Itsme: des ambitions multi-secteurs mais aussi à l’international

Article
Par · 31/05/2018

Un an après son lancement, la solution Itsme d’authentification d’identité numérique par voie mobile (enregistrement, authentification, confirmation d’identité, signature électronique) dressait hier son premier bilan. Pour rappel, cette solution a été lancée à l’initiative du consortium Belgian Mobile ID mis sur pied, courant 2017, par quatre grandes banques belges (Belfius, BNP Paribas Fortis, KBC, ING) et trois opérateurs télécom (Orange, Proximus, Base/Telenet).

Côté aficionados, les banques et les opérateurs telco à l’origine de l’initiative ont fait des émules. Tout d’abord auprès de leurs concullègues (Fintro, Hello Bank!, CBC), auprès d’acteurs d’autres secteurs ensuite (à commencer par le monde des assurances où Axa s’est rallié à l’étendard Itsme début mai 2018).

D’autres banques ont promis d’adopter elles aussi la solution d’authentification commune. Idem dans d’autres secteurs. Par ailleurs Itsme vient de signer un premier partenariat à l’international – du côté du Grand-Duché.

Côté banques, le consortium Belgian Mobile ID cite ainsi les noms d’Argenta, Axa Banque, Bank van Breda, Banque Nagelmackers, Beobank, bpost banque, CPH, Crelan Deutsche Bank, Europabank et VDK Bank, “dont plusieurs ont indiqué vouloir offrir Itsme à leurs clients dès cette année.”

Côté assurances, les prochaines à adopter la solution devraient être les AP, DVV et NN.

Autres secteurs qui se disent intéressés? Celui des ventes aux enchères, de l’immobilier (CIB Vlaanderen et Guichet Immobilier), des services de helpdesk et centres de contact (IPG), d’envois recommandés (Connect Solutions).

Itsme devrait aussi servir de sésame pour la plate-forme Biddit (ventes publiques de biens immobiliers) mise en ligne récemment par la Fédération des notaires.

Des services publics fédéraux accessibles via Itsme depuis le début 2018… Alexander De Croo: “le taux d’adoption au cours des premiers mois est très encourageant…”

En début d’année, le secteur public avait lui aussi accroché le wagon, à l’occasion de l’activation d’Itsme sur CSAM pour un accès à des services publics en-ligne. Sont concernés par exemple Tax on Web (l’activation est disponible depuis le 2 mai), MyPension, Student@Work, MyMinfin.

L’accès à la plate-forme MaSanté/Patient Health Viewer est également inscrite sur les tablettes, permettant à chaque citoyen/patient belge d’accéder en-ligne, une fois son authentification garantie par Itsme, à son dossier médical personnel. 

En l’espace de cinq mois, l’appli Itsme s’est fait une petite place parmi les moyens d’identification numérique sur le portail CSAM, avec 8,57% du total des opérations d’identification au mois de mai. Score jugé plutôt encourageant par Alexander De Croo, ministre en charge de l’Agenda numérique, présent au premier anniversaire d’Itsme comme il en avait été l’un des supporters dès les premiers pas.

En septembre, l’arrivée de la mailbox personnelle sécurisée eBox ajoutera un nouveau service accessible via Itsme.

“Nous sommes en bonne voie d’atteindre une réelle masse critique”, déclare Krys De Ryck, CEO de Belgian Mobile ID. “Nous espérons concrétiser un effet boule de neige dans d’autres secteurs, la troisième vague d’adhérents pouvant par exemple inclure le secteur de la distribution, de l’enseignement, de la justice…”

Langage commun entre Belgique et Luxembourg

Pour mieux marquer le premier anniversaire de la solution, le consortium Belgian Mobile ID a annoncé la signature d’un “partenariat stratégique” avec LuxTrust, autorité de certification luxembourgeoise créée en 2005 (et toujours détenue majoritairement) par le gouvernement luxembourgeois, en collaboration avec quelques grands acteurs du secteur financier grand-ducal.

Le rôle de LuxTrust consiste à délivrer et gérer des certificats électroniques de très haut niveau de sécurité, et à procurer une solution d’identification numérique unique pour chaque citoyen ou acteur luxembourgeois pour l’utilisation d’applications et de services en-ligne, tant publics que privés.

Le parallèle est flagrant entre la solution luxembourgeoise et la belge. Même objectif, même “ADN” (alliance objective entre le privé et le public), même si c’est l’Etat luxembourgeois qui a pris les manettes (alors que l’Etat belge a laissé passer sa chance avec l’eID) et si, en Belgique, rien n’aurait été possible sans l’impulsion nouvelle venue du peloton hybride banques/telcos. Alexander de Croo reconnaissait d’ailleurs la chose: “le principe les lecteurs eID était une bonne idée en principe mais son taux d’utilisation est resté trop limité. La solution Itsme a l’avantage de ranger aux oubliettes les dispositifs de lecture supplémentaires. Et l’effet volume est devenu possible grâce à l’impulsion du secteur bancaire. Cela accélère le processus d’assimilation par les citoyens.”

LuxTrust: toute une gamme de produits d’identification sécurisée

Pour en revenir à l’accord belgo-luxembourgeois, les deux parties vont oeuvrer de concert afin de combiner la solution Itsme à la plate-forme et au catalogue de services et de produits de LuxTrust. Concrètement, l’application Itsme sera utilisable par des utilisateurs belges et luxembourgeois pour toutes les solutions privées ou publiques qui y ont recours.

Tous les attributs identifiant un utilisateur luxembourgeois répertorié par LuxTrust seront automatiquement utilisables pour activer un compte Itsme. A terme [d’ici deux ans?], l’application Itsme sera la solution par défaut pour l’authentification sécurisée mobile de la plate-forme LuxTrust.

Une petite précision s’impose à ce stade. Au Grand-Duché, le processus d’identification numérique LuxTrust offre la possibilité aux utilisateurs de choisir librement entre un certificat, une carte électronique, une appli mobile ou un dispositif de type clé USB de signature. Pour l’instant, indique Pascal Rogiest, CEO de LuxTrust, “la majorité des Luxembourgeois donnent encore la préférence au dispositif de lecteur externe. Le recours à une appli mobile gagnera sans doute du terrain à mesure que les smartphones seront davantage utilisés mais nous conserverons sans doute la possibilité de choisir son mécanisme.” Histoire de ne pas oublier les réfractaires, les personnes ne disposant pas des équipements ad hoc ou celles qui préfèrent les “bonnes vieilles” méthodes.

Harmoniser un paysage très morcelé

L’accord passé entre Belgian Mobile ID et LuxTrust pourrait n’être qu’un premier pas dans une extension internationale des ambitions d’Itsme.

Une multitude de solutions d’identification de “credentials” numériques…

“Le fait d’avoir un positionnement commun sur deux pays va nous aider à l’international”, souligne Pascal Rogiest.

“Actuellement, chaque pays européen propose sa propre solution. Souvent aussi, les solutions pullulent, dans une joyeuse cacophonie, sur les marchés nationaux. Chaque banque a son système. Idem côté public. Voyez ce qu’il en est en France ou encore en Italie. Le Ministère des finances a son propre système. Idem pour l’Economie, l’Enseignement…”

En faisant alliance et en promettant une solution commune (en tout cas pour l’identification numérique mobile), l’ambition de LuxTrust et d’Itsme est de peser davantage en crédibilité et en pouvoir de conviction des autres marchés européens afin d’en arriver à terme à une solution d’authentification unique pour les utilisateurs européens.

Les statistiques

Côté chiffres, le bilan d’Itsme au bout d’un an se présente comme suit:

  • 350.000 utilisateurs actifs
  • progression moyenne mensuelle: 40.000 nouveaux utilisateurs
  • moyenne d’utilisation: 4 fois par mois; avec quelques variations selon les secteurs: banque-assurance: 6,6 transaction par mois; e-gouvernement/accès à des services publics: 3?26; télécoms/gestion de documents: 2,35 ; à noter au passage que le chiffre cité au rayon “e-gouvernement” inclut l’utilisation interne à l’Administration que font les fonctionnaires
  • environ 1,2 million de transactions par mois.

Si Itsme totalise actuellement 350.000 utilisateurs actifs, le Luxembourg, avec sa solution LuxTrust a pris de l’avance. Après 12 ans d’existence, la totalité de la population est couverte. Taux de transactions: 200.000 connexions par jour.

La solution a par ailleurs déjà décroché un premier client non-luxembourgeois du côté de la Commission européenne dont la solution TRACES utilise LucTrust pour l’identification des divers intervenants dans la chaîne d’importations de denrées alimentaires devant faire l’objet d’un contrôle.