Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

L'ICO insiste sur une gouvernance solide de la protection des données pour la reconnaissance faciale dans le maintien de l'ordre

L'Information Commissioner's Office (ICO) a publié le 18 août 2026 un article de blog détaillant son examen de 2025 sur l'utilisation de la technologie de reconnaissance faciale (FRT) par la police en Angleterre et au Pays de Galles. Cet examen a révélé des incohérences dans la conformité à la protection des données au sein de cinq forces de police auditées, malgré une adhésion générale à l'identification des bases légales et à la déclaration des violations pour les déploiements de reconnaissance faciale en direct (LFR).

L'examen de 2025 de l'ICO sur l'utilisation de la technologie de reconnaissance faciale (FRT) par la police en Angleterre et au Pays de Galles a constaté des changements significatifs dans le déploiement, y compris une expansion rapide de la reconnaissance faciale en direct (LFR) vers des forces sans expérience préalable. Une recherche publiée l'année dernière a montré que le soutien public à la FRT est conditionnel à la précision, à l'absence de biais, au respect de la vie privée et à un bénéfice sociétal clair. Ces conclusions renforcent la nécessité d'une gouvernance robuste, que l'ICO déclare ne pas être facultative.

Au cours de l'année écoulée, l'ICO a audité de manière proactive cinq forces de police, l'audit du Metropolitan Police Service étant prévu plus tard cette année. Les audits ont révélé des incohérences dans la conformité à la protection des données, bien que les forces aient généralement identifié et documenté une base légale pour les déploiements de LFR et mis en place des procédures de déclaration des violations. Les taux de conformité étaient généralement plus élevés pour la LFR par rapport à la retrospective facial recognition (RFR). Les domaines nécessitant une attention urgente comprennent la garantie d'une supervision claire par la direction, la responsabilisation et la formation du personnel, la tenue de registres clairs de l'utilisation des informations personnelles, la garantie de sources appropriées et de limites de conservation pour les images RFR, et la vérification de la précision du système afin de réduire les risques de biais. Les forces auditées ont collaboré de manière constructive et se sont engagées à résoudre les problèmes identifiés, en soumettant des plans d'action. L'ICO travaille avec le National Police Chiefs’ Council (NPCC) pour favoriser une amélioration cohérente dans toutes les forces et partagera les conclusions avec Police Scotland et le Police Service of Northern Ireland (PSNI).

En 2025, un biais dans l'algorithme utilisé par les forces de police britanniques pour les recherches de reconnaissance faciale au sein de la Police National Database a été signalé, suite à des tests effectués par le National Physics Lab. L'ICO a soulevé des préoccupations auprès du Home Office et du NPCC, qui ont mis en place des mesures d'atténuation, notamment la formation du personnel, la déclaration de supervision et les évaluations d'impact sur l'égalité, ainsi que des plans de remplacement de l'algorithme. L'ICO continue de surveiller les cas de préjudice et de dialoguer avec les organismes pertinents, se réservant le droit de prendre d'autres mesures réglementaires si cela est justifié.

ICO Opinion 2019

Qui cela engage
Les forces de police d'Angleterre et du Pays de Galles sont liées par les recommandations de l'ICO concernant la gouvernance de la protection des données pour la technologie de reconnaissance faciale.
Ce qui a changé
Les audits de l'ICO auprès de cinq forces de police ont identifié 107 recommandations pour améliorer la conformité à la protection des données et les meilleures pratiques, toutes acceptées ou partiellement acceptées par les forces auditées.
Ce qu'il faut vérifier
Les organisations devraient examiner les conclusions et les recommandations d'audit de l'ICO pour évaluer leurs propres cadres de gouvernance de la protection des données pour des technologies similaires.
Ce que cela ne signifie pas
Ce briefing ne signifie pas que l'ICO a émis une interdiction générale de la technologie de reconnaissance faciale pour le maintien de l'ordre ou que toutes les forces de police ne sont pas conformes ; il met plutôt en évidence les domaines à améliorer dans la gouvernance de la protection des données.

Non tranché: Le gouvernement examine le cadre législatif et les arrangements de supervision pour l'utilisation par les forces de l'ordre de la biométrie, de la reconnaissance faciale et des technologies similaires, ce qui indique de potentiels changements futurs dans le paysage réglementaire.

À transmettre à votre équipe

L'Information Commissioner's Office a publié les résultats d'audit de son examen de 2025 sur l'utilisation de la technologie de reconnaissance faciale par la police en Angleterre et au Pays de Galles, identifiant 107 recommandations pour une meilleure gouvernance de la protection des données que toutes les forces de police devraient prendre en considération.

La question du jour

Une entreprise américaine exploitant une plateforme de publicité en ligne est accusée par un procureur général d'État d'avoir truqué des enchères publicitaires, entraînant des coûts gonflés pour les entreprises et les consommateurs. Parmi les propositions suivantes, quelle est la base juridique la plus probable pour une telle action ?

  1. Violation de la HIPAA Privacy Rule
  2. Manquement aux principes de traitement licite de l'Article 6 du RGPD
  3. Pratiques commerciales déloyales et trompeuses en vertu des lois sur la protection des consommateurs
  4. Infraction au Children's Online Privacy Protection Act (COPPA)

Répondre à cette question sur le site

À savoir également

  1. La FTC prolonge la période de commentaires publics pour la proposition de déclaration de politique sur la tarification personnalisée

    La prolongation de la période de commentaires de la FTC sur la tarification personnalisée signale son intention d'examiner attentivement la manière dont les entreprises utilisent les données des consommateurs pour des pratiques de tarification différentielle.

  2. Le Delaware met à jour sa loi sur la protection des données personnelles avec une définition élargie des données sensibles et des seuils d'applicabilité abaissés

    Les organisations traitant des données personnelles dans le Delaware doivent réévaluer leurs programmes de conformité par rapport à la DPDPA mise à jour, en particulier concernant le traitement des données sensibles et les critères d'applicabilité révisés.

  3. La Commission européenne désigne ChatGPT, Reddit et Roblox comme de très grandes plateformes en ligne en vertu du Digital Services Act

    Les entreprises exploitant de grandes plateformes en ligne ou des moteurs de recherche avec des bases d'utilisateurs significatives dans l'UE doivent se préparer à respecter les obligations renforcées du DSA, y compris les évaluations des risques systémiques et les stratégies d'atténuation, d'ici la date limite à venir.

  4. Registres judiciaires américains et canadiens compromis suite à un incident chez Thomson Reuters

    Les professionnels de la protection de la vie privée dans le secteur juridique doivent s'assurer que leurs organisations disposent de plans robustes de réponse aux incidents pour les sous-traitants de données tiers comme Thomson Reuters, compte tenu de l'exposition potentielle de données judiciaires confidentielles.

  5. La Chine publie de nouvelles règles sur l'inspection de la sécurité du cyberespace consolidant l'autorité de la police

    Les entreprises opérant en Chine doivent examiner et mettre à jour leurs programmes de conformité en matière de cybersécurité et de protection des données pour s'aligner sur l'autorité d'inspection étendue du MPS, garantissant ainsi leur préparation aux audits potentiels et aux actions d'application.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.