Lettre d’information consacrée au patrimoine bâti, naturel et numérique. Flux RSS

Note n° 191 actualités

Données ouvertes des collectivités : évaluer les risques avant publication

Avant de publier un jeu de données, une collectivité doit examiner les informations directes, les risques de croisement et les contrôles à intégrer à son circuit de validation.

Des feuilles de données et un ordinateur sur un bureau de collectivité.
La préparation d’un jeu de données comprend aussi la vérification des informations qu’il révèle.

La mise en ligne de données publiques peut faciliter leur réutilisation par des associations, des entreprises ou des habitants. Mais un fichier qui paraît anonyme ou purement statistique peut parfois révéler des informations sur des personnes, une fois rapproché d’autres sources. Pour une collectivité, publier ne consiste donc pas seulement à choisir un format et à déposer un fichier sur un portail. Il faut aussi vérifier ce que les données permettent de déduire, aujourd’hui comme après leur croisement avec d’autres informations accessibles.

Le cadre français prévoit la diffusion et la réutilisation de documents administratifs communicables, sous réserve des exceptions prévues par la loi. Les données personnelles restent soumises aux règles de protection applicables, notamment au RGPD : leur présence dans un document ne disparaît pas parce que celui-ci est placé en accès libre. Avant toute publication, le service producteur doit donc déterminer si le jeu contient des informations relatives à des personnes identifiées ou identifiables. Le délégué à la protection des données peut contribuer à cette analyse, en lien avec les équipes métier et informatiques.

Le premier contrôle porte sur le contenu direct du fichier : noms, coordonnées, numéros de dossier, commentaires libres ou dates trop précises. Ces éléments peuvent apparaître dans des colonnes visibles, mais aussi dans des onglets secondaires, des métadonnées ou des pièces jointes. Une suppression de noms ne suffit pas toujours à rendre un jeu anonyme ; elle peut seulement remplacer les identifiants par des références qui restent rapprochables d’une autre table. Il convient donc de vérifier les fichiers complets et de documenter les transformations réalisées avant leur mise en ligne.

Les tableaux agrégés semblent souvent inoffensifs, mais leur croisement peut révéler des situations individuelles. C’est notamment le cas lorsqu’une statistique concerne un très petit groupe, une zone géographique limitée ou une période inhabituelle. Une personne connaissant déjà certains éléments peut alors déduire une information qui n’apparaît pas explicitement dans le fichier. Pour réduire ce risque, la collectivité peut élargir les périodes ou les zones, regrouper certaines catégories et éviter de publier des valeurs correspondant à des effectifs trop faibles. Ces choix doivent toutefois préserver l’utilité du jeu pour les réutilisateurs.

Une personne compare des tableaux statistiques imprimés et des graphiques affichés sur un ordinateur.
Le croisement de statistiques peut parfois faire apparaître des situations individuelles.

La vérification gagne à suivre un circuit défini plutôt qu’à reposer sur une seule personne. Le service producteur décrit l’origine des données, leur finalité et les éventuelles informations sensibles ; le référent compétent examine les risques, puis un agent différent contrôle le fichier final. Un test de réidentification, même simple, consiste à rechercher si des informations publiques ou détenues par les services permettent de retrouver une personne à partir des champs conservés. Les équipes doivent aussi contrôler les formats exportés et conserver une trace des décisions, des versions et des dates de réexamen.

La publication n’est pas un acte définitif : les données peuvent devenir plus faciles à rapprocher à mesure que d’autres jeux apparaissent ou que leur contenu évolue. La collectivité a donc intérêt à prévoir une procédure de mise à jour, de retrait ou de correction, ainsi qu’un point de contact pour signaler un problème. Une documentation claire sur la provenance, la période couverte et les limites du fichier aide aussi les réutilisateurs à en faire un usage adapté. Cette vigilance permet de concilier ouverture des données, protection des personnes et qualité du service public numérique.