
Le 8 mai, Instagram pourra à nouveau lire vos DM. Meta met fin à la prise en charge des messages directs cryptés de bout en bout, désactivant une fonctionnalité introduite il y a à peine deux ans et rouvrant la porte à l’analyse automatisée du contenu, à la modération basée sur l’IA et à une conformité plus facile aux demandes des forces de l’ordre. TikTok, en revanche, a admis qu’il n’offrait aucune protection. Ces mesures indiquent que l’époque des promesses de confidentialité inconditionnelle sur les réseaux sociaux est révolue.
En l’espace de deux semaines, deux des plus grandes plateformes de médias sociaux au monde ont annoncé qu’elles ne considéraient plus la vie privée comme une promesse inconditionnelle. Ces mesures détermineront de manière décisive le coût réel de la messagerie privée sur les réseaux sociaux et qui en paiera le coût.
Un porte-parole de TikTok a déclaré à Fortune que l’approche de l’entreprise en matière de messagerie n’avait pas changé. « Les messages directs TikTok sont protégés à l’aide d’un cryptage conforme aux normes de l’industrie, à la fois en transit et au repos », a déclaré le porte-parole, comparant la technologie à celle utilisée par Gmail. « Les messages des personnes sont privés et protégés. L’accès au contenu des messages est hautement restreint, soumis à des contrôles d’autorisation internes et disponible uniquement au personnel formé ayant un besoin démontré d’examiner les informations dans le cadre d’une enquête de sécurité, de conformité réglementaire ou d’autres circonstances limitées. » En d’autres termes, c’est loin d’être un livre ouvert, sans cryptage de bout en bout.
La distinction est importante. Un porte-parole de TikTok a déclaré que cette conception était intentionnelle et que l’absence de cryptage de bout en bout est en soi un élément de sécurité. « La messagerie sur TikTok n’est pas cryptée de bout en bout », ont-ils déclaré. « Cela rend notre plateforme moins attractive pour ceux qui cherchent à partager du contenu illégal. » Mehta n’a pas encore répondu à une demande de commentaire.
Lorsque Instagram supprimera le cryptage dans deux mois, Meta retrouvera la capacité technique de scanner et de manipuler le contenu des DM des utilisateurs. Actuellement, grâce à un système de cryptage opt-in, le contenu de vos messages ne peut pas être vu, même sur les propres serveurs de Meta. Cela changera le 8 mai, ouvrant la porte à une modération automatisée du contenu, à une détection des fraudes basée sur l’IA et à un respect plus facile des demandes des forces de l’ordre.
Le chiffrement de bout en bout ne garantit pas la sécurité des personnes
Brian Long, PDG et co-fondateur d’Adaptive Security, une entreprise qui forme les organisations à se défendre contre les attaques basées sur l’IA telles que les deepfakes et le clonage vocal, a déclaré que les calculs effectués par les entreprises reflètent une correction de cap nécessaire. « C’est un domaine difficile parce que, d’une part, je pense que beaucoup de ces entreprises se tournent vers la confidentialité », a déclaré Long à Fortune. « Mais d’un autre côté, les méchants font désormais toutes sortes de choses, comme organiser des fraudes en arrière-plan pour attaquer les consommateurs. Ce qu’ils réalisent, c’est que même si cela semble génial de tout chiffrer, cela donne aux méchants de nombreuses possibilités de s’en sortir. »
Les pressions réglementaires accélèrent ce changement. Le Take It Down Act, promulgué l’année dernière, oblige les plateformes à supprimer les images intimes non consensuelles, y compris les deepfakes générés par l’IA, dans les 48 heures suivant une demande valide, et entre en vigueur le 19 mai, soit 11 jours seulement après la suspension du cryptage d’Instagram. Long a déclaré que le chiffrement de bout en bout avait rendu ce type de conformité presque impossible. « Si tout est crypté et que vous ne pouvez pas voir les messages, il est beaucoup plus difficile de contrôler ces activités », dit-il. « Ils seront tenus responsables conformément à la loi. »
Long soutient qu’au-delà des délais légaux, les équipes de sécurité internes, et non les forces de l’ordre, constituaient la première et la plus importante ligne de défense, et le chiffrement les neutralisait efficacement. « Les équipes de sécurité peuvent alerter les consommateurs des messages avant qu’ils ne tombent dans le piège d’une arnaque », a-t-il déclaré. « Si tout est protégé par cryptage, les équipes de sécurité ne peuvent pas vraiment faire grand-chose. Beaucoup de ces problèmes devraient être traités par l’entreprise avant qu’ils ne deviennent un problème pour les forces de l’ordre, sinon les forces de l’ordre seraient complètement submergées. »
Plus d’un million de personnes âgées ont été victimes de fraude l’année dernière, avec des pertes estimées à plus de 81 milliards de dollars, selon un rapport de la FTC. Les attaques basées sur l’IA, notamment les deepfakes, les clones vocaux et les escroqueries amoureuses, connaissent une croissance estimée à 17 fois par an. « L’ampleur des attaques, en particulier contre les canaux de messagerie alternatifs, est quelque chose que nos clients nous disent constamment », a déclaré Long. « Les chaînes historiquement cryptées étaient particulièrement propices à ce problème. »
Pour les défenseurs de la vie privée, la suppression du chiffrement reste une concession importante, ouvrant les données des utilisateurs à la surveillance de la plateforme avec des avantages en matière de sécurité. Mais pour les experts en prévention de la fraude, c’est la bonne décision. « Je pense que les entreprises reconnaissent qu’il peut y avoir des inconvénients importants en matière de confidentialité », a déclaré Long. « En fin de compte, ce correctif est probablement nécessaire pour arrêter davantage de mauvais acteurs. Et si la confidentialité est une priorité absolue, il existe des applications dont les gens peuvent profiter. »

