Records whose title is actually about this topic. Use a country filter if the list is still too broad.
Records
Question· Question écrite16658answered
France · National Assembly · 7 July 2026
Mme Lise Magnier attire l'attention de M. le ministre de l'enseignement supérieur, de la recherche et de l'espace sur les conditions dans lesquelles les établissements d'enseignement supérieur peuvent accéder aux coordonnées personnelles des candidats inscrits sur la plateforme Parcoursup. Il lui a été signalé qu'un candidat aurait été directement contacté par un établissement privé avant l'ouverture de la phase d'admission et avant qu'une proposition ne lui soit adressée par l'intermédiaire de la plateforme. Une telle situation suscite des interrogations sur la nature des informations auxquelles les établissements ont accès pendant la phase d'examen des candidatures, sur les conditions dans lesquelles elles peuvent être utilisées et sur les garanties offertes aux candidats en matière de protection de leurs données personnelles. Elle soulève également un enjeu d'égalité de traitement, dès lors que certains établissements pourraient utiliser les coordonnées des candidats pour les contacter ou les démarcher avant le déroulement normal de la procédure d'admission. Elle souhaite donc connaître le moment précis à partir duquel les établissements peuvent accéder à l'identité et aux coordonnées personnelles des candidats. Elle lui demande si un établissement est autorisé à contacter directement un candidat avant l'ouverture de la phase d'admission ou avant l'émission d'une proposition sur Parcoursup et si des règles différentes s'appliquent selon le statut public ou privé de l'établissement ou selon les modalités de participation de la formation à la plateforme. Elle souhaite également connaître les dispositifs de traçabilité et de contrôle permettant de prévenir une utilisation irrégulière de ces données, les sanctions susceptibles d'être prononcées ainsi que les voies de recours ouvertes aux candidats concernés. Elle lui demande enfin quelles mesures le Gouvernement entend prendre afin de garantir la transparence des règles applicables et l'égalité de traitement entre les candidats et entre les établissements participant à Parcoursup.
Question· Question écrite16558open
France · National Assembly · 30 June 2026
Mme Christelle D'Intorni appelle l'attention de M. le ministre de l'intérieur sur les difficultés rencontrées par les forces de sécurité intérieure dans le déploiement des nouveaux dispositifs technologiques embarqués à bord de leurs véhicules. Les évolutions législatives récentes ont conduit au développement de plusieurs outils destinés à renforcer l'efficacité des services de police et de gendarmerie, notamment les systèmes de lecture automatisée des plaques d'immatriculation (LAPI) ainsi que les nouvelles caméras embarquées permettant l'enregistrement des interventions et de leur environnement immédiat. Ces dispositifs répondent à des besoins opérationnels réels et contribuent à la sécurité des agents comme à l'amélioration des capacités d'enquête. Toutefois, de nombreux acteurs de terrain alertent sur les difficultés engendrées par l'impossibilité de mutualiser certaines fonctionnalités au sein d'un même équipement. En effet, le cadre réglementaire actuellement en vigueur, élaboré par le Gouvernement sous le contrôle de la Cnil, impose une distinction stricte entre différents traitements de données pourtant techniquement compatibles. Cette situation conduit les services à recourir à plusieurs systèmes distincts pour des usages complémentaires qui pourraient être regroupés au sein d'un même équipement. Les conséquences de cette organisation sont loin d'être neutres. Elle entraîne des coûts supplémentaires d'acquisition, d'installation et de maintenance des matériels, alors même que l'ensemble des administrations publiques est appelé à participer à l'effort de redressement des finances publiques. Là où une seule caméra pourrait répondre à plusieurs besoins opérationnels, certains véhicules doivent être équipés de plusieurs dispositifs distincts. Cette multiplication des équipements constitue une charge financière supplémentaire pour les forces de sécurité et contribue à complexifier inutilement leur environnement de travail. Au-delà de l'enjeu budgétaire, cette situation soulève également des difficultés opérationnelles. Les véhicules sont déjà équipés de nombreux outils numériques, de communication et de géolocalisation. L'ajout de matériels supplémentaires augmente les contraintes techniques, les besoins de maintenance et les risques de dysfonctionnement, au détriment de l'efficacité recherchée. Dans un contexte où les nouvelles technologies occupent une place croissante dans les missions de sécurité publique, il apparaît indispensable de trouver un équilibre entre la protection des données personnelles, la bonne gestion des deniers publics et l'efficacité opérationnelle des forces de sécurité. En conséquence, elle souhaite connaître le coût global induit par cette absence de mutualisation des équipements embarqués au sein des forces de sécurité intérieure. Elle lui demande également si le Gouvernement envisage de faire évoluer le cadre réglementaire actuel afin de permettre, sous le contrôle de la Cnil et avec toutes les garanties nécessaires en matière de protection des données, le regroupement de certaines fonctionnalités au sein d'équipements uniques, plus efficaces et moins coûteux pour les finances publiques.
Question· Question écrite16482open
France · National Assembly · 30 June 2026
Mme Marie-Agnès Poussier-Winsback attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la vulnérabilité des données personnelles des entrepreneurs individuels diffusées en open data via les plateformes publiques Infogreffe et Data INPI. En application du droit en vigueur, ces plateformes publient en accès libre des informations sensibles, telles que l'extrait Kbis, l'état civil complet, ainsi que l'adresse personnelle de domicile des entrepreneurs individuels, celle-ci tenant lieu de siège social. Si cette transparence répond à une exigence légitime de sécurité juridique, elle constitue également un vecteur croissant de délits, avec de nombreuses usurpations d'identité, détournements d'adresse à des fins frauduleuses, ou bien des cas d'harcèlement. La solution de domiciliation auprès d'une entreprise tierce, régulièrement évoquée, ne saurait constituer une réponse satisfaisante et ce à double titre. D'une part, elle ne masque pas les données d'état civil, principales causes d'usurpation d'identité. D'autre part, pour ouvrir un contrat de domiciliation, ces sociétés privées exigent systématiquement que l'entrepreneur leur transmette une copie de sa carte d'identité et de son RIB. Or dans un contexte où les fuites de données chez les prestataires privés sont de plus en plus fréquentes et répétées, cette exigence fait peser un risque supplémentaire sur la sécurité des documents personnels de l'entrepreneur. De plus, la totalité de ces entreprises refuse les attestations d'identité à usage unique générées par l'application d'État France Identité, pourtant conçues pour remplacer les copies de CNI traditionnelles. Ainsi, elle souhaite demander quelles mesures le Gouvernement compte prendre, à court terme, afin de limiter la publication des données personnelles sensibles des entrepreneurs individuels sans les contraindre à recourir à une solution tierce présentant des risques pour la sécurité de leurs documents d'identité.
Question· Question écrite16415answered
France · National Assembly · 30 June 2026
M. Hubert Ott appelle l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les enjeux de cybersécurité liés au déploiement de la facturation électronique obligatoire. Dans le cadre de ce déploiement, l'obligation de réception entre en vigueur pour l'ensemble des entreprises assujetties à la TVA dès le 1er septembre 2026 et l'obligation d'émission à compter du 1er septembre 2027 pour les PME, TPE et microentreprises. Cette réforme, qui repose sur un réseau de plateformes de dématérialisation partenaires (PDP) certifiées par la DGFiP, conduit à concentrer sur ces infrastructures numériques des volumes considérables de données commerciales sensibles relatives à l'ensemble des transactions des entreprises françaises, ce qui constitue une cible de grande valeur pour les cyberattaquants. Or la menace des cyberattaques est belle et bien présente, les administrations et opérateurs d'importance vitale français ont été la cible d'attaques informatiques de grande ampleur au cours des dernières années. Il souhaite savoir quelles exigences de cybersécurité s'imposent concrètement aux PDP dans le cadre de leur certification, si un audit indépendant de ces infrastructures est prévu avant l'entrée en vigueur des premières obligations, quels recours et mécanismes d'indemnisation sont envisagés pour les entreprises qui subiraient un préjudice lié à une violation de données sur ces plateformes et si des actions de sensibilisation des TPE, PME et microentreprises aux risques de fraude et de phishing dans le cadre de la facturation électronique sont prévues avant le déploiement généralisé de la réforme.
Question· Question écrite16382open
France · National Assembly · 30 June 2026
Mme Fanny Dombre Coste attire l'attention de Mme la ministre déléguée auprès du Premier ministre, chargée de l'égalité entre les femmes et les hommes et de la lutte contre les discriminations, sur les suites que le Gouvernement entend donner à la nouvelle campagne nationale de testing à l'embauche actuellement conduite dans une vingtaine de secteurs d'activité. Alors que cette campagne doit permettre de mesurer l'ampleur des discriminations dans l'accès à l'emploi, de nombreux constats continuent de montrer que celles-ci demeurent une réalité pour de nombreux candidats, notamment en raison de leur origine supposée, de leur sexe, de leur âge ou encore de leur lieu de résidence. Dans ce contexte, elle souhaite attirer l'attention du Gouvernement sur la question du CV anonyme, dont le débat semble avoir progressivement disparu alors même que les objectifs poursuivis demeurent pleinement d'actualité. Prévu par la loi du 31 mars 2006 pour l'égalité des chances, ce dispositif n'a jamais réellement été déployé. Le décret d'application attendu n'a jamais été publié et les évolutions législatives intervenues par la suite ont conduit à faire du recours au CV anonyme une simple faculté laissée à l'appréciation des employeurs. Pourtant, les transformations récentes des pratiques de recrutement invitent à reposer différemment ce débat. La généralisation des plateformes numériques, le développement des outils de présélection et l'essor de l'intelligence artificielle dans les ressources humaines interrogent à nouveau les conditions dans lesquelles certaines données personnelles interviennent dès les premières étapes de sélection des candidatures. Des travaux récents soulignent ainsi que les principes historiquement associés au CV anonyme, consistant à différer l'accès à certaines données identifiantes afin de recentrer l'évaluation sur les compétences et les parcours, retrouvent aujourd'hui une actualité nouvelle dans un environnement marqué par l'automatisation croissante des recrutements. Elle souhaite donc savoir si, à la lumière des résultats de cette nouvelle campagne nationale de testing , le Gouvernement entend rouvrir la réflexion sur les dispositifs permettant de réduire les discriminations lors des premières étapes du recrutement et s'il envisage d'encourager des expérimentations visant à objectiver davantage les procédures de sélection des candidatures.
Question· Question écrite16362open
France · National Assembly · 30 June 2026
M. Romain Eskenazi attire l'attention de Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées sur handicapées sur les garanties qui seront apportées, dans le cadre des décrets d'application de l'article 21 (ex article 5) de la loi relative à la lutte contre les fraudes sociales et fiscales, afin d'assurer le respect du secret médical lors des échanges d'informations nécessaires au tiers payant. La décision n° 2026-904 DC du Conseil constitutionnel du 18 juin 2026 a déclaré conformes à la Constitution, sous réserves et avec une censure partielle, les dispositions autorisant les organismes complémentaires d'assurance maladie (OCAM) à traiter certaines données relatives aux actes et prestations de santé. Cette conformité repose expressément sur l'existence d'un décret en Conseil d'État, pris après avis de la CNIL, qui devra définir avec précision les catégories de données susceptibles d'être traitées, leurs modalités d'accès, de conservation, de traçabilité ainsi que les garanties entourant ces traitements. Or plusieurs organisations représentatives de professionnels de santé et en particulier le Syndicat des femmes chirurgiens-dentistes (SFCD), dans une contribution au Conseil constitutionnel, soulignent la nécessité de préserver une distinction essentielle entre les codes de regroupement, utilisés à des fins administratives et de remboursement et qui neutralisent les informations médicales les plus sensibles et les codes CCAM affinés, susceptibles de révéler directement ou indirectement des informations couvertes par le secret médical, telles qu'une pathologie, une affection de longue durée, un traitement spécifique ou certaines situations médicales particulièrement sensibles. Dans le secteur dentaire, par exemple, sur plus de 645 codes affinés, près de 92 comporteraient des références à des pathologies ou situations médicales particulières, tandis que les codes de regroupement (au nombre de 36, dont 30 spécifiques au dentaire) permettent déjà d'assurer le remboursement et le fonctionnement du tiers payant. Jusqu'à présent, ce dernier reposait principalement sur ces codes de regroupement afin de préserver le secret médical. Dès lors, la définition réglementaire des catégories de données susceptibles d'être transmises aux OCAM revêt une importance particulière, d'autant que la loi ne réserve pas explicitement les traitements autorisés aux seules hypothèses de suspicion caractérisée de fraude. Le SFCD fait également état d'une crainte de voir émerger, à terme, des mécanismes de profilage ou de segmentation des assurés fondés sur leur état de santé, dans un environnement concurrentiel où la maîtrise des données peut constituer un actif stratégique, malgré les interdictions posées par la loi. Cette préoccupation est d'autant plus forte que le Conseil constitutionnel a lui-même censuré, dans la même décision, le recours à un intermédiaire pour les échanges d'informations au motif que le législateur n'avait pas suffisamment précisé les catégories de données concernées ni les garanties entourant leur traitement. Dans ces conditions, il lui demande quelles garanties le Gouvernement entend inscrire dans le décret d'application afin d'assurer que les échanges de données nécessaires au remboursement et au tiers payant en vue de lutter légitimement contre la fraude demeurent strictement proportionnés à leurs finalités et pleinement compatibles avec le respect du secret médical et de la vie privée des assurés.
Question· Question écrite16359open
France · National Assembly · 30 June 2026
M. Marc Pena alerte Mme la ministre de la culture sur le traitement et les conditions d'accès aux archives sensibles relevant d'infractions pénales et leurs conséquences pour les personnes concernées. Les documents judiciaires, qu'il s'agisse des enquêtes de police judiciaire ou des affaires portées devant les juridictions, sont communicables à l'expiration d'un délai de 75 ans à compter de la date du document (code du patrimoine, article L. 213-2, I, 4°). Ce délai est porté à 100 ans dans deux cas. D'une part lorsque les documents se rapportent à une personne mineure, quelle que soit la nature de l'affaire. D'autre part lorsque leur communication porte atteinte à l'intimité de la vie sexuelle des personnes, qu'elles soient mineures ou majeures (article L. 213-2, I, 5°). À l'issue de leur durée d'utilité administrative et après une opération de tri, une partie de ces archives est versée aux archives départementales, qui relèvent du conseil départemental tout en étant soumises au contrôle scientifique et technique de l'État, exercé par le ministère de la culture via le service interministériel des archives de France. C'est dans ce cadre que sont instruites les demandes d'accès anticipé par dérogation, l'autorisation étant délivrée par l'administration des archives, après accord de l'autorité dont émanent les documents (article L. 213-3 du code du patrimoine). Ce cadre, censé protéger la vie privée, devient problématique lorsqu'il s'applique mécaniquement à des demandes émanant des victimes elles-mêmes ou de leurs ayants droit. La note d'information DGPA/SIAF/2021/007 a confié aux directeurs des services départementaux d'archives un rôle central dans l'instruction et la décision sur ces demandes. Il en résulte une asymétrie difficilement compréhensible : l'accès peut être refusé à une victime pour des motifs de conservation ou de délais pouvant aller jusqu'à 100 ans, tandis que des dérogations peuvent être accordées à des tiers, chercheurs ou journalistes, sans que les victimes ne soient ni informées, ni consultées. En l'absence de procédure contradictoire et compte tenu du caractère consultatif des avis de la Commission d'accès aux documents administratifs, ce dispositif peut apparaître peu lisible pour les citoyens, voire injuste. Il est urgent de repenser l'articulation entre devoir de mémoire, protection de la vie privée et droits des victimes. Une question écrite de même objet est par ailleurs adressée au garde des sceaux, compétent en tant qu'autorité productrice des archives pénales et au titre des droits des victimes, la présente question portant sur les attributions relevant du ministère de la culture. Aussi, il lui demande si le Gouvernement entend engager une réflexion sur l'évolution du cadre législatif relatif à la communicabilité des archives pénales, notamment afin d'examiner, en lien avec le garde des sceaux, l'opportunité de faire évoluer le code du patrimoine pour associer une autorité judiciaire qualifiée aux décisions d'accès portant sur les archives issues de procédures pénales ; de garantir que les victimes soient systématiquement notifiées et consultées avant toute décision d'ouverture de leurs dossiers à des tiers et de clarifier l'articulation entre, d'une part, le contrôle scientifique et technique exercé par l'État sur la communicabilité et les dérogations et, d'autre part, la gestion des fonds assurée par les conseils départementaux, afin que la responsabilité éthique de ces décisions ne repose pas sur les seuls directeurs d'archives départementales.
Question· Question écrite16358open
France · National Assembly · 30 June 2026
M. Marc Pena alerte M. le garde des sceaux, ministre de la justice, sur le traitement et les conditions d'accès aux archives sensibles relevant d'infractions pénales et leurs conséquences pour les personnes concernées. Les documents judiciaires qu'il s'agisse des enquêtes de police judiciaire ou des affaires portées devant les juridictions, sont communicables à l'expiration d'un délai de 75 ans à compter de la date du document ou de 25 ans à compter du décès de l'intéressé si ce délai est plus bref (code du patrimoine, article L. 213-2, I, 4°). Ce délai est porté à 100 ans dans deux cas. D'une part lorsque les documents se rapportent à une personne mineure, quelle que soit la nature de l'affaire. D'autre part lorsque leur communication porte atteinte à l'intimité de la vie sexuelle des personnes, qu'elles soient mineures ou majeures (article L. 213-2, I, 5°). Ces dossiers sont produits par les juridictions, qui en assurent la conservation pendant une durée d'utilité administrative dont les modalités relèvent des services judiciaires, avant qu'une opération de tri ne conduise à verser une partie d'entre eux aux archives départementales. Surtout, en application de l'article L. 213-3 du code du patrimoine, aucune consultation anticipée par dérogation ne peut être accordée sans l'accord préalable de l'autorité dont émanent les documents. Le ministère de la justice détient ainsi, pour les archives pénales, un pouvoir d'accord déterminant sur l'ouverture de ces dossiers. Ce cadre, censé protéger la vie privée, devient problématique lorsqu'il s'applique mécaniquement à des demandes émanant des victimes elles-mêmes ou de leurs ayants droit. Une asymétrie difficilement compréhensible peut en résulter : l'accès peut être refusé à une victime pour des motifs de délais pouvant aller jusqu'à 100 ans, tandis que des dérogations peuvent être accordées à des tiers, chercheurs ou journalistes, sans que les victimes ne soient ni informées, ni consultées, alors même que l'accord du service producteur, c’est-à-dire de la justice, est requis à chacune de ces décisions. En l'absence de procédure contradictoire et compte tenu du caractère non contraignant des avis de la Commission d'accès aux documents administratifs ou des juridictions, ce dispositif peut apparaître peu lisible pour les citoyens, voire même injuste. Il est urgent de repenser l'articulation entre devoir de mémoire, protection de la vie privée et droits des victimes. Une question écrite de même objet est par ailleurs adressée à la ministre de la culture, compétente au titre du contrôle scientifique et technique de l'État sur les archives et de la procédure de dérogation, la présente question portant sur les attributions relevant du ministère de la justice. Aussi, il lui demande si le Gouvernement entend engager une réflexion sur l'évolution du cadre législatif relatif à la communicabilité des archives pénales, notamment afin d'attribuer la compétence décisionnelle à une autorité judiciaire qualifiée et collégiale garantissant une analyse rigoureuse et pleinement respectueuse des droits et de la dignité des victimes. Par ailleurs, il l'interroge sur la possibilité de garantir que les victimes soient systématiquement notifiées et consultées avant toute décision d'ouverture de leurs dossiers à des tiers, ainsi que de garantir aux victimes et à leurs ayants droit un droit d'accès facilité aux documents relatifs à leur propre parcours judiciaire, distinct du régime applicable aux demandes émanant de tiers.
Question· Question écrite16338open
France · National Assembly · 23 June 2026
M. Pierre Meurin appelle l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur l'exposition des données personnelles des entrepreneurs individuels dans les registres publics accessibles en ligne. De nombreux entrepreneurs individuels exercent à leur domicile, qui devient alors leur siège social, de sorte que leur nom, leurs prénoms, leur date et leur lieu de naissance ainsi que leur adresse personnelle peuvent être diffusés ou facilement accessibles via les bases publiques telles qu' Infogreffe ou Data INPI . Dans un contexte de multiplication des fuites de données, des escroqueries numériques et des usurpations d'identité, cette publication fait peser sur ces travailleurs indépendants des risques très concrets : fraude, hameçonnage ciblé, usurpation d'identité, harcèlement ou atteintes à la sécurité du domicile. Cette situation est d'autant plus préoccupante que les entrepreneurs individuels constituent une part importante du tissu économique local, notamment dans des territoires comme le Gard, où artisans, commerçants, professions indépendantes et petites activités de service travaillent souvent depuis leur domicile. L'État ne peut pas, d'un côté, encourager la création d'activité et l'initiative individuelle, et de l'autre, exposer inutilement les données personnelles de ceux qui prennent le risque d'entreprendre. La réponse consistant à renvoyer les intéressés vers des sociétés de domiciliation apparaît en outre insuffisante : elle représente un coût supplémentaire, ne règle pas toujours la question de l'exposition des données d'état civil et suppose fréquemment la transmission de documents sensibles, tels qu'une copie de pièce d'identité ou un relevé d'identité bancaire, à des organismes tiers. Il lui demande donc quelles mesures le Gouvernement entend prendre pour mieux protéger les données personnelles des entrepreneurs individuels, notamment lorsque leur domicile personnel constitue leur siège social ; s'il envisage de limiter la publication de certaines données sensibles, comme le jour et le lieu de naissance ou l'adresse personnelle, tout en maintenant un accès réservé aux autorités et professions habilitées ; enfin, s'il compte proposer rapidement une solution simple, gratuite et sécurisée permettant aux entrepreneurs individuels de préserver leur sécurité sans être contraints de recourir à une domiciliation privée coûteuse et imparfaite.
Question· Question écrite16262open
France · National Assembly · 23 June 2026
M. Rodrigo Arenas appelle l'attention de M. le ministre de l'intérieur sur l'absence de suites judiciaires et disciplinaires concernant l'affaire FR DETER. Le canal Telegram du nom de « FR DETER » pour « Français Déterminés », dont l'existence avait été révélée le 2 avril 2023 par le compte X (anciennement Twitter ) du nom de « Tajmaât », avait fait l'objet de plaintes, de signalements sur Pharos (qui ont conduit à sa fermeture) et d'enquêtes, conduites aussi bien par le Parquet national antiterroriste que par le ministère de l'intérieur en ce qui concernait les comptes détenus par de potentiels membres des forces de l'ordre. En cause, comme l'explique France Inter , des incitations à la violence contre la communauté musulmane, des élus de la République, des journalistes ou des avocats, ainsi que de nombreux messages appelant à passer à l'action. Les profils d'utilisateurs Telegram avaient tout particulièrement retenu l'attention des observateurs. La plupart présentaient les signes distinctifs d'une appartenance à l'ultradroite, ainsi que le rapporte le journal Libération : symboles nazis, banderoles de groupuscules néonazis tels que les Vandal Besak ou pseudos utilisés par des membres du GUD. Plus important, certains profils ont pu être assimilés, de manière plus ou moins sûre, à des membres des forces de l'ordre. D'aucuns parmi eux étaient indubitablement tenus par des policiers, notamment un fonctionnaire de police municipale de la mairie de Franconville, tandis que pour d'autres l'identification formelle était difficile mais leurs revendications les en rapprochaient. L'un d'eux, par exemple, se prétendait membre d'une équipe de « police secours nuit » et était abonné à la page Facebook du syndicat Alliance police nationale. De plus, si parmi les rares comptes identifiables certains potentiels fonctionnaires de police avaient déjà pu être repérés, il paraît vraisemblable que de nombreux autres soient restés dissimulés dans la multitude de membres qui ne présentaient pas suffisamment d'éléments d'identification. Aussi, le sujet semblait concerner très directement le ministère de l'intérieur. La menace que représentent les canaux Telegram tels que « FR DETER » semble suffisamment importante pour être traitée sérieusement. Les exemples se multiplient, en tête desquels on peut retrouver « Ouest Casual », dont certains membres étaient également présents sur « FR DETER », et leur implication dans les violences politiques n'est pas à négliger, le journal l'Humanité ayant récemment révélé l'utilisation de la messagerie par certains groupuscules d'ultradroite afin d'organiser des guet-apens contre des militants. En réaction à cette affaire, de nombreuses procédures avaient été entamées. Une enquête avait été confiée à la sous-direction antiterroriste de la DCPJ, qui permettrait notamment, selon l'entourage du ministre de l'intérieur, de déterminer si des membres de la police nationale étaient bel et bien impliqués. Peu d'informations avaient été divulguées sur l'existence ou non d'une enquête interne au ministère. L'avocat Nadil Boudi avait également déposé une plainte contre X au nom de neuf personnes visées par les menaces auprès du PNAT pour « association de malfaiteurs à caractère terroriste, divulgation de données personnelles d'un individu dans le but de lui nuire et provocation directe à la commission d'actes de terrorisme » selon Le Monde . Aussi, devant l'importance du sujet et l'opacité des mesures mise en place pour le traiter, il lui demande d'éclaircir le public sur la réalité ou non de l'implication de membres des forces de l'ordre ou des forces armées.
Question· Question écrite16260answered
France · National Assembly · 23 June 2026
M. Karim Benbrahim interroge Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, suite à des attaques affectant tout type d'organismes (entreprises, services administratifs, collectivités locales). Depuis le début de l'année 2026, l'Agence nationale des titres sécurisés (ANTS), le Fichier national des comptes bancaires (Ficoba), ou encore le groupe de fitness Basic-Fit ont été la cible d'attaques informatiques ayant entraîné la fuite de données personnelles de millions de citoyens. Dans son rapport annuel de 2025, la Commission nationale de l'informatique et des libertés (CNIL) indique avoir recensé 6 167 violations de données personnelles, soit une hausse de 9,5 % par rapport à l'année précédente. Près de la moitié des incidents signalés relèvent d'actes de piratage. Ceux-ci constituent la nature de fuite la plus fréquente. Ces attaques se caractérisent souvent par l'ampleur de leurs impacts : en 2024 et 2025, près de 80 fuites de données ont chacune concerné plus d'un million de Français. La multiplication de ces incidents montre combien la vigilance doit être constante et les dispositifs de sécurité continuellement renforcés. Ces atteintes à la sécurité des données peuvent en effet engendrer de lourdes conséquences : revente de données à des cybercriminels, facilitation des arnaques en ligne, préjudice financier ou encore usurpation d'identité. Dans ce contexte et alors que la protection des données constitue un enjeu majeur tant au regard du respect de la vie privée que de la confiance indispensable entre les citoyens, les institutions et les acteurs économiques, il souhaite savoir quelles mesures le Gouvernement envisage de mettre en œuvre pour mieux prévenir les fuites de données et renforcer la cybersécurité des acteurs publics et privés.
Question· Question écrite16199answered
France · National Assembly · 23 June 2026
M. Thierry Benoit attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la mise en œuvre prochaine de la généralisation de la facturation électronique, prévue à compter du 1er septembre 2026. Cette obligation qui s'imposera à l'ensemble des entreprises inquiète de nombreux entrepreneurs concernés mais aussi un certain nombre d'acteurs de la cybersécurité sur les failles intrinsèques du système qui pourraient entraîner des répercussions graves sur des milliers d'entrepreneurs. En effet, le nombre de cyberattaques réussies ayant affecté ces derniers mois de nombreux services publics de premier plan a explosé : ministères des sports, de l'intérieur et de l'éducation nationale, fichier national des comptes bancaires (Ficoba), Urssaf et même la dinum (direction interministérielle du numérique). Aussi, le passage à la facturation électronique inquiète les entreprises face aux risques de cyberattaques. Il s'agit par exemple du risque de fraude par « hameçonnage » consistant à envoyer des factures fictives à des entreprises dans le but de leur soutirer de l'argent ou des coordonnées bancaires pour des prestations ou services jamais réalisés, en usurpant l'identité d'une entreprise tierce. En somme, il y a un risque de fuites de données car chaque compte créé sur une plateforme de facturation électronique renseigne un certain nombre de données personnelles, telles que nom, prénom, téléphone, courriel, parfois même le RIB des souscripteurs. Aussi, il lui demande quelles mesures techniques le Gouvernement a mis en œuvre, dans le cadre du passage à la facturation électronique, pour s'assurer que chaque entreprise qui crée un compte sur un support de facturation électronique soit protégée face aux cyberattaques.
Question· Question écrite16196answered
France · National Assembly · 23 June 2026
M. Eric Liégeon attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les préoccupations exprimées par de nombreux professionnels concernant le déploiement progressif de la facturation électronique obligatoire. À compter du 1er septembre 2026, l'ensemble des entreprises assujetties à la taxe sur la valeur ajoutée (TVA) devront être en capacité de recevoir des factures électroniques, puis, selon leur taille, d'émettre leurs factures via des plateformes agréées. Cette mesure, bien que poursuivant des objectifs légitimes tels que la simplification administrative, la réduction des délais de paiement et la lutte contre les fraudes à la TVA suscite des inquiétudes majeures dans le tissu économique français. De nombreux entrepreneurs regrettent un manque de lisibilité sur cette disposition : multiplication des plateformes, incertitudes techniques, coût financier, interrogations sur la sécurité des données, etc. Dans ce contexte, il lui demande par quels moyens il compte accompagner toutes les entreprises dans la mise en place de ce système et comment il compte garantir la sécurité de l'intégralité des données commerciales, stratégiques et financières des entreprises.
Question· Question écrite16104open
France · National Assembly · 16 June 2026
M. Aurélien Saintoul appelle l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la transmission de données personnelles de travailleurs par des logiciels de surveillance utilisés en France. Selon une étude de Columbia University, relayée par le magazine 01.net , neuf sur neuf des plateformes de surveillance au travail, utilisées pour suivre l'activité de salariés à distance, transmettent des données personnelles à des tiers, dont Google, Microsoft, Meta, LinkedIn, Yandex ou encore AppLovin. L'étude indique que les neuf outils analysés partageraient des données d'identification des travailleurs ainsi que des informations relatives à leur activité en ligne et trois d'entre eux utiliseraient également des fonctionnalités de géolocalisation précise. Ces pratiques soulèvent de graves interrogations au regard du droit à la vie privée, du RGPD et du droit du travail. Le RGPD impose notamment que tout traitement de données repose sur une base légale et respecte les principes de minimisation, de transparence et de finalité déterminée. Le code du travail prévoit en outre qu'aucune information concernant personnellement un salarié ne puisse être collectée par un dispositif qui n'a pas été porté préalablement à sa connaissance. L'étude de Columbia University conclut en montrant les cinq grands risques sur lesquels les autorités publiques sont appelées à se pencher. Cet appendice affirme que les outils de surveillance au travail ne posent pas seulement un problème de vie privée. Ils peuvent aussi être trompeurs, collecter trop de données, partager ces données avec des tiers, produire des évaluations opaques ou biaisées, mettre les travailleurs sous pression et même dégrader « le marché du travail ». En conséquence, il lui demande quelles mesures le Gouvernement entend prendre, en lien avec la CNIL et le ministère du travail, afin de vérifier la conformité de ces outils lorsqu'ils sont utilisés par des entreprises établies en France ; quelles garanties seront imposées aux employeurs afin que les salariés soient pleinement informés des dispositifs utilisés ; enfin, si le Gouvernement entend renforcer l'encadrement de ces outils afin d'interdire la transmission de données de travailleurs à des tiers publicitaires ou à des plateformes numériques.
Question· Question écrite16057answered
France · National Assembly · 16 June 2026
Mme Véronique Ludmann attire l'attention de Mme la ministre de la culture sur l'ineffectivité concrète du droit d'opposition reconnu aux titulaires de droits d'auteur et de droits voisins face à l'utilisation de leurs œuvres pour l'entraînement de systèmes d'intelligence artificielle générative. La directive européenne 2019/790, transposée à l'article L. 122-5-3 du code de la propriété intellectuelle, prévoit une exception de fouille de textes et de données à des fins commerciales, à laquelle les titulaires de droits peuvent s'opposer par une réservation expresse. Ce droit existe donc en théorie. En pratique, il est aujourd'hui largement inaccessible pour trois raisons documentées. Premièrement, son exercice suppose des compétences techniques, insertion de métadonnées, de balises robots ou de fichiers spécifiques, que la grande majorité des auteurs, illustrateurs, photographes et journalistes indépendants ne maîtrisent pas. Contrairement au droit à l'effacement créé dans le cadre du RGPD, qui a donné lieu à des mécanismes simplifiés et accessibles, aucun dispositif équivalent n'a été mis en place pour l' opt-out dans le domaine de l'IA. Deuxièmement, les sociétés de gestion collective, SACEM, SACD, SCAM notamment, ont notifié leur opposition au nom de leurs membres auprès de centaines de fournisseurs d'IA dès octobre 2023. Ces notifications, représentant des millions d'œuvres protégées, se sont heurtées pour l'essentiel à l'absence totale de réponse des fournisseurs concernés. Troisièmement, aucun mécanisme de sanction n'oblige à ce jour les fournisseurs d'IA à respecter ces oppositions ni même à en accuser réception, ce qui vide ce droit de toute portée effective. Face à ce constat, Mme la députée pose à MMe la ministre les questions suivantes. Premièrement, quelles mesures concrètes le Gouvernement entend-il prendre pour rendre le droit d' opt-out réellement accessible aux créateurs, notamment les plus petits, par exemple via la création d'un registre centralisé, d'un formulaire simplifié ou d'un service d'accompagnement opéré par les sociétés de gestion collective et financé par l'État ? Deuxièmement, le Gouvernement dispose-t-il d'un bilan chiffré des notifications d' opt-out adressées aux fournisseurs d'IA par les sociétés de gestion collective depuis 2023 et du taux de respect effectif de ces notifications par les fournisseurs concernés ? Dans la négative, entend-il en commander un ? Troisièmement, quelles sanctions le Gouvernement envisage-t-il à l'encontre des fournisseurs d'intelligence artificielle qui ne respectent pas les oppositions qui leur ont été notifiées et dans quel délai ces dispositions pourraient-elles entrer en vigueur ? Elle souhaite obtenir des précisions à ce sujet.
Question· Question écrite16035answered
France · National Assembly · 16 June 2026
Mme Annaïg Le Meur appelle l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les conséquences de la généralisation de la facturation électronique obligatoire, en particulier au regard des risques pesant sur la protection des données des entreprises et de l'impact de cette réforme sur les micro-entreprises. Si les objectifs poursuivis par cette réforme, notamment en matière de modernisation des échanges et de lutte contre la fraude, sont louables, celle-ci implique néanmoins la transmission systématique de données sensibles à des plateformes de dématérialisation. Cette évolution soulève des inquiétudes importantes quant à la protection de ces données. Leur concentration au sein d'un nombre limité d'acteurs numériques, parfois créés il y a peu et souvent adossés à des infrastructures techniques situées hors du territoire national ou européen, accroît mécaniquement les risques de vulnérabilité. En cas de faille de sécurité ou de cyberattaque, des informations sensibles relatives aux gérants et à l'activité des entreprises pourraient être exposées, avec des conséquences significatives pour la sécurité des entreprises et de leurs gérants. Elle lui demande ses intentions à ce sujet.
Question· Question écrite16034open
France · National Assembly · 16 June 2026
Mme Christelle D'Intorni appelle l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur les conséquences de la fuite massive de données ayant récemment affecté la direction générale des Finances publiques. À la suite d'une cyberattaque d'ampleur du fichier FICOBA en février 2026, les données personnelles de plus d'un million de Français auraient été compromises, notamment des informations sensibles telles que l'identité des contribuables et leurs coordonnées bancaires issues du fichier des comptes bancaires. Cette situation suscite une vive inquiétude parmi les citoyens concernés, qui se retrouvent exposés à des risques accrus d'usurpation d'identité, de fraude bancaire ou encore d'escroqueries ciblées. Au-delà de la gravité de la faille de sécurité elle-même, cette situation met en lumière les difficultés rencontrées par les victimes pour se protéger efficacement après une telle fuite. Nombre d'entre elles doivent aujourd'hui multiplier les démarches auprès de différentes administrations et organismes (dépôts de plainte, signalements auprès de la CNIL, démarches bancaires) sans qu'un dispositif clair, centralisé et automatisé de protection ne leur soit proposé. Cette charge repose ainsi largement sur les victimes, alors même que les données concernées relèvent de la responsabilité de l'État. Dans les Alpes-Maritimes comme sur l'ensemble du territoire, plusieurs administrés font part d'une inquiétude profonde et durable face à ces risques, certains redoutant notamment l'ouverture frauduleuse de comptes ou la souscription de crédits à leur insu. Cette situation alimente un sentiment d'insécurité numérique et d'abandon face à des procédures jugées complexes et insuffisamment protectrices. Dans ce contexte, se pose la question de la mise en place de dispositifs de protection renforcée, tels que des mécanismes d'alerte automatique auprès des établissements bancaires, des procédures simplifiées de blocage préventif en cas de suspicion d'usurpation d'identité, ou encore un accès facilité et sécurisé aux informations relatives aux comptes bancaires afin de détecter rapidement toute anomalie. En conséquence, elle souhaite connaître les mesures que le Gouvernement entend mettre en œuvre pour renforcer la protection des citoyens à la suite de fuites de données impliquant des services de l'État et s'il envisage la mise en place de dispositifs préventifs et automatisés permettant de mieux protéger les victimes contre les risques d'usurpation d'identité et de fraude.
Question· Question écrite16033answered
France · National Assembly · 16 June 2026
M. Philippe Latombe alerte Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur l' EUDI Wallet . Le règlement eIDAS révisé approuvé en mai 2024 impose qu'à partir du 21 novembre 2026, les États membres de l'UE fournissent à leurs citoyens, résidents et entreprises, un portefeuille européen d'identité numérique ( EUDI Wallet ), leur permettant de s'identifier ou de fournir la confirmation de certaines données personnelles. De plus, les organismes du secteur public, les entreprises privées nécessitant une authentification forte et les grandes plateformes pour l'identification en ligne seront obligés, dès cette date, d'accepter ces EUDI Wallet comme méthode d'authentification valide. Pour évaluer la souveraineté du dispositif prévu, il convient de raisonner par couche, car la dépendance ne résulte pas d'un seul choix mais de leur cumul. Or la cartographie de la dépendance par couche, qui se joue surtout sur le transport et l'exécution (DC API, navigateurs, OS), montre que l'identité régalienne de 450 millions d'Européens transite par des API contrôlées par deux entreprises américaines. Alors que le Gouvernement affiche un discours décomplexé en matière de souveraineté numérique et d'autonomie stratégique, on ne peut que s'étonner de tels choix. Il souhaite savoir si, soucieux de mettre en accord ses paroles et ses actes, celui-ci envisage de financer des implémentations européennes de référence, d'imposer des exigences d'opérabilité souveraine (hébergement, capacité de fork , indépendance d'exécution) et de remettre les actifs français ou européens dans la boucle normative.
Question· Question écrite16032open
France · National Assembly · 16 June 2026
M. Alexandre Dufosset appelle l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la multiplication des fuites massives de données personnelles en France et sur l'insuffisance des mécanismes de protection et d'indemnisation des citoyens. Depuis plusieurs années, les violations de données personnelles connaissent une progression préoccupante. La CNIL indique qu'en 2024, 5 629 violations de données lui ont été notifiées, soit une hausse de 20 % par rapport à l'année précédente et que le nombre de violations concernant plus d'un million de personnes a doublé en un an. Ces incidents ne concernent plus seulement des acteurs privés, mais touchent désormais des plateformes publiques, des services de santé ou des administrations traitant des données particulièrement sensibles. Les exemples récents illustrent l'ampleur du phénomène. La CNIL a sanctionné France Travail à hauteur de 5 millions d'euros après une intrusion ayant permis l'accès aux données de personnes inscrites ou ayant été inscrites au cours des vingt dernières années, incluant notamment des numéros de sécurité sociale. Elle a également sanctionné les sociétés Free Mobile et Free pour un montant cumulé de 42 millions d'euros après une fuite concernant 24 millions de contrats d'abonnés, dont des IBAN. Plus récemment encore, le ministère de l'intérieur a confirmé qu'un incident de sécurité relatif au portail de l'ANTS-France Titres pourrait concerner 11,7 millions de comptes, exposant notamment des données d'identification telles que le nom, les prénoms, l'adresse électronique, la date de naissance ou l'identifiant du compte. Le cumul de ces incidents pourrait concerner une part importante de la population française, exposant les citoyens à des risques accrus d'usurpation d'identité, de fraude et d'atteinte durable à leur vie privée. Ces fuites ne constituent pas de simples atteintes abstraites à la vie privée ; elles exposent directement les Français à l'usurpation d'identité, au hameçonnage ciblé, aux fraudes bancaires etc. Or comme le montre un récent rapport du laboratoire d'idées Génération Libre, le modèle actuel repose principalement sur la notification des incidents, les sanctions administratives prononcées par la CNIL et des recours individuels souvent longs, complexes et peu accessibles. L'article 82 du RGPD reconnaît certes un droit à réparation en cas de dommage matériel ou moral, mais, en pratique, les victimes doivent encore établir leur préjudice et le lien de causalité, ce qui limite fortement l'effectivité de leur indemnisation. Par conséquent, il lui demande si le Gouvernement entend engager une réflexion visant à renforcer les obligations techniques minimales de sécurité applicables aux bases de données publiques et privées. Il lui demande également si la création d'un mécanisme d'indemnisation directe et automatique des victimes de fuites massives de données est envisagée, afin que les sanctions prononcées ne bénéficient pas uniquement à l'État, mais permettent aussi de réparer concrètement le préjudice subi par les citoyens.
Question· Question écrite15869open
France · National Assembly · 9 June 2026
Mme Océane Godard interroge Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées sur la situation des infirmières et infirmiers du dispositif Asalée. Créée en 2004, l'association Asalée organise la coopération entre des infirmiers et des médecins libéraux dans le but d'améliorer la prise en charge des maladies chroniques. Elle est financée à plus de 95 % par l'assurance maladie, ce qui représente plus de 100 millions d'euros par an. Cela permet de mobiliser 2 075 infirmières sur l'ensemble du territoire, dont 175 dans la région Bourgogne-Franche-Comté. Dans son rapport du 24 juin 2025, intitulé « Contrôle de la gestion et du déploiement du dispositif Asalée », l'inspection générale des affaires sociales fait état de « dysfonctionnements graves et multiples » dans la gestion du dispositif, avec notamment une gouvernance jugée opaque ainsi que des manquements au droit du travail. Cependant, l'association est dans l'impossibilité de se défendre pleinement. En effet, sous prétexte de l'article L. 311-6 du code des relations entre le public et l'administration, relatif au secret médical et à la protection de la vie privée, la lecture de ce rapport est particulièrement complexe. Or le droit d'être informé des charges retenues contre soi est un droit garanti par la Convention européenne de sauvegarde des droits de l'homme et évoqué également dans l'article préliminaire du code de procédure pénale. Le 6 mars 2026, le tribunal des affaires économiques de Paris a été saisi d'une demande de redressement judiciaire d'Asalée. Cette procédure a permis le versement de deux mois de salaires aux infirmiers et infirmières du dispositif, qui ont continué à assurer leurs missions malgré l'absence de salaire depuis janvier 2026. Le 27 mars 2026, le tribunal des affaires économiques de Paris a placé l'association Asalée en redressement judiciaire. Cette procédure permet d'assurer le paiement des rémunérations dues aux salariés, y compris les éventuels arriérés de salaires, grâce à l'intervention de l'Association pour la gestion du régime de garantie des créances des salariés (AGS). Si des dysfonctionnements de gestion ont pu être constatés au sein de l'association, ils ne sauraient remettre en cause l'engagement et le professionnalisme des équipes de santé qui assurent quotidiennement leurs missions auprès des patients. Ils jouent un rôle important dans l'accompagnement des personnes atteintes de maladies chroniques et contribuent à l'amélioration de l'accès aux soins dans les territoires confrontés aux pénuries de professionnels de santé. Dans de nombreux territoires ruraux ou sous-dotés en offre médicale, ce dispositif constitue un maillon indispensable du parcours de soins. Elle souhaite attirer son attention sur la pertinence de ce dispositif et souhaiterait connaître les mesures que le Gouvernement entend mettre en œuvre afin de garantir la continuité de ce dispositif, d'assurer la sécurisation des rémunérations, de préserver la continuité des soins sur l'ensemble du territoire et d'accompagner les personnels en difficulté.
Question· Question écrite15856answered
France · National Assembly · 9 June 2026
Mme Sylvie Bonnet appelle l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur l'application de la réforme de la facturation électronique aux assistants de service social exerçant en pratique libérale. En vertu de l'article L. 411-3 du code de l'action sociale et des familles, ces professionnels sont tenus au secret professionnel. L'accompagnement social libéral s'adresse majoritairement à des particuliers dans des situations de grande vulnérabilité (ruptures de vie, surendettement, violences intrafamiliales, protection de l'enfance). À ce titre, la confidentialité absolue de l'identité des personnes accompagnées est le pilier indispensable de la relation de confiance et de la protection des usagers. Avec le déploiement progressif de la réforme de la facturation électronique et l'obligation conjointe de transmission des données de transaction à l'administration fiscale (dispositif dit du e-reporting ), une vive inquiétude émerge chez ces praticiens quant aux risques de transmission indirecte de données nominatives. Si les cahiers des charges techniques du e-reporting pour les ventes aux particuliers prévoient une transmission agrégée et globalisée des données financières (montants HT/TTC et TVA) sans identification du client final, les spécificités de l'exercice libéral du service social nécessitent une clarification explicite. En effet, au-delà de l'identité nominative de l'usager, l'existence même d'un accompagnement social, sa fréquence ou sa durée peuvent parfois révéler une situation de vulnérabilité sociale, familiale, financière, médicale ou judiciaire. Pour cette profession, ces éléments peuvent également relever du secret professionnel. Par ailleurs, des interrogations similaires ont été soulevées par d'autres professions soumises au secret professionnel, notamment les avocats. Contrairement à d'autres professions réglementées, les assistants de service social exerçant en pratique libérale ne disposent pas toujours de logiciels métiers intermédiés garantissant nativement le masquage automatique des identités lors des flux de transmission vers le Portail public de facturation (PPF) ou les plateformes de dématérialisation partenaires (PDP). En conséquence, elle lui demande de bien vouloir confirmer que le dispositif du e-reporting applicable aux prestations de service social libéral envers les particuliers exclut strictement toute obligation de collecter, de stocker ou de transmettre l'identité nominative (nom, prénom, adresse, numéro de sécurité sociale) des usagers accompagnés. Elle souhaite par ailleurs connaître les instructions et garanties techniques données aux éditeurs de logiciels et aux plateformes agréées pour sanctuariser l'anonymat complet de ces flux, afin qu'aucune brèche, même involontaire, ne puisse être ouverte dans le secret professionnel de l'action sociale.
Question· Question écrite15778answered
France · National Assembly · 9 June 2026
M. Christophe Blanchet interroge M. le ministre des petites et moyennes entreprises, du commerce, de l'artisanat, du tourisme et du pouvoir d'achat sur les enjeux de souveraineté économique et de protection des données liés à la mise en œuvre de la réforme de la facturation électronique obligatoire. La réussite d'une transformation d'une telle ampleur repose sur la confiance des acteurs économiques dans la parole de l'État et dans la sécurité des outils mis à leur disposition. À cet égard, les récents arbitrages concernant le Portail public de facturation (PPF) suscitent de vives inquiétudes sur le terrain. Initialement, le PPF avait été conçu par la direction générale des Finances publiques (DGFiP) pour être le tiers de confiance gratuit, universel et protecteur de cette réforme, permettant à chaque artisan, commerçant et dirigeant de TPE-PME d'émettre et de recevoir directement ses factures. L'abandon par l'administration de cette brique essentielle de facturation directe modifie profondément l'esprit du dispositif. En renonçant à fournir cette solution publique directe, l'État transfère de fait l'obligation réglementaire vers les plateformes de dématérialisation partenaires (PDP), des opérateurs privés par nature payants. Ce désengagement technique de l'État crée une vulnérabilité stratégique majeure en matière de souveraineté économique. Privées du guichet public gratuit promis, les TPE et PME se retrouvent contraintes de se tourner vers un marché privé en pleine effervescence. Des stratégies agressives de fonds d'investissement et d'éditeurs de logiciels extra-européens sont déjà observées pour racheter ou contrôler les solutions de gestion et de facturation françaises. Les données de facturation des entreprises ne sont pas de simples écritures comptables anonymes. Elles contiennent le détail en temps réel des circuits économiques : les marges bénéficiaires, les prix de revient, les volumes de stocks, les secrets industriels et les portefeuilles clients. Permettre à des acteurs soumis à des législations extraterritoriales de capter et d'analyser ces flux d'informations stratégiques constituerait une perte de contrôle lourde de conséquences pour la souveraineté nationale et l'intelligence économique. Il lui demande quelles mesures d'urgence le Gouvernement entend prendre pour protéger les entreprises françaises contre cette prédation économique et quelles garanties strictes de souveraineté, d'actionnariat et de localisation des données il compte intégrer au cahier des charges des agréments d'État délivrés aux plateformes privées.
Question· Question écrite15777answered
France · National Assembly · 9 June 2026
M. Pierre-Yves Cadalen attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les arbitrages réalisés par la France dans la mise en œuvre de la réforme de la facturation électronique et du e-reporting , ainsi que leurs conséquences pour le tissu économique local. Au 1er septembre 2027, toutes les entreprises françaises se verront opposées l'obligation d'émettre des factures électroniques, notamment pour l'ensemble des transactions business to business (B2B). Le Gouvernement, en décidant de déroger formellement auprès du Conseil de l'Union européenne concernant la directive TVA plutôt que de maintenir le cadre légal européen, a décidé d'imposer une accélération de la transition numérique. Par conséquent, en choisissant d'élargir le dispositif aux transactions B2B sans opérer aucune distinction de taille ou de secteur d'activité, le Gouvernement a fait un choix de sur-réglementation qui ne découle pas des contraintes de l'Union européenne, comme en témoigne le fait que seuls cinq pays membres ont fait le choix d'une telle généralisation à ce jour. De plus, le Gouvernement est revenu sur son engagement initial de mettre à disposition un portail public de facturation (PPF) entièrement gratuit, destiné à protéger les entreprises de frais supplémentaires. En effet, le recours à des plateformes de dématérialisation partenaire (PDP) privées entraîne nécessairement une logique de lucrativité auprès des entreprises soumises à l'obligation. C'est aussi un échelon supplémentaire qui alourdit la facturation numérique pour l'employeur. Cette situation engendre un flou juridique au regard de la communication active de l'administration, pressant les entreprises de s'équiper. À ce jour, la liste des plateformes agréées n'est pas finalisée, les arrêtés ne sont pas tous publiés, les phases de test ne sont pas complètement terminées. Les entreprises se trouvent ainsi dans l'impossibilité de sécuriser leur transition numérique. Dès lors, les petites et micro entreprises se trouvent dans une situation de forte précarité. En effet, elles ne peuvent pas investir dans un abonnement imposé par les opérateurs privés adéquat sans réelle assurance de pérennité. C'est le cas notamment pour les professionnels non sédentaires présents sur les marchés qui ne sont pas non plus toujours équipés pour avoir une bonne maîtrise numérique. Enfin, ce dispositif soulève de graves inquiétudes quant à la protection des données des entreprises. Le volume de données collectées interroge la conformité de la réforme avec le Règlement général sur la protection des données (RGPD), notamment le principe de minimisation des données et le principe de limitation des finalités posé par son article 5. Au regard de la jurisprudence de la Cour de justice de l'Union européenne (CJUE) et du Conseil d'État, les principes de proportionnalité et de sauvegarde du secret des affaires apparaissent ici fragilisés. Face à ce manque de visibilité technique et juridique et vis-à-vis des difficultés économiques accrues de certains types de commerces, d'artisans et d'agriculteurs, il lui demande quelles mesures d'assouplissement, de sécurisation juridique et de soutien financier le Gouvernement entend mettre en œuvre pour adapter ce dispositif à la réalité des entreprises en difficulté.
Question· Question écrite15773open
France · National Assembly · 9 June 2026
M. Thierry Tesson alerte M. le ministre de l'éducation nationale sur la situation particulièrement préoccupante du lycée Jean-Renoir de Bondy (Seine-Saint-Denis). Le 16 mars 2026, lors d'une réunion avec des élèves, un enregistrement audio a été réalisé à l'insu de la CPE et du chef d'établissement. Plusieurs semaines plus tard, un extrait a été diffusé sur les réseaux sociaux par une élue de « La France Insoumise » puis ensuite une page mise en ligne, cette dernière depuis supprimée. Ces expressions, activement relayées sur les réseaux sociaux, ont été accompagnées d'informations relevant de la vie privée de ces fonctionnaires, notamment leurs noms et, par définition, le lieu d'exercice professionnel. Outre que ces dérives ne manquent pas de mettre ces derniers en situation de danger, elles ont créé un climat de tension au sein de l'établissement alors même qu'aucun élément n'a, à ce stade, permis d'établir les accusations formulées à l'encontre des personnels mis en cause. Dans un contexte où les agents de l'éducation nationale sont particulièrement exposés au risque de violence, sachant que ce mécanisme médiatique est similaire à celui qui a conduit à l'assassinat de Samuel Paty, il lui demande quelles mesures le Gouvernement entend mettre en œuvre pour assurer la protection des agents du lycée Jean-Renoir et, plus largement, tous ceux confrontés à de telles situations.
Question· Question écrite15646open
France · National Assembly · 2 June 2026
M. Jean-Luc Bourgeaux attire l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur le nombre exponentiel d'actes de cybercriminalité commis en France, notamment ces deux dernières années en considérant les cyberattaques majeures perpétrées à l'encontre des serveurs d'institutions administratives et bancaires, de services gouvernementaux, laissant ainsi fuir et circuler des millions de données personnelles et confidentielles d'administrés. En France, ce sont près de 11,7 millions de comptes qui seraient concernés par la fuite de données après que l'agence nationale des titres sécurisés a fait l'objet d'une attaque le 15 avril 2026. La direction générale des finances publiques annonçait une violation de données bancaires de 1,2 million de contribuables, post cyberattaque du Fichier central des comptes bancaires entre le 28 janvier et le 13 février 2026. À ces délits cyber viennent s'ajouter les piratages quotidiens de serveurs des services publics en territoires français, d'associations nationales reconnues d'utilité publique, de centaines de PME au quotidien. L'intelligence artificielle générative permet désormais aux attaquants les moins compétents de duper l'utilisateur et de contourner les contrôles. La conséquence de ces vols de données engendre une multiplication d'escroqueries à l'hameçonnage dont les leurres sont de plus en plus crédibles pour les particuliers, même avertis. En ce début d'année 2026, la France a été annoncée comme le deuxième pays au monde concerné par les fuites de données. D'après une étude réalisée par l'ANSSI, le coût moyen d'une cyberattaque s'élève à 466 000 euros pour les TPE et les PME, 13 millions d'euros pour les ETI et 135 millions d'euros pour les grandes entreprises. 90 % des Français font l'objet de vol de données personnelles. Les conséquences pour certains sont aggravées avec des vols commis sur comptes bancaires de dizaines de milliers d'euros. Force est de constater que l'ère du tout numérique et de la dématérialisation a fragilisé les administrations alors qu'elle était annoncée comme l'outil miracle et peu consommateur de temps. En réalité, elle impose aux victimes une absence de considération humaine et d'accompagnement ; de devoir gérer les conséquences des failles sécuritaires des administrations publiques et bancaires et de faire face à la complexité de procédures pour dénoncer une usurpation d'identité. Le vol des données personnelles, bancaires et identitaires de millions de personnes soulève plusieurs questions majeures. Parmi elles, de savoir si la France est suffisamment dotée en matière de moyens, de ressources et de compétences pour faire face à la multiplication des vols de données, de piratages et d'hameçonnages informatiques. En conséquence, il souhaite connaître les mesures que le Gouvernement entend engager pour garantir une pleine sécurité numérique des informations confidentielles des administrés ou clients des entreprises françaises telles qu'exigées lors des procédures administratives dématérialisées des services de l'État ; et connaître les dispositions qu'il entend prendre pour lutter avec efficience contre cette constante volonté, souvent extérieure, de déstabiliser les services publics et les institutions françaises et a fortiori les citoyennes et les citoyens, piliers de la démocratie.
Question· Question écrite15645open
France · National Assembly · 2 June 2026
M. Thierry Frappé interroge M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les dispositifs mis en place pour protéger les citoyens dans un contexte où les violations de données personnelles en France connaissent une forte croissance. En 2025, la CNIL a reçu 6 167 notifications de violation de données, en augmentation de 9,5 % par rapport à 2024 et de 50 % sur les trois dernières années, ce qui constitue un triste record absolu. La moitié de ces fuites sont le résultat de piratages et concernent d'abord les administrations publiques, la santé et les finances. La tendance s'accélère encore en 2026 avec déjà plus de 2 730 violations identifiées au cours du seul premier trimestre. L'un des dossiers les plus symboliques est celui de l'Agence nationale des titres sécurisés (ANTS), qui administre les demandes de pièces d'identité, et qui a été visée en d'avril 2026 par une attaque massive portant sur les données de près de 12 millions de particuliers. La présidente de la CNIL, Mme Marie-Laure Denis, fait remarquer que la généralisation de l'intelligence artificielle permet d'automatiser et d'industrialiser ces attaques tout en les personnalisant, et donc amplifie la menace et la rend plus difficile à maîtriser. Pour autant, les citoyens victimes de ces violations restent souvent considérablement impuissants face aux risques réels qui en découlent (usurpation d'identité, hameçonnage ciblé, fraude bancaire) faute d'informations suffisantes sur les actions à entreprendre. Il lui demande quelles mesures le Gouvernement entend prendre pour renforcer l'obligation d'information des victimes en cas de fuite de données, si des ressources supplémentaires seront allouées à la CNIL pour accélérer ses contrôles et si une campagne nationale de sensibilisation sur les bons réflexes à adopter en cas de violation est envisagée.
Question· Question écrite15644open
France · National Assembly · 2 June 2026
M. Jocelyn Dessigny attire l'attention de M. le ministre de l'intérieur sur les défaillances structurelles de l'État en matière de cybersécurité, illustrées de façon particulièrement grave par le piratage de l'Agence nationale des titres sécurisés (ANTS). Le 15 avril 2026, le portail moncompte.ants.gouv.fr, plateforme régalienne centralisant les demandes de passeports, cartes d'identité, permis de conduire et titres de séjour, a été victime d'une cyberattaque. Entre 12 et 18 millions de lignes de données auraient été exfiltrées puis proposées à la vente sur des forums cybercriminels. La faille exploitée (une vulnérabilité IDOR basique sur une API) a été qualifiée par le hacker (âgé de seulement 15 ans) lui-même de « vraiment stupide » : il suffisait de modifier un chiffre dans une requête pour accéder aux données d'un autre citoyen. Ce n'est pas une attaque sophistiquée d'un État ennemi. C'est une faille élémentaire, qui n'aurait jamais dû exister sur un système gouvernemental gérant les documents d'identité de dizaines de millions de Français. Depuis le début de l'année 2026, les cyberattaques contre les administrations françaises se multiplient à un rythme alarmant : en janvier, le fichier FICOBA du ministère de l'économie a été piraté avec 1,2 million de comptes bancaires compromis ; en février, la CAF a été frappée avec environ 70 000 dossiers RSA exfiltrés ; en mars, les bulletins de 3,5 millions d'élèves ont été mis en vente sur le dark web après le piratage d'EduConnect. L'espace numérique de l'État français est devenu une passoire. La stratégie nationale de cybersécurité 2026-2030, présentée en janvier 2026, ne mentionne aucun chiffre budgétaire, un point qui cristallise les critiques des experts du secteur. Le rapport ANSSI publié le 11 mars 2026 révèle que près de 29 % des vulnérabilités exploitées en 2025 l'ont été le jour même de leur publication ou avant et que plus de 6 200 actifs en France restaient encore vulnérables fin 2025 à des failles connues depuis 2023 ou 2024. La lenteur dans l'application des correctifs est systémique. Elle n'est pas une fatalité : c'est un choix de gestion. Face au scandale, M. le Premier ministre a qualifié la situation de « casse du siècle » qui aurait lieu « pratiquement tous les mois » et annoncé une enveloppe de 200 millions d'euros. Pour autant, des annonces budgétaires réactives, formulées après chaque scandal, ne constituent pas une politique de sécurité. Les Français sont en droit d'exiger mieux que des rustines post-incident sur des systèmes qui gèrent leurs données les plus sensibles. Il lui demande quelles mesures structurelles, et non conjoncturelles, il entend mettre en œuvre pour garantir la sécurité des systèmes d'information régaliens ; quel calendrier d'audit obligatoire est prévu pour l'ensemble des plateformes gouvernementales traitant des données personnelles et comment l'État entend rendre compte aux citoyens dont les données ont été compromises des suites données à ces incidents répétés.
Question· Question écrite15643answered
France · National Assembly · 2 June 2026
Mme Mathilde Hignet appelle l'attention de M. le ministre de l'intérieur sur les évolutions nécessaires de la réglementation relative à la réintégration dans la nationalité française des personnes nées en France avant l'indépendance de l'Algérie. À la suite de l'indépendance de l'Algérie, intervenue le 5 juillet 1962 et de l'entrée en vigueur, en 1963, des dispositions relatives à la nationalité, les règles applicables ont conduit à des situations complexes et parfois inéquitables. Si certaines personnes ont pu conserver ou se voir reconnaître la nationalité française, d'autres, pourtant nées en Algérie alors placée sous souveraineté française, en ont été privées ou n'ont pas été en mesure d'en faire reconnaître le bénéfice. En particulier, l'article 1er de la loi n° 66-945 du 20 décembre 1966, modifiant l'ordonnance n° 62-825 du 21 juillet 1962, a encadré de manière restrictive les conditions d'exercice du droit d'option pour la nationalité française. Dans certains cas, ces dispositions n'ont pas permis aux personnes concernées d'exercer effectivement ce droit dans des conditions équivalentes à celles prévues pour d'autres catégories de population. Il en résulte aujourd'hui une situation pouvant être perçue comme une double inégalité. D'une part, entre des personnes nées en France avant 1962 et ayant perdu ou n'ayant pas pu faire reconnaître leur nationalité française et d'autres personnes qui, bien que nées de parents étrangers, peuvent accéder à la nationalité française selon des modalités plus favorables. D'autre part, entre les membres d'une même fratrie, selon leur date de naissance ou les démarches accomplies à l'époque, certains ayant conservé la nationalité française tandis que d'autres en ont été privés. Par ailleurs, les procédures actuellement applicables conduisent ces personnes à devoir solliciter une réintégration ou une naturalisation, ce qui peut apparaître comme ne prenant pas pleinement en compte leur situation particulière au regard de la nationalité française. Mme la députée indique avoir été saisie par une administrée de sa circonscription illustrant concrètement ces difficultés, notamment au regard du droit au respect de la vie privée et familiale. Aussi, elle lui demande quelles mesures il entend prendre afin de remédier à ces situations d'inégalité et d'étudier la possibilité d'adapter les dispositifs existants, notamment en facilitant la reconnaissance ou la réintégration dans la nationalité française des personnes concernées, au regard de leur situation particulière.
Question· Question écrite15546answered
France · National Assembly · 2 June 2026
Mme Sandra Delannoy interroge M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les conséquences de la réforme de la facturation électronique et du e-reporting pour les commerçants non sédentaires exerçant sur les marchés de plein vent. La généralisation progressive de la facturation électronique et des nouvelles obligations de transmission des données de transaction poursuit un objectif légitime de modernisation et de simplification des échanges économiques. Toutefois, de nombreux commerçants ambulants et camelots alertent sur les difficultés très concrètes que cette réforme risque d'entraîner dans l'exercice quotidien de leur activité, notamment sur les conséquences du e-reporting applicable aux opérations réalisées avec des particuliers. En pratique, ce dispositif conduit à la transmission systématique d'un volume considérable de données économiques relatives à l'activité des entreprises : montants des transactions, dates, modes de paiement, volumes d'activité, voire certaines opérations internationales. Si l'objectif de modernisation fiscale peut être entendu, de nombreux professionnels s'interrogent sur la proportionnalité de cette collecte massive de données au regard des principes consacrés par le règlement général sur la protection des données (RGPD), notamment les principes de minimisation des données, de limitation des finalités et de proportionnalité des traitements. Ils craignent également que la centralisation de données économiques sensibles concernant des milliers de TPE, microentreprises et commerçants itinérants n'entraîne des risques importants en matière de cybersécurité : vulnérabilités informatiques, risques de fuite de données, exploitation non prévue des informations collectées, interconnexions futures de fichiers ou encore développement de contrôles automatisés fondés sur des traitements algorithmiques. Les marchés de plein vent reposent en effet sur un fonctionnement spécifique : multiplicité de ventes de faible montant, forte densité de clientèle sur des plages horaires courtes, mobilité permanente des commerçants, contraintes météorologiques, couverture numérique parfois insuffisante et faibles marges économiques. Dans ces conditions, les nouvelles obligations numériques et déclaratives apparaissent difficilement compatibles avec la réalité opérationnelle du commerce non sédentaire. Les professionnels concernés craignent notamment une augmentation significative des charges administratives et des coûts liés à l'équipement informatique, aux logiciels de conformité et aux plateformes de dématérialisation, alors même que leur activité repose principalement sur des ventes directes à des particuliers. De nombreux représentants du secteur redoutent ainsi que ces obligations ne fragilisent davantage des commerces de proximité essentiels à l'animation économique et sociale des centres-villes, des quartiers populaires et des communes rurales. En conséquence, elle lui demande s'il envisage la mise en place d'un régime simplifié spécifique pour les commerçants non sédentaires ; des modalités allégées de e-reporting adaptées aux ventes réalisées sur les marchés ou encore une exemption partielle pour les opérations de faible montant effectuées directement auprès de particuliers. Elle lui demande quelles garanties précises il entend apporter concernant la conformité du dispositif au RGPD et au principe de proportionnalité des traitements ; si une évaluation indépendante des risques de cybersécurité et des impacts sur les libertés économiques des TPE est envisagée. Elle souhaite connaître les intentions du Gouvernement afin de garantir que la transition numérique des obligations fiscales demeure compatible avec les réalités du commerce de terrain.
Question· Question écrite15488open
France · National Assembly · 26 May 2026
Mme Catherine Rimbert attire l'attention de M. le ministre de l'intérieur sur la nécessité d'adapter et de renforcer le soutien de l'État aux projets de vidéoprotection portés par les collectivités territoriales dans le cadre du Fonds interministériel de prévention de la délinquance (FIPD). Dans de nombreuses communes, notamment rurales ou périurbaines, les dispositifs de vidéoprotection constituent aujourd'hui un outil important de prévention et d'élucidation des infractions, en appui de l'action des forces de sécurité intérieure et des polices municipales. Pourtant, un nombre significatif de maires fait état de difficultés à financer l'installation, la modernisation ou l'extension de ces équipements, en raison du coût d'investissement initial, des dépenses de maintenance récurrentes et des plafonds de financement actuellement applicables au titre du FIPD. Ces contraintes financières conduisent certaines collectivités à différer ou réduire leurs projets, voire à renoncer à équiper certains secteurs pourtant identifiés comme sensibles. Dans le même temps, les attentes des citoyens en matière de sécurité du quotidien demeurent très élevées, qu'il s'agisse de lutter contre les incivilités, les dégradations de biens publics, les cambriolages ou certaines formes de délinquance sur la voie publique. Dans les territoires les plus exposés, la vidéoprotection peut contribuer, lorsqu'elle est correctement encadrée et articulée avec une présence humaine sur le terrain, à renforcer le sentiment de sécurité et à faciliter le travail d'enquête, sans se substituer aux autres leviers de prévention et de tranquillité publique. Cette situation interpelle d'autant plus que l'État affirme faire de la prévention de la délinquance et du soutien aux collectivités un axe structurant de sa politique de sécurité intérieure. Dans ce cadre, l'assouplissement des critères d'éligibilité et la revalorisation des taux ou plafonds de subvention du FIPD en matière de vidéoprotection apparaissent comme des leviers possibles pour permettre aux communes, en particulier les plus fragiles financièrement, de déployer des dispositifs proportionnés à leurs besoins, conformes aux exigences de protection des données personnelles et techniquement compatibles avec les outils des forces de sécurité. Elle lui demande donc quelles évolutions le Gouvernement entend engager concernant le cadre d'intervention du FIPD pour la vidéoprotection, afin, d'une part, d'assouplir les conditions de financement applicables aux projets des collectivités et, d'autre part, d'augmenter le niveau des subventions mobilisables pour l'installation, la modernisation et l'interconnexion de ces dispositifs, en veillant à concilier efficacité de la prévention de la délinquance, soutenabilité budgétaire pour les communes et respect des libertés publiques.
Question· Question écrite15285open
France · National Assembly · 19 May 2026
M. Pierre Pribetich alerte Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées sur la situation des infirmières et infirmiers du dispositif Asalée. Créée en 2004, l'association Asalée « Action de santé libérale en équipe » organise la coopération entre infirmiers et médecins libéraux pour améliorer la prise en charge des patients atteints de maladies chroniques. Elle est financée en moyenne à hauteur de 100 millions d'euros par an par l'assurance maladie. Le 24 juin 2025, l'Inspection générale des affaires sociales (IGAS) a publié un rapport intitulé Contrôle de la gestion et du déploiement du dispositif Asalée . Ce rapport fait état de « dysfonctionnements graves et multiples » dans des domaines tels que le pilotage du dispositif, d'irrégularités dans la conclusion de conventions entre l'assurance maladie et l'association ainsi que de manquements au droit du travail. La lecture du rapport est rendue difficile par les nombreux passages du textes floutés, l'IGAS invoquant l'article L. 311-6 du code des relations entre le public et l'administration relatif au secret médical et à la protection de la vie privée. Toutefois, dans de telles conditions, il n'est pas possible de déterminer précisément les manquements reprochés à la direction ou aux infirmiers et infirmières d'Asalée. Cette situation prive l'association de la possibilité d'assurer pleinement sa défense, notamment de son droit fondamental à être informée des charges retenues à son encontre, un droit garanti par la Convention européenne de sauvegarde des droits de l'Homme et des libertés fondamentales et rappelé à l'article préliminaire du code pénal. Le 6 mars 2026, le tribunal des affaires économiques de Paris a été saisi d'une demande de redressement judiciaire d'Asalée. Cette procédure a permis le versement de deux mois de salaire aux infirmières et infirmiers du dispositif, qui ont continué à assurer leurs missions auprès des patients malgré l'absence de rémunération et l'augmentation de leurs frais professionnels, au premier desquels figure le transport. Le tribunal des affaires économiques de Paris a placé le 27 mars 2026 l'association Asalée en redressement judiciaire. Cette procédure permettra de verser les rémunérations des salariés, dont les arriérés, grâce à l'intervention de l'Association pour la gestion du régime de garantie des créances des salariés (AGS). Même si des manquements ont pu être établis à l'encontre de la direction d'Asalée, les infirmiers et infirmières ne doivent être pénalisés pour des décisions qui ne relèvent pas de leur fait. Ce dispositif a largement prouvé sa pertinence, permettant de créer du lien social pour les patients atteints de maladies chroniques, de maintenir un maillage médical dans des territoires qui sont désormais des déserts médicaux et même en permettant des économies avec une réduction de la prise de médicaments par les patients suivis. Par ailleurs, l'ensemble des infirmières et infirmiers, ainsi que les médecins inscrits dans le dispositif Asalée soulignent la qualité du cadre de travail alors que, dans le même temps, ces professions sont en perte de vocation. Dès lors, il souhaite connaître les mesures qu'elle compte prendre pour assurer la continuité du dispositif Asalée, garantir la continuité des soins sur l'ensemble du territoire et permettre aux professionnels inscrits dans ce cadre de continuer à exercer leur mission essentielle.
Question· Question écrite15269answered
France · National Assembly · 19 May 2026
Mme Colette Capdevielle attire l'attention de M. le garde des sceaux, ministre de la justice, sur l'encadrement juridique des délégués à la protection des données (DPO) externalisés et les risques d'atteinte au périmètre du droit que soulève l'exercice de leurs missions. La Cour de cassation a admis, dans un arrêt du 19 mars 2025, qu'une juriste désignée comme déléguée à la protection des données peut accéder au barreau à titre dérogatoire, son activité de mise en conformité au RGPD relevant d'un service juridique spécialisé. Si cette décision reconnaît que les missions des DPO peuvent parfois relever du droit, elle ne précise toutefois pas la frontière entre information juridique et consultation juridique réservée aux professionnels du droit. Or les missions définies à l'article 39 du RGPD (informer, conseiller, contrôler et sensibiliser au droit) impliquent une interprétation et une application spécifique de celui-ci, donnant lieu à des prestations juridiques individualisées et à la rédaction d'actes en matière juridique. La CNIL souligne d'ailleurs que les DPO doivent être désignés en raison de leurs « connaissances spécialisées du droit ». Toutefois, seuls 28 % d'entre eux disposent d'un profil juridique et 43 % sont issus de secteurs relevant de l'administratif, de la finance, de la conformité, de l'audit, etc. La certification des DPO, délivrée par les organismes agréés par la CNIL, est accessible après deux années d'expérience professionnelle, sans formation juridique obligatoire. Ainsi, un nombre croissant de DPO externes délivrent des conseils personnalisés portant sur l'application du droit, sans être soumis aux garanties attachées aux professions réglementées. Dans ce contexte, elle souhaite connaître les intentions du Gouvernement quant à l'encadrement de la possibilité, donnée aux consultants DPO externes, de délivrer des consultations juridiques, afin de garantir la sécurité juridique des entreprises et des administrations, ainsi que le respect du périmètre du droit.
Question· Question écrite15247answered
France · National Assembly · 19 May 2026
Mme Patricia Lemoine attire l'attention de M. le garde des sceaux, ministre de la justice, sur les insuffisances du cadre juridique français en matière de prévention de l'usurpation d'identité. Si des obligations de vérification de l'identité des clients sont imposées aux établissements de crédit par l'article L. 561-5 du code monétaire et financier et si la Banque de France peut inscrire une mention particulière dans ses fichiers en cas d'usurpation avérée, ces mécanismes demeurent fondamentalement réactifs : ils supposent que la victime ait préalablement connaissance de l'usurpation dont elle fait l'objet, ce qui n'est le plus souvent pas le cas. De même, si la loi contre les fraudes sociales et fiscales, adoptée en commission mixte paritaire le 28 avril 2026, prévoit en son article 28 ter une déchéance de droits en cas d'obtention frauduleuse d'un numéro NIR, cette disposition relève du régime de la sanction et n'institue aucun mécanisme de détection ou de blocage préventif. Par ailleurs, les victimes d'usurpation ignorent fréquemment les démarches à effectuer que le Gouvernement a bien voulu décliner à l'occasion de diverses questions écrites : contestation d'avis de contravention, dépôt de plainte en ligne, ré-immatriculation, mais qui demeurent ignorées par les victimes, ce qui retarde leur prise en charge et aggrave les préjudices subis. C'est pourquoi Mme la députée souhaite connaître les mesures que le Gouvernement entend prendre pour renforcer la dimension préventive du dispositif de lutte contre l'usurpation d'identité, en prévoyant notamment une coordination automatisée entre les services de l'État, la Banque de France et les établissements de crédit en cas de fuite de données personnelles avérée, sans attendre le signalement de la victime ; les dispositions que le Gouvernement envisage afin de réduire les délais de reconnaissance de l'usurpation d'identité - anormalement longs - afin de limiter les conséquences, notamment financières pour les victimes (amendes pour stationnement indues) ; et les actions qu'il envisage pour améliorer la connaissance par les victimes des voies de recours et des procédures simplifiées disponibles, afin qu'elles puissent faire valoir leurs droits.
Question· Question écrite15238open
France · National Assembly · 19 May 2026
M. Arnaud Saint-Martin interroge M. le ministre de l'intérieur sur la sécurité des données personnelles au sein de l'Agence nationale des titres sécurisés (ANTS). Plusieurs signalements récents font état de tentatives d'intrusion et de compromissions de données relatives à des usagers des services publics numériques, notamment dans le cadre des démarches liées aux titres d'identité et de séjour. Dans un contexte de dématérialisation croissante des procédures administratives, ces incidents soulèvent des interrogations légitimes quant au niveau de protection des données sensibles, ainsi qu'à la robustesse des infrastructures numériques de l'État. Il lui demande de bien vouloir préciser les mesures prises pour garantir la sécurité des données personnelles des usagers, les dispositifs de prévention des cyberattaques mis en œuvre au sein de l'ANTS, ainsi que les éventuelles conséquences pour les personnes concernées.
Question· Question écrite15237answered
France · National Assembly · 19 May 2026
M. Philippe Latombe attire l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la doctrine gouvernementale en matière de VPN. Les entités publiques et privées ont, depuis la montée en puissance du télétravail à la suite de l'épisode covid, favorisé l'utilisation de VPN par leurs agents ou leurs employés, afin de sécuriser l'activité de ces derniers, lorsqu'ils travaillent depuis leur domicile ou à l'extérieur de leur lieu de travail. Certains usagers qui, eux, cherchent à accéder via un VPN sur un site administratif, par exemple celui du ministère de l'éducation nationale ou de l'enseignement supérieur, se voient signifier que leur connexion est incompatible avec les exigences de sécurité et qu'il leur est demandé de désactiver ledit VPN. Il y a là une incohérence qui peut susciter une certaine incompréhension. Comment l'État peut-il prôner l'usage d'un VPN pour ses agents et le refuser à ses administrés ? Y aurait-il un lien à établir avec la volonté franco-européenne de s'assurer de l'effectivité de la vérification de l'âge, en interdisant l'utilisation de VPN ? Une fausse bonne idée qui présente deux défauts rédhibitoires : un risque cyber majeur et la remise en question du projet affiché par ailleurs par le Gouvernement de mettre au télétravail, au moins un jour par semaine, les agents publics, en raison de la crise des carburants. Il souhaite qu'elle clarifie la doctrine gouvernementale sur ce sujet.
Question· Question écrite15236open
France · National Assembly · 19 May 2026
M. Sébastien Chenu alerte M. le ministre de l'intérieur sur la multiplication de sites internet mettant à disposition du public des données personnelles sensibles issues de bases de données publiques, historiques ou encore de fuites massives de données ( data breaches ), à l'image du service dénommé « REACHER ». Ces plateformes revendiquent l'agrégation et l'indexation d'informations particulièrement sensibles telles que les noms, adresses, numéros de téléphone, adresses électroniques, informations professionnelles, données administratives, mais également parfois des informations financières et bancaires susceptibles de faciliter des fraudes, des escroqueries ou des usurpations d'identité. Si ces services invoquent fréquemment le règlement général sur la protection des données (RGPD) ainsi que la notion d'« intérêt légitime » afin de justifier leurs activités, la diffusion massive et simplifiée de telles données soulève de graves interrogations quant au respect de la vie privée et à la sécurité des personnes. En effet, l'accessibilité de ces informations peut favoriser des actes de cybermalveillance, de harcèlement, de chantage, d'usurpation d'identité, d'atteinte à la réputation, voire des menaces directes à l'encontre de citoyens, d'élus, d'agents publics, de magistrats ou de membres des forces de l'ordre. Par ailleurs, les procédures dites de « droit à l'oubli » mises en avant par ces plateformes apparaissent souvent insuffisamment accessibles, complexes ou conditionnées à la transmission de nouvelles données sensibles, notamment des justificatifs d'identité, aux gestionnaires mêmes des services concernés. Face à cette situation, il souhaiterait connaître l'évaluation du Gouvernement concernant la conformité au RGPD et au droit français de ces plateformes diffusant ou réindexant des données issues de fuites de données ; les actions de contrôle, de blocage ou de sanction actuellement engagées par les autorités compétentes, notamment la CNIL et les services spécialisés du ministère de l'intérieur ; les moyens techniques et juridiques envisagés afin de limiter la réutilisation et la diffusion de données personnelles et bancaires compromises ; ainsi que les mesures que le Gouvernement entend prendre afin de renforcer la protection des citoyens contre ces pratiques numériques particulièrement préoccupantes.
Question· Question écrite15114open
France · National Assembly · 12 May 2026
Mme Catherine Hervieu attire l'attention de Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées sur la situation des infirmières et infirmiers du dispositif Asalée. Créée en 2004, l'association Asalée (« Action de santé libérale en équipe ») organise la coopération entre infirmiers et médecins libéraux pour améliorer la prise en charge des patients atteints de maladies chroniques. Elle est financée en moyenne à hauteur de 100 millions d'euros par an par l'assurance maladie. Le 24 juin 2025, l'inspection générale des affaires sociales (IGAS) publie un rapport intitulé « Contrôle de la gestion et du déploiement du dispositif Asalée ». Ce rapport fait état de « dysfonctionnements graves et multiples » dans des domaines tels que le pilotage du dispositif, d'irrégularités dans la conclusion de conventions entre l'assurance maladie et l'association ainsi que de manquements au droit du travail. La lecture du rapport est rendue difficile par le caviardage de nombreux passages, l'IGAS invoquant l'article L. 311-6 du code des relations entre le public et l'administration relatif au secret médical et à la protection de la vie privée. Toutefois, dans de telles conditions, il n'est pas possible de déterminer précisément les manquements reprochés à la direction ou aux infirmiers et infirmières d'Asalée. Cette situation prive l'association de la possibilité d'assurer pleinement sa défense, notamment de son droit fondamental à être informée des charges retenues à son encontre, un droit garanti par la Convention européenne de sauvegarde des droits de l'homme et des libertés fondamentales et rappelé à l'article préliminaire du code pénal. Le 6 mars 2026, le tribunal des affaires économiques de Paris a été saisi d'une demande de redressement judiciaire d'Asalée. Cette procédure a permis le versement de deux mois de salaire aux infirmières et infirmiers du dispositif, qui ont continué à assurer leurs missions auprès des patients malgré l'absence de rémunération et l'augmentation de leurs frais professionnels, au premier desquels figure le transport. Le tribunal des affaires économiques de Paris a placé le 27 mars 2026 l'association Asalée en redressement judiciaire. Cette procédure permettra de verser les rémunérations des salariés, dont les arriérés, grâce à l'intervention de l'Association pour la gestion du régime de garantie des créances des salariés (AGS). Même si des manquements ont pu être établis à l'encontre de la direction d'Asalée, les infirmiers et infirmières ne doivent être pénalisés pour des décisions qui ne relèvent pas de leur fait. Leur travail est reconnu par les patients sur l'ensemble du territoire et en particulier dans la deuxième circonscription de la Côte-d'Or, touchée par les difficultés d'accès aux soins. Mme la députée souhaite attirer l'attention de Mme la ministre sur la pertinence de ce dispositif, qui crée du lien social pour les patients atteints de maladies chroniques, ainsi que sur la nécessité de maintenir un maillage territorial d'infirmières et d'infirmiers libéraux dans un contexte de désertification médicale avancée. Dès lors, elle souhaite connaître les mesures qu'elle compte prendre pour assurer la continuité du dispositif Asalée, sécuriser la rémunération des professionnels de santé concernés, garantir la continuité des soins sur l'ensemble du territoire et accompagner les personnels infirmiers en difficultés financières.
Question· Question écrite15102answered
France · National Assembly · 12 May 2026
M. Jiovanny William attire l'attention de M. le garde des sceaux, ministre de la justice, sur l'encadrement juridique des délégués à la protection des données (DPO) externalisés et donc non-salariés de l'entreprise ou de l'organisation pour laquelle ils interviennent et les risques d'atteinte au périmètre du droit que soulève l'exercice de leurs missions. En effet, un arrêt de la Cour de cassation en date du 19 mars 2025 (Civ. 1re, 19 mars 2025) a admis l'accès dérogatoire au barreau d'une juriste, désignée par son employeur en qualité de déléguée à la protection des données auprès de la CNIL, considérant que l'activité consistant, pour le juriste, à assurer la mise en œuvre des exigences de conformité, notamment en ce qui concerne le règlement général de protection des données, peut relever du traitement de problèmes juridiques et constituer un service juridique spécialisé au sens de l'article 98, 3° du décret n° 91-1197 du 27 novembre 1991 organisant la profession d'avocat. Si cette décision laisse entendre que les missions d'un DPO peuvent, dans certains cas, s'apparenter à un exercice du droit, elle ne clarifie pas la frontière entre information juridique et consultation juridique au sens des articles 54 et suivants de la loi du 31 décembre 1971, qui réservent l'activité de consultation juridique et de rédaction d'actes sous seing privé pour autrui exercée à titre habituel et rémunéré aux seuls professionnels du droit. Or les missions définies à l'article 39 du RGPD, à savoir l'information et le conseil sur les obligations légales, le contrôle du respect du droit applicable, l'avis sur les analyses d'impact, la participation à l'évolution de contrats et la sensibilisation des équipes, impliquent nécessairement une interprétation et une application spécifique du droit de la protection des données et donnent lieu en pratique à la réalisation de prestations individualisées de consultation juridiques et de rédaction d'actes en matière juridique (rédaction et révision de contrats, etc.) destinées à analyser la situation de l'entreprise ou de l'organisation concernée et à orienter ses actions de mise en conformité avec la règlementation applicable en matière de traitements de données personnelles. À cet effet, la CNIL souligne d'ailleurs que les DPO doivent être désignés en raison de leurs « connaissances spécialisées du droit et des pratiques en matière de protection des données », tout en rappelant que seuls 28 % d'entre eux disposent d'un profil juridique et 43 % sont issus de l'administratif, de la finance, de la conformité, de l'audit, etc. (et environ 29 % ont un profil informatique). La certification des compétences des DPO, délivrée par des organismes agréés par la CNIL, est accessible sur la seule base d'une expérience professionnelle de deux ans, sans exigence de formation juridique préalable. Ainsi, un nombre croissant de DPO externes délivrent des conseils personnalisés portant sur l'application du droit, sans être soumis aux garanties attachées aux professions réglementées. Une situation de fait s'est installée, sans que le législateur n'ait précisé si ces consultations relèvent de l'article 54 de la loi du 31 décembre 1971. Dans ce contexte, il souhaite connaître les intentions du Gouvernement quant à l'encadrement de la possibilité, donnée aux consultants DPO externes, de délivrer des consultations juridiques, afin de garantir la sécurité juridique des entreprises et des administrations ainsi que le respect du périmètre du droit.
Question· Question écrite15081open
France · National Assembly · 12 May 2026
M. Pierre Meurin appelle l'attention de M. le ministre de l'intérieur sur la multiplication des cyberattaques et des fuites massives de données personnelles, qui exposent désormais des millions de Français à des risques d'escroquerie, de hameçonnage ciblé et d'usurpation d'identité. Le 15 avril 2026, l'Agence nationale des titres sécurisés (ANTS) a détecté un incident de sécurité pouvant impliquer la divulgation de données issues de comptes particuliers et professionnels de son portail. Or, lorsque de telles données fuitent, les victimes se retrouvent souvent seules face à des démarches complexes, à une charge de la preuve lourde et à des administrations cloisonnées, alors même qu'elles ne disposent pas des moyens techniques pour établir l'origine et l'usage frauduleux de leurs données. Cette situation est d'autant plus préoccupante que, dans le Gard, les menaces numériques ne relèvent plus d'un risque théorique, mais d'une réalité concrète et répétée. Le département a déjà été touché par des attaques contre des acteurs publics, comme le conseil départemental en 2023 ou la mairie de Pont-Saint-Esprit, tandis que la gendarmerie du Gard alerte encore sur la hausse des escroqueries en ligne et que des affaires d'arnaques aux cryptoactifs ont frappé le Gard rhodanien. Dans le même temps, les acteurs locaux se mobilisent : à Alès et dans sa périphérie, des entreprises comme BEA Solutions, référencée par l'ANSSI et labellisée ExpertCyber, STR avec son centre opérationnel SOCinBlue à Saint-Privat-des-Vieux, ou encore Edipoles, témoignent du savoir-faire gardois en matière de cybersécurité ; le GRETA-CFA Gard-Lozère a lui-même déployé un parcours de formation dédié, preuve que les territoires prennent la mesure du danger, souvent avec plus de lucidité et de réactivité que l'État central. Il lui demande donc quelles mesures le Gouvernement entend prendre pour mieux protéger les Français victimes de fuites de données impliquant des opérateurs publics ou placés sous la tutelle de l'État, pour simplifier et harmoniser les démarches des victimes d'usurpation d'identité et pour alléger la charge de la preuve qui pèse aujourd'hui sur elles lorsque la compromission résulte d'une défaillance de sécurité qu'elles n'ont ni causée ni maîtrisée.
Question· Question écrite15080open
France · National Assembly · 12 May 2026
Mme Caroline Colombier attire l'attention de M. le Premier ministre sur la recrudescence et l'importance des fuites de données touchant des organismes publics et des services administratifs essentiels. Les récents incidents ayant affecté des opérateurs publics majeurs, notamment l'Agence nationale des titres sécurisés ou France Travail, ont concerné des volumes particulièrement importants et confidentiels de données personnelles, exposant des millions de citoyens à des risques accrus de fraude, d'usurpation d'identité et d'atteinte à leur vie privée. Ces évènements s'inscrivent dans un contexte général de multiplication des cyberattaques visant les systèmes d'information publics, mettant en évidence des fragilités persistantes en matière de sécurisation des accès, de détection des comportements anormaux et de gouvernance globale de la cybersécurité. À cet égard, plusieurs analyses, notamment celles de la Cour des comptes (juin 2025 - La réponse de l'État aux cybermenaces sur les systèmes d'information civils ), ont souligné la nécessité de renforcer la coordination interministérielle, d'améliorer la visibilité sur les incidents et de consolider les moyens consacrés à la protection des systèmes d'information de l'État et de ses opérateurs. Dans ce contexte, elle souhaite savoir quelles mesures concrètes le Gouvernement entend mettre en œuvre afin de prévenir les fuites massives de données au sein des services publics, renforcer les dispositifs de détection et de réaction aux incidents et garantir un niveau de protection effectif et homogène des données personnelles des usagers sur l'ensemble du territoire.
Question· Question écrite15079open
France · National Assembly · 12 May 2026
Mme Caroline Colombier attire l'attention de M. le Premier ministre sur la pertinence des sanctions financières infligées aux organismes publics en cas de manquements aux obligations de protection des données personnelles. La sanction prononcée à l'encontre de France Travail, d'un montant de 5 millions d'euros, à la suite d'une fuite massive de données personnelles, illustre la mise en œuvre du cadre prévu par le règlement général sur la protection des données. Toutefois, dans le cas d'un opérateur public financé par des fonds publics, une telle sanction appelle des interrogations quant à son efficacité réelle, dans la mesure où elle conduit à une mobilisation de ressources publiques pour un retour dans les caisses publiques, sans nécessairement garantir un renforcement immédiat des dispositifs de sécurité concernés. Dès lors, se pose la question de l'adéquation entre l'objectif de sanction et celui, tout aussi essentiel, d'amélioration concrète et rapide du niveau de cybersécurité des systèmes d'information publics. En conséquence, elle souhaite savoir si le Gouvernement envisage de faire évoluer la doctrine applicable en la matière, notamment en étudiant la possibilité de privilégier, en complément ou en alternative aux sanctions financières, des obligations d'investissement direct et contrôlé dans le renforcement des dispositifs de cybersécurité des organismes concernés.
Question· Question écrite15062open
France · National Assembly · 12 May 2026
M. Bruno Bilde attire l'attention de M. le garde des sceaux, ministre de la justice, sur la protection des agents pénitentiaires face aux risques d'identification à partir de leurs véhicules. Dans la réponse apportée à la question écrite n° 9619, M. le ministre s'est limité à rappeler les conditions d'accès au système d'immatriculation des véhicules ainsi que des mesures de sécurisation des abords des établissements pénitentiaires. Cette réponse ne traite pas la vulnérabilité concrète signalée par les personnels pénitentiaires, tenant à la possibilité d'identifier un agent à partir de sa plaque d'immatriculation et de remonter jusqu'à son domicile. Or plusieurs faits récents ont mis en évidence des pratiques de ciblage de personnels pénitentiaires par des réseaux criminels incluant la collecte d'informations relatives à leurs véhicules, telles que leur modèle ou leur immatriculation et ayant conduit, dans certains cas, à des actes d'intimidation ou de dégradation directement au domicile des agents. Ces éléments attestent de la capacité de ces réseaux à identifier et localiser concrètement les personnels dans leur vie privée. Dans un tel contexte, le rappel du cadre théorique d'accès au système d'immatriculation ne saurait, à lui seul, constituer une garantie suffisante contre des usages détournés ou des recoupements d'informations. Dans ces conditions, il lui demande si le Gouvernement entend reconnaître l'existence de ce risque et préciser les mesures qu'il compte mettre en œuvre afin d'y remédier. Il souhaite notamment savoir si une évolution du cadre applicable pourrait être envisagée afin de dissocier, pour les agents pénitentiaires, les données d'immatriculation de leur adresse personnelle. Il lui demande également de bien vouloir indiquer le calendrier des mesures concrètes susceptibles d'être engagées pour assurer une protection effective des personnels concernés.
Question· Question écrite14926answered
France · National Assembly · 5 May 2026
M. Christian Baptiste attire l'attention de M. le garde des sceaux, ministre de la justice, sur les modalités actuelles de délivrance du certificat d'honorabilité exigé pour les personnes exerçant des fonctions impliquant un contact avec des mineurs. À ce jour, ces vérifications reposent notamment sur la consultation du fichier judiciaire automatisé des auteurs d'infractions sexuelles ou violentes (FIJAISV). Toutefois, si ce fichier constitue un outil essentiel de prévention, il ne recense pas de manière exhaustive l'ensemble des personnes condamnées pour des infractions sexuelles ou violentes. En effet, son périmètre dépend de critères juridiques précis tenant à la nature des infractions et aux décisions judiciaires d'inscription. Par ailleurs, ce dispositif ne permet pas de prendre en compte certaines situations pourtant préoccupantes, notamment celles impliquant des personnes ayant fait l'objet d'enquêtes ou de procédures sans condamnation définitive. À cet égard, le traitement d'antécédents judiciaires (TAJ), utilisé par les forces de sécurité intérieure, contient des informations relatives à des personnes mises en cause dans le cadre d'enquêtes judiciaires, y compris en l'absence de condamnation. Dans ce contexte, il s'interroge sur les limites actuelles des dispositifs de vérification existants et sur l'opportunité de les faire évoluer afin de mieux prévenir les risques, notamment dans les secteurs éducatif, sportif et associatif. Il lui demande en conséquence si le Gouvernement envisage de faire évoluer le cadre du certificat d'honorabilité afin de mieux prendre en compte les situations à risque non couvertes par le FIJAISV ; si une réflexion est engagée sur les conditions dans lesquelles certaines informations issues du TAJ pourraient être mobilisées, dans le strict respect de la présomption d'innocence et des règles relatives à la protection des données personnelles et quelles garanties pourraient être mises en place pour concilier protection des mineurs et respect des droits fondamentaux.
Question· Question écrite14924answered
France · National Assembly · 5 May 2026
Mme Julie Ozenne attire l'attention de M. le garde des sceaux, ministre de la justice, sur l'encadrement juridique des délégués à la protection des données (DPO) externalisés et donc non-salariés de l'entreprise ou de l'organisation pour laquelle ils interviennent et les risques d'atteinte au périmètre du droit que soulève l'exercice de leurs missions. Un arrêt de la Cour de cassation du 19 mars 2025 (Civ. 1re, 19 mars 2025, n° 23 19.915) a admis l'accès dérogatoire au barreau d'une juriste, désignée par son employeur en qualité de déléguée à la protection des données auprès de la CNIL, considérant que l'activité consistant, pour le juriste, à assurer la mise en œuvre des exigences de conformité, notamment en ce qui concerne le règlement général de protection des données, peut relever du traitement de problèmes juridiques et constituer un service juridique spécialisé au sens de l'article 98, 3° du décret n° 91-1197 du 27 novembre 1991 organisant la profession d'avocat. Si cette décision laisse entendre que les missions d'un DPO peuvent, dans certains cas, s'apparenter à un exercice du droit, elle ne clarifie pas la frontière entre information juridique et consultation juridique au sens des articles 54 et suivants de la loi du 31 décembre 1971, qui réservent l'activité de consultation juridique et de rédaction d'actes sous seing privé pour autrui exercée à titre habituel et rémunéré aux seuls professionnels du droit. Or les missions définies à l'article 39 du RGPD, à savoir l'information et le conseil sur les obligations légales, le contrôle du respect du droit applicable, l'avis sur les analyses d'impact, la participation à l'évolution de contrats et la sensibilisation des équipes impliquent nécessairement une interprétation et une application spécifique du droit de la protection des données et donnent lieu en pratique à la réalisation de prestations individualisées de consultation juridiques et de rédaction d'actes en matière juridique (rédaction et révision de contrats, etc.) destinées à analyser la situation de l'entreprise ou de l'organisation concernée et à orienter ses actions de mise en conformité avec la règlementation applicable en matière de traitements de données personnelles. La CNIL souligne d'ailleurs que les DPO doivent être désignés en raison de leurs « connaissances spécialisées du droit et des pratiques en matière de protection des données », tout en rappelant que seuls 28 % d'entre eux disposent d'un profil juridique et 43 % sont issus de l'administratif, de la finance, de la conformité, de l'audit, etc. (et environ 29 % ont un profil informatique). La certification des compétences des DPO, délivrée par des organismes agréés par la CNIL, est accessible sur la seule base d'une expérience professionnelle de deux ans, sans exigence de formation juridique préalable. Ainsi, un nombre croissant de DPO externes délivrent des conseils personnalisés portant sur l'application du droit, sans être soumis aux garanties attachées aux professions réglementées. Une situation de fait s'est installée, sans que le législateur n'ait précisé si ces consultations relèvent de l'article 54 de la loi du 31 décembre 1971. Dans ce contexte, elle souhaite connaître les intentions du Gouvernement quant à l'encadrement de la possibilité, donnée aux consultants DPO externes, de délivrer des consultations juridiques, afin de garantir la sécurité juridique des entreprises et des administrations, ainsi que le respect du périmètre du droit.
Question· Question écrite14907open
France · National Assembly · 5 May 2026
M. Alexandre Sabatou attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la poursuite des transferts de données à caractère personnel vers les autorités fiscales des États-Unis dans le cadre de l'accord FATCA, au regard des développements juridiques récents intervenus au niveau européen. Par une décision exécutoire du 24 avril 2025 (décision n° 79/2025), l'Autorité de protection des données belge a jugé que les transferts de données opérés dans le cadre de l'accord FATCA ne respectaient pas plusieurs exigences du règlement général sur la protection des données (RGPD), notamment en matière de proportionnalité, de minimisation des données et de transferts vers des pays tiers. Cette décision a été assortie d'un délai de mise en conformité expirant le 24 avril 2026, à défaut duquel les transferts devront cesser. Dans le prolongement de cette décision, par un arrêt interlocutoire du 26 novembre 2025, la Cour des marchés de Bruxelles a saisi la Cour de justice de l'Union européenne de plusieurs questions préjudicielles portant notamment sur la compatibilité du régime FATCA avec le RGPD, la Charte des droits fondamentaux de l'Union européenne et le cadre juridique applicable aux transferts de données vers des États tiers en l'absence de décision d'adéquation. Ces développements traduisent la reconnaissance, par une juridiction de l'Union, de l'existence d'un doute sérieux quant à la conformité du régime FATCA avec le droit de l'Union. Or, selon une jurisprudence constante de la Cour de justice de l'Union européenne, en particulier les arrêts Schrems I et Schrems II, des transferts de données vers un pays tiers ne peuvent être maintenus lorsque les garanties exigées par le droit de l'Union ne peuvent être considérées comme assurées. Dans ce contexte, il lui demande si le Gouvernement estime que la poursuite des transferts de données à caractère personnel vers les États-Unis dans le cadre du FATCA est juridiquement compatible avec le RGPD tant que la Cour de justice de l'Union européenne ne s'est pas prononcée ; si des mesures conservatoires, et en particulier une suspension provisoire de ces transferts, sont envisagées dans l'attente de l'arrêt de la Cour, afin de prévenir toute atteinte potentiellement irréversible aux droits des personnes concernées et quelles suites le Gouvernement entend donner à l'article 172 de la loi n° 2021-1900 du 30 décembre 2021 de finances pour 2022, qui prévoyait la remise au Parlement, au plus tard le 28 février 2022, d'un rapport relatif à l'exécution par l'État de ses engagements en matière d'échanges de renseignements fiscaux, notamment au regard du respect du règlement général sur la protection des données (RGPD), rapport qui n'a, à ce jour, pas été remis.
Question· Question écrite14906answered
France · National Assembly · 5 May 2026
M. Alexandre Sabatou attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur le recul majeur enregistré au niveau européen en matière de souveraineté numérique et de protection des données sensibles. La Commission européenne renonce à intégrer des critères juridiques de souveraineté, notamment l'exigence d'immunité vis-à-vis de lois extraterritoriales telles que le Cloud Act dans le schéma européen de certification des services cloud (EUCS), y compris pour le niveau de certification le plus élevé, au profit de seuls critères techniques et opérationnels de cybersécurité. Ce renoncement ouvre la voie à une situation dans laquelle des prestataires soumis à des juridictions non européennes pourraient obtenir une certification européenne présentée comme « maximale », tout en restant exposés à des obligations d'accès imposées par des autorités étrangères ; il fragilise la doctrine française de protection des données les plus sensibles et risque de transformer la certification européenne en label de conformité sans garantie effective de souveraineté, notamment dans la commande publique et pour des secteurs critiques (sécurité intérieure, défense, santé, justice, continuité de l'État). C'est pourquoi il lui demande de préciser quelles garanties le Gouvernement entend maintenir, en particulier via SecNumCloud et la commande publique, pour empêcher l'hébergement de données sensibles par des prestataires soumis à des lois extraterritoriales.
Question· Question écrite14905open
France · National Assembly · 5 May 2026
Mme Nathalie Da Conceicao Carvalho interroge M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la progression alarmante de 45 % en un an des violations de données personnelles affectant les citoyens français, tant dans la sphère publique que privée. Le nombre de personnes affectées est désormais estimé à 12,2 millions, tandis que les incidents d'origine intentionnelle progressent de plus de 60 %, portés par la généralisation du phishing , le vol d'identifiants et les attaques externes. Le vol de données se présente aujourd'hui comme un phénomène inédit, tant par l'accélération du nombre de fuites recensées que par leur ampleur. Ces vols sont facilités par la dématérialisation des échanges et des données, mais aussi par un accroissement des vulnérabilités lié à une utilisation exponentielle et parfois non maîtrisée des nouvelles technologies, à commencer par la confusion des outils informatiques professionnels et personnels. Les exemples récents illustrent l'ampleur systémique du phénomène : France Travail (43 millions de personnes concernées), le fichier FICOBA (1,2 million de comptes bancaires exposés le 19 février 2026), Cegedim santé (données administratives de 15 millions de patients, dont 169 000 annotations médicales sensibles), l'Agence nationale des titres sécurisés (ANTS), dont plus de 11 millions de comptes auraient été compromis, ainsi qu'une série systémique visant les fédérations sportives (UNSS, gymnastique, athlétisme, voile, natation, tennis, tireurs sportifs, chasseurs), exposant des millions de licenciés. S'y ajoutent des atteintes à répétition contre les collectivités territoriales, des hôpitaux, des prestataires mutualisés et des éditeurs SaaS, qui constituent autant de hubs dont une seule compromission expose des millions de profils. Ces fuites de données sont d'autant plus préoccupantes que certaines informations compromises (numéro de sécurité sociale, données biométriques, données de santé, domicile) ne sont, par nature, pas réinitialisables et exposent durablement les victimes au phishing ciblé, à l'usurpation d'identité, voire, comme l'ont montré plusieurs affaires récentes, à des atteintes physiques ( homejacking , cambriolages ciblés, intimidations). Gouverner, c'est prévoir ! Malheureusement, il apparaît ici que la numérisation massive des administrations et des services voulue par l'État semble avoir été très mal anticipée, avec de très graves répercussions potentielles pour les citoyens français. Aussi, elle lui demande quelles mesures le Gouvernement entend prendre pour stopper des fuites massives de données (peut-être en revenant, dans les cas sensibles, aux formulaires papier dans les préfectures, mairies, hôpitaux, ou en supprimant certains fichiers informatiques centralisés afin de limiter les fuites et favoriser la résilience) et s'il entend instaurer un véritable mécanisme d'indemnisation-sanction à la charge directe des entités défaillantes, permettant aux personnes dont les données ont été compromises d'obtenir une réparation forfaitaire et automatique dès lors qu'un manquement à leurs obligations de sécurité est à l'origine de la fuite, comme cela existe déjà, sous différentes formes, dans plusieurs pays.
Question· Question écrite14904answered
France · National Assembly · 5 May 2026
M. Philippe Bonnecarrère interroge Mme la ministre de la culture sur la relation entre les nouvelles possibilités ouvertes par l'intelligence artificielle dite générative et, d'autre part, les droits d'auteur et les droits à l'image. Il apparaît que les systèmes d'intelligence artificielle utilisent les photographies stockées sur les mobiles des citoyens, comme ils peuvent utiliser les reportages réalisés par des photographes professionnels, pour affiner leur propre modèle de traitement et créer de nouvelles images. Il y a manifestement un conflit entre les règles du droit à l'image pour monsieur et madame Tout-le-monde, le droit d'auteur pour les professionnels de la photographie ou du cinéma et l'utilisation massive qui est faite de ces images par les modèles d'intelligence artificielle. Au-delà de cette question, il est aussi constaté que le développement de l'intelligence artificielle générative bouleverse profondément les équilibres du secteur, dans un contexte où les photographes professionnels alertent sur la réutilisation de leurs travaux, la multiplication des copies non maîtrisées et l'absence de position officielle clairement stabilisée de l'État. Il lui demande donc de préciser s'il y a ou non une difficulté et d'indiquer quelles seraient les mesures qui pourraient être envisagées, soit sur le plan européen, soit sur le plan national, pour éviter une utilisation anarchique de l'image des citoyens et du travail des professionnels et pour garantir un cadre protecteur, responsable et sécurisé.
Bill· RésolutionDLR5L17N54251open
France · National Assembly · 29 April 2026
Question· Question écrite14767open
France · National Assembly · 28 April 2026
M. Thomas Ménagé alerte Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la progression alarmante des violations de données personnelles affectant les citoyens français, tant dans la sphère publique que privée. Entre septembre 2024 et septembre 2025, 8 613 violations de données ont été notifiées à la Commission nationale de l'informatique et des libertés (CNIL), soit une hausse de 45 % en un an, ce qui équivaut à 24 fuites par jour ou 1 fuite par heure. Le nombre de personnes affectées est désormais estimé à 12,2 millions en 2025, contre 8 millions l'année précédente et les incidents d'origine intentionnelle progressent de plus de 60 %, portés par la généralisation du phishing , le vol d'identifiants et les attaques externes. Les exemples récents illustrent l'ampleur systémique du phénomène : France Travail (43 millions de personnes concernées), le fichier FICOBA (1,2 million de comptes bancaires exposés le 19 février 2026), Cegedim santé (données administratives de 15 millions de patients, dont 169 000 annotations médicales sensibles), Agence nationale des titres sécurisés (ANTS) dont plus de 11 millions de comptes auraient été compromis ainsi qu'une série systémique visant les fédérations sportives (UNSS, gymnastique, athlétisme, voile, natation, tennis, chasseurs, etc.), exposant des millions de licenciés. S'y ajoutent des atteintes à répétition contre les collectivités territoriales, des prestataires mutualisés et des éditeurs SaaS qui constituent autant de hubs dont une seule compromission expose des millions de profils. Ces fuites de données sont d'autant plus préoccupantes que certaines informations compromises (numéro de sécurité sociale, données biométriques, données de santé, domicile) ne sont, par nature, pas réinitialisables et exposent durablement les victimes au phishing ciblé, à l'usurpation d'identité voire, comme l'ont montré plusieurs affaires récentes, à des atteintes physiques (cambriolages ciblés, intimidations...). En conséquence, il souhaiterait savoir quelles mesures concrètes le Gouvernement entend prendre, dans le cadre de la stratégie nationale de cybersécurité 2026-2030, pour imposer aux administrations, opérateurs de services essentiels et prestataires mutualisés un socle minimal de sécurité. Il l'interroge également sur le plan d'appui spécifique prévu pour les collectivités territoriales et les établissements de santé, particulièrement exposés et souvent dépourvus des ressources techniques nécessaires, ainsi que sur l'évolution éventuelle du régime de sanctions et de la responsabilité des responsables de traitement, notamment publics, lorsque des manquements avérés aux obligations du règlement général sur la protection des données (RGPD) sont à l'origine de fuites massives. Il souhaite enfin savoir si le Gouvernement entend instaurer un véritable mécanisme d'indemnisation-sanction à la charge directe des entités défaillantes, permettant aux personnes dont les données ont été compromises d'obtenir, de la part du responsable de traitement lui-même, une réparation forfaitaire et automatique dès lors qu'un manquement à ses obligations de sécurité est à l'origine de la fuite. Un tel dispositif existe, sous différentes formes, dans d'autres pays : dans certains États des États-Unis d'Amérique, les actions collectives conduisent fréquemment les entreprises responsables à verser directement aux personnes concernées des indemnités forfaitaires, indépendamment de tout préjudice financier démontré. En Allemagne, la Cour fédérale de justice juge depuis plusieurs arrêts récents que la seule perte de contrôle sur ses données personnelles constitue, en elle-même, un dommage indemnisable au titre de l'article 82 du RGPD. Au Royaume-Uni, des juridictions ont, en 2025, confirmé l'absence de seuil de gravité pour l'indemnisation au titre de ce même article, dès lors qu'une anxiété ou une crainte objectivement fondée est caractérisée. À ce jour, en France, les victimes doivent engager individuellement une action contentieuse longue et coûteuse, dont l'issue reste aléatoire, tandis que les amendes prononcées par la CNIL alimentent le Trésor public sans bénéficier aux personnes lésées. Il lui demande en conséquence si le Gouvernement entend soutenir une évolution législative instaurant, à la charge des responsables de traitement et de leurs sous-traitants défaillants, une indemnisation forfaitaire automatique au bénéfice des personnes concernées de telle sorte que la négligence en matière de sécurité, si elle est avérée, ait un coût direct pour celui qui l'a commise et produise une réparation effective pour celui qui la subit.