Les enjeux de l’identité numérique sécurisée
Avec la transformation numérique de nombreux services, y compris les services publics, la question de l’identité numérique pour chaque citoyen se pose de manière aiguë.
Parler d’identité numérique, c’est faire référence à l’ensemble des identifiants numériques et des informations d’identification de chaque individu dans le monde digital. En quelque sorte, il s’agit des éléments qui permettent d’attester l’identité d’une personne dans la vie quotidienne. L’identité numérique sert donc à identifier formellement une personne en ligne.
Elle peut inclure des attributs tels qu’un numéro, un nom, un lieu et une date de naissance, une citoyenneté, ou encore des données biométriques. Ces éléments sont définis en fonction des législations nationales.
Ces informations d’identification peuvent également inclure un certificat électronique pour donner son consentement à un acte officiel, protéger l’intégrité d’un message ou d’un contrat, et horodater une action réalisée en ligne.De manière plus large, on évoque aussi l’identité numérique pour caractériser les traces que chaque utilisateur laisse sur Internet et qui leur sont rattachées. Elles peuvent donc constituer un « portrait numérique » qui regroupe des informations propres à chaque utilisateur, comme ses intérêts, ses habitudes, voire son entourage.
La question de l’identité numérique se pose de plus en plus. Ces dernières années, de nombreuses organisations internationales et des gouvernements se sont penchés sur la question. Ainsi, le programme d’identification pour le développement de l’ONU et de la Banque mondiale s’est fixé pour objectif d’offrir à tous les habitants de la planète une identité numérique légale d’ici 2030.
Ailleurs, des projets comme le permis de conduire numérique se multiplient, par exemple aux États-Unis, au Royaume-Uni, en Australie ou, plus proche de nous, aux Pays-Bas. De manière déjà généralisée en Europe, les passages aux frontières « intelligents » se développent à un rythme soutenu. On compte plus d’un milliard de passeports électroniques actuellement en circulation. Avec eux, la poussée inexorable de la biométrie, et notamment la reconnaissance faciale, offre aux voyageurs sécurité, rapidité et transparence, lors de déplacements internationaux.
De nouvelles solutions de portefeuille d’identité sont sur le point de donner une forte impulsion aux systèmes d’identification numérique. Cette technologie récente définit une application mobile sécurisée pour stocker des versions numérisées et cryptées de documents d’identité (carte d’identité, permis de conduire, carte de santé, etc.).
Avec ce portefeuille d’identité, les citoyens peuvent avoir toutes leurs informations d’identification à portée de main. Ils permettent de prouver son identité et les droits qui en découlent en ligne tout comme en physique.
On estime que près de 850 millions de citoyens disposeront d’une identité numérique mobile d’ici 2026. Des changements importants pour les autorités, qui veulent faire de l’identité numérique une des clés de la transformation numérique, notamment via la numérisation des services publics, censée être complète en France dès 2022.
Plusieurs tendances sont donc à suivre ces prochains temps sur le thème de l’identité numérique :
- la mobilité numérique, exponentielle, et avec elle les identités qui seront elles aussi de plus en plus mobiles ;
- la pandémie a accéléré la tendance vers le numérique et porté l’usage de l’identité numérique. En France, plus de 32 millions d’utilisateurs s’identifient régulièrement sur FranceConnect pour s’authentifier et accéder à des services publics en ligne. Ils étaient 14 millions à le faire mi-2020 ;
- la garantie de sécurité reste un impératif pour les pouvoirs publics. Le principal défi à relever sera d’harmoniser les liens numériques qui sécurisent les relations entre les nouvelles identités régaliennes et la société au sens large. La seule manière d’atteindre cet objectif est d’instaurer un cadre de confiance, qui garantit la protection et la sécurité des données personnelles.
Les identifiants et mots de passe se multiplient en fonction des nombreux services disponibles en ligne, des applications aux logiciels, en passant par tous les sites marchands.
Le SSO (Single Sign-On) est une composante de la fédération d’identité qui permet aux utilisateurs de ne s’authentifier qu’une fois pour accéder à plusieurs services. Une fois connecté au service de SSO, celui-ci indique aux autres applications que l’utilisateur est déjà connecté, lui évitant de réitérer la manipulation à chaque fois.
Cet outil est particulièrement pratique pour toutes les structures qui ont déjà une base de données d’utilisateurs, à l’image des collectivités ou des établissements scolaires, par exemple. Dans ce cas, la fédération d’identité permet à l’utilisateur d’accéder simplement aux applications et aux services de son choix en toute sécurité et en respectant le RGPD.
Une solution numérique de gestion et d’administration d’un parc numérique concerne tous les utilisateurs des différents équipements numériques (tablettes, ordinateurs, etc.), ce qui simplifie leur activité connectée tout en leur faisant gagner du temps.