Laboratoire numérique de l'ADAFPSolid FPA
Programme en phase de conception

Les données politiques doivent appartenir aux personnes qu'elles concernent

Solid pour les activités politiques (Solid FPA) est un programme du Laboratoire numérique de l'ADAFP. Il utilisera Solid, un standard ouvert du web, afin que les membres, les militants et les organisations politiques détiennent leurs propres données et décident qui peut les utiliser.

Pourquoi les données politiques exigent un autre modèle

La plupart des organisations politiques conservent leurs membres, bénévoles et sympathisants dans une base de données centrale. C'est pratique, mais cela concentre les risques.

Une liste, une cible

Une base de membres unique peut être divulguée, piratée, vendue ou saisie. Lorsqu'elle est exposée, toutes les personnes qui y figurent le sont en même temps.

La loi les considère comme sensibles

Les opinions politiques constituent une information personnelle spéciale au sens de la loi sud-africaine POPIA et une catégorie particulière de données au sens du RGPD européen. Les détenir impose des obligations strictes.

Les membres contrôlent rarement leurs données

Les personnes qui adhèrent à une organisation ne peuvent généralement pas consulter, corriger, transférer ou retirer concrètement les données détenues à leur sujet.

Qu'est-ce que Solid

Solid est un standard ouvert de gestion des identités numériques et de stockage des données, qui permet de réutiliser ces données dans différentes applications web. Il a été développé au laboratoire de Sir Tim Berners-Lee au MIT, il est incubé par le Solid Community Group du W3C et il est en cours de normalisation par le Linked Web Storage Working Group du W3C. L'Open Data Institute en assure l'intendance.

Au lieu que chaque application conserve sa propre copie de vos données, Solid les stocke dans un espace de données personnel en ligne, appelé Pod. Les applications demandent l'autorisation de lire ou de modifier des données précises, et le propriétaire peut accorder ou retirer cette autorisation.

En savoir plus : solidproject.orgW3C Linked Web Storage WGOpen Data Institute

Pod
Un espace de stockage en ligne sécurisé appartenant à une personne ou à une organisation. Il peut être hébergé par le fournisseur de son choix ou sur son propre serveur.
WebID
Une identité web qui sert à se connecter et à indiquer qui peut accéder à quoi.
Contrôle d'accès
Des règles fixées par le propriétaire, qui déterminent quelles personnes et quelles applications peuvent consulter ou modifier chaque donnée.
Interopérabilité
Plusieurs applications peuvent utiliser les mêmes données : une organisation n'est donc pas prisonnière d'un seul fournisseur.

Comment l'ADAFP l'utilisera

Le principe est simple : les outils de l'ADAFP demanderont l'accès aux données au lieu de les collecter.

Pods

  • Membres et militants
  • Partis et organisations membres

Autorisations fixées par le propriétaire

  • Accordées pour un objectif précis
  • Limitées à certaines données
  • Révocables à tout moment

Applications

  • Gestion des membres et des bénévoles
  • Partage sécurisé de documents
  • Outils du Laboratoire numérique de l'ADAFP

Solid FPA est conçu pour que l'ADAFP n'ait jamais besoin d'une liste centrale des membres individuels de ses organisations membres. Chaque organisation garde le contrôle de ses propres registres.

Ce que les organisations pourront faire

Tenir un registre que les membres peuvent consulter

La fiche de chaque membre se trouve dans un Pod qu'il peut consulter et corriger, tandis que le parti dispose des autorisations nécessaires à son fonctionnement.

Contacter les personnes uniquement avec leur consentement

Les préférences de communication sont conservées par la personne elle-même : le consentement est clair, enregistré et facile à retirer.

Partager des documents entre organisations

Les organisations membres peuvent travailler sur des déclarations communes, des projets de politiques et des supports de formation, en ne les partageant qu'avec les personnes et les groupes de leur choix.

Gérer les bénévoles et les agents de parti

Les bénévoles peuvent conserver leur profil, leur parcours de formation et leurs attestations d'une activité à l'autre, sans devoir se réinscrire à chaque fois.

Changer d'outil sans perdre de données

Les données restant dans le Pod, une organisation peut changer d'application ou de fournisseur sans reconstruire ses registres.

Partir proprement

Lorsqu'un membre quitte l'organisation, l'accès peut être retiré et sa fiche lui être rendue, au lieu de rester dans la base de données de quelqu'un d'autre.

Infrastructure et sécurité

Le système opérationnel fonctionnera sur une infrastructure dédiée, distincte des sites web publics de l'ADAFP. L'approche :

  • Des serveurs dédiés à Solid FPA, isolés des autres services de l'ADAFP.
  • Des logiciels serveur Solid open source, dont le code peut être examiné de manière indépendante.
  • Développement et tests avec des données de test uniquement. Aucune donnée personnelle réelle ne sera stockée avant un audit de sécurité indépendant.
  • Des connexions chiffrées, une authentification robuste et uniquement le minimum de données nécessaire à chaque finalité.
  • Le respect de la POPIA et, lorsqu'il s'applique, du RGPD, avec une désignation claire du responsable de chaque ensemble de données.
  • Une formation des utilisateurs par l'Unité de sécurité numérique de l'ADAFP, car un serveur sécurisé ne protège ni un téléphone compromis ni un mot de passe réutilisé.

Ce que Solid FPA ne fera pas

Aucune technologie ne rend l'action politique sans risque. Solid FPA réduira les dommages qu'une seule faille peut causer et donnera aux personnes le contrôle de leurs données. Il ne rendra personne invisible à la surveillance et ne peut pas protéger les données d'appareils déjà compromis. Les standards Solid sont par ailleurs encore en évolution, et le programme les suivra à mesure qu'ils mûrissent.

Feuille de route

  1. Conception

    Définir l'architecture, les modèles de données et le cadre juridique avec les organisations membres et les partenaires techniques.

  2. Preuve de concept

    Construire une première version fonctionnelle et la tester uniquement avec des données de test.

  3. Pilote

    Mener un projet pilote avec un petit groupe d'organisations membres, après un audit de sécurité indépendant.

  4. Évaluation et déploiement

    Publier ce qui a fonctionné et ce qui n'a pas fonctionné, puis ouvrir le système à davantage d'organisations de l'alliance.

Au sein du Laboratoire numérique de l'ADAFP

Le Laboratoire numérique de l'ADAFP rassemble les travaux technologiques de l'alliance au service de la démocratie.

ai.adafp.org

Unité IA

Des outils d'IA pour la recherche, la rédaction et la traduction, utilisés par les organisations membres dans le cadre de la Charte éthique de l'IA de l'ADAFP.

Visiter l'Unité IA
Vous êtes ici

Solid FPA

La souveraineté des données pour les organisations politiques et leurs membres.

En préparation

Unité de sécurité numérique

Formation à la sécurité en ligne pour les membres, les militants et le personnel.

Participer

Nous recherchons des organisations membres intéressées par le projet pilote, ainsi que des universités, des partenaires techniques et des bailleurs de fonds qui partagent l'objectif de souveraineté démocratique des données.

Écrire au programme

solid@adafp.org