La marketplace Testnet de BrainChain sur Algorand permet aux chercheurs d'acheter des données EEG en USDC sous séquestre
Marchés Round 62 804 739 10 min de lecture 7 sources
Une marketplace qui vous déconseille de l'utiliser — pour l'instant
La première chose que découvre un visiteur de BrainChain1, c'est un avertissement, pas un argumentaire. « Ne téléversez pas de vraies données EEG », prévient la bannière. Le site tourne sur le Testnet d'Algorand2 ; tous les USDC affichés sont simulés et n'ont aucune valeur monétaire ; et le fait de soumettre des enregistrements personnels ou identifiables « peut vous exposer à un risque juridique » tant que la plateforme n'a pas été validée au regard des règles de protection des données. Une marketplace conçue pour vendre des données cérébrales qui commence par vous dire de ne pas vendre de données cérébrales relève soit du paradoxe, soit d'une bêta d'une honnêteté rare. Le reste de la plateforme penche pour la seconde hypothèse.
BrainChain est une marketplace décentralisée qui met en relation les chercheurs et les entreprises ayant besoin de données EEG avec les personnes capables de les enregistrer, le paiement étant réglé en USDC via un séquestre assuré par smart contract sur Algorand. En avril 2026, le projet est passé d'un sous-domaine d'aperçu Vercel temporaire à son propre domaine, brain-chain.app, et ses propres documents tracent les mêmes limites que la bannière : un environnement de test en bêta sur le Testnet, pas encore prêt à accueillir de véritables données personnelles.
Le manque à combler : des données coûteuses, des contributeurs non rémunérés
Les entreprises d'interfaces cerveau-machine (ICM) ont besoin de gros volumes d'enregistrements cérébraux annotés pour entraîner et valider leurs algorithmes, et l'essentiel de ces données provient d'études en laboratoire reposant sur le recrutement de participants — des études lentes, coûteuses et cloisonnées dans des dépôts institutionnels. Les utilisateurs d'appareils EEG grand public produisent ce signal chez eux, mais un contributeur installé avec un casque OpenBCI3 Cyton n'a aucun canal concret pour vendre ce qu'il enregistre. BrainChain propose de transformer ce canal en marché, la blockchain fournissant les garanties d'honnêteté.
La présentation initiale du projet, plus ancienne, était plus simple que celle du site actuel. En novembre 2025, son développeur a publié un message dans la communauté r/BCI de Reddit pour le décrire comme « une marketplace décentralisée où les gens peuvent vendre leurs données cérébrales/EEG directement aux entreprises qui en ont besoin pour entraîner leurs algorithmes ». Un message du 26 mai sur le forum OpenBCI4, signé du développeur Merlin, décrivait des tâches d'enregistrement guidées telles que l'imagerie motrice et les paradigmes P300, et indiquait que l'équipe recrutait des utilisateurs d'OpenBCI pour une étude pilote cet été-là. L'économie du site est tout aussi concrète : 101 % de frais de marketplace, les contributeurs conservant 902 % de leurs gains, et une connexion via Pera Wallet, le portefeuille mobile d'Algorand.
Comment se déroule concrètement une transaction EEG
Côté acheteur, un chercheur ou une entreprise publie une demande précisant ses besoins en données et son budget. Les contributeurs parcourent les demandes ouvertes, réalisent les tâches guidées ou téléversent des enregistrements existants dans des formats standards (.edf, .bdf, .gdf, .set, .fif), et les données sont chiffrées avant même de quitter leur machine. Le vendeur publie le fichier chiffré sur IPFS — un réseau de stockage de fichiers décentralisé où les fichiers sont adressés par leur contenu plutôt que hébergés sur un serveur unique — et l'acheteur examine la soumission. Seule l'acceptation libère le paiement placé sous séquestre ; c'est alors seulement que le vendeur transmet la clé de déchiffrement, et le contributeur est payé automatiquement.
Le séquestre constitue le mécanisme de confiance, et il vaut la peine de préciser ce qu'il automatise exactement. Un smart contract est un programme qui s'exécute sur une blockchain ; ici, il détient les USDC de l'acheteur et ne les verse qu'après acceptation vérifiée, si bien qu'aucune des deux parties ne dépend de la bonne volonté de l'autre. Deux caractéristiques du protocole Algorand rendent ce dispositif viable : son consensus Pure Proof-of-Stake atteint la finalité en un seul bloc en trois à quatre secondes environ, ce qui signifie qu'un bloc validé ne peut pas être réorganisé et qu'une libération de séquestre ne peut pas être annulée ; et les frais de transaction, au minimum d'environ 0,001 ALGO sur le réseau, sont négligeables — un point important sur un marché où les échanges sont fréquents et où le prix des jeux de données peut être faible. Ce que le contrat ne peut pas vérifier, c'est la qualité du signal : le parcours proposé sur le site invite l'acheteur à « évaluer la qualité des données et accepter selon son propre calendrier ». L'automatisation couvre donc le paiement, pas le jugement.
L'endroit où résident réellement les données compte autant que l'argent :
| Concept | Implication concrète |
|---|---|
| Fichiers EEG chiffrés avec Fernet | Un chiffrement symétrique qui utilise une seule clé pour chiffrer et déchiffrer : les contributeurs téléversent du texte chiffré, pas des tracés d'ondes, si bien que la plateforme et ses hébergeurs ne lisent jamais les données qu'ils transportent |
| Stockage adressé par le contenu sur IPFS | Les fichiers sont référencés par leur hash et répliqués entre pairs, si bien qu'aucun serveur unique ne contrôle l'accès à un jeu de données |
| Texte chiffré sur le disque Render de Francfort | La région de stockage reste à l'intérieur de l'EEE et l'hébergeur ne reçoit que des octets chiffrés, dans le cadre d'un accord de sous-traitance au titre de l'article 28 |
| Enregistrements pseudonymes sur Algorand | Les adresses de portefeuille, les hash IPFS, les montants des paiements et les horodatages sont publics par conception ; les noms et les données EEG brutes ne sont jamais inscrits on-chain |
| Clé de déchiffrement remise après l'achat | Un acheteur ne peut ouvrir que la soumission précise qu'il a payée, une fois que le vendeur a lancé la transmission |
Les limites assumées de la bêta
La mise en garde de la bannière n'est pas une clause de style : elle correspond à ce que l'on peut observer aujourd'hui sur la plateforme. La page de la marketplace5, censée lister les demandes de données ouvertes, renvoie « Network Error » et indique qu'un serveur API doit tourner sur http://localhost:30016 — le frontend du nouveau domaine n'est pas encore relié à un backend actif. Aucune annonce, aucun volume, aucun nombre d'utilisateurs n'est visible, et le projet ne publie aucune statistique d'adoption : sa traction ne peut donc pas être quantifiée de l'extérieur. La politique de confidentialité est version 1.03 DRAFT, avec un champ de date d'entrée en vigueur resté vide et un responsable du traitement indiqué comme « Michael [Surname] », accompagné d'adresses fictives ; son adresse de contact, privacy@brainchain.io, repose sur un domaine pour lequel une recherche d'enregistrement n'a donné aucun résultat. BrainChain ne publie ni adresse de contrat de séquestre ni identifiant d'application : sa logique on-chain ne peut donc pas être inspectée de manière indépendante, et l'organisation BRAINCHN sur GitHub7 affiche une empreinte ténue et diffuse, celle de petits dépôts d'expérimentation crédités de zéro ou une étoile.
Rien de tout cela n'est dissimulé — tout affleure à la surface du produit. C'est d'ailleurs pourquoi l'avertissement sans détour de la page d'accueil doit être lu comme la mise en garde qui fait foi. La bannière du site prévient que la plateforme « n'a pas été validée pour la conformité au RGPD ni à aucune autre réglementation sur la protection des données », alors même que la page confidentialité arbore un badge « GDPR COMPLIANT · ART. 134 UK GDPR » — et seul l'avertissement correspond à l'état encore embryonnaire des documents.
L'architecture RGPD pensée pour les données cérébrales
Les enregistrements EEG ne sont pas des données personnelles ordinaires. Dans le cadre du RGPD européen comme du RGPD britannique, les données biométriques servant à identifier une personne relèvent des catégories particulières visées à l'article 9 — la classe la plus stricte, qui ne peut être traitée qu'avec un consentement explicite, et non sur les bases légales courantes auxquelles la plupart des applications recourent. L'article 13 énonce l'obligation correspondante d'informer les personnes concernées au moment de la collecte, ce à quoi la politique de confidentialité est censée servir. La conception de BrainChain s'articule autour de cette contrainte : le consentement est enregistré au niveau de l'étude avant qu'une soumission ne soit traitée, avec la trace exacte de ce à quoi la personne a consenti, quand et pour quel acheteur ; et la politique revendique un « three-gate framework » destiné à confirmer en temps réel qu'un contributeur a bien suivi le protocole. La notation automatique de la qualité est présentée comme un ensemble de mesures techniques du signal — la politique précise qu'il ne s'agit pas d'un profilage personnel, mais uniquement de la qualité technique de l'enregistrement.
La cartographie des traitements figurant dans la politique aborde l'infrastructure par couches : Render intervient comme sous-traitant, détenant du texte chiffré dans l'EEE ; Vercel ne sert que des ressources statiques de frontend ; les acheteurs deviennent responsables conjoints du traitement au titre de l'article 26, avec des obligations propres pour les données qu'ils reçoivent ; et Algorand ne porte que des pointeurs pseudonymes. La politique indique que les fichiers chiffrés ne quittent pas l'EEE, que les traitements effectués côté américain passent par le UK-US Data Bridge et l'International Data Transfer Agreement britannique, et que les enregistrements pseudonymes de la chaîne publique sont considérés comme ne constituant pas un transfert restreint.
Son calendrier de conservation montre les endroits où la réflexion est la plus aboutie :
| Données | Durée de conservation | Implication concrète |
|---|---|---|
| Fichiers EEG sur IPFS | Jusqu'à ce que le contributeur demande leur suppression | La suppression détache le fichier et détruit la clé ; les données deviennent alors définitivement inaccessibles |
| Clés de chiffrement | Jusqu'à la demande de suppression | C'est la destruction de la clé qui rend le texte chiffré stocké illisible pour tout le monde |
| Données de compte | Durée de vie du compte plus deux ans | Conservées pour assurer la continuité opérationnelle et régler les transactions en cours |
| Enregistrements de consentement | Six ans | L'exploitant doit pouvoir prouver la validité du consentement ; délai de prescription en vigueur en Angleterre et au pays de Galles |
| Enregistrements de transactions et de paiements | Sept ans | Obligations de tenue de registres financiers |
| Enregistrements sur la blockchain Algorand | Permanente | La piste d'audit est immuable par conception ; la suppression ne s'étend pas à la chaîne |
Avant l'acceptation, un contributeur peut retirer sa soumission et rien n'est livré. Après l'acceptation et le déchiffrement, la transaction est définitive : la politique l'énonce sans détour — « Nous ne pouvons ni annuler une transaction achevée ni rappeler des données qu'un acheteur a déchiffrées et téléchargées. » L'acheteur est contractuellement tenu, par l'accord de responsabilité conjointe, de supprimer les données à l'issue de la période de projet qu'il a déclarée — pour un contributeur, c'est ce contrat, et non la blockchain, qui marque la véritable limite de son contrôle.
Ce qu'il faudrait pour sortir de la phase bêta
Tous les ingrédients d'un marché légitime sont présents dans la conception : un séquestre sur lequel on ne peut pas tricher au moment du paiement, un chiffrement qui empêche les hébergeurs de voir un jour la marchandise, des enregistrements de consentement par étude et une provenance on-chain pseudonyme que personne ne peut effacer discrètement. Ce qui manque est tout aussi repérable — c'est exactement ce que signale l'API de demandes inaccessible : un backend réellement relié au frontend, un contrat de séquestre publié et auditable sur le Testnet, une politique de confidentialité achevée et débarrassée de ses champs fictifs, et la validation RGPD que le site lui-même dit encore attendre. Ces lacunes comblées, le dispositif offrirait à une industrie des neurotechnologies chroniquement à court de données annotées un canal de paiement qui lui fait défaut aujourd'hui — et aux contributeurs une raison de transformer leurs sessions d'enregistrement à domicile en revenus. En plaçant ses avertissements avant son argumentaire, BrainChain montre que son fondateur mesure les enjeux de la vente de données cérébrales — et cette honnêteté est la meilleure raison de prendre au sérieux les prochaines étapes du projet.
Sources (7)
- 1 brain-chain.app BrainChain ↩
- 2 algorand.co Algorand ↩
- 3 openbci.com OpenBCI Cité dans le texte ↩
- 4 openbci.com Discussion sur le forum OpenBCI ↩
- 5 brain-chain.app Page des demandes de la marketplace ↩
- 6 localhost localhost Cité dans le texte ↩
- 7 github.com BRAINCHN sur GitHub ↩