What Field Experience Brings to Security System Design
Field experience adds practical insight to security design, helping improve constructability, coordination and maintenance...

L'année 2018 a marqué un tournant dans la manière dont les individus interagissent avec la technologie. D'une part, l'adoption des appareils connectés n'a jamais été aussi forte, avec plus de 19 millions d'enceintes intelligentes (Amazon Echo et autres) livrées rien qu'au troisième trimestre 2018. D'autre part, le RGPD (Règlement général sur la protection des données) de l'Union européenne est entré en vigueur, plusieurs dirigeants de grandes entreprises technologiques ont témoigné devant le Congrès américain (notamment Mark Zuckerberg de Facebook et Sundar Pichai de Google), et le public a été informé de violations de données à un rythme quasi hebdomadaire. Plus les appareils intelligents deviennent omniprésents, plus nous devons prendre en considération les responsabilités et les risques liés à leur adoption.
L'objectif d'un bâtiment intelligent est de rationaliser l'efficacité et de créer une expérience fluide pour ses occupants. Pour ce faire, il collecte des informations sur l'environnement intérieur et extérieur afin d'optimiser la température, l'éclairage et d'autres paramètres pour les employés. Ces données peuvent inclure le suivi des salles de réunion utilisées, leur fréquence d'utilisation et leur finalité (réunion en présentiel, visioconférence ou conférence téléphonique). Ces informations servent ensuite à gérer automatiquement les systèmes en réseau.
Grâce à la technologie actuelle, une personne peut arriver sur le parking, être dirigée vers un bureau optimisant ses performances en fonction de sa localisation par rapport aux sources de distraction ou aux autres membres de l'équipe, personnaliser les facteurs environnementaux tels que la température et l'éclairage selon ses préférences, et permettre à ses collègues de savoir où elle se trouve dans le bâtiment. Cette personnalisation favorise l'amélioration du flux de travail et l'optimisation de l'une des ressources les plus coûteuses pour toute entreprise — le capital humain — en surveillant une grande quantité de données sur les individus.
Si vous menez des activités à l'étranger, vous êtes probablement déjà familiarisé avec l'existence du RGPD. Pour expliquer très simplement ce que fait le RGPD en une phrase, il « stipule que tous les citoyens ont le droit de voir leurs données personnelles traitées de manière "licite, loyale et transparente". »
Si vous concevez des bâtiments ou des systèmes qui collectent et suivent des données contenant des informations personnelles, vos systèmes doivent être conformes à ce règlement. Voici toutefois le point crucial : il ne s'applique qu'aux personnes physiquement situées dans l'Union européenne (UE). Si vous êtes citoyen d'un pays de l'UE mais que vous vivez aux États-Unis, les activités que vous menez aux États-Unis ne sont pas soumises à ces réglementations. En bref, si vous êtes une entreprise américaine n'ayant que des sites aux États-Unis, vous n'avez aucune obligation de vous conformer au RGPD. Cela ne signifie pas pour autant que le RGPD n'affectera pas les promoteurs, concepteurs et propriétaires de bâtiments basés aux États-Unis : poursuivez votre lecture pour découvrir la complexité à laquelle vous serez confrontés.
Quelles sont les conséquences du RGPD pour le développement des bâtiments intelligents ? Il implique une complexité accrue et une sensibilisation renforcée aux actions des systèmes. Si ces derniers suivent des informations, les entreprises conformes au RGPD doivent offrir la possibilité de se désinscrire. Elles doivent donner aux utilisateurs le contrôle sur ces informations. Cela signifie également que l'entreprise doit prendre des précautions supplémentaires si ces données personnelles sont sensibles — cartes de crédit, numéros d'identification personnels, adresses, etc.
La meilleure façon de gérer cette situation est de faire appel à un conseil extérieur. Cela peut sembler se résumer à engager un avocat spécialisé dans la conformité au RGPD, ce qui est une étape nécessaire ; cependant, il est peu probable que cet avocat comprenne les complexités liées au fonctionnement réel des appareils intelligents. Disposer d'un membre de l'équipe, en interne ou au sein d'un cabinet externe, capable d'aider votre entreprise à déterminer quelles informations sont réellement nécessaires et lesquelles peuvent être capturées ou conservées, constitue la deuxième pièce maîtresse du puzzle.
Cette couche de complexité supplémentaire est inédite. Elle exige une compréhension plus approfondie de la configuration des appareils que vous choisissez d'installer dans votre bâtiment. Elle pourrait également modifier vos normes d'entreprise si les produits utilisés jusqu'à présent ne permettent pas la flexibilité nécessaire en matière de suivi des données et de contrôle par l'utilisateur. S'entourer d'experts vous aidera à naviguer avec succès dans ce domaine.
Certains pensent que la protection des données aux États-Unis ressemble au Far West. C'est un peu exagéré. La Federal Trade Commission (FTC) supervise la protection des données des consommateurs aux États-Unis depuis des années et fournit des ressources aux entreprises comme aux consommateurs sur la manière de gérer les violations de données. Cependant, la différence entre les actions de la FTC et le RGPD réside dans le fait que le RGPD est une loi, tandis que la FTC relève de la réglementation. Il n'existe pas de loi nationale sur la protection de la vie privée des consommateurs aux États-Unis. Cela signifie que pour chaque bâtiment intelligent construit, une connaissance des lois étatiques relatives à la confidentialité des données est nécessaire.
Construire un bâtiment intelligent en Californie en 2020, par exemple, implique de se conformer au California Consumer Privacy Act, promulgué en juin 2018. Cette loi suit les traces du RGPD en permettant aux consommateurs de savoir quelles informations sont collectées, pourquoi elles le sont, avec quelles autres entreprises elles sont partagées, et de s'y opposer.
Un autre exemple californien est la loi interdisant les mots de passe par défaut sur tout appareil se connectant directement ou indirectement à Internet, ou se voyant attribuer une adresse IP sur le réseau ou une adresse Bluetooth. Cette loi est également entrée en vigueur en 2020. Son objectif était de contribuer à sécuriser les réseaux en empêchant l'utilisation de mots de passe courants tels que « admin », « 12345 » ou « password » lors de la livraison des produits aux consommateurs et aux entreprises. Cela signifie également que toute entreprise fabriquant un produit vendu en Californie doit se conformer à cette réglementation.
Il est évidemment recommandé de toujours modifier les mots de passe par défaut avant l'installation finale de tout appareil. Cependant, dans le cas des bâtiments intelligents, de nombreux appareils simples, comme les capteurs utilisés pour collecter les données d'utilisation des systèmes, sont souvent laissés tels quels par souci de facilité de maintenance. Cette loi exigera une coordination bien plus étroite avec le personnel de maintenance interne ou externe pour garantir une gestion rigoureuse des mots de passe.
Cela signifie également que les partenaires avec lesquels votre entreprise collabore doivent suivre les progrès des fabricants de produits dans leur mise en conformité avec cette loi. Les consultants, architectes et cabinets de conception sous contrat doivent être informés des mesures prises par leurs partenaires fabricants pour respecter cette législation. Il est peu probable que les fabricants produisent une gamme d'appareils conforme à la loi californienne et une autre pour le reste du pays ; il est donc fort probable que nous voyions cet impact s'étendre à tous les appareils.
C'est là toute la difficulté de la réglementation des appareils intelligents aux États-Unis. En l'absence de loi nationale sur la confidentialité ou la sécurité, et avec une surveillance réglementaire purement réactionnelle, chaque État est libre de définir ses propres règles. Ce qui fonctionne dans un État peut ne pas être applicable dans un autre. Par conséquent, il sera nécessaire de comprendre les lois technologiques de chaque État dès la phase de conception du bâtiment. Cela ajoutera du temps et des coûts à chaque projet, car des recherches devront être effectuées et la coordination entre tous les corps de métier souhaitant utiliser une connexion réseau capable d'envoyer un message d'erreur par e-mail, SMS ou autre notification devra garantir que les appareils installés sont conformes aux lois locales.
Les bâtiments intelligents représentent l'avenir en matière d'efficacité énergétique et opérationnelle. Cependant, leur conception nécessite de connecter potentiellement des milliers d'appareils au réseau. L'équipe nécessaire pour mener à bien ces projets va bientôt évoluer : aux architectes, consultants, entrepreneurs et représentants de l'utilisateur final s'ajouteront des responsables de la conformité, des analystes juridiques et des experts dans chaque domaine technologique spécialisé pour assister ces nouveaux membres. Il deviendra bientôt beaucoup plus difficile de réaliser un projet de bâtiment intelligent avec des généralistes. S'entourer de la bonne équipe fera de votre déploiement de bâtiment intelligent une réussite efficace et conforme.
Stay ahead of the curve with our latest blog posts on industry trends, thought leadership, employee stories, and expert insights.