Surveillance ciblée, surveillance de masse, sources ouvertes : trois notions à ne pas confondre
Quelle différence entre surveillance ciblée, surveillance de masse et collecte en sources ouvertes ? Trois régimes distincts, trois cadres, trois usages pour la veille.
À retenir
- Le régime d'un dispositif ne se lit pas dans son outillage mais dans son critère d'entrée : une cible désignée, une population présente, ou une publication volontaire.
- La collecte en sources ouvertes reste encadrée par la finalité, la durée de conservation et l'effet d'agrégation, même quand chaque pièce prise isolément est publique.
- Un même moteur de recherche d'images ou de reconnaissance faciale sert les trois régimes : le glissement se produit sans achat ni installation, par simple extension de requête.
- Quatre tests écrits (mode d'entrée, origine de la donnée, autorisation externe, réversibilité) suffisent à qualifier un dispositif avant de le déployer.
Les trois expressions circulent dans le même débat public et désignent pourtant des réalités qui n'ont ni le même fondement juridique, ni les mêmes effets, ni les mêmes contreparties. Parler de « surveillance » sans préciser laquelle revient à confondre une écoute autorisée par un juge, un dispositif appliqué à une population entière et la lecture d'informations que chacun publie volontairement.
La confusion n'est pas seulement lexicale. Elle décide de ce qu'une organisation s'autorise, de ce qu'elle documente et de ce qu'elle refuse. Une équipe de veille qui range sa propre activité sous le mot « surveillance » se prive d'un argument de conformité qu'elle possède déjà ; une administration qui range une collecte généralisée sous l'étiquette « sources ouvertes » s'épargne un débat qu'elle devrait ouvrir.
Le rapport d'Amnesty International consacré à l'Argentine, rapporté par RFI et par 20 Minutes, offre un cas d'école : les trois régimes y coexistent dans une même architecture technique. Le Fil de la Veille en a restitué le déroulé factuel. Ce repère propose la grille de lecture qui manque ensuite, une fois les faits connus.
Surveillance ciblée : une personne désignée, une finalité, une autorisation
La surveillance ciblée part d'un nom. Une personne, une organisation ou un appareil est désigné avant la collecte, en raison d'un soupçon formé sur des éléments antérieurs. La désignation précède la technique, et c'est cet ordre qui fonde le régime : on ne collecte pas pour trouver une cible, on collecte parce qu'une cible a déjà été identifiée et motivée.
De cet ordre découlent les garanties habituelles. Une autorisation préalable, délivrée par une autorité distincte de celle qui collecte, borne la durée, le périmètre et les moyens employés. Un registre conserve la trace des actes accomplis. Une voie de recours existe, même imparfaite. Ces contreparties ne sont pas décoratives : elles constituent la définition opérationnelle du ciblage.
Pour une direction de la sûreté d'entreprise, la catégorie a une conséquence immédiate. Toute investigation nominative sur un salarié, un candidat ou un partenaire relève de ce régime, quel que soit l'outil employé. Le fait que l'information soit publique ne change rien à la nature de l'acte : le dossier constitué porte sur une personne désignée, et il se documente comme tel.
Surveillance de masse : quand la présence remplace la suspicion
Le basculement tient à un seul déplacement : le critère d'inclusion n'est plus le soupçon, c'est la présence. Passer devant une caméra, emprunter une rue, participer à un rassemblement suffit à entrer dans le dispositif. Personne n'a été désigné ; tout le monde est capté, puis trié après coup par un traitement automatique.
C'est exactement ce que décrit 20 Minutes en résumant le rapport d'Amnesty International sur l'Argentine : une infrastructure bâtie en deux ans, associant drones, reconnaissance faciale et surveillance des réseaux sociaux, avec l'implication d'entreprises comme Clearview AI malgré des condamnations en Europe. Le point décisif du dossier n'est pas technique. Les mesures ont été adoptées par décret, sans contrôle parlementaire.
L'absence de désignation préalable emporte une conséquence logique souvent négligée : il n'y a plus rien à autoriser au cas par cas, donc plus de tiers à convaincre. La garantie procédurale ne disparaît pas parce qu'on l'a supprimée, elle disparaît parce que l'architecture retenue la rend inapplicable. Reconstituer un contrôle a posteriori sur un tel dispositif suppose des moyens d'audit qui n'existent presque jamais.
Collecte en sources ouvertes : un troisième régime rangé à tort avec les deux autres
La collecte en sources ouvertes travaille sur des publications volontaires : registres légaux, communiqués, dépôts de brevets, offres d'emploi, presse, comptes publics. Elle ne capte rien qui n'ait été rendu accessible par son auteur ou par une obligation de publicité. Cette origine change la nature juridique de l'acte, et c'est précisément pourquoi la veille économique s'y adosse.
Le régime n'est pourtant pas sans limite, et deux confusions l'affaiblissent. La première consiste à croire que le caractère public d'une donnée vaut autorisation illimitée d'usage : la finalité, la durée de conservation et le recoupement restent encadrés. La seconde consiste à ignorer l'effet d'agrégation, par lequel une série d'éléments anodins compose un profil que personne n'a jamais publié.
RFI décrit ce point de bascule dans le cas argentin : des outils OSINT automatisés sont intégrés à l'appareil de surveillance, pour un investissement rapporté à 1,2 million de dollars en technologies dédiées, avec une conséquence documentée sur les comportements. La participation aux manifestations est entravée, les citoyens modifiant leur conduite par crainte d'être identifiés. La source reste ouverte ; l'usage a changé de régime.
Pourquoi les mêmes outils servent les trois régimes
L'origine de la confusion est matérielle. Un moteur de recherche d'images, un collecteur de réseaux sociaux ou un moteur de reconnaissance faciale ne portent aucune inscription de finalité. Le même composant sert à retrouver l'auteur d'un montage, à vérifier l'identité d'un fournisseur ou à identifier des manifestants. La technique est indifférente à la question qui la commande.
Il en résulte une règle simple, et souvent contre-intuitive pour les acheteurs : ce n'est jamais l'outil qui détermine le régime, c'est la question posée en amont et la population qu'elle englobe. Un dispositif se qualifie par son périmètre d'entrée, pas par son catalogue de fonctionnalités. Deux organisations équipées à l'identique relèvent ainsi de régimes différents.
Cette indifférence technique explique aussi la vitesse du glissement. Un dispositif installé pour une finalité étroite absorbe des usages voisins sans décision explicite, par simple extension de requête. Le franchissement de seuil ne laisse alors aucune trace matérielle : rien n'a été acheté, rien n'a été installé, seul le périmètre interrogé s'est élargi.
Ce que la distinction change pour une direction de la veille
Pour une équipe d'intelligence économique, la conséquence pratique est un travail de qualification écrit. Chaque dispositif se déclare : population concernée, critère d'entrée, finalité, durée de conservation, personnes habilitées. Cette déclaration n'est pas un exercice de conformité pour la conformité ; c'est ce qui rend le dispositif défendable devant un juge, un comité social ou un client.
Elle sert aussi à l'intérieur. Une équipe qui a écrit son périmètre repère immédiatement la demande qui en sort : une recherche nominative arrivée par le canal d'une veille sectorielle, un recoupement demandé sur des salariés, une extension de requête vers un espace privé. Sans périmètre écrit, ces demandes passent, parce que rien ne les distingue des précédentes.
Sur le plan de l'outillage, l'exigence porte moins sur la puissance de collecte que sur la traçabilité de chaque élément retenu. NewsCore (www.newscore.fr) couvre en continu des millions de sources publiques, trie les signaux pertinents en temps réel et relie chaque résultat à sa source d'origine. Le cadrage du besoin et la décision d'agir restent, eux, du ressort de l'organisation.
Quatre critères pour classer un dispositif observé
Premier critère, le mode d'entrée dans le corpus. Les personnes concernées ont-elles été désignées avant la collecte, ou capturées du fait de leur seule présence ? Ce test sépare à lui seul la surveillance ciblée de la surveillance de masse, indépendamment des volumes traités et du vocabulaire employé par l'opérateur.
Deuxième critère, l'origine de la donnée : publiée volontairement, rendue publique par obligation légale, ou captée par un capteur sans aucun acte de publication. Troisième critère, l'existence d'une autorisation externe, distincte de l'opérateur, avec une durée et un périmètre bornés. Un décret d'application générale ne remplit pas cette fonction, comme le montre le dossier argentin.
Quatrième critère, la réversibilité. Un dispositif dont on sait dire ce qui est effacé, quand et sur quelle preuve, se distingue d'une architecture qui accumule sans échéance. Ces quatre tests ne réclament aucune expertise juridique avancée ; ils réclament seulement que quelqu'un accepte de les poser par écrit avant l'achat.
Un dispositif ne se qualifie pas par les outils qu'il utilise, mais par la question qui décide de qui entre dans le corpus.
Questions fréquentes
La collecte en sources ouvertes est-elle une forme de surveillance ?
Pas par nature. Elle porte sur des publications volontaires ou sur des informations rendues publiques par obligation légale, et elle n'implique ni capteur ni interception. Elle bascule dans un autre régime dès lors qu'elle porte sur une population désignée par sa seule présence, ou qu'elle recompose par agrégation un profil personnel que personne n'a publié.
Comment savoir si un dispositif relève de la surveillance de masse ?
En examinant le critère d'entrée dans le corpus, jamais le volume. Un dispositif qui traite peu de données mais capte indistinctement toute personne présente dans un lieu relève de la surveillance de masse. Un dispositif qui traite d'énormes volumes sur des entités désignées à l'avance, pour une finalité bornée, n'en relève pas.
Le caractère public d'une donnée suffit-il à en autoriser tout usage ?
Non. L'accessibilité conditionne la collecte, pas la finalité, la durée de conservation ni le recoupement. Une information librement consultable reste soumise au principe de finalité, et son croisement avec d'autres éléments publics produit une donnée nouvelle, qui n'a pas le même statut que chacune des pièces prises isolément.
Pourquoi une équipe de veille a-t-elle intérêt à écrire son périmètre ?
Parce que le périmètre écrit est ce qui rend visible la demande qui en sort. Il transforme un arbitrage implicite, pris dans l'urgence par la personne qui reçoit la requête, en décision documentée et opposable. Il protège aussi l'équipe, en distinguant son activité d'une pratique intrusive dont elle porterait autrement le soupçon.