NUMÉRIQUE:
NOTION EN QUÊTE
DE PRÉCISION
DRT6903
Droit du commerce
8
électronique
Vincent GAUTRAIS
Professeur titulaire
Directeur CRDP
titulaire de la chaire L.R. Wilson
gautrais
www.gautrais.com
tendance forte
+
de sécurité
+ sécurité
Exemple de
Déjardins
+ sécurité
• Confidentialité
• Authenticité
• Non-répudiation
• Disponibilité
• Intégrité
1
lccjti
déjà
des
développements
sur le sujet
2
lccjti
mais
Il y en manque
d’autres
1
lccjti
déjà
des
développements
sur le sujet
lccjti
1. Identité
requise
2. Identité
biométrique
3. Identité +
certification
1.
Identité requise
Sur-
représentation
de l’intégrité
Capsule 11
dans LCCJTI
Identité requise
Mais l’identité
est
omniprésente
Ex.:
44
Identité mesures institutionnelles
Ex.:
autrement atteinte au respect de la vie privée.
45
Identité reconnaissance
faciale
biométrique
45 est parfaitement
adapté
néanmoins…
moratoire?
1.
Identité +
certification
3 joueurs
Relation
triangulaire
• Prestataire de
certification
• Abonné
• 1/3
certification +
définition
Wikipedia
Certificat
électronique
180 éditeurs
Identité +
prestataire de service
certification
• Sécurité (51 + 56)
– Intégrité
– Processus de
vérification
– Répertoire
• Transparence (52)
– Politiques
– Normes techniques
• Accréditation (53)
Ex.: • Confidentialité (57)
51 – 57
Identité +
abonné
certification
• Motifs de croire
que certificat
corrompu
• Gestion diligente
Ex.:
58
Identité +
1/3
certification
• Vérifier répertoire
Ex.:
60
2
lccjti
mais
Il y en manque
d’autres
loi générale
• Comment
préciser cette
identité?
• Comment
favoriser l’usage
de moyen plus
robuste?
2.
Comment
préciser cette
identité?
• Normes
techniques
(substance)
• Institutions
CAN/CIOSC 103-1:2020 Digital trust a
nd Identity – Part 1: Fundamentals
CAN/CIOSC 103-1:2020 Digital trust a
nd Identity – Part 1: Fundamentals
• Distance avec les
certificats
• Même relation
triangulaire
– Issuer
– Holder / Subject
– Verifier
• Tautologie (4.1.1.1)
• Langage distinct du droit
CAN/CIOSC 103-1:2020 Digital trust a
nd Identity – Part 1: Fundamentals
• Approche processuelle
– Élaborer mesures (4.2.1.1)
– Évaluer risques (4.2.1.2)
– Appliquer les mesures
(4.2.1.3)
– Effectuer le suivi (4.2.1.4)
• Approche substantielle
– Unique (5.3.1)
– Contrôle (5.6.1) (5.15.1)
– Niveau acceptable (5.2.1)
(5.7.1)
Comité d’harmonisation
(63 +)
63. Pour favoriser l’harmonisation, tant au
plan national qu’international, des
procédés, des systèmes, des normes et
des standards techniques mis en place
pour la réalisation des objets de la
présente loi, un comité
multidisciplinaire est constitué. À cette
fin, le gouvernement, après consultation
du Bureau de normalisation du Québec,
fait appel à des personnes provenant du
milieu des affaires, de l’industrie des
technologies de l’information et de la
recherche scientifique et technique, à des
personnes provenant des secteurs public,
parapublic et municipal ainsi qu’à des
personnes provenant des ordres
professionnels, toutes ces personnes
devant posséder une expertise relative au
domaine des technologies de
l’information.
Comité d’harmonisation
(63 +)
• Tentative en 2010
• N’a pas marché
• Rôle à évaluer /
changer)
– Pas de rédaction
– Plutôt animation
• Principe à conserver
2.
Comment favoriser
l’usage de moyens
+ robustes?
• Règlement
eIDAS (2014)
• WP 162 (2020)
Règlement (UE) n° 910/2014 du Parlement européen et du
Conseil du 23 juillet 2014 sur l’identification électronique et
les services de confiance pour les transactions électroniques
au sein du marché intérieur et abrogeant la directive
1999/93/CE
• Deux domaines
– Identité numérique
– Services de confiance
• Deux approches
– Ex ante (présomption)
– Ex post
A/CN.9/WG.IV/WP.162 - Draft Provisions on the
Use and Cross border Recognition of Identity Ma
nagement and Trust Services
UNITED NATIONS, A/CN.9/WG.IV/WP.160, Draft Provisions on
the Cross-border Recognition of Identity Management and
Trust Services https://undocs.org/en/A/CN.9/WG.IV/WP.160
(Novembre 2019)
• Même structure
– Identité
– Services de confiance
• Plus petit
dénominateur
commun
• Réflexe étatique
moindre
L’IDENTITÉ
NUMÉRIQUE:
NOTION EN QUÊTE
DE PRÉCISION
DRT6903
Droit du commerce
8
électronique
Vincent GAUTRAIS
Professeur titulaire
Directeur CRDP
titulaire de la chaire L.R. Wilson
gautrais
www.gautrais.com