
La nouvelle solution IBM annonce une nouvelle ère pour tous ceux qui veulent tirer parti de leurs données. En effet, IBM a développé la première solution logicielle qui permet d'analyser les données propriétaires sans compromettre leur confidentialité. Les entreprises pourront comparer leurs informations sur leurs clients ou sur leurs partenaires sans révéler d'informations d'identité sensibles. Quant au secteur de la santé, il pourra pousser davantage ses recherches sans transgresser les règles de confidentialité de la loi américaine HIPAA (Health Insurance Portability and Accountability Act). Les compagnies aériennes et les administrations pourront également partager les données sur les passagers et optimiser la sécurité sans déroger aux codes de confidentialité internationaux. Baptisée IBM DB2 Anonymous Resolution (US), la nouvelle solution IBM crée de nouvelles applications et surtout de nouvelles opportunités.
"Qui est qui ?" et "Qui connaît qui ?"
DB2 Anonymous Resolution constitue une des solutions logicielles connexes spécialisées dans la résolution des identités. Dans le cadre de ses solutions analytiques DB2 par entité, IBM propose également les solutions DB2 Identity Resolution (US) et DB2 Relationship Resolution (US). Elles permettent de résoudre les identités à travers plusieurs fichiers tout en déterminant le rapport entre les identités résolues et les autres identités. Autrement dit, elles permettent de répondre aux questions "Qui est qui ?" et "Qui connaît qui ?" La technologie de base de ces solutions découle directement de la dernière acquisition en date d'IBM : SRD, société à responsabilité limitée du Nevada.
"Les questions apparemment si simples 'Qui est qui ?' et 'Qui connaît qui ?' reviennent dans une multitude de problèmes métier aujourd'hui," déclare Janet Perna, directrice générale (IBM Information Management Software) concernant ladite acquisition. "Grâce à une vitesse et à une exactitude incomparables, la technologie SRD apporte une solution aux problèmes non résolus à ce jour".
Les questions simples 'Qui est qui ?' et 'Qui connaît qui ?' reviennent dans une multitude de problèmes métier aujourd'hui.
Pour répondre aux questions « Qui est qui ? » et « Qui connaît qui ? » dans l'anonymat, les entreprises doivent pouvoir comparer leurs données et explorer les bases de connaissances qui étaient jadis soumises aux obligations de confidentialité. L'impact est d'autant plus important que les entreprises peuvent recourir aux logiciels pour reconnaître et éliminer les fraudes, identifier les nouvelles opportunités métier grâce aux informations dont elles disposent.
Attaque et défense
Le partage des informations collaboratives soulève des problèmes de confidentialité importants. Car si elles font l'objet de poursuites judiciaires, les entreprises perdent non seulement la confiance de leurs clients et partenaires, mais aussi la solide réputation dont elles bénéficiaient auprès de l'opinion publique. La protection des données de confidentialité et la lutte contre la perte de données et l'usurpation d'identité constituent par conséquent des problèmes de poids. Or d'après la chaîne MSNBC News, un tiers des consommateurs a "très peur" d'être victime de l'usurpation d'identité et près de la moitié d'entre eux a modifié son comportement en ligne en conséquence (étude Gartner). La capacité à analyser en toute sécurité les données devient donc de plus en plus critique.
Aujourd'hui, les responsables de la protection de la vie privée essaient d'exclure les problèmes de confidentialité de la sphère de la conformité.
Parallèlement, les entreprises réalisent l'importance de répondre aux questions "Qui est qui ?" et "Qui connaît qui ?" tout en recherchant de nouvelles façons de déterminer les nouveaux attributs de leurs données et de générer de nouvelles opportunités. Par exemple, imaginons qu'une entreprise et l'un de ses partenaires souhaitent développer une campagne de co-marketing . A priori, ils ne peuvent pas le faire car ils ne peuvent comparer les listes de clients et de prospects sans enfreindre les règles de confidentialité. Ou supposons que deux entreprises en pleine fusion souhaitent comparer leurs données pour apporter aux bons clients les bonnes informations concernant la fusion. Le problème de confidentialité des informations se pose là encore.
Aujourd'hui, les géants du marché recherchent un juste équilibre entre la gestion des risques (défense) soulevés par les problèmes de confidentialité et de sécurité et la possibilité (attaque) d'obtenir une bonne visibilité de leurs informations. Dans le même temps, les responsables de la protection de la vie privée essaient d'exclure les problèmes de confidentialité de la sphère de la conformité, de rentabiliser au maximum leurs opérations et de dégager de nouvelles opportunités à partir de leurs informations protégées. Grâce aux solutions de la gamme Tivoli, IBM peut réellement renforcer le système de défense des entreprises. Cette gamme comprend une multitude de logiciels de gestion des accès, gestion des identités fédérée, gestion de la conformité de la sécurité, stockage et optimisation. Côté attaque, IBM propose également une gamme riche de solutions d'aide à la décision (US) désormais renforcée par les puissantes fonctions de la solution DB2 Anonymous Resolution.
Correspondance partielle : Comment ça marche ?
Comment les données peuvent-elles rester anonymes ? Depuis des années, les cryptologistes utilisent la technique dite de découpage unidirectionnel pour masquer les données en transformant chaque pièce d'information en chaînes fixes composées de caractères alphanumériques. Par exemple, le texte 'John Smith' sera chiffré sous la forme 'h7393hdjd83j39shs63hj36'. Vous savez que John Smith apparaît dans différents fichiers mais les informations qui permettent de l'identifier sont masquées. Le découpage unidirectionnel constitue une méthode pertinente si deux entreprises envisagent de comparer leurs données et de dégager des bases de connaissances sans soulever des problèmes de confidentialité.
Pour que le découpage unidirectionnel fonctionne parfaitement, les deux fichiers (ou plus) doivent être dépourvus de toute irrégularité et incohérence. Par exemple, John Smith peut être connu sous le nom "H Smith" dans une autre base de données. Or, les incohérences de ce type faussent les valeurs hachées tout en dégradant toute visibilité détectée par la technique de découpage unidirectionnel.
La solution DB2 Anonymous Resolution réalise une corrélation précise des données découpées malgré la présence d'incohérences.
Véritable nouveauté, la solution DB2 Anonymous Resolution réalise une corrélation précise des données découpées malgré la présence d'incohérences. Elle repose sur les techniques de totalisation contextuelle (brevet en attente) et de prétraitement DB2 Relationship Resolution avant l'application de la méthode de découpage unidirectionnel. Par conséquent, la solution Anonymous Resolution propose une sorte de fonction de concordance partielle. Capable de reconnaître les ambiguïtés, les fautes d'orthographe ou les enregistrements partiels, elle peut résoudre les identités et offrir une précision nettement supérieure.
Changer la donne
L'émergence de nouvelles technologies comme la solution DB2 Anonymous Resolution, change la donne dans le domaine de la confidentialité et de la sécurité. La nouvelle solution IBM permet aux entreprises actuelles de jouer en attaque et en défense avec leurs données sensibles. Or ceci est fondamental dans un monde où les informations tendent à être de plus en plus intégrées et vulnérables et où vous devez rentabiliser vos informations le plus possible pour rester dans la course.
D'après le magazine Information Week, Dana Gardner (institut de recherche américain Yankee Group Research) a qualifié le logiciel de "solution nouvelle et unique pour les entreprises". Elle a également ajouté "qu'il existait une grosse demande potentielle pour cette solution car nous utilisons et distribuons de plus en plus les informations au format numérique et nous avons donc besoin d'un certain niveau de confidentialité tout en pouvant absorber le maximum de solutions d'aide à la décision". La solution DB2 Anonymous Resolution devrait donc être accueillie positivement quand on connaît sa capacité à surpasser les contraintes de confidentialité et à rentabiliser au maximum vos ressources informatives.
Ressources
- DB2 Anonymous Resolution : Informations complémentaires et livres blancs (US)
- InformationWeek : IBM assure la confidentialité des données dans la collaboration (US)
- Forbes : IBM dévoile son nouveau logiciel (US)
- Solutions de sécurité Tivoli
- Suivez une formation sur les solutions analytiques par entité (US)
