Il n’y a pas que TikTok, les applications chinoises, les mdias sociaux et les jeux en ligne espionnent galement les utilisateurs du monde entier Pour collecter leurs donnes personnelles, avertit une tude

La Chine accuse les tats-Unis de "dizaines de milliers" de cyberattaques, Ces attaques auraient permis la NSA de drober plus de 140 Go de "donnes sensibles" la Chine



Un nouveau rapport de l’Australian Strategic Policy Institute (ASPI) met en lumire les efforts potentiels de la Chine pour collecter des donnes sur les utilisateurs par le biais de diverses plateformes de mdias sociaux et de jeux en ligne, et pas seulement par le biais de l’application de vidos courtes TikTok, qui fait l’objet d’un vaste dbat. ByteDance conteste les allgations de partage de donnes, tandis que des experts dbattent des implications du rapport sur la collaboration technologique mondiale.

Le rapport de l’ASPI rvle les efforts considrables dploys par la Chine pour collecter des donnes au-del de TikTok, suscitant dbats et inquitudes. Le rapport affirme que les autorits chinoises collaborent avec des entreprises technologiques telles que DiDi (application de covoiturage), Genshin Impact (jeu d’action) et Temu (march en ligne) pour collecter des informations sur les utilisateurs. Selon l’ASPI, ces donnes pourraient tre utilises pour comprendre les prfrences des utilisateurs, influencer la perception de l’information au niveau mondial et, en fin de compte, renforcer l’influence internationale de la Chine.

Le rapport souligne que les proccupations vont au-del de TikTok, qui a fait l’objet d’un examen minutieux en raison du partage potentiel de donnes avec les autorits chinoises. ByteDance, la socit mre de TikTok, a ni de telles pratiques et conteste une proposition de loi amricaine qui pourrait restreindre la plateforme. Si le rapport de l’ASPI suscite des inquitudes, certains experts estiment qu’il exagre la situation. Marina Zhang, universitaire spcialise dans les relations Chine-Australie, dbat du fait que lier toutes les apps de mdias sociaux un effort de propagande coordonn pourrait tre excessif. Elle prconise la collaboration technologique plutt que la confrontation, craignant l’isolement de la Chine en cas d’escalade des tensions.

Cette nouvelle fait suite l’interdiction par l’Australie, en 2023, de TikTok sur les appareils gouvernementaux en raison de craintes lies la scurit et la surveillance. Le rapport de l’ASPI relance le dbat sur la porte potentielle des efforts de la Chine en matire de collecte de donnes et sur la meilleure approche adopter pour rsoudre ce problme complexe.

Voici quelques dtails du rapport :

Vrit et ralit des caractristiques chinoises

Le Parti communiste chinois (PCC) s’appuie sur son systme de propagande pour crer une bote outils permettant de mener des campagnes d’information. Son objectif est de contrler la communication et de faonner les rcits et les perceptions sur la Chine afin de prsenter une version spcifique de la vrit et de la ralit, tant au niveau national qu’international. En fin de compte, le PCC vise renforcer son emprise sur le pouvoir, lgitimer ses activits et consolider l’influence culturelle, technologique, conomique et militaire de la Chine.

Le PCC cherche maintenir un contrle total sur l’environnement de l’information en Chine, tout en s’efforant d’tendre son influence l’tranger afin de remodeler l’cosystme mondial de l’information. Il s’agit non seulement de contrler les mdias et les plateformes de communication en dehors de la Chine, mais aussi de veiller ce que les technologies et les entreprises chinoises deviennent la couche fondamentale de l’avenir de l’change d’informations et de donnes dans le monde entier.

Les chercheurs rsument l’tude en dclarant :

Ce rapport de recherche montre que le PCC cherche collecter des donnes auprs de diverses sources, y compris des entits commerciales, afin de mieux connatre les publics cibles de ses campagnes d’information. Nous dfinissons une campagne d’information comme un plan cibl et organis d’oprations d’information lies et intgres, utilisant des capacits lies l’information (outils, techniques ou activits) avec d’autres lignes d’opration pour influencer, perturber, corrompre ou manipuler l’information – y compris la prise de dcision individuelle ou collective base sur cette information – et dlibrment dissmine grande chelle. Le parti investit galement dans des technologies mergentes telles que l’intelligence artificielle (IA) et les technologies immersives qui faonnent la manire dont les gens peroivent la ralit et s’engagent dans l’information. L’objectif est de mieux contrler, voire de dominer, l’cosystme mondial de l’information.

Pour comprendre les moteurs, les outils et les rsultats de ce processus, le prsent rapport et le site web qui l’accompagne examinent les activits de la Rpublique populaire de Chine (RPC) dans le domaine de l’information, en particulier ses investissements dans les entreprises de technologie et de recherche et dveloppement (R&D) qui pourraient servir de « blocs de construction » pour les campagnes d’information du parti.

Plus prcisment, cette tude dresse une carte complte du systme de propagande du PCC, en mettant en vidence les liens entre le dpartement central de la propagande, les entits de propagande appartenant l’tat ou contrles par lui, les activits de collecte de donnes et les investissements technologiques dans les entreprises chinoises, dont un grand nombre oprent dsormais l’chelle mondiale.

Cette tude illustre les diffrentes faons dont le parti-tat valorise le systme de propagande et les entits commerciales pour accder aux donnes qu’il considre comme stratgiquement valorises pour le systme de propagande et ses oprations d’information en cours. Il montre galement comment le systme de propagande utilise des technologies nouvelles et mergentes, notamment l’IA gnrative, les jeux mobiles et les technologies immersives, pour tablir et maintenir le contrle de la narration et affiner en permanence sa bote outils et ses techniques.

Selon le rapport, il est impratif que les dcideurs politiques dveloppent des dfenses et des contre-mesures solides contre les futures campagnes d’information perturbatrices de Pkin et qu’ils garantissent un environnement d’information mondial ouvert et sr. En cartographiant les entreprises lies au systme de propagande chinois qui cherchent dominer le march des technologies cls, et en montrant comment leurs activits peuvent soutenir les efforts du PCC pour faonner l’environnement mondial de l’information, le rapport vise clairer les dcisions des gouvernements et de l’industrie sur la scurit de la chane d’approvisionnement numrique, en soutenant les politiques pour des technologies numriques plus sres et plus scurises.

Le rapport expose les fondements de la thorie de la PCC qui, au fil des dcennies, ont dfini la stratgie du parti-tat dans le domaine de l’information. Une comprhension thorique de la manire dont le PCC conceptualise ses objectifs est importante pour analyser les diffrents outils utiliss pour les atteindre. Il dcrit le vaste et complexe systme de propagande du PCC et son fonctionnement. Il dveloppe galement la manire dont la thorie du PCC sous-tend le systme de propagande et ses activits, notamment par le biais d’exemples pratiques et d’tudes de cas.

Mthodologie de recherche

Les efforts de propagande du PCC sur les mdias sociaux ont t largement tudis, ce qui a permis d’acqurir une comprhension de base des rcits et tactiques communs. Des recherches antrieures de l’ASPI, par exemple, ont permis de suivre une campagne d’influence persistante et grande chelle lie des acteurs de l’tat chinois sur Twitter et Facebook. Plusieurs autres instituts de recherche ont publi des recherches importantes sur la faon dont l’tat-parti chinois tente de contrler l’environnement de l’information l’chelle mondiale.

Le systme de propagande de la Chine est une vaste structure. Sous son contrle direct ou avec son soutien direct, il existe un rseau d’entits supplmentaires dont le portefeuille contribue la capacit du parti atteindre ses objectifs stratgiques dans l’environnement de l’information. Les pays qui comprennent « l’architecture invisible » du systme et des technologies de propagande du PCC seront mieux mme de faire face et de rpondre ses efforts globaux pour fausser l’environnement de l’information.

D’importantes questions de recherche restent sous-tudies. En particulier, la recherche sur les lments constitutifs qui doivent tre en place pour soutenir et clairer les efforts fructueux visant faonner l’environnement de l’information est limite. Que fait le parti-tat chinois pour renforcer sa capacit contrler la « vrit » et influencer la manire dont les publics externes peroivent la ralit, s’y engagent et la remettent en question ?

Pour combler cette lacune, le rapport examine comment le parti-tat tire parti du systme de propagande :

  • par l’intermdiaire d’entits commerciales, en collectant des donnes ou en accdant des ensembles de donnes qu’il juge stratgiquement valoriss et qui pourraient tre utiliss des fins de propagande, y compris potentiellement pour des oprations d’information actuelles ou futures (par exemple, en entreprenant des activits de collecte de donnes qui renforcent la capacit de l’tat-parti gnrer des connaissances sur les cibles actuelles ou potentielles des oprations d’information).
  • par le soutien de l’tat, en investissant dans la R&D et l’accs aux technologies nouvelles et mergentes afin de faonner ou de fausser l’environnement de l’information, tant au niveau national que mondial.

Les chercheurs commentent :

Notre projet est bas sur le rapport 2019 de l’ASPI, Engineering global consent. Ce rapport a d’abord identifi Global Tone Communications Technology (GTCOM), une socit de traduction automatique contrle par le dpartement central de propagande du PCC. GTCOM affirme qu’elle accde aux donnes des mdias sociaux et qu’elle a un accs en aval aux ensembles de donnes de l’internet des objets (IoT) et aux produits logiciels qu’elle fournit, principalement d’autres entreprises technologiques de la RPC, afin de gnrer des informations pour soutenir la scurit de l’tat et le travail de propagande de la Chine.

En nous appuyant sur le consentement global de l’ingnierie, nous avons cherch identifier et expliquer comment le systme de propagande expansif du parti-tat chinois exploite les technologies nouvelles et mergentes et cherche faonner ou dformer l’environnement de l’information la fois au niveau national et mondial. Pour rpondre ces questions, nous avons cr des graphiques de rseau dcrivant les relations entre les entreprises de notre base de donnes, qui sont pour la plupart des entreprises d’tat chinoises ou soutenues par des fonds d’tat, et qui ont des liens directs avec le systme de propagande et d’autres entits. Nous avons utilis cette recherche pour mieux comprendre les domaines d’activit commerciale associs au systme de propagande de la RPC, en particulier lorsque cette activit est lie la collecte, l’agrgation et au traitement des donnes.

Nos recherches ont consist identifier les entits lies au dpartement de la propagande du comit central du parti communiste chinois (« dpartement central de la propagande »), aux dpartements de la propagande au niveau provincial ou d’autres organes du parti-tat lis au systme de propagande, tels que le ministre de la culture et du tourisme. Ce projet a commenc par un effort de plusieurs mois pour construire un graphe de rseau des entreprises directement et indirectement lies au Dpartement central de la propagande. Nos recherches ont port sur les filiales, les actionnaires et les partenaires de coopration stratgique et de protocole d’accord des entreprises que nous avons identifies. Nos sources d’information se sont concentres sur les bases de donnes d’entreprises et d’actionnaires bases en RPC, et comprenaient des sites web d’entreprises, des communiqus de presse d’entreprises et des documents d’information d’entreprises. Nous avons ensuite restreint le champ de nos recherches pour nous concentrer sur les tudes de cas spcifiques couvertes par le prsent rapport.

Les organes d’information et de publication de l’tat-parti ont t inclus dans notre recherche parce que le dpartement central de la propagande est responsable de la supervision des organes d’information et de publication, et que ces organes sont des plateformes cls pour la diffusion de l’information. Cependant, plutt que de simplement recenser les noms des mdias et des maisons d’dition, ainsi que leurs publications en Chine et l’tranger, notre recherche s’est concentre sur l’identification des endroits o ces maisons d’dition tablissent des succursales ou des partenariats qui tendent leurs activits commerciales des domaines lis aux technologies nouvelles et mergentes.

Bien que cette recherche ait rvl de grandes quantits d’informations auparavant inaccessibles sur les entreprises chinoises ayant des liens avec les institutions de propagande du PCC, elle s’appuie sur des sources d’information publiquement disponibles et accessibles en dehors de la Chine continentale. Il est ncessaire de poursuivre les recherches sur ces liens, ainsi que sur les liens entre ces types d’entreprises et d’autres parties de la bureaucratie du parti-tat.

Principales conclusions

Le rapport place le systme de propagande de la RPC dans le contexte des cadres stratgiques globaux du PCC, qui sont filtrs en fonction des rsultats politiques spcifiques. Les principales conclusions sont les suivantes :

  • Le parti-tat chinois considre les donnes comme un lment central de sa capacit moderniser ses efforts de propagande dans l’environnement mondial de l’information. Contrairement la lgislation d’autres acteurs tatiques, la loi chinoise de 2021 sur la scurit des donnes nonce clairement une vision de la manire dont les donnes et les changes de donnes contribuent une stratgie nationale globale. Elle donne la priorit l’accs aux donnes et la rglementation des flux de donnes dans le cadre de ses efforts pour assurer le contrle.
    • Ces donnes sont mondiales. Par exemple, le People’s Public Opinion Cloud de la Chine combine environ un demi-million de sources d’information dans 182 pays et 42 langues pour rpondre aux besoins de communication internationale du gouvernement chinois et des entreprises de la RPC. La plateforme a des applications la fois pour le gouvernement et les entreprises et fournit des outils aux agences de scurit publique pour surveiller l’environnement de l’information et le sentiment du public sur des vnements et des sujets sensibles.

  • Le PCC considre les technologies mergentes, telles que le commerce lectronique, la ralit virtuelle et les jeux, comme un moyen de promouvoir un point de vue favorable au PCC sur la vrit et la ralit, qui soutient le rcit officiel que le PCC cherche projeter (mme si ces technologies peuvent galement tre potentiellement dangereuses pour les intrts du parti). Cela est particulirement vrai en ce qui concerne la capacit du PCC mener des campagnes d’information et faonner les normes d’information mondiales et les technologies fondamentales.
    • Les listes nationales d’entreprises et de projets d’exportation culturelle cls du PCC (versions 2021-22 et 2022-2023) mentionnent des dizaines d’entreprises de jeux mobiles et de jeux mobiles qui reoivent un soutien de l’tat, y compris des subventions, afin qu’ils puissent continuer jouir d’un succs mondial et contribuer faire avancer la mission de renforcement de la puissance culturelle de la Chine (soft power).
    • Dans le domaine du commerce lectronique, par exemple, des entreprises telles que Temu (qui est devenue l’application iPhone gratuite la plus tlcharge aux tats-Unis en 2023) collectent galement de grandes quantits de donnes susceptibles d’tre partages avec le systme de propagande de la RPC. Dans le domaine des jeux, les jeux vido populaires tels que Genshin Impact, dont les dveloppeurs bnficient du soutien de l’tat chinois li au systme de propagande, crent des risques de scurit similaires en raison de la valeur stratgique des donnes d’utilisateur qu’ils gnrent et collectent.

  • Sous la direction de Xi Jinping, le PCC a remis l’accent sur une stratgie nationale de convergence des mdias qui runit les mdias traditionnels et « mergents » dans diverses dimensions – contenu, canaux, plateformes, oprations et gestion – afin d’amliorer l’agilit des initiatives de propagande pour rpondre aux changements en temps rel du sentiment public. La convergence des mdias est directement lie la perception que l’absence d’orientation de l’opinion publique met en danger la scurit et la stabilit de la Chine. Le parti utilise les mdias numriques, en particulier les ressources en donnes qu’ils contribuent gnrer, pour amliorer sa capacit utiliser efficacement les mdias dans sa stratgie de communication et pour crer des boucles de rtroaction en Chine et l’chelle internationale9.

Recommandations

Les dcideurs politiques sont confronts deux dfis majeurs : premirement, appliquer le mode de pense du PCC aux efforts visant contrer les campagnes d’information avant qu’elles ne soient menes ; deuximement, rsister aux efforts de la Chine pour faonner les normes d’information mondiales et les technologies fondamentales du Web 2.0 et au-del.

Sur la base des conclusions de ce rapport, les chercheurs formulent les recommandations suivantes l’intention des gouvernements, de la socit civile, des plateformes de mdias sociaux et des dveloppeurs et vendeurs de matriel et de logiciels :

  1. Les gouvernements devraient faire pression sur les entreprises technologiques pour qu’elles procdent des examens plus approfondis de leurs chanes d’approvisionnement numriques afin de garantir que leurs fondations Web 2.0 et Web 3.0 futures, ainsi que les entreprises et les technologies sur lesquelles elles s’appuient, sont transparentes et sres. L’amlioration de la diligence raisonnable, de la transparence, de la confiance et de la scurit ds la conception dans la chane d’approvisionnement numrique, tant au niveau de la technologie que des systmes/applications, doit tre envisage, en particulier pour les entreprises qui participent des marchs publics. On peut y parvenir en imposant des exigences plus strictes en matire de rapports, en laborant des cadres pour les fournisseurs haut risque, en imposant et en appliquant des exigences en matire de protection de la vie prive et des donnes, et en laborant des approches cohrentes en matire de minimisation des donnes. Les tats-Unis et les pays partenaires ont dj cherch renforcer la scurit des logiciels en exigeant des entreprises travaillant avec les gouvernements qu’elles fournissent des « nomenclatures » de logiciels. Les « principes communs pour des logiciels srs  » du Partenariat pour la cyberscurit de la Quadrilatrale constituent un excellent modle pour envisager une rglementation amliore en matire de transparence.
    • Les entreprises technologiques, y compris les fournisseurs, les plateformes et les dveloppeurs, devraient s’engager et adhrer au Cybersecurity Tech Accord, laborer des normes de scurit ds la conception et imposer des normes de modration et de vrification des faits plus strictes sur les plateformes en ligne, les mdias sociaux, etc. afin de rduire les risques d’attaques contre la disponibilit, la confidentialit et l’intgrit des donnes, des produits, des services et des rseaux et de mettre en vidence les informations errones et la propagande. Alors que les campagnes d’information de la Chine cherchent militariser la vrit et la ralit, il convient de faire preuve d’une vigilance, d’une vrification et d’une vracit accrues pour que les consommateurs d’informations aient les meilleures chances d’identifier les influences de la dsinformation et de la msinformation.

  2. Les gouvernements doivent accorder beaucoup plus d’attention la rglementation des technologies utilises pour la surveillance et des technologies immersives connexes. Peu de gouvernements ont labor des dfinitions gnrales de ces technologies ou tudi leur impact sur la vie prive et la scurit des donnes. Par consquent, leur rglementation n’a pas t efficace et ne s’est pas concentre sur leurs futures implications socitales et de scurit nationale. Plus prcisment :
    • Les gouvernements devraient dfinir l’apprentissage automatique et les donnes du cloud comme des biens de surveillance ou double usage. Par exemple, l’Union europenne a identifi les applications double usage des systmes d’IA comme un domaine de proccupation dans leur processus d’valuation dans le cadre des lignes directrices en matire d’thique pour une IA digne de confiance. Le Conseil de l’Europe a galement soulev des proccupations concernant le logiciel de surveillance Pegasus. Les tats-Unis ont identifi les donnes du cloud comme une exportation en vertu des rglements sur l’administration des exportations qui peuvent faire l’objet d’un contrle du double usage. Bien que ces efforts soient significatifs, la rglementation reste en retard sur l’utilisation de l’apprentissage automatique et des donnes du cloud par les entreprises et les gouvernements, ce qui se traduit par une application incohrente, une situation propice l’exploitation par les rgimes autoritaires. Les gouvernements devraient normaliser et renforcer la rglementation sur les technologies et les services qui ne sont pas traditionnellement considrs comme des produits de surveillance ou double usage (donnes), y compris les produits et services gnrateurs de donnes dans les industries de jeux en ligne. Cela leur permettrait d’appliquer les outils traditionnels pour empcher l’accs des biens de cette nature, tels que les contrles l’exportation, les technologies et les services qui ne sont pas traditionnellement considrs comme des produits de surveillance ou double usage (donnes), y compris les produits et services gnrateurs de donnes dans les industries de jeux en ligne.
    • En outre, une transparence accrue concernant les acteurs et entits technologiques, qu’ils soient impliqus dans des activits de R&D ou dans la vente de produits, qui agissent au nom des intrts d’un tat, pourrait clarifier quelles donnes sont utilises des fins de surveillance et quelles donnes peuvent tre utilises pour porter atteinte la souverainet d’un autre tat.

  3. Pour accrotre encore la transparence, les gouvernements devraient galement dfinir plus clairement quels acteurs individuels et quelles entits sont tenus de s’enregistrer dans le cadre des systmes d’enregistrement des agents trangers. Il s’agit notamment du systme australien de transparence de l’influence trangre, de la loi amricaine sur l’enregistrement des agents trangers (FARA) et des quivalents mergents dans d’autres pays, tels que le futur systme d’enregistrement de l’influence trangre du Royaume-Uni. Les tats-Unis, par exemple, ont utilis la FARA pour obliger les entreprises mdiatiques appartenant l’tat chinois, telles que Xinhua et CGTN, s’enregistrer en tant qu’agents de l’tat. Selon la mme logique, toute entreprise technologique lie directement au systme de propagande chinois ou recevant un soutien de l’tat pour faciliter les efforts de propagande du parti-tat pourrait tre oblige de s’enregistrer.
  4. Au niveau international, les gouvernements devraient s’efforcer de normaliser les modes de partage des donnes et de rglementer de manire proactive la manire dont elles peuvent tre produites et stockes. Jusqu’ prsent, les efforts n’ont pas abouti un accord, et beaucoup ont t cloisonns dans des domaines fonctionnels spcifiques (tels que les donnes mtorologiques, les services sociaux, l’alimentation et l’agriculture, la finance, etc.) Ces efforts peuvent rduire les possibilits pour les rgimes autoritaires de collecter, d’utiliser et d’abuser des donnes de manire nuire aux communauts ethniques, dnigrer les autres points de vue et faire taire les dissidents dans l’environnement mondial de l’information. L’Organisation internationale de normalisation, ainsi que le Centre des Nations unies pour la facilitation du commerce et les transactions lectroniques, entre autres, devraient mettre en place des mcanismes de normalisation conjoints entre le gouvernement et l’industrie.
  5. Au niveau multilatral, les gouvernements dmocratiques devraient travailler ensemble pour dvelopper une meilleure comprhension institutionnelle des vulnrabilits et des risques futurs des nouvelles technologies, en particulier dans l’cosystme de la technologie numrique. Cette comprhension devrait guider l’laboration de nouvelles normes pour les technologies mergentes et aider l’industrie commercialiser ces technologies dans le but d’assurer la sret et la scurit ds la conception. Les principes Quad sur les normes relatives aux technologies critiques et mergentes sont un bon exemple des travaux qui doivent tre mens sur les vulnrabilits et les risques futurs des nouvelles technologies.
  6. Au niveau local, les gouvernements et la socit civile devraient tablir des garde-fous contre les effets ngatifs des efforts dploys par les PCC pour faonner l’environnement de l’information, notamment par le biais de campagnes d’information telles que des campagnes d’ducation aux mdias et de rflexion critique ciblant les individus et les communauts. Les efforts devraient non seulement aider les utilisateurs comprendre ce qui est « vrai » et ce qui est « faux », mais aussi veiller ce qu’ils aient une conscience plus large de la manire dont les entits soutenant les campagnes d’information trangres peuvent tre prsentes dans leurs chanes d’approvisionnement, de sorte que les risques associs ces entits soient identifis et contrls de manire plus fiable.

Source : « Truth and reality with Chinese characteristics : The building blocks of the propaganda system enabling CCP information campaigns »

Et vous ?

Pensez-vous que ce rapport est crdible ou pertinente ?

Quel est votre avis sur le sujet ?

Voir aussi :

Le FBI craint que la Chine ne vole la technologie de l’IA pour intensifier l’espionnage et drober des informations personnelles, afin de constituer des dossiers sur des millions d’Amricains

TikTok peut tre utilis comme un outil d’espionnage et de manipulation par le gouvernement chinois, d’aprs Vinod Khosla, qui soutient le projet de cession force de TikTok

Microsoft met en garde contre des campagnes chinoises sur les rseaux sociaux qui russissent se faire passer pour des lecteurs amricains, ces campagnes utilisent des images gnres par l’IA



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.