e-7416 · Législature 45
Projet C-22 : métadonnées et chiffrement
Résumé par IA
Les pétitionnaires affirment que le projet de loi C-22 autoriserait des règlements obligeant des « fournisseurs principaux » à collecter et à conserver les métadonnées de tous les Canadiens pendant jusqu’à un an et permettrait au ministre de la Sécurité publique d’imposer des exigences similaires à d’autres fournisseurs de services électroniques. Ils soutiennent que la définition est large, pourrait obliger à des mesures d’interception ou d’assistance technique affaiblissant le chiffrement (ce qu’ils estiment créer des vulnérabilités en cybersécurité, en citant l’attaque Salt Typhoon de 2024 contre des opérateurs télécoms américains) et soulève des préoccupations au regard de la Charte quant aux fouilles sans soupçon. La pétition demande à la Chambre des communes de retirer ou de rejeter le projet de loi C-22, de supprimer la conservation massive de métadonnées sans soupçon de toute future loi sur l’accès légal et d’interdire explicitement l’obligation d’affaiblir le chiffrement.
Les résumés par IA décrivent les demandes et les affirmations des pétitionnaires. Consultez le texte officiel pour les détails.
Pétition officielle
Pétition à la Chambre des communes Le projet de loi C-22 autorise l’adoption de règlements obligeant les « fournisseurs principaux » désignés à collecter et à conserver les métadonnées de tous les Canadiens pendant une période pouvant aller jusqu’à un an, sans qu’aucune personne ne fasse l’objet de soupçons ou d’une enquête, et confère au ministre de la Sécurité publique le pouvoir d’imposer ces mêmes exigences à tout fournisseur de services électroniques par arrêté ministériel. Ces métadonnées peuvent révéler des informations hautement sensibles, notamment les habitudes de déplacement, les relations sociales, les activités médicales, la pratique religieuse et l’engagement politique; La définition du terme « fournisseur de services électroniques » est suffisamment large pour englober tout service en ligne, dont les applications de messagerie chiffrée, les VPN, les fournisseurs de services de courriel, les applications bancaires et les services de stockage dans le nuage; Le projet de loi C-22 confère au ministre de la Sécurité publique des pouvoirs étendus lui permettant d’obliger tout fournisseur de services électroniques à mettre en place des dispositifs d’interception ou des mesures d’assistance technique susceptibles d’affaiblir les systèmes chiffrés, cette obligation étant de nature contraignante. Cela crée des failles de cybersécurité susceptibles d’être exploitées par des criminels et des acteurs étrangers hostiles, comme l’a démontré l’attaque Salt Typhoon de 2024 contre des opérateurs de télécommunications américains; La conservation massive et sans motif de soupçon préalable de métadonnées ainsi que les capacités d’interception soulèvent de graves préoccupations au regard de la Charte canadienne des droits et libertés, qui protège les Canadiens contre les fouilles et saisies abusives; Le gouvernement conserve un large pouvoir réglementaire lui permettant de redéfinir des termes clés, comme « chiffrement » et « vulnérabilité systémique » sans avoir à consulter le Parlement, ce qui rend peu fiables les garanties en matière de protection de la vie privée prévues par le projet de loi. Nous soussignés, citoyens et résidents du Canada, demandons à la Chambre des communes : 1. De retirer le projet de loi C-22, Loi sur l’accès légal, ou de voter contre celui-ci à toutes les étapes; 2. De supprimer toute obligation de conservation massive de métadonnées sans soupçon préalable de toute future législation relative à l’accès légal; 3. D’interdire formellement que toute future législation relative à l’accès légal n’impose l’affaiblissement ou le contournement du chiffrement.
Réponse du gouvernement
Aucune réponse du gouvernement n’est encore disponible.