Cartographie citoyenne de la surveillance : quand les cartographes deviennent des cibles
Le collectif DeFlock recense les lecteurs de plaques américains et se retrouve surveillé à son tour. Ce que ce retournement change pour une cellule de veille en sources ouvertes.
À retenir
- Le mouvement DeFlock cartographie en sources ouvertes les lecteurs automatiques de plaques installés dans l'espace public américain.
- Des documents du FBI et de centres de fusion du renseignement qualifient cette mobilisation civique de menace sécuritaire.
- Le fondateur du collectif rejette tout appel à la destruction de matériel, ce qui déplace le débat sur la qualification plutôt que sur les actes.
- Une cellule de veille gagne à documenter sa propre méthode avant qu'un tiers ne la qualifie à sa place.
Depuis plusieurs mois, un collectif américain nommé DeFlock recense sur une carte publique l'emplacement des lecteurs automatiques de plaques d'immatriculation installés dans l'espace public. La démarche est ouverte à tous : chacun photographie un mât, note une intersection, ajoute un point. Le résultat ressemble à ce que produit une cellule de veille quand elle cartographie un dispositif technique à partir de sources ouvertes.
Le retournement est intervenu lorsque les cartographes se sont découverts cartographiés à leur tour. Selon Science et Vie, des documents émanant du FBI et de centres de fusion du renseignement qualifient cette mobilisation civique de menace sécuritaire, alors que le fondateur de DeFlock rejette publiquement tout appel à la destruction de matériel. Celui qui observait l'infrastructure est devenu lui-même un objet d'observation documenté.
L'épisode dépasse la curiosité américaine. Il pose une question que toute équipe de veille finit par rencontrer : à partir de quel moment une activité de documentation en sources ouvertes bascule, aux yeux d'un tiers, du côté du renseignement hostile. Nous reprenons ici les faits rapportés, puis ce qu'ils impliquent très concrètement pour la conduite d'une veille portant sur des infrastructures de surveillance.
Ce que rapporte Science et Vie sur la surveillance des cartographes de DeFlock
Les faits tiennent en peu de lignes. Science et Vie rapporte que des documents du FBI et de centres de fusion du renseignement, structures qui agrègent les remontées locales et fédérales aux États-Unis, décrivent la mobilisation autour de DeFlock comme une menace sécuritaire. Le mouvement critique publiquement les caméras de lecture de plaques sur TikTok et Instagram, ce qui a suffi à le faire entrer dans le champ d'attention des autorités.
Une qualification n'est pas une poursuite, et la distinction mérite d'être tenue. Figurer dans une note d'analyse ne signifie ni inculpation, ni décision de justice. Cela signifie en revanche qu'un dossier existe, qu'il circule entre services et qu'il oriente la lecture des actions futures du collectif. Pour un veilleur, c'est un fait dont la portée doit être décrite avec précision plutôt qu'amplifiée.
L'autre élément notable est la position publique du fondateur, qui rejette tout appel à la destruction de matériel. Cette prise de parole sépare deux objets souvent confondus : documenter l'emplacement d'un capteur, et inciter à le neutraliser. La première activité relève de la cartographie en sources ouvertes, la seconde du dommage matériel. Le dossier se joue sur la frontière entre ces deux registres.
Comment fonctionne une cartographie participative de capteurs urbains
Une carte contributive de ce type repose sur trois opérations élémentaires. Un contributeur observe un équipement dans l'espace public, il en fixe la position, il en documente l'apparence par une photographie. Rien de ce processus ne suppose un accès privilégié : le capteur est visible depuis la voie publique, sa présence est un fait matériel constatable, et la donnée produite est un point sur une carte assorti d'une preuve visuelle.
La difficulté commence à la qualification. Un mât peut porter un lecteur de plaques, une caméra de comptage ou un équipement de télécommunication, et la confusion est fréquente. Une cartographie sérieuse distingue donc l'observation brute, la position, de son interprétation, la nature de l'appareil, et conserve un niveau de confiance par point. Sans cette séparation, le corpus accumule des erreurs indétectables.
Vient ensuite la question des doublons et de la fraîcheur. Un équipement démonté reste sur la carte si personne ne le retire, et un même mât signalé depuis deux trottoirs produit deux points. Les corpus contributifs vieillissent vite : leur valeur tient à la discipline de mise à jour et à la traçabilité de chaque contribution.
Le retournement du regard : quand l'observateur entre dans le corpus de l'observé
Ce que montre l'affaire DeFlock, c'est la symétrie du dispositif. Un collectif publie une carte de capteurs, cette publication est elle-même une source ouverte, et elle alimente un dossier d'analyse tenu par des services publics. Il n'y a pas besoin d'intrusion pour cela : les publications TikTok et Instagram, les comptes rendus de réunions, les prises de position en ligne constituent une matière parfaitement exploitable par n'importe quel analyste.
Les équipes de veille en entreprise se croient souvent hors de ce jeu. Elles le sont rarement. Une offre d'emploi mentionnant un outil de collecte, une intervention en conférence détaillant une méthode, un article décrivant un périmètre de surveillance : chacun de ces éléments documente la capacité d'observation de celui qui les publie. L'exposition d'une cellule se construit par petites touches, sans qu'aucune ne paraisse sensible isolément.
L'Observatoire de l'Intelligence Économique note dans ses travaux sur les corpus ouverts que la trace laissée par un observateur est presque toujours plus lisible que celle laissée par la cible qu'il surveille, parce que l'observateur communique sur sa méthode alors que la cible se contente d'exister. Ce déséquilibre mérite d'être intégré dans la conduite d'une veille, en particulier lorsqu'elle porte sur des sujets sensibles.
Qualifier une mobilisation civique de menace sécuritaire : ce que le mot déclenche
Le vocabulaire administratif n'est jamais neutre. Le terme de menace sécuritaire ouvre des procédures, autorise des demandes d'information, justifie des échanges entre services et fixe un cadre de lecture durable. Une fois qu'un collectif est décrit ainsi dans une note, chaque action ultérieure sera lue à travers ce filtre, y compris les plus banales. La qualification produit ses propres effets, indépendamment de sa justesse initiale.
Pour un analyste, l'enjeu est de dater et de sourcer précisément ce type de qualification. Qui l'a écrite, dans quel document, à quelle date ? Un même mot n'a pas la même portée selon qu'il figure dans une note interne d'un centre de fusion ou dans un rapport transmis à une autorité de tutelle. Rapporter la qualification sans son support revient à en perdre l'essentiel.
Il existe enfin un effet de retour rarement anticipé. Une qualification publique modifie le comportement de ceux qu'elle vise : certains contributeurs se retirent, d'autres deviennent plus prudents. Le corpus observé change donc de nature après l'annonce, ce qui rend hasardeuse toute comparaison entre les périodes qui la précèdent et celles qui la suivent.
Le PRIVACY Act déposé en juillet 2026 et le calendrier réglementaire à suivre
Le volet législatif avance en parallèle. Science et Vie signale le dépôt du PRIVACY Act en juillet 2026, texte qui porte sur l'encadrement des dispositifs de lecture automatique de plaques. Un dépôt n'est pas une adoption, et la distance entre les deux se compte souvent en années aux États-Unis, mais l'existence du texte crée un point de repère calendaire utile pour une veille réglementaire.
Une veille législative bien conduite suit trois objets distincts : le texte lui-même et ses versions successives, les auditions et contributions déposées, puis les prises de position des acteurs concernés. Ces trois flux ne bougent pas au même rythme et n'ont pas la même valeur d'anticipation. Les contributions déposées signalent souvent une inflexion plusieurs semaines avant qu'elle n'apparaisse dans le texte consolidé.
Pour une entreprise qui exploite des flottes ou des sites logistiques aux États-Unis, ce chantier n'est pas théorique. Il détermine les conditions de collecte et de conservation de données de circulation dont beaucoup d'organisations sont à la fois productrices et utilisatrices. Le suivre tôt coûte peu ; le découvrir à l'entrée en vigueur coûte des arbitrages faits dans l'urgence.
Documenter un capteur visible depuis la rue et appeler à le détruire sont deux actes distincts. Toute la question posée par ce dossier tient dans la solidité de cette frontière.
Ce que les cellules de veille en retiennent pour leur propre exposition
La première leçon est méthodologique. Une cellule qui documente sa propre méthode, périmètre déclaré, sources utilisées, règles de collecte, limites assumées, dispose d'une réponse prête le jour où un tiers l'interroge sur ses pratiques. Cette note de méthode n'a rien d'un exercice de communication : elle sert d'abord en interne, pour que chaque analyste sache ce qu'il a le droit de faire et ce qu'il ne fait pas.
La deuxième porte sur l'outillage. Le volume et la dispersion des sources rendent illusoire une surveillance manuelle de ces sujets, qui mêlent publications locales, textes législatifs, réseaux sociaux et documents administratifs. NewsCore (www.newscore.fr) couvre en continu des millions de sources en plusieurs langues, trie les signaux par pertinence et ramène chaque alerte à sa publication d'origine, ce qui raccourcit nettement le délai entre la parution d'un fait et sa qualification par une équipe.
La troisième relève de l'organisation. Une veille sur des sujets de surveillance touche au droit, à la sûreté et à la réputation, et ces trois lectures ne se font pas dans le même service. Décider à l'avance qui reçoit quoi et sous quel délai évite le scénario où l'information circule vite en interne mais n'arrive jamais devant celui qui doit trancher.
Questions fréquentes
Cartographier des caméras de surveillance depuis la voie publique est-il légal ?
La réponse dépend du pays et parfois de la collectivité concernée, et l'affaire américaine montre que la légalité d'un acte n'empêche pas sa qualification administrative comme problème de sécurité. Photographier un équipement visible depuis un espace public est rarement interdit en soi, mais la diffusion organisée du résultat et le contexte local pèsent lourd. Une cellule professionnelle documente donc son cadre juridique avant toute collecte de ce type.
Comment une équipe de veille limite-t-elle sa propre exposition en sources ouvertes ?
En traitant sa propre communication comme un corpus adverse. Il s'agit de relire périodiquement ce que l'organisation publie sur ses méthodes et ses périmètres, puis de mesurer ce qu'un analyste extérieur en reconstituerait. Les offres d'emploi, les interventions publiques et les profils professionnels en ligne sont les gisements les plus riches. Réduire l'exposition ne signifie pas se taire, mais choisir ce qui reste public.
Que vaut un corpus contributif face à une source officielle ?
Les deux répondent à des besoins différents. Un corpus contributif offre une couverture fine et rapide du terrain, avec une exhaustivité incertaine. Une source officielle offre une autorité supérieure, au prix d'une latence importante et d'un périmètre plus restreint. Les croiser reste la seule approche solide : le contributif signale, l'officiel confirme, et l'écart entre les deux constitue lui-même une information.
Faut-il suivre le PRIVACY Act si l'organisation n'opère pas aux États-Unis ?
Oui, à titre d'indicateur de tendance. Les textes américains sur la collecte de données de circulation nourrissent les débats européens et servent d'argumentaire aux acteurs des deux côtés. Une veille réglementaire utile ne se limite donc pas au droit applicable immédiatement : elle observe aussi les juridictions qui produisent des cadres susceptibles d'être repris ailleurs, à faible coût d'anticipation.