La Fondation constitutionnelle de la vie privée numérique

Le quatrième amendement à la Constitution des États-Unis garantit le droit des personnes à être protégées dans leurs personnes, maisons, papiers et effets contre les fouilles et saisies déraisonnables. Pendant des siècles, cette protection s'appliquait principalement aux espaces physiques et aux objets tangibles. Mais la montée des smartphones, ordinateurs portables, stockage de cloud et autres dispositifs numériques a contraint les tribunaux à réinterpréter ce qui constitue une « recherche » et quel processus doit être le processus avant que le gouvernement puisse accéder à nos données les plus intimes.

La Cour suprême a reconnu que les téléphones cellulaires modernes ne sont pas simplement des conteneurs physiques, mais contiennent de grandes quantités de renseignements personnels, des dossiers bancaires et des données de santé aux conversations privées et à l'historique de l'emplacement.Dans ]Riley c. Californie (2014), la Cour a unanimement jugé que la police avait généralement besoin d'un mandat pour fouiller le contenu d'un téléphone cellulaire saisi lors d'une arrestation. L'opinion a noté qu'un téléphone est «une partie tellement omniprésente et insistante de la vie quotidienne que le visiteur proverbial de Mars pourrait conclure qu'il s'agissait d'une caractéristique importante de l'anatomie humaine».

L'exigence de la procédure régulière pour les recherches numériques va au-delà de l'acquisition de simples mandats. Elle exige que la portée de toute recherche soit étroitement adaptée à l'objectif spécifique de l'enquête. Un mandat autorisant une recherche de preuves de fraude fiscale ne peut pas être utilisé pour fouiller par des photos de famille privées ou lire des courriels personnels sans rapport avec le crime. Les tribunaux ont de plus en plus appliqué ces limites en supprimant les preuves obtenues par des recherches numériques sur une grande largeur.

Quatrième modification et procédure régulière : une double protection

Beaucoup considèrent le quatrième amendement comme la principale vérification des perquisitions policières, mais la procédure régulière joue un rôle tout aussi critique. Le quatrième amendement détermine si une perquisition est raisonnable; la procédure régulière détermine si les procédures [ utilisées pour autoriser ou mener la perquisition sont justes. Par exemple, si l'application de la loi obtient un mandat fondé sur des renseignements trompeurs ou faux, la perquisition subséquente viole la procédure régulière, même si le mandat satisfait techniquement à la norme de cause probable.

Dans de nombreux pays, une personne dont l'appareil a été pris doit être informée des raisons pour lesquelles elle doit pouvoir contester la perquisition devant un magistrat neutre.Cette garantie procédurale empêche les fouilles « secrètes » du gouvernement que la cible n'apprend jamais avant qu'il ne soit trop tard. La Section de la criminalité informatique et de la propriété intellectuelle (CCIPS) du ministère de la Justice des États-Unis a publié des lignes directrices soulignant que la procédure régulière exige que les services de police utilisent les moyens les moins intrusifs nécessaires pour effectuer des recherches numériques.

L'exigence du mandat à l'ère numérique

La règle générale est qu'un mandat, fondé sur la cause probable et décrivant en particulier le lieu à fouiller et les objets à saisir, est requis avant que les forces de l'ordre puissent fouiller un appareil numérique. Cette règle s'applique aux smartphones, tablettes, ordinateurs portables, ordinateurs de bureau, disques durs externes, et même les données stockées dans le nuage lorsqu'elles sont accessibles depuis l'appareil. Le mandat doit spécifier le ou les appareils à fouiller et les types de données recherchées.

Cause probable des recherches numériques

Il existe une cause probable lorsqu'il y a une croyance raisonnable, fondée sur des faits dignes de confiance, qu'un crime a été commis et que des preuves du crime seront trouvées sur l'appareil. Ce n'est pas un critère élevé, mais il est plus que de simples soupçons. Les tribunaux ont contesté ce qui constitue une cause probable dans le contexte numérique. Par exemple, les données sur l'emplacement d'une tour de téléphone cellulaire d'un suspect près d'une scène de crime, combinées à des preuves que le suspect a utilisé le téléphone pour communiquer avec un complice, peuvent établir une cause probable.

Spécificité et limitation de la portée

Pour les appareils numériques, cela signifie souvent que le mandat doit identifier le type de données recherchées (p. ex., journaux d'appels, messages texte, courriels, photos ou historique de localisation). Il peut également exiger l'utilisation de protocoles de recherche ou d'outils de recherche de données qui limitent l'examinateur aux seules catégories de données énumérées dans le mandat. Lorsque l'application de la loi dépasse ces limites, toute preuve découverte en dehors de la portée peut être assujettie à la règle [ exclusionnaire[, un recours fondé sur le processus dual qui empêche le gouvernement d'utiliser des preuves obtenues illégalement à l'essai.

Les tribunaux ont également reconnu que le gouvernement doit prendre des mesures pour éviter d'examiner des documents privilégiés, tels que les communications avocat-client ou les dossiers médicaux.Dans États-Unis c. Ganias (2d Cir. 2014), le tribunal a jugé que la conservation et la recherche subséquente d'une image informatique par le gouvernement pendant des années après la conclusion de l'enquête sous-jacente violaient les garanties d'une procédure régulière.

Principaux prédécesseurs de la Cour suprême

Riley c. Californie (2014)

Dans Riley, la Cour suprême a demandé si la police pouvait, sans mandat, fouiller le contenu numérique d'un téléphone cellulaire saisi d'une personne arrêtée. La Cour a statué que l'exception de la recherche d'incidents à l'arrestation ne s'applique pas aux données numériques en raison de la grande quantité de renseignements personnels stockés sur des téléphones modernes. Le juge en chef Roberts a écrit que les données sur un téléphone «ne peuvent pas être utilisées physiquement pour nuire à un policier ou détruire des preuves».

États-Unis (2018)

Dans Carpenter, la Cour a jugé que l'acquisition par le gouvernement de renseignements historiques sur l'emplacement des cellules — des dossiers qui montrent qu'un téléphone a été au cours d'une période de temps — constitue une recherche au titre du quatrième amendement et exige généralement un mandat fondé sur une cause probable. Le gouvernement avait soutenu que ces documents étaient des «dossiers d'affaires» détenus par des transporteurs de cellules tierces et ne sont donc pas protégés par le quatrième amendement. La Cour a rejeté l'opinion, notant que l'emplacement physique d'une personne sur une période prolongée révèle «une image intime de sa vie».

États-Unis c. Jones (2012)

Bien que Jones ait impliqué un dispositif de suivi GPS placé sur un véhicule, son raisonnement a des implications pour les appareils numériques. La Cour a jugé que l'attachement d'un GPS à une voiture et la surveillance de ses mouvements sur 28 jours constituaient une recherche en vertu du quatrième amendement. L'accord du juge Sotomayor a soutenu que la doctrine de tiers devrait être reconsidérée à la lumière de la surveillance numérique moderne.

Exceptions à l'exigence du mandat

Bien que l'exigence relative au mandat soit la règle générale, plusieurs exceptions permettent aux organismes d'application de la loi de faire des recherches sur des appareils numériques sans mandat, mais ces exceptions sont interprétées de façon étroite pour préserver la régularité de la procédure.

Circonstances d'exigibilité

Si la police risque de détruire des preuves ou de poursuivre un criminel en fuite, elle peut effectuer une fouille sans mandat. Pour les appareils numériques, l'exigence doit être réelle et non créée par la police elle-même. Par exemple, si des agents ont des raisons de croire qu'un suspect essuie à distance les données d'un téléphone ou qu'une menace de bombe est coordonnée par un appareil, ils peuvent agir sans mandat. Cependant, le gouvernement a le fardeau de prouver qu'il existe des circonstances d'urgence.

Consentement

Si le propriétaire d'un appareil consent volontairement à une perquisition, aucun mandat n'est nécessaire. La procédure régulière exige que le consentement soit connu, intelligent et volontaire, sans être soumis à des menaces ou à des tromperies. La police doit généralement informer la personne qu'elle a le droit de refuser le consentement, bien que ce n'est pas toujours exigé par la Constitution.Dans de nombreux États, le consentement d'un tiers (p. ex., d'un colocataire ou d'un conjoint) peut être valide si la personne a l'autorité commune sur l'appareil.

Recherches aux frontières

La doctrine de la recherche à la frontière permet aux agents des douanes et des patrouilles aux frontières de fouiller les bagages, les véhicules et les appareils électroniques à la frontière sans mandat.Cette exception a suscité des litiges importants, car le gouvernement a soutenu qu'elle s'applique aux fouilles judiciaires des ordinateurs portables et des téléphones. Certains tribunaux ont jugé qu'une fouille à la frontière « de base » (par exemple, en ouvrant l'appareil et en faisant défiler les fichiers) ne nécessite aucun soupçon, mais qu'une fouille « forensique » (par exemple, en utilisant un logiciel pour examiner les fichiers supprimés) exige des soupçons raisonnables.

Les appareils numériques et la doctrine de tiers

La doctrine des tiers a traditionnellement soutenu que les gens perdent une attente raisonnable de confidentialité dans les renseignements qu'ils donnent volontairement à des tiers, comme les compagnies de téléphone ou les banques. Cependant, cette doctrine a été érodée à l'ère numérique.Dans Carpenter, la Cour suprême a explicitement refusé d'appliquer la doctrine aux dossiers de localisation des sites cellulaires, reconnaissant que le transport d'un téléphone est «indispensable à la participation à la société moderne» et non pas vraiment volontaire.Ce raisonnement s'étend à d'autres données numériques, telles que les courriels stockés par un fournisseur (la Loi sur les communications stockées exige déjà un mandat pour les courriels de moins de 180 jours), les fichiers stockés dans le nuage et l'historique de la recherche.

Des réponses législatives comme la Electronic Communications Privacy Act (ECPA)[ et la [USA Freedom Act[ ont tenté de moderniser la doctrine des tiers. Cependant, des lacunes subsistent. Par exemple, l'application de la loi peut souvent obtenir les messages de médias sociaux, l'activité des SM et même des messages privés par le biais d'assignations à comparaître ou d'ordonnances judiciaires qui exigent une cause inférieure à la cause probable.

Le rôle du chiffrement et du respect des délais

Le chiffrement fort, comme celui utilisé par les appareils iPhone et Android, signifie que même si la police saisit légalement un téléphone, elle ne peut y accéder sans le code de passe ou l'authentification biométrique. Le gouvernement a soutenu que la procédure régulière exige que les personnes fournissent leurs mots de passe pour déverrouiller les appareils, citant la doctrine de la « conclusion abandonnée ». Cette doctrine soutient que le privilège du cinquième amendement contre l'auto-incrimination ne protège pas l'acte de produire des preuves si l'existence et l'emplacement des preuves sont une « conclusion abandonnée ».

Toutefois, les tribunaux se sont divisés sur la question de savoir si l'obligation d'entrer un code passe viole le cinquième amendement. Dans United States v. Hubell (2000), la Cour suprême a jugé que le cinquième amendement s'applique à l'acte de production [ lui-même si elle pouvait incriminer la personne. L'entrée d'un mot de passe indique sans doute que la personne connaît le mot de passe et que l'instrument lui appartient—ce qui pourrait être incriminant. Certains tribunaux ont jugé que le gouvernement peut imposer un code passe s'il sait déjà que l'instrument appartient au suspect (p. ex., à partir des registres de stockage de nuages). D'autres exigent que le gouvernement établisse d'abord de façon indépendante l'existence de données incriminantes sur l'instrument.

Les tribunaux ont généralement jugé que la police peut obliger une personne à utiliser ses empreintes digitales pour déverrouiller un téléphone parce qu'il s'agit de preuves physiques, et non de témoignages. Cependant, la jurisprudence évolue, certains tribunaux appliquant la norme « conclusion abandonnée » aux déverrouillages biométriques. En tout état de cause, la procédure régulière exige des règles claires quant au moment et à la façon dont le gouvernement peut contraindre l'accès numérique.

Mesures pratiques pour protéger vos droits numériques

La compréhension de la loi est importante, mais les particuliers peuvent aussi prendre des mesures proactives pour protéger leur vie privée et leurs droits à une procédure régulière en ce qui concerne les appareils numériques.

  • []]]] [[FLT]]] [[FLT]]]] [[FLT]]] [FLT]] [Filtres] [FLT] [FLT]]] [Filtres] [FLT] [FLT]]] [Filtres] [FLT] [FLT]]] [FLT]] [FLT]] [FLT]] [Files] [FLT] [FLT]] [FLT] [FLT]] [Files [FLT] [FLT]] [Files [FLT] [FLT]] [FLT]] [Files] [FLT] [FLT] [FLT]] [FLT]] [Files] [Files] [Files [[F
  • Activer le cryptage complet des appareils sur tous les smartphones, tablettes et ordinateurs portables. La plupart des systèmes d'exploitation modernes offrent ce chiffre par défaut.
  • Connais tes droits lorsqu'ils sont arrêtés par la police. Tu as le droit de garder le silence et de refuser de consentir à une fouille de ton appareil. Dis "Je ne consent pas à une fouille" clairement et poliment.
  • Conservez les données sensibles dans le stockage en nuage crypté avec le chiffrement de bout en bout, et évitez de stocker les fichiers critiques directement sur l'appareil si possible.
  • Utilisez des paramètres de confidentialité solides sur les médias sociaux et les applications de messagerie.
  • Ne déverrouillez pas votre appareil pour la police à moins que vous ne soyez présenté avec un mandat de recherche valide. Si la police demande votre mot de passe ou biométrie, vous pouvez d'abord demander à parler à un avocat.
  • Filtrez votre appareil pour effacer les données après un certain nombre de tentatives de mot de passe manqué (bien que cela puisse également entraîner une perte de données si l'appareil est accidentellement consulté par quelqu'un d'autre).
  • Regulièrement sauvegarder les données sur un lecteur externe crypté qui n'est pas connecté à votre appareil. Cela garantit que même si l'appareil est saisi, vous conservez des copies de fichiers importants.

Pour les organisations, il est essentiel d'élaborer des politiques claires sur la recherche d'appareils et le traitement des données par les employés. L'Institut national des normes et de la technologie (NIST) fournit des lignes directrices[ pour les appareils mobiles qui soulignent l'importance de suivre les procédures d'une procédure régulière et d'une chaîne de garde.

Perspectives internationales sur les procédures régulières et les recherches numériques

Dans l'Union européenne, le règlement général sur la protection des données (RGPD) prévoit des droits à la vie privée solides et la Charte des droits fondamentaux protège le droit à la vie privée et à la protection des données. La Cour européenne des droits de l'homme (CEDH) a statué dans des affaires comme Big Brother Watch c. Royaume-Uni que la surveillance numérique en masse doit être soumise à un contrôle indépendant et à des garanties juridiques pour prévenir les abus.

Au Canada, la Loi constitutionnelle protège contre les perquisitions et saisies déraisonnables, et la Cour suprême du Canada a étendu cette protection aux appareils numériques.Dans R. c. Fearon (2014), le tribunal a jugé que les perquisitions sans mandat d'un incident de téléphone cellulaire à l'arrestation ne sont autorisées que si des motifs raisonnables permettent de croire que la preuve de l'infraction d'arrestation est au téléphone et qu'il est nécessaire d'empêcher sa perte ou sa destruction.

Au Royaume-Uni, la loi de 2016 sur les pouvoirs d'enquête (souvent appelée la « Charte des chercheurs ») prévoit de vastes pouvoirs de surveillance, mais elle prévoit aussi de nombreuses mesures de protection, y compris des exigences en matière de contrôle judiciaire et de notification. La loi exige que les mandats d'interférence ciblée du matériel (y compris le piratage informatique) soient délivrés par un groupe de commissaires indépendants.

La loi australienne modifiant la loi sur les télécommunications et autres lois (assistance et accès) de 2018 a créé de nouveaux pouvoirs pour obliger les entreprises à fournir une assistance pour déchiffrer les communications. Des préoccupations de procédure régulière se posent parce que la loi peut être utilisée pour réencrypter secrètement les appareils ou ajouter des logiciels de surveillance. Ces pouvoirs sont soumis à une exigence de mandat, mais le processus n'est pas toujours transparent.

Technologies émergentes et défis futurs en matière de processus d'attente

À mesure que la technologie progressera, de nouvelles questions sur les procédures régulières et les recherches numériques se poseront.

Intelligence artificielle et recherches prédictives

L'application de la loi utilise de plus en plus les outils d'IA pour analyser les preuves numériques, comme les logiciels de reconnaissance faciale pour identifier les suspects à partir de photos ou d'algorithmes d'apprentissage automatique pour détecter les abus sexuels sur enfants dans le stockage en nuage. Le processus régulier exige que ces outils soient testés pour vérifier l'exactitude et le biais, et que les résultats soient soumis à une vérification indépendante.

Internet des objets (IdO) et appareils intelligents à domicile

Les intervenants intelligents, les sonnettes de porte, les thermostats et même les réfrigérateurs recueillent de grandes quantités de données sur notre vie quotidienne. La police a cherché à accéder aux enregistrements audio des appareils Amazon Echo et des vidéos des sonnettes de porte. Les questions à traiter sont les suivantes : Le gouvernement peut-il exiger qu'une entreprise privée remette les données IoT sans mandat? Quel avis devrait être donné au propriétaire? Comment une personne peut-elle contester une recherche d'un appareil qui enregistre toujours? La réponse dépendra probablement de la question de savoir si les données sont considérées comme « publiques » (comme les images d'une rue) ou « privées » (comme l'audio interne d'une maison).

Données biométriques et collecte involontaire

La protection offerte par le cinquième amendement contre l'auto-incrimination peut exiger qu'une personne ne soit pas contrainte de fournir une empreinte digitale ou un balayage du visage, mais qu'elle soit contrainte physiquement (p. ex., en tenant un téléphone au visage d'un suspect) soulève des questions distinctes en ce qui concerne le quatrième et le cinquième amendement.

Conclusion

Le principe de la régularité de la procédure n'est pas un concept juridique statique mais une garantie dynamique qui doit s'adapter au changement technologique.Depuis les arrêts de la Cour suprême dans Riley et Carpenter, la loi reconnaît de plus en plus que les appareils numériques contiennent les détails les plus intimes de notre vie et méritent une protection constitutionnelle solide.

La rapidité de l'innovation technologique dépasse souvent le rythme des réponses judiciaires et législatives.Les individus doivent être conscients de leurs droits, et les systèmes juridiques doivent continuer à affiner les procédures pour s'assurer que les recherches numériques ne sont pas arbitraires.L'équilibre entre le besoin légitime de la police d'enquêter sur la criminalité et le droit de l'individu à la vie privée et à une procédure régulière nécessitera toujours une étalonnage minutieuse.

Pour plus de détails, la Electronic Frontier Foundation (EFF) dispose de ressources complètes sur le droit de la surveillance numérique, et le texte intégral de Carpenter de l'arrêt est disponible sur le site Web de la Cour suprême.