Aussi appelé :
Trusted Execution Environment · TEE · environnements d'exécution de confiance
VulgarisationAvancé
🛡️ Sécurité et éthique
✦ En bref
Un environnement d'exécution de confiance est une zone protégée d'un processeur qui isole un programme et permet à un tiers de vérifier à distance quel code tourne sur des données sensibles.
📖 Définition
Un environnement d'exécution de confiance (TEE, pour Trusted Execution Environment) est une zone protégée d'un processeur où un programme s'exécute à l'abri du reste de la machine, système d'exploitation et administrateur compris. Le code et les données y sont isolés et, selon la technologie, chiffrés en mémoire pendant le calcul. Son atout pour la confidentialité est l'attestation à distance : le TEE prouve cryptographiquement quel programme exact il exécute, et un tiers peut le vérifier avant de lui confier des renseignements personnels. On contrôle ce qui tourne au lieu de croire l'opérateur sur parole, un atout pour une organisation qui doit démontrer ses pratiques de protection des renseignements personnels sous la Loi 25. Intel (SGX, TDX), AMD (SEV), Arm (TrustZone) et la Secure Enclave d'Apple en offrent des variantes, qui ne chiffrent pas toutes la mémoire au même degré. Un TEE réduit la confiance à accorder à l'opérateur, il ne l'élimine pas : il faut encore se fier au fabricant du processeur et à ses services d'attestation, des attaques par canaux auxiliaires ont percé certaines protections, et le programme attesté peut lui-même avoir des failles.
💬 En termes simples
C'est une chambre forte vitrée dans la banque : le personnel ne peut pas y toucher, et un inspecteur peut vérifier de l'extérieur ce qu'on y fait.
🎯 Exemple concret
Selon Google, Gboard entraîne désormais ses modèles de prédiction du mot suivant, en anglais et en japonais, dans des TEE. Les programmes autorisés sont publiés dans un journal de transparence public que des auditeurs peuvent consulter.
💡 Le saviez-vous?
Google reconnaît que son système reste soumis aux limites des TEE actuels, dont les attaques par canaux auxiliaires, et dit poursuivre la recherche pour les atténuer.
❓ Questions fréquentes
Un TEE rend-il un traitement de données personnelles automatiquement sûr?
Non. Il réduit la confiance à accorder à l'opérateur du serveur, mais il ne l'élimine pas. Il faut encore se fier au fabricant du processeur, et des attaques par canaux auxiliaires ont déjà été démontrées. Il ne protège pas non plus contre un programme mal conçu qui serait correctement attesté.
Que veut dire "attestation à distance"?
C'est une preuve signée, produite par le TEE, qui indique quel programme il exécute et dans quel état. Un tiers la vérifie avant d'envoyer des données ou de remettre une clé de déchiffrement. Elle prouve ce qui tourne, pas que ce programme est inoffensif.
Quel lien avec l'apprentissage fédéré et la confidentialité différentielle?
Ce sont des techniques voisines. L'apprentissage fédéré évite de centraliser les données brutes, et la confidentialité différentielle ajoute du bruit aux résultats. Le TEE permet de vérifier que le serveur applique réellement ces protections, comme dans le système de Google pour Gboard.
Reçois chaque semaine le meilleur de l'actualité IA, directement dans ta boîte.
Pas de pourriel, désinscription en 1 clic.
✉️
Restez informé
Recevez nos sélections d'outils et articles directement dans votre boîte courriel.
🔐 Connexion rapide
Entrez votre courriel pour recevoir un code à 6 chiffres.
Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !
✓
Paramètres de confidentialité
Nous utilisons des témoins (cookies) pour assurer le bon fonctionnement du site, analyser le trafic, personnaliser le contenu et, avec votre accord, afficher de la publicité personnalisée. Vous pouvez gérer vos préférences ci-dessous.
Politique de confidentialité · Politique de cookies