Comment une entreprise de la stature de X, anciennement Twitter, peut-elle se permettre de collecter les données de millions d’Européens sans leur consentement? L’entreprise d’Elon Musk est au cœur d’une série de plaintes pour atteinte à la vie privée après avoir utilisé les données de ses utilisateurs européens pour entraîner ses modèles d’IA sans leur accord.
Qui a découvert cette affaire? Tout a commencé lorsqu’un utilisateur attentif a repéré un paramètre indiquant que X traitait les données des publications pour entraîner son chatbot Grok AI. Suite à cette découverte, la commission irlandaise de protection des données (DPC) a exprimé sa « surprise » face à cette utilisation non autorisée.
Les sanctions possibles sont-elles suffisantes pour dissuader de telles pratiques? Le GDPR prévoit des amendes pouvant atteindre 4 % du chiffre d’affaires global pour les infractions confirmées. Les neuf plaintes déposées contre X auprès des autorités de protection des données dans neuf pays européens accusent la plateforme de ne pas avoir demandé le consentement des utilisateurs pour utiliser leurs données à des fins d’IA.
Est-ce que X a vraiment pris conscience des risques qu’il encourt en ignorant les réglementations européennes?
Max Schrems, président de l’organisation de défense des droits à la vie privée noyb, critique l’application inefficace de la loi par la DPC et insiste sur le fait que Twitter doit demander le consentement des utilisateurs avant d’utiliser leurs données. La DPC a déjà engagé une action en justice en Irlande pour arrêter ce traitement des données, mais noyb estime que cela est insuffisant.
Quelle est la base légale de cette utilisation des données par X? La plateforme semble se baser sur « l’intérêt légitime » pour justifier ce traitement des données, mais les experts en protection de la vie privée soulignent que le consentement des utilisateurs est nécessaire.
Comment les utilisateurs peuvent-ils protéger leurs données? Bien que X ait ajouté une option permettant aux utilisateurs de refuser ce traitement des données via un paramètre, cette option est arrivée trop tard pour beaucoup. De plus, sans notification, bon nombre d’utilisateurs ignoraient cette utilisation.
La question se pose alors: les régulateurs européens pourront-ils réellement imposer à Elon Musk et à X le respect des lois sur la protection des données?
Source : Techcrunch