Creative Studio Stars — Développement de produits numériques

Faire confiance aux agents IA de Meta avec des données sensibles : une perspective historique

Article hero image

Meta lance ses nouveaux agents IA Muse tout en menant une campagne de relations publiques destinée à rassurer les utilisateurs sur la confidentialité des données, malgré un long passé de mésusages. L’entreprise cherche à bâtir la confiance en exposant des processus stricts de protection des données pour sa nouvelle approche de traitement privé, bien que les batailles juridiques passées laissent entrevoir d’importants obstacles à une adoption massive.

Points clés

Points clés
  • Meta lance les agents IA Muse, capables d’effectuer des tâches telles que l’analyse bancaire ou l’exploration de données de santé, ce qui nécessite que les utilisateurs partagent des informations personnelles sensibles.
  • L’entreprise promeut une approche dite « Private Processing » (traitement privé) utilisant des machines virtuelles confidentielles pour rassurer les utilisateurs sur la protection de leurs données contre tout accès externe ou interne.
  • Le passé de Meta est marqué par de nombreux procès et amendes pour mésusage des données, s’élevant à plus de 25 milliards de dollars d’amendes, ce qui complique considérablement les efforts de regain de confiance du public.
  • Parmi les incidents passés figurent le procès lié au programme Beacon en 2007, un règlement de 90 millions de dollars pour le suivi hors Facebook, et une amende de 5 milliards de dollars infligée par la FTC suite au scandale Cambridge Analytica.
  • Les défis juridiques récents incluent un règlement de 18 milliards de dollars concernant les préjudices à la santé mentale des mineurs, ainsi que des amendes dépassant 1,3 milliard de dollars pour le transfert de données de l’UE vers les États-Unis sans protections adéquates.

Un historique de mésusages des données et de défis juridiques

Un historique de mésusages des données et de défis juridiques

La démarche actuelle de Meta pour gagner la confiance du public se heurte à une bataille difficile, compte tenu de son dossier étendu de controverses liées aux données. L’éthique de l’entreprise a souvent privilégié l’innovation au détriment de la sécurité, entraînant des brèches de données et des préjudices répétés qui n’étaient généralement identifiés qu’à posteriori. Voici une chronologie détaillée des accusations majeures et des issues juridiques concernant la gestion des données utilisateurs par Meta :

En 2007, Meta a été poursuivie par un utilisateur pour la divulgation publique d’informations privées via son programme Beacon. L’entreprise a réglé cette affaire en mettant fin au programme Beacon et en créant un fonds de 9,5 millions de dollars dédié à la confidentialité et à la sécurité. Toujours en 2007, Meta a été contrainte d’arrêter un programme qui utilisait les noms et l’image des utilisateurs de Facebook dans des publicités sans leur consentement, réglant le litige et versant des indemnités aux utilisateurs concernés.

En 2011, Meta a fait face à un procès pour avoir suivi l’activité des utilisateurs en dehors de Facebook via des cookies. Après avoir combattu cette affaire pendant plus d’une décennie, l’entreprise a accepté de payer 90 millions de dollars pour régler le litige en 2022. En 2014, Meta a été accusée de scanner les messages privés des utilisateurs pour collecter des données à des fins de ciblage publicitaire, acceptant de cesser d’utiliser les données des messages directs pour clore l’affaire. La même année, et en 2015, les régulateurs français et belges ont poursuivi Meta pour le suivi des non-utilisateurs et des utilisateurs déconnectés à des fins publicitaires.

En 2016, une action en justice a été engagée concernant l’utilisation de l’identification faciale dans sa fonctionnalité de balisage photo. Cette affaire, ainsi que plusieurs dépôts similaires, ont conduit Meta à arrêter son programme d’identification faciale en 2021. En 2018, une brèche de sécurité a exposé les informations personnelles d’environ 30 millions d’utilisateurs. L’année suivante, les autorités turques ont infligé à Meta une amende de 282 000 dollars pour violation des lois sur la protection des données affectant près de 300 000 personnes.

L’incident Cambridge Analytica de 2019 a conduit la FTC à infliger une amende de 5 milliards de dollars à Meta et à imposer de nouvelles restrictions. En 2021, des poursuites ont été intentées accusant Meta d’avoir sciemment créé des systèmes nuisibles afin de maximiser ses profits, suite à une fuite de données internes par l’ancienne employée Frances Haugen.

En 2022, Meta a fait face à de multiples défis juridiques. Une plainte affirmait que les données de 44 millions d’utilisateurs britanniques de Facebook avaient été exploitées, avec des demandes d’indemnisation dépassant les 3 milliards de dollars. Le bureau du procureur général du Texas a intenté un procès pour la collecte de données biométriques sans consentement, aboutissant à un accord de compensation de 1,4 milliard de dollars et à l’arrêt de cette collecte. Par ailleurs, Meta a été poursuivie pour la collecte de données de santé et s’est vu infliger une amende de 461 millions de dollars par les autorités irlandaises pour violation de la vie privée des mineurs.

En 2023, le Comité européen de la protection des données (CEPD) a infligé à Meta une amende record de 1,3 milliard de dollar pour le transfert de données des utilisateurs de l’UE vers les États-Unis sans autorisation explicite ni protections adéquates. En 2024, la Commission irlandaise de la protection des données (DPC) a prononcé une autre amende de 263 millions de dollars pour une violation ayant exposé les informations personnelles de 29 millions d’utilisateurs de Facebook.

Plus récemment, en 2026, des pirates ont accédé à plus de 20 000 comptes Instagram en trompant le bot d’assistance de Meta alimenté par l’IA. Toujours en 2026, Meta a accepté de verser 18 milliards de dollars d’amendes et de mettre en œuvre de nouvelles mesures pour régler une affaire portée par une coalition de procureurs généraux américains, qui accusaient l’entreprise d’avoir minimisé les impacts négatifs sur la santé mentale des enfants causés par ses applications.

Conclusion

Conclusion

Cette liste n’est pas exhaustive de toutes les accusations portées contre Meta, mais elle met en lumière un coût cumulé de plus de 25 milliards de dollars d’amendes et de nombreuses règles imposées pour protéger les informations des personnes. Bien que Meta espère que les leçons tirées de ces affaires informent sa nouvelle approche de traitement privé (Private Processing) pour Meta AI, l’entreprise a une longue histoire de lancement de produits en avant-première tout en gérant les conséquences par la suite. Alors que les utilisateurs réfléchissent à l’octroi de l’accès à des données sensibles pour des outils comme Muse, ce contexte historique reste un facteur critique pour déterminer si la confiance peut être établie avec succès.