité
                                                                                           RELA                                                       S                                                                      "Quoi ? Vous savez
                                                                                                     TI                                               chantage des                                                           tout ça sur moi ??"
                                                                                                                                                                                                                                                          CO




                                                                                                                                           NOUVELLE
                                                CON
                                                    T
                                                                                 Choisir ses relations                                                organisations
                                                                                                                                                                                 Survalorisation de la pulsion
                                                                                                                                                                                                                                                            U




                                                                                                     ON
                                        Contrôle de                        Diversifier les occasions et                                               Pression accrue                                                         Transfert des charges de




                                                                                                                                                                                                                                                                  TS
                                                          RO                                                                                                                              DICTION
                                        ses données         LE             modalités de relation                                                      sur les                          AD                                     marketing aux individu
                                    Respect des droits                  Élaborer des projets de                                                       consommateurs
                                                                                                                                                                                      Nouvelles                              Coût de la protection des
                                    existants : accès,                  long terme                                                                                                    conduites                              données
                                    rectification,                         Accompagnements                                                                                            addictives : tout
                                    effacement...                          personnalisés (ex :                                                                                                                             Coût de la Fatigue à gérer
                                                                                                                                                                                      mesurer, tout                        toutes ces données des
                                                                           demandeurs d'emploi)                                                                                       connaître...                         données
                                                                                                                                              "Attention aux données
                                                                                                                                                                                                    "Mon quart de confiance,
                                                                                                                                              de santé, c'est sensible !"
                                                                                                                                                                                                    c'est Big Brother !"




                                                                           EU                                                                                            RELATIO
                                                                        VAL R
                                                                                                            Nouvelles formations
                                                                                                                                                                                                                      Proposition de biens et
                                                                     EIntérêt pour tous les                 dans les écoles et
                                                                                                                                                                 Méfiance des clients                                 services non personnalisés




                                                                                                                                                                                       N
     CÔTÉ ENTREPRISES




                                                                                                            universités
                                                                                                                                                                 qui n'adhèrent pas
                                                                 D




                                                                      acteurs de collaborer
                                                          CHAINE




                                                                                                                                                                                                                          ALEUR
                                                                      (standards, APIs...)                                                                Clients trop exigeants dans le

                                                                                                                                                                                                                     EV
                                                                                                                                                          contrôle et la transparence
                                                                 Nouveaux gisements de services
                                                                   Renforcer ses positions auprès
                                                                                                                                                          Adapter la gestion de sa
                                                                                                                                                          relation client sous contrainte
                                                                                                                                                                                                                    D Nouveaux intermédiaires
                                                                                                                                                                                                                       plus agiles




                                                                                                                                                                                                          CHAINE
                                                                   des clients
                                                                                                                ATION                                         Obligation de                                       Nouveaux monopoles,
                                                                       Des coeurs de métiers
                                                                                                             REL                                              transparence                                        standards fermés
                                                   DONN                demeurent (ex : communi-
                                                                                                                                                                                DO                               Hyperconcurrence

                                          Accès à de
                                                                       cation entre les systèmes)
                                                                                                              Proximité relationnelle                                             N                                 Etre concurrencé sur ses propres
                                                             ÉE




                                                                                                                                                          Monétisation des data                                     données
                                          nouvelles données




                                                                                                                                                                                        NÉ
                                                               S




                                                                                                                                                                                                                      Guerre des "Tiers de confiance"
                                                                                                                                                 Fantasme sur les
                                                                                                          Marketing moins divinatoire




                                                                                                                                                                                          ES
                            Des données plus riches, à                                                                                           données existantes                                                     Baisse d'efficacité de
                            jour, mieux qualifiées                                                                                                                                                                      l'attention economy
                                                                                                      Confiance renforcée et gain              Coûts engendrés par                                                             Business models
                               Le nouvel "écosystème"                                                 en image, nouveaux clients               "l'ouverture" des données
                               peut fonctionner avec les              Nouvelles connais-              etc.
                               outils existants                                                                                                           Risque de perte de
                                                                      sances, (cartographies
                                                                                                                                                          données des individus
                                                                      sensibles des villes)




SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers                                                                                                                                                   21

Contenu connexe

PPT
Identite-numerique-reseaux-sociaux
PPTX
Profil ertzscheid - copie
PDF
Infobésité et curation du net
PPT
Gestion des donnees personnelles.
PPT
Web predictif-ertzscheid
PPTX
Digital Detox
PPT
Fadben ertzscheid-olivier
PPT
Wikipédia : former ou interdire ?
Identite-numerique-reseaux-sociaux
Profil ertzscheid - copie
Infobésité et curation du net
Gestion des donnees personnelles.
Web predictif-ertzscheid
Digital Detox
Fadben ertzscheid-olivier
Wikipédia : former ou interdire ?

Tendances (20)

PPT
Ertzscheid Ehess
PPTX
Zad et cyberespace
PPT
Reseaux sociaux-et-entreprise-def-oe
PPT
Comment le numérique transforme les lectures des adolescents ?
PPT
Editorialisation algorithmique
PPT
Fif 85-ertzscheid
PPT
memoire-ina-atelier-depotlegal-web
PPTX
Editorialisation
PPT
Veille rennes-def-oe
PPTX
Abf clermont-oe
PPT
Lutter contre la haine
PPT
Digital Intelligence : pour une éthique algorithmique ?
PPT
Histoire web-oe
PPT
Identite numerique
PPT
La médiation à l'heure du numérique
PPT
Objets-connectes
PPTX
Tres haut debit
PPT
Montaigu web-ouvert-def
PPT
Communication-reseaux-sociaux
PPT
Oeinria
Ertzscheid Ehess
Zad et cyberespace
Reseaux sociaux-et-entreprise-def-oe
Comment le numérique transforme les lectures des adolescents ?
Editorialisation algorithmique
Fif 85-ertzscheid
memoire-ina-atelier-depotlegal-web
Editorialisation
Veille rennes-def-oe
Abf clermont-oe
Lutter contre la haine
Digital Intelligence : pour une éthique algorithmique ?
Histoire web-oe
Identite numerique
La médiation à l'heure du numérique
Objets-connectes
Tres haut debit
Montaigu web-ouvert-def
Communication-reseaux-sociaux
Oeinria
Publicité

En vedette (20)

PDF
Exportateurlanaudois Sodil 2010 03 31
PPTX
Be happy , toute votre vie !
PDF
L'Aventure du monde oct 2009
PPT
Quand les données deviennent "autonomes"
PPTX
Droit de l'économie numérique
PPTX
Gastronomia (2)[1]
PDF
Lycée général
PDF
Miroir collège 2015
PPS
Calendrier chu 2012
PPS
Parnais
PDF
Informe - Proyecto de Ley de Creación de la Universidad IKIAM
PDF
Présentation prépa paces
PDF
OpenDataGarage-Session3A-JeanBaptisteIngold-Drupal
PPT
Bruno Charrat - CNR Sante Autonomie
KEY
IT en Alsace : un secteur économique insoupçonné
PPTX
Aux origines de la Saint Valentin
PPS
PresentacióN Ediposss
PDF
OpenDataGarage-Session3B-PascalPeuchot-ToulonProvenceMéditerranée
PDF
OpenDataGarage-Session 3A-Antidot
ODP
Média social et durable
Exportateurlanaudois Sodil 2010 03 31
Be happy , toute votre vie !
L'Aventure du monde oct 2009
Quand les données deviennent "autonomes"
Droit de l'économie numérique
Gastronomia (2)[1]
Lycée général
Miroir collège 2015
Calendrier chu 2012
Parnais
Informe - Proyecto de Ley de Creación de la Universidad IKIAM
Présentation prépa paces
OpenDataGarage-Session3A-JeanBaptisteIngold-Drupal
Bruno Charrat - CNR Sante Autonomie
IT en Alsace : un secteur économique insoupçonné
Aux origines de la Saint Valentin
PresentacióN Ediposss
OpenDataGarage-Session3B-PascalPeuchot-ToulonProvenceMéditerranée
OpenDataGarage-Session 3A-Antidot
Média social et durable
Publicité

Similaire à Synthèse du 1er Workshop MesInfos - 4 scénarios des données personnelles partagées (18)

PDF
MesInfos à Marseille - Présentation du 14 janvier 2014
PDF
Cahier Exploration MesInfos
PDF
Renaud Francou- FING - Datatuesday VRM
PPT
MesInfos : la révolution des données personnelles partagées
PDF
Keynote 5th Swiss Data Protection day, 2012
PDF
Mes Infos - Cahier d'Exploration
PDF
Identites Actives I&L 2.0
PDF
Vers un Nouveau Monde de données
PDF
Vie privée à l'horizon 2020 - CNIL
PDF
Cahier Innovation et Prospective N° 1.
PDF
Vie privée à l'horizon 2020. Paroles d'experts
PPT
« Vos logins s’il vous plaît » Les rapports ambigus des internautes aux servi...
PPT
Redonner aux individus l'usage des données personnelles
PPTX
Contrôle utilisateur de la vie privée
PPT
Renaud Francou (FING)
PDF
Self Data - Cahier d'exploration MesInfos 2e édition, mai 2015
PDF
Self data mesinfos_mai 2015_vf_hd
PDF
Présentation du projet MesInfos de la Fing à la conférence Technoark 2012 (Si...
MesInfos à Marseille - Présentation du 14 janvier 2014
Cahier Exploration MesInfos
Renaud Francou- FING - Datatuesday VRM
MesInfos : la révolution des données personnelles partagées
Keynote 5th Swiss Data Protection day, 2012
Mes Infos - Cahier d'Exploration
Identites Actives I&L 2.0
Vers un Nouveau Monde de données
Vie privée à l'horizon 2020 - CNIL
Cahier Innovation et Prospective N° 1.
Vie privée à l'horizon 2020. Paroles d'experts
« Vos logins s’il vous plaît » Les rapports ambigus des internautes aux servi...
Redonner aux individus l'usage des données personnelles
Contrôle utilisateur de la vie privée
Renaud Francou (FING)
Self Data - Cahier d'exploration MesInfos 2e édition, mai 2015
Self data mesinfos_mai 2015_vf_hd
Présentation du projet MesInfos de la Fing à la conférence Technoark 2012 (Si...

Plus de Fing (20)

PDF
Guide methodologique Innovation Facteur 4 by La Fing
PDF
L'agenda pour un futur numérique et écologique (Fing, 2019)
PDF
Nos Systèmes by Fing : "Signaux Faibles"
PDF
Nos Systèmes by Fing : "Kit d'auto-évaluation des algorithmes"
PDF
Nos Système by Fing : "La taxe d'habitation"
PDF
ANR_Capacity_SeminaireCloture_21092018
PDF
Sobriété Numérique - Fabrice Flipo @Transitions²
PDF
L'Agenda pour le Futur de Transitions² / 3 juillet 2018, Paris, Le Square
PDF
Kit AgirLocal, le numérique au service des démarches environnementales de nos...
PDF
Les Transformations du travail à l'ère numérique - Fing
PDF
Plan d'action de la Fing en 2018
PPTX
Crise de l'emploi, de l'entreprise, du travail... la faute aux technologies ?
PDF
Cahier d'enjeux "Questions Numériques" Think Small
PDF
Pour un rétro-design de l'attention
PPTX
Présentation de la Musette numérique de l'actif (juillet 2017)
PPTX
Innovation facteur 4, journée Agenda du Futur le 04/07/17
PDF
Pistes d'innovation Nos Systèmes (version de travail)
PDF
Daniel Kaplan - Transitions² / "Agenda pour le Futur" - Open Conference, 23 m...
PDF
Pierre-Yves Longaretti - Transitions² / "Agenda pour le Futur" - Open Confere...
PDF
Projet Open Source Ecology - Transitions² / "Agenda pour le Futur" - Open Con...
Guide methodologique Innovation Facteur 4 by La Fing
L'agenda pour un futur numérique et écologique (Fing, 2019)
Nos Systèmes by Fing : "Signaux Faibles"
Nos Systèmes by Fing : "Kit d'auto-évaluation des algorithmes"
Nos Système by Fing : "La taxe d'habitation"
ANR_Capacity_SeminaireCloture_21092018
Sobriété Numérique - Fabrice Flipo @Transitions²
L'Agenda pour le Futur de Transitions² / 3 juillet 2018, Paris, Le Square
Kit AgirLocal, le numérique au service des démarches environnementales de nos...
Les Transformations du travail à l'ère numérique - Fing
Plan d'action de la Fing en 2018
Crise de l'emploi, de l'entreprise, du travail... la faute aux technologies ?
Cahier d'enjeux "Questions Numériques" Think Small
Pour un rétro-design de l'attention
Présentation de la Musette numérique de l'actif (juillet 2017)
Innovation facteur 4, journée Agenda du Futur le 04/07/17
Pistes d'innovation Nos Systèmes (version de travail)
Daniel Kaplan - Transitions² / "Agenda pour le Futur" - Open Conference, 23 m...
Pierre-Yves Longaretti - Transitions² / "Agenda pour le Futur" - Open Confere...
Projet Open Source Ecology - Transitions² / "Agenda pour le Futur" - Open Con...

Dernier (8)

PDF
SHAKA 2025 - Création d'Images en IA : Mode Expert Activé
PDF
Gestion de la main-d’œuvre dans SAP Extended Warehouse Management, EWM125 Col26
PDF
Utilisation de la gestion des ressources dans SAP Extended Warehouse Manageme...
PDF
Cours du langage HTML depuis initiation à la maîtrise
PPTX
Pourquoi j'ai arrêté Magento : neuf ans de transitions technologiques
PDF
Gestion des stocks et inventaire, SCM510 Col15
PPTX
843555943-Introduction-a-l-Intelligence-Artificielle.pptx
PDF
Personnalisation de rubriques supplémentaires dans SAP Extended Warehouse Man...
SHAKA 2025 - Création d'Images en IA : Mode Expert Activé
Gestion de la main-d’œuvre dans SAP Extended Warehouse Management, EWM125 Col26
Utilisation de la gestion des ressources dans SAP Extended Warehouse Manageme...
Cours du langage HTML depuis initiation à la maîtrise
Pourquoi j'ai arrêté Magento : neuf ans de transitions technologiques
Gestion des stocks et inventaire, SCM510 Col15
843555943-Introduction-a-l-Intelligence-Artificielle.pptx
Personnalisation de rubriques supplémentaires dans SAP Extended Warehouse Man...

Synthèse du 1er Workshop MesInfos - 4 scénarios des données personnelles partagées

  • 1. Restitution du 1er workshop MesInfos : « Un monde de données personnelles partagées » 16 Mars 2012, l’ENSCI / Les Ateliers SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 1
  • 2. EN SYNTHÈSE - Le contexte - 4 scénarios qui pourraient nous amener aux données personnelles partagées - Principaux enseignements du workshop 4 SCÉNARIOS DÉCLENCHEURS DES «DONNÉES PERSONNELLES PARTAGÉES» Scénario 1 : « Si vous ne le faites pas, d’autres le feront à votre place » Scénario 2 : « Coup de force : quand la BankX6 prend le contrôle » Scénario 3 : « Do it yourself : les gens mesurent tout par eux-mêmes » Scénario 4 : « Données personnelles, patrimoine personnel» SYNTHÈSE DES MENACES ET OPPORTUNITÉS Le compte-rendu complet des échanges de l’atelier est disponible à cette adresse : http://www.reseaufing.org/action/file/download?file_guid=85376 SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 2
  • 3. EN SYNTHÈSE SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 3
  • 4. Le contexte Le projet MesInfos explore ce qui pourrait constituer la base d’une transformation profonde de la relation entre les organisations et leurs usagers : le partage et la réutilisation des données personnelles avec les individus que celles-ci concernent. http://fing.org/mesinfos L’objet de ce 1er workshop était d’une part de décrire 4 histoires plausibles sur la manière dont «un monde de données personnelles partagées» pourrait devenir réalité, et, d’autre part, d’explorer collec- tivement la manière dont les participants à la démarche «MesInfos» pourraient vouloir agir et être proactif sur ce sujet. SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 4
  • 5. En résumé : 4 scénarios qui pourraient nous amener aux données personnelles partagées Scénario 1 : «Si vous ne le faites pas, d’autres le feront à votre Scénario 3 : «Do it yourself, les gens mesurent tout par eux- place» mêmes» Un nouvel entrant de type « Personal Data Store » se taille ra- Initialement réservées à une minorité technophile, les pratiques pidement la part du lion : les usagers lui confient massivement de Quantified Self se massifient et ouvrent la porte au partage des leurs données pour les stocker, les exploiter, les utiliser grâce à données. Les individus sont désormais vraiment en position de des services tiers qui s’interfacent avec la plateforme. Dans un décision et de choix quand aux outils qu’ils utilisent, ce qu’ils font 1er temps, les grandes entreprises qui possèdent des données de leurs données. Les organisations sont obligées de suivre et sur leurs clients cherchent à nouer des partenariats en mode «1 de proposer à leur tour des outils/services permettant la capture, to 1» avec cette start up. De fil en aiguille, un écosystème ver- l’analyse et le partage de données. Faire usage de ses données tueux s’organise autour de l’acteur : des actions collectives sont est devenu pratique et ludique. menées pour faire émerger des standards ouverts, organiser la gouvernance, stimuler des infrastructures de tiers de confiance… Scénario 4 : «Données personnelles, patrimoine personnel» Scénario 2 : «Le coup de force : la BankX6 prend le contrôle» L’élection présidentielle aux USA cristallise la question du contrôle Une banque «traditionnelle» tente d’organiser un écosystème des données par les individus. Très informés, ces derniers prennent fermé, centré autour d’elle, en créant un «app store» qui propose conscience de la valeur de leurs données et de l’intérêt d’en faire des services pour ses clients à partir de leurs données person- usage. Parallèlement, l’Etat choisit de prévenir l’apparition d’un nelles. Petit à petit, elle tisse sa toile et force les autres organisa- marché des données personnelles en interdisant leur échange tions à ouvrir les données, qu’elle capte par l’intermédiaire de sa marchand. plateforme. Contrairement au scénario précédent, les entreprises cherchent à faire émerger de nouvelles plateformes pour éviter que la banque se retrouve en situation de monopole. SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 5
  • 6. Principaux enseignements du workshop Que le «fait déclencheur» soit issu du marché (nouvel entrant Quelques fondamentaux sans lesquels il sera difficile de trans- ou acteur traditionnel proactif), de l’intervention politique ou des former l’essai : des standards ouverts (de données, mais aussi usages, il est assez plausible que la réappropriation des données d’identification/authentification), des APIs ouvertes, une pluralité personnelles par les individus se réalise sans que la plupart des de tiers et «quarts» de confiance, une gouvernance à mettre en organisations l’aient souhaité ni favorisé. Pour éviter ce scénario, place pour organiser les actions collectives nécessaires, un cadre une démarche proactive s’avère indispensable. juridique clair sur la mise à disposition des données, mais aussi, sur la répartition des rôles, des responsabilités et de la valeur La thématique du contrôle des données est fortement présente entre les acteurs de l’écosystème des données personnelles. lorsque les faits déclencheurs viennent de l’intervention politique ou des usages, aux dépens de celle de l’usage des données par les individus. C’est une question néanmoins essentielle à traiter, en témoigne son importance dans les autres scénarios. La chaine de la confiance a besoin autant de «quarts de confiance» (du côté des individus), qui sont plutôt des «nouveaux entrants», que de «tiers de confiance» (du côté des organisations), qui eux peuvent être des acteurs plus «installés». Beaucoup d’acteurs de la chaine de la confiance ont à y gagner : les usagers bien sûr (si les services sont à la hauteur) ; les orga- nisations (que ce soit en renforçant leur lien avec leurs clients, en créant des nouveaux services et/ou en se positionnant comme tiers» ou «quart» de confiance), les «Personal Data Stores» (PDS) proches des usagers. Le partage des données personnelles comme situation massive devient crédible. SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 6
  • 7. 4 SCÉNARIOS DÉCLENCHEURS DES «DONNÉES PERSONNELLES PARTAGÉES» SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 7
  • 8. Scenario 1 “What’s Yours Is « Si vous ne le faites pas, Mine” d’autres le feront à votre place » - Le point de départ Soutenue par quelques grands entrepreneurs du Net américain, la jeune startup WYIM (“What’s Yours Is Mine”) débarque avec une pro- messe simple : vous permettre de “savoir ce que les entreprises ne veulent pas que vous sachiez... sur vous-même !” WYIM enregistre et conserve tout ce qui rentre et sort de vos appa- reils numériques ; scanne d’un clic tous vos documents numériques ou papier, pour en extraire tous les “grains” de connaissance sur vos finances, votre consommation, vos déplacements, etc. ; récupère vos flux de données, par exemple financiers ; et vous rend cette information plus aisément lisible, exploitable, interprétable. Très vite, WYIM noue des accords avec des fournisseurs d’outils de “finance personnelle” (PFM), des comparateurs de prix, des acteurs de la consommation collaborative... SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 8
  • 9. scénario 1 : « Si vous ne le faîtes pas, d’autres le feront à votre place. » SITUATION SOUHAITÉE e s'organ ise L'é cosystèm L'arrivée du nouvel entrant (la start up "WYIM") est vécue comme une opportunité WYIM. pour la plupart des acteurs. L'écosystème du partage des données entre les WYIM autour de organisations et les individus qu'elles concernent s'organise autour de WYIM. e confianc Tiers de ance e confi Données personne WYIM Tiers d lles WYIM standards store APIs ouverts ance e confi Tiers d Les fournisseurs historiques de données (banques, Telecom, La Poste…) 1 s Grands facturiers, grands possesseurs nelle de données, Données person intermédiaires de la 2 données relation client, start personnelles up proposant des ance e confi services au client Quart d basés sur des données Services personnelles… Les usagers 3 1 La start up WYIM noue de nouveaux 2 Les autres acteurs réagissent en 2 temps : 3 Petit à petit, l'écosystème s'organise : partenariats avec d'autres fournisseurs En nouant dans un 1er temps des les nerfs de la guerre sont les standards de données, afin d'être le "point central" partenariats 1 à 1 avec WYIM : services de ouverts et les APIs, dont la gouvernance d'un maximum d'applications pour le WYIM en marque blanche sur leurs sites, nécessite que les acteurs s'organisent client. Elle est, de fait, un vrai "quart de "alliances de tiers de confiance"… dans des actions collectives. confiance" par et pour les usagers. SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 9
  • 10. Comment rendre cela possible ? Le nouvel entrant (ici, WYIM), doit être ouvert à la collaboration avec l’écosystème, ce qui est plausible : il a beaucoup à y gagner en termes de nouveaux services qui seront crées à partir des don- nées qu’il rassemble, ainsi qu’en conquête de nouveaux clients. Tous les acteurs installés (Banques, La Poste, opérateurs…) vont vouloir être tiers ou quarts de confiance. La distinction entre ces statuts devient à la fois de plus en plus indispensable, et plus diffi- cile à établir. Mais tous les acteurs sont aussi bien conscients que c’est le client qui voudra choisir au final le tiers qu’il préfère, celui en qui il a le plus confiance pour être reconnu, authentifié, etc. Il faut donc explorer une infrastructure commune qui permette à tous ceux qui se sentent légitimes à jouer un rôle de médiateur et de plate-forme de confiance de le proposer à leurs clients, sans l’imposer. La question de l’authentification reste cruciale. La question de la responsabilité est centrale. Par exemple, en cas de partenariat entre une banque et WYIM, si une défaillance est constatée, la banque va se retrouver montrée du doigt, et pas nécessairement WYIM. Un encadrement législatif est donc à imaginer. Enfin, le scénario ne fonctionne que par des actions collectives entre grands possesseurs de données, «intermédiaires» et usa- gers : une gouvernance sera nécessaire (à inventer). SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 10
  • 11. Scenario 2 B « Coup de force : quand la X BANKX6 store 6 BankX6 prend le contrôle » - Le point de départ Lancé fin 2011, le “BankXStore” mettait initialement à disposition un Kit de développement aux développeurs (comprenant un accès aux don- nées bancaires des clients de la banque) pour stimuler l’offre de service aux clients. transports loisirs Le succès dépasse toutes les attentes. Plusieurs dizaines de déve- B banque consommation loppeurs ont créé des applications sur le BankXStore et une douzaine X assurance médias d’entre elles sont un succès auprès des clients. D’autres données dé- 6 téléphonie vacances études santé tenues par le groupe s’ajoutent à celles déjà disponibles : des données famille impôts bancaires, d’abord, mais d’autres aussi comme les données issues de sa “branche assurance”  ou celle de son offre “maison” de téléphonie mobile. Consciente du potentiel, la banque rachète les deux leaders du marché naissant des “coffres forts électroniques”, dans lesquels les utilisateurs stockent déjà documents administratifs, factures et autres données im- portantes. La communauté de développeurs du Store diversifie son offre de service en exploitant également ces nouvelles sources de données. Le groupe BankX6 accélère : il négocie en position de force avec toutes sortes d’acteurs (grands distributeurs, facturiers, transporteurs, … SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 11
  • 12. scénario 2 : « Coup de force : quand la BankX6 prend le contrôle. » SITUATION SOUHAITÉE Bank X6 force de la Les autres banques et d'autres entreprises, sont obligées de réagir, pour éviter L e coup de e pas ! la constitution d'un monopole. Elles cherchent à faire émerger de nouvelles plateformes pour ne pas que BankX6 se retrouve en situation centrale. ne march BANK X6 1 es personne nné lle Do s Services APIs Les entreprises, Je me protège 2 les banques Je réagis données (dont BANK X6) personnelles Je propose opt-in 1 Les entreprises se voient contraintes de jouer la carte de l'ouverture et de la Les usagers standardisation. Elle favorisent donc l'émergence de plates-formes, "tiers de 2 L'"opt-in" prend alors tout son sens : au lieu de fonctionner seulement confiance". comme une protection (en restreignant Celles-ci gèrent les données des es individus et facilitent la connexion Plate-form les circonstances où l'on peut capter onfiance" et utiliser des données personnelles), "tiers de c d'applications ainsi que l'accès aux données, sous le contrôle des il devient un moyen de créer des individus. Les données sont services et des dialogues riches portables, on peut changer de entre consommateurs et plate-forme à volonté. entreprises. SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 12
  • 13. Comment rendre cela possible ? Les individus doivent être vraiment en position de décision et de choix. Il ne s’agit pas seulement de «crowdsourcer la segmenta- tion». La gestion des données est partagée, elle fait l’objet d’un dialogue. Le recours à des tiers indépendants, plus une forme de régulation (à inventer) rend le système vertueux : l’utilisateur a la main sur ses données, et un grand nombre d’entreprises (parmi lesquelles les grandes entreprises, détentrices importantes de données person- nelles) peut lui proposer des services qui font un usage utile de ses données. SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 13
  • 14. Scenario 3 « Do it yourself : les gens mesurent tout par eux-mêmes » - Le point de départ De plus en plus, les gens scannent les produits qu’ils achètent lorsqu’ils font des courses, grâce aux quelques applications existantes sur leurs téléphones portables. C’est pour eux un moyen de savoir ce qu’ils achètent, quand, et d’en garder une trace ; d’équilibrer leur budget, de changer leurs comportements alimentaires... Il n’est plus inhabituel de mesurer sa consommation énergétique grâce à de petits capteurs, de tout savoir de ses appels grâce à des applications dédiées... Nombreux sont ceux qui voient ici une occasion de mieux se connaître, de mieux vivre, grâce à des dispositifs de mesure relativement simples, dont ils peuvent choisir ceux qui conviennent le mieux. Ces dispositifs sont d’abord développés par et pour destechnophiles, adeptes des pratiques du “Quantified self” ; mais rapidement, de plus en plus de startups leur emboîtent le pas et lancent des services qui connaissent un beau succès auprès du grand public. Les grandes organisations n’ont pas su prendre la mesure de ces usages désormais massifs. Elles ont le sentiment d’être exclues de cette relation entre leurs clients et ces nouveaux entrants. SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 14
  • 15. scénario 3 : « Do it yourself : les gens mesurent tout par eux-mêmes. » ations de s organis SITUATION SOUHAITÉE Les gran opportunité ne Si ce fait déclencheur s’achève sur un sentiment d’exclusion des organisations voient u ux marchés ea de la relation entre leurs clients et de nouveaux entrants, ce sentiment ne dure pas ; de nouv eaux services. uv les grandes organisations s'organisent pour proposer de nouveaux services. et de no 1 partagé Donn ées person es personne nel P2P nné lle les Do s local Je partage Je me protège Je réagis 2 grandes entreprises Je propose opt-in grandes start ups entreprises Usagers des organisations pour développer Services des synergies entre des données provenant de différentes sources : données personnelles mesurées d’un côté, et données personnelles 1 Des plateformes ultra-sécurisées sont créées à destination des individus, 2 En parallèle, les grandes que les entreprises décident de natures différentes (une logique P2P cohabite avec une logique organisations établissent des finalement de restituer, de l’autre côté. de serveur…) : elles permettent aux individus de mesurer et de gérer partenariats avec les nouveaux leurs données de façon confortable, et simplifient les relations avec les entrants, afin de revenir dans Les institutions prennent la mesure autres individus et organisations. la relation avec les clients. de ces changements : chantage Les usagers ont le choix des données qu’ils souhaitent donner Des services se multiplient et pressions sont évitées, grâce ou partager, ils choisissent leurs relations et les termes de celles-ci. rapidement sous la houlette à une législation spécifique. SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 15
  • 16. Comment rendre cela possible ? Les individus doivent être en mesure d’être les acteurs de la sécu- rité de leurs données ; des outils permettant de sécuriser soi- même doivent être développés. Ils doivent être vraiment en position de décision et de choix quand aux outils qu’ils utilisent, ce qu’ils font de leurs données ; ce sont notamment des plateformes plutôt qu’une plateforme unique qui leurs sont proposées pour les outiller. La portabilité des données doit être généralisée. Un standard partagé doit être créé, pas de façon top down, mais par des communautés, comme dans le monde du libre. Des outils/services, permettant la capture, l’analyse, le partage, ..., doivent faire leur apparition ; la situation souhaitée ne pourra être atteinte que si faire usage de leurs données est pour les indi- vidus pratique, ludique, confortable. Des alliances multiples doivent être contractées entre les acteurs entrants (startups et autres) et les acteurs déjà présents (parmi lesquelles les grandes organisations, détentrices de données per- sonnelles). Deux droits doivent être affirmés : le droit à l’oubli, et éventuelle- ment le droit au mensonge. SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 16
  • 17. Scenario 4 «Données personnelles, patrimoine personnel» - Le point de départ Contre toute attente, l’élection présidentielle américaine se joue au moins en partie sur la privacy. Mitt Romney combat le “big govern- ment” et sa tendance à la surveillance, Barack Obama dénonce les pratiques manipulatoires des grandes entreprises. Au bout du compte, les deux convergent vers un renforcement consi- dérable du contrôle des individus sur leurs données personnelles, dont ils se voient reconnaître un véritable droit de propriété. Consé- DATA quences : généralisation du principe d’opt-in, limitation drastique des durées de conservation des données, obligation aux réseaux sociaux de rendre les données de leurs clients “portables”... L’architecture des échanges de données change : de plus en plus, les données des individus sont conservées par eux dans des “coffres- © forts” sécurisés, et ne sont transmises aux entreprises que sur re- quête, après accord de l’individu (ou de son “agent” logiciel) et de manière éphémère... SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 17
  • 18. SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 18
  • 19. Comment rendre cela possible ? La généralisation des règles de transparence et de protection des données personnelles est indispensable, afin de faciliter la pré- vention, voire la sanction, des abus. Les individus doivent être informés de leurs droits et des outils à leurs dispositions comme les «coffres-forts», sans cela ils ne contrôleront pas réellement leurs données personnelles. L’Etat doit mettre en place une stratégie qui empêche la marchan- disation des données personnelles par les individus. La culture de la protection de ses données personnelles doit être intégré par tous les individus pour que ce processus ne devienne pas trop lourd. Un marché de services doit émerger pour accélérer la transition entre le «contrôle» et la «mise à disposition» des données SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 19
  • 20. SYNTHÈSE DES MENACES ET OPPORTUNITÉS SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 20
  • 21. OPPORTUNITÉS MENACES Les principes de la CNIL N / CONNAI PROJECT SÉC S INEGAL deviennent inopérants LEInégalités face ITÉ IO SYM Cyber-attaque INFORMAT SS RALLÈL UR "Tiens je ne savais IO Intention economy R ED L PA AN ND pas..." aux données S NOUVE ET ITE Rééquilibrage des Fuite des données Trafic de RIE CE CÔTÉ INDIVIDUS Etre mieux informé «MARCHÉ ES Stratégies de E SOI relations individus données Mieux se situer valorisation Vol Fraude Nouvelles fractures entre DO Vivre sous individus (et dans la société) NNEES» "J'ai compris ton Organisations Usurpation d’identité plusieurs identités Rachat de modèle d'affaire !" Enfermement dans ses données habitudes, préférences, ME ASY TRIES perte de curiosité RELA S "Quoi ? Vous savez TI chantage des tout ça sur moi ??" CO NOUVELLE CON T Choisir ses relations organisations Survalorisation de la pulsion U ON Contrôle de Diversifier les occasions et Pression accrue Transfert des charges de TS RO DICTION ses données LE modalités de relation sur les AD marketing aux individu Respect des droits Élaborer des projets de consommateurs Nouvelles Coût de la protection des existants : accès, long terme conduites données rectification, Accompagnements addictives : tout effacement... personnalisés (ex : Coût de la Fatigue à gérer mesurer, tout toutes ces données des demandeurs d'emploi) connaître... données "Attention aux données "Mon quart de confiance, de santé, c'est sensible !" c'est Big Brother !" EU RELATIO VAL R Nouvelles formations Proposition de biens et EIntérêt pour tous les dans les écoles et Méfiance des clients services non personnalisés N CÔTÉ ENTREPRISES universités qui n'adhèrent pas D acteurs de collaborer CHAINE ALEUR (standards, APIs...) Clients trop exigeants dans le EV contrôle et la transparence Nouveaux gisements de services Renforcer ses positions auprès Adapter la gestion de sa relation client sous contrainte D Nouveaux intermédiaires plus agiles CHAINE des clients ATION Obligation de Nouveaux monopoles, Des coeurs de métiers REL transparence standards fermés DONN demeurent (ex : communi- DO Hyperconcurrence Accès à de cation entre les systèmes) Proximité relationnelle N Etre concurrencé sur ses propres ÉE Monétisation des data données nouvelles données NÉ S Guerre des "Tiers de confiance" Fantasme sur les Marketing moins divinatoire ES Des données plus riches, à données existantes Baisse d'efficacité de jour, mieux qualifiées l'attention economy Confiance renforcée et gain Coûts engendrés par Business models Le nouvel "écosystème" en image, nouveaux clients "l'ouverture" des données peut fonctionner avec les Nouvelles connais- etc. outils existants Risque de perte de sances, (cartographies données des individus sensibles des villes) SYNTHESE DU 1er WORKSHOP MESINFOS - «Un monde de données personnelles partagées» - Vendredi 16 mars, ENSCI / Les Ateliers 21