Partager cet article

Comment la recherche des contacts peut être efficace tout en préservant la Politique de confidentialité

Un membre du groupe de travail sur l'identité Hyperledger explique comment nous pouvons KEEP le COVID-19 sans renoncer à nos droits numériques.

Vipin Bharathan est président du groupe de travail Hyperledger Identity, où il recherche des solutions pour la Politique de confidentialité dans les lieux publics.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir Toutes les Newsletters

Face à la propagation incontrôlée du virus COVID-19 aux États-Unis, des confinements complets sont la solution adoptée. Le traçage des contacts et l'isolement, ainsi que le dépistage, sont indispensables pour relancer l'économie en toute sécurité et prévenir une deuxième vague, un nouveau confinement et l'aggravation de la crise économique qui en résulterait.

Dans la pratique classique de santé publique, les traceurs de contacts Human interrogent les personnes nouvellement infectées, tentant de rafraîchir leur mémoire et de recenser tous les contacts épidémiologiquement significatifs qui auraient pu transmettre des infections. Les traceurs contactent les personnes exposées et les persuadent de s'isoler et de se faire tester. L'effort doit être local, car la plupart des contacts se produisent localement. Lorsque l'infection est à ses débuts, avec des foyers d'infection, la recherche rapide des contacts et l'isolement peuvent être très efficaces, comme l'ont démontré de nombreux pays. La recherche rapide des contacts nécessite un soutien Technologies . De nombreux pays ont utilisé applications de traçage des contacts intrusives.

Voir aussi :La nouvelle fonctionnalité de traçage des contacts de Citizen App soulève des inquiétudes en Politique de confidentialité .

La recherche des contacts vise à isoler les personnes infectées et leurs contacts épidémiologiquement significatifs plutôt que l'ensemble de la population. La recherche des contacts et l'isolement permettent de limiter le nombre de nouveaux cas créés par une seule personne infectée. Bien menée, elle peut stopper net une maladie infectieuse.

Les États-Unis, l'Union européenne et le Royaume-Uni se distinguent par le nombre important de cas actifs. Les lois, les coutumes et la culture empêchent toute atteinte manifeste à la Politique de confidentialité. La COVID-19, avec sa longue période d'infection présymptomatique et son extrême virulence chez certains, présente des défis uniques. Le traçage et l'isolement doivent être rapides pour être efficaces. Un processus d'entretien en personne est par nature chronophage et sujet aux erreurs, car il repose sur la mémoire et peut laisser passer des contacts anonymes. Les entretiens téléphoniques et le travail d'enquête pourraient également échouer aux États-Unis en raison de notre résistance aux appels automatisés anonymes.

Ces réalités sont reconnues par les experts en traçage des contacts. Les autorités publiques poursuivent leurs efforts et recrutent des milliers de personnes. Les experts en santé publique sont également réticents aux applications de traçage des expositions, sceptiques quant à leurs garanties de Politique de confidentialité .

Une enquête menée en marsSelon 38 % des personnes interrogées, de nombreuses personnes craignent qu'une fois lancées, les notifications de proximité perdurent bien après la crise du coronavirus. Les deux principales préoccupations suivantes sont la vulnérabilité des appareils mobiles (33 %) et l'incontournable « ne pas vouloir s'inquiéter » (26 %). Ce manque de confiance peut entraîner une adoption inférieure à 60 %.

Cet article défend l'idée d'applications de notification de proximité respectueuses de la vie privée, basées sur Bluetooth. Bluetooth est suffisamment granulaire pour mesurer efficacement la proximité. Malgré de nombreuses propositions concurrentes, la conception des applications de notification de proximité axée sur la Politique de confidentialité a convergé. Le framework Google/Apple (Gapple) semble actuellement être le plus adopté par les gouvernements. Je le qualifie de framework car son fonctionnement nécessite une surcouche du système de santé publique local. Ce framework sera publié sous forme de correctif pour les systèmes d'exploitation de la majorité des téléphones portables dans le monde. Les utilisateurs n'ont pas besoin de le télécharger explicitement.

Préserver la Politique de confidentialité des utilisateurs tout en étant utile est un défi. La Politique de confidentialité est renforcée par la décentralisation, la planification des clés et une collecte minimale de données. La conception proposée du Gapple Le cadre montre comment l'application préserve la Politique de confidentialité et est utile.

Installation de l'application

Les utilisateurs ont le contrôle et doivent s'inscrire en téléchargeant l'application de leur autorité de santé publique locale. Les données restent confidentielles sur leur téléphone même s'ils ne sont jamais diagnostiqués positifs.

Avant l'infection

Une clé aléatoire quotidienne est générée sur le téléphone de l'utilisateur. Elle génère de manière déterministe de nombreuses clés de proximité diffusées via Bluetooth. Ce terme signifie que si une clé aléatoire quotidienne est connue, toutes les clés de proximité peuvent être régénérées. Ces clés de proximité sont capturées sur les téléphones de chaque utilisateur exécutant la même application lorsque les paramètres de proximité sont respectés. Ces clés de proximité sont équivalentes à du bruit aléatoire ; les téléphones qui les diffusent ne peuvent donc pas être identifiés par corrélation. Les paramètres de proximité sont déterminés par les autorités sanitaires locales, généralement pendant plus de 15 minutes en continu à moins de deux mètres. À ce stade, toutes les données résident sur les téléphones de l'utilisateur et ne les quittent jamais.

Sur un diagnostic positif

Si un utilisateur est diagnostiqué et testé positif, il peut choisir de télécharger sa liste de clés aléatoires quotidiennes sur le serveur de santé publique local pour les jours présymptomatiques mais contagieux précédant le diagnostic. Un code de test est nécessaire pour empêcher les téléchargements malveillants. Les clés aléatoires quotidiennes des utilisateurs infectés sont diffusées à tous les utilisateurs de la zone. L'application sur les téléphones cibles réexécute ensuite le même algorithme déterministe et LOOKS des correspondances avec les clés de proximité précédemment enregistrées. En cas de correspondance, l'application avertit le propriétaire du téléphone de se faire tester et d'appeler les autorités sanitaires locales. Si la personne est testée positive, le processus de notification recommence.

Voir aussi :Le Consortium européen de recherche des contacts fait face à une vague de défections en raison de préoccupations liées à la centralisation

Les serveurs de santé publique ne font que diffuser les données sans jamais rien savoir des utilisateurs. Gapple ne peut en savoir plus sur eux. L'application sera désactivée lorsque le virus aura disparu.

Il est naturel que le public et les responsables de la santé publique se méfient des fonctions de notification de proximité mises en œuvre par des entreprises comme Google et Apple, dont l'activité consiste à collecter et monétiser les données privées des utilisateurs. Apple et Google doivent accepter de soumettre leur implémentation à un audit indépendant ou de la rendre open source pour examen afin de dissiper ces craintes.

Adoption

L'adoption généralisée d'une application de notification de proximité ne constitue pas seulement un défi technique. Les autorités de santé publique doivent l'accueillir comme un ajout utile à leur dispositif de traçage des contacts. Cela pourrait ne pas se produire dès la première ouverture ; mais si des WAVES d'infection ultérieures surviennent et que le traçage classique des contacts s'avère inopérant face au coronavirus, davantage de citoyens et d'autorités pourraient être ouverts à des alternatives.

Voici quelques suggestions pour améliorer l'adoption des applications de notification de proximité afin de faciliter le traçage classique des contacts. Le soutien du public par des influenceurs de confiance est essentiel à une adoption généralisée. Ces influenceurs doivent provenir de sources diverses et fiables : scientifiques, autorités sanitaires, défenseurs de la Politique de confidentialité .

Les incitations sont importantes pour l'adoption. Une fois la preuve de proximité obtenue grâce à un code QR, des tests plus rapides doivent être mis à disposition des personnes exposées. De plus, si la proximité est prouvée et que vous devez être mis en quarantaine, une aide financière ou au logement pourrait être accordée pour compenser la perte de revenus, ainsi que des chambres d'hôtel, de la nourriture, des services de blanchisserie et un soutien psychologique. L'installation de l'application devrait déclencher les lois sur le handicap et l'emploi pour obliger le maintien dans l'emploi.

L’adoption pourrait ne pas se produire après la première vague, mais pourrait se produire si une deuxième vague ferme l’économie locale et que les communautés deviennent plus réceptives à une telle application.

Remarque : Les opinions exprimées dans cette colonne sont celles de l'auteur et ne reflètent pas nécessairement celles de CoinDesk, Inc. ou de ses propriétaires et affiliés.

Picture of CoinDesk author Vipin Bharathan