+150 XP

Consentement et règles d'accès aux données énergétiques des clients

Un installateur solaire de Manchester veut six mois de relevés électriques semi-horaires d'un foyer pour dimensionner un système de batterie. Les données sont chez le fournisseur du propriétaire, captées par un compteur intelligent qui remonte la consommation toutes les 30 minutes. L'installateur doit-il les obtenir ? À quelles conditions ? Qui vérifie que le consentement était réel et non une simple case cochée à la hâte ? C'est le trafic quotidien de la gouvernance des données énergétiques, et c'est là que le droit de la vie privée rencontre la plomberie opérationnelle.

Pourquoi les données d'intervalle sont différentes

Les données de consommation par intervalle (relevés toutes les 15, 30 ou 60 minutes) révèlent bien plus qu'une facture mensuelle ne le pourra jamais. Une courbe de charge à 30 minutes peut montrer quand une maison est vide, quand quelqu'un prend une douche, si un véhicule électrique se recharge à 2h du matin, ou si des résidents âgés suivent une routine quotidienne stable.

Cette granularité explique pourquoi les régulateurs traitent les données de compteur intelligent comme des données personnelles sensibles, et pas comme un simple détail de facturation. Dans l'UE et au Royaume-Uni, elles relèvent généralement du RGPD (Règlement général sur la protection des données), la loi centrale qui encadre le traitement des données personnelles. Aux États-Unis, le traitement varie selon les États, faute de loi fédérale unique sur la confidentialité des données énergétiques.

Le modèle britannique : le Smart Energy Code

Le Smart Energy Code (SEC) britannique est le règlement qui définit qui peut accéder aux données des compteurs intelligents du pays, supervisé par le SEC Panel et appliqué par l'Ofgem, le régulateur de l'énergie. Il définit des niveaux stricts :

  • Les fournisseurs accèdent par défaut à l'intégralité des données d'intervalle d'un client, puisqu'ils en ont besoin pour la facturation.
  • Les tiers (installateurs, comparateurs, applications de gestion de l'énergie) doivent obtenir un consentement explicite et limité dans le temps du consommateur, recueilli via un processus formel, avant de pouvoir récupérer les mêmes données.
  • Les données sont classées par granularité : les relevés mensuels sont peu protégés ; les relevés quotidiens et semi-horaires exigent un consentement plus fort car ils sont plus identifiants.

Sous le SEC, un tiers comme notre installateur de Manchester doit s'enregistrer comme partie autorisée, présenter une demande de consentement spécifique nommant la finalité (par exemple « dimensionnement de batterie »), et faire approuver cette demande par le propriétaire via un parcours de consentement reconnu, souvent l'application ou le portail du fournisseur. Le consentement doit en principe être renouvelable et révocable ; ce n'est pas un droit acquis à vie.

Référence : Présentation de la Smart Energy Code Company est la source publique principale sur les règles et la structure de gouvernance.

Le modèle américain : Green Button

Les États-Unis ont pris une autre voie. Green Button est une initiative sectorielle volontaire (et non une loi fédérale contraignante) qui permet aux utilities d'offrir à leurs clients un moyen standardisé de télécharger leurs propres données de consommation ou d'autoriser un tiers à les recevoir automatiquement.

Deux variantes comptent :

  • Green Button Download My Data (DMD) : le client télécharge lui-même ses données sous forme de fichier.
  • Green Button Connect My Data (CMD) : le client autorise un flux automatisé et continu vers un tiers (comme un outil de devis solaire ou un fournisseur de demand-response), sur un principe de consentement de type OAuth utilisé dans les API bancaires.

Comme il n'existe pas de loi fédérale américaine unique sur la confidentialité des données énergétiques, la supervision est fragmentée : certains États (la Californie via la CPUC, la California Public Utilities Commission) imposent des règles de confidentialité contraignantes aux utilities ; d'autres s'appuient sur des frameworks volontaires et des tarifs propres à chaque utility. C'est pourquoi les pratiques de partage de données d'une utility texane peuvent n'avoir rien à voir avec celles d'une californienne.

Référence : Green Button Alliance documente le standard technique et les utilities participantes.

Décider qui obtient l'accès : une checklist pratique

Pour évaluer une demande d'accès réelle d'un tiers, une équipe de gouvernance des données passe généralement par :

  1. Limitation de la finalité. La finalité déclarée est-elle spécifique (« dimensionner une batterie », et non « améliorer nos services ») ? Le RGPD comme le SEC exigent une finalité définie, pas une autorisation générale.
  2. Minimisation des données. La demande porte-t-elle sur plus que nécessaire ? Un dimensionnement de batterie requiert 6 à 12 mois de données d'intervalle, pas cinq ans d'historique complet.
  3. Fraîcheur du consentement. Le consentement est-il toujours valide, ou a-t-il expiré / été révoqué ? Le SEC et le RGPD attendent tous deux un consentement renouvelable, pas un accès indéfini.
  4. Vérification d'identité. Le tiers est-il une partie enregistrée et autorisée (SEC) ou un data custodian Green Button vérifié ?
  5. Piste d'audit. Existe-t-il un journal horodaté indiquant qui a demandé quoi, quand le consentement a été donné, et ce qui a effectivement été transféré ?

Un mini-scénario détaillé

Supposons que l'installateur demande 12 mois de données semi-horaires. Selon la classification du SEC, les données semi-horaires sont de haute granularité et exigent un consentement explicite, lié à une finalité, recueilli via le parcours de consentement reconnu, et non un opt-in marketing général que le propriétaire aurait signé il y a un an.

Si le journal d'audit montre que le consentement a été recueilli il y a 14 mois pour une « installation de thermostat intelligent », ce consentement ne couvre pas une nouvelle demande de dimensionnement de batterie. Un processus de gouvernance conforme exigerait un nouveau recueil de consentement nommant le nouveau tiers et la nouvelle finalité. C'est le type de contrôle qu'un délégué à la protection des données ou un analyste conformité effectue chaque semaine, pas de façon hypothétique.

À quoi ressemble une requête d'audit de base

Les équipes de gouvernance lancent souvent des contrôles simples sur les journaux de consentement et d'accès. Un contrôle en pseudocode simplifié :

sql
-- Signale les transferts de données où le consentement est absent, expiré ou de finalité non conforme
SELECT transfer_id, customer_id, third_party, purpose, transfer_date
FROM data_access_log
WHERE consent_expiry_date < transfer_date
   OR consent_purpose <> requested_purpose
   OR consent_status = 'revoked';

Rien d'exotique côté IA. C'est un audit SQL (Structured Query Language, utilisé pour interroger les bases de données) direct que toute fonction de gouvernance des données d'une utility devrait exécuter régulièrement, avec remontée pour revue manuelle.

Vérification des acquis

1. Pourquoi les régulateurs considèrent-ils les données semi-horaires de compteur intelligent comme plus sensibles qu'un total de facture mensuelle ?

2. Selon le Smart Energy Code britannique, pourquoi les fournisseurs obtiennent-ils par défaut l'accès à l'intégralité des données d'intervalle d'un client, contrairement aux tiers comme les installateurs ?

3. Un comparateur en ligne veut utiliser les relevés quotidiens d'un client pour recommander un tarif moins cher. D'après le modèle de granularité à niveaux du SEC, que doit-il être vrai avant qu'il obtienne ces données ?

CHOIX MULTIPLES

4. Sélectionnez TOUTES les réponses correctes expliquant pourquoi les données énergétiques par intervalle soulèvent des enjeux de confidentialité distincts de ceux des données de facturation mensuelle classiques.

Sélectionnez toutes les réponses correctes.

CHOIX MULTIPLES

5. Sélectionnez TOUTES les réponses correctes sur la manière dont la confidentialité des données énergétiques est encadrée selon les régions.

Sélectionnez toutes les réponses correctes.

Où se font réellement les contrôles et les audits

Au-delà de la décision au moment du consentement, la gouvernance continue exige :

  • Journalisation des accès : chaque récupération de données d'intervalle par un tiers doit être journalisée avec horodatage, finalité et référence du consentement.
  • Balayages périodiques d'expiration des consentements : des tâches automatisées qui révoquent l'accès quand le consentement expire, courantes dans les systèmes régis par le SEC et de plus en plus attendues au titre du principe de limitation de conservation du RGPD.
  • Audits de tiers : les parties enregistrées auprès du SEC font l'objet de contrôles de conformité périodiques par le SEC Panel ; les custodians Green Button sont censés respecter des socles de sécurité et de confidentialité du NIST (US National Institute of Standards and Technology), même si la fermeté de l'application varie selon les États.
  • Protocoles de violation de données : au titre du RGPD, une violation portant sur des données énergétiques d'intervalle (qui peuvent révéler des schémas d'occupation) doit en général être notifiée à l'autorité de protection des données compétente sous 72 heures.

🎬 [VIDEO: "How Smart Meter Data Privacy Works" - youtube.com/results?search_query=smart+meter+data+privacy+explained - cherchez des vidéos explicatives récentes de régulateurs ou d'utilities sur le consentement et la confidentialité des données de compteurs intelligents, utiles pour visualiser le parcours de consentement]

La tension de gouvernance de fond

Utilities, régulateurs et tiers (agrégateurs, installateurs solaires, sociétés de demand-response) tirent dans des directions différentes. Les utilities veulent une protection contre la responsabilité et des pistes d'audit propres. Les tiers veulent un accès rapide et sans friction pour développer leur activité. Les régulateurs (l'Ofgem au Royaume-Uni ; les PUC des États comme la CPUC aux États-Unis) tentent de standardiser le consentement sans geler l'innovation.

Cette tension explique pourquoi des frameworks comme le SEC et Green Button continuent d'évoluer. En 2026, attendez-vous à une poursuite de l'expansion du consentement automatisé (via API) accompagnée d'un découpage par niveaux de granularité plus strict, en particulier à mesure que les données de recharge de véhicules électriques et de batteries domestiques gagnent en valeur commerciale et révèlent davantage les comportements des foyers.

Points clés

  • Les données énergétiques par intervalle (relevés à 15/30/60 minutes) sont traitées comme des données personnelles sensibles parce qu'elles révèlent des schémas comportementaux, et pas seulement des totaux.
  • Le Smart Energy Code britannique impose un consentement à niveaux, lié à une finalité et renouvelable pour l'accès des tiers, sous la supervision de l'Ofgem ; les États-Unis s'appuient sur le standard volontaire Green Button plus des règles étatiques fragmentées (par exemple la CPUC en Californie).
  • Une décision d'accès valide suppose de vérifier la limitation de finalité, la minimisation des données, la fraîcheur du consentement et l'autorisation du tiers, pas seulement « un consentement a-t-il été donné à un moment donné ».
  • La gouvernance pratique repose sur les journaux et les audits : journalisation des accès, balayages d'expiration et contrôles de conformité périodiques des tiers forment la colonne vertébrale opérationnelle de l'application du consentement.
  • Il n'existe aucun standard mondial unique ; vérifiez toujours le framework applicable (SEC, RGPD, règles étatiques américaines) avant de supposer qu'un modèle de consentement est transposable d'un pays à l'autre.