← Tous les articles
vie privée · biométrie · confiance

Pourquoi nous ne faisons pas de reconnaissance faciale, et pourquoi c'est ce qui rend le reste crédible

Des lieux et des situations, jamais des personnes. Ce choix nous coûte des cas d'usage ; il nous donne un outil qu'un CSE peut accepter et qu'un règlement peut classer sans ambiguïté.

Par Oussama Messai Publié le 25 septembre 2026 5 min de lecture Read this post in English
Image de caméra d'entrepôt avec les personnes floutées, la zone de l'issue de secours surlignée

Quand nous expliquons que Camly ne fait pas de reconnaissance faciale, la réaction la plus fréquente est un hochement de tête poli. La seconde, moins fréquente mais plus intéressante, est : « Mais vous pourriez. » Oui. Nous pourrions. Cet article explique pourquoi nous ne le faisons pas, ce que cela nous coûte, et pourquoi c’est précisément ce qui rend le reste du produit crédible.

Les choix de conception, un par un

« Pas de reconnaissance faciale » n’est pas une case cochée. C’est une série de décisions qui se tiennent ensemble, et qui ne tiennent que si on les prend toutes.1

DécisionCe qu’elle garantit
Les constats portent sur des lieux et des situationsUne issue encombrée est un constat ; « untel a encombré l’issue » n’en est pas un
Les personnes sont floutées par défaut sur les images conservéesAucune image de l’historique ne permet de reconnaître quelqu’un
Aucune biométrie, aucune identificationLe système n’a pas de notion de « qui »
Le chat refuse par conception les questions sur un salarié« Qui était là à 10 h 20 ? » n’obtient pas de réponse, et ce refus est visible
Les données exportées sont au niveau de la zoneTâche, zone, caméra, heure, durée, description ; jamais un identifiant d’opérateur, un badge, une plaque
Aucune jointure possible avec les données individuelles du WMSMême en croisant Camly avec les journaux de scan, on ne reconstitue pas l’activité d’une personne

Chaque ligne ferme une porte. Si l’on en laissait une seule ouverte, la promesse « nous surveillons des lieux, pas des gens » deviendrait une promesse commerciale, c’est-à-dire une promesse que l’on demanderait au client de croire. Nous préférons qu’elle soit une propriété du produit, que le client peut vérifier.

La conversation avec le CSE

Dans un entrepôt, tout projet touchant aux caméras passe par le CSE. C’est là que la différence entre « nous ne le faisons pas » et « nous ne le pouvons pas » devient concrète.

Un outil qui pourrait identifier les personnes mais promet de ne pas le faire déclenche les bonnes questions : qui garantit que la promesse tient, que se passe-t-il au changement de prestataire, qui contrôle les paramètres. Ce sont des questions légitimes, et elles prennent des mois.

Un outil qui ne peut pas identifier les personnes se présente avec un pack d’information CSE, une note d’information et un modèle d’analyse d’impact, et avec une offre : venir le présenter avec le responsable HSE.1 Les questions sont les mêmes, mais les réponses se vérifient dans le produit, en séance. C’est l’argument le plus fort que nous ayons auprès des responsables HSE, et ce n’est pas un argument de vente : c’est une description.

Le contexte réglementaire de 2026

Le règlement européen sur l’IA classe comme systèmes à haut risque ceux qui sont destinés à surveiller et évaluer le comportement des personnes dans une relation de travail, avec des obligations applicables depuis le 2 août 2026, et il interdit la reconnaissance des émotions sur le lieu de travail.2 La CNIL a sanctionné en décembre 2023 un dispositif de surveillance de l’activité en entrepôt à hauteur de 32 millions d’euros.3

Nous ne citons pas ces textes pour faire peur. Nous les citons parce qu’ils tracent la même frontière que nous : un système qui vérifie des états dans des zones n’est pas un système qui évalue le comportement de personnes. Rester du bon côté de cette frontière n’est pas une contrainte que nous subissons ; c’est la définition du produit. Ce n’est pas un avis juridique, et votre DPO reste le bon interlocuteur pour la qualification de votre propre déploiement.

Ce que cela nous coûte

Il serait malhonnête de présenter ce choix comme gratuit. Il nous ferme des cas d’usage que des clients nous ont demandés et que des concurrents vendent.

  • La productivité individuelle : combien de palettes par heure pour tel opérateur. Nous ne le ferons pas.
  • Le contrôle d’accès sans badge par reconnaissance du visage. Nous ne le ferons pas.
  • L’association d’une plaque d’immatriculation à une personne, par exemple pour savoir quel chauffeur a quitté le quai trop tôt. Nous pouvons documenter que la remorque a bougé pendant que la cale était absente ; nous ne dirons pas qui conduisait.

Chacun de ces cas a un marché. Chacun transformerait Camly en un outil de surveillance des personnes, avec la classification réglementaire, le passage en CSE et la relation de confiance qui vont avec. Nous avons choisi l’autre produit.

Pourquoi c’est ce qui rend le reste crédible

Un outil de sécurité n’a de valeur que si le site le laisse tourner. Un outil que le CSE a accepté, que la DSI a vu fonctionner sans sortie d’identité, et dont l’assureur comprend les rapports, tourne. Un outil que l’on tolère en attendant le prochain incident ne tourne pas longtemps.

Le « non » à la reconnaissance faciale est donc aussi un « oui » : oui à des vérifications périodiques sur des zones, oui aux épisodes avec une durée, oui au rapport de presqu’accidents que le responsable HSE peut mettre au DUERP sans se demander ce qu’il contient d’autre. C’est un produit plus petit que ce que la technique permettrait. C’est le produit que l’on peut déployer.

Par où commencer

Si l’un de vos besoins figure dans la liste de ce que nous ne ferons pas, mieux vaut le savoir avant un pilote. Si vos besoins tiennent dans « des lieux et des situations », vous avez un dossier CSE qui s’écrit en une page, et trente jours pour vérifier que la méthode tient.

Sources

  1. Camly AI, plaquette « Camly pour les entrepôts », édition pilote, octobre 2026, page « Vie privée et souveraineté » ; Camly AI, étude d’intégration avec les systèmes d’entrepôt, octobre 2026 (données au niveau de la zone, aucune jointure par opérateur).
  2. Règlement (UE) 2024/1689 concernant l’intelligence artificielle, annexe III point 4 et pratiques interdites. eur-lex.europa.eu
  3. CNIL, délibération du 27 décembre 2023, Amazon France Logistique, 32 M€. cnil.fr