Prendre rendez-vous chez un médecin pourrait sembler être une relation assez simple : un patient souhaite rencontrer un professionnel, le professionnel lui propose un créneau. Pendant longtemps, le chemin entre les deux passait par un téléphone, un secrétariat ou un centre d’appel. Puis les plateformes de prise de rendez-vous sont arrivées, avec un service incontestablement pratique : consulter les disponibilités à toute heure, choisir un créneau, recevoir une confirmation et un rappel.
Le problème ne commence pas avec cette simplification. Il commence lorsque les autres chemins disparaissent.
Il arrive désormais qu’un numéro de téléphone ne permette plus de prendre rendez-vous, que le secrétariat renvoie vers une plateforme ou qu’il n’existe tout simplement plus d’autre moyen pratique d’accéder au professionnel recherché. Ce qui était au départ un outil commode devient alors autre chose : un intermédiaire imposé entre deux personnes qui, pourtant, ne l’avaient pas nécessairement choisi.
Cette transformation mérite qu’on s’y arrête, non pour instruire le procès d’une plateforme particulière, mais parce qu’elle décrit un mécanisme beaucoup plus général. Lorsqu’un service numérique devient suffisamment répandu, tout un environnement finit par s’organiser autour de lui. Les anciennes voies deviennent moins utilisées, puis moins entretenues, puis inutiles aux yeux de ceux qui les finançaient. Elles disparaissent sans qu’aucune décision spectaculaire ne soit nécessaire.
Le choix n’a pas disparu brutalement. Il s’est évaporé progressivement.
Un intermédiaire de plus
Un médecin a évidemment besoin de certaines informations pour donner un rendez-vous. Notre nom, un moyen de nous contacter et parfois quelques renseignements nécessaires à la consultation existaient bien avant les plateformes numériques. Imaginer qu’elles auraient inventé la collecte de données serait donc manquer le véritable changement.
Ce qui a changé, c’est le nombre et la nature de ceux auxquels nous devons les confier.
Lorsque nous appelions directement un cabinet, les informations nécessaires restaient dans la relation avec le professionnel que nous avions choisi et les personnes chargées de son organisation. Avec une plateforme, un nouvel acteur s’installe dans cette relation. Tant que son utilisation reste facultative, chacun peut décider si le confort qu’elle apporte justifie cette présence supplémentaire.
Mais lorsque la voie directe disparaît, cette décision ne nous appartient plus vraiment.
Nous avons choisi le médecin. Nous n’avons pas nécessairement choisi l’entreprise qui s’est installée entre lui et nous. Pourtant, pour atteindre le premier, nous devons désormais passer par la seconde et lui remettre les informations nécessaires au passage.
Le problème ne tient donc pas seulement aux données elles-mêmes. Il tient au fait qu’un acteur que nous n’avons pas choisi devient leur dépositaire parce qu’il contrôle progressivement l’accès à autre chose.
Une obligation qui ne dit pas son nom
Nous avons tendance à imaginer une obligation comme quelque chose d’explicite. Une loi, un règlement, une interdiction : quelqu’un décide et nous impose une conduite.
Les infrastructures numériques produisent parfois une forme d’obligation beaucoup plus discrète. Personne n’écrit que nous sommes tenus d’utiliser telle plateforme. Personne ne nous interdit formellement de faire autrement. Il suffit que les autres moyens deviennent impraticables.
On peut toujours répondre que l’utilisateur reste libre de refuser. C’est souvent vrai en théorie. Mais une liberté qui consiste à renoncer au service que l’on cherchait n’est plus tout à fait de même nature qu’un choix entre deux moyens d’y accéder.
La question pourrait alors se formuler très simplement : que se passe-t-il si je refuse ?
Si je peux prendre mon rendez-vous autrement, effectuer ma démarche directement, acheter mon billet sans créer de compte ou accéder au service sans utiliser l’intermédiaire proposé, celui-ci reste véritablement facultatif. Si mon refus m’empêche d’atteindre ce que je cherchais, le caractère volontaire de son utilisation devient beaucoup plus discutable.
Ce test du refus a un avantage : il ne dépend ni des discours ni des interfaces. Il ne suffit pas qu’un écran présente deux boutons pour qu’un choix existe. Un choix est réel lorsque le refus reste praticable.
Le consentement n’est pas toute la question
Cette situation rencontre évidemment le droit des données personnelles, mais elle ne s’y réduit pas. Toutes les informations nécessaires à un service ne sont d’ailleurs pas forcément traitées sur la base juridique du consentement. Certaines peuvent l’être précisément parce qu’elles sont nécessaires au service demandé.
La distinction est importante, car elle permet d’éviter une fausse question : il ne s’agit pas de prétendre que chaque information transmise devrait faire l’objet d’un consentement séparé.
La question se situe un peu plus en amont.
Même lorsqu’une information est réellement indispensable, pouvons-nous encore choisir à qui nous devons la confier ?
Ce déplacement change beaucoup de choses. Il ne s’agit plus seulement d’examiner la qualité d’un formulaire de consentement ou la longueur d’une politique de confidentialité. Il s’agit de regarder le pouvoir acquis par celui qui est devenu le passage nécessaire.
Un intermédiaire peut respecter parfaitement les règles, tandis que la place qu’il occupe soulève malgré tout cette question.
Faire confiance aujourd’hui, et demain
On pourrait répondre qu’après tout, si l’entreprise protège correctement les informations qui lui sont confiées, le problème est limité.
C’est vrai en partie. Une entreprise sérieuse peut limiter les données collectées, sécuriser ses systèmes, définir des durées de conservation raisonnables et respecter strictement les usages annoncés. Tout cela compte énormément.
Mais lorsqu’un intermédiaire devient incontournable, nous ne lui accordons pas seulement notre confiance pour aujourd’hui.
Les organisations changent. Elles sont rachetées, fusionnent, développent de nouveaux services, abandonnent certains modèles économiques pour en adopter d’autres. Les lois évoluent également, tout comme les technologies capables d’exploiter les informations disponibles. Une donnée peu intéressante aujourd’hui peut prendre demain une valeur qu’elle n’avait pas au moment de sa collecte.
À cela s’ajoute une évidence plus simple : aucun système informatique ne peut promettre une sécurité éternelle.
Une fois nos informations confiées à un intermédiaire, elles échappent donc en partie à notre maîtrise immédiate. Elles restent encadrées par des règles, des obligations de protection, des durées de conservation et des possibilités d’effacement, mais leur sort dépend désormais de systèmes techniques et d’organisations que nous ne contrôlons pas.
Ce risque existe chaque fois que nous utilisons un service numérique. Ce qui change lorsque ce service devient incontournable, c’est que nous n’avons plus réellement choisi de prendre ce risque.
Quand le service devient une infrastructure
Il serait facile de transformer cette réflexion en réquisitoire contre les plateformes. Ce serait aussi manquer le phénomène.
Elles ne deviennent généralement pas centrales parce qu’elles sont inutiles. C’est souvent l’inverse. Elles fonctionnent bien, simplifient une tâche, réduisent les coûts ou améliorent suffisamment l’organisation pour que professionnels et utilisateurs finissent par les adopter massivement.
C’est précisément leur réussite qui peut modifier leur nature.
Un service parmi d’autres peut disparaître sans bouleverser grand-chose. Une infrastructure autour de laquelle tout un secteur s’est organisé ne se remplace plus aussi facilement. À mesure que cette dépendance grandit, les garanties que nous attendons d’elle devraient probablement grandir elles aussi.
Lorsqu’un service devient une infrastructure, il ne suffit peut-être plus de lui demander les garanties ordinaires d’un outil facultatif. Il faudrait préserver une voie d’accès directe lorsque le service recherché est essentiel, distinguer strictement les informations nécessaires des usages secondaires et permettre de refuser ces derniers sans dégrader l’accès. Plus l’intermédiaire devient difficile à éviter, plus la possibilité de le contourner, de le quitter ou de limiter son pouvoir devrait être protégée.
Il existe une différence fondamentale entre proposer :
« Vous pouvez passer par nous, c’est plus pratique. »
et constater quelques années plus tard :
« Si vous voulez accéder au service, vous devez passer par nous. »
Dans le premier cas, l’intermédiaire est choisi pour ce qu’il apporte. Dans le second, il finit par être accepté parce qu’il se trouve sur le seul chemin restant.
Or cet intermédiaire ne transporte pas seulement nos demandes. Il recueille nécessairement une partie des informations qui permettent de les traiter.
C’est peut-être là que la question des données devrait commencer.
Pas seulement par ce qu’une entreprise en fait aujourd’hui, ni même par ce qu’elle promet de ne pas en faire. Mais par une question plus élémentaire : avons-nous réellement choisi de les lui confier ?
Lorsqu’un système devient un passage obligé, la réponse mérite au moins de ne plus être présumée.
Car le véritable pouvoir d’une infrastructure n’apparaît peut-être pas lorsqu’elle nous interdit quelque chose.
Il apparaît lorsque nous ne remarquons plus qu’il existait autrefois un autre chemin.
Références et prolongements
- CNIL, « Conformité RGPD : comment recueillir le consentement des personnes ? ».
- CNIL, Référentiel relatif aux traitements de données à caractère personnel destinées à la gestion des cabinets médicaux et paramédicaux.
- Union européenne, règlement (UE) 2016/679, notamment les articles 5 à 7 et le considérant 43.
Discussion
Commentaires
Cet espace prolonge la réflexion suscitée par l’article. Les contributions sont relues avant leur publication.
Chargement des commentaires…