Questions-réponses | Document de politique générale relatif aux crimes liés à l’utilisation du cyberespace relevant du Statut de Rome

Image
cover-fra
1. Quel est l’objet principal de ce document de politique générale ?

Ce document de politique générale (la « politique ») définit les modalités selon lesquelles le Bureau du Procureur (le « Bureau ») peut remplir son mandat actuel en enquêtant et en engageant des poursuites pour les crimes visés par le Statut de Rome, notamment lorsqu’ils sont commis par des moyens cybernétiques ou que leur commission est facilitée par ces moyens. Il répond à un constat sans appel : le recours aux technologies numériques pourrait bien intervenir de plus en plus fréquemment dans la commission de crimes graves — par exemple, pour planifier ou coordonner des attaques, pour inciter à la violence ou pour manipuler des éléments de preuve.

2. Pourquoi le Bureau a-t-il décidé d’élaborer ce document de politique générale ? Et pourquoi le faire maintenant ?

L’utilisation croissante du cyberespace transforme déjà la manière dont les crimes internationaux peuvent être commis et cette tendance devrait perdurer. L’univers numérique, l’écosystème numérique, ou encore le cyberespace, peuvent désormais être utilisés pour planifier, faciliter la commission, voire commettre directement des actes susceptibles de constituer des crimes de génocide, crimes contre l’humanité, crimes de guerre ou des atteintes à l’administration de la justice devant la CPI. Cette politique expose l’interprétation par le Bureau de la manière dont le Statut de Rome s’applique aux comportements liés à l’utilisation du cyberespace et énonce des principes et des lignes directrices pour identifier de tels crimes lorsqu’ils relèvent de la compétence de la Cour, afin d’engager les enquêtes et poursuites nécessaires y relatives.

Cette politique générale du Bureau — la première à aborder de cette manière l’incidence des nouvelles technologies — s’inscrit dans une série d’initiatives de spécialistes et d’autres mesures à plus grande échelle visant à lutter contre l’utilisation abusive du cyberespace et ses répercussions sur l’application du droit international de manière plus générale. Il est crucial de souligner que toutes ces mesures ont pour objet de réaffirmer que le cyberespace n’est pas une zone de non-droit. Ce principe fondamental s’applique tout autant au droit pénal international.

3. Quels sont les principaux objectifs de ce document de politique générale ?

Cette politique  a notamment pour objectif :

  • d’affirmer l’engagement du Bureau à enquêter sur les crimes liés à l’utilisation du cyberespace relevant du Statut de Rome et à les poursuivre sur un pied d’égalité avec les crimes commis par d’autres moyens ;
  • de démontrer que le Statut de Rome reste pertinent dans le contexte des évolutions technologiques ;
  • de contribuer au développement du droit international relatif aux comportements dans le cyberespace qui entrent dans la catégorie des principaux crimes internationaux ou qui ont facilité la commission de tels crimes ;
  • de renforcer l’expertise et la formation institutionnelles au sein du Bureau ;
  • de stimuler et soutenir les efforts déployés sur le plan national pour lutter contre ces crimes ;
  • d’améliorer la coopération avec la société civile, les entreprises et d’autres acteurs non étatiques.
4. Pris dans ce contexte, que signifie le terme « crimes liés à l’utilisation du cyberespace » ?

Par « crimes liés à l’utilisation du cyberespace », cette politique générale du Bureau se réfère à deux catégories de comportements :

  1. le recours à des moyens cybernétiques pour commettre un ou plusieurs crimes relevant du Statut de Rome (par exemple, diriger des attaques contre des infrastructures civiles à l’aide d’outils numériques) ; et
  2. le recours à des moyens visant à faciliter la commission de tels crimes, qu’il s’agisse de moyens cybernétiques ou autres (par exemple, l’incitation en ligne à la violence ou l’utilisation de plateformes numériques pour coordonner ou faciliter des attaques).

Il est surtout important de noter que bon nombre des considérations pratiques abordées dans cette politique générale restent pertinentes, même lorsqu’il s’agit d’établir que des crimes ont été commis et facilités par des moyens physiques. En d’autres termes, cette politique peut s’avérer pertinente pour les activités du Bureau concernant tous les crimes relevant de la compétence de la CPI, quelle que soit la manière dont ils sont commis.

5. La CPI est-elle compétente pour toutes les infractions relevant de la cybercriminalité ? La CPI cherche-t-elle à étendre sa compétence ?

Non. La compétence de la CPI ne s’étend pas aux infractions « ordinaires » relevant de la cybercriminalité (qui sont interdits par les législations nationales) tels que le piratage informatique, la fraude ou l’usurpation d’identité, à moins que ces actes ne correspondent à des crimes déjà définis dans le Statut de Rome ou ne facilitent la commission de ces derniers.

Les activités de la CPI se limitent donc aux crimes les plus graves qui touchent l’ensemble de la communauté internationale, à savoir : le crime de génocide, les crimes contre l’humanité, les crimes de guerre et le crime d’agression. La CPI est également compétente pour connaître des atteintes à son administration de la justice.

Rien dans cette politique du Bureau ne prévoit d’étendre la compétence de la CPI, compétence qui est déterminée par le Statut de Rome — un traité international.

6. Quelles répercussions ce document de politique générale peut-il avoir sur les enquêtes en cours ou à venir ?

Cette politique orientera la marche à suivre par le Bureau afin de tenir compte des éléments cybernétiques dans ses enquêtes, le cas échéant. Elle permettra d’aider le Bureau à continuer d’améliorer sa capacité à identifier, préserver, collecter et analyser les éléments de preuve numériques. Elle garantit également que les crimes visés par le Statut de Rome, commis ou facilités par des moyens cybernétiques, soient reconnus et fassent l’objet d’enquêtes sur un pied d’égalité avec d’autres types de comportement. Comme pour toutes ses enquêtes, le Bureau doit tenir compte de plusieurs critères tels que la gravité du comportement reproché.

7. Quels types de crimes internationaux pourraient être « liés à l’utilisation du cyberespace » ?

Comme l’explique le document de politique générale, en principe, les crimes relevant du Statut de Rome sont « neutres sur le plan technologique ». Cela signifie que, sous réserve que les éléments constitutifs des crimes soient réunis, les moyens utilisés à cette fin par le suspect ne revêtent aucune importance. Ce constata son importance car ce principe permet de garantir que le Statut de Rome reste pertinent, même dans un monde en plein transformation.

Par conséquent, les cinq types de crimes relevant du Statut de Rome peuvent être commis par des moyens cybernétiques. Il peut s’agir notamment :

  • du crime de génocide, caractérisé par l’intention de l’auteur de détruire entièrement ou partiellement un groupe protégé, qui peut notamment inclure des cyberattaques contre des services essentiels à la vie humaine et au bien-être humain, entraînant la perte de membres d’un groupe protégé, ou des déclarations en ligne appelant directement et publiquement au meurtre des membres de ce groupe ;
  • de crimes contre l’humanité, caractérisés par une attaque systématique et généralisée lancée contre une population civile, pas nécessairement dans le cadre d’un conflit armé, qui peuvent notamment inclure des massacres perpétrés par le biais d’une cyberattaque ou le recours à des technologies de pointe dans le cadre d’une campagne visant à priver gravement des personnes de leurs droits humains internationalement reconnus en raison de leur appartenance ethnique, en lien avec d’autres crimes ;
  • de crimes de guerre, caractérisés par l’existence d’un conflit armé, qui peuvent notamment inclure l’utilisation de certains types de programmes malveillants provoquant des effets interdits sur divers systèmes informatiques militaires et civils, sans distinction, ou l’utilisation d’Internet pour publier des images humiliantes de personnes en captivité, telles que des prisonniers de guerre ;
  • du crime d’agression, caractérisé par l’usage interdit de la force par un État contre un autre État, perpétré par une personne occupant des fonctions  de supérieur hiérarchique et constituant une violation manifeste de la Charte des Nations Unies, qui pourrait notamment inclure une cyberattaque menée par les forces armées d’un État contre les forces armées d’un autre État, causant de nombreuses pertes humaines ;
  • des atteintes à l’administration de la justice à la CPI — les comportements pertinents pourraient inclure la falsification d’éléments de preuves par la suppression intentionnelle de certaines données, l’intimidation de témoins par une campagne de harcèlement en ligne ou la divulgation d’informations confidentielles par des canaux cybernétiques.

Par ailleurs, considérant que toute forme de comportement peut faciliter la commission d crimes visés par le Statut de Rome ci-avant, pourvu qu’elle satisfasse aux critères juridiques requis et qu’elle soit exécutée avec l’intention et la connaissance nécessaires, les comportements adoptés dans le cyberespace en font nécessairement partie.

8. Des crimes liés à l’utilisation du cyberespace ont-ils déjà fait l’objet d’enquêtes ou de poursuites en vertu du Statut de Rome ?

À ce jour, aucune affaire connue du public portant spécifiquement sur des crimes liés à l’utilisation du cyberespace n’a été portée devant la CPI. De plus, étant donné que le critère de gravité des crimes présumés détermine largement l’orientation des enquêtes du Bureau et que ces enquêtes sont souvent confidentielles jusqu’à ce que la procédure soit à un stade plus avancé, il est impossible de savoir à l’heure actuelle quand la première affaire portant sur des crimes liés à l’utilisation du cyberespace pourra être examinée par la CPI. Toutefois, ces considérations pratiques n’enlèvent rien à  l’importance de la question. Au contraire, avec la publication de cette politique, le Bureau prend acte de la place croissante que les comportements dans le cyberespace sont appelés à occuper dans la commission ou la facilitation de crimes relevant du Statut de Rome, ainsi que comme moyen d’obtention de preuves pour établir ces crimes.

9. Comment le Bureau du Procureur s’assurera-t-il de disposer de l’expertise nécessaire pour lutter contre des crimes liés à l’utilisation du cyberespace ?

Le Bureau du Procureur dispose déjà d’une unité dédiée, l’Unité des cyberenquêtes, ainsi que d’autres membres du personnel possédant les compétences et l’expertise requises. Toutefois, cette politique générale engage le Bureau à développer davantage ses capacités et ses pratiques dans ce domaine. Il s’agit notamment :

  • du recrutement et de la formation de personnel possédant une expertise supplémentaire en matière numérique, criminalistique et technique ;
  • d’une collaboration plus étroite avec des entités spécialisées sur le plan national et international :
  • de la mise en place de partenariats avec les milieux universitaires, la société civile, et le secteur privé ;
  • d’une amélioration plus marquée des procédures internes pour une gestion sécurisée et efficace des éléments de preuve numériques.
10. Comment le Bureau du Procureur coopérera-t-il avec les autorités nationales sur ces enjeux ?

Le Bureau du Procureur cherche à coopérer avec les autorités nationales lorsque cela s’avère possible et approprié, notamment en participant à des enquêtes conjointes dans les circonstances adéquates et en fournissant une expertise et un soutien direct aux autorités nationales en réponse à leurs demandes d’assistance. La coopération du Bureau du Procureur est toujours conforme à son mandat indépendant et à ses responsabilités au regard du Statut de Rome.  Bien que le caractère transnational des comportements dans le cyberespace puisse nuire à l’efficacité de la coopération , l’approche du Bureau du Procureur reste la même que pour toutes les enquêtes, comme l’explique son Document de politique générale relatif à la complémentarité et à la coopération.

S’il arrive que la CPI et un État exercent tous deux leur compétence à l’égard de la même affaire, la désignation de la juridiction compétente se fera conformément au principe de complémentarité énoncé dans le Statut de Rome. La CPI s’en remet à la compétence propre d’un État, lorsque celui-ci mène à bien de véritables procédures nationales.

11. En quoi ce document de politique générale s’inscrit-il dans le cadre des efforts internationaux plus larges en matière de cybercriminalité ?

Bien que la compétence de la CPI ne s’étende pas aux infractions « ordinaires » relevant de la cybercriminalité sanctionnées par le droit national, de tels comportements peuvent néanmoins, dans certains cas, se recouper avec des crimes relevant du Statut de Rome. De ce fait, les enquêtes du Bureau dans ce domaine pourraient également recouper les efforts nationaux et internationaux à plus grande échelle visant à lutter contre les usages malveillants du cyberespace.

En étayant sa propre approche, le Bureau vise à contribuer au développement de la jurisprudence et des meilleures pratiques internationales dans ce domaine, en venant compléter les initiatives existantes plutôt qu’en les dupliquant. En reconnaissant les points communs entre son propre mandat et celui des États, le Bureau cherche également à s’inspirer de techniques de pointe adoptées à l’échelon national, ce qui est tout aussi important.

12. Ce document de politique générale crée-t-il de nouvelles obligations légales ou étend-il la portée du Statut de Rome ?

Non, cette politique ne vient pas modifier le Statut de Rome ni étendre sa portée. Elle a pour objet d’interpréter et d’appliquer le Statut à la lumière des évolutions technologiques. Le Bureau ne cherche pas à élargir son champ de compétences ; il souhaite simplement clarifier les modalités selon lesquelles il peut exercer sa compétence vis-à-vis des comportements adoptés dans le cyberespace.

13. Comment cette politique a-t-elle été élaborée ?

Cette politique a été élaborée au terme d’un processus approfondi, comprenant des contributions écrites et des discussions avec le personnel interne, les États parties, des experts juridiques et techniques, la société civile, sans oublier des représentants du secteur privé et du milieu universitaire. Elle a ensuite été modifiée et révisée à l’issue d’une consultation publique.

14. Comment le Bureau protégera-t-il les données numériques sensibles et confidentielles dans le cadre de ces enquêtes ?

Le Bureau du Procureur respecte des normes strictes en matière de protection des données, de confidentialité et a mis au point une filière de conservation et de transmission des données pour tous les types d’éléments de preuve, y compris les documents numériques. La politique vient consolider ces principes, en mettant l’accent sur le traitement responsable des données, le respect de la vie privée et la sécurité des informations numériques recueillies lors des enquêtes.

15. Pourquoi la présentation de cette politique générale est-elle importante pour l’Assemblée des États parties ?

L’Assemblée des États parties rassemble les États parties et les observateurs, afin d’évaluer la mise en œuvre du Statut de Rome. La présentation de cette politique générale lors de ce forum souligne l’engagement du Bureau du Procureur en faveur de l’innovation, des partenariats et de la responsabilité dans un monde en profonde mutation. Elle invite également les États à envisager des stratégies visant à mieux préparer leurs systèmes pour lutter contre les crimes liés à l’utilisation du cyberespace susceptibles de constituer des crimes internationaux.

16. Quel message cette politique fait-il passer aux victimes et aux communautés touchées ?

Cette politique envoie un message clair : le Bureau du Procureur veillera à assurer une utilisation pleine et effective  des dispositions du Statut de Rome, quels que soient les moyens utilisés par les auteurs de crimes internationaux. Que les crimes soient commis par le biais de violence physique ou d’outils numériques, le Bureau adaptera ses méthodes pour établir les responsabilités et garantir la protection des victimes, dans le champ d’application du Statut.

17. Comment ce document de politique générale s’applique-t-il aux menaces ou attaques dirigées contre la CPI, y compris les cyberingérences visant la Cour et ses fonctionnaires ?

Ce document de politique générale renforce la capacité du Bureau du Procureur à détecter, documenter et, le cas échéant, enquêter sur les comportements qui constituent une ingérence portant atteinte à l’administration de la justice à la Cour, notamment lorsque cette ingérence est commise par le biais du cyberespace.

Ces dernières années, la CPI a été la cible  de diverses tentatives visant à exercer des pressions sur l’institution et ses procédures, y compris par le biais de cyberattaques. Étant donné que c’est au Bureau du Procureur qu’incombe en premier lieu la responsabilité d’enquêter sur les atteintes à l’administration de la justice à la CPI, il est d’autant plus important que celui-ci soit en mesure de se prémunir contre les comportements criminels dans le cyberespace visant à saboter le mandat judiciaire indépendant de la CPI.

Cette politique générale a pour vocation à aider le Bureau à  mieux identifier de tels comportements — qu’ils soient mis en œuvre par des moyens traditionnels ou numériques — et, lorsqu’ils relèvent de la compétence de la Cour, à mener les enquêtes et poursuites nécessaires.
 

cyber policy_FAQs_web fre.jpg