Enquête exclusive : TikTok rapatrie les données européennes en Irlande et en Norvège pour éteindre les suspicions
La tension monte autour de TikTok alors que le réseau social chinois est confronté à des menaces d’interdiction aux États-Unis. Pour calmer le jeu et rétablir sa réputation en Europe, la filiale de ByteDance multiplie les investissements. L’objectif : rassurer les régulateurs, les parlementaires et l’opinion publique sur la protection des données de ses 150 millions d’utilisateurs.
Les soupçons d’opacité et d’exploitation des données par TikTok ne cessent de peser sur le réseau social. Certaines voix s’élèvent même pour dénoncer une éventuelle instrumentalisation à des fins d’espionnage par Pékin. Face à cette défiance généralisée, TikTok a annoncé il y a un an son intention de rapatrier les données de ses utilisateurs européens, jusqu’alors stockées aux États-Unis et à Singapour, vers le Vieux Continent. Le projet « Clover » a ainsi vu le jour, avec un investissement colossal de 12 milliards d’euros sur une décennie.
« Foyer de sécurité »
L’objectif de TikTok est clair : isoler et protéger les données de ses utilisateurs dans une « enclave sécurisée ». Pour ce faire, la société a mis en place des procédures strictes de contrôle et de surveillance, avec l’appui d’un tiers de confiance spécialisé en cybersécurité, le britannique NCC Group. Celui-ci assure la conformité des pratiques de TikTok et veille à ce que les engagements de sécurité soient respectés.
Le rapatriement des données est désormais dans sa phase finale. Un premier centre de données opérationnel à Dublin depuis septembre 2020, un second en cours de finalisation en Norvège, et un troisième prévu d’ouvrir à Dublin d’ici la fin de l’année. TikTok a entamé les tests de ses serveurs pour garantir un fonctionnement optimal et sécurisé.
Dans le cadre du projet « Clover », TikTok a également mis en place des « barrières numériques » pour créer une zone protégée où les données des utilisateurs sont traitées et conservées en toute sécurité. Le contrôle régulier du code source, des mises à jour et des flux de données permet de détecter rapidement tout incident ou toute anomalie. Une démarche transparente et proactive pour répondre aux attentes des régulateurs européens et garantir la sécurité des utilisateurs.
Des réticences persistantes
Malgré les efforts déployés par TikTok, certains observateurs restent sceptiques quant à la crédibilité du projet « Clover ». Pour Sophie Le Goff, associée chez Sia Partners et spécialiste des questions de conformité, il s’agit avant tout d’une stratégie de communication visant à calmer les inquiétudes. Selon elle, TikTok est déjà soumis au RGPD qui encadre la protection des données des citoyens européens. Le projet « Clover » ne répondrait pas aux véritables enjeux de sécurité et d’indépendance vis-à-vis de la Chine.
Les lois extraterritoriales chinoises soulèvent également des interrogations quant à l’applicabilité des règles chinoises aux centres de données de TikTok basés en Europe. Malgré les assurances de TikTok, la vigilance reste de mise face à un possible conflit de lois et de juridictions. La loi chinoise sur la sécurité des données pourrait en effet imposer des contraintes sur les opérations de traitement des données effectuées en dehors du territoire chinois.
TikTok reste sous haute surveillance en Europe, avec une enquête ouverte en février dernier pour suspicion d’entrave au règlement sur les services numériques. En septembre 2023, une amende de 345 millions d’euros avait été infligée à TikTok par Bruxelles pour non-conformité au RGPD. Plus récemment, en avril, le réseau social a dû suspendre son application TikTok Lite en raison des risques d’addiction.
Dans ce contexte délicat, TikTok doit relever de nouveaux défis pour regagner la confiance des autorités européennes et des utilisateurs. Le projet « Clover » constitue un premier pas vers une plus grande transparence et une meilleure protection des données, mais ses réelles implications restent à évaluer. La bataille pour la sécurité des données est lancée, et TikTok devra démontrer sa capacité à garantir la confidentialité et la fiabilité des informations de ses utilisateurs pour reconquérir le cœur des Européens.