Face à une "Réalité étendue" : Quels enjeux pour la vie privée ?

Les entreprises partout dans le monde utilisent la transformation digitale pour générer de la croissance et de l’innovation. Les technologies émergentes telles que la réalité augmentée (AR) et la réalité virtuelle (VR) facilitent cette transformation pour les organisations en changeant la manière dont ces dernières fonctionnent.

 Que signifie le concept de la réalité étendue ? 

La réalité étendue ( XR ) est un concept englobant non seulement les technologies immersives, y compris la réalité augmentée (AR), virtuelle (VR) et mixte (MR), mais également celles qui sont encore en cours de développement.

En bref, la réalité étendue permet l’extension de la réalité physique vers des espaces digitalisés, et de la réalité virtuelle vers des espaces physiques, tout en combinant les deux approches pour créer des expériences totalement immersives. Aujourd’hui, cette technologie est utilisée dans plusieurs secteurs tels que le commerce de détail, le marketing, l’immobilier et le divertissement.

Toutefois, il existe plusieurs barrières empêchant son adoption par tout le monde. Alors examinons de près le principal défi auquel sont confrontés les développeurs de l’XR : la protection des données personnelles. Nos comportements et nos réflexions les plus intimes doivent être protégés. Les technologies de l’XR que nous utilisons aujourd’hui collectent et traitent des volumes importants de données très personnelles. Les informations recueillies peuvent être extrêmement sensibles, en révélant ce que nous faisons, ce que nous regardons, et même nos émotions à tout moment.

Prenons l’exemple de la technique du ‘eye-tracking’, qui est déjà employée à grande échelle dans les casques utilisés dans la réalité virtuelle et augmentée. Celle-ci présente de nombreux avantages en termes de réactivité. Cependant, cette technique permet aux entreprises de collecter des données très personnelles à partir de vos réactions involontaires aux signaux visuels (qu’ils soient virtuels, comme dans le cas de la VR, ou réels, comme dans le cas de la AR).

Les mouvements des yeux révèlent les éléments sur lesquels nous nous concentrons à un moment donné, ce qui donne des indices sur nos préférences et nos pensées. Ces données pourraient être très utiles pour les agences de publicité, qui pourraient ainsi diffuser des annonces ciblées dans les zones où l’on sait que l’on est susceptible de regarder.

Ce volume énorme de données personnelles recueillies par les technologies de l’XR soulève de profondes inquiétudes quant au respect de la vie privée.

La liste ci-dessous comprend des références qui vous éclaireront sur les conséquences de la technologie XR sur la vie privée :

La réalité étendue est considérée comme l’avenir du secteur informatique et de nombreuses entreprises y investissent. Mais cette technologie soulève des problèmes de protection de la vie privée, de confiance et de consentement. La réalité augmentée, qui est une composante de l’XR, ne se limite pas à un affichage visuel parfait, mais elle permet également aux systèmes informatiques d’analyser et de reproduire l’environnement de l’utilisateur sans obtenir le consentement des autres personnes présentes dans le même lieu, ce qui pose de sérieux problèmes de confidentialité.

La réalité étendue permet de repérer des détails tels que les identifiants biométriques, les localisations en temps réel et les cartographies détaillées du monde réel. Cela inclut des informations personnellement identifiables collectées par celle-ci, ce qui soulève inévitablement des problèmes de confidentialité. Ces préoccupations doivent être prises en compte par toutes les parties concernées par l’XR afin de garantir que celle-ci soit mise en œuvre de manière responsable.

Les équipements XR comprennent généralement de nombreux capteurs qui suivent et surveillent en permanence leurs utilisateurs pendant qu’ils les portent. Ces appareils peuvent également intégrer plusieurs types de capteurs capables de recueillir les réactions galvaniques de la peau. Lorsque ces réponses physiologiques sont collectées sous forme de données et vendues à d’autres entreprises, cela peut créer de graves problèmes de protection des données personnelles, d’où la nécessité d’une nouvelle réglementation spécifique à cette technologie.

Les données collectées à partir des matériels de l’XR peuvent être utilisées pour lancer des attaques d’ingénierie sociale. Parmi les cyberattaques courantes liées à la AR, citons la manipulation de données, le reniflage et le spoofing. Des cyberattaques telles que les ransomwares peuvent également se produire en intégrant des fonctionnalités malveillantes dans les plateformes et les appareils de l’XR, incitant ainsi les utilisateurs à dévoiler leurs informations personnelles.

Les stratégies de protection de la vie privée existantes ne suffisent pas pour atténuer les risques liés à la réalité étendue, vu que le contexte réglementaire actuel de la réalité augmentée et virtuelle ne répond pas aux inquiétudes de certains en matière de protection des données et en surréglemente d’autres. Les décideurs doivent prendre en compte toutes les catégories de personnes en actualisant les mesures existantes. Ils doivent proposer un nouveau cadre réglementaire favorable à l’innovation qui assure également la protection de la vie privée des utilisateurs de l’XR.

Un énorme potentiel de transformation digitale pourrait être offert aux entreprises par la technologie de la réalité étendue. Mais de nombreux aspects de cette dernière ne sont toujours pas réglementés et n’ont pas été testés. Voici quelques recommandations des experts pour garantir le respect de la vie privée lors de l’utilisation de l’XR :

  • Lisez les chartes de confidentialité des entreprises pour vous aider à comprendre comment les entreprises stockent les données des utilisateurs dans les plateformes AR et VR.

  • Utilisez un service VPN lorsque vous connectez des équipements XR à Internet pour protéger votre identité et vos données.

  • Mettez à jour le firmware de vos casques VR et de vos appareils AR autant que possible pour vous assurer que ces derniers disposent des plus récentes mesures de confidentialité.

Certaines régions ont mis en place des politiques standard d’utilisation correcte, des lois sur le droit d’auteur, des lois sur les marques et des lois anti-dilution suite aux litiges sur le vol de contenu et de l’IP. Bien qu’il n’existe pas encore une réglementation appropriée pour une grande partie de la réalité étendue, nous comptons en avoir bientôt.

Étant donné le niveau de progression de la technologie, toute tentative vigoureuse de la réglementer risque de freiner son évolution. Par conséquent, la majorité des régulateurs adoptent une attitude attentiste.

 SourceFive worthy reads: Is extended reality a safe space for advancements in digital transformation?