Ce que le droit d'accès aux données des objets connectés ouvre vraiment
Qui peut demander l'accès aux données d'un objet connecté, sous quelles conditions, et pourquoi ce cadre européen n'en fait pas une source ouverte pour la veille sectorielle.
À retenir
- Ce cadre reconnaît un droit d'accès à l'utilisateur d'un objet connecté, pas un droit général pour un tiers extérieur.
- La frontière entre donnée brute et donnée transformée par le fabricant conditionne fortement ce qui devient réellement accessible.
- Une organisation de veille ne peut pas s'appuyer sur ce cadre pour obtenir les données d'un concurrent ou d'un acteur suivi.
- Son intérêt pour la veille sectorielle tient surtout à la recomposition des rapports entre fabricants et prestataires tiers.
Les objets connectés produisent, en fonctionnant, un volume considérable de données sur leur usage réel : cycles de fonctionnement, performances, conditions d'exploitation. Le cadre européen construit ces dernières années autour de l'accès à ces données ouvre, pour la première fois de façon structurée, une possibilité d'accès à une partie de cette matière, jusque là réservée à l'organisation qui fabrique ou exploite l'objet. Les travaux de l'Observatoire de l'Intelligence Économique montrent toutefois que cette ouverture reste précisément délimitée, et qu'elle ne transforme pas ces données en une ressource librement consultable par une veille sectorielle.
Ce que ce cadre organise réellement
Le principe central de ce cadre est de reconnaître à l'utilisateur d'un objet connecté, particulier ou organisation, un droit d'accéder aux données que cet objet génère à propos de son propre usage, et de les partager avec un tiers de son choix. L'objectif affiché est de limiter la position d'exclusivité que le fabricant d'un objet occupait jusqu'alors sur ces données, en ouvrant la possibilité pour l'utilisateur de les valoriser autrement, notamment auprès de prestataires de maintenance ou d'analyse indépendants.
Ce mécanisme repose donc sur une chaîne précise : c'est l'utilisateur de l'objet qui détient la faculté de demander l'accès à ses propres données et de désigner un destinataire. Un tiers extérieur à cette relation, qui souhaiterait obtenir ces données sans passer par une demande formulée par l'utilisateur concerné, ne dispose d'aucune voie d'accès ouverte par ce cadre. Cette distinction, entre le droit de l'utilisateur et l'absence de droit général du public, structure l'ensemble de la portée réelle du dispositif.
Ce droit d'accès s'accompagne d'un droit de portabilité comparable : l'utilisateur peut, dans les mêmes conditions, faire migrer ses données d'un fournisseur vers un autre, ce qui réduit la dépendance qu'un unique fabricant pouvait auparavant exercer sur son propre client par la seule détention de ces données d'usage.
Qui peut demander quoi, précisément
La demande d'accès porte sur les données produites par l'objet du fait de son usage : mesures de fonctionnement, historiques d'exploitation, paramètres enregistrés. Elle ne porte pas sur les données que le fabricant a pu construire à partir de ces mesures brutes, par un traitement analytique propre, lorsque ce traitement constitue un développement distinct protégé à un autre titre. Cette frontière entre donnée brute générée par l'objet et donnée transformée par le fabricant conditionne fortement ce qui devient effectivement accessible.
L'Observatoire de l'Intelligence Économique souligne que cette frontière n'est pas toujours simple à tracer en pratique, et que les fabricants disposent d'une latitude réelle pour qualifier certaines données de résultat d'un traitement propre plutôt que de mesure brute, ce qui restreint d'autant le périmètre concret de ce qui peut être demandé. La mise en œuvre effective de ce droit dépend donc largement de la manière dont chaque fabricant a organisé et documenté ses propres flux de données.
Le format dans lequel les données sont restituées influence également leur exploitation ultérieure. Un format structuré, directement lisible par un système tiers, facilite la réutilisation immédiate, tandis qu'un format peu maniable impose un travail de conversion supplémentaire qui retarde d'autant l'usage effectif des données obtenues.
Les conditions qui encadrent cet accès
L'accès accordé n'est ni gratuit ni inconditionnel dans tous les cas. Des conditions techniques, contractuelles et parfois financières peuvent encadrer la mise à disposition, notamment lorsque la demande porte sur un volume important de données ou sur une mise à disposition continue plutôt que ponctuelle. Ces conditions varient selon la nature de l'objet, son secteur d'usage et le type de relation entre l'utilisateur et le fabricant.
Des garanties existent également en sens inverse, pour protéger des intérêts légitimes du fabricant, notamment lorsque les données demandées pourraient révéler des éléments relevant du secret des affaires de celui ci. Cette tension, entre l'ouverture voulue par le cadre et la protection maintenue de certains éléments sensibles, se traduit par des zones d'appréciation que la pratique, encore récente, n'a pas fini de stabiliser.
Le rôle du tiers destinataire désigné par l'utilisateur mérite également une attention particulière. Ce tiers reçoit les données pour un usage déterminé par la demande initiale, et ne peut pas librement les réutiliser à d'autres fins que celles pour lesquelles l'accès a été sollicité. Un prestataire qui recevrait ainsi des données d'usage pour assurer une maintenance ne peut, sans nouvelle démarche, les exploiter à des fins commerciales distinctes, ce qui limite d'autant la circulation ultérieure de ces informations une fois transmises.
Le délai dans lequel le fabricant doit répondre à une demande d'accès constitue un autre paramètre encadré, destiné à éviter qu'une demande légitime reste sans réponse pendant une durée excessive. Ce délai, comme les autres conditions, reste défini de façon générale et laisse une marge d'appréciation que seule la pratique, cas par cas, permettra de préciser.
Pourquoi ces données ne deviennent pas des sources ouvertes
La confusion la plus fréquente consiste à assimiler ce nouveau droit d'accès à une ouverture générale des données d'usage des objets connectés, comparable à une source ouverte librement consultable. Ce n'est pas ce que ce cadre organise. L'accès reste subordonné, dans tous les cas, à une demande initiée par l'utilisateur de l'objet concerné, pour son propre usage ou pour celui d'un tiers qu'il désigne explicitement, jamais pour une consultation générale par un observateur extérieur à cette relation.
Une organisation de veille ne peut donc pas s'appuyer sur ce cadre pour obtenir directement les données d'usage des objets connectés d'un concurrent, d'un fournisseur ou d'un acteur sectoriel suivi, sauf à être elle-même l'utilisateur de l'objet en question, ou désignée comme destinataire par cet utilisateur. Cette limite, souvent sous estimée dans les lectures rapides de ce cadre, distingue nettement ce mécanisme d'un dispositif d'ouverture de données au sens où l'entend la veille sur les sources publiques.
Cette confusion se nourrit aussi du vocabulaire employé pour présenter ce cadre, souvent résumé de façon simplifiée comme une avancée vers plus d'ouverture des données industrielles. Cette présentation, correcte sur le principe, occulte la condition centrale que reste la demande de l'utilisateur, sans laquelle aucun accès n'est jamais ouvert à un tiers.
Ce que cela change tout de même pour la veille sectorielle
Ce cadre n'est pas pour autant sans effet sur le travail de veille. Il modifie la position de certains acteurs dans une filière : un prestataire de maintenance indépendant, par exemple, peut désormais accéder plus facilement, via une demande portée par l'utilisateur d'un équipement, à des données jusqu'alors réservées au fabricant. Cette évolution des rapports de force entre fabricants et prestataires tiers d'un secteur constitue, elle, un objet légitime de veille sectorielle, distinct de l'accès direct aux données elles-mêmes.
Suivre l'apparition de nouveaux services construits sur cette base, ou les évolutions contractuelles que les fabricants d'objets connectés proposent à leurs utilisateurs en réponse à ce cadre, apporte davantage d'informations exploitables pour une veille sectorielle que la recherche, vaine, d'un accès direct aux données elles-mêmes. C'est la recomposition du secteur autour de ce nouveau droit qui constitue la matière pertinente, plus que le contenu des données en tant que tel.
Les organismes professionnels et les associations sectorielles constituent, à ce titre, un relais utile à suivre : leurs prises de position sur l'application concrète de ce cadre, favorables ou critiques, précèdent souvent les évolutions de pratique observées ensuite chez les fabricants membres de ces mêmes organisations.
Les limites d'interprétation à garder
Ce cadre reste d'application récente, et son interprétation par les fabricants comme par les utilisateurs continue d'évoluer au fil des premiers cas concrets. Les frontières entre donnée brute et donnée transformée, entre conditions raisonnables et conditions dissuasives, ou entre secret des affaires légitime et rétention excessive, se préciseront progressivement, à mesure que des situations concrètes viendront tester ces notions encore générales.
Une veille sur ce sujet gagne donc à s'inscrire dans la durée plutôt qu'à chercher une lecture définitive à un instant donné. Les premières interprétations retenues par les grands fabricants d'un secteur, les modèles de demande qu'ils proposent à leurs utilisateurs et les refus qu'ils opposent éventuellement à certaines requêtes constituent, ensemble, une matière évolutive qui éclaire progressivement la portée réelle de ce cadre, bien au delà de ce que son seul texte permet d'anticiper.
www.newscore.fr relie ces évolutions réglementaires aux mouvements réels d'un secteur, fabricants et prestataires, et couvre la recomposition des offres qui en découle plutôt que la seule lecture du texte.
Questions fréquentes
Une organisation peut elle demander les données d'un objet connecté qu'elle ne possède ni n'utilise ? Non, ce droit d'accès appartient à l'utilisateur de l'objet, qui peut seul demander cet accès pour lui-même ou désigner un tiers destinataire de son choix.
Ces données deviennent elles consultables publiquement une fois transmises à un tiers ? Non, leur transmission reste encadrée par la relation entre l'utilisateur et le destinataire qu'il désigne, sans obligation de publication ou de mise à disposition générale.
Ce cadre s'applique t il de la même façon à tous les objets connectés ? Non, des conditions et des exceptions varient selon le secteur, le type d'objet et la nature de la relation contractuelle entre l'utilisateur et le fabricant, ce qui empêche une lecture uniforme.
Quel est l'intérêt réel de ce cadre pour une veille sectorielle ? Il réside moins dans l'accès direct aux données que dans le suivi des recompositions qu'il provoque entre fabricants et prestataires tiers d'un même secteur.