Les scénarios d'interception légale en itinérance posent aux opérateurs des défis complexes, tant sur le plan juridictionnel que technique. L'itinérance internationale est une caractéristique fondamentale des télécommunications mobiles, qui permet aux abonnés d'utiliser les services de leur opérateur d'origine lorsqu'ils voyagent à l'étranger. En matière d'interception légale, l'itinérance ajoute un niveau de complexité qui représente un défi pour les opérateurs, services chargés de l'application de la loi, ainsi que les autorités de régulation. Lorsqu'une personne ciblée utilise l'itinérance sur un réseau étranger, la question de savoir qui peut intercepter ses communications, en vertu de quelle base juridique et par quels moyens techniques, devient nettement plus complexe que dans un scénario purement national.
Cet article examine les aspects juridiques, techniques et opérationnels de l'interception légale dans les situations d'itinérance, qu'il s'agisse d'itinérance entrante (un abonné étranger utilisant votre réseau en itinérance) ou d'itinérance sortante (votre abonné utilisant un réseau étranger en itinérance). La compréhension de ces dynamiques est essentielle pour les opérateurs qui desservent une clientèle internationale et pour les services de police qui enquêtent sur des cibles faisant l'objet d'une mobilité transfrontalière.
Fonctionnement de l'interception légale en itinérance
Le cadre juridique régissant l'interception légale dans les situations d'itinérance repose sur le principe de la compétence territoriale. Les pouvoirs d’interception de chaque pays sont généralement limités aux communications ayant lieu sur son territoire ou transitant par ses infrastructures de télécommunications. Lorsqu’une personne ciblée utilise l’itinérance internationale, les communications transitent à la fois par le réseau du pays visité et par l’infrastructure de signalisation de son pays d’origine, ce qui entraîne un chevauchement des compétences juridictionnelles et des conflits de lois potentiels.
En matière d'itinérance entrante, l'opérateur du réseau visité est soumis à la législation du pays visité. Si les autorités locales chargées de l'application de la loi émettent un mandat d'interception valide à l'encontre d'un abonné en itinérance, l'opérateur du réseau visité est tenu de s'y conformer, comme il le ferait pour tout abonné national. Le fait que l’abonné soit client d’un opérateur étranger ne dispense pas l’opérateur du pays visité de son obligation d’exécuter l’interception.
En matière d’itinérance sortante, la situation est plus complexe. L’opérateur d’origine conserve généralement le contrôle de la signalisation de l’abonné et peut, selon l’architecture du réseau, continuer à gérer certains aspects des communications de ce dernier. Cependant, le trafic de la couche utilisateur — c'est-à-dire le contenu proprement dit des appels et des sessions de données — est généralement acheminé via le réseau visité. Cela signifie que l'opérateur d'origine peut avoir un accès limité au contenu des communications pendant que l'abonné est en itinérance, même s'il conserve le contrôle de l'identité de l'abonné et de la signalisation.
Les mécanismes de coopération transfrontalière, tels que les traités d’entraide judiciaire (MLAT) et l’ordonnance d’enquête européenne (EIO) de l’UE, fournissent des cadres permettant de solliciter l’aide des autorités d’autres pays en matière d’interception. Cependant, ces mécanismes sont souvent lents et lourds sur le plan administratif, ce qui les rend peu adaptés aux interceptions où le temps est un facteur critique. L'UE Règlement sur les preuves électroniques vise à simplifier l'accès transfrontalier aux données au sein de l'UE, mais son champ d'application et sa mise en œuvre concrète en matière d'interception en temps réel dans les situations d'itinérance restent limités.
Aspects techniques de l'itinérance LI
L'architecture technique de l'itinérance a des implications directes sur le lieu et la manière dont l'interception peut être effectuée. Dans les architectures d'itinérance traditionnelles, le réseau visité gère l'accès radio et l'acheminement des appels locaux, tandis que le réseau d'origine se charge de l'authentification, de la gestion des abonnés et de certaines fonctions de signalisation. Le point d'interception dépend de ce qui doit être intercepté et du réseau ayant accès au trafic concerné.
Pour les appels vocaux dans un scénario d’itinérance à commutation de circuits, l’appel peut être acheminé via le MSC du réseau visité ou via le GMSC du réseau d’origine, selon la configuration d’acheminement des appels. Si l’appel est acheminé localement au sein du réseau visité (une pratique appelée « Local Breakout » ou LBO), le réseau visité a accès à la fois à la signalisation et au contenu, et peut procéder à une interception localement. Si l’appel est renvoyé vers le réseau d’origine (acheminement vers le réseau d’origine ou HR), l’opérateur d’origine a accès au contenu et peut procéder à une interception au sein de sa propre infrastructure.
Pour les sessions de données, le routage dépend du fait que le trafic soit acheminé via l'opérateur d'origine (via le PGW/UPF de celui-ci) ou qu'il soit acheminé localement. Le routage vers le réseau d'origine permet à l'opérateur d'origine d'accéder au trafic du plan utilisateur, ce qui facilite l'interception au niveau du PGW/UPF d'origine. La sortie locale permet à l'opérateur de destination d'accéder au trafic du plan utilisateur, tandis que l'opérateur d'origine ne voit que la signalisation.
Dans les architectures d’itinérance 5G, les options de routage du trafic sont plus souples, mais aussi plus complexes. L’architecture d’itinérance 5G prend en charge à la fois les modèles « Home Routed » (HR) et « Local Breakout » (LBO), et le modèle spécifique utilisé détermine l’endroit où l’interception peut être effectuée. Les spécifications LI du 3GPP traitent des scénarios d’itinérance et définissent les points d’interception pour les configurations HR et LBO.
Itinérance entrante : interception des abonnés étrangers
Lorsqu’un abonné étranger utilise votre réseau en itinérance, les forces de l’ordre locales peuvent demander l’interception des communications de cet abonné. En tant qu’opérateur du réseau visité, vous devez être en mesure d’identifier l’abonné en itinérance, d’activer l’interception et de transmettre les données interceptées aux forces de l’ordre locales. Les défis techniques consistent notamment à identifier l’abonné en itinérance à l’aide de son IMSI ou de son MSISDN étranger, à intercepter des communications pouvant être partiellement gérées par le réseau d’origine de l’abonné, et à générer un IRI reflétant fidèlement le contexte d’itinérance.
Votre système LI doit prendre en charge l'interception des abonnés en itinérance, notamment en permettant de cibler ces derniers à l'aide d'un identifiant étranger et de capturer leurs communications, qu'elles soient acheminées vers leur réseau d'origine ou acheminées localement. Le test de vos capacités LI dans le cadre de scénarios d'itinérance doit faire partie intégrante de votre programme régulier de tests de conformité.
Itinérance sortante : lorsque votre abonné se trouve à l'étranger
Lorsque votre abonné utilise l’itinérance sur un réseau étranger, votre capacité à intercepter ses communications dépend de l’architecture de routage du trafic. Si les données de l’abonné sont acheminées vers son réseau d’origine via votre PGW ou votre UPF, vous conservez l’accès au trafic du plan utilisateur et pouvez procéder à l’interception au sein de votre propre infrastructure. Si le trafic est acheminé localement au sein du réseau visité, vous perdez l’accès au trafic du plan utilisateur et ne pouvez pas intercepter le contenu des communications. Vous pouvez toutefois conserver l’accès aux informations de signalisation (IRI) liées aux activités de l’abonné, en fonction de l’architecture d’itinérance.
Lorsque les communications de votre abonné ne peuvent pas être interceptées à partir de votre propre infrastructure en raison d’une sortie locale, vous devez informer les forces de l’ordre de cette limitation. Les forces de l’ordre peuvent alors demander l’interception auprès des autorités du pays dans lequel l’abonné se trouve en itinérance, en recourant aux mécanismes de coopération transfrontalière disponibles. Ce processus peut être long, mais il s’agit de la voie légalement appropriée.
Certains opérateurs mettent en place des politiques visant à privilégier l'acheminement via le réseau d'origine pour certains abonnés ou à détecter lorsqu'une cible est en itinérance, afin d'adapter leur stratégie d'interception en conséquence. Ces approches peuvent contribuer à maintenir la couverture d'interception en itinérance, mais elles ont également des implications commerciales et techniques qui doivent être soigneusement prises en compte.
Recommandations pratiques
Pour les opérateurs gérant l’interception des communications (LI) dans des scénarios d’itinérance, plusieurs mesures pratiques sont recommandées. Premièrement, assurez-vous que votre système LI prend en charge l’interception tant des abonnés en itinérance entrante que des abonnés en itinérance sortante (lorsque cela est techniquement possible en fonction de l’acheminement du trafic). Ensuite, familiarisez-vous avec l’architecture d’itinérance de votre réseau et ses implications en matière de couverture d’interception, et documentez clairement toute limitation à l’intention des forces de l’ordre. Enfin, testez vos capacités d’interception de la communication locale dans des scénarios d’itinérance, en incluant à la fois l’itinérance entrante et sortante, le trafic acheminé vers le réseau d’origine et celui acheminé localement, ainsi que diverses méthodes d’identification des cibles.
Quatrièmement, mettez en place des procédures permettant de communiquer avec les forces de l'ordre au sujet des restrictions liées à l'itinérance et de répondre aux demandes de coopération transfrontalière. Cinquièmement, suivez de près les évolutions de l’architecture d’itinérance 5G et des normes LI en constante évolution pour les scénarios d’itinérance, afin de vous assurer que vos capacités LI suivent le rythme des changements du réseau. Le paysage de l’itinérance évolue rapidement, avec de nouvelles options de routage, de nouveaux accords bilatéraux et de nouvelles exigences réglementaires qui ont tous une incidence sur la capacité de l’opérateur à intercepter les communications en situation d’itinérance.
Conclusion
L'itinérance introduit une complexité juridique, technique et opérationnelle considérable dans le cadre de l'interception légale. L'interaction entre la compétence territoriale, l'architecture de routage du trafic et les mécanismes de coopération transfrontalière fait que l'interception dans des scénarios d'itinérance n'est jamais aussi simple que l'interception nationale. Les opérateurs doivent comprendre ces complexités, mettre en place des systèmes d’interception légale capables de gérer efficacement les scénarios d’itinérance et maintenir une communication transparente avec les forces de l’ordre concernant les éventuelles limitations. À mesure que les architectures d’itinérance évoluent avec la 5G, les possibilités de maintenir la couverture d’interception s’élargissent, mais la complexité de la mise en œuvre s’accroît également. Une planification proactive et un suivi constant des évolutions normatives et des exigences réglementaires sont essentiels pour les opérateurs qui desservent des abonnés internationaux et doivent garantir la conformité en matière d’interception légale au-delà des frontières.
L'IPX et le « Roaming Hub » : une nouvelle dimension
Le rôle des fournisseurs IPX (IP Packet eXchange) et des hubs d’itinérance ajoute une nouvelle dimension au défi que représente la LI dans le cadre de l’itinérance. Ces plateformes intermédiaires facilitent l’échange de trafic entre opérateurs et peuvent avoir accès à la signalisation et, dans certaines architectures, au trafic du plan utilisateur. La question de savoir si les fournisseurs IPX sont soumis à des obligations d’interception légale est encore en pleine évolution, et la réponse varie selon les juridictions. Les opérateurs doivent comprendre comment leur trafic d’itinérance transite par les fournisseurs IPX et quelles en sont les implications en matière de couverture d’interception.
Dans certaines architectures d’itinérance, le fournisseur IPX peut proposer des services à valeur ajoutée, tels que l’optimisation du trafic ou la facilitation de la sortie locale, qui ont une incidence sur le routage du trafic de la cible. Ces services peuvent modifier l’emplacement du point d’interception et créer des lacunes dans la couverture d’interception que l’opérateur doit identifier et combler. Il est essentiel de comprendre le parcours complet de bout en bout du trafic en itinérance — depuis le terminal de l’abonné jusqu’au réseau visité, en passant par le fournisseur IPX et le réseau d’origine — afin de garantir que l’interception puisse être effectuée au point approprié.
Les opérateurs doivent également tenir compte des implications des accords bilatéraux d’itinérance en matière d’interception légale. Ces accords portent généralement sur les conditions commerciales, la qualité de service et les modalités d’échange de trafic, mais ils abordent rarement la question de l’interception légale. L’inclusion de dispositions relatives à l’interception légale dans les accords d’itinérance — ou, à tout le moins, leur mention dans la documentation technique associée — peut contribuer à garantir que les deux parties comprennent leurs responsabilités et capacités respectives en matière d’interception du trafic en itinérance. Cela revêt une importance particulière avec l’émergence de nouveaux modèles d’itinérance dans la 5G, où les options de routage du trafic et de déploiement des fonctions réseau sont plus variées que dans les générations précédentes.
Les scénarios d'interception légale en itinérance vont gagner en complexité à mesure que le trafic international de données augmentera. Les opérateurs doivent veiller à ce que leur itinérance capacités d'interception légales respecter toutes les exigences réglementaires applicables.
Articles connexes
Pour en savoir plus sur des sujets connexes, consultez les articles suivants :
- MVNO vs MNO : qui est légalement responsable de l'interception légale ?
- Interception légale dans les Émirats arabes unis et les États du Golfe : Ce que doivent savoir les opérateurs européens entrant sur le marché
- La liste de contrôle LI des MVNO : Tout ce dont vous avez besoin avant de passer à l'action
Ressources externes
Les ressources externes suivantes fournissent un contexte supplémentaire et une documentation officielle :



