Elyze, le Tinder de la presidentielle, et la gestion des precisions personnelles politiques

Close Created with Sketch

L’application a deja ete telechargee plus d’un million de fois. Elyze propose aux internautes de trouver le candidat qui leur convient le mieux. Mais le succes a souleve de nombreuses questions sur la facon dont sont gerees nos informations personnelles politiques sur le web.

Capture d’ecran de l’application Elyze

C’est une jeune femme prenommee Elise (et qui hesitait a voter pour la prochaine presidentielle) qui aurait inspire les deux createurs de cette application Elyze, disponible voili  le commencement de l’annee sur iOS et Android. Gregoire Cazcarra, etudiant a l’ESCP et Francois Mari, etudiant a HEC Montreal, ont eu l’idee de creer une telle application qui se propose d’aider nos electeurs, et des plus jeunes en particulier, a faire leur tri parmi la myriade de candidats qui se presentent a l’election presidentielle. Leur intention est de combattre l’abstention, particulierement important chez des 18-29 annees, et de susciter chez les plus jeunes de l’interet pour le scrutin d’avril 2022. Comme dans Tinder (application specialisee en rencontres amoureuses), l’internaute se voit suggerer des propositions politiques, emanant des programmes des divers candidats, sans qu’il soit indique par quel candidat ou quelle candidate la proposition est soutenue. L’utilisateur va tel via Tinder « swiper » (balayer l’ecran de son telephone) concernant la gauche ou Notre droite, par rapport i  le panel, et passer a la question suivante. Apres avoir repondu a quelques dizaines de questions, le futur electeur se voit aussi proposer un classement des personnalites politiques desquelles Il semble cense etre le plus proche. L’application lancee en tout debut d’annee retrouve votre succes immediat : ses createurs revendiquent plus d’un million de telechargements. Elyze est en tronche du classement francais des « app » specialisees dans l’actualite.

Des failles au sein d’ l’algorithme

Mais des le 12 janvier, Jean-Luc Melenchon reste le premier a emettre des doutes sur l’impartialite de cette application. Sur son compte Twitter, le candidat J’ai France Insoumise denonce un « coup tordu » et remarque que si l’internaute accepte chacune des propositions qui lui seront soumises, aussi c’est Emmanuel Macron qui arrive en tete via le podium. Le President sortant est presente comme le candidat dont les remarques correspondent l’ideal a celles que l’utilisateur a validees. En cas d’ex aequo entre deux candidats a la fin du sondage, un bug informatique placait systematiquement en tete… le aussi Emmanuel Macron. Depuis, les createurs de l’application ont modifie l’algorithme. Et ces defaillances ont ete reparees.

Pour afficher ce contenu Twitter, vous devez accepter des cookies Reseaux Sociaux.

Ces cookies permettent de partager ou reagir directement i  propos des reseaux sociaux auxquels vous etes connectes ou d’integrer du contenu initialement poste sur ces reseaux sociaux. Ils peuvent permettre aussi aux reseaux sociaux d’utiliser les visites sur des sites et applications a des fins de personnalisation et de ciblage publicitaire.

Un jeune expert informatique de 25 ans, Mathis Hammel, specialiste du code, a vu d’autres dysfonctionnements. Il parvient entre autres a s’infiltrer dans l’application Afin de ajouter une proposition (« virer Jean Castex et le remplacer via Mathis Hammel »). Le jeune expert lance l’alerte via quelques messages publies dans Twitter le 15 janvier. Depuis, ces failles ont ete corrigees :

Pour afficher votre contenu Twitter, vous devez accepter nos cookies Reseaux https://datingmentor.org/fr/meilleurs-sites-de-rencontre/ Sociaux.

Ces cookies peuvent permettre de partager ou reagir en direct i  propos des reseaux sociaux auxquels vous etes connectes ou d’integrer du contenu initialement poste sur ces reseaux sociaux. Ils peuvent permettre aussi aux reseaux sociaux d’utiliser ces visites sur nos sites et applications a des fins de personnalisation ainsi que ciblage publicitaire.

J’ai degote dans le logiciel un moyen de modifier totalement des programmes politiques affiches par l’application i  propos des telephones de tout un chacun. Et donc, votre defaut aurait pu etre utilise via d’autres, malveillants, a Plusieurs fins de manipulation politique. Il etait facile de modifier les informations contenues dans l’application, discretement, pour presenter tel ou tel programme de maniere plus attractive. Il etait facile de biaiser l’algorithme. Alors evidemment, cette application ne vous evoque jamais Afin de qui vous allez voter au printemps, ainsi, elle n’ira jamais voter a la place le jour de l’election. Mais tout de meme, si cette « app » vous informe que vous etes d’accord entre autres avec 90% des propositions de tel ou tel candidat, ceci pourra evidemment influencer ce choix Au moment du scrutin. Particulierement chez 1 electorat petit, peut-etre plus malleable ou moins bien informe. Rassurez-vous, aucune personne malveillante n’a utilise votre faille. J’ai prevenu nos developpeurs. Et ensemble, nous avons reussi a reparer ce bug

F. Mari et G. Cazcarra, les deux createurs d’Elyze, ont aussi finalement rendu public et accessible le code de l’application, en « open source », afin que d’autres informaticiens puissent verifier de l’interieur De quelle fai§on leur outil fonctionne.

J’ai collecte de informations politiques…

En investiguant, le jeune expert informatique Mathis Hammel repere un autre probleme concernant une telle application. Des sa premiere connexion a l’application, l’utilisateur reste invite a fournir quelques precisions personnelles : sa propre date de naissance, son genre, et le code postal. Puis ensuite il va i?tre invite a satisfaire a ce questionnaire politique fouille, permettant ainsi aux deux developpeurs de creer une gigantesque base de informations, qui aurait pu etre utilisee a des fins politiques :

Au debut, nos createurs d’Elyze ont vraiment affiche leur intention de pouvoir revendre ces precisions personnelles. C’etait ecrit noir dans blanc au sein d’ l’application. Neanmoins, la gestion de ces informations personnelles, qui plus est lorsqu’elles procurent des informations politiques, est un sujet important. Il est, a mes yeux, capital de garder ces renseignements sous votre controle strict. Ainsi que ne pas des donner ou les revendre au premier parti politique venu ou a une firme.

Alertee via plusieurs internautes, la CNIL (commission nationale de l’informatique et des libertes) a indique le 17 janvier dernier a l’AFP qu’elle « examinait le fonctionnement de cette application et qu’elle se reservait le droit de faire usage de ses pouvoirs repressifs » en cas de manquement au reglement general dans la protection des informations (RGPD). L’institution, gardienne des donnees privees des francais dans internet, declare aussi que « de maniere generale, ce type d’applications doit prevoir des garanties fortes Afin de proteger des precisions de l’ensemble de ses utilisateurs ».