Meta suspend son programme de surveillance des employés après une fuite de données

Meta a suspendu son initiative Model Capability Initiative, un programme controversé d'entraînement d'IA qui enregistrait les frappes clavier et les mouvements de souris de ses employés, après qu'un incident de sécurité interne a exposé des données sensibles sur les travailleurs à l'ensemble de l'entreprise.
Une fuite interne entraîne la suspension du programme
Lundi, un mémo interne d'un ingénieur de Meta a révélé que des bases de données contenant des informations collectées par le MCI étaient accessibles à tous les membres de l'organisation, selon Wired. Une capture d'écran a montré que la fuite exposait les conversations privées des employés, leurs données de performance ainsi que des transcriptions, a rapporté Business Insider. L'incident a été classifié SEV 2 sur l'échelle de gravité de Meta, qui va de 0 (le plus grave) à 5.
Tracy Clayton, porte-parole de Meta, a confirmé la suspension. « Nous avons élaboré cette initiative avec le plus grand soin en matière de protection de la vie privée, et bien qu'il n'existe actuellement aucune preuve que des données aient été consultées de manière inappropriée par des employés de Meta, nous la suspendons le temps de mener une enquête », a déclaré Clayton.
Après un déferlement de critiques sur les forums internes lundi, Meta a annoncé la suspension complète du MCI, en informant Wired de la décision avant même d'en avertir ses propres employés. Un employé a écrit en interne : « Je ne vois aucune preuve d'accès malveillant, mais le fait que ces données n'aient pas été sécurisées comme promis initialement est vraiment frustrant ».
Un programme déjà sous le feu des critiques
La suspension vient clore des mois d'opposition interne à l'encontre du MCI. Reuters avait révélé en avril que Meta installait sur les ordinateurs de ses employés basés aux États-Unis un logiciel destiné à capturer les mouvements de souris, les clics et les frappes au clavier, afin d'entraîner des agents IA capables d'exécuter de manière autonome des tâches logicielles courantes. L'outil collectait des données provenant de plus de 200 applications et sites web, et prenait des captures d'écran intermittentes des postes de travail des employés.
Plus de 1 500 employés ont signé une pétition pour s'opposer au système. Début juin, Meta a consenti à des concessions limitées — permettant aux travailleurs de suspendre la collecte de données pendant 30 minutes et de demander des exemptions — sans pour autant mettre fin au programme.
Les inquiétudes sur la vie privée se multiplient
Reuters a rapporté fin mai que la collecte de données par MCI était bien plus étendue que ce qui avait été initialement divulgué, capturant le contenu des e-mails et des messages directs envoyés aux employés américains, quel que soit l'emplacement de l'expéditeur — soulevant ainsi des inquiétudes quant au respect des réglementations européennes en matière de protection des données. La violation confirme désormais les craintes exprimées par les employés dès le lancement du programme concernant l'insuffisance des mesures de protection des données collectées.
