L'identité numérique, clé d'accès aux services dans toute l'Europe
Publié: 2022-09-15SPID : le nouveau système d'identité numérique
Le système public européen d'identité numérique, connu en Italie sous le nom de Sistema Pubblico di Identita Digitale ou SPID, est quelque chose que la plupart d'entre nous connaissent maintenant. C'est un système qui garantit à tous les citoyens et entreprises un accès fonctionnel et sécurisé aux services numériques de l' administration publique et à ceux des entités privées participantes. Cela inclut l'accès à partir de n'importe quel type d'appareil, avec des informations d'identification uniques (évitant ainsi la prolifération de différents noms d'utilisateur, mots de passe, systèmes de reconnaissance, etc. avec toutes les inefficacités et les risques associés).
C'est vrai en Italie et, de plus en plus, dans toute l'Union européenne également. C'est précisément la problématique du SPID en Europe sur laquelle nous nous attarderons dans ce billet. Tout d'abord, nous commencerons par établir quelques points préliminaires de base.
Les différents niveaux de sécurité de SPID
Tout d'abord : qui délivre l' identité SPID ?
Il est délivré par les fournisseurs d'identité numérique (IdP), qui sont des entités privées accréditées par AgID (Agenzia per l'Italia Digitale). Ces entités gèrent l'authentification des utilisateurs selon une réglementation très stricte et continuellement mise à jour. Il est important de noter qu'en matière de sécurité, il existe 3 niveaux de sécurité différents liés à l'identité SPID :
- Niveau 1, ou « bas » : permet l'authentification à l'aide d'un identifiant et d'un mot de passe établis par l'utilisateur.
- Niveau 2, ou "significatif": le niveau de sécurité le plus courant et celui que beaucoup d'entre nous ont déjà utilisé. Il permet une identification à double facteur, avec un « mot de passe à usage unique » (OTP), et il est généralement distribué par SMS ou via les applications dédiées de différents fournisseurs.
- Niveau 3, ou « élevé » : le niveau de sécurité qui offre le niveau de fiabilité le plus élevé. En plus du nom d'utilisateur et du mot de passe, il nécessite un support physique pour la gestion des clés cryptographiques. Ce support peut être une carte à puce ou un dispositif de signature numérique à distance.
Après cette importante spécification (qui, comme nous le verrons, aura également des implications pour l'identité SPID en Europe ), continuons avec notre thème. Cependant, avant de passer à l'UE, nous examinerons quelques chiffres importants sur le déploiement de SPID en Italie.
Diffusion de SPID en Italie – quelques chiffres importants
Le système SPID n'est pas nouveau. En fait, la première mesure où elle a été mise en œuvre a été le décret du Premier ministre du 24 octobre 2014, publié au Journal officiel n° 285 du 9 décembre 2014 . En d'autres termes, nous ne parlons pas d'une technologie à ses balbutiements, bien au contraire.
Ce qui est certain, cependant, c'est que la période pandémique qui est maintenant derrière nous a accéléré la diffusion de l' identité SPID dans toutes les couches de la population. Pour une meilleure idée de cela, regardons les données d' AgID lui-même (source agid.gov.it):
- En mai 2022, il y avait plus de 30 millions d'identités numériques SPID en Italie.
- Sur ces 30 millions, pas moins de 10 millions (donc un tiers) ont été activés au cours des 12 mois précédents.
- Les accès via SPID pour utiliser les services de l'administration publique ont dépassé le demi-milliard en 2021. Au cours des quatre premiers mois de 2022, le nombre d'accès avait atteint environ 330 millions.
En y regardant encore plus en détail, on constate la progression évidente de la moyenne hebdomadaire des identités numériques émises :
- environ 76 000 au cours des 5 premiers mois de 2020 ;
- environ 262 000 dans les 7 prochains mois de 2020 ;
- environ 198 000 en 2021 ;
- environ 196 000 en janvier 2022 seulement.
Encore une fois, SPID a été utilisé pour accéder aux services en réseau :
- En 2019 : plus de 55 millions de fois ;
- en 2020 : plus de 143 millions de fois ;
- en 2021 : plus de 571 millions de fois ;
On pourrait continuer avec de tels chiffres, mais il suffit de voir que la tendance est déjà très nette. Maintenant, nous sommes prêts à passer au plan d'identité SPID en Europe. Ici, on va se demander : quelles sont les réglementations, les usages et les opportunités ?
SPID en Europe – la réglementation, les usages et les opportunités
Pour cadrer le sujet de SPID en Europe , il est essentiel, tout d'abord, de mentionner eIDAS .
eIDAS (the electronic IDentification, Authentication and trust Services) est le règlement européen pour les services d'identification électronique et de confiance pour les transactions électroniques dans le marché intérieur. eIDAS fournit une base réglementaire commune pour les interactions électroniques sécurisées entre les citoyens, les entreprises et les administrations publiques et il augmente la sécurité et l'efficacité des services électroniques et des transactions d'affaires et de commerce électroniques. C'est à partir de ce règlement qu'ont été créés des standards uniques pour tout ce qui concerne les différentes formes d'authentification électronique dans tous les pays de l'Union européenne.

En particulier, en ce qui concerne SPID, la référence à retenir est la publication au Journal officiel de l'Union européenne (JOUE C318 et JOUE C344 de 2018). Avec la notification du SPID par l'Italie et sa publication au Journal officiel européen, il est devenu possible d' utiliser le SPID pour accéder aux services en réseau de toutes les administrations publiques de l'Union européenne.
Selon les dispositions du règlement eIDAS , l'utilisation d'un service d'identification numérique notifié par un État européen dans d'autres pays de l'UE doit être reconnue dans les 12 mois suivant sa notification et sa publication au Journal officiel. Par conséquent, depuis le 10 septembre 2019, les citoyens italiens peuvent utiliser l' identité numérique SPID pour accéder aux services mis à disposition par d'autres administrations européennes. Plus précisément encore : pour l'accès aux services impliquant l'utilisation d'identifiants de niveau 2 et de niveau 3, l'acceptation par tous les États membres est obligatoire. Pour les informations d'identification de niveau 1, cependant, il n'y a aucune obligation : le consentement à accéder à ces services reste à la discrétion de chaque État.
Mais au-delà de la réglementation, posons-nous la question : à quoi sert l' identité SPID en Europe ? Et comment peut-il être utilisé ? Il existe de nombreux cas. Voici une liste des plus importantes et des plus répandues :
- Demande d'actes de naissance.
- Ouverture d'un compte bancaire et demande de prêt.
- Dépôt des déclarations de revenus .
- Candidature à l'université , soit dans votre propre pays, soit dans un autre État membre.
- Demander des certificats médicaux de toute nature et conserver les ordonnances médicales utilisables dans n'importe quel État membre.
- Déclarer un changement de domicile ou de résidence .
- Louer une voiture avec un permis de conduire numérique.
- Un enregistrement en ligne ordinaire dans un hôtel.
Nous clôturons cette rubrique avec les mots de Margrethe Vestager , vice-présidente de la Commission européenne en charge du numérique, et ceux du commissaire au Marché intérieur Thierry Breton. Comme l'a dit Vestager :
«Avec l'identité numérique européenne, nous pourrons faire dans n'importe quel État membre ce que nous faisons dans notre propre pays sans frais supplémentaires et avec moins d'obstacles, par exemple louer un appartement ou ouvrir un compte bancaire à l'étranger, et le tout de manière sécurisée et façon transparente . Nous déciderons de la quantité d'informations que nous souhaitons partager sur nous-mêmes, avec qui et dans quel but. C'est une opportunité unique qui nous permettra de découvrir encore plus ce que signifie vivre en Europe et être européen.
Comme disait Breton :
« Les citoyens de l'UE s'attendent non seulement à un haut niveau de sécurité , mais aussi à la commodité ; s'ils traitent avec les administrations nationales, comme le dépôt d'une déclaration de revenus ou l'inscription dans une université européenne où ils ont besoin d'une pièce d'identité officielle. Les portefeuilles d'identité numérique européens leur offrent une nouvelle façon de stocker et d'utiliser les données pour toutes sortes de services , de l'enregistrement à l'aéroport à la location d'une voiture. Il s'agit de donner un choix aux consommateurs, un choix européen. Nos entreprises européennes, grandes et petites, bénéficieront également de cette identité numérique, et elles seront en mesure d'offrir une large gamme de nouveaux services car la proposition offre une solution pour des services d'identification sécurisés et fiables.»
Ces déclarations résument l'étendue des avantages et des opportunités découlant de l'adoption de plus en plus large de l' identité SPID en Europe . En particulier, dans la prochaine et dernière section, nous voulons partir de la référence que le commissaire Thierry Breton fait aux entreprises, grandes ou petites. C'est un aspect fondamental et un côté où il ne faut pas se limiter à la pure conformité législative.
Pas seulement des accomplissements – Opportunités SPID pour les entreprises en Europe
Quand on parle de digitalisation et d'identité SPID en Europe , il ne faut pas faire une erreur (encore) répandue : celle de se limiter aux épanouissements. En fait, nous avons déjà souligné les grands avantages rendus possibles par la transition vers l'identité numérique en termes de sécurité, de transparence, de commodité et d'efficacité accrue .
Mais il y a un thème supplémentaire que nous devons toujours garder à l'esprit : l' intégration . En effet, l'intégration est absolument déterminante lorsque l'on passe du domaine des particuliers à celui des entreprises. Il permet par exemple d'intégrer des solutions de signature électronique avec identification via SPID identity. Il s'agit d'une évolution naturelle et innovante des processus de signature, extrêmement utile à plusieurs égards.
Une révolution numérique mature à 360 degrés !