Les enjeux sociétaux, culturels et éthiques associés à l'utilisation de la biométrie dans les systèmes de sécurité pour l'identification des personnes sont clarifiés dans un nouveau rapport technique de l'ISO et de la IEC, deux des principaux producteurs mondiaux de Normes internationales.
M. Fernando Podio, Président du sous-comité ISO/IEC JTC 1/SC 37, Biométrie, qui a élaboré le rapport, commente : «pendant des décennies, les technologies biométriques ont été principalement utilisées dans un contexte d'application de la loi. À l'heure actuelle, elles sont de plus en plus exigées dans de multiples applications dans le monde. Ces technologies permettent de mettre en place une sécurité renforcée pour le contrôle d'accès physique et logique. L'ISO/IEC TR 24714-1 aidera les utilisateurs de systèmes à base biométrique, les auteurs de spécifications de systèmes et les décideurs, dans le cadre de considérations juridictionnelles et sociétales relatives aux applications commerciales de la biométrie.»
Les recommandations générales du rapport technique couvrent les principes, les lignes directrices et les considérations concernant la conception et la mise en œuvre de systèmes biométriques, notamment sur les aspects suivants :
- questions juridictionnelles relatives à la confidentialité et à la protection des informations personnelles;
- questions de santé et de sécurité.
Le rapport technique traite également des conditions de l'environnement physique susceptibles d'affecter le fonctionnement, l'accessibilité et la possibilité d'utilisation d'un système biométrique. Il aborde ensuite les aspects sociétaux, culturels et éthiques de la biométrie, puis examine la question de l'acceptation du recours aux caractéristiques biométriques. Le rapport n'aborde pas la spécification et l'évaluation des politiques gouvernementales.
L'ISO/IEC TR 24714-1:2008 couvre les aspects suivants :
- saisie et conception des exigences initiales, y compris les cadres légaux;
- développement et déploiement;
- opérations, y compris l'inscription et l'utilisation subséquente;
- relations avec d'autres systèmes;
- stockage et sécurité des données;
- mises à jour des données et maintenance;
- formation et sensibilisation;
- évaluation et audit du système;
- expiration contrôlée du système.
En suivant les recommandations et lignes directrices de l'ISO/IEC TR 24714-1:2008, les principales parties intéressées (concepteurs, ingénieurs d'application et opérateurs de systèmes biométriques) obtiendront notamment les avantages suivants :
- le public acceptera mieux les systèmes utilisant la biométrie;
- le public comprendra mieux des systèmes bien conçus;
- l'introduction et l’exploitation de ces systèmes seront plus souples;
- les coûts à long terme (coût sur l'ensemble du cycle de vie) pourront être réduits;
- l'ampleur des questions liées à l'accessibilité sera mieux comprise;
- de bonnes pratiques de confidentialité approuvées par tous seront adoptées.
L'ISO/IEC TR 24714-1:2008, Technologies de l'information – Biométrie – Considérations juridictionnelles et sociétales pour applications commerciales – Partie 1 : Guidage général, a été élaboré par le sous-comité SC 37, Biométrie, du comité technique mixte ISO/IEC JTC 1, Technologies de l'information.
Il est disponible auprès des instituts nationaux membres de l'ISO (voir la liste complète avec les coordonnées). Il est aussi possible de l'obtenir directement au Secrétariat central de l'ISO, au prix de 112 Francs suisses, par l'intermédiaire de l'ISO Store ou en contactant le département Marketing et communication (voir colonne de droite).