Contexte et déploiement

En avril 2025, le collège communautaire d’Elgin (Illinois) a fait installer six caméras de reconnaissance de plaques d’immatriculation de la société Flock Safety. L’objectif déclaré était d’améliorer la sécurité des étudiants sur le campus. Chaque dispositif combine une caméra haute résolution, un algorithme de lecture de plaques et une connexion réseau pour transmettre les images à la plateforme cloud de Flock.

Problèmes de sécurité et de confidentialité

À la fin du même été, l’administration a constaté trois points critiques : les flux vidéo n’étaient pas chiffrés de bout en bout, les accès à la plateforme étaient partagés avec des agents du Customs and Border Patrol, et des employés de Flock pouvaient consulter les enregistrements sans contrôle d’audit. Ces constats ont conduit le président du collège, Peggy Heinrich, à demander le retrait des caméras en octobre 2025, invoquant une violation potentielle du contrat de protection des données.

Flock a rejeté la demande, arguant que le contrat ne prévoyait pas de clause de résiliation unilatérale et que les exigences de sécurité étaient respectées selon leurs standards internes. Le refus a été confirmé malgré une seconde sollicitation en décembre 2025, où le collège a proposé de régler les cinq mois restants du contrat pour financer le désengagement.

Réaction du collège et dynamique du conflit

Face à l’impasse, le personnel du collège a commencé à couvrir les caméras avec des sacs poubelle noirs et des attaches zip‑tie afin d’empêcher toute capture d’image. Des techniciens arrivés dans un véhicule non identifié, supposé appartenir à Flock, ont retiré ces couvertures à chaque visite de maintenance. Cette alternance de couvertures et de découverts a perduré jusqu’à l’expiration du contrat en avril 2026, moment où les caméras ont finalement été enlevées.

Analyse des risques et implications

Le cas illustre plusieurs vulnérabilités inhérentes aux systèmes de surveillance privés : la dépendance à un fournisseur unique pour le stockage et le traitement des données, l’absence de mécanismes de chiffrement obligatoires et la difficulté d’imposer des exigences de retrait contractuel. Le partage de données avec des agences fédérales, même indirect, crée un point d’entrée supplémentaire pour des usages non prévus par les usagers finaux. De plus, l’absence de journalisation détaillée des accès empêche de vérifier les allégations d’abus.

Pour les institutions éducatives, le scénario souligne la nécessité d’inclure des clauses de désinstallation, de chiffrement complet et d’audit indépendant dans tout accord de surveillance. Du point de vue du fournisseur, la résistance à la demande de retrait expose la société à des critiques publiques et à des risques juridiques liés à la protection de la vie privée.