dimanche 11 décembre 2011

Bilan de début de parcours sur la mise en place des données ouvertes à Lyon

Contexte

Dans le cadre de mes activités avec le Parti Ꝓirate Rhône-Alpes pour la mise en place globale des données ouvertes à Lyon, je suis amené à rencontrer de nombreux élus, gestionnaires de collectivités, et responsables d’entreprises.

Si la première étape (rassemblement de personnes au fait des problématiques et motivées pour y répondre) de la mise en place est réalisée depuis de nombreux mois, la seconde (amorçage avec quelques partenaires industriels et administrations choisis et réactifs) est fortement bloquée. Les suivantes (implications des citoyens, établissement d'un écosystème, etc.) sont quant à elles incertaines.

Je liste ici les principaux problèmes que nous rencontrons et je tente d’y répondre par des propositions.

Problèmes rencontrés

Entreprises

Les PME & PMI sont mal informées sur les données ouvertes. Bien souvent elles ne connaissent pas cette démarche ou en ont une vision incomplète.

Les entreprises expriment de nombreuses craintes sur la publication de leurs données : harcèlement de démarcheurs commerciaux, intérêt économique de réaliser cet investissement, perte de contrôle sur l'activité, etc.

Les entreprises qui assurent des missions de service public (comme les TCL) refusent d’ouvrir leurs données les plus basiques sur les services qu’elles fournissent aux citoyens, argumentant que cela ne fait pas parti de leur contrat passé avec la ville. Elles déclarent les commercialiser selon des engagements spécifiques (non-redistribution, etc.)

Administrations

Il y a une absence flagrante de responsables dans les administrations locales : la pratique des données ouvertes y est quasi inexistante ; il n'y a donc pas d’organisation. Personne ne possède l’attribution de piloter l'ouverture des données, donc personne ne prend en charge cette question ; les services se renvoient la balle en se déclarant incompétents.

Citoyens

Les citoyens qui désirent individuellement mettre en place des initiatives de données ouvertes n'ont pas accès aux données nécessaires. Les entreprises leur claquent la porte au nez, et les administrations les promènent de service en service pour finalement les ignorer.

Propositions pour soutenir le développement des données ouvertes à Lyon

Les administrations doivent être motrices de l’amorçage de l’environnement des données ouvertes. Ce ne seront ni les entreprises (par crainte) qui seront à Lyon le moteur initial des données ouvertes, ni les citoyens (tributaires des données captives).

La collecte, la diffusion et l'utilisation de données ouvertes sauvages[1] est une solution tout à fait envisageable auprès de certaines entreprises récalcitrantes qui remplissent des missions de service public. Cette approche permet de mettre directement les entreprises en face de la question des données ouvertes, et de les obliger à prendre en compte l'évolution de la société.

Dans les administrations, il est nécessaire d'attribuer visiblement la responsabilité de la mise en place et de la gestion des données ouvertes, et ce dans une approche transversale des différents services. Le point de blocage étant ici politique, il est nécessaire de le régler à ce niveau via des personnes (élus, hauts responsables…) pouvant prendre des décisions et mettre en œuvre la démarche des données ouvertes.

Note

[1] J’appelle « données ouvertes sauvages » des données légalement mises à la disposition du public, mais non destinées par leur propriétaire à être réutilisées dans un cadre plus vaste. Par exemple, il peut s'agir d'informations sur un réseau de transport public, collectées via une aspiration de site web suivi d'une extraction. De telles données sont actuellement dans le cadre gris de la loi : pas explicitement interdites, mais pas non plus encadrées. Exemple : Indian Rail Database

samedi 10 décembre 2011

Interview pour Justine Fontaine

Dans le cadre de mes activités sur les données ouvertes à Lyon avec le PPRA, Justine Fontaine m'a interrogé pour réaliser une interview.

@article{Clauzel:2011:Zen-attitude-au-Parti-Pirate-lyonnais,
  title = {Zen attitude au Parti Pirate lyonnais},
  year = {2011},
  month = dec,
  day = 9,
  url = {https://damien.clauzel.eu/post/2011/12/10/Interview-pour-Justine-Fontaine},
  author = {Clauzel, Damien and Fontaine, Justine},
  keywords = {article, élection, Lyon, Parti Pirate, politique, presse, Rhône-Alpes, données ouvertes, transport},
  language = {french},
  abstract = {Gwendoline Desliens et Damien Clauzel seront les deux candidats du Parti Pirate aux législatives dans le Rhône. Comment le « PP » se prépare-t-il à l’abordage de ses élections (perdues d’avance?).}
}

dimanche 20 novembre 2011

Interview pour Rue89Lyon : « Le Parti Pirate à l’abordage des législatives »

Je travaille depuis quelques mois à mettre en place ma candidature pour les élections législatives de 2012, afin de représenter le Parti Pirate. Apparemment, ça intéresse la presse. Suite à une discussion dans les commentaires d’un article du journal Rue89Lyon, nous avons été contacté pour répondre à quelques questions.

Ce texte a été rédigé par le Parti Ꝓirate Rhône-Alpes, avec la contribution éclairée de plusieurs membres du Parti Ꝓirate et de ses sympathisants. Contrairement à d'autres élus et partis politiques, nous l'avons préparé de façon entièrement transparente. Il n'est pas le résultat d'un copier-coller d'une fiche générique par une secrétaire, mais bien le fruit d'un travail spécifique réalisé par les personnes directement interrogées.

En regardant l'historique des contributions, vous pouvez voir nos hésitations, nos errements et nos reprises. Et nous en sommes fiers, car nous travaillons en toute honnêteté. C'est cela que nous appelons « faire de la politique différemment ».

Boucanier / Fort de deux députés européen, le Parti Pirate, né en janvier 2006 en Suède et implanté dans une quarantaine de pays, tente une percée dans le Rhône en présentant deux candidats aux prochaines législatives.",

@article{Clauzel:2011:Le-Parti-Pirate-a-l-abordage-des-legislatives,
  title = {Le Parti Pirate à l’abordage des législatives},
  journal = {Rue89Lyon},
  year = {2011},
  month = nov,
  day = 20,
  url = {https://damien.clauzel.eu/post/2011/11/20/Interview-pour-Rue89Lyon-:-«-Le-Parti-Pirate-à-l’abordage-des-législatives-»},
  author = {Clauzel, Damien and de Draï, Mickaël},
  keywords = {article, élection, Lyon, Parti Pirate, politique, presse, Rhône-Alpes, législatives},
  language = {french},
  abstract = {Boucanier / Fort de deux députés européen, le Parti Pirate, né en janvier 2006 en Suède et implanté dans une quarantaine de pays, tente une percée dans le Rhône en présentant deux candidats aux prochaines législatives.}
}

mardi 11 octobre 2011

Atelier Création d’entreprise

À force de rencontrer des personnes et de discuter avec des structures de conseil sur la création d’entreprise, je me suis laissé persuader d’inclure dans Galère autre chose que les expérimentations sur le trading nominal de bitcoin. Des gens me parlent sans cesse de brevets[1], de transferts de technologies venant de mes activités de recherche, de conseils aux entreprises pour les aider à valoriser leurs productions technologiques et scientifiques; du coup j'inclus tout ça en fourre-tout dans le projet, et on verra. Eh, si c'était plus structuré, ça serait moins drôle :)

Par un cheminement compliqué, je me suis retrouvé à participer à l’atelier « Création d’entreprise » du Pôle Emploi. Au programme, 3 heures ultra longues de monologue.

Création d’entreprise au Pôle Emploi

Pôle Emploi :

  • sensibilisation de la création d’entreprise
  • orientation vers les structures
  • bla bla bla… intervenant SOPORIFIQUE À MORT

La CCI :

  • réunion « s’informer pour entreprendre »
  • 3 heures, gratuit

Utilisation du DIF de l’employeur précédent (« DIF portable ») pour formation/accompagnement à la CCI.

« Espace Entreprise », service du développement économique, Ville de Villeurbanne :

  • 50 rue Racine, Villeurbanne
  • accompagnement
  • RDV avec avocat d’affaires et expert-comptables pour aide
  • antenne de la CCI

Paperasse

Association ADL :

  • 13 rue Docteur Ollier, Villeurbanne
  • dossier NACRE gratuit

Structure CREONS SCOP :

  • gratuit pour villeurbannais
  • 25 rue du Bat d’argent, Lyon 1e

Le processus de création d’entreprise

Adéquation homme/projet

  • faire le bilan personnel et professionnel
  • formaliser l’idée
  • repérer les opportunités
  • lister les contraintes légales et humaines
  • utiliser les structures d’aides pour servir de miroir cognitif

Le Pôle Emploi propose des prestations gratuites :

  • bilan de compétences avancé
  • évaluation dans le milieu de travail

Étude de marché + étude technique de moyens

But :

  • valider la faisabilité commerciale de l’entreprise
  • positionnement sur le marché
  • établissement du CA prévisionnel
  • identifier :
    • marché : organisation des acteurs, tendances, réglementation, géographie
    • concurrent : directs et indirects, offres, positionnement, implantation, politique commerciale
    • clients : profiles
    • réseaux : entreprises amont et aval de l’activité
  • établir stratégie commerciale

Étude de marché :

  • quoi
  • à qui vendre
  • clients : nombre, lieux, habitudes, besoins, contraintes
  • concurrence directe et indirecte : gamme produits, prix, horaires, SAV, communication
  • fournisseurs
  • prescripteurs
  • où s’installer
  • comment vendre : stratégie de communication
  • combien : prix, coût de production, moyens de travail, CA escompté, nombre de clients potentiels

Voir les fiches professionnelles de l'APCE.

TI-82

Étude financière

Le dossier financier en 4 parties :

  • plan de financement initial (PFI)
  • compte de résultat prévisionnel (CRP)
  • plan de trésorerie
  • plan de financement sur 3 ans : autofinancement, investissement en matériel…

PFI : tableau équilibré (cf page 13 du livret PE« Organiser son projet de création ou de reprise d’entreprise »)

  • besoins
  • ressources

CRP : tableau équilibré, par perte ou bénéfice (cf page 15 du livret PE« Organiser son projet de création ou de reprise d’entreprise »)

  • charges : exploitation, externes (loyer, assurances, frais de transport, publicité), salaires + charges sociales, impôts et taxes
  • recettes : chiffre d’affaire

Charges sociales : 46% du CA avant impôts et taxes → travailleur non-salarié → régime social RSI → pas d’assurance-chômage → pertinence d’une assurance personnelle

µ-entreprise : pas un statut mais une option fiscale

⚠ Penser à l’ACCRE lors de la création si éligible

Étude juridique, sociale et fiscale

pas vu, plus le temps

Recherche de financements et d’aides

pas vu, plus le temps

Les formalités de création

pas vu, plus le temps

Lancement du démarrage de l’activité

pas vu, plus le temps

Notes & conclusion

Je prend note : cet atelier ne sert qu’aux personnes qui se réveillent un matin en se disant « tiens, et si je créais mon entreprise » ? Cela vient aussi du fait que l’atelier était chargé en personnes, chacune avec un profile, des objectifs et un avancement différents. Du coup, il était très difficile d’échanger; pas grand chose en commun entre une personne qui veut ouvrir un point chaud, une qui fait du transfert de technologies, une qui fait de la vente… Rien d’inintéressant, mais rien non plus d’utile pour moi. Il s’agissait d’une présentation générale du processus de création d’entreprise.

Au Pôle Emploi, ils n’aiment pas le statut d’auto-entrepreneur : très peu de personnes qui se lancent dedans génèrent suffisamment de bénéfices pour vivre.

Et bien sur, toujours, ça parle d’activité « sur INTERNET ». Genre, le net est un univers à part…

Comme souvent, j’étais le seul avec un ordinateur, mais c’était bourré d’iPhones et les gens relevaient leurs mails.

Les autocollants du Parti Ꝓirate font toujours autant d’effet :P

Sieste de chat-ninja

Tout le travail préparatoire à faire me donne envie de faire comme le chat : une sieste… Monter (correctement) une entreprise (crédible) en même temps que bosser, ça demande une énergie folle.

Bonus : dans les toilettes pour hommes du Pôle Emploi, il y a un très joli câble ethernet (CAT 5E) qui descend du faux-plafond pour disparaître dans le faux-plancher. Avec 5 minutes, une bonne pince coupante et un connecteur, on pourrait en faire des choses… ;P

TODO :

  • faire une étude de marché propre : mon activité est peu connue donc il faut savoir où je mets les pieds
  • monter le business plan ; même sans besoin de financement ça permettra d’estimer le niveau de génération de profits
  • potasser la réglementation sur la Jeune Entreprise Innovante
  • regarder du côté du régime de la micro-assurance
  • voir module EPCRE (Évaluation Pour la Création et la Reprise d’Entreprise) et stage I-Declic auprès de la région

Note

[1] brevets qui, je le rappel, n’existent pas sur les logiciels

vendredi 7 octobre 2011

Attaque juridique sur la tz database et ses conséquences pour le monde entier

Qu’est-ce qui s’est passé ?

Ce 30 septembre 2011 s’est produit un événement rare, d’une ampleur catastrophique pour le monde entier. Et personne ne l’a su, en dehors d’informaticiens spécialisés (administrateurs systèmes, gestionnaires de distribution de logiciels, etc.) et compétents[1].

La législation sur la propriété intellectuelle a failli déstructurer non seulement internet, mais aussi la quasi totalité des ordinateurs du monde entier. Je n’ai pas l’habitude des exagérations inutiles, donc moi-même je me surprend à écrire des choses pareilles. Et pourtant, c’est vrai.

La société américaine Astrolabe qui publie des ouvrages d'astrologie et des atlas a abusé utilisé le droit américain sur la propriété intellectuelle pour mettre hors-ligne et faire cesser l’activité autour de la tz database. Cela ne vous parle absolument pas, et c’est normal : il s’agit d’une partie de l’informatique très précise qui ne concerne pas directement les utilisateurs finaux.

La tz database ?

La tz database est un ensemble d'informations techniques sur les fuseaux horaires dans le monde. Ces informations sont utilisées partout en informatique : Détail d'horloge murale

  • Chaque fois que vous indiquez la ville où vous vous trouvez, par exemple, Europe/Paris, vous utilisez la tz database.
  • Chaque fois qu'un de vos appareils se met à l'heure automatiquement, par exemple votre magnétoscope, vous utilisez la tz database.
  • Chaque fois que vous consultez un site web votre ordinateur et celui en face se réfèrent à la tz database.
  • Chaque fois que vous notez un rendez-vous dans votre agenda électronique, vous utilisez la tz database.
  • Chaque fois que vous dépendez d'un appareil médical qui permet de vous maintenir en vie, vous pouvez être sur qu'il utilise la tz database.
  • Chaque fois que vous téléphonez, vous utilisez la tz database.
  • Chaque fois que vous prenez l'avion, vous utilisez la tz database.
  • Chaque fois que vous allumez la lumière dans une pièce, vous pouvez être sur que c'est grâce à des ordinateurs qui utilisent la tz database.

La tz database a été mise en place par Arthur Olson en 1986, pour permettre de disposer en un seul d'endroit des informations nécessaires pour gérer la data et l'heure sur les dispositifs informatiques. Avoir une seule source d'information permit à l'époque de factoriser de nombreux efforts éparpillés et de résoudre les problèmes de synchronisation. Ce projet s'est révélé être tellement pratique qu'il a été ensuite utilisé par l'ensemble des équipements qui utilisent de l'informatique; et qui donc s'appuient sur la notion de temps. De nos jours, on retrouve l'utilisation de la tz database dans la quasi totalité des équipements informatiques.

La tz database est gérée dans la grande tradition du libre : ouverture et transparence totale. N'importe qui peut rejoindre le projet, discuter de la structuration des données, participer au travail de collecte et de vérification des informations, réfléchir sur l'évolution de la gestion du temps (année bissextile, ajout et retrait de seconde pour compenser la rotation de la Terre, etc). Il est donc aisé pour n'importe quelle personne de contrôler la qualité du travail accompli et de le réutiliser.

Par une de ces bizarreries dont l'histoire a le secret, la tz database est hébergée par le NIH, ce qui convient très bien. De plus, elle est libre de toute contrainte politique et ne dépend d'aucun organisme. Ce qui correspond parfaitement aux besoins [2].

La bonne gestion de la tz database est importante car chaque année plusieurs dizaines de modifications y sont apportées : des pays sont créés et supprimés, des décisions politiques sont mises en œuvre pour limiter la consommation d'énergie (horaire été/hiver), des zones géographiques sont réaménagées, des tremblements de terre affectent la rotation de la planète, etc.

Conséquences de l'attaque juridique sur la tz database

La tz database est alimentée par des informations publiques : des lois sont votées, des arrêtés sont pris, des calculs scientifiques sont publiés… Son contenu n'est donc pas soumis à de quelconques règles d'exclusivité. En fait, c'est même l'inverse : ces informations doivent absolument être diffusées. Et au niveau international, la question politique du temps est plutôt bien gérée. Bref, rien à signaler.

Tout le monde (ou presque) dépend des informations de cette base de données. L'armée, la police, les secours aux personnes, la médecine, les transports, les entreprises, les particuliers… il n'y a aucun domaine couvert par l'informatique qui ne soit pas concerné. Et donc, la législation sur la propriété intellectuelle a failli supprimer et bloquer tout usage ultérieur de ces informations. Vous réalisez maintenant ce qui a affolé les informaticiens ?

kilo-étalon

Supprimer cette base de données équivaut à supprimer le kilo-étalon du Bureau international des poids et mesures et à interdire l'usage de sa dimension. Il n'y aurait alors plus de référence pour calibrer les machines-outils, et les conséquences seraient aussi dramatiques qu'immédiates dans tous les secteurs. Il se passe actuellement une chose similaire au niveau du temps : sa référence (ou plus précisément la grille qui permet de l'interpréter) est supprimée.

Naturellement, les informaticiens ont mis en place des procédures temporaires pour préserver le temps[3] et réfléchissent à une réorganisation de la gestion du projet pour que cela ne soit pas reproductible. Mais le problème initial demeure, à savoir que de plus en plus des actes juridiques aberrants attentent non seulement aux libertés fondamentales, mais mettent aussi en danger notre vie quotidienne.

Que des avocats agissant au nom d'une société aient pu mettre à genoux le temps, simplement en ayant une mauvaise connaissance du sujet qu'ils traitent et en abusant d'une législation créé pour protéger la rente culturelle des grands groupes internationaux, est inacceptable.

Solution(s)

Une solution serait de faire avancer les réformes sur le droit d'auteur, la protection des œuvres, et de poursuivre la législation sur les droits et devoir des hébergeurs internet afin que cette situation ne puisse pas se reproduire. C'est le but des lois DADVSI, HADOPI et LCEN. Malheureusement cette approche est vouée à l'échec, de part la nature de la technique du numérique et de celle du travail législatif. Il va vraiment falloir que le législateur accepte le fait qu'il ne peut pas simplement « réguler internet ».

Plus prosaïquement, une solution pratique serait de supprimer la propriété intellectuelle sur les œuvres de l'esprit, les logiciels, et les brevets. Pan. Ah oui, c'est vrai : cela ne plairait pas à Vivendi Universal. Donc à la place on préfère conserver une loi qui permet de casser tous les appareils informatiques avec une simple lettre de 5 pages envoyée de l'autre côté de l'océan par une personne sur laquelle on n'a aucun contrôle.

Notes

[1] Si vous êtes directement concerné et que vous n'êtes pas au courant de cette histoire, posez-vous sérieusement la question de votre qualification… vraiment.

[2] Imaginez que vos dispositifs informatiques dépendent du bon vouloir politique d'un pays tiers ; vous apprécieriez ? Je ne pense pas ; donc c'est très bien que la politique reste en dehors du projet.

[3] Ah, l'informaticien, ce héros des temps modernes. Il passe sa vie à Sauver le Monde, et le grand public ne le sait jamais.

jeudi 29 septembre 2011

Positionnement sur le vote électronique

Dans le cadre de ses travaux de recherche sur les formes de démocratie en politique, Jonathan Bocquet m'a posé quelques questions sur le vote électronique, la perception que j'en ai, et comment le Parti Ꝓirate se positionne à son sujet.

tl;dr : Le vote électronique est compliqué, mais il faut y passer dès que c'est fiable.

Les outils de vote

Question : Dans quelle mesure le vote électronique est-il souhaitable et réalisable ?

Concrètement, le gros avantage du vote papier est l'accessibilité : tout le monde, même les illettrés, peuvent participer au dépouillement : il suffit de faire une croix sur un tableau chaque fois qu'on voit un dessin particulier sur le bulletin. Pour connaître le résultat, on regarde le candidat qui a le plus de croix. C'est ce qui rend le vote papier si fort : tout le monde peut voir de ses propres yeux ce qui se passe.

Le vote électronique supprime cette possibilité à cause de la dématérialisation : on est obligé de faire confiance à la machine (et donc aux informaticiens qui l'ont conçue, à ceux qui la font tourner, etc). Les procédures de vérifications sont délicates, la fraude numérique est difficile à suivre, etc. Les arguments sont connus.

Ceci dit, le vote électronique présente des avantages : rapidité de déploiement d'un vote par internet (ce qui veut dire que les citoyens doivent avoir un accès au net), coût de mise en place d'un vote très faible, rapidité et fiabilité du comptage des voix (si pas de fraude, bien sur :)…

Les machines numériques à voter, en revanche sont une aberration : elle prennent le pire des 2 approches : non seulement ça coûte cher, c'est complexe, mais en plus ça introduit le doute dans la fiabilité. À proscrire.

Donc avec les 3 systèmes (papier, machine et internet), il y a du pour et du contre; mais le contre est bloquant car un vote doit absolument être perçu comme fiable pour être accepté par les citoyens (qui voterait dans une procédure pertinemment connue pour être sciemment faussée ?)

Les chercheurs scientifiques se sont donc penché sur cette question : comment concevoir un vote numérique qui répondrait aux critères d'admissibilité tout en proposant un gain sur le vote papier actuel ? On commence à avoir des réponses, via notamment le bulletin de vote à coupon détachable[1].

Pour un vote entièrement dématérialisé, des choses se font du côté du gouvernement via le projet d'identité numérique, IdéNum[2]. On commence à avoir un certain retour d'expérience avec des travaux réalisés dans le cadre des impôts et de la santé, au niveau du couplage de la garanti de l'identité et l'anonymisation des données tout en les traçant.

Mais au final, même si je suis convaincu qu'on disposera de méthodes et d'outils pour réaliser des votes entièrement numériques (ce qui serait Bien à mon sens), ça sera un problème politique et même de société : veut-on d'un vote qui ne soit pas papier ?

Les outils de vote au sein du Parti Ꝓirate

Question : Est-ce que certaines décisions du PP ont déjà été prises électroniquement ? via un sondage forum formalisé ou non formalisé ? autre ?

Au niveau du PꝒ, pas de position officielle car c'est le bordel : des gens sont paranoïaques sur tout ce qui touche à l'identité sur le net, et d'autres veulent plus d'ouverture, donc pas moyen de trancher en l'état. D'où l'intérêt des cellules locales qui permettent de forger des convictions propres à des groupes de personnes, qui peuvent même aller à l'encontre (dans une certaine mesure) de la politique générale du PꝒ.

De très nombreux votes mineurs informels sont toutefois réalisés de façon électronique : choix du design de la carte de membre, de version d'une affiche, de formulation de phrase dans une publication, choix de date de réunion, etc.

Habituellement, ça se fait sur les forums (qui sont un des outils de travail du PꝒ), mais ça se fait aussi par Doodle ou Pollen. Ça dépend le public ciblé, et le type de vote qu'on veut.

Pour les votes majeurs, on est contraints (et encadrés) par les statuts de l'association (et maintenant de la législation des partis politiques).

La démocratie liquide

Question : J'ai vu aussi que le PP expérimente un outil de démocratie liquide, tu peux m'en dire plus ?

C'est un type de prise de décision basé sur la fluidité des voix des votants. En gros, pour chaque vote, tu peux déléguer ta voix à n'importe quel autre votant pour qu'il s'exprime à ta place (tu n'as pas le temps, tu fais confiance à son jugement pour qu'il fasse bon usage de ta voix, etc). À tout moment, tu peux reprendre ta voix et la confier à quelqu'un d'autre, ou l'utiliser directement. Un votant peut être dépositaire d'un nombre quelconque de voix d'autres votants, et peut également transmettre à une autre personne les voix qui lui ont été confiées. Bien sur, chaque votant à moyen de connaître exactement qui détient sa voix à un moment donné. Au moment du vote, on fige les voix exprimées et on regarde les scores.

Le principe est donc que chacun peut représenter d'autres personnes, grave à un mécanisme « liquide » (transitif, réversible et accumulable).

Cela est sensé permettre une démocratie plus directe que celle par représentation classique (où la voix des citoyens est capturée par leurs représentants).

Mais il y a des pendants : le populisme, la délégation systématique « par défaut » de sa voix, etc.

Les pirates allemands l'utilisent depuis un moment, dans le cadre de l'adhocratie, et le PꝒ français met ça en place.

Question : Est ce que la démocratie liquide a déjà été expérimentée en interne au PP? Si oui sur quels sujets ?

Oui, mais juste à titre de manipulation, pour voir ce que ça donnait sous la main et vérifier que ça permettait bien de faire ce qui était promis :) Une instance est en train d'être déployée sur un serveur du PꝒ, mais ça demande un peu de travail.

Fiabilité des méthodes de votes

Question : Dans quelle mesure selon toi on peut être contre les discours qui voient internet comme un danger, et à côté de ça être méfiant quand au vote électronique ? Qu'est ce qui peut expliquer une telle position ?

Tout simplement, c'est l'expérience qui nous pousse à la prudence. Les mises en place aux USA ont été catastrophiques, avec plusieurs cas de fraudes avérées sur des machines à voter, avec différents vecteurs d'attaque.

Le principal problème vient de l'opacité de ces machines à voter : le marché est attribué à un industriel qui les conçoit selon un cahier des charges, et qui garanti ensuite leur fiabilité. Problème : quand des essais indépendants sont réalisés, sans aucune aide (documentation, entretiens avec les ingénieurs, etc), on découvre que c'est bourré de défaut de conceptions. Et donc qu'il est compliqué d'accorder confiance au processus de vote.[3]

Une solution simple serait d'ouvrir les sources et plans de ces machines à voter, afin que chacun (expert ou non) puisse les examiner. Problème : les entreprises refusent en invoquant des brevets, secret de fabrication, etc. Donc les citoyens sont obligés de faire confiance à un système opaque, piloté au final par de grands industriels. Pas terrible du point de vue démocratique.

En ce sens, les machines à voter son mauvaises. On retrouve les mêmes reproches pour le vote électronique via internet : systèmes opaques sans contrôles.

Fondamentalement, je ne suis pas opposé à l'utilisation de la technologie dans le processus de vote, mais cela doit être fait Correctement.

Rapport de l'humain au vote électronique

Question : Quand tu parles de paranoïa sur tout ce qui touche à l'identité sur le net, qu'est ce que tu entends par là par rapport au vote électronique ?

L'idée qu'on pourrait connaître le vote et donc les choix politiques d'un "votant électronique"en le traçant ?

Sur internet, une personne est confrontée à plusieurs problématiques opposées et complémentaires quand il s'agit de son identité :

  1. Elle doit pouvoir prouver sans équivoque son identité, quand elle le souhaite : par exemple pour interagir avec sa banque, les administrations, exercer une activité professionnelle, etc.
  2. Elle doit pouvoir masquer son identité, quand elle le souhaite : pour exprimer une opinion sans être inquiété, pour avoir une vie privée… privée, etc.
  3. Elle doit pouvoir ne pas laisser de traces de son activité sur internet qu'elle ne souhaiterait partager. Ce point est le plus délicat à formaliser et à comprendre. Par exemple, une personne peut vouloir partager ses photos de vacances, y compris publiquement, mais ne pas souhaiter que l'on sache quand et où elle a réalisé ce partage (sa localisation dans l'espace et le temps ne regarde personne) Ou bien, une personne peut souhaiter effectuer un achat en ligne, sans que le vendeur puisse établir un profile de consommateur à partir de sa navigation sur la boutique; mais qu'il sache ce qu'elle achète ne pose pas de soucis

Le risque du ① est l'usurpation d'identité. Si le système d'identification est mal conçu ou mal utilisé, une personne peut se faire voler son identité numérique, et donc se faire vider son compte en banque, voir son vote à une élection détourné, etc. Les enjeux sont énormes, donc le principe de précaution est d'usage.

Le risque du ② est le faux sentiment d'anonymat. Si le système d'anonymat est mal conçu ou utilisé, une personne peut se faire démasquer alors quelle pensait être protégée. Ça fait aussi très mal.

Le risque du ③ est la fuite d'informations personnelles. Si le système d'anonymat est mal conçu ou mal utilisé, on a une jolie violation de la vie privée de la personne, et à son insu. Pas glop.

Le vote électronique rassemble une combinaison de ces 3 problématiques : je dois pouvoir voter en sachant que ma voix est traitée de participation fiable (elle ne peut pas être modifiée), tout en empêchant quiconque de savoir comment j'ai voté (franchement délicat, ça), tout en protégeant les modalités de mon vote — quand, comment et pourquoi j'ai voté ainsi — (faisable assez aisément). La combinaison de ces critères pèse très lourd sur la conception et la mise en œuvre, et ce sur toute la chaîne (de l'humain au dépouillement, en passant par le stockage et la vérification par des tiers).

Et comme le vote est un élément crucial de notre société, on ne peut pas se permettre de faire n'importe quoi. Les industriels ADORERAIENT signer des contrats avec l'état pour vendre et entretenir des dizaines de milliers de machine à voter… avec tous les systèmes d'informations qui vont derrière. Curieusement, je suis sur que Thales ou Dassault emporteraient le marché…

Je suis franchement en faveur du vote électronique mais les risques connus sont très grands, sans parler des attaques informatiques qui auront nécessairement lieux contre le système (venant de France ou de l'étranger, d'ailleurs), donc tant qu'on ne disposera pas d'un système sur et fiable à grande échelle, je pense qu'il restera cantonné aux votes de petites ampleurs. Ils existent de nombreuses solutions qui ont fait leur preuves, mais pour diverses raisons techniques et d'usages on ne peut pas faire un passage à l'échelle de la nation.

La confiance dans le vote aléatoire

Question : En dehors du vote électronique, se pose aussi la question du "choix électronique" notamment pour les tirages au sort. Le parti pirate allemand a tiré ses candidats au sort lors des dernières élections. A grande ampleur là aussi, il faut un programme informatique, est-ce que cela ne pose pas les mêmes problèmes de confiance ?

La confiance dans l'aléatoire est également importante, mais ne pose pas de soucis.

La question de l'aléatoire en informatique est désormais correctement maîtrisée pour pouvoir surmonter les problèmes usuels. On peut donc facilement générer de l'aléatoire, à partir d'un ordinateur courant, suffisamment aléatoire pour être utilisable; voir même générer de l'aléatoire fort à partir de phénomènes physiques provenant d'appareils de mesures reliés à un ordinateur.

Une solution très simple pour générer de l'aléatoire de façon fiable, et au vu de tous, est le tirage de dés devant une webcam diffusant en direct l'événement. D'une façon purement immatérielle, on peut également s'appuyer sur des méthodes distribuées : tout le code source est ouvert, chaque participant génère un partie de l'aléatoire et c'est la combinaison des fragments qui donne le résultat final.

lundi 26 septembre 2011

Écologie des données ouvertes

Dans le cadre de mes activités avec le Parti Ꝓirate Rhône-Alpes et le Laboratoire Ouvert Lyonnais, je m'intéresse aux données ouvertes.

Un des objectifs, en plus de la transparence et du renforcement du lien citoyen ↔ administration, est de permettre la mise en place des idées sur les évolutions technologique nécessaires dans la société : accessibilité des données, libre partage des connaissances, démarche généralisée d'innovation…

Une des premières étapes fondamentales est le passage au principe des données ouvertes. C'est pour cela que je commence à travailler avec la Mairie de Lyon. Ce SVP permet d'étayer les discussions qui ont lieu.

Écologie des données ouvertes
Plus de supports visuels de présentation de Damien Clauzel

dimanche 18 septembre 2011

Pourquoi je crée mon entreprise

Oui, pourquoi au juste ?

Je m'intéresse actuellement aux Ƀitcoins; je souhaite étudier leurs usages et implications en France. Par exemple :

  • impôts et taxes : comment sont-ils classés ?
  • législation : c’est quoi, juridiquement, un Ƀitcoin ? Et un achat/vente de Ƀitcoin en France, en Europe, à l'international ?
  • utilisation quotidienne : comment on les manipule, on les échange, on les place et les emprunte…

Les questions que je me pose sont du genre : Mascotte Ƀitcoins

  • Que signifie faire un usage nominal du Ƀitcoin ?
  • Quelle est la perception du Ƀitcoin par les citoyens français ? CF les monnaies alternatives (SEL, abeille)

Je pourrais naturellement étudier ces questions du point de vue de l'individu, mais j'ai trouvé intéressant de changer mes habitudes et de regarder cela au travers du cadre professionnel. Un particulier n'est pas une association, qui elle-même n'est pas une entreprise.

Uh, Ƀitcoin ?

Le Ƀitcoin est une « monnaie » (à défaut d’un meilleur terme) décentralisée, anonyme (si utilisée correctement), sans structure de régulation.

Le statut juridique

Le gouvernement a récemment mis en place une série de lois pour faciliter l'entrepreneuriat : simplification des procédures administratives, ajustement de l'imposition par rapport à l'activité réelle, absence de cotisation sociale, etc. Ce qui était alors impossible (créer sans frais indécents une entreprise) le devient. Et du coup, cela change tout.

Le statut que j'ai retenu est celui de la micro-entreprise associé à celui d'auto-entrepreneur; avec par la suite le passage en EIRL. Ces dispositions correspondent très bien aux activités que je vais mettre en place. Ce statut me permet de ne pas payer d’impôts s’il n’y a pas de chiffre d’affaire; ce qui est le cas car Galère est une plate-forme juridique pour me permettre de tester des idées sans objectifs de gains supérieurs à 100 €.

Pirate coulé dans Astérix

Pourquoi le nom « Galère » ?

Parce qu’il permet de faire des phrases amusantes : « Le Ƀitcoin, c’est Galère ! », « L’informatique, c’est Galère ! », « La recherche, c’est Galère ! » :)

Et donc, le blog ?

En science, la démarche est aussi (si ce n'est plus) importante que le résultat, donc je vais prendre le temps de détailler les différentes démarches afin de permettre à d'autres de reprendre mon travail. Je suis adepte des données ouvertes[1] sous licence libre.

Note

[1] essayons de parler français : je ne vais pas utiliser le terme « Open Data » :)

- page 6 de 16 -