La semaine dernière, Anne Wojcicki, PDG de la start-up technologique 23andMe, a déposé le bilan et annoncé sa démission. Six mois auparavant, le conseil d'administration de l'entreprise s'était dissous, invoquant des désaccords sur la stratégie à adopter.
23andMe, qui proposait autrefois des tests génétiques à des fins médicales et généalogiques, avait collecté des données ADN auprès de plus de 15 millions de clients et était pressentie pour devenir l'une des licornes technologiques les plus valorisées au monde. Mais depuis son introduction en bourse en 2021, la société n'a enregistré aucun bénéfice.
Suite aux scandales de vol de données et aux recours collectifs, les 15 millions de clients de 23andMe s'interrogent sur le sort de leurs données. Nombre d'entre eux souhaitent supprimer leurs informations de 23andMe afin d'éviter tout problème ultérieur.
Les données ADN sont comme une bombe à retardement.
Dans sa déclaration de faillite, 23andMe a indiqué qu'elle commencerait à faire face à des problèmes majeurs liés au piratage de données en 2023.
En octobre 2023, des pirates informatiques ont mis en vente sur le Dark Web une quantité considérable de données d'utilisateurs de 23andMe. Ces données comprenaient des informations telles que les dates de naissance et les noms. En décembre, l'entreprise a confirmé que les pirates avaient accédé aux données généalogiques de près de 7 millions d'utilisateurs. On estime à 14 000 le nombre de comptes utilisateurs directement compromis.
En janvier de l'année suivante, des détails sur le piratage ont émergé, révélant qu'il avait fallu cinq mois à 23andMe pour se rendre compte que l'entreprise avait été piratée.
Anne Wojcicki - fondatrice de la start-up de biotechnologie 23andMe
PHOTO : CAPTURE D'ÉCRAN DU FT
Cet incident a valu à la licorne technologique une poursuite de 30 millions de dollars, selon Reuters. Une semaine plus tard, les administrateurs indépendants du conseil d'administration de 23andMe ont annoncé leur démission.
Mais les données ADN des utilisateurs de 23andMe représentent une véritable bombe à retardement. Afin de sauver la start-up, ses dirigeants envisagent de la vendre pour rembourser ses dettes. Cela signifie que les données des utilisateurs pourraient également être vendues.
Cela a immédiatement provoqué une vive polémique au sein de la communauté. La plupart des utilisateurs s'y sont opposés. Ils estimaient que leurs données personnelles collectées et stockées par 23andMe n'étaient pas une marchandise à vendre ou à mettre aux enchères.
Le directeur de la cybersécurité de l'Electronic Frontier Foundation, une organisation à but non lucratif spécialisée dans la protection de la vie privée numérique, a exhorté les utilisateurs à supprimer leurs données de 23andMe. La publication avait été vue 531 000 fois en seulement trois jours.
« Une fois publiques, les données sont des données, et il est très difficile de les contrôler », a déclaré James Hazel, chercheur en biomédecine, à Business Insider.
23andMe précise que les données personnelles collectées comprennent des informations d'inscription telles que la date de naissance, des informations génétiques comme le génotype, des échantillons de salive et des informations autodéclarées. Par ailleurs, les partenaires sous contrat pour le traitement des échantillons de salive des clients peuvent également avoir accès à ces données.
Un porte-parole de 23andMe a déclaré que l'entreprise ne partage pas les données avec « les employeurs, les compagnies d'assurance, les forces de l'ordre ou les bases de données publiques ». Cependant, les utilisateurs restent inquiets quant à la sécurité de leurs informations, car l'avenir de 23andMe demeure très incertain.
Dans la section « Dossiers de santé » de la plateforme, les utilisateurs peuvent refuser l'utilisation de leurs « données 23andMe », mais la société précise qu'elle a l'obligation légale de conserver certaines informations.
« Bien que nous supprimions la plupart de vos informations personnelles, nous pourrions être amenés à conserver certaines données afin de respecter nos obligations légales », indique le site web de l'entreprise. Sa déclaration de confidentialité précise également : « 23andMe et ses partenaires de tests génétiques conserveront vos informations génétiques, votre date de naissance et votre sexe conformément aux obligations légales applicables… même si vous choisissez de supprimer votre compte. »
D'après les experts, la faillite de 23andMe a sonné l'alarme auprès des utilisateurs et des autorités de réglementation quant à la collecte et au stockage de données sensibles telles que l'ADN. Certes, les données génétiques joueront un rôle crucial dans le domaine de la santé, permettant de décrypter de nombreuses informations personnelles. Mais le risque est qu'une fois décryptées et consultées illégalement, ces informations soient irrécupérables et impossibles à dissimuler. Si ces données tombent entre de mauvaises mains, la vie des victimes sera en danger. Elles ne peuvent prévoir tous les risques auxquels elles seront confrontées.
Source : https://thanhnien.vn/ky-lan-cong-nghe-23andme-pha-san-du-lieu-adn-nguoi-dung-bi-de-doa-185250328163342974.htm






Comment (0)