– Michel Protti, directeur de la confidentialité et de la conformité pour les produits
Dirigée par Michel Protti, directeur de la conformité et de la confidentialité pour les produits, l’organisation du risque et de la conformité des produits se compose de dizaines d’équipes, techniques et non techniques, chargées de guider l’entreprise en matière de stratégies de protection de la confidentialité.
L’organisation du risque et de la conformité des produits est au cœur de l’engagement de notre entreprise en faveur de son programme global de protection de la confidentialité. Elle a notamment pour mission d’instaurer des pratiques responsables et permettre l’innovation au sein de Meta. Pour ce faire elle veille è ce que les gens comprennent la manière dont les produits et les services de Meta utilisent leurs données et aient confiance que cette utilisation est responsable.
L’organisation du risque et de la conformité des produits n’est qu’une organisation parmi d’autres au sein de l’entreprise qui est responsable de la protection de la confidentialité. Des milliers de personnes dans différentes organisations et fonctions au sein de Meta, notamment dans les équipes chargées des politiques publiques, des affaires juridiques et des produits, s’efforcent d’inclure la protection de la confidentialité, la sûreté, la sécurité et d’autres domaines de la gestion des risques dans toutes les facettes des activités de l’entreprise. La mise en œuvre adéquate des principes de confidentialité est une mission profondément transversale, et nous estimons que toute personne au sein de Meta doit participer à cet effort.
Dirigée par Erin Egan, vice-présidente et responsable de la politique de confidentialité, l’équipe chargée de la politique de confidentialité et d’utilisation des données pilote notre participation aux débats publics internationaux sur le thème de la confidentialité, notamment pour ce qui est des nouvelles structures réglementaires. Elle veille également à ce que les recommandations des gouvernements et des spécialistes du monde entier soient prises en compte dans nos pratiques de conception de produits et d’utilisation des données.
Dans cette optique, notre équipe chargée de la politique de confidentialité et d’utilisation des données consulte ces groupes par l’intermédiaire de divers mécanismes de consultation. Cela comprend notamment :
Notre formation sur les questions de confidentialité est un élément central de notre démarche pédagogique dans ce domaine. Notre formation à la confidentialité couvre les éléments fondamentaux de la confidentialité et est conçue pour aider chacun chez Meta à définir les risques liés à la confidentialité et à prendre des décisions responsables pour les atténuer, afin que nous puissions tous être fiers non seulement de ce que nous bâtissons, mais aussi de la manière dont nous le bâtissons. L’un des thèmes clés est de faire en sorte que le personnel de Meta est conscient qu’il constitue la première ligne de défense pour se prémunir contre les risques d’atteinte à la confidentialité et pour atténuer ces risques.
Notre formation annuelle sur la confidentialité et nos cours de formation sur la confidentialité destinés aux nouveaux employés et aux nouveaux travailleurs intérimaires fournissent des exemples basés sur des scénarios de considérations relatives à la protection de la confidentialité alignées sur les opérations de notre entreprise et incluent une évaluation visant à tester la compréhension des concepts pertinents en matière de confidentialité. Ces formations sont mises à jour et déployées chaque année afin d’y inclure des renseignements pertinents en plus des concepts de base.
En plus de notre formation de base sur la confidentialité, Meta déploie régulièrement des formations spécialisées sur la confidentialité à l’intention d’audiences ciblées, personnalisées en fonction de l’évolution des sujets et des risques.
La communication régulière avec les employés est un autre moyen de sensibiliser l’ensemble de l’entreprise à la confidentialité. En plus de nos formations sur la confidentialité, nous fournissons un contenu continu sur la confidentialité par le biais de canaux de communication internes, de mises à jour de la part de la direction de Meta et de séances de Q&R internes.
En plus de nos mesures d’atténuation et de protection robustes, nous avons également mis en place un processus permettant (1) de repérer les évènements susceptibles de porter atteinte à la confidentialité, à l’intégrité ou à la disponibilité des données dont Meta est responsable, (2) d’enquêter sur ces situations et (3) de prendre toutes les mesures nécessaires pour combler les failles cernées.
Nous appliquons notre programme de gestion des incidents partout dans le monde afin de superviser nos processus de détection, d’évaluation, d’enquête et de résolution des incidents portant sur la confidentialité. Même si l’équipe chargée de la confidentialité et des pratiques relatives aux données est responsable du processus de gestion des incidents, chez Meta, tout le monde est garant de la confidentialité. Les équipes de toute l’entreprise, et notamment les équipes juridiques et de produits, jouent un rôle essentiel dans ce domaine. Nous continuons d’investir du temps, des ressources et de l’énergie dans la création d’un programme à plusieurs niveaux, qui évolue et se bonifie en permanence, et nous mettons l’accent sur les trois éléments suivants de notre démarche.
Les tiers sont des partenaires externes qui font des affaires avec Meta mais qui ne sont pas détenus ou exploités par Meta. Ces tiers se répartissent généralement en deux grandes catégories : ceux qui fournissent un service pour Meta (comme les vendeurs qui fournissent une assistance à la conception de sites Web ou des solutions technologiques pour faire fonctionner notre entreprise) et ceux qui développent leur entreprise autour de notre plateforme (comme les développeurs d’applications ou d’API). Afin d’atténuer les risques pour la confidentialité posés par les données et les renseignements personnels échangés avec des tiers, nous avons élaboré un programme dédié de surveillance et de gestion des tiers, qui est chargé de superviser les risques liés aux tiers et de mettre en œuvre des mesures de protection de la confidentialité appropriées.
Notre équipe de lutte contre le moissonnage du Web est dédiée à la détection, à l’enquête et au blocage des modèles de comportement associés au moissonnage du Web non autorisé. Le moissonnage du Web consiste en la collecte automatisée, autorisée ou non, de données d’un site Web ou d’une application. Le recours à l’automatisation pour avoir accès à des données sur les plateformes de Meta ou les collecter sans notre autorisation constitue une violation de nos conditions d’utilisation.
Chez Meta, le processus d’examen des risques, qui comprend l’examen de la confidentialité, est au cœur du développement de nos nouveaux produits et services, de nos nouvelles pratiques, et de leur actualisation. Grâce à ce processus, nous déterminons la manière dont les données seront utilisées et protégées dans tous nos produits, nos services et nos pratiques, et ce, qu’ils soient nouveaux ou mis à jour. Nous examinons en moyenne 1 800 produits, fonctionnalités et pratiques en matière de données par mois dans l’ensemble de l’entreprise avant leur diffusion afin d’évaluer et d’atténuer les risques.
Notre stratégie est axée sur l’intégration de centaines d’exigences internes de haute qualité et réutilisables dans notre système d’examen des risques conçu pour répondre aux attentes externes à l’échelle mondiale. Un exemple d’exigence est le fait d’exiger que, sur demande, les données des utilisateurs soient supprimées dans un certain délai. Ainsi, les équipes chargées des produits peuvent prendre en compte les risques liés à la protection de la confidentialité dès le début du processus de développement du produit, et appliquer facilement des exigences pour préserver des normes de conformité élevées.
Pour aider à assurer le respect de ces exigences dans la pratique, nous avons mis au point des solutions techniques consolidées et uniformes pour répondre à une exigence donnée, avec des vérifications continues de la conformité pour confirmer l’efficacité de la solution.
Pour les produits nouvellement développés qui peuvent ne pas être couverts par des exigences internes, tels que certains produits et fonctionnalités d’IA, nous avons mis en place un processus solide pour trier les décisions critiques avec des experts de haut niveau en la matière. Les décisions sont ensuite codifiées en exigences.
En intégrant la protection de la confidentialité dans les outils et les processus de Meta, les équipes peuvent penser à la protection de la confidentialité plus tôt dans le cycle de développement du produit et offrir plus facilement et plus régulièrement des avantages en matière de protection de la confidentialité à nos utilisateurs.
Nous investissons dans des innovations technologiques qui permettent d’élargir et d’améliorer notre démarche de confidentialité. En combinant l’efficacité et l’évolutivité de l’IA avec la nuance et l’expertise du jugement humain, nous sommes mieux à même d’assurer des décisions cohérentes qui offrent des produits innovants.
Nous sommes devenus une entreprise de développement de produits axée sur la protection de la confidentialité, qui veille à ce que, de la conception à l’expédition, tout produit ou fonctionnalité tient compte des implications en matière de protection de la confidentialité dès le début. Cette démarche s’inscrit dans le cadre de notre engagement à garantir le respect de la confidentialité, tant pour les nouveaux produits que pour les mises à jour de produits existants. Pour renforcer cet engagement, le respect de la confidentialité est un élément essentiel de l’évaluation du rendement de nos équipes d’ingénierie.
Vous pouvez le constater dans de nombreux exemples de produits que nous avons lancés :
– Michel Protti, directeur de la confidentialité et de la conformité pour les produits
La protection des données et de la confidentialité des utilisateurs est la pierre angulaire de notre entreprise et de notre vision d’avenir. Pour ce faire, nous perfectionnons et améliorons continuellement notre programme de confidentialité et nos produits pour répondre à l’évolution des attentes et des développements technologiques (en travaillant avec des législateurs et des spécialistes de la protection des données afin de trouver des solutions à des défis inédits), et nous faisons part de nos avancées à mesure qu’elles se concrétisent.