Yusaku Fujii, chercheur à l’université de Gunma, défend aujourd’hui un encadrement plus strict des outils d’analyse vidéo utilisés dans l’espace public. Il vise surtout ce qu’il appelle les « espaces publics entièrement surveillés », ces zones où la densité de caméras est telle qu’on peut suivre presque sans coupure les déplacements des piétons et des véhicules, puis reconstituer leurs trajets.
Sa proposition s’articule autour d’un dispositif baptisé VRAIO. L’idée, au fond, est assez directe : avant qu’un résultat sorte du système, l’opérateur doit indiquer quelles caméras sont concernées, sur quelle plage horaire porte la demande, et pour quel objectif précis elle est formulée.
Cette déclaration passe ensuite entre les mains d’un tiers indépendant, le « Recorder ». Sa tâche consiste à vérifier si la requête respecte bien les règles juridiques applicables. Sa décision est inscrite dans un registre pensé pour résister à la falsification, de façon à conserver une trace vérifiable de ce qui a été demandé, à quel moment, et avec quelle justification.
Le Recorder, en revanche, ne voit pas le contenu vidéo lui-même. Il n’a pas les clés de déchiffrement, donc il ne peut pas visionner les images. Son rôle s’arrête à la validation des étiquettes, des métadonnées et des motifs avancés par l’opérateur.
Mais cette protection des contenus laisse aussi apparaître une faiblesse assez nette : si l’opérateur ment sur son objectif réel, le système peut très bien enregistrer une justification qui a l’air légale sans repérer l’abus à ce stade.
C’est pour cette raison que Yusaku Fujii présente les audits inopinés comme le vrai garde-fou. Seuls des contrôles non annoncés permettraient de confronter les demandes enregistrées à ce qui a réellement été extrait ou transmis, puis, en cas de dérive, de remonter jusqu’à la requête exacte et d’identifier l’opérateur en cause.
Le chercheur ajoute qu’il n’existe ni fréquence d’audit valable partout, ni échelle de sanctions universelle. Le bon point d’équilibre est atteint quand le coût attendu d’un abus, c’est-à-dire la probabilité d’être pris puis sanctionné, dépasse clairement le bénéfice espéré. Les sanctions, elles, pourraient aller de mesures administratives à une responsabilité pénale, avec entre les deux la divulgation publique des manquements.
Yusaku Fujii pointe aussi plusieurs limites de fond. Un opérateur malveillant pourrait contourner le pare-feu et extraire des données sans laisser de trace. Et le Recorder lui-même pourrait finir sous l’influence de l’organisation qu’il est censé contrôler.
VRAIO, par ailleurs, ne dit rien du caractère juste ou injuste des règles qu’il applique. Un cadre légal peut très bien être discriminatoire tout en étant exécuté correctement. C’est là qu’intervient un autre point central pour Yusaku Fujii : l’indépendance institutionnelle. Le Recorder ne devrait pas dépendre de l’entité qui exploite le système de surveillance. Il devrait relever d’une institution judiciaire, ou d’un organe distinct placé sous la supervision de plusieurs acteurs.
Le débat devient d’autant plus urgent que, d’après les chiffres cités par Yusaku Fujii, le marché mondial de la surveillance automatisée devrait passer de plus de 11 milliards de dollars en 2026 à plus de 60 milliards d’ici 2035. Dans le même temps, toujours selon les données qu’il reprend, les cas d’usage documentés au sein du Department of Homeland Security (DHS) seraient passés de 20 en 2022 à 238, tandis qu’au moins 75 pays utilisent déjà une forme de surveillance de ce type.
À New York, Scottsdale ou Seattle, les demandes de transparence, de contrôle et de garde-fous juridiques se font elles aussi de plus en plus pressantes.