Category

Numérique

la souveraineté numérique

Quand la dépendance devient une faille de sécurité intérieure

By Numérique, Sécurité/Justice, Institutions

La souveraineté numérique : quand la dépendance devient une faille de sécurité intérieure

Par Isabelle Gonthier, adhérente du CRSI

Nos services de renseignement travaillent sur des infrastructures dont la maîtrise juridique échappe à l’État français. Ce n’est plus une question de politique industrielle : c’est une question de sécurité nationale.

Il est une habitude bien française que de confondre la forme et le fond, le label et la réalité. Appliquée au numérique, cette tendance produit des effets particulièrement dangereux. On souveraine-wash à tour de bras : des serveurs localisés en France, des contrats rédigés en droit français, des logos tricolores sur des interfaces dont l’architecture profonde reste soumise au bon vouloir, et au droit, d’États étrangers. Il est temps de nommer les choses.

La souveraineté numérique n’est pas un enjeu de politique industrielle ou de valorisation des startups nationales. C’est, au premier chef, une condition de l’exercice des fonctions régaliennes de l’État. Quand nos forces de l’ordre, nos services de renseignement, nos systèmes judiciaires fonctionnent sur des infrastructures dont la maîtrise leur échappe en partie, c’est la capacité même de l’État à protéger ses citoyens qui est compromise.

Le Cloud Act, ou la souveraineté sous condition

Le Cloud Act américain, adopté en 2018, autorise les autorités fédérales américaines à contraindre toute entreprise de droit américain à livrer des données hébergées par ses soins peu importe où ses serveurs sont physiquement implantés. Un fichier stocké à Roubaix sur une infrastructure Microsoft relève donc, en droit américain, de la juridiction de Washington. Sans que la France soit consultée. Sans que l’utilisateur en soit informé.

Ce n’est pas une clause obscure d’un texte technique. C’est la règle du jeu telle qu’elle s’applique aujourd’hui à une part significative des systèmes d’information des administrations françaises. En octobre 2025, la Cour des comptes a confirmé que certains ministères utilisent des solutions informatiques extra-européennes pour traiter des données sensibles. La commission d’enquête sénatoriale a qualifié le recours à Microsoft pour le Health Data Hub de faute politique.

Peut-on sérieusement prétendre à l’autorité de l’État sur son territoire quand les données qui permettent d’exercer cette autorité transitent par des tuyaux dont on ne détient pas les clés ?

La question n’est pas rhétorique. Elle appelle une réponse concrète, que les textes récents, la Stratégie nationale de cybersécurité 2026-2030, dévoilée en janvier par le gouvernement, commencent timidement à esquisser en plaçant enfin la sécurité numérique au rang de priorité stratégique pour la souveraineté et la sécurité nationale.

Une menace qui épouse les réseaux

La dépendance numérique ne serait qu’un inconvénient diplomatique si les menaces auxquelles nous faisons face étaient celles d’hier. Elles ne le sont plus. En 2026, la radicalisation terroriste est d’abord une radicalisation en ligne. Les plateformes numériques — dont les données d’usage sont hébergées hors de France et soumises à des législations étrangères — sont les vecteurs principaux par lesquels des individus, souvent très jeunes, basculent dans la violence.

La menace terroriste sur le territoire national est désormais principalement endogène. Les profils se radicalisent sans contact physique avec les organisations, par la seule exposition à la propagande diffusée sur les réseaux sociaux. L’intelligence artificielle générative permet aujourd’hui de recycler et personnaliser des contenus d’incitation à la violence à un coût marginal. Les plateformes, dont les serveurs et les algorithmes sont hors juridiction française, constituent ainsi la première salle de recrutement des groupuscules violents.

Face à cette réalité, nos services de renseignement intérieur se trouvent dans une position paradoxale : ils doivent surveiller des espaces numériques dont ils ne contrôlent ni les règles d’accès, ni les conditions de conservation des données, ni les décisions de modération. Chaque fois qu’une plateforme américaine supprime unilatéralement un compte ou efface un historique de contenus, c’est une enquête qui perd une piste, parfois définitivement.

L’autorité de l’État ne souffre pas d’externalisation

Le CRSI a toujours défendu une conviction centrale : sans autorité effective de l’État, il n’y a pas de sécurité durable pour les citoyens. Cette autorité suppose des moyens — juridiques, humains, matériels. Elle suppose aujourd’hui, inévitablement, des moyens numériques souverains.

Or le constat est accablant. Selon le Cigref, près de 80 % des dépenses européennes en logiciels et services cloud professionnels alimentent des entreprises américaines. Cette dépendance concerne aussi les administrations régaliennes : gestion des fichiers de sécurité, communications opérationnelles, traitement des données judiciaires. On a externalisé, par commodité et par défaut de politique industrielle cohérente, des fonctions que la raison d’État aurait dû sanctuariser.

La bonne nouvelle est que le tabou commence à se fissurer. Le gouvernement a publié en février 2026 une circulaire orientant les achats publics vers des solutions souveraines. L’ANSSI durcit progressivement le référentiel SecNumCloud pour le rendre imperméable aux lois d’extraterritorialité étrangères. La Commission européenne vient d’attribuer ce mois-ci un marché de 180 millions d’euros à quatre fournisseurs cloud européens pour couvrir les besoins de ses institutions.

Ce sont des pas dans la bonne direction. Mais ils demeurent des pas de bureaucrates là où il faudrait des décisions de soldats. La temporalité des appels d’offres n’est pas celle des menaces.

Ce que l’État doit s’interdire de déléguer

La véritable ligne de crête est celle-ci : toutes les dépendances numériques ne sont pas équivalentes. Qu’une collectivité locale utilise un logiciel de comptabilité américain est discutable ; que les fichiers du renseignement territorial soient hébergés sur des infrastructures soumises au droit américain est inacceptable. La gradation des risques doit guider une doctrine d’emploi claire, distinguant ce qui peut être externalisé de ce qui ne peut l’être sous aucun prétexte.

La souveraineté n’est pas un curseur que l’on déplace selon le cours de l’euro ou les urgences budgétaires. Elle est, ou elle n’est pas.

La France dispose de compétences réelles — à l’ANSSI, dans ses industries de défense, dans ses opérateurs de confiance. Le problème n’est pas d’ordre technique ; il est d’ordre politique. Il faut la volonté de protéger ce qui doit l’être, d’imposer aux administrations régaliennes des standards non négociables, et d’accepter que la souveraineté ait un coût — infiniment moindre, au demeurant, que celui d’une compromission.

La sécurité intérieure se joue désormais aussi dans les datacenters. Il est temps que ceux qui ont la charge de la garantir en prennent pleinement la mesure.

 

Sources : Stratégie nationale de cybersécurité 2026-2030 (SGDSN) · Rapport Cour des comptes oct. 2025 · Cigref · Rapport sénatorial sur les dépendances numériques (Cigref) · La dépendance technologique aux softwares & cloud services américains : une estimation des conséquences économiques en Europe (Asterès pour le Cigref/Numeum, avril 2025.) • Baromètre CESIN 2026

Network and Information System Security - NIS 2

La directive « NIS 2 », un outil pour renforcer la cybersécurité de nombreuses organisations

By Numérique, Numérique, Sécurité/Justice, Institutions

Par Sandrine Molgatini, DPO et Consultante en protection des données

 

Alors que la France est particulièrement touchée par les menaces cyber, la France est en train de se doter d’une législation très structurante en matière de cybersécurité, en transposant la directive 2022/2555 du 14 décembre 2022 dite « NIS 2 » (« Network and Information System Security » en anglais, « Sécurité des Réseaux et des systèmes d’Information » en français).

 

De nombreuses entités concernées

Cette directive européenne remplace la directive « NIS 1 » pour sensiblement renforcer la cybersécurité en imposant de nouvelles obligations à des organisations de secteurs d’activités « hautement critiques » ou « critiques », établies dans l’Union européenne ou y fournissant des services.

Onze secteurs hautement critiques sont visés : énergie, transports, secteur bancaire, infrastructures des marchés financiers, santé, eau potable, eaux usées, infrastructure numérique, gestion des services TIC interentreprises, administration publique, espace. Les secteurs critiques, eux, sont au nombre de sept : services postaux et d’expédition, gestion des déchets, produits chimiques, denrées alimentaires, industries, fournisseurs numériques, recherche.

 

Deux types d’entités publiques ou privées de ces secteurs sont régulées :

– Entité essentielle : entité d’un secteur hautement critique employant au moins 250 personnes et ayant un chiffre d’affaires annuel supérieur 50 millions d’euros ou un bilan annuel excédant les 43 millions d’euros ;

– Entité importante : entité qui n’est pas une entité essentielle et qui emploie au moins 50 personnes et a un chiffre d’affaires annuel ou un bilan annuel supérieur à 10 millions d’euros.

 

Cependant le projet de loi de transposition en droit français prévoit un cumul de seuils différent (une surtransposition ?), de nature à engendrer une augmentation du nombre d’entreprises concernées :

– Entité essentielle : entité d’un secteur d’activité hautement critique qui emploie au moins 250 personnes ou dont le chiffre d’affaires annuel excède 50 millions d’euros et dont le total du bilan annuel excède 43 millions d’euros ;

– Entité importante, lorsqu’elle n’est pas une entité essentielle : entité d’un secteur d’activité hautement critique ou critique et qui emploie au moins 50 personnes ou dont le chiffre d’affaires et le total du bilan annuel excèdent chacun 10 millions d’euros ;

 

Attention : la directive s’applique à certaines entités, quelle que soit leur taille : opérateurs de communications électroniques, prestataires de services de confiance, registre des noms de domaine de premier niveau, fournisseurs de services DNS, fournisseurs de services d’enregistrement de noms de domaine, certaines administrations publiques, entités identifiées comme essentielles ou critiques. De plus, certaines entités sont automatiquement qualifiées d’entités essentielles.

En outre, une entreprise économiquement dépendante d’une autre société peut être soumise à la directive (« entreprises partenaires et entreprises liées »).

Les Etats membres disposent d’une marge de manœuvre dans la transposition. Par exemple, ils peuvent décider de réguler les entités de l’administration publique au niveau local ainsi que les établissements d’enseignement, ou décider de désigner telle entité comme essentielle et non comme importante.

Enfin, les fournisseurs et prestataires de services directs des entités visées seront indirectement concernés et devront se conformer aux exigences de cybersécurité imposées par leurs clients concernés par NIS 2.

Au final, de très nombreuses organisations vont se retrouver dans le champ de NIS 2.

 

Des obligations renforcées

Les entités désignées essentielles ou importantes devront se conformer à de nombreuses obligations.

En matière de gouvernance, les organes de direction vont devenir co-responsables de la cybersécurité (formation, approbation et supervision des mesures…). En matière de déclarations, les entités vont devoir communiquer des informations générales à l’ANSSI mais aussi notifier en plusieurs étapes les incidents importants (avec une « alerte précoce » dans les 24 heures).

Les entités visées devront adopter des mesures pour gérer les risques et les incidents, par exemple des politiques d’analyse des risques et de sécurité, la gestion des incidents et la continuité des activités, la sécurité de la chaîne d’approvisionnement (fournisseurs et prestataires de services directs), la sécurité de l’acquisition, du développement et de la maintenance des SI, les politiques de contrôle d’accès et de gestion des actifs, la sécurité des ressources humaines, ou encore l’utilisation de solutions d’authentification à plusieurs facteurs ou d’authentification continue, de communications sécurisées, et de systèmes internes sécurisés de communication d’urgence. Le niveau de sécurité imposé sera adapté à la maturité et au profil de l’entité concernée (entité essentielle versus entité importante).

Enfin, le Règlement d’exécution de la Commission européenne 2024/2690 du 17 octobre 2024 complète la directive concernant les mesures de gestion des risques et la définition des incidents importants, dans certains secteurs : registres des noms de domaine de premier niveau, services DNS, cloud computing, centres de données, réseaux de diffusion de contenu, services gérés, services de sécurité gérés, places de marché en ligne, moteurs de recherche en ligne, réseaux sociaux, services de confiance.

 

Pouvoirs de l’ANSSI et sanctions

L’ANSSI aura le pouvoir notamment de mener des contrôles et de prononcer des sanctions telles qu’une amende (jusqu’à 10 millions d’euros ou 2 % du chiffre d’affaires mondial pour les entités essentielles, ou jusqu’à 7 millions d’euros ou 1,4% du chiffre d’affaires mondial pour les entités importantes), la suspension d’activités ou de services ou l’interdiction temporaire pour les dirigeants d’exercer des fonctions de direction.

 

Etat de la transposition

La Commission européenne a initié une procédure contre la France pour retard de la transposition en droit français car cette dernière aurait dû intervenir au plus tard en octobre 2024. L’examen au Parlement du Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, qui vise à transposer les directives « NIS 2 », « REC » et « DORA », ne sera pas finalisé avant, au mieux, septembre 2026. De plus, la loi devra être complétée par des décrets et arrêtés ministériels.

Compte-tenu de ce retard, l’ANSSI a déjà organisé des évènements et mis en place un site web pour ces entités : La directive NIS 2 — ANSSI qui inclut, notamment, un test pour qu’une organisation détermine si elle sera concernée par NIS 2, et le « Référentiel Cyber France (ReCyF, document de travail listant les exigences de NIS 2.

 

Pourquoi se préparer dès maintenant ?

Mettre en œuvre les mesures requises va prendre beaucoup de temps, il importe donc de se préparer sans attendre la publication des textes de transposition. Il est ainsi recommandé de :

– vérifier si votre organisation est visée par la directive ;

Si oui ;

– se pré-enregistrer sur le téléservice de l’ANSSI ;

– consulter et analyser les documents de l’ANSSI ;

– effectuer une cartographie des risques cyber et des actifs critiques ;

– évaluer le niveau de maturité de la gouvernance en cybersécurité ;

– élaborer les politiques et procédures ;

– former le personnel ;

– prévoir des clauses de cybersécurité spécifiques avec les fournisseurs et prestataires de services directs ;

– prévoir des audits internes et ;

– prévoir des tests de crise.

 

Quant aux fournisseurs et prestataires de services directs des entités régulées, qui vont devoir se conformer aux exigences de cybersécurité de leurs clients concernés, ils devraient eux aussi anticiper la transposition de la directive.

Si les entités concernées attendent la publication des textes français pour agir, elles prennent le risque d’entamer une démarche de mise en conformité dans la précipitation avec pour conséquences probables des délais d’attente notamment dans l’enregistrement auprès de l’ANSSI, la fourniture de prestations et produits de cybersécurité ou encore les discussions contractuelles avec les fournisseurs et prestataires de services directs.

Alors même que l’actualité nous montre que la menace cyber impacte le quotidien de tous et est plus que jamais un enjeu de souveraineté, il est urgent de ne plus attendre…

enfants et réseaux sociaux

L’interdiction des réseaux sociaux aux plus jeunes

By Numérique, Numérique, Santé

– par François, membre du CRSI

 

Lancement présidentiel du projet

Le 24 Janvier dernier, E. Macron avait demandé au gouvernement d’engager une procédure accélérée, qui permet de raccourcir la discussion parlementaire, pour une interdiction des réseaux sociaux au moins de 15 ans applicable dès Septembre 2026 (ainsi que pour une interdiction des téléphones portables dans les lycées).

Le président justifie l’interdiction par le fait que « le cerveau de nos enfants et de nos adolescents n’est pas à vendre » et « que leurs émotions ne sont pas à vendre, ou à manipuler, ni par les plateformes américaines, ni par des algorithmes chinois ».

Le sujet n’est pas nouveau et le président avait déjà manifesté cette volonté à plusieurs reprises, notamment suite au rapport de la commission parlementaire sur les effets de TikTok (Septembre 2025) et suite à l’assassinat d’une surveillante à Nogent-sur-Marne (Juin 2025).

Parallèlement, l’ambassadrice pour le numérique et l’IA, Claire Chappaz, s’efforce de faire avancer cette question au niveau Européen.

Plusieurs pays Européens réfléchissent actuellement à la mise en place de ce type d’interdiction, mais la France est résolument « en pointe » sur le sujet.

Les arguments pour l’interdiction

Pour quantifier le phénomène, un adolescent sur deux passe entre deux et cinq heures par jour sur son smartphone, le plus souvent pour se connecter aux réseaux sociaux.

L’utilisation exagérée des réseaux par les plus jeunes peut conduire à de l’anxiété, des troubles dépressifs, des troubles du sommeil et de l’attention, et à une forme d’enfermement avec une perte de socialisation. Poussé à l’extrême, il existe des risques d’addiction, avec des phénomènes d’hyper-connexion.

Les spécialistes relèvent encore 3 points notables :

  • une exposition supérieure et une plus grande vulnérabilité chez les filles, qui utilisent davantage les plateformes très visuelles, centrées sur la mise en scène de soi et subissent plus de pressions sociales et d’effets négatifs liés à l’image du corps
  • les algorithmes de personnalisation de contenu amplifient l’exposition à des publications liées à l’automutilation, aux troubles alimentaires ou à la consommation de drogues. Les experts évoquent aussi des défis extrêmes et des gestes auto-infligés
  • il existe un lien étroit entre harcèlement scolaire et cyberharcèlement sur les réseaux. Les violences subies hors ligne se prolongent en ligne, avec insultes, rumeurs, chantage et diffusion d’images intimes sans consentement.

Pour un certain nombre de scientifiques ou de professionnels de santé, l’interdiction est donc une mesure de protection indispensable. Par exemple, selon Michel Desmurget, directeur de recherche à l’Inserm, « quand on regarde l’ensemble des rapports publiés ces dernières années, non seulement interdire fait sens, mais c’est un minimum absolu« . Selon lui, l’argument consistant à privilégier l’éducation par rapport à l’interdiction ne tient pas : « le cerveau n’est pas fini, l’autorégulation n’est pas possible ».

Il eut été intéressant que M. Desmurget développe ce qu’il souhaiterait au delà du « minimum absolu » de l’interdiction, mais malheureusement ses propositions s’arrêtent là.

Les arguments contre et l’expérience Australienne

Pour d’autres spécialistes, nombreux, l’interdiction serait inutile, voir contre-productive. La dégradation de la santé mentale des adolescents serait davantage liée à l’incertitude économique, à la précarité, à la  violence, à la crise climatique, et l’addiction aux écrans serait une conséquence et non pas une cause de cette dégradation.

Aujourd’hui, les réseaux font partie intégrante de la socialisation de jeunes. Le numérique constitue aussi un droit d’accès à l’information. Il serait préférable de développer une éducation au numérique, qui permette un apprentissage, des repères, et un regard critique. Le message serait paradoxal de demander aux jeunes de développer leurs compétences numériques tout en leur interdisant les réseaux.

D’autre part, la question est posée du rôle essentiel des familles. Les psychologues poussent les parents à accompagner les pratiques numériques de leurs enfants, en conseillant et le cas échéant en interdisant ; sur quelles applications vont-ils ? qu’y font-ils ? quels influenceurs suivent-ils ? Il est bien évident que tous les environnements familiaux ne sont pas égaux en matière d’éducation au numérique, mais dans quelle mesure, et surtout avec quels résultats, l’état et la loi peuvent-ils se substituer efficacement aux familles ?

Par ailleurs, l’Australie a été le premier pays à appliquer une mesure d’interdiction ; depuis fin 2025, une dizaine de plateformes sont interdites aux moins de 16 ans. Mais l’expérience Australienne a montré que les adolescents avaient fait preuve d’une grande ingéniosité pour contourner les dispositifs en place ; VPN permettant de se localiser dans un pays où l’interdiction ne s’applique pas, papiers d’identité empruntés, selfie vieilli par l’IA, outils d’évitement des contrôles …

Le projet voté au parlement

Le 26 Janvier, les députés ont approuvé par 130 voix contre 21 la proposition de loi de la députée Macroniste Laure Miller visant à interdire les réseaux sociaux aux mineurs de moins de 15 ans.

Les encyclopédies en ligne et les répertoires éducatifs sont exclus de l’interdiction, ainsi que les messageries privées interpersonnelles comme WhatsApp.

Le 31 Mars, le Sénat a remanié la version votée par l’assemblée, principalement sur 2 points :

  • en réponse à une objection du conseil d’état, l’interdiction ne concernerait que les réseaux susceptibles de nuire à l’épanouissement physique, mental ou moral, et figurant sur une liste établie par un arrêté du ministre chargé du numérique pris après avis de l’ARCOM,
  • l’accès aux réseaux ne figurant pas sur cette liste interdite serait conditionné à l’accord d’au moins un des responsables légaux. Celui-ci pourra préciser “les conditions et les limites de l’accès du mineur au service, notamment la nature des contenus accessibles, la durée maximale quotidienne et les heures d’utilisation”.

Concrètement, Instagram, Pinterest, TikTok, X, YouTube, Facebook et Snapchat pourraient figurer sur cette « liste noire » des réseaux nuisibles.

Les suites du projet et la conformité au droit Européen

Concernant la suite du projet de loi, il existe 2 hypothèses ; le gouvernement peut donner le dernier mot à l’Assemblée Nationale ; mais l’hypothèse la plus probable est que députés et sénateurs se retrouvent dans le cadre d’une commission mixte paritaire pour élaborer un compromis.

La version finale du texte devra prendre en compte un risque juridique de non-conformité au droit Européen, qui avait déjà été signalé par le Conseil d’état. En effet, la loi se traduirait concrètement par une obligation faîte aux plateformes en ligne et aux réseaux sociaux de déployer des outils de vérification d’âge. Or, imposer de telles règles est depuis le DSA (Digital Service Act) une prérogative de niveau Européen.

La France a sollicité l’aval de la Commission Européenne, et une réponse est attendue pour le 10 Juillet. L’objectif du gouvernement reste une entrée en vigueur à la rentrée 2026, devançant ainsi un éventuel règlement Européen sur le sujet dont l’élaboration pourrait prendre 2 à 3 ans.

Il est utile de préciser que la loi du 7 Juillet 2023 avait déjà instauré une majorité numérique à 15 ans pour l’inscription sur les réseaux sociaux. Mais ce texte n’avait jamais été appliqué car aucun décret d’application n’avait été pris, suite au retour de la Commission Européenne jugeant les dispositions de cette loi non conformes au DSA.

La place des réseaux sociaux et des médias internet

D’une manière générale, il est entendu que les réseaux sociaux contribuent à une forme de polarisation du débat public. En présentant toujours les mêmes opinions, généralement formulées de façon radicale, et sans présenter ni confronter d’autres points de vue, les algorithmes des réseaux ont tendance enfermer les individus dans des bulles d’information et à favoriser un entre-soi idéologique.

Cependant, le net joue un rôle de plus en plus important dans l’information, avec ses réseaux, ses influenceurs, ses créateurs de contenus et ses nombreux médias alternatifs. Selon le Reuters Institute, près d’un quart des moins de 35 ans s’informent au moins une fois par semaine sur la chaîne Hugo décrypte, qui compte 3,5 millions d’abonnés sur YouTube et 7,2 millions sur TikTok.

De plus, les médias internet en général et les réseaux sociaux en particulier jouent souvent un rôle de révélateur, en donnant à voir de manière très crue la réalité de certains événements. En voici deux exemples :

  • le soir du second tour des dernières élections municipales, les réseaux sociaux ont largement contribué à diffuser des scènes de maires sortants malmenés dans plusieurs villes gagnées par LFI. Ces séquences avaient fait débat dans les jours suivants, et il est permis de se demander si cela aurait été le cas sans les réseaux pour faire écho aux événements
  • lors du triomphe du PSG en Champions League le 31 Mai 2025, les grands médias avaient sur le moment évoqué quelques débordements de supporters alcoolisés. Mais les réseaux avaient montré des scènes de pillage, des razzias avaient même dit certains. Et les médias avaient dû revenir sur les faits et rectifier le tir les jours suivants, à la lumière de ce que les réseaux avaient dévoilé.

Force est de constater que l’ensemble des médias internet bénéficient (encore ?) d’une réelle liberté d’expression, tandis que les chaînes de la TNT et les radios subissent un contrôle de plus en plus serré de l’ARCOM.

Au delà de l’interdiction, le vrai sujet de la censure

Sous le couvert légitime de la protection de la jeunesse, il est permis de se demander s’il ne s’agit pas de la première étape d’une volonté de contrôle plus large dans la mesure où l’accès aux plateformes se ferait alors via des applications de contrôle de l’identité ; ce qui marquerait la fin de l’anonymat et la porte ouverte à d’autres types de contrôles et de restriction.

Les débats du président avec les lecteurs de la Presse Quotidienne Régionale en Novembre 2025 s’intitulaient « la démocratie à l’épreuve des réseaux sociaux et des algorithmes » ; comme une manière de désigner les réseaux sociaux comme une menace existentielle ; et comme si l’échauffement du pays n’était pas le symptôme de difficultés très réelles, mais la faute des vecteurs qui le rende visible.

L’interdiction des réseaux sociaux peut être rapprochée de 2 autres préoccupations gouvernementales qui vont toujours dans le sens du contrôle, pour ne pas dire de la censure ; l’instauration d’un « label » pour les sites d’information et la mobilisation d’associations dans la lutte contre « la haine en ligne ».

Toutes les études confirment que le lien entre jeunesse et médias traditionnels est rompu, comme si les nouvelles générations préféraient voir le réel plutôt que de se le faire raconter ; par exemple, le CREDOC indique que 50 % des moins de 25 ans ne consultent jamais les médias traditionnels, mais qu’ils sont près de 90 % à s’informer via TikTok, YouTube, Instagram ou X. Dans ces conditions, la tentation existe de maîtriser, réguler, contrôler ces nouveaux espaces informationnels, pour reprendre la main sur le récit médiatique.

 

En conclusion, l’interdiction des réseaux sociaux aux plus jeunes peut trouver une justification fondée, même s’il est permis de s’interroger sur son efficacité réelle. Mais il conviendra d’être attentif à tout prolongement qui viserait à quadriller et à censurer des espaces qui inquiètent car le réel n’y est plus filtré, tamisé, et mis en forme par les canaux habituels.

panorama_cybermenace_tendances _2025

Panorama de la cybermenace – tendances observées en 2025

By Numérique

– par Claire-Marine GROS, chef de cabinet adjointe CRSI

Source : PANORAMA DE LA CYBERMENACE 2025 (CERT-FR / ANSSI – Rapport CERTFR-2026-CTI-002) (11 mars 2026)

Contexte

Le rapport publié par le CERT-FR présente les principales tendances de la menace informatique observées au cours de l’année 2025. Il s’appuie sur les incidents traités par les équipes de réponse aux incidents ainsi que sur l’analyse des opérations malveillantes affectant des organisations françaises et internationales. La cybermenace continue de se diversifier et de gagner en sophistication.

Principales tendances observées

Activité soutenue des acteurs étatiques

Les groupes liés à des États sont particulièrement actifs, notamment dans des opérations d’espionnage informatique visant des institutions publiques, des organisations diplomatiques ou des secteurs stratégiques. Ces acteurs disposent de moyens techniques importants et mènent des campagnes d’intrusion souvent discrètes et de longue durée.

Mutation de la cybercriminalité

Les groupes cybercriminels poursuivent principalement des objectifs financiers. Le modèle des rançongiciels évolue : certaines opérations privilégient désormais l’ex-filtration et la divulgation de données plutôt que le chiffrement des systèmes, afin d’exercer une pression sur les victimes.

Exploitation rapide des vulnérabilités

L’exploitation de vulnérabilités connues reste l’un des vecteurs d’attaque les plus fréquents.

Les attaquants ciblent en priorité :

  • les équipements exposés sur Internet (pare-feux, VPN, serveurs applicatifs) ;

  • les systèmes insuffisamment mis à jour ;

  • les infrastructures périphériques des réseaux.

La rapidité d’exploitation après publication d’une vulnérabilité constitue un facteur aggravant.

Usage d’outils légitimes et dissimulation

Les acteurs malveillants recourent de plus en plus à des services et outils légitimes (administration système, stockage cloud, outils collaboratifs), ce qui complique la détection des intrusions et l’attribution des attaques.

Intérêt croissant pour l’intelligence artificielle

Les outils d’intelligence artificielle sont progressivement intégrés par certains acteurs malveillants, notamment pour automatiser certaines tâches ou améliorer les techniques d’ingénierie sociale.
Toutefois, leur usage ne constitue pas encore une transformation majeure des modes opératoires.

Évolution du cadre réglementaire européen

Le rapport souligne l’importance du Cyber Resilience Act, règlement européen visant à renforcer la sécurité des produits numériques.

À compter de septembre 2026, les éditeurs et fabricants devront notamment :

  • mettre en place des processus de gestion des vulnérabilités ;

  • signaler aux autorités compétentes les vulnérabilités exploitées activement ;

  • fournir des correctifs de sécurité dans des délais appropriés.

Ce cadre vise à améliorer la sécurité des produits tout au long de leur cycle de vie.

Enseignements

Les observations du CERT-FR mettent en évidence plusieurs évolutions structurantes :

  • une menace durablement élevée et diversifiée ;

  • une imbrication croissante entre cybercriminalité et activités étatiques ;

  • une exploitation rapide des vulnérabilités techniques ;

  • une adaptation constante des méthodes d’attaque.

Conclusion

La cybermenace demeure un enjeu majeur pour les organisations publiques et privées. La sécurisation des infrastructures exposées, la gestion rapide des vulnérabilités et le renforcement des capacités de détection et de réponse aux incidents constituent des priorités pour limiter l’impact des attaques.

les-elections-municipales-face-a-la-menace-informationnelle

Les élections municipales face à la menace informationnelle

By Institutions, Numérique

– Tribune par le Général Bruno Courtois, animateur du Cercle Pégase, & Benoit Fayet, Consultant chez Sopra Steria et membre du Comité stratégique du CRSI

Dans un contexte global de rejet de l’occident et de tensions géopolitiques, la guerre hybride à l’encontre de nos démocraties, fondée sur l’omniprésence du numérique et des réseaux sociaux s’est considérablement accrue ces dernières années. La menace informationnelle, toute aussi concrète que les conflits « physiques », est une composante clé de cette conflictualité du quotidien : il n’est pas une semaine sans révélation d’une campagne informationnelle hostile, avec pour objectif de déstabiliser et affaiblir dans la durée la confiance dans nos institutions.  

Les élections municipales en France pourraient devenir le prochain théâtre d’opérations de techniques de désinformation, comme le révèle une étude du Cercle Pégase, think tank dédié à la lutte informationnelle, et qui appelle à une résilience accrue sur ce sujet. (1)

Un nouveau défi pour les territoires déjà confrontés aux crises climatiques et sécuritaires 

L’année 2025 a été marquée au niveau local en France, par plusieurs situations de crise liées au changement climatique (incendies, inondations, sécheresses), à l’insécurité ou aux activités criminelles (narcotrafic, …). Les élus et les collectivités territoriales sont en première ligne sur ces sujets, pour protéger et maintenir la confiance avec les citoyens, au quotidien ou lors d’évènements majeurs. Il s’agit d’être résilient à l’échelle des territoires : d’affronter ces événements et de décider le moment venu, d’agir, assurer la continuité des services publics et, in fine, préserver la qualité de vie d’un territoire ou la tranquillité publique. 

A ces nombreux défis, s’ajoute le développement très rapide du numérique, des réseaux sociaux ou des IA génératives, qui dénature les situations de crise, banalise la violence, amplifie les réactions et la radicalité. Ainsi, des violences à destination des élus qui, au-delà des agressions physiques, ont désormais pour théâtre les réseaux sociaux. 36 % des maires disent avoir subi des menaces sur les réseaux en 2024, dont 24% des menaces de morts, selon un rapport du ministère de l’Intérieur. (2)

Les territoires, leurs institutions, les élus locaux, évoluent dans un contexte de « chaos informationnel », comme l’indique le Général Bruno Courtois, qui anime le Cercle Pégase, pour souligner le phénomène de submersion d’informations, difficiles à vérifier, nous exposant aux menaces et surtout aux manipulations. La désinformation a cette capacité insidieuse à empirer les crises auxquelles les sociétés font déjà face. Lors de catastrophes climatiques majeures, des fausses informations peuvent ainsi entraver les secours et annihiler les bons réflexes. 

Des élections municipales, terrain de jeu idéal pour la désinformation  

Les élections municipales vont constituer un moment favorable à nos adversaires pour diffuser rumeurs, fausses nouvelles et s’ingérer dans notre processus électoral. Si « aucune élection occidentale n’a été épargnée par des tentatives d’ingérence, de près ou de loin, depuis les années 2010 », selon Marc-Antoine Brillant, chef de Viginum, le service étatique de vigilance et de protection contre les ingérences numériques étrangères, il n’y a pas d’enjeu clairement identifié de fraude à grande échelle, mais plutôt différentes menaces déstabilisatrices. 

Le premier risque porte sur l’apparition de faux médias, des sites de presse fictifs ou des identités de sites usurpées. Dans sa récente étude, le Cercle Pégase a ainsi analysé et recensé les activités d’un réseau de désinformation russe, Storm-1516, et son mode opératoire consistant à générer massivement des articles sur des sites webs prenant l’apparence de la presse quotidienne régionale (PQR), articles ensuite relayés sur les réseaux sociaux. En récoltant et en analysant 15 000 de ces articles, en provenance de 24 sites webs, le Cercle Pégase démontre l’existence d’une démarche systématique visant à déformer l’actualité locale ou nationale, d’orienter vers des thématiques ou d’alimenter des récits. L’intérêt de générer une telle volumétrie d’articles est de pouvoir dissimuler les récits dans la masse.

Deuxièmement, des actions hostiles sont possibles comme la manipulation d’informations sur le déroulement du scrutin, la détérioration de l’image de certains candidats pour décourager la participation ou au contraire encourager le vote pour certaines listes, tous ces phénomènes étant amplifiés par la caisse de résonance numérique.  Ces actions vont également se fonder sur des sujets sensibles pour les citoyens et des fractures déjà existantes, comme l’immigration, le contexte social ou le communautarisme. Une stratégie de déstabilisation qui peut aussi passer par un entrisme de mouvements radicaux, communautaires ou d’organisations criminelles sur des listes d’élus avec l’appui d’influenceurs par exemple. Des pressions et un entrisme là aussi, amplifiés et multipliés par le numérique. 

Enfin, il peut s’agir, comme cela a été le cas lors d’élections locales ou nationales en Europe, de l’usage de comptes « inauthentiques » sur les réseaux sociaux (bots ou trolls pour donner l’illusion d’un mouvement de masse et republier massivement une fake news), de hashtags manipulés (publications coordonnées pour tromper les algorithmes de recommandation) ou enfin de deepfakes, enregistrement vidéo ou audio réalisé ou modifié grâce à l’intelligence artificielle, qui ciblent des thématiques  à impact anxiogène, par exemple les faux témoignages d’agriculteurs générés par IA et devenus viraux lors des récentes manifestations fin 2025. 

La culture de la résilience pour faire face à cette « guerre » informationnelle 

L’objectif de cette « guerre » informationnelle à l’échelle locale est de s’attaquer à la confiance de la population envers les institutions ou personnes qui bénéficient encore de cette confiance, comme les maires, les élus de proximité (3) ou la presse locale. Il s’agit de briser les derniers liens locaux qui perdurent, alors que les liens nationaux ou européens sont beaucoup moins forts et d’affaiblir notre démocratie, en s’attaquant à son socle que sont les élections municipales.  

Pour affronter ces défis, à l’aune des élections municipales à venir, il faut d’abord prendre conscience de la menace et s’y préparer au niveau des territoires, des élus et des médias locaux. Sur le long terme, il convient de poursuivre l’éducation aux réseaux sociaux, notamment en milieu scolaire pour démasquer les lacunes de la désinformation, mais aussi de se doter d’outils en appui de la stratégie nationale de lutte contre les manipulations de l’information portée par le SGDSN, pour développer des capacités de supervision afin de veiller mais aussi collecter et analyser les données, anticiper, alerter et si besoin agir ou riposter. La menace informationnelle par nature croissante et durable impose de passer à une logique de « résilience offensive ». 

 

Sources

(1) Désinformation électorale – le Cercle Pégase décrypte 

(2) Rapport d’activité 2023-2025 du Centre d’analyse et de lutte contre les atteintes aux élus (CALAE) | Ministère de l’Intérieur

(3) Les maires restent des figures de confiance pour 69% des Français qui leur font confiance contre 42% pour leur député et 22% pour leur gouvernement selon une enquête Sciences Po / CEVIPOF pour l’AMF réalisée par Ipsos en juin 2025

Visuel AI

L’intelligence artificielle : source de nombreux risques pour nos entreprises 

By Numérique

– Par Fabien Barotin

Source exploitée : Rapport de la DGSI

Contexte

Depuis quelques années, l’intelligence artificielle s’est véritablement ancrée dans le paysage entrepreneurial français. En effet, celle-ci est devenue un formidable outil pour rendre plus efficaces les tâches quotidiennes au sein du monde professionnel. Néanmoins, à bien des égards, l’IA s’avère également une source de risques majeurs, pouvant être utilisée à des fins politiques, par le biais d’ingérences étrangères, ou bien à des fins criminelles. Afin de former à cet enjeu crucial, la DGSI y a récemment consacré une note afin de former les entreprises à ces risques.

 

Un usage de l’IA aux risques multiples

  1. Captation de données sensibles par des entreprises extérieures

Afin de gagner du temps, certaines entreprises peuvent être amenées à utiliser une IA pour traduire des documents parfois confidentiels. Or, les IA « grand public », gratuites et d’autant plus étrangères, stockent les données des utilisateurs afin d’entraîner leurs modèles de réponse. Cette utilisation crée ainsi un risque de fuite de données pouvant favoriser des attaques cybernétiques et la captation par des puissances étrangères.

  1. Un conseil faussé par les biais de l’intelligence artificielle 

Une entreprise peut également déléguer totalement, et sans vérification a posteriori, ses procédures d’évaluation ou d’aide à la décision à un outil fondé sur l’IA. Or, répondant à des biais manipulables et pas nécessairement les plus pertinents, l’IA peut influencer les opinions, manipuler les comportements et amener l’entreprise à prendre des décisions qui ne sont pas les meilleures. Les risques sont également accrus en cas de dépendance et de confiance totales envers l’IA.

  1. Faire l’objet de tentatives d’escroqueries 

Plus connues dans l’opinion publique, les tentatives d’escroquerie peuvent également viser les employés d’entreprises, à l’instar des hypertrucages – ou deepfakes –, des messages frauduleux, des faux sites web, etc. En effet, grâce à l’IA, les cybercriminels peuvent analyser rapidement les données publiques de leur cible, mais également copier à la perfection le style humain, voire – dans le cas des deepfakes – falsifier une identité.

 

Dès lors, la formation du monde professionnel est indispensable

Afin de répondre à tous ces enjeux, la DGSI préconise un encadrement strict et un usage raisonné de l’IA.
Soulignant l’intérêt d’une « culture de la cybersécurité », elle recommande le développement de chartes informatiques internes à l’entreprise visant à former aux points suivants :

  • Une prévention accrue du recours à l’IA ;
  • Ne pas soumettre de données personnelles ou confidentielles aux IA génératives en libre accès sur Internet ;
  • Vérifier les résultats transmis par l’IA, en s’appuyant par exemple sur un expert en cybersécurité au sein de l’entreprise.

En outre, la DGSI préconise de favoriser les IA génératives françaises – répondant aux lois françaises de protection des données – ou bien des outils basés sur l’IA propres à l’entreprise. Cette souveraineté de l’intelligence artificielle permettrait un contrôle accru des données transmises et éviterait les fuites vers des pays ou des entreprises extra-nationales.

 

En Bref

En bref, si l’intelligence artificielle représente un levier majeur de performance pour les entreprises, elle constitue également une source de risques significatifs. Fuites de données, décisions biaisées et nouvelles formes de cybercriminalité imposent une vigilance accrue. Face à ces menaces, la sensibilisation et la formation des professionnels apparaissent indispensables. En effet, comme tout outil, les usages de l’intelligence artificielle doivent être encadrés et la vérification humaine doit rester au cœur des pratiques. Enfin, le développement d’une IA souveraine et sécurisée s’impose comme un enjeu stratégique pour la protection des entreprises.

les systèmes d'alerte et de communication à la population crsi

Les systèmes d’alerte et de communication à la population

By Publications, Numérique

– par Claire-Marine GROS, chef de cabinet adjointe CRSI

Les systèmes d’alerte et de communication à la population

Contexte

Cette note présente les éléments analysés par la Cour des comptes concernant les systèmes d’alerte et de communication destinés à informer la population en situation de crise.

Le rapport couvre l’ensemble du dispositif français, depuis les outils de vigilance jusqu’aux moyens d’alerte, en passant par la communication institutionnelle et la préparation de la population.

Les enjeux sont importants : l’intensification des risques naturels, industriels et technologiques nécessite une organisation cohérente, réactive et compréhensible par tous. La note expose successivement :

  1. Le cadre institutionnel et les responsabilités des acteurs
  2. Les dispositifs de vigilance et d’alerte
  3. Les pratiques de communication de crise
  4. La préparation et la sensibilisation de la population
  5. La gouvernance, le pilotage et les orientations proposées

Organisation institutionnelle et responsabilités

I. Un partage de compétences entre État et communes

La gestion des alertes repose sur deux niveaux de responsabilité :

  • Les préfets, garants de la sécurité civile dans leur département, sont chargés de la coordination des alertes, de leur diffusion et de l’organisation de la communication institutionnelle en cas de crise
  • Les maires disposent d’un pouvoir de police et doivent assurer la protection de leur population. Ils sont responsables de l’élaboration et de la mise en œuvre du plan communal de sauvegarde (PCS), lorsque celui-ci est obligatoire.

Le rapport relève que ce partage de rôles, bien que formalisé, peut se décliner de manière hétérogène selon les territoires, notamment lorsque les moyens humains et techniques varient d’une collectivité à l’autre.

II. Plans de sauvegarde et outils locaux

Les communes exposées à au moins un risque majeur doivent élaborer un PCS. La Cour observe que, bien qu’obligatoire, ce document n’est pas encore systématiquement en place dans toutes les communes concernées. Le niveau de préparation locale constitue donc un élément essentiel mais encore partiellement consolidé du dispositif global.

 

Les dispositifs de vigilance et d’alerte

I. Les outils de vigilance

Les systèmes de vigilance fournissent aux autorités des informations anticipées sur les phénomènes dangereux. Parmi les principaux outils :

  • La vigilance météorologique produite par Météo-France, avec son système de cartes et de niveaux de couleur.
  • Le dispositif Vigicrues, sous la responsabilité du Service central d’hydrométéorologie et d’appui à la prévision des inondations (SCHAPI).
  • D’autres systèmes spécialisés couvrent notamment les risques volcaniques, sismiques ou liés aux feux de forêt.

Ces dispositifs sont considérés comme opérationnels, fiables et bien intégrés dans les pratiques des autorités. Ils constituent la première étape avant l’activation d’une alerte directe à la population.

II. FR-Alert : le système d’alerte par téléphonie mobile

a. Présentation générale

Mis en service en 2022, FR-Alert permet l’envoi de notifications géolocalisées aux téléphones portables situés dans une zone définie par l’autorité. Les messages sont sonores, affichés en plein écran, et comportent des consignes d’action.

b. Utilisation et couverture territoriale

Le système a fait l’objet d’usages multiples, tant en situation réelle que lors d’exercices.
Il couvre la quasi-totalité du territoire métropolitain ainsi que la majorité des collectivités ultramarines, même si certaines zones présentent encore des difficultés techniques.

c. Doctrine d’emploi

Le rapport souligne que la doctrine d’utilisation de FR-Alert n’est pas encore totalement stabilisée. Les points suivants restent à clarifier :

  • les conditions de déclenchement,
  • les autorités habilitées,
  • la rédaction et la standardisation des messages,
  • l’articulation avec d’autres modes d’alerte.
d. Appropriation par la population

Le rapport note que FR-Alert reste encore peu connu d’une partie du public. L’efficacité opérationnelle du dispositif dépend en grande partie de cette appropriation.

III. Le réseau de sirènes

Le réseau national d’alerte constitue un dispositif historique basé sur des sirènes implantées dans tout le territoire. Une partie de ce parc est vieillissante et nécessite une modernisation. Plusieurs opérations techniques ont été engagées, mais leur déploiement n’est pas achevé.

Le rapport insiste sur le rôle complémentaire des sirènes, qui demeurent utiles en cas :

  • d’indisponibilité des réseaux mobiles ou électriques,
  • de nécessité d’alerter des populations en extérieur,
  • d’urgence particulière.

Une approche multicanale demeure donc stratégique.

 

La communication de crise

I. Rôle central des préfectures

Les préfectures assurent la communication institutionnelle lors des crises. Elles doivent fournir des informations fiables, régulières et adaptées à la situation, tout en relayant les consignes provenant des autorités compétentes.

II. Organisation et moyens

Le rapport observe une structuration variable selon les territoires. Certains services disposent de personnels spécifiquement formés, tandis que d’autres présentent des moyens plus limités.

III. Désinformation et gestion des contenus

Dans un contexte d’accélération de la circulation de l’information, la lutte contre la désinformation est un enjeu identifié. Les préfectures sont conduites à répondre rapidement aux rumeurs et aux interprétations erronées qui peuvent amplifier les risques ou perturber la gestion de crise.

 

Préparation, sensibilisation et culture du risque

I. Sensibilisation de la population

La Cour constate que la population ne dispose pas toujours d’une connaissance suffisante des risques et des comportements attendus lors d’une alerte.

Cela inclut :

  • la compréhension des signaux (sirènes, messages mobile),
  • la connaissance des réflexes adaptés (mise à l’abri, évacuation, vigilance),
  • la localisation des zones refuges ou des itinéraires recommandés.

II. Plans communaux de sauvegarde

La mise en œuvre des PCS constitue un élément majeur de la préparation locale. Leur diffusion et leur appropriation par les habitants ne sont pas toujours complètes.

III. Exercices de crise et retours d’expérience

Les autorités organisent régulièrement des exercices. Le rapport relève :

  • une augmentation du nombre d’exercices réalisés,
  • mais une participation encore limitée du public,
  • et des retours d’expérience qui ne sont pas systématiquement partagés ou capitalisés.

IV. Journée nationale de la résilience

Créée comme un temps consacré à la sensibilisation, cette journée pourrait constituer un levier important pour renforcer la préparation, notamment à travers :

  • des exercices grandeur nature,
  • des démonstrations,
  • l’activation pédagogique de FR-Alert.

Gouvernance et pilotage des dispositifs

I. Conduite des projets et gestion des systèmes

Le rapport indique que plusieurs projets d’alerte ont été menés en mode projet pendant plusieurs années, avec un formalisme limité :

  • documentation incomplète,
  • suivi budgétaire partiel,
  • articulation entre services encore en cours de structuration.

À partir de 2024, une gouvernance plus organisée est progressivement mise en place.

II. Marchés publics et gestion contractuelle

La Cour observe des marges d’amélioration dans :

  • la définition des besoins,
  • le suivi de l’exécution des marchés,
  • la préparation des évolutions des systèmes.

III. Gouvernance numérique

Le ministère de l’Intérieur s’est engagé dans un renforcement de sa gouvernance numérique, que la Cour considère comme un levier important pour la cohérence des dispositifs d’alerte et de communication.

 

Orientations proposées

Le rapport formule plusieurs orientations visant à améliorer la cohérence, l’efficacité et la lisibilité du dispositif. Parmi les principales :

  1. Actualiser et harmoniser la doctrine d’emploi de FR-Alert, en clarifiant les autorités responsables et les conditions d’utilisation.
  2. Poursuivre la modernisation du réseau de sirènes afin de maintenir une stratégie multicanale.
  3. Renforcer la préparation des populations, notamment via la Journée nationale de la résilience et les plans communaux de sauvegarde.
  4. Développer la professionnalisation de la communication de crise, en y intégrant des actions spécifiques liées à la désinformation.
  5. Consolider la gouvernance numérique et le pilotage des projets, en harmonisant les outils, le suivi des coûts et les contractualisations.
  6. Systématiser les retours d’expérience après chaque crise ou exercice, et assurer leur diffusion auprès des acteurs concernés.

Conclusion

Le rapport met en évidence un dispositif d’alerte et de communication en évolution, doté d’outils modernes tels que FR-Alert et appuyé sur des systèmes de vigilance performants. L’ensemble demeure cependant marqué par des niveaux de préparation variables selon les territoires, une appropriation encore incomplète par la population et une gouvernance en structuration.

Les orientations proposées visent à renforcer la cohérence des dispositifs, leur lisibilité pour le public et leur efficacité opérationnelle dans un contexte de risques croissants.

 


Source exploitée : rapport de la Cour des Comptes
brève européenne Aurélien Jean

Brève Européenne 10 : L’Allemagne et le Royaume-Uni en pointe dans un mois d’octobre entre menaces extérieures et débats internes aux européens

By Institutions, Numérique, Sécurité/Justice

– par Aurélien Jean

Le Royaume-Uni compte instituer un nouveau système d’identification numérique

Le Gouvernement britannique a annoncé le 26 septembre 2025 vouloir mettre en place un nouveau système d’identification numérique visant à lutter contre le travail illégal et faciliter l’accès aux services gouvernementaux de base. Ce nouveau fonctionnement digital est prévu pour remplacer les vérifications d’identité basées sur des documents papier et pouvant parfois se révéler complexes. Il pourra ainsi servir lors des demandes administratives pour le permis de conduire, la garde d’enfants, l’aide sociale ou l’accès aux dossiers fiscaux. Le Gouvernement fait aussi valoir que cette identification numérique sera aussi obligatoire pour prouver son droit au travail et sera d’ailleurs mise en place – après une consultation – d’ici la fin de la législature actuelle, en 2029.

Pour ce dernier point, l’identification numérique ambitionne de rendre – sinon impossible – au moins très difficile la recherche d’emploi pour un migrant clandestin arrivé au RU. En effet, les employeurs seront tenus de vérifier l’éligibilité au travail des candidats via ce mécanisme. La facilité à décrocher un emploi est en effet l’une des principales motivations des personnes qui arrivent de manière irrégulière sur le territoire britannique. Cela permettra aussi de poursuivre le travail effectué par les autorités contre le travail informel et l’exploitation des clandestins par des réseaux criminels. Si la détention sera obligatoire pour travailler, elle sera en revanche optionnelle pour les étudiants ou les retraités. A noter que des informations de base (nom, date de naissance, photo, nationalité) seront incluses mais que les forces de l’ordre ne pourront pas exiger de se la voir présenter en cas de contrôle. Le Gouvernement affirme que la préservation de la vie privée, la sécurité des données et la facilité d’utilisation pour des personnes peu à l’aise avec les technologies seront des priorités.

Du côté des oppositions, la mesure subit des critiques, notamment de la part du parti anti-immigration Reform UK pour qui elle ne changera rien pour ceux qui sont déjà clandestins au RU. Une partie de la classe politique nord-irlandaise critique aussi cette proposition, notamment car la détention d’un passeport irlandais (plutôt que britannique) est relativement fréquente. En revanche, la mesure pourrait avoir un meilleur accueil dans l’opinion, alors que l’immigration irrégulière compte toujours parmi les principales inquiétudes des britanniques – malgré des craintes sur de potentielles failles informatiques. Il faut dire que de précédents projets informatiques avaient accumulé les retards et les dépassements de crédits et qu’une précédente tentative d’introduire une carte d’identité avait échouée dans les années 2000 pour des raisons liées aux libertés civiles.

Au chapitre migration…

Un Conseil des Ministres sur fond de débats quant à la stratégie migratoire de l’Union

Le 14 octobre 2025, un conseil des ministres de l’Intérieur des 27, tenu à Luxembourg, a permis de révéler un peu plus les divisions qui agitent les EM quant à la stratégie à adopter pour lutter contre l’immigration irrégulière. Ainsi, plusieurs sujets brulants ont été débattus.

Le premier touche à la reconnaissance mutuelle des décisions nationales de « retour » (= d’expulsion). En effet, un des écueils du système actuel est qu’il entraîne une situation où un migrant peut se voir intimer l’ordre de retourner dans son pays d’origine… alors qu’il se situe physiquement sur le territoire d’un autre EM ; et ce en raison des facilités de circulation et du système dit « de Dublin ». La commission a dès lors proposé un texte visant à la reconnaissance mutuelle des décisions d’expulsion : en clair, un EM ordonnant une telle mesure pourrait voir sa décision s’appliquer par la juridiction de l’EM de présence effective. Certains pays sont favorables à un tel changement, tels la Finlande, l’Espagne ou le Danemark (actuel président du Conseil pour six mois). En revanche, d’autres comme la France, la Belgique ou les Pays-Bas craignent une multiplication des recours et une charge législative à mettre en œuvre – ces pays étant, au passage, des EM connaissant une forte migration « secondaire », et qui auraient donc à appliquer en bonne partie les décisions de retour ordonnées par d’autres juges de l’UE. Ces pays-là préfèreraient donc que la reconnaissance ne soit que volontaire. A noter que le sujet des centres de retour situés en pays-tiers ne semble plus faire débat (à part en Espagne).

Changement de ton sur les Talibans ?

Deuxième sujet brûlant : le retour des ressortissants syriens et afghans. Initialement, le débat sur ces deux pays différait. Autant les afghans devraient rentrer dans un régime islamiste, autant les syriens retourneraient vers un pays débarrassé de Bachar El-Assad. Pourtant, de nombreux EM ont poussé pour un retour des migrants afghans, arguant entre autres d’un risque à la sécurité nationale et de la commission de certains faits-divers et/ou attentats. Les pays les plus allants sur ce point étant la Suède, l’Autriche et l’Allemagne. Vienne a d’ailleurs déjà commencé à expulser des ressortissants syriens vers leur pays d’origine, devenant précurseur en la matière.

C’est donc sans grande surprise que l’Autriche est devenue l’un des premiers EM à expulser vers Kaboul un afghan condamné en Autriche pour de multiples infractions. Un mouvement suivi d’effets puisque Belin s’apprête à faire autant. Toutefois, un relatif consensus s’est dessiné vers le soutien aux retours volontaire et au fait qu’il est désormais envisageable de renvoyer des syriens et des afghans ; en priorité les individus ayant commis des actes délictuels et criminels. Pour autant, et faute d’une situation totalement « stabilisée », le Commissaire aux affaires intérieures a décrit les retours massifs comme prématurés.

Malgré tout, cette position relativement mesurée n’empêche pas l’UE de reconnaitre avoir des « discussions exploratoires au niveau technique » avec le régime taliban dans l’optique d’une meilleure coordination des EM sur les retours. Sans aller jusqu’à reconnaitre – et légitimer – les islamistes, cette position tranche avec la fermeté affichée après le retour au pouvoir des fondamentalistes en août 2021 ; et traduit bien le changement d’attitude observée à l’égard du fait migratoire depuis les élections de 2024.

Pacte asile et migration : mise sur pause des mesures de solidarité

Le troisième gros dossier sensible intervient alors que la Commission, le Conseil et le Parlement tentent d’accorder leurs violons en matière migratoire, et que les idées de chaque groupe politique ou EM se multiplient. Ainsi, le 14 octobre 2025 la Commission, par la voix de son Commissaire aux affaires intérieures (Magnus Brunner, Autriche, PPE) a annoncé le report d’une décision pourtant prévue dans le Pacte sur l’asile et la migration, voté en 2024. Cette décision devait en effet mettre en place un point important de ce Pacte : les mesures de solidarité. En clair, Bruxelles devait rendre publique la liste des EM particulièrement exposés aux conséquences de l’immigration irrégulière et, en conséquence, ce que les autres EM allaient devoir faire pour prêter assistance. Ces derniers pourraient choisir entre l’acceptation de migrants sur leur sol ou le soutien aux EM en première ligne sous forme monétaire ou de personnel en renfort. Plusieurs pays ont d’ailleurs manifesté leur volonté de contribuer sous une forme exclusivement monétaire. L’un des problèmes est que de nombreux EM se montrent mécontents de la faible coopération de la Grèce et de l’Italie – les deux EM les plus touchés par le phénomène – envers leur obligation de reprendre les migrants arrivés par leur territoire. En effet, selon les règles de Dublin, ces deux EM devraient accepter les migrants refoulés des autres EM car leur demande d’asile a d’abord été déposée dans le pays d’arrivée. En réalité, les chiffres des réadmissions restent faibles, ne dépassant pas quelques dizaines.

Au surplus, ce n’est pas la seule motivation du choix de la Commission de temporiser sur ce point. En effet, certains EM (Pologne en tête) refusent toute proposition de relocalisation des migrants, ainsi que son nouveau président l’a réaffirmé le jeudi 9 octobre 2025. Karol Nawrocki réaffirme ainsi son opposition au Pacte asile et migration – un marqueur de sa campagne et de son parti – et refuse de répartir la charge dans les EM, préférant une action à la source, ciblant notamment les départs dans les pays tiers et les passeurs. Le premier ministre, l’ancien président du Conseil européen Donald Tusk, suit cette même ligne, arguant d’un contexte déjà tendu à la frontière biélorusse et de nécessaires dépenses dans d’autres secteurs, comme la défense. Cette position est largement partagée dans un pays qui accueille sur son sol près d’un million de réfugiés ukrainiens.

Allemagne : Précision des règles sur les expulsions et durcissement de l’accès à la nationalité

Dans trois arrêts du 28 octobre 2025, la Cour Constitutionnelle fédérale allemande (Bundesverfassungsgericht – BVG) a précisé certaines règles s’appliquant aux procédures d’expulsion de ressortissants de pays tiers. Elle a notamment réaffirmé le principe du contrôle judiciaire complet sur l’entièreté de la chaine procédurale, y inclus le cadre des arrestations.

En clair, lorsqu’une personne est arrêtée pour être mise en garde à vue afin de se voir signifier une expulsion, la privation de liberté doit être préalablement ordonnée par un juge (sauf cas exceptionnels où elle peut s’obtenir ultérieurement). Ce principe, qui peut sembler relativement évident – au moins au vu des règles applicables de ce côté-ci du Rhin – envoie toutefois un signal fort aux tribunaux du pays et ce, alors que la pratique de la rétention administrative est critiquée par plusieurs avocats allemands émettant des doutes quant à son respect des normes de l’Etat de droit. Point secondaire mais néanmoins intéressant, le BVG estime que l’absence de possibilité de rendre une décision en dehors des « heures ouvrables » d’un tribunal ne peut justifier une détention sans ordre judiciaire… car il n’existe pas d’horaires de travail généralement établis pour les juges.

Sur un autre sujet, et comme le gouvernement issu des dernières élections s’y était engagé, le mécanisme d’accélération de la naturalisation (Turbo-Einbürgerungen) a été abrogé par le Bundestag le 8 octobre 2025. Les étrangers devront donc désormais résider légalement en Allemagne depuis au moins cinq ans contre trois depuis la loi entrée en vigueur en 2024. Le changement de philosophie à l’origine de cette révision est net : il s’agit d’accorder la citoyenneté comme « une reconnaissance de l’intégration réussie et non comme une incitation à l’immigration illégale » selon les mots du Ministre de l’Intérieur (Alexander Dobrindt, CSU).

A noter que la double nationalité restera possible ; il s’agissait d’une revendication du SPD, le partenaire de coalition des conservateurs. Ces derniers considèrent que le dispositif « Turbo » n’était pas le principal levier du droit de la citoyenneté. En effet, l’accélération de l’octroi de la nationalité allemande n’était pas un dispositif très usité (573 personnes, à peine 1% du total des naturalisations), et affichait déjà une tendance baissière. Les exigences demandées, notamment en maitrise de la langue, rendaient la démarche assez difficile. Si le Gouvernement se félicite de ce changement, les partis d’opposition et certains acteurs économiques le critiquent, soulignant que l’attrait de main d’œuvre étrangère devrait être une priorité alors que l’économie traverse une période de marasme.

Migrants contre visas : la Commission veut une approche plus ferme envers les pays tiers non coopératifs

Dans une note transmise aux Etats membres et révélée par la presse, la Commission envisage de durcir le ton envers les pays tiers jugés peu coopératifs, c’est-à-dire ceux qui n’acceptent pas ou peu de reprendre leurs ressortissants déboutés du droit d’asile en Europe. Cette note se place dans le contexte plus large de la révision des règles migratoires, du débat sur les centres de retour et, plus généralement, sur la manière la plus efficace possible pour renvoyer les migrants entrés illégalement sur le territoire de l’UE (voir, à ce sujet et entre autres, la note du CRSI).

Dans le détail, les mesures transmises aux EM prévoient une révision des règles d’exemption de visa applicables à certains pays tous les trois ans voire moins en cas de durcissement des tensions. En clair, l’idée est de rendre le système actuel plus flexible et révisable rapidement, afin de gagner en force de négociation et de riposte le cas échéant. Reprenant l’idée circulant pour les visas accordés aux russes, l’exécutif européen compte donner la possibilité à l’UE d’imposer des sanctions ciblées sur certains pays, par exemple en suspendant les visas « non-essentiels » ou ceux des officiels en voyage. Ce recalibrage pourrait ainsi permettre de suspendre partiellement ou en totalité – selon la gradation des tensions – les octrois pour des catégories plus ciblées de personnes : diplomates, touristes de court séjour, etc. Corollaire, ces restrictions pourraient aussi s’appliquer pour les visas de long séjour, de travail ou encore les titres de séjour. Pour ce faire, l’UE propose de renforcer Frontex, l’Agence européenne déjà appelée à croitre substantiellement en moyens et en missions. L’idée serait de créer en son sein une unité dédiée au soutien des EM en matière de visas, qui s’occuperait notamment de la formation des officiers consulaires voire de l’envoi de personnel en détachement de courte durée pour épauler certains consulats nationaux souffrant d’un afflux de demandes. La Commission s’intéresse enfin aussi aux opérateurs privés gérant pour le compte de certains EM les visas. Une affaire de corruption dans la délivrance de ces titres avait en effet donné lieu à des remous politiques en Pologne en 2023.

Pour être complet, mentionnons que cette stratégie de la Commission comporte un volet dédié à l’attraction des talents, des chercheurs et des créateurs de valeur économique (travailleurs qualifiés, start-ups…). Bruxelles recommande ainsi aux EM de simplifier les démarches accordant un permis de séjour de longue durée et de résidence dans l’espoir d’attirer ces profils à haute valeur ajoutée – alors que l’économie européenne manque de main d’œuvre très qualifiée et affronte une période de stagnation économique. Ici, il est avancé que l’UE pourrait assister les consulats dans la manière de traiter les demandes de travailleurs qualifiés et d’étudiants afin de rendre le processus plus fluide et rapide. Un mécanisme de visa décennal à entrées multiples est notamment évoqué.

Notons enfin que l’arme des visas n’est pas nouvelle, déjà plusieurs fois évoquée en réponse à des tensions avec des pays tiers – tant par les autorités nationales (et françaises en premier lieu) que par les instances européennes (diplomates russes notamment).

Royaume-Uni : un rapport parlementaire très sévère sur l’hébergement des demandeurs d’asile

La commission des affaires intérieures de la Chambre des communes a rendu un rapport parlementaire consacré à la gestion du système d’hébergement des demandeurs d’asile – une initiative se plaçant dans la suite des évènements d’Epping intervenus cet été. Ce texte, très critique pointe de nombreuses défaillances dans les contrats et la gestion d’ensemble du dispositif ; le tout ayant empêché le pays de faire face à l’afflux de demandes qu’il a subi.

Dans le détail, les députés pointent le coût important du logement en hôtels, qui se chiffrent à environ 15 milliards de livres sterling, soit le triple du montant prévu au départ. Celui-ci était prévu pour être réparti selon plusieurs contrats régionaux de grande envergure, mis en place en 2019 pour une durée de 10 ans. Ainsi, sur les plus de 100 000 demandeurs d’ailes hébergés par le gouvernement britannique, environ un tiers le sont toujours en hôtels. Dès le départ, cette solution impopulaire et peu adaptée aux demandeurs d’asile eux-mêmes était prévue pour n’être activée qu’en solution de secours, lorsque la demande dépassait l’offre dans le système « classique ». De surcroit, une autre critique du rapport concerne le manque de contrôle des autorités sur les prestataires et la non-sanction des manquements constatés. Leurs bénéfices excédentaires liés à ces contrats n’ont pas non plus été recouvrés alors que les performances étaient en deca des objectifs contractuels.

Les parlementaires ont aussi pointé la philosophie globale des autorités, dénonçant le recours aux hôtels comme des « solutions de facilité » au détriment d’autres moyens plus efficients. A ce titre, le Premier ministre (travailliste) Keir Starmer s’est dit déterminé à en finir avec cette situation, voulant « fermer » les établissements de ce type. Selon lui, le Gouvernement (conservateur) précédent est toutefois en partie responsable de ce « désastre ».

Le Luxembourg se dote d’une nouvelle stratégie de réponse aux crises

Dans un contexte mondial marqué par de nombreuses crises, de nombreux pays européens ont mis à jour leurs stratégies de réponses aux crises et de résilience multisectorielles ; dans l’optique d’une aggravation des tensions et des menaces hybrides. La Suède, pionnière avec sa voisine finlandaise de la préparation totale a ainsi choisi d’éditer en novembre 2024 un livret actualisé à destination de sa population. En mars 2025, la Commission européenne avait, elle aussi, publié ses grandes lignes directrices en la matière. Le 13 octobre 2025, cela a été au tour du Grand-Duché de présenter sa déclinaison au travers d’une stratégie nationale de résilience (SNR).

Dans le détail, cette stratégie repose sur huit piliers embrassant un spectre de thématiques larges et transversales ; allant de la résilience de l’économie aux services publics en passant par la défense du territoire luxembourgeois et celui de l’OTAN. Les pistes d’action sont nombreuses et, par exemple, concernent un nouveau système d’information et d’alerte sur téléphone portable ou bien la montée en puissance d’une réserve nationale dédiée aux interventions d’urgence. En parallèle des mesures concrètes, il s’agit aussi de sensibiliser la population – qui n’a, pour moitié, pas la nationalité – et renforcer la coordination entre les divers services impliqués : CGDIS (pompiers), protection civile, armée, Administration des douanes et accises, police, etc. Une attention particulière a été portée à la cyber-résilience, aux contingences logistiques, aux plans de continuité des services publics et à la protection des infrastructures critiques.

A noter le choix d’une approche active, devant impliquer les citoyens et résidents ; ceci par la promotion d’une réserve individuelle de survie, la promotion des canaux d’information fiables en cas de crise aigüe ou encore la formation aux gestes de premiers secours. Enfin, le pays prend en compte une approche résolument otanienne en se définissant comme une « host nation support », tournée vers le soutien des forces alliées en transit sur le territoire luxembourgeois.

La Communauté politique européenne veut mettre en place une coalition pour lutter contre le narcotrafic

La communauté politique européenne (CPE) est une initiative diplomatique crée en 2022 de la volonté du Président Français Emmanuel Macron de rassembler dans un forum de discussion non seulement les pays de l’UE mais aussi les Etats candidats (Ukraine, Moldavie, Albanie, Turquie) ainsi que le Royaume-Uni. Le contexte d’alors, marqué par le déclanchement de l’invasion à grande échelle de l’Ukraine par la Russie visait à afficher une Europe unie derrière Kiev et offrir un espace de discussions de haut niveau entre les dirigeants de 47 Etats. Si se parler ne fait jamais de mal, le bilan concret de la CPE est cependant questionné par plusieurs observateurs et diplomates d’après Politico. Le court format des réunions de haut-niveau ne permettrait en effet pas d’entrer dans la complexité des sujets. A noter que la CPE s’est tenue à sept reprises depuis sa première édition à Prague et a vu la réunion du 2 octobre 2025 être colocalisée à Copenhague en marge du Conseil européen.

Néanmoins, et malgré ce constat, la réunion de Copenhague a servi de cadre à l’annonce d’une coalition européenne contre les drogues réunissant près de 40 dirigeants à l’initiative de la Première ministre Italienne Giorgia Meloni et d’Emmanuel Macron. Les pistes ayant motivé cette annonce sont diverses mais se rejoignent dans la volonté de lutter plus efficacement contre les réseaux criminels, d’améliorer la coordination, le partage de données opérationnelles et la coopération judiciaire dans l’identification, la saisie et la confiscation des avoirs. Il est aussi mentionné un focus particulier porté à la question des ports – non sans rappeler les initiatives déjà existantes (ici ou notamment) – ainsi qu’une échelle d’action continentale, aussi bien dans l’UE que les Balkans ou le Caucase.

Le Portugal adopte des règles plus strictes concernant la naturalisation

Le Portugal a adopté le 28 octobre 2025 une nouvelle loi durcissant l’accès à la nationalité. Le Gouvernement a pu compter sur le soutien des députés d’extrême-droite pour faire adopter un projet de loi relatif aux naturalisations des étrangers. Le dirigeant du parti Chega se félicite d’ailleurs que « le Portugal entre aujourd’hui dans le groupe des pays européens où il sera plus difficile d’obtenir la nationalité ». La formation politique a notamment obtenu des concessions sur l’une de ses propositions relatives à l’obtention frauduleuse de la nationalité.

Le Gouvernement portugais, bien que reconduit après des législatives anticipées en mai 2025, ne dispose en effet pas d’une majorité absolue au Parlement et doit donc s’allier à d’autres partis pour faire voter des textes. C’est déjà avec le soutien de Chega qu’une autre loi sur la migration avait pu passer en juillet 2025. Pour rappel cette dernière prévoyait une refonte des règles régissant le regroupement familial ou encore la fin des règles plus souples s’appliquant aux immigrés brésiliens. Le Portugal compte aujourd’hui environ 1.5 million d’immigrés sur son sol (ressortissants de l’UE inclus), soit environ 15% de sa population – un chiffre qui a quadruplé depuis 2017.

Allemagne et défense du territoire : entre réponse aux intrusions de drones et volonté de repeupler les casernes

Le Conseil des ministres allemand a adopté le 8 octobre 2025 un projet de loi renforçant les moyens de la police fédérale (Bundespolizei). Dans un contexte marqué par une forte utilisation des forces de l’ordre (contrôles aux frontières, menace de drones, etc…), ce projet de loi est censé apporter des réponses aux évolutions du contexte sécuritaire et renforce significativement l’arsenal pénal. Il permet de moderniser le cadre actuel, vieux de trente ans, et comprend notamment :

  • Une plus grande rapidité des procédures de détention provisoire, que la police pourra demander au tribunal dans le cas d’un étranger tenu de quitter le territoire – et ce afin d’assurer l’effectivité de cette injonction ;
  • Un renforcement des moyens alloués à la lutte contre le trafic d’êtres humains et aux cybermenaces, avec de nouveaux pouvoirs d’enquête comprenant la surveillance préventive des télécommunications. Les compagnies aériennes auront aussi à collecter automatiquement certaines données sur les passagers des vols en provenance de l’extérieur de l’espace Schengen, dans le but de lutter contre les réseaux de passeurs internationaux ;
  • La possibilité d’effectuer des contrôles dans l’espace public sans soupçon préalable de port d’arme prohibée. Les personnes coupables de troubles / violences / actes criminels pourront se voir imposer des interdictions de séjour temporaires et des obligations de déclaration ;
  • Une vérification plus poussée des antécédents des candidats à l’intégration de la police.

Mais le plus gros morceau, dicté en partie par l’actualité, reste la défense contre les drones – dont le cadre juridique sera clarifié. La police fédérale verra ainsi une unité être crée en son sein et pourra abattre plus facilement les appareils intrus, en les brouillant par exemple. L’armée (Bundeswehr) pourra aussi prêter assistance plus facilement pour certaines menaces (localisation de drones militaires en altitude). Aussi, les forces de l’ordre pourront utiliser leurs propres drones pour effectuer des tâches de surveillance ou de reconnaissance lors de grands évènements ou pour sécuriser des infrastructures critiques. 90 millions d’euros et 341 employés supplémentaires sont prévus à cette fin.

Sur un sujet connexe, lié à la remontée en puissance des forces armées (Bundeswehr), le ministère allemand de la Défense a suspendu la reconversion de 13 emprises encore militaires à des fins civiles – et ce, en raison des besoins accrus des forces armées en personnel et en matériel. En clair, ces bâtiments continueront d’être pleinement exploitées par l’armée. 187 autres implantations, ex-casernes mais toujours propriétés de l’Etat allemand, seront affectées à une réserve immobilière stratégique mobilisable rapidement en cas de besoin / d’urgence. Disséminés sur l’ensemble du territoire, on en trouve par exemple plusieurs en Bavière, en Rhénanie, dans le Schleswig-Holstein ou encore l’aéroport désaffecté de Berlin-Tegel.

A noter que la politique de reconversion des emprises militaires a commencé avec la fin de la Guerre froide, alors que le pays accueillait un nombre de militaires (nationaux et étrangers) très élevé – en RFA comme en RDA. Elle s’est ensuite poursuivie après la suppression du service militaire en 2011, qui a entrainé de moindres besoins en logement. Ironie de l’histoire, ledit service militaire – volontaire – sera réinstauré dans les prochaines années. Néanmoins, les bâtiments ne sont, pour beaucoup, pas restés à l’abandon et ont profité aux communes pour leur reconversion en logements, commerces ou centre d’accueil pour migrants. Ces dernières avaient ainsi déjà prévues d’utiliser ces sites considérés comme déclassés pour leur propres besoins – posant la question de la cohabitation des projets.

Dans le reste de l’actualité européenne :

Contre-terrorisme

Le coordinateur de l’UE pour le lutte contre le terrorisme, Bartjan Wegter, s’est exprimé en faveur d’un meilleur accès des services de police aux messages cryptés (type WhatsApp) afin de contrer les menaces pesant sur la sécurité européenne. Accéder à ces messages chiffrés de bout en bout – mais aussi à certaines métadonnées comme le lieu où l’heure – pourrait faciliter le travail des enquêteurs. Un rapport d’Europol de décembre 2024 avait en effet pointé des exemples de facilitation d’activités terroristes par le biais de telles messageries. M. Wegter plaide en outre pour des règles européennes uniformes sur la conservation des données, afin notamment d’établir une durée minimale de conservation. Néanmoins, certains groupes de défense des libertés soulignent les atteintes à la vie privée et à la sécurité des données personnelles qui pourrait résulter d’une telle possibilité. Les entreprises technologiques se sont elles aussi, par le passé, opposées à toute tentative visant à affaiblir leur modèle de chiffrement.

Conseil de l’Europe

L’assemblée parlementaire du CoE a adopté le 3 octobre 2025 une résolution consacrée à l’utilisation de l’IA dans la gestion des migrations. Si elle souligne les bénéfices des technologies d’intelligence artificielle (traduction, appui au sauvetage, soutien à l’intégration, etc.) elle souligne aussi les risques et appelle les EM à ratifier la convention-cadre sur l’intelligence artificielle et les droits de l’homme, la démocratie et l’État de droit – qui vise notamment à interdire le recours à une IA qui violerait le droit de demander asile. Sont visées aussi les technologies qui faciliteraient le refoulement aux frontières ou qui supprimeraient tout contrôle humain dans le parcours migratoire. Rappelons que les recommandations du CoE ne sont pas juridiquement contraignantes.

A noter que cette résolution complète le Protocole de la Valette, ouvert à la signature des EM en septembre 2025 dans la capitale maltaise. Celui-ci veut encourager l’adoption de règles commune dans les usages numériques visant à lutter contre la criminalité transnationale. Se donnant pour volonté d’apporter des garde-fous, il se base notamment sur la jurisprudence de la CEDH et vise à encadrer par exemple la reconnaissance faciale, respecter la vie privée et la proportionnalité des mesures mises en place, etc. Il complète aussi le mandat d’arrêt européen, applicable uniquement dans l’UE et non envers tous les EM du CoE. Il n’est, lui non plus, pas juridiquement contraignant.

Allemagne

Le mois d’octobre 2025 a été marqué par une polémique d’autour des termes utilisés par le chancelier (CDU) Friedrich Merz dans le contexte plus large des problématiques liées à la gestion des migrations. Le Chancelier a en effet affirmé que les problèmes liés à l’immigration persisteraient « dans le paysage urbain » (« Stadtbild »). Selon lui, cela peut se référer à des phénomènes comme de jeunes migrants irréguliers ou des femmes voilées. Très rapidement, un fort mouvement de contestation est venu des rangs de la gauche et d’une partie des conservateurs. Les principales critiques portant sur le flou des termes employés, leur manque de nuance et le fait qu’ils reprennent certains des thèmes-fétiches du parti AfD, en regain de popularité dans les sondages.

En réponse, un débat plus large s’est organisé sur la sécurité dans l’espace urbain. Des lettres ouvertes, notamment de femmes, ont été publiées afin de mettre l’accent sur la sécurité des femmes dans le rue et ne pas « utiliser un prétexte facile pour justifier des discours racistes ».

Code des douanes

Un rapport de la Commission du 2 octobre 2025 révèle que la mise en place de la dernière mouture du Code des douanes de l’Union souffre de retards dans certains Etats, et ce alors que la phase d’implémentation des mesures est censée s’achever fin 2025. Pour autant, l’institution pointe un satisfecit global, notamment dans les systèmes de gestion des garanties, ceux du contrôle des importations ou encore du transit informatisé. La Commission appelle en conséquence les EM et les autres parties prenantes à poursuivre et intensifier les efforts afin de limiter les retards dans le déploiement des systèmes numériques et donc les surcoûts.

Belgique

Dans une lettre publiée anonymement le 27 octobre 2025, une juge d’instruction anversoise alerte sur le fait que la Belgique devient un « narco-Etat », faisant face à une montée en puissance des réseaux criminels et des trafiquants de drogue. Elle y explique notamment son expérience à la tête de dossiers ayant abouti à l’arrestation de fonctionnaires, d’employés du port d’Anvers (le plus grand du pays, d’une superficie supérieure à Paris intra-muros) et même de membres des forces de l’ordre. Selon cette juge, les principaux signes d’un narco-Etat sont désormais réunis : économie parallèle dotée de réseaux de blanchiment brassant des milliards d’euros, corruption d’agents publics et actes de violence dans l’espace public. En outre, les juges sont l’objet d’intimidations et la conduite des affaires est, en conséquence, rendue plus délicate.

Au rang des solutions, la magistrate préconise la mise en place de l’anonymat dans les dossiers, une assurance contre la dégradation des biens des juges pris pour cible ainsi que des mesures plus fortes pur lutter contre les communications entre criminels en prison, notamment via des messageries cryptées.

Cette situation n’est pas nouvelle alors que des villes comme Bruxelles font face à une recrudescence de faits criminels et délictuels sur fond de réforme des polices (voire la note du CRSI), et alors que l’idée de déployer l’armée aux côtés de la police a été mise sur la table.

Rachat de SFR : une opportunité pour le secteur des télécoms en France

By Economie, Numérique

– par Bruno MAHIEUX, spécialiste en télécommunications.

 

Le 14 octobre dernier, Bouygues Telecom, Illiad (Free) et Orange ont déposé une offre commune non engageante de 17 milliards, pour racheter l’opérateur de télécommunications SFR, propriété d’Altice. Cette offre a été immédiatement rejetée par Patrick Drahi, son propriétaire. Pourtant, SFR est bien à vendre. L’opérateur est lourdement endetté (à hauteur de 15,5 milliards), et à la suite d’une restructuration majeure de la dette, les actionnaires ont ouvert la porte à une cession de l’opérateur.

La proposition de rachat de SFR par ses 3 concurrents principaux est la première étape d’un processus long, complexe et à l’issue très incertaine, qui ne se concrétisera probablement pas avant 2027, en pleine élection présidentielle. Il est pourtant souhaitable que cette opération de consolidation du marché des télécommunications françaises aboutisse : elle constitue une opportunité unique pour la France de redonner un second souffle à un secteur qui a beaucoup souffert de la déréglementation débridée imposée par l’Union Européenne, alors qu’il est stratégique et vital pour notre économie et notre souveraineté numérique.

La déréglementation du marché des télécoms

Pendant près d’un siècle, les réseaux et services de téléphonie étaient sous le contrôle d’un monopole d’état, rattaché au ministère des Postes Télégraphes et Téléphones (les fameux PTT), qui prend le nom de Direction Générale des Télécommunications (DGT) en 1946. C’est sous ce régime du monopole d’état que la France, dans les années 80, grâce à un effort exceptionnel, s’est dotée d’un réseau téléphonique français entièrement numérisée, et d’un leader mondial des réseaux de données avec le lancement de Transpac, qui a permis le succès du minitel et ses 6,5 millions de clients. A la fin des années 80, la France faisait figure de modèle en matière de télécommunications.

C’est en 1988, que l’état français va progressivement se désengager du secteur des télécommunications, pour se conformer aux directives de l’Union Européenne dont l’objectif était de créer un marché concurrentiel des télécommunications semblable à celui qui existe aux Etats-Unis, depuis la fin du plus grand monopole privé, l’opérateur AT&T. Sur le plan opérationnel, la DGT devient un exploitant de droit public en 1988, avec la création de France Telecom avant d’opérer l’ouverture du capital en 1998, puis de céder progressivement une partie de ses actions en 2004 et en 2007. Aujourd’hui, la participation de l’état (directement, ou indirectement via BPI France) ne représente plus qu’un peu moins de 23 % du capital d’Orange, ex France Telecom.

Dans le même temps, l’état français abandonne progressivement ses prérogatives dans le domaine réglementaire : En 1985, la fonction réglementaire est isolée au sein du ministère des PTT, en créant une direction générale de la stratégie et de l’investissement, distincte de la DGT, avant de lui donner son indépendance définitive, avec la création de l’ART (autorité de régulation des télécommunications), qui deviendra ensuite l’ARCEP Autorité Administrative Indépendante que nous connaissons aujourd’hui.

Des services performants à des prix compétitifs

Il est généralement admis que la politique européenne en matière de télécommunications est une réussite du point de vue du consommateur. L’offre de services proposée est de qualité : alors que la couverture géographique des services mobiles est quasiment complète (assurée à 99 %), le déploiement de la fibre en France est parmi les plus avancés des pays européens, avec près de 90 % des foyers éligibles à la fibre. Surtout, les services des 4 opérateurs français sont proposés à des prix très compétitifs : Les tarifs français figurent parmi les moins chers d’Europe, que ce soit pour l’internet ou la téléphonie mobile. La France propose les tarifs fixe et mobile les plus compétitifs d’Europe, quasiment 2x moins chers qu’au Royaume-Uni et en Allemagne.

En termes réels, le coûts des services de télécommunications ont diminué de 9 points depuis 2013, dans le même temps, quand l’inflation cumulée a augmenté de 21 % et l’électricité de 83 %. Le poids des services de télécommunications dans la consommation des ménages ne cesse de diminuer, passant de 1,7 % à 1,3 % en 2022. A titre de comparaison, les ménages français payent moins cher leur abonnement mensuel internet que l’eau qu’ils consomment. Si les consommateurs ont tout lieu de se réjouir de la déréglementation du marché des télécommunications, les bénéfices de celle-ci sont beaucoup moins évidents du point de vue des entreprises du secteur et pour la souveraineté numérique française.

Des investissements massifs pour financer le haut débit

Construire des réseaux de télécommunications est une activité hautement capitalistique : Le déploiement des réseaux haut débit de dernière génération (réseaux fixes en fibre optique, réseaux mobiles 5G) ont représenté un investissement considérable pour les opérateurs français : Au cours de la décennie écoulée, ce sont environ 115 milliards d’Euros qui ont été investis par les 4 opérateurs français.2 C’est de loin le plus fort taux d’investissement en Europe : 123 €/habitant, c’est 20 % de plus que la plupart de nos pays voisins (Allemagne, Italie et UK)3, alors que le taux de couverture des services très haut débit est de loin le plus avancé en Europe. Les opérateurs télécom investissent 3 fois plus que la moyenne des entreprises du CAC 40.

Le coût de ces investissements est renforcé par les exigences de service universel, les opérateurs, étant dans l’obligation de financer les investissements dans des zones à faible densité (donc peu rentables), pour garantir à tous les citoyens l’accès à internet à un tarif abordable, avec une qualité de service minimale. Cette contrainte des autorités de régulation interroge, alors qu’il existe des solutions de substitutions, (que ce soit par satellite ou mobile) beaucoup moins onéreuses pour les opérateurs et tout aussi efficaces pour les clients. Ceux-ci l’ont d’ailleurs bien compris comme l’illustre le succès de Starlink en France.

Une rentabilité incertaine

Pourtant, alors que les opérateurs français ont dû investir massivement dans le haut débit, la rentabilité de ces investissements est de plus en plus longue et incertaine. La raison en revient à une concurrence accrue, encouragée par l’autorité de régulation, l’ARCEP, relais diligent des autorités européennes. L’arrivée d’un quatrième opérateur mobile en 2012 avec Free a entrainé le marché dans une guerre des prix féroce qui a grandement affecté la rentabilité des opérateurs : Alors que l’opérateur historique France Telecom annonçait des marges d’EBITDA de l’ordre de 37 à 38 % en 2003, celles d’Orange sont tombées à environ 30 %. Cette baisse des prix a créé des déséquilibres majeurs dans le partage de la valeur : Selon la Fédération Française des Télécommunications, si les opérateurs représentent plus de 50 % des investissements dans l’écosystème du numérique, leurs revenus ne représentent qu’un tiers. L’essentiel de la valeur est capté par les acteurs internet (Microsoft, Google, Amazon, Facebook) et par les fournisseurs de contenus (Netflix). Ils sont à l’origine de 47 % du trafic internet en France. Pourtant, ils ne prennent pas en charge les coûts qu’ils génèrent !

Enfin, la fiscalité spécifique appliquée aux opérateurs français complique considérablement leur équation financière : Celle-ci a augmenté de 5 % par an entre 2018 et 2023, pour atteindre 1,5 milliards d’Euros, alors que dans la même période, l’IS a diminué de 33 % à 25 %. Au total, ce sont plus de 2,5 milliards d’impôts qui sont payés par les opérateurs chaque année. Cela est sans compter sur les dividendes généreux que se verse l’état aux dépends de l’opérateur historique, (plus de 360 millions en 2025). Pendant ce temps, les GAFAM ne payent que très peu d’impôts en France, grâce à des stratégies d’optimisation fiscales.

Des opérateurs endettés

Avec des revenus en baisse et des besoins d’investissements massifs nécessaires au déploiement de la fibre optique et de la 5G, les opérateurs français sont sous pression, avec des niveaux de dettes qui fragilisent leur capacité à innover et à investir. C’est le cas d’Orange, avec une dette de 22,4 milliards d’Euros, soit 1,84x EBITDA. C’est également la raison pour laquelle SFR, lesté d’une dette de plus de 15 milliards d’Euros, est à vendre. Le marché français n’est pas une exception : La plupart des opérateurs européens sont lourdement endettés avec des ratios d’endettement souvent proches voire supérieurs à deux fois l’EBITDA. Cette situation est le résultat d’une politique réglementaire de l’UE qui a favorisé la concurrence et le consommateur au détriment des intérêts stratégiques des états européens. Cela a abouti à un marché morcelé, avec plus de 200 opérateurs mobiles se partageant un marché de 360 millions d’habitants.

En France, ce sont 4 opérateurs télécoms qui se partagent un marché de 65 millions d’habitants. C’est une aberration. A titre de comparaison, il n’y a que 4 opérateurs aux États-Unis, pour une population de 340 millions d’habitants. Les opérateurs de télécommunications français ont besoin de passer à l’échelle pour rentabiliser leurs investissements et diminuer leur dette. Seule une opération de consolidation en revenant à 3 opérateurs pourra le permettre. La mise en vente de SFR est une opportunité à ne pas manquer.

Un processus réglementaire complexe

En admettant que les parties trouvent un terrain d’entente sur le prix et la répartition des actifs de SFR, les acheteurs devront surmonter un nouvel obstacle, avec la consultation des autorités de la concurrence. L’opération étant complexe, l’étude du dossier pourrait durer environ 18 mois. L’une des préoccupations majeures de celles-ci sera de s’assurer que la consolidation du marché par suite du rachat de SFR n’engendre pas une concentration excessive et des hausses de prix pour les consommateurs. A date, il n’est pas clair si l’opération nécessitera l’aval des autorités européennes et en particulier de la commission européenne. Les critères de notifications aux autorités européennes dépendent du chiffre d’affaires des entreprises concernées et du nombre de pays membres concernés par l’opération. Nul doute que Bruxelles aura son mot à dire, mais le dossier pourrait être renvoyé à Paris compte tenu de la prépondérance des intérêts français dans cette opération.

Par le passé, les autorités européennes se sont toujours montrées hostiles à toute fusion dans le secteur des télécommunications. Dans ce processus, le rôle de l’ARCEP sera plutôt limité : elle n’a pas vocation à s’opposer à une opération de consolidation. Son rôle se résumera à s’assurer que les conditions de la concurrence soient respectées. Elle émettra cependant un avis lorsque l’autorité de la concurrence lui demandera, comme c’est toujours le cas lorsque celle-ci est consultée sur des questions concernant le secteur des télécommunications. Sur ce point, notons que la France se distingue du Royaume-Uni, où l’Ofcom, autorité de régulation anglaise, cumule les deux compétences de régulation concurrentielle a priori et a posteriori, et de l’Allemagne, où l’Autorité de la concurrence se refuse à intervenir sur un secteur régulé. Une piste de rationalisation à l’heure des choix budgétaires.

La consolidation du secteur des télécommunications : une nécessité

L’état doit jouer un rôle actif et vigilant pour favoriser cette opération de consolidation. Le ministre de l’Économie actuel a indiqué récemment qu’il serait vigilant à ce que la concrétisation du rachat ne se traduise pas par une hausse des prix pour les consommateurs. Si l’intention est louable, elle ne doit pas se faire au détriment de notre industrie des télécommunications : Il serait contre-productif de privilégier les intérêts des consommateurs au détriment de la souveraineté numérique du pays. Nos infrastructures de télécommunications sont des infrastructures vitales sans lesquelles la société française ne pourrait fonctionner, tant le numérique s’est imposé dans le fonctionnement de notre économie comme dans notre vie quotidienne. C’est un élément important de notre souveraineté qu’il ne faudrait pas sacrifier au nom du libéralisme économique et du seul bénéfice du consommateur.

Bien qu’invisibles pour la plupart des usagers, les infrastructures numériques permettent de développer notre économie, en connectant les individus et les entreprises, en transmettant et en valorisant les informations. Elles favorisent la productivité, l’innovation, les échanges commerciaux. Sans elles, c’est toute notre économie qui serait paralysée. Elles sont nécessaires pour accompagner les grandes ruptures technologiques à venir, à commencer par celle de l’intelligence artificielle.

Si l’offre de rachat de SFR par les 3 opérateurs français ne pouvait aboutir, d’autres scénarios seraient possibles, notamment celui d’un achat par des fonds d’investissements ou des acteurs étrangers. Ce serait une première dans l’histoire des télécommunications françaises : Jusqu’à présent, la préférence nationale a toujours prévalu en France, les licences d’opérateurs étant attribuées à des acteurs français, alors que dans la plupart des autres pays européens, la dérégulation a favorisé l’apparition d’acteurs étrangers sur les marchés nationaux. (Telefonica et Vodafone et Deutsche Telekom notamment sont présents dans de nombreux pays européens). Cette dernière option doit être évitée à tout prix : elle ne pourrait que fragiliser une industrie essentielle à notre souveraineté numérique. En investissant dans le capital de la société Eutelsat à hauteur de 30 % de son capital, soit 717 millions d’Euros, l’état a démontré qu’il souhaitait garder la main sur les infrastructures stratégiques du pays. Il doit donc continuer dans cette voie en favorisant la consolidation des télécommunications françaises. Il faudra pour cela faire prévaloir nos intérêts auprès de l’Union Européenne. C’est ce qu’on attend d’un état stratège.

Vidéoprotection et IA : des technologies au service d’une meilleure résilience des territoires

By Numérique

Vidéoprotection et IA : des technologies au service d’une meilleure résilience des territoires :

Par Benoit Fayet, consultant Défense & Sécurité Sopra Steria Next, membre du Comité stratégique du CRSI


A moins d’un an des élections municipales, la sécurité est la 1ère attente des français vis-à-vis de leur municipalité et un enjeu « important » pour plus de 60% des maires. Ces données illustrent la transition de la thématique de la sécurité, autrefois résolument régalienne et étatique, devenue désormais un enjeu local. Face à ce constat et dans un contexte budgétaire contraint, les territoires s’engagent fortement et doivent encore plus se renforcer, en conjuguant moyens humains, physiques et technologiques. 

D’autant qu’à ces enjeux de sécurité s’ajoutent désormais pour les collectivités territoriales, et comme constaté durant cet été, d’autres risques notamment climatiques et naturels (inondation, incendie, …), impliquant une forte évolution de l’écosystème local de la sécurité. 

A cet égard, l’IA représente une opportunité pour les territoires pour assurer leur résilience, en s’appuyant notamment sur les outils existants, comme la vidéoprotection.

Une « mise en données » de l’espace public dans les territoires 

En septembre 2018, le rapport « Fauvergue – Thourot » consacrait la notion de continuum de sécurité. Ce concept, mis en œuvre depuis dans plusieurs lois, signifie que l’Etat appelle les collectivités territoriales à s’engager dans la réponse à apporter à une meilleure sécurité du quotidien. Cette logique de coopération a notamment permis de fortifier les relations entre les forces de sécurité intérieure dites « étatiques » (police et gendarmerie nationales), les forces de secours (pompiers,…) et les polices municipales, dont les effectifs sont en forte croissance (28 000 agents en 2025). 

En parallèle, la révolution digitale a entrainé ces dernières années une « mise en données » des territoires. Les villes produisent désormais des flux importants de données, par le biais de canaux toujours plus nombreux (services en ligne à la population, applications citoyennes, caméras de vidéoprotection,…). C’est à l’interface de la coopération voulue par le continuum de sécurité, et de la technologie dans des territoires appelés parfois « intelligents » ou « connectés », que réside la solution d’un territoire sûr pour ses citoyens.


L’avènement de la vidéoprotection dans les territoires

L’exemple de la vidéoprotection illustre l’apport de la technologie pour la sécurité d’un territoire. La vidéoprotection est devenue un outil incontournable pour les collectivités territoriales et très apprécié de la population (87 % des Français sont favorables à l’utilisation de la vidéoprotection dans l’espace public). En 2024, plus de 6 000 communes en France sont ainsi équipées de caméras (soit +20% en 10 ans). Ce succès s’explique par l’efficacité de la vidéoprotection pour la verbalisation (détection de déchets ou d’objets abandonnés, traitement d’infractions routières ou de stationnement, etc.) et pour l’aide, désormais indispensable, apportée à l’élucidation de faits et enfin pour l’optimisation de la présence des policiers municipaux sur le terrain en tant que police de proximité (ilotage, …). Enfin, elle permet d’anticiper des évènements à l’ère du changement climatique (inondation, incendie, …), d’obtenir une connaissance plus fine d’une situation et de piloter plus efficacement des opérations par exemple lors d’une manifestation (sportive, culturelle, populaire, …).

Toutefois, ce développement spectaculaire de la vidéoprotection masque certaines limites actuelles. Les dispositifs reposent essentiellement sur une supervision humaine d’agents territoriaux assermentés dans des centres de supervision urbain (CSU), efficace mais forcément limitée, un opérateur ne pouvant avoir en permanence les yeux derrière chaque écran. De même, une des limites est la non-exploitation d’une manne d’autres capteurs présents, comme évoqué auparavant.


La vidéoprotection augmentée, des gains opérationnels grâce à l’IA 

Ainsi, ces limites peuvent être traitées par de la vidéoprotection algorithmique ou appelée aussi augmentée qui consiste en l’installation et l’utilisation de logiciels d’IA, analysant les images des caméras de vidéoprotection afin de repérer et identifier des situations, des objets ou des personnes.  L’enjeu est de mieux analyser et interpréter des données et en grande quantité. Ces logiciels sont notamment basés sur des algorithmes, permettant d’isoler des informations spécifiques à partir d’images fixes ou de vidéos. Il est ainsi estimé qu’un opérateur d’un CSU, au bout d’une heure d’observation d’images ou de vidéos en temps réel, perd de sa vigilance et potentiellement 50% des évènements peuvent lui échapper.

Les développements génératifs de l’IA peuvent apporter beaucoup avec une capacité à exploiter des images en grande quantité avec des données hétérogènes. Ces solutions peuvent permettre d’appuyer l’analyse d’images issues d’un CSU et identifier ainsi des images d’intérêt (détection de véhicules, de personnes, …). L’IA permet ainsi une plus grande vigilance dans l’observation d’images de vidéoprotection, une meilleure efficacité et une accélération de la réponse à apporter à des situations données (incendie, inondation, rixe, rassemblement type point de deal, …). Ainsi, des alertes en temps réel, qui permettent de repérer, dans une grande quantité de flux vidéo, des événements que le logiciel relève de manière automatique et en notifie les agents du CSU, qui gardent le contrôle in fine et la prise de décision. A terme, un opérateur d’un centre de supervision ou un policier municipal pourrait ainsi avec des systèmes d’IA ne plus regarder de flux en temps réel mais se concentrer sur de la levée de doutes, de l’analyse et de la prise de décision.  

La vidéoprotection augmentée peut aussi être utilisée, en temps différé, pour automatiser des recherches dans des flux vidéo (requêtes de reconnaissance d’image afin de faire remonter l’ensemble des passages des vidéo correspondant à des critères définis, …). La vidéoprotection augmentée peut également raccourcir le temps de visionnage en condensant des heures ou jours de vidéos. Le rôle de la vidéoprotection augmentée dans cet usage est de sélectionner automatiquement les passages demandés et de masquer ou omettre le reste du flux vidéo.

En plus de l’apport sur ce volet de sécurité au quotidien et dans un contexte critique de changement climatique, la vidéoprotection augmentée peut aussi permettre de mieux gérer les situations de crise, anticiper les menaces (incendie, inondation, …) et in fine décider, agir ou intervenir plus rapidement. L’été 2025 a été marqué par des incendies débordant en zones péri-urbaine et urbaine, la vidéoprotection augmentée est un levier pour détecter plus rapidement des départs de feux ou d’incendies, dans une logique de captation précoce (signaux prédéterminés type émanations de gaz, …) ou de détection en temps réel avec alerte instantanée. Cela vaut également pour la surveillance des cours d’eau (en cas d’inondation ou de pollution), l’IA pouvant en outre capitaliser sur les évènements passés et dans une logique de rejeu, détecter en amont des points d’alerte. La vidéoprotection augmentée peut permettre aussi de repérer en temps réel des véhicules ou des individus présents dans des zones interdites, parce que dangereuses et d’émettre des alertes à des agents ou directement à destination des individus (proximité d’un cours d’eau, présence dans une zone à risque incendie, …). Enfin, le pilotage des forces de sécurité ou de secours et de leurs équipements (véhicules, …) intervenant sur une crise peut aussi être amélioré par de la vidéoprotection augmentée. De même, l’IA peut aussi permettre d’exploiter l’ensemble des capteurs présents dans les territoires, dans une logique d’hypervision et de sécurité globale en cas de survenance d’une situation de crise.


La vidéoprotection augmentée expérimentée lors des JO Paris 2024, dans un périmètre limité

La vidéoprotection augmentée a été autorisée à titre expérimental par la loi du 19 mai 2023, principalement pour les JO Paris 2024. Cette expérimentation concernait un nombre limité d’utilisateurs (police nationale, gendarmerie nationale, polices municipales, forces de secours …) et visait à détecter des situations sur des cas d’usage très restreints (8 situations identifiées).

Selon le rapport d’évaluation de cette expérimentation réalisée par le ministère de l’Intérieur, l’usage de la vidéoprotection augmentée a démontré un réel intérêt opérationnel mais également des limites liées à des performances techniques inégales et parfois décevantes selon les usages d’une part et la nécessité de définir les bonnes situations et disposer des bons paramétrages d’autre part. Le rapport souligne aussi la réussite de l’approche intégrée à la fois éthique, juridique et technologique qui a permis de sécuriser en amont le cadre de l’expérimentation et appréhender l’importance des données manipulées, en termes de sécurité informatique, de transparence et d’information de la population. 

Le rapport relève que si la technologie employée séduit les forces de sécurité, elle a en effet montré ses limites sur plusieurs cas d’usage et doit être améliorée, notamment sur la détection d’objets abandonnés ou sur un nombre important d’erreurs de détection liées à des faux positifs. Ainsi, l’identification préalable des bons cas d’usage, la mise en place de phases d’entrainement prenant en compte l’ensemble des conditions réelles pour une efficacité des dispositifs employés (positionnement des caméras, paramétrage selon l’éclairage ou la luminosité) sont indispensables.

Enfin, des cas d’usage ont révélé un intérêt opérationnel réel comme les dispositifs d’alerte qui ont permis de concentrer l’attention des forces de sécurité sur des faits suspects qui n’auraient pas été repérés sans l’IA, le contrôle de zones pour identifier une présence interdite ou couvrir toute une zone considérée en lieu et place d’une mobilisation importante d’agents sur le terrain, l’intégration de l’IA dans les salles de commandement qui apporte une complémentarité aux images issues de la vidéoprotection. 


Aujourd’hui, un flou juridique préjudiciable et un cadre à sécuriser 

Or, à ce stade la vidéoprotection augmentée n’est plus autorisée. En effet, la prorogation de l’expérimentation, portée par la loi relative au renforcement de la sûreté dans les transports, a été censurée par le Conseil constitutionnel en avril 2025. Toutefois, un projet de loi relatif à l’organisation des JO d’hiver 2030 a été présenté en conseil des ministres en mai 2025 et voté par la commission des Lois du Sénat, avec plusieurs mesures en matière de sécurité, dont une reconduction de l’utilisation de la vidéoprotection augmentée. Ce projet de loi doit encore passer devant l’Assemblée nationale pour une adoption définitive souhaitée d’ici fin 2025, dans le contexte politique incertain du moment.

Au regard des apports opérationnels de l’IA et des besoins des collectivités territoriales, il semble nécessaire d’avancer sur un cadre législatif structurant, au-delà d’une nouvelle « expérimentation JO » via  une proposition de loi, permettant de se projeter vers une sécurisation juridique et un cadre pérenne sur des cas d’usage étendus à la hauteur des enjeux sécuritaires des territoires, des crises à répétition (violences urbaines, …) mais aussi des nouvelles menaces liées au changement climatique qui vont aller en s’amplifiant (inondation, incendie, …).

Les attentes des français à ce sujet sont clairs, l’IA dispose d’une bonne acceptation comme la vidéoprotection, 65 % des Français considérant en effet l’IA comme un outil utile pour les forces de sécurité, 63 % des Français se disant même favorables à la généralisation de la vidéoprotection augmentée, démontrant ainsi une forte adhésion.