La technologie de la blockchain a été traînée dans la boue ces derniers mois par des escrocs, des charlatans et des comédiens. Une crypto-monnaie de plaisanterie a attiré des tas d'argent réel, un régime kleptocratique a annoncé une ICO et une société de thé glacé s'est tournée vers l'exploitation de bitcoins. (Pendant environ une minute.) Dans le sillage de tout ce battage médiatique, la chute des prix des crypto-monnaies n'a guère aidé les choses. Il est temps de rappeler que, bien qu'il n'y ait pas de panacée, la technologie de la blockchain est extrêmement bonne pour en faire une, chose très utile: supprimer les intermédiaires.
Prenez le bitcoin, le jeton d'origine de la blockchain d'origine, qui a donné aux gens une troisième option sans précédent pour transférer de l'argent. Avant l'invention du bitcoin, l'une des deux choses était possible: remettre de l'argent en personne ou faire confiance à un intermédiaire tel qu'une banque pour le faire en votre nom. Avec le bitcoin, vous pouvez transférer de l'argent à distance sans intermédiaire. Il s'agit d'une première dans l'histoire humaine.
L'économie abrite de nombreux intermédiaires en plus des banques, mais les projets basés sur l'innovation de base du bitcoin, la blockchain, ont également le potentiel de les défier. Prenez les courtiers de données. Ceux-ci sont pour la plupart obscurs, avec des noms vides de sens, comme Acxiom, DataLogix, Experian, Ameridex et le désormais célèbre Equifax. Ces entreprises récupèrent les données des consommateurs - transferts financiers, activité sur les réseaux sociaux, historique de navigation, achats en ligne, données de localisation - auprès de sources publiques ou les achètent auprès de services numériques. (Par exemple, partout où les données des clients PayPal finissent, par exemple.)
Les courtiers analysent ces données pour déterminer tout, des passe-temps à la solvabilité en passant par les dépendances et l'orientation sexuelle. Ils le vendent aux annonceurs, aux émetteurs de cartes, aux employeurs potentiels et à toute autre personne susceptible d'être intéressée. De cette façon, chaque consommateur individuel génère un joli flux de rente pour une industrie qui ne leur donne rien en retour. Equifax Inc. (EFX) a réalisé un bénéfice de 488, 8 millions de dollars en 2016, 3, 36 $ pour chacune des 145, 5 millions de victimes de la violation de données annoncée en septembre.
Compte tenu du nombre d'acteurs de l'industrie et de la croissance rapide de la quantité de données produites par les utilisateurs, Datawallet - plus sur eux un peu - estime qu'en 2022, environ 7 600 $ d'informations personnelles seront achetées et vendues par personne, une quantité que le fondateur et PDG de l'entreprise, Serafin Lion Engel, compare à un revenu de base universel.
Cependant, il ne peut servir cet objectif que si l'argent ne va pas aux intermédiaires, mais aux personnes qui génèrent réellement de la valeur. Ce n'est guère le cas aujourd'hui. Les données des utilisateurs, souvent appelées la «nouvelle huile», ressemblent davantage au nouveau guano. Ces excréments d'oiseaux marins riches en azote ont été l'engrais le plus recherché au monde pendant la majeure partie du XIXe siècle. Comme les données, le guano a été obtenu par extraction plutôt que par transaction. Et comme pour les données, les oiseaux de mer qui ont produit les choses n'ont jamais été indemnisés.
Les utilisateurs de services numériques sont traités un peu comme des goélands inconscients qui excrètent une ressource extrêmement productive, plutôt que comme les propriétaires d'un actif qu'ils créent. La technologie de la chaîne de blocs et les techniques cryptographiques connexes pourraient changer cela, nous donnant le contrôle de nos données personnelles et nous permettant de les vendre à qui bon nous semble.
"Vous avez le monopole"
Datawallet est l'une des entreprises qui tentent d'apporter ce changement. L'application a surtout attiré l'attention des médias comme moyen de gagner 5 $ ou 10 $ par mois en vendant des likes Facebook, des achats Amazon, des trajets Uber et des voyages Airbnb. Engel s'attend à ce que les premiers utilisateurs soient des étudiants "qui sont là pour l'argent de la bière."
Mais l'idée derrière Datawallet présente un attrait plus fondamental, la capacité de contrôler ce qu'Engel appelle un "portefeuille auto-souverain", ce qui fait que l'utilisateur est le seul propriétaire de leurs données et le seul à pouvoir y accéder. Engel dit: "vous avez le monopole de ces données vous concernant".
Datawallet n'est que l'une des nombreuses applications basées sur la blockchain visant à éliminer les intermédiaires de données où qu'ils se trouvent.
Medicalchain s'attaque aux dossiers médicaux, donnant aux patients un contrôle total sur certaines de leurs informations les plus sensibles et contournant l'infrastructure décrépite du système de santé (pensez aux télécopieurs) dans le processus. Loomia se tourne vers les textiles intelligents, une industrie dans laquelle d'autres acteurs sont désireux de récolter et de thésauriser les fréquences cardiaques, les mouvements géographiques et des mesures encore plus intimes (pensez aux matelas intelligents).
La plupart de ces projets en sont à leurs tout débuts, mais s'ils se concrétisent, quelque chose sans précédent et plutôt étrange pourrait émerger: des plateformes vides, des lieux qui facilitent le commerce des données, mais où personne ne fait la facilitation. Henri Pihkala, fondateur et PDG de Streamr, une plateforme basée sur la blockchain pour les flux de données en direct, capture le paradoxe: "nous faisons une place centrale qui est décentralisée."
La technologie: clés, hachages, contrats intelligents
Comment ça marche? Les détails varient, mais la solution de Datawallet est généralement représentative de la technologie qui permet ces plates-formes décentralisées.
Clés
Supposons que vous souhaitiez vendre certaines de vos données personnelles - par exemple, votre activité Facebook ou vos achats Amazon - à l'aide de Datawallet. Vous et l'acheteur possédez chacun une clé publique et une clé privée. Les clés publiques sont utilisées pour crypter un message, pour le brouiller afin qu'il ressemble à du charabia pour tout le monde sauf le détenteur de la clé privée correspondante, qui peut l'utiliser pour décrypter (décrypter) le message.
Afin d'échanger vos données privées en toute sécurité, vous les cryptez avec la clé publique de l'acheteur et leur envoyez les données cryptées. Ils prennent les données et les décryptent avec leur clé privée. Si quelqu'un au milieu intercepte les données, tout ce qu'il obtient est un gâchis illisible.
Hashs
Dans la conception de Datawallet, l'échange de données lui-même se produit hors chaîne, car le contenu est à la fois trop volumineux et trop sensible pour être diffusé dans le grand livre central (pour Datawallet et la plupart des autres projets, ce grand livre est la blockchain ethereum). Ce qui se passe sur la blockchain, ce sont les hachages des données. Vous hachez les données que vous vendez et publiez le résultat dans la chaîne, et l'acheteur hache les données qu'il reçoit et publie le résultat dans la chaîne. Si les hachages correspondent, un paiement bloqué est libéré. (Voir aussi, Bitcoin vs Ethereum: Driven in Different Purposes. )
Que sont les hachages et que font-ils? Ce sont des fonctions cryptographiques qui permettent de vérifier rapidement que deux ensembles de données sont identiques.
Ils le font en distillant les données jusqu'à un morceau gérable. Peu importe la longueur ou la longueur du texte que vous exécutez via SHA256, la fonction de hachage utilisée par bitcoin, vous obtiendrez 64 caractères. Voici le hachage de la première scène de Hamlet, par exemple:
91BBAB0B8C574E4071B6AB0458CB891BD01392D58CB7A6D43918DA95E30DC04D
Maintenant, si vous avez le texte de Hamlet, vous pouvez instantanément vérifier que ce que vous avez reçu n'a pas été falsifié - pas besoin de parcourir chaque note et chaque titre. Il vous suffit de hacher votre texte et de le comparer au hachage du texte ostensiblement identique de l'expéditeur. (Cela fonctionne aussi bien pour les données du navigateur Web ou les historiques d'achat d'Amazon.)
Le processus est instantané car les fonctions de hachage sont très exigeantes. Supprimez le point d'exclamation dans la première ligne de la scène, et ce changement donne un hachage méconnaissable:
80DA6F89DDB7BD67BE5D30AE5EA6D74949C55719354D38D97C64DE5FE914029C
Cette sensibilité à la falsification place le hachage au cœur du bitcoin, de l'éthereum et de leurs pairs. Des milliers de copies identiques d'une chaîne de blocs peuvent être efficacement conservées car elles sont comparées à l'aide de hachages, plutôt que par le biais d'analyses minutieuses de chaque bloc. (Voir aussi, Comment fonctionne Bitcoin. )
Les hachages sont également utiles car les données ne peuvent pas être hachées. Personne utilisant une technologie connue ne peut prendre 91BBAB0… et en extraire Shakespeare. Cela rend relativement sûr la diffusion d'un hachage d'informations sensibles vers la blockchain, comme le fait Datawallet.
Blockchain et contrats intelligents
Même si l'échange de données lui-même n'a pas lieu en chaîne, le grand livre est crucial pour le transfert de données décentralisé. Les blockchains sont des documents publics immuables qui éliminent tout doute sur ce qui a été échangé, à quel prix et quand. Les hachages diffusés vers la blockchain correspondent ou non, de sorte que les acheteurs ne peuvent pas prétendre qu'ils n'ont pas reçu de données, ce qu'ils ont effectivement fait. Personne ne doit non plus se demander si un pirate ou un espion a trafiqué les données en cours de route.
Sans avoir besoin de quelqu'un pour assurer l'échange, les courtiers perdent leur raison d'être. Ils sont remplacés par un grand nombre de "mineurs" dispersés, concurrents et se méfiant mutuellement (idéalement) qui publient des échanges dans le grand livre. (Voir aussi, Comment fonctionne le minage Bitcoin? )
Les mineurs évitent également la nécessité d'une banque: l'application principale de la technologie blockchain a toujours été une plate-forme de transfert d'argent distribuée. Enfin, ethereum offre la possibilité de faire respecter des contrats complexes via ce même réseau distribué de mineurs. Vous avez peut-être fait une pause à la référence à un "paiement bloqué" ci-dessus. Qui détient l'argent pendant qu'il chevauche l'acheteur et le vendeur?
Personne, il s'avère. Ethereum a pris l'argent décentralisé du bitcoin et l'a rendu programmable via des contrats intelligents: des morceaux de code auto-exécutables qui vivent sur la blockchain. Si tous les hachages correspondent et que toutes les autres conditions pré-convenues sont remplies, l'argent se déplace automatiquement du compte de l'acheteur vers celui du vendeur. Pas besoin d'un dépositaire de confiance au milieu.
La blockchain a beaucoup de problèmes
Aussi prometteuse que puisse paraître cette technologie, tous les défauts n'ont pas été résolus. Certains ne le seront peut-être jamais. Commencez par l'évolutivité.
Cher et lent
Les blockchains sont des bêtes grasses et pesantes. Le consensus distribué est lent et coûteux par rapport aux réseaux centralisés qui sont actuellement en service, alors comment la technologie blockchain peut-elle rivaliser sur un marché de données utilisateur qui - malgré toute son ombre - fonctionne au moins à grande échelle?
Datawallet contourne le problème en transférant les données hors chaîne. Les transferts en chaîne de données qui pourraient inclure des vidéos et d'autres fichiers volumineux "feraient immédiatement planter la blockchain ethereum", explique Engel. Et en tout cas, personne ne voudrait que ce type de données soit diffusé dans un grand livre public.
Medicalchain laisse les dossiers de santé là où ils se trouvent, sur des serveurs conformes à la réglementation dans la juridiction d'origine du patient. Il fournit simplement une plate-forme aux patients pour permettre aux médecins d'accéder à leurs dossiers. (Voir aussi, La technologie Blockchain pourrait révolutionner les soins de santé. )
Certains projets tentent d'évoluer en modifiant la structure des réseaux distribués. Streamr combine un «mécanisme de réputation» appelé karma avec son jeton basé sur la blockchain, DATAcoin, pour diviser le travail. "Nous devons attribuer des responsabilités asymétriques à différents nœuds", explique Pihkala, "sinon nous nous retrouvons avec une situation typique des chaînes de blocs actuelles, c'est-à-dire que toutes les données vont à tous les nœuds, ce qui n'entraîne aucune évolutivité." Les nœuds déposent une mise DATAcoin, qu'ils perdent s'ils enfreignent les règles. Karma, quant à lui, attribue une plus grande responsabilité aux nœuds les plus fiables, augmentant l'efficacité sans trop sacrifier à la décentralisation.
Kochava prend des idées similaires et les applique à une blockchain qu'il construit en interne pour réduire l'opacité et la fraude dans la publicité numérique. XCHNG, comme l'appelle la plate-forme, utilise un mécanisme de réputation et une forme d'élagage brutale - dans laquelle la plupart des nœuds ne conservent que la valeur d'un jour de l'historique du grand livre - pour traiter l'énorme volume de demandes de livraison d'annonces numériques. Le fondateur et PDG de Kochava, Charles Manning, estime que la plateforme pourrait fournir des millions de transactions par seconde. Ethereum peut gérer une quinzaine de bits, beaucoup moins de bitcoins. (Voir également, Quel est le débat sur l'évolutivité du Bitcoin? )
Où le stockez-vous?
Chaque application blockchain rencontre des problèmes de stockage. Les transactions monétaires et les contrats intelligents peuvent être totalement décentralisés, mais les données elles-mêmes résident soit sur des serveurs centralisés, à la Medicalchain (c'est en grande partie pour des raisons réglementaires, pour être juste), soit sur les propres appareils des utilisateurs soumis à des contraintes de stockage, à la Datawallet.
Un certain nombre de projets tentent d'activer le stockage décentralisé, notamment IPFS, BigchainDB et Storj. Engel, Pihkala et Janett Liriano, le PDG de Loomia, mentionnent chacun leur intention d'intégrer leurs plateformes dans l'une ou l'autre de ces sociétés.
Vous abandonnez toujours vos données
À un moment donné, la quête pour établir la propriété de vos données personnelles atteint un mur. Vous pouvez le crypter. Vous pouvez le transférer directement, en évitant les intermédiaires et en le gardant crypté en cours de route. Vous pouvez vous assurer que l'acheteur paie le montant convenu à la réception.
Mais aucune légende technologique ne peut surmonter le fait qu'une fois que l'acheteur a vos données, comme le dit Guy Zyskind (co-fondateur et PDG d'Enigma), "Vous avez terminé. Ils peuvent prendre vos données, ils peuvent les copier, ils peuvent aller hors chaîne et puis c'est tout. " Employés voyous, défenses incompétentes contre le piratage, la revente - les possibilités désagréables abondent.
Pourtant, assez incroyablement, Zyskind dit que vous pouvez rendre vos données disponibles à utiliser sans les révéler réellement. Grâce à une technique appelée calcul multipartite sécurisé, son entreprise construit une plate-forme qui permet non seulement de stocker des données sous une forme distribuée cryptée, mais également de les calculer tout en restant sous cette forme distribuée cryptée.
Avec un IPFS, un Storj ou un BigchainDB, il est possible de sécuriser vos données et de les décentraliser sur plusieurs appareils. Mais si vous voulez faire quoi que ce soit avec ces données - les exécuter via un algorithme ou les modifier - vous devez les décrypter et les recentraliser. Par exemple, pour qu'une agence de notation de crédit calcule votre solvabilité, elle a besoin d'un accès et d'une visibilité complets.
Avec Enigma, ces calculs peuvent être effectués sans qu'Equifax ne puisse jamais voir vos données financières décryptées. Ils n'auraient même pas accès à l'ensemble complet des données chiffrées: elles seraient réparties sur plusieurs nœuds du réseau.
S'appuyant sur cette capacité, Enigma travaille sur des «contrats secrets», des contrats intelligents qui obscurcissent leurs conditions et leurs participants. Enigma prévoit de commencer avec ethereum, mais en fin de compte, Zyskind dit: "nous voulons être en mesure d'augmenter pratiquement chaque blockchain avec la confidentialité de notre technologie." (Voir aussi, Comprendre les contrats intelligents .)
Battre les courtiers
Aussi prometteurs que soient ces projets, aucun n'a la capacité d'empêcher un courtier de données de récupérer vos informations personnelles. Ils ne peuvent qu'essayer de surpasser les opérateurs historiques, offrant un meilleur produit aux yeux des acheteurs finaux des données. Ont-ils donc une chance?
Engel est convaincu que les utilisateurs ayant un contrôle total sur leurs données chasseront facilement les courtiers de données du marché parce que, malgré toute la "chair de poule" que ces entreprises utilisent pour collecter des données, elles ne sont tout simplement pas si douées. "Les points de données qui sont réellement définis comme étant accessibles au public, qui peuvent ensuite être supprimés par un courtier, ne représentent que 10% des données qu'un utilisateur crée", dit-il. "Les informations riches, telles que les likes, les posts, les check-ins, quels qu'ils soient, sont hors limites."
Il n'est pas non plus facile d'attribuer avec précision des données provenant de différentes sources à des individus spécifiques. Les cookies correspondants basés sur les identifiants des appareils ont un taux de réussite de 2, 9%, explique Engel, donc "même si vous avez des données sur vos clients sous forme de cookies, vous gaspillerez toujours 97, 1% de votre budget publicitaire pour les personnes qui ne sont pas vraiment intéressé par votre produit. " L'industrie ne dispose que de techniques "hautement probabilistes et hautement expérimentales" pour dériver des informations réelles sur les intérêts d'un consommateur à partir de données qui ont une toute petite chance d'être réellement les leurs.
Lorsqu'un consommateur peut simplement vendre ses données, il n'y a aucun doute sur les octets qui appartiennent à qui, et l'image qui en résulte peut être incroyablement riche: pas une visite de site Web provisoirement jumelée à un Facebook comme, mais un véritable site Web "complètement déterministe" de achats, modèles de navigation et activité sur les réseaux sociaux.
Si vous êtes annonceur, lequel choisissez-vous?
Et les plateformes?
Pourtant, nous ignorons les cinq éléphants dans la pièce. Facebook Inc. (FB), Amazon.com Inc. (AMZN), Alphabet Inc. (GOOG, GOOGL), Apple Inc. (AAPL) et Netflix Inc. (NFLX) sont tout aussi intéressés par vos données utilisateur que les courtiers le sont. Ils contrôlent également les plateformes sur lesquelles vous le produisez. Toutes ces discussions sur la possession de vos likes Facebook, les achats Amazon et les recherches Google glissent sur le fait que les entreprises elles-mêmes détiennent évidemment déjà ces données. (Voir aussi, Pourquoi les actions FANG domineront à long terme. )
Pihkala souligne le potentiel d'un marché de données universel et décentralisé - un «eBay pour les flux de données» - pour détruire ce modèle. En d'autres termes, battre les plates-formes à leur propre jeu. "Actuellement, les données dans le monde sont généralement dans des silos ou détenues par des sociétés géantes", dit-il. "Il est sous-utilisé."
Peut-être, mais la menace de la blockchain et d'autres techniques cryptographiques qui pèsent sur les courtiers de données est beaucoup plus claire et plus immédiate que la menace qu'elles représentent pour les plateformes.
Là encore, Liriano révèle un fait surprenant sur l'industrie textile intelligente. Loomia construit une application qui permet aux consommateurs de transférer des données des capteurs du produit textile intelligent de l'entreprise, appelé Tile, aux entreprises de vêtements. Elle s'attendait à rencontrer une résistance féroce lorsqu'elle a expliqué aux fabricants de vêtements tels que LLBean qu'ils «ne détiendraient pas toutes les données». Mais il s'est avéré "qu'ils ont complètement compris".
Posséder toutes ces données utilisateur coûterait cher, ont estimé les entreprises. Cela poserait un risque pour la sécurité et irriterait les consommateurs. Plus intéressant, cependant, ils ont dit à Liriano: "Je veux quand même les informations de mon concurrent. Quelle est l'utilité pour moi, si vous pouvez simplement les développer pour moi, si je ne sais pas ce que fait ce concurrent? ce truc, c'est que finalement tout le monde y sera, non?"
(Liriano fait également la rare observation que les utilisateurs peuvent ne pas vouloir vendre leurs données. La plateforme de Loomia permettrait aux données générées par Tile de rester hors de portée. Ne comptez pas sur la propagation de cette idée.)
Les Facebook et les googles du monde ne partagent clairement pas la réticence des entreprises de vêtements à posséder les données des utilisateurs. Mais les plates-formes pourraient être tentées par le potentiel d'obtenir des informations les unes des autres. Aucun d'entre eux n'a vraiment de concurrents directs, mais Amazon pourrait certainement trouver les données de Google utiles, Google Facebook, Facebook Netflix, etc. Peut-être que, dans un monde de marchés de données et d'échange de données désintermédié, les plateformes pourraient être persuadées qu'il est dans l'intérêt de tous de laisser les utilisateurs contrôler leurs propres données. Peut-être que l'État aidera à convaincre.
Dur à dire. À court terme, au moins, les intermédiaires et les courtiers en données semblent vulnérables. Lorsque l'ancien PDG d'Equifax, Richard Smith, a témoigné devant la Chambre des représentants en octobre, la représentante Doris Matsui (D-Calif.) Lui a demandé: "Est-ce que je possède mes données?" Smith n'a pas eu de réponse satisfaisante. Grâce à la blockchain et à d'autres technologies cryptographiques, la réponse pourrait être claire dans un avenir proche: le grattage constant et effrayant des données et la violation occasionnelle catastrophique pourraient alors être une mémoire lointaine.
