Dans un autre sujet de discussion,'Sauvegarde' me dit :
Sur ce point, votre remarque me paraît beaucoup plus intéressante juridiquement.
Je pourrais peut-être illustrer le contraire par l'exemple suivant.
Prenons le cas des professions soumises à secret professionnel.
Ils envoient des emails "en clair" à un destinataire, confrère ou patient/client, la plupart du temps par méconnaissance technique. Autant les CGU de leur prestataire email leur convient dans l'espoir que l'hébergeur fasse bien ce qui est écrit sur le contrat, autant celle à l'autre bout de la chaine ne sont pas compatibles avec ses obligations (RGPD, traitement automatisé des données...) car le destinataire a peut être un prestataire email domicilié dans un pays moins regardant.
Certes dans le cas présent, c'est un défaut de formation de l'expéditeur et du destinataire ne pas avoir installé des technologies optionnelles, et vérifier à ne pas envoyer en l'absence de cette précaution complémentaire, alors que l'avocat ou le médecin n'enverraient pas leur courrier ou ordonnance sans enveloppe par La Poste (même si cela est faussé au niveau du raisonnement, l'enveloppe n'étant qu'un scellé et non un chiffrement).
Oui, là votre exemple me paraît effectivement beaucoup plus parlant : pour certaines catégories de données, notamment médicales ou couvertes par le secret professionnel, la messagerie électronique ordinaire pose réellement un problème de sécurité.
La CNIL elle-même indique que les canaux grand public, dont la messagerie électronique, ne constituent généralement pas sans mesures complémentaires un moyen suffisamment sûr pour transmettre certaines données personnelles et recommande notamment de chiffrer les pièces sensibles.
Pour les données de santé, c'est encore plus explicite : la CNIL demande un niveau de sécurité adapté à leur sensibilité et cite le chiffrement fort. C'est d'ailleurs précisément pour cela qu'existe en France l'espace MSSanté.
Mais il y a, je crois, une distinction importante avec votre proposition initiale.
Sécuriser un échange n'implique pas nécessairement un chiffrement de bout en bout du contenu selon le modèle PGP/S/MIME. Une messagerie peut cumuler TLS entre les différents maillons, authentification forte, serveurs maîtrisés, contrôle des destinataires, hébergement sécurisé, etc., tout en laissant techniquement le contenu accessible aux serveurs qui le traitent.
MSSanté en est justement un bon exemple : son usage permet aux professionnels de santé de satisfaire leurs obligations de sécurité, alors que l'utilisation de MSSanté n'est elle-même pas légalement obligatoire en tant que telle. C'est le niveau de protection adapté au risque qui est imposé.
Même logique dans le RGPD : l'article 32 cite le chiffrement parmi les mesures envisageables, mais ne décrète pas « toute donnée personnelle ou confidentielle doit être chiffrée de bout en bout ».
Donc votre exemple me semble plutôt démontrer qu'il existe des situations dans lesquelles **une messagerie ordinaire sans mesures supplémentaires est insuffisante**, ce sur quoi je vous rejoins.
En revanche, il ne démontre pas encore, à mon sens, qu'il faudrait modifier le standard SMTP pour que tout serveur refuse par principe tout message dont le contenu n'est pas chiffré de bout en bout.
Et cela nous ramène au problème technique évoqué plus haut : pour rendre cela universel et transparent, il faudrait résoudre non seulement le chiffrement lui-même — que nous savons faire depuis longtemps — mais surtout l'identification fiable du destinataire, la découverte et la gestion automatique de ses clés, leur révocation, leur renouvellement, la récupération en cas de perte, les échanges automatisés, les listes de diffusion, etc.
C'est probablement là que se situe le véritable chantier.