{"id":410,"date":"2020-04-04T16:48:32","date_gmt":"2020-04-04T16:48:32","guid":{"rendered":"https:\/\/www.qwanturank.ovh\/actualites\/?p=410"},"modified":"2020-06-22T19:21:03","modified_gmt":"2020-06-22T19:21:03","slug":"comment-le-suivi-de-lutilisation-des-produits-peut-compromettre-la-confidentialite","status":"publish","type":"post","link":"https:\/\/www.qwanturank.ovh\/actualites\/2020\/04\/04\/comment-le-suivi-de-lutilisation-des-produits-peut-compromettre-la-confidentialite\/","title":{"rendered":"Comment le suivi de l&rsquo;utilisation des produits peut compromettre la confidentialit\u00e9"},"content":{"rendered":"<p>Le suivi des fonctionnalit\u00e9s innocent peut rapidement se transformer en une surveillance du comportement des utilisateurs inacceptable, un profilage des utilisateurs et une fili\u00e8re pour une entreprise.<\/p>\n<p>Un utilisateur peut ne pas se rendre compte de la quantit\u00e9 d&rsquo;informations de profilage recueillies \u00e0 partir de la fa\u00e7on dont il utilise un produit.<\/p>\n<p>Lorsqu&rsquo;il s&rsquo;agit de suivre l&rsquo;utilisation des fonctionnalit\u00e9s d&rsquo;un produit, il y a deux extr\u00eames.<\/p>\n<p>\u00c0 une extr\u00e9mit\u00e9, il y a l&rsquo;id\u00e9e que les activit\u00e9s de l&rsquo;utilisateur sont finalement priv\u00e9es; que l&rsquo;utilisateur a droit \u00e0 sa vie priv\u00e9e, qu&rsquo;une entreprise ne doit pas surveiller activement les fonctionnalit\u00e9s du produit que l&rsquo;utilisateur privil\u00e9gie.<\/p>\n<p>\u00c0 l&rsquo;autre extr\u00eame, il y a l&rsquo;approche consistant \u00e0 surveiller chaque action que l&rsquo;utilisateur prend dans un produit, \u00e0 enregistrer son comportement et \u00e0 l&rsquo;utiliser pour rationaliser les processus pour l&rsquo;utilisateur, voire supprimer les fonctionnalit\u00e9s inutilis\u00e9es pour r\u00e9duire la maintenance.<\/p>\n<p>Entre les deux, c&rsquo;est une zone grise.<\/p>\n<p>En tant que personne travaillant dans une entreprise de logiciels, il est tr\u00e8s facile de voir les avantages de savoir quelles fonctionnalit\u00e9s de votre produit les utilisateurs utilisent r\u00e9ellement, ou si une version d&rsquo;une fonctionnalit\u00e9 est plus facile \u00e0 comprendre qu&rsquo;une autre. Mis \u00e0 part la possibilit\u00e9 que vous puissiez supprimer une fonctionnalit\u00e9 simplement parce que vos utilisateurs ne peuvent pas la trouver plut\u00f4t que de ne pas la vouloir, cela introduit \u00e9galement le probl\u00e8me de la fa\u00e7on de respecter la confidentialit\u00e9 de vos utilisateurs.<\/p>\n<h2>Une v\u00e9rification de base du produit<\/h2>\n<p>Le contr\u00f4le le plus \u00e9l\u00e9mentaire, que la plupart des entreprises auront pour leurs produits, est de savoir combien d&rsquo;utilisateurs leur syst\u00e8me ou produit a &#8211; cela peut \u00eatre n\u00e9cessaire \u00e0 des fins statistiques ou \u00e0 des fins financi\u00e8res lors de la conclusion d&rsquo;accords avec des partenaires comme <a href=\"https:\/\/www.qwanturank.ovh\">Qwanturank<\/a>.<\/p>\n<p>Pour un produit c\u00f4t\u00e9 serveur tel qu&rsquo;un service de messagerie Web, compter les comptes (peut-\u00eatre v\u00e9rifier s&rsquo;ils sont actifs) suffit g\u00e9n\u00e9ralement \u00e0 r\u00e9pondre \u00e0 ce besoin. Cependant, pour un produit que les utilisateurs t\u00e9l\u00e9chargent et installent, il est plus difficile de compter le nombre d&rsquo;utilisateurs. L&rsquo;approche la plus \u00e9l\u00e9mentaire consiste simplement \u00e0 compter les t\u00e9l\u00e9chargements et \u00e0 esp\u00e9rer que le nombre de t\u00e9l\u00e9chargements sur le site Web de l&rsquo;entreprise correspond au nombre d&rsquo;installations. Mais cela d\u00e9peint une fausse image, car les utilisateurs peuvent installer des logiciels via des catalogues tiers ou via la distribution de logiciels d&rsquo;entreprise, ou &#8211; en fait &#8211; peuvent ne jamais l&rsquo;ex\u00e9cuter \u00e0 nouveau apr\u00e8s l&rsquo;installation.<\/p>\n<p>Par cons\u00e9quent, il peut devenir n\u00e9cessaire de compter les utilisateurs en demandant aux installations d&rsquo;avertir le fournisseur lors de leur installation ou de leur ex\u00e9cution. Cela n\u00e9cessite une sorte d&rsquo;identification pour \u00e9viter que la \u00abr\u00e9installation\u00bb ne soit consid\u00e9r\u00e9e comme un nouvel utilisateur et pour vous assurer que l&rsquo;ex\u00e9cution r\u00e9p\u00e9t\u00e9e de l&rsquo;application n&rsquo;entra\u00eene pas une augmentation du nombre d&rsquo;utilisateurs. Pour identifier une seule installation, un jeton d&rsquo;identification doit \u00eatre conserv\u00e9 dans le profil de l&rsquo;utilisateur afin qu&rsquo;il puisse \u00eatre diff\u00e9renci\u00e9 des autres utilisateurs, et ce jeton d&rsquo;identification est ensuite envoy\u00e9 dans le cadre de la notification au fournisseur.<\/p>\n<p>Tout cela permet de lier une installation \u00e0 un utilisateur. Le fournisseur peut voir \u00e0 quelle fr\u00e9quence il est ex\u00e9cut\u00e9, si l&rsquo;utilisateur change l&rsquo;adresse IP, s&rsquo;il se rend dans d&rsquo;autres pays, s&rsquo;il ex\u00e9cute le logiciel quotidiennement ou hebdomadairement.<\/p>\n<p>Tout cela est utile pour un fournisseur qui veut savoir comment son logiciel est utilis\u00e9 et d&rsquo;o\u00f9 viennent ses utilisateurs, mais cela envahit imm\u00e9diatement la vie priv\u00e9e d&rsquo;un utilisateur qui veut simplement utiliser le logiciel, et ne pas partager ses habitudes et son style de vie avec une entreprise.<\/p>\n<p>M\u00eame si l&rsquo;utilisateur estime qu&rsquo;il est acceptable de renvoyer des statistiques d&rsquo;installation, on ne peut pas s&rsquo;attendre \u00e0 ce qu&rsquo;il en comprenne pleinement les implications en termes de confidentialit\u00e9, et il est peu probable qu&rsquo;il se rende compte qu&rsquo;en se laissant compter, il permet \u00e9galement \u00e0 une entreprise de voir d&rsquo;autres aspects de leur vie.<\/p>\n<p>Chez Qwant, nous avons d\u00e9velopp\u00e9 un syst\u00e8me de comptage des utilisateurs , tout en pr\u00e9servant la confidentialit\u00e9 des utilisateurs.<\/p>\n<h2>D\u00e9marrage du suivi des fonctionnalit\u00e9s<\/h2>\n<p>Lors du d\u00e9veloppement d&rsquo;un produit, il est normalement dans l&rsquo;int\u00e9r\u00eat d&rsquo;une entreprise de savoir o\u00f9 d\u00e9penser ses ressources de d\u00e9veloppement. Les nouvelles fonctionnalit\u00e9s prennent du temps de d\u00e9veloppement pour produire et maintenir \u00e0 l&rsquo;avenir. Une fonction nouvellement ajout\u00e9e est-elle utilis\u00e9e? Doit-il \u00eatre dans un menu ou un bouton visible pour aider plus d&rsquo;utilisateurs \u00e0 le trouver? L&rsquo;ajout d&rsquo;une fonctionnalit\u00e9 entra\u00eene-t-il une utilisation moindre des autres fonctionnalit\u00e9s &#8211; montrant essentiellement que l&rsquo;encombrement suppl\u00e9mentaire rend les autres choses plus difficiles \u00e0 trouver? Une version linguistique fonctionne-t-elle mieux que les autres?<\/p>\n<p>Le suivi de l&rsquo;utilisation d&rsquo;une fonctionnalit\u00e9 envoie simplement un ping &#8211; un message minimal disant \u00abla fonctionnalit\u00e9 a \u00e9t\u00e9 utilis\u00e9e\u00bb. Cela pourrait \u00eatre anonymis\u00e9 ou li\u00e9 \u00e0 l&rsquo;identifiant de l&rsquo;utilisateur. Dans les deux cas, le serveur qui re\u00e7oit le message voit qu&rsquo;un utilisateur de cette adresse IP utilise cette fonctionnalit\u00e9.<\/p>\n<h2>Le progr\u00e8s n&rsquo;est pas toujours le progr\u00e8s<\/h2>\n<p>Le suivi des fonctionnalit\u00e9s peut rapidement devenir une approche incontournable pour le d\u00e9veloppement. Les d\u00e9veloppeurs peuvent vouloir voir exactement comment une fonctionnalit\u00e9 est utilis\u00e9e, pas seulement si elle est utilis\u00e9e.<\/p>\n<p>Cela peut \u00eatre fait avec des tests de type laboratoire, avec des utilisateurs amen\u00e9s en tant que groupe de discussion pour tester la fa\u00e7on dont ils utilisent la fonctionnalit\u00e9. Cependant, cela ne repr\u00e9sente pas toujours comment il sera utilis\u00e9 dans le monde r\u00e9el.<\/p>\n<p>Ainsi, le suivi des fonctionnalit\u00e9s peut devenir de plus en plus d\u00e9taill\u00e9, chronom\u00e9trant la vitesse \u00e0 laquelle un utilisateur parcourt une certaine section, v\u00e9rifiant les boutons sur lesquels il appuie, v\u00e9rifiant la fa\u00e7on dont il d\u00e9place sa souris ou s&rsquo;il utilise un \u00e9cran tactile ou un clavier pour naviguer.<\/p>\n<p>Le d\u00e9veloppement de produits a faim de ces informations, et donc la politique de confidentialit\u00e9 et le contrat de licence utilisateur final sont mis \u00e0 jour avec une formulation moins rigide, permettant de plus en plus de suivi des fonctionnalit\u00e9s, les utilisateurs acceptant aveugl\u00e9ment sans r\u00e9aliser ce qu&rsquo;ils acceptent.<\/p>\n<p>D&rsquo;\u00e9normes quantit\u00e9s d&rsquo;informations de suivi et de profilage commencent \u00e0 \u00eatre envoy\u00e9es au fournisseur, et elles sont collect\u00e9es dans une base de donn\u00e9es d&rsquo;informations de profilage des utilisateurs. Ceci est normalement anonymis\u00e9 dans une certaine mesure; il n&rsquo;est pas stock\u00e9 avec le compte d&rsquo;utilisateur qui lui est li\u00e9, mais chaque profil est un profil d&rsquo;une personne r\u00e9elle. Il peut \u00eatre possible ou non de lier ce profil \u00e0 cette personne, selon que votre syst\u00e8me le relie \u00e0 un compte d&rsquo;utilisateur sp\u00e9cifique. Mais c&rsquo;est toujours la repr\u00e9sentation num\u00e9rique d&rsquo;une personne. Si les donn\u00e9es devaient \u00eatre expos\u00e9es, une personne ayant acc\u00e8s \u00e0 d&rsquo;autres donn\u00e9es comportementales pourrait \u00eatre en mesure de les lier \u00e0 la personne r\u00e9elle.<\/p>\n<h2>La perte de confiance<\/h2>\n<p>Toutes ces donn\u00e9es collect\u00e9es peuvent devenir un atout pr\u00e9cieux. Quelque chose qui peut \u00eatre vendu \u00e0 d&rsquo;autres soci\u00e9t\u00e9s ou agences de publicit\u00e9, comme du \u00ab<a href=\"https:\/\/www.qwanturank.ovh\/pistage-internet-vie-privee-cookies\">big data<\/a>\u00bb. Pour certaines entreprises, cela devient une source majeure de revenus, tandis que pour d&rsquo;autres, la confidentialit\u00e9 des utilisateurs est l&rsquo;aspect le plus important.<\/p>\n<p>Un aspect important \u00e0 cela est la confiance des utilisateurs. L&rsquo;utilisateur n&rsquo;est pas en mesure de faire la distinction entre les deux types d&rsquo;entreprises. Par cons\u00e9quent, si une entreprise collecte des donn\u00e9es, les utilisateurs peuvent supposer que l&rsquo;entreprise les utilise d&rsquo;une mani\u00e8re qui ne leur conviendrait pas. L&rsquo;entreprise essaie peut-\u00eatre v\u00e9ritablement de cr\u00e9er un meilleur produit, mais l&rsquo;utilisateur se voit devenir un produit.<\/p>\n<p>Mais les cultures d&rsquo;entreprise changent au fil du temps, et un jour, m\u00eame les donn\u00e9es d&rsquo;utilisation des fonctionnalit\u00e9s collect\u00e9es innocemment peuvent commencer \u00e0 \u00eatre consid\u00e9r\u00e9es comme une mine d&rsquo;or financi\u00e8re. Les cadres qui ont \u00e9t\u00e9 construits pour am\u00e9liorer les produits pour l&rsquo;utilisateur deviennent d\u00e9sormais un filon d&rsquo;argent envahissant pour la vie priv\u00e9e de l&rsquo;entreprise, violant la confiance des utilisateurs qui se sont inscrits dans le but d&rsquo;am\u00e9liorer le produit.<\/p>\n<p>\u00c0 mesure qu&rsquo;une entreprise s&rsquo;agrandit, il peut devenir tr\u00e8s difficile de maintenir la fronti\u00e8re entre le suivi des fonctionnalit\u00e9s acceptables et la surveillance du comportement des utilisateurs inacceptable. Le personnel qui a adh\u00e9r\u00e9 \u00e0 l&rsquo;esprit d&rsquo;origine n&rsquo;est plus le seul \u00e0 travailler sur le produit. Les nouveaux employ\u00e9s peuvent ne pas r\u00e9aliser les limites qu&rsquo;ils d\u00e9passent. Ils peuvent ne pas penser qu&rsquo;il est faux de voir \u00e0 quelle vitesse un utilisateur d\u00e9place sa souris vers un bouton, ou si cela est corr\u00e9l\u00e9 avec le fait que l&rsquo;utilisateur ait ou non s\u00e9lectionn\u00e9 le mode \u00e0 contraste \u00e9lev\u00e9 &#8211; ce qui fait essentiellement fuir des informations indiquant que l&rsquo;utilisateur est susceptible d&rsquo;avoir un handicap physique. .<\/p>\n<h2>Ne le fais pas<\/h2>\n<p>C&rsquo;est l&rsquo;une des raisons pour lesquelles certaines entreprises, telles que Qwant , refusent carr\u00e9ment de collecter de telles statistiques. Il est facile de garantir que la collecte de donn\u00e9es ne s&rsquo;intensifie jamais au point de devenir une atteinte \u00e0 la vie priv\u00e9e et que les donn\u00e9es ne peuvent jamais \u00eatre divulgu\u00e9es ou compromises si elles ne sont jamais collect\u00e9es en premier lieu. Il est beaucoup plus facile de conserver la confiance de l&rsquo;utilisateur s&rsquo;il peut voir exactement quelles informations sont envoy\u00e9es \u00e0 un service c\u00f4t\u00e9 serveur, et s&rsquo;il peut voir que rien \u00e0 son sujet ou son comportement n&rsquo;est jamais envoy\u00e9 au fournisseur.<\/p>\n<p>M\u00eame dans les cas o\u00f9 les services c\u00f4t\u00e9 serveur collectent un minimum d&rsquo;informations \u00e0 des fins de d\u00e9bogage, tels que les journaux d&rsquo;acc\u00e8s HTTP, ces donn\u00e9es peuvent \u00eatre supprim\u00e9es d\u00e8s qu&rsquo;elles ne sont plus n\u00e9cessaires, pour \u00e9viter qu&rsquo;elles ne deviennent un magasin de donn\u00e9es statistiques propice \u00e0 l&rsquo;exploration de donn\u00e9es. il y aura un changement dans la culture d&rsquo;entreprise. Cela peut \u00eatre clairement document\u00e9 dans les politiques de confidentialit\u00e9 pour vous assurer que l&rsquo;utilisateur peut voir que rien ne sera conserv\u00e9 pour une utilisation future.<\/p>\n<p>Dans une politique de confidentialit\u00e9, il est beaucoup plus rassurant pour un utilisateur de voir que \u00abnous ne collectons pas de statistiques d&rsquo;utilisation\u00bb que de voir \u00abnous collectons des statistiques pour les 10 finalit\u00e9s suivantes, et nous nous engageons \u00e0 ne pas abuser des donn\u00e9es, mais nous nous r\u00e9servons le droit de mettre \u00e0 jour cette politique de confidentialit\u00e9 \u00e0 l&rsquo;avenir \u00bb.<\/p>\n<h2>Confidentialit\u00e9 des donn\u00e9es<\/h2>\n<p>Les syst\u00e8mes juridiques sont lents \u00e0 r\u00e9pondre \u00e0 ces changements dans les risques de confidentialit\u00e9. La plupart des pays ne disposent pas actuellement d&rsquo;une protection suffisante pour les donn\u00e9es des utilisateurs. Le <a href=\"https:\/\/www.qwanturank.ovh\/pistage-internet-vie-privee-cookies\">RGPD<\/a> n&rsquo;a \u00e9t\u00e9 \u00e9tabli que r\u00e9cemment au sein de l&rsquo;UE, mais d&rsquo;autres pays travaillent toujours sur leurs \u00e9quivalents. Les r\u00e9glementations peuvent ne pas aller suffisamment loin pour prot\u00e9ger un utilisateur contre la collecte de donn\u00e9es anonymis\u00e9es. \u00c0 moins qu&rsquo;il ne se soit sp\u00e9cifiquement inscrit \u00e0 une \u00e9tude de profilage comportemental, un utilisateur peut ne pas se rendre compte de la quantit\u00e9 d&rsquo;informations collect\u00e9es sur la fa\u00e7on dont il utilise un produit.<\/p>\n<p>Le suivi des fonctionnalit\u00e9s ne ressemble pas \u00e0 quelque chose de tr\u00e8s mena\u00e7ant, mais dans de nombreux cas, il cr\u00e9e toujours un profil comportemental qui r\u00e9v\u00e8le des traits de personnalit\u00e9 et potentiellement m\u00eame des conditions m\u00e9dicales.<\/p>\n<p>M\u00eame si nous supposons que le fournisseur sera toujours digne de confiance, le stockage des donn\u00e9es utilisateur doit \u00eatre effectu\u00e9 de telle mani\u00e8re qu&rsquo;en cas de serveur compromis, il ne tombe pas entre des mains non fiables.<\/p>\n<h2>\u00c0 l&rsquo;\u00e9coute des utilisateurs<\/h2>\n<p>Alors que tout ce suivi des fonctionnalit\u00e9s se poursuit, il est trop facile d&rsquo;arr\u00eater de faire la chose la plus importante: \u00e9couter les utilisateurs. Les utilisateurs sont la vie de l&rsquo;industrie. Ces personnes, ces vrais humains, sont la raison d&rsquo;\u00eatre du produit. Ils ont des d\u00e9sirs pour le produit qui n&rsquo;appara\u00eetront pas dans une statistique. Ils ont peut-\u00eatre voulu utiliser une fonctionnalit\u00e9, mais n&rsquo;ont pas pu la trouver, et par cons\u00e9quent la fonctionnalit\u00e9 inutilis\u00e9e est supprim\u00e9e.<\/p>\n<p>Parfois, il existe \u00e9galement un lien invisible entre les utilisateurs et les fonctionnalit\u00e9s mineures. De nombreuses soci\u00e9t\u00e9s de logiciels comptent &#8211; sciemment ou inconsciemment &#8211; sur la bonne volont\u00e9 des utilisateurs. Un utilisateur qui b\u00e9n\u00e9ficie d&rsquo;une fonctionnalit\u00e9 mineure sp\u00e9cifique peut encourager d&rsquo;autres utilisateurs \u00e0 utiliser le produit, m\u00eame si les nouveaux utilisateurs peuvent ne pas utiliser cette fonctionnalit\u00e9 sp\u00e9cifique. La suppression de la fonctionnalit\u00e9, car elle n&rsquo;est pas utilis\u00e9e par de nombreux utilisateurs, peut ali\u00e9ner l&rsquo;utilisateur autrefois fid\u00e8le et, \u00e0 long terme, r\u00e9duire la promotion gratuite du produit fourni par l&rsquo;utilisateur. C&rsquo;est quelque chose qui se produit r\u00e9guli\u00e8rement lorsqu&rsquo;une entreprise cesse d&rsquo;\u00e9couter les utilisateurs et commence \u00e0 s&rsquo;appuyer sur des statistiques.<\/p>\n<p>M\u00eame si les commentaires des utilisateurs peuvent souvent \u00eatre n\u00e9gatifs &#8211; les gens sont beaucoup plus rapides \u00e0 se plaindre d&rsquo;un probl\u00e8me qu&rsquo;\u00e0 faire l&rsquo;\u00e9loge d&rsquo;une exp\u00e9rience positive &#8211; faire sentir \u00e0 l&rsquo;utilisateur que sa voix est entendue peut avoir un effet dramatique sur l&rsquo;adoption du produit. Une personne plut\u00f4t qu&rsquo;une statistique. Une communaut\u00e9 accueillante plut\u00f4t qu&rsquo;une soci\u00e9t\u00e9 sans c\u0153ur. Je travaille pour une entreprise, <a href=\"https:\/\/www.qwanturank.ovh\">Qwant Technologies<\/a> , qui choisit de faire la bonne chose.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le suivi des fonctionnalit\u00e9s innocent peut rapidement se transformer en une surveillance du comportement des utilisateurs inacceptable, un profilage des<\/p>\n","protected":false},"author":1,"featured_media":411,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[17,27],"tags":[],"class_list":["post-410","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-vie-privee","category-web"],"_links":{"self":[{"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/posts\/410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/comments?post=410"}],"version-history":[{"count":1,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/posts\/410\/revisions"}],"predecessor-version":[{"id":412,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/posts\/410\/revisions\/412"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/media\/411"}],"wp:attachment":[{"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/media?parent=410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/categories?post=410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.qwanturank.ovh\/actualites\/wp-json\/wp\/v2\/tags?post=410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}