Abia forme ses cadres à la protection des données
Le gouvernement de l'État d'Abia a formé ses cadres dirigeants à la conformité avec le Nigeria Data Protection Act 2023. Une démarche volontaire qui interroge les 35 autres États sur leur gestion des données personnelles des citoyens.
Une formation avant la sanction
À Umuahia, les agents d'un centre de santé enregistrent l'historique médical, l'adresse et le numéro de téléphone d'une patiente dans un portail numérique récemment déployé. À quelques kilomètres, son fils déclare ses informations fiscales sur la plateforme de recettes de l'État. Sa petite-fille, elle, se connecte à une plateforme d'apprentissage en ligne utilisée dans les écoles publiques.
Pour cette famille, ces services représentent un progrès. Mais chaque formulaire rempli, chaque scan biométrique et chaque dossier téléversé laisse une trace de données personnelles sensibles.
Face à cette réalité, l'État d'Abia a organisé une formation intensive de quatre jours sur la conformité en matière de protection des données, destinée aux cadres dirigeants et au personnel senior de ses ministères, départements et agences (MDA).
« Il visait à doter les hauts fonctionnaires des cadres de gouvernance et des outils pratiques nécessaires pour respecter le Nigeria Data Protection Act (NDPA) 2023 et la General Application and Implementation Directive (GAID) 2025. »
Un cadre structuré par un prestataire agréé
Le programme a été conçu et animé par The Rainbow Strategy, une organisation de conformité en protection des données (DPCO) agréée. Il visait à doter les hauts fonctionnaires des cadres de gouvernance et des outils pratiques nécessaires pour respecter le Nigeria Data Protection Act (NDPA) 2023 et la General Application and Implementation Directive (GAID) 2025.
L'initiative ne se limite pas aux heures de cours ou aux certificats délivrés. Elle traduit une philosophie de gouvernance assumée.
« Nous ne sommes pas ici parce que la Nigeria Data Protection Commission nous a placés sous enquête. Nous sommes ici parce que nous avons choisi d'être en avance sur l'application, et non en retard. Cette distinction compte énormément », a déclaré le commissaire au Budget et à la Planification, l'honorable Kingsley Ndidi Anosike, lors de l'inauguration.
Des obligations juridiques concrètes
Pour les agents publics, la gestion des données citoyennes ne relève pas d'une simple tâche administrative. L'article 37 de la Constitution de 1999 (telle que modifiée) fait de la vie privée un droit fondamental. Le NDPA 2023 en constitue le bouclier législatif.
Un accès non autorisé, un stockage inapproprié ou une manipulation négligente des données peuvent entraîner des conséquences réelles, y compris des responsabilités juridiques personnelles pour les fonctionnaires qui manquent à leur devoir de diligence.
« Un gouvernement numérique qui se développe sans faire croître sa gouvernance des données n'est pas plus fort. Il est plus exposé », a souligné M. Gerald Ilukwe, directeur des systèmes d'information du gouverneur de l'État d'Abia, lors de son discours de clôture.
Une approche adaptée à chaque secteur
La formation a été structurée autour des réalités opérationnelles des différents MDA :
- Les MDA en charge des finances et des recettes ont évalué leurs architectures fiscales et de paie au regard des obligations d'évaluation d'impact sur la protection des données (DPIA).
- Les MDA de l'éducation ont traité les protections renforcées exigées par l'article 21 du NDPA pour les données des mineurs sur les registres d'apprentissage en ligne.
- Les MDA de la santé ont reçu des protocoles ciblés pour sécuriser les dossiers patients électroniques et gérer les violations dans le délai réglementaire de notification de 72 heures.
- Les MDA de la justice et du droit ont examiné les cadres de partage de données entre agences, les dossiers de protection des témoins et la gestion du contentieux.
Vers une culture de la protection dès l'école
La construction d'une société soucieuse de la vie privée ne peut s'arrêter aux bureaux de la fonction publique. Elle doit s'étendre aux jeunes générations. Le projet Adopt-A-School de la Nigeria Data Protection Commission (NDPC), auquel participe The Rainbow Strategy, apprend aux élèves à protéger leurs informations personnelles, en ligne comme hors ligne.
Sous la vision du gouverneur Alex Otti, l'État d'Abia établit une référence pour la gouvernance des données au niveau infranational au Nigeria. Il démontre que les gouvernements des États peuvent agir de manière proactive, en intégrant la conformité dans la culture institutionnelle avant qu'une crise ne survienne.
Alors que la NDPC renforce sa présence répressive dans tous les secteurs, la question se pose désormais pour les trente-cinq autres États et le Territoire de la capitale fédérale. Attendreont-ils une violation de données, une perte de confiance publique et des amendes réglementaires pour agir ? Ou choisiront-ils de prendre les devants, en reconnaissant que protéger les données des citoyens revient à bâtir la confiance à l'ère numérique ?
