Question: Par rapport à vos dimensions, Edulog est un petit poisson. Qu'est-ce qui rend le projet intéressant pour votre entreprise?
Daniel Jehle (D. J.): Nous sommes très fiers à ELCA de pouvoir contribuer, en tant que partenaire technologique, au modelage et à l’exploitation de la première Fédération des services d'identité de l’espace suisse de formation. Ce projet permettra aux enfants et aux jeunes de se doter d'une identité numérique pour l'ensemble de leur parcours éducatif. ELCA réalise une centaine de projets par an. Pour cela, nous avons besoin de collègues bien formés qui aiment les défis. Nous entretenons donc une coopération étroite avec diverses organisations éducatives. La devise d'ELCA est – «we make it work», et ceci indépendamment de la taille du projet.
Matthieu Bissat (M. B): Après le lancement réussi de la plateforme, nous attendons pour Edulog plus d'un million d'utilisateurs actifs. Cela signifie que des millions de connexions doivent être créées, protégées et sécurisées chaque jour.
Comment vous préparez-vous à cette tâche?
D. J.: ELCA a plus de 10 ans d'expérience dans le développement, l'intégration et l'exploitation de solutions d'identité. L'exploitation technique de la plateforme d'identité trustID est l'une de nos activités principales. Cela garantit que nous appliquons les standards les plus élevés et que nous soutenons la plateforme à long terme. Pour cette tâche, nous mettons à la disposition d'Edulog une équipe extrêmement compétente formée de collègues ELCA très expérimentés du domaine de la sécurité informatique. Grâce à de nombreuses références de projets, nous connaissons les exigences d'un management moderne de la sécurité traitées efficacement avec la solution ELCA Software as a Service.
M. B.: Tous les projets ELCA sont attribués à une équipe spécialisée qui possède toutes les compétences requises pour le projet. Afin de répondre aux standards élevés de sécurité, il est indispensable que les collaborateurs et collaboratrices de l’équipe de projet reçoivent une formation continue. Le cas échéant, un know-how spécifique peut également être obtenu auprès de nos centres de compétence et des parties prenantes d'ELCA.
Quels enseignements tirez-vous des succès et des difficultés rencontrés dans d'autres domaines que l'éducation?
D. J.: La base d'une collaboration réussie entre les clients et ELCA est la communication active et l’échange étroit entre toutes les parties concernées, ce qui garantit le succès de nos projets. De plus, le soutien actif par le management d’ELCA représente un autre facteur de succès.
M. B.: L'expérience dans d'autres domaines, comme par exemple la finance ou les organisations internationales, nous a appris que la sécurité, la disponibilité élevée et les services nécessaires sont des aspects-clés pour ce type de solution. En outre, la certification des dossiers électroniques des patients nous donne confiance et sécurité dans notre solution.
Quels sont les efforts à fournir par les fournisseurs d'identité pour connecter leurs solutions existantes à la future Fédération?
D. J.: Nous travaillons en collaboration avec educa.ch et Edulog pour simplifier autant que possible les processus de connexion pour les fournisseurs. L'objectif est clair: les fournisseurs d'identité doivent pouvoir compter avec le moins d'efforts possible.
M. B.: Les fournisseurs d'identité ont deux tâches principales: l'identification des utilisateurs, qui se connectent à Edulog et le pré-enregistrement de leurs identités dans la plateforme. D'un point de vue technique, la première tâche consiste à soutenir le standard SAML et à fournir à la plateforme de la Fédération les attributs nécessaires (nom, prénom, courriel, etc.). L'autre tâche est l’établissement d’une procédure d'enregistrement des utilisateurs, ce qui est nécessaire parce que dans Edulog, nous utilisons un concept de pseudonyme pour faciliter l'adoption de la plateforme par les enfants.
Et que peut-on attendre du côté des prestataires de services?
D. J.: Leurs services pourront être obtenus plus facilement à l'avenir. On s’assurera qu’il y a un élève, une élève ou un membre du corps enseignant derrière l'identité électronique. Les informations telles que le nom, l'adresse ou l'âge ne seront, cependant, pas échangées. Les «collecteurs de données» doivent s’en accommoder car cela empêche l'utilisation abusive et/ou le transfert de données à des tiers inconnus.
M. B.: La principale responsabilité du prestataire de services est le management de l’autorisation. Du point de vue de la technique, cela se fait également à l'aide du standard SAML. Ils doivent être dans la situation de gérer leurs autorisations en fonction des attributs fournis par la plateforme de la Fédération.
Dans la phase finale, l'école obligatoire et le degré secondaire II compteront environ 1,5 million d'utilisateurs et utilisatrices. Moins de dix pour cent d'entre eux seront actifs lorsque le programme débutera à l'été 2020. Comment envisagez-vous d'étendre les opérations?
D. J.: Nous entretenons un échange actif avec les représentants des différents cantons et prévoyons une communication régulière avec les représentants des départements cantonaux de l'éducation pour les familiariser avec ce projet.
M. B.: Nous allons débuter avec notre infrastructure actuelle et augmenter les ressources dans le cloud ELCA selon le nombre de cantons qui rejoindront Edulog. Notre solution de cloud est une architecture moderne et répartie, qui est basée sur des microservices et la plateforme OpenShift. Cela nous permet la flexibilité nécessaire pour nous développer progressivement.
Les données personnelles des utilisateurs et utilisatrices mineur-e-s constituent un atout particulièrement sensible. Comment la protection et la sécurité sont-elles garanties?
D. J.: La solution de base trustID est hébergée en Suisse dans des centres de données ELCA certifiés géo-redondants. Les centres de données d'ELCA offrent les standards les plus élevés de sécurité et de disponibilité. L'indépendance vis-à-vis des fournisseurs internationaux de cloud garantit qu'aucune donnée sensible ne quitte la Suisse. La protection et la sécurité des données nécessitant une protection particulière sont assurées par trustID, la première identité électronique certifiée par l'Office fédéral de la santé publique (OFSP).
M. B.: trustID est une solution technologique de management de l'identité entièrement développée en Suisse. Elle est basée sur une architecture open source qui garantit une transparence complète dans le traitement des données. Il n'existe aucun lien entre la solution technologique elle-même et le contenu dont elle est la clé.
La question à laquelle personne n'aime penser: quelles réserves avez-vous dans la planification de votre projet pour assurer le lancement à la rentrée scolaire en 2020/21, même si des difficultés inattendues surviennent?
D. J.: La planification est serrée, mais avec l'équipe de projet expérimentée autour de Mathieu, nous contrôlerons les difficultés inattendues.
M. B.: Au sein d'ELCA, un échange animé a lieu entre les équipes de projet. Avec plus de 100 projets par an, beaucoup d'informations utiles convergent. En outre, notre offre est basée sur une plateforme établie qui fonctionne depuis des années. Nous nous réjouissons de la réussite de ce projet et des défis à venir.
Pour conclure, vous avez le droit d’adresser un vœu à la fée Edulog: que souhaitez-vous lui confier?
D. J.: J'espère que la fée Edulog convaincra le plus grand nombre possible de cantons et de communes de participer à ce projet, qui est novateur et probablement l'un des plus importants de la stratégie de numérisation de la CDIP. Cela permettra aux enfants et aux jeunes d’avoir une identité numérique pour l'ensemble de leur parcours éducatif.
M. B.: Je souhaite que nos enfants aient confiance en cette plateforme. Qu'ils puissent l'utiliser avec sérénité pour se connecter à leurs outils d'apprentissage numériques de manière sûre et simple.
Exemple d’application
La plateforme d’identité d’ELCA, en plus de sa fonction de fédération, est aussi un « fournisseur d’identité ». Elle est adaptée à tous les clients d’ELCA, et tout particulièrement dans le domaine de la santé, car elle est certifiée pour répondre aux exigences du dossier électronique du patient. Ces exigences ne portent pas seulement sur les fonctionnalités, mais également sur les aspects de sécurité de la plateforme, aussi bien lors du développement que de l’exploitation. Elle permet par exemple aux patients et aux médecins d’accéder à leur dossier de manière sécurisé et simple. La plateforme prend soin de ne conserver que le minimum de données, et ceci de manière sécurisée. Selon le secteur d’activité, ELCA peut intégrer des facteurs d’authentification variés, tels que la biométrie ou des cartes papiers. Un sujet d’innovation intéressant pour l’éducation serait une authentification sans mot de passe adaptée pour les enfants.