Records whose title is actually about this topic. Use a country filter if the list is still too broad.
Records
Question· Question écrite14924answered
France · National Assembly · 5 May 2026
Mme Julie Ozenne attire l'attention de M. le garde des sceaux, ministre de la justice, sur l'encadrement juridique des délégués à la protection des données (DPO) externalisés et donc non-salariés de l'entreprise ou de l'organisation pour laquelle ils interviennent et les risques d'atteinte au périmètre du droit que soulève l'exercice de leurs missions. Un arrêt de la Cour de cassation du 19 mars 2025 (Civ. 1re, 19 mars 2025, n° 23 19.915) a admis l'accès dérogatoire au barreau d'une juriste, désignée par son employeur en qualité de déléguée à la protection des données auprès de la CNIL, considérant que l'activité consistant, pour le juriste, à assurer la mise en œuvre des exigences de conformité, notamment en ce qui concerne le règlement général de protection des données, peut relever du traitement de problèmes juridiques et constituer un service juridique spécialisé au sens de l'article 98, 3° du décret n° 91-1197 du 27 novembre 1991 organisant la profession d'avocat. Si cette décision laisse entendre que les missions d'un DPO peuvent, dans certains cas, s'apparenter à un exercice du droit, elle ne clarifie pas la frontière entre information juridique et consultation juridique au sens des articles 54 et suivants de la loi du 31 décembre 1971, qui réservent l'activité de consultation juridique et de rédaction d'actes sous seing privé pour autrui exercée à titre habituel et rémunéré aux seuls professionnels du droit. Or les missions définies à l'article 39 du RGPD, à savoir l'information et le conseil sur les obligations légales, le contrôle du respect du droit applicable, l'avis sur les analyses d'impact, la participation à l'évolution de contrats et la sensibilisation des équipes impliquent nécessairement une interprétation et une application spécifique du droit de la protection des données et donnent lieu en pratique à la réalisation de prestations individualisées de consultation juridiques et de rédaction d'actes en matière juridique (rédaction et révision de contrats, etc.) destinées à analyser la situation de l'entreprise ou de l'organisation concernée et à orienter ses actions de mise en conformité avec la règlementation applicable en matière de traitements de données personnelles. La CNIL souligne d'ailleurs que les DPO doivent être désignés en raison de leurs « connaissances spécialisées du droit et des pratiques en matière de protection des données », tout en rappelant que seuls 28 % d'entre eux disposent d'un profil juridique et 43 % sont issus de l'administratif, de la finance, de la conformité, de l'audit, etc. (et environ 29 % ont un profil informatique). La certification des compétences des DPO, délivrée par des organismes agréés par la CNIL, est accessible sur la seule base d'une expérience professionnelle de deux ans, sans exigence de formation juridique préalable. Ainsi, un nombre croissant de DPO externes délivrent des conseils personnalisés portant sur l'application du droit, sans être soumis aux garanties attachées aux professions réglementées. Une situation de fait s'est installée, sans que le législateur n'ait précisé si ces consultations relèvent de l'article 54 de la loi du 31 décembre 1971. Dans ce contexte, elle souhaite connaître les intentions du Gouvernement quant à l'encadrement de la possibilité, donnée aux consultants DPO externes, de délivrer des consultations juridiques, afin de garantir la sécurité juridique des entreprises et des administrations, ainsi que le respect du périmètre du droit.
Question· Question écrite14907open
France · National Assembly · 5 May 2026
M. Alexandre Sabatou attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la poursuite des transferts de données à caractère personnel vers les autorités fiscales des États-Unis dans le cadre de l'accord FATCA, au regard des développements juridiques récents intervenus au niveau européen. Par une décision exécutoire du 24 avril 2025 (décision n° 79/2025), l'Autorité de protection des données belge a jugé que les transferts de données opérés dans le cadre de l'accord FATCA ne respectaient pas plusieurs exigences du règlement général sur la protection des données (RGPD), notamment en matière de proportionnalité, de minimisation des données et de transferts vers des pays tiers. Cette décision a été assortie d'un délai de mise en conformité expirant le 24 avril 2026, à défaut duquel les transferts devront cesser. Dans le prolongement de cette décision, par un arrêt interlocutoire du 26 novembre 2025, la Cour des marchés de Bruxelles a saisi la Cour de justice de l'Union européenne de plusieurs questions préjudicielles portant notamment sur la compatibilité du régime FATCA avec le RGPD, la Charte des droits fondamentaux de l'Union européenne et le cadre juridique applicable aux transferts de données vers des États tiers en l'absence de décision d'adéquation. Ces développements traduisent la reconnaissance, par une juridiction de l'Union, de l'existence d'un doute sérieux quant à la conformité du régime FATCA avec le droit de l'Union. Or, selon une jurisprudence constante de la Cour de justice de l'Union européenne, en particulier les arrêts Schrems I et Schrems II, des transferts de données vers un pays tiers ne peuvent être maintenus lorsque les garanties exigées par le droit de l'Union ne peuvent être considérées comme assurées. Dans ce contexte, il lui demande si le Gouvernement estime que la poursuite des transferts de données à caractère personnel vers les États-Unis dans le cadre du FATCA est juridiquement compatible avec le RGPD tant que la Cour de justice de l'Union européenne ne s'est pas prononcée ; si des mesures conservatoires, et en particulier une suspension provisoire de ces transferts, sont envisagées dans l'attente de l'arrêt de la Cour, afin de prévenir toute atteinte potentiellement irréversible aux droits des personnes concernées et quelles suites le Gouvernement entend donner à l'article 172 de la loi n° 2021-1900 du 30 décembre 2021 de finances pour 2022, qui prévoyait la remise au Parlement, au plus tard le 28 février 2022, d'un rapport relatif à l'exécution par l'État de ses engagements en matière d'échanges de renseignements fiscaux, notamment au regard du respect du règlement général sur la protection des données (RGPD), rapport qui n'a, à ce jour, pas été remis.
Question· Question écrite14906answered
France · National Assembly · 5 May 2026
M. Alexandre Sabatou attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur le recul majeur enregistré au niveau européen en matière de souveraineté numérique et de protection des données sensibles. La Commission européenne renonce à intégrer des critères juridiques de souveraineté, notamment l'exigence d'immunité vis-à-vis de lois extraterritoriales telles que le Cloud Act dans le schéma européen de certification des services cloud (EUCS), y compris pour le niveau de certification le plus élevé, au profit de seuls critères techniques et opérationnels de cybersécurité. Ce renoncement ouvre la voie à une situation dans laquelle des prestataires soumis à des juridictions non européennes pourraient obtenir une certification européenne présentée comme « maximale », tout en restant exposés à des obligations d'accès imposées par des autorités étrangères ; il fragilise la doctrine française de protection des données les plus sensibles et risque de transformer la certification européenne en label de conformité sans garantie effective de souveraineté, notamment dans la commande publique et pour des secteurs critiques (sécurité intérieure, défense, santé, justice, continuité de l'État). C'est pourquoi il lui demande de préciser quelles garanties le Gouvernement entend maintenir, en particulier via SecNumCloud et la commande publique, pour empêcher l'hébergement de données sensibles par des prestataires soumis à des lois extraterritoriales.
Question· Question écrite14905open
France · National Assembly · 5 May 2026
Mme Nathalie Da Conceicao Carvalho interroge M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la progression alarmante de 45 % en un an des violations de données personnelles affectant les citoyens français, tant dans la sphère publique que privée. Le nombre de personnes affectées est désormais estimé à 12,2 millions, tandis que les incidents d'origine intentionnelle progressent de plus de 60 %, portés par la généralisation du phishing , le vol d'identifiants et les attaques externes. Le vol de données se présente aujourd'hui comme un phénomène inédit, tant par l'accélération du nombre de fuites recensées que par leur ampleur. Ces vols sont facilités par la dématérialisation des échanges et des données, mais aussi par un accroissement des vulnérabilités lié à une utilisation exponentielle et parfois non maîtrisée des nouvelles technologies, à commencer par la confusion des outils informatiques professionnels et personnels. Les exemples récents illustrent l'ampleur systémique du phénomène : France Travail (43 millions de personnes concernées), le fichier FICOBA (1,2 million de comptes bancaires exposés le 19 février 2026), Cegedim santé (données administratives de 15 millions de patients, dont 169 000 annotations médicales sensibles), l'Agence nationale des titres sécurisés (ANTS), dont plus de 11 millions de comptes auraient été compromis, ainsi qu'une série systémique visant les fédérations sportives (UNSS, gymnastique, athlétisme, voile, natation, tennis, tireurs sportifs, chasseurs), exposant des millions de licenciés. S'y ajoutent des atteintes à répétition contre les collectivités territoriales, des hôpitaux, des prestataires mutualisés et des éditeurs SaaS, qui constituent autant de hubs dont une seule compromission expose des millions de profils. Ces fuites de données sont d'autant plus préoccupantes que certaines informations compromises (numéro de sécurité sociale, données biométriques, données de santé, domicile) ne sont, par nature, pas réinitialisables et exposent durablement les victimes au phishing ciblé, à l'usurpation d'identité, voire, comme l'ont montré plusieurs affaires récentes, à des atteintes physiques ( homejacking , cambriolages ciblés, intimidations). Gouverner, c'est prévoir ! Malheureusement, il apparaît ici que la numérisation massive des administrations et des services voulue par l'État semble avoir été très mal anticipée, avec de très graves répercussions potentielles pour les citoyens français. Aussi, elle lui demande quelles mesures le Gouvernement entend prendre pour stopper des fuites massives de données (peut-être en revenant, dans les cas sensibles, aux formulaires papier dans les préfectures, mairies, hôpitaux, ou en supprimant certains fichiers informatiques centralisés afin de limiter les fuites et favoriser la résilience) et s'il entend instaurer un véritable mécanisme d'indemnisation-sanction à la charge directe des entités défaillantes, permettant aux personnes dont les données ont été compromises d'obtenir une réparation forfaitaire et automatique dès lors qu'un manquement à leurs obligations de sécurité est à l'origine de la fuite, comme cela existe déjà, sous différentes formes, dans plusieurs pays.
Question· Question écrite14904answered
France · National Assembly · 5 May 2026
M. Philippe Bonnecarrère interroge Mme la ministre de la culture sur la relation entre les nouvelles possibilités ouvertes par l'intelligence artificielle dite générative et, d'autre part, les droits d'auteur et les droits à l'image. Il apparaît que les systèmes d'intelligence artificielle utilisent les photographies stockées sur les mobiles des citoyens, comme ils peuvent utiliser les reportages réalisés par des photographes professionnels, pour affiner leur propre modèle de traitement et créer de nouvelles images. Il y a manifestement un conflit entre les règles du droit à l'image pour monsieur et madame Tout-le-monde, le droit d'auteur pour les professionnels de la photographie ou du cinéma et l'utilisation massive qui est faite de ces images par les modèles d'intelligence artificielle. Au-delà de cette question, il est aussi constaté que le développement de l'intelligence artificielle générative bouleverse profondément les équilibres du secteur, dans un contexte où les photographes professionnels alertent sur la réutilisation de leurs travaux, la multiplication des copies non maîtrisées et l'absence de position officielle clairement stabilisée de l'État. Il lui demande donc de préciser s'il y a ou non une difficulté et d'indiquer quelles seraient les mesures qui pourraient être envisagées, soit sur le plan européen, soit sur le plan national, pour éviter une utilisation anarchique de l'image des citoyens et du travail des professionnels et pour garantir un cadre protecteur, responsable et sécurisé.
Bill· RésolutionDLR5L17N54251open
France · National Assembly · 29 April 2026
Question· Question écrite14767open
France · National Assembly · 28 April 2026
M. Thomas Ménagé alerte Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la progression alarmante des violations de données personnelles affectant les citoyens français, tant dans la sphère publique que privée. Entre septembre 2024 et septembre 2025, 8 613 violations de données ont été notifiées à la Commission nationale de l'informatique et des libertés (CNIL), soit une hausse de 45 % en un an, ce qui équivaut à 24 fuites par jour ou 1 fuite par heure. Le nombre de personnes affectées est désormais estimé à 12,2 millions en 2025, contre 8 millions l'année précédente et les incidents d'origine intentionnelle progressent de plus de 60 %, portés par la généralisation du phishing , le vol d'identifiants et les attaques externes. Les exemples récents illustrent l'ampleur systémique du phénomène : France Travail (43 millions de personnes concernées), le fichier FICOBA (1,2 million de comptes bancaires exposés le 19 février 2026), Cegedim santé (données administratives de 15 millions de patients, dont 169 000 annotations médicales sensibles), Agence nationale des titres sécurisés (ANTS) dont plus de 11 millions de comptes auraient été compromis ainsi qu'une série systémique visant les fédérations sportives (UNSS, gymnastique, athlétisme, voile, natation, tennis, chasseurs, etc.), exposant des millions de licenciés. S'y ajoutent des atteintes à répétition contre les collectivités territoriales, des prestataires mutualisés et des éditeurs SaaS qui constituent autant de hubs dont une seule compromission expose des millions de profils. Ces fuites de données sont d'autant plus préoccupantes que certaines informations compromises (numéro de sécurité sociale, données biométriques, données de santé, domicile) ne sont, par nature, pas réinitialisables et exposent durablement les victimes au phishing ciblé, à l'usurpation d'identité voire, comme l'ont montré plusieurs affaires récentes, à des atteintes physiques (cambriolages ciblés, intimidations...). En conséquence, il souhaiterait savoir quelles mesures concrètes le Gouvernement entend prendre, dans le cadre de la stratégie nationale de cybersécurité 2026-2030, pour imposer aux administrations, opérateurs de services essentiels et prestataires mutualisés un socle minimal de sécurité. Il l'interroge également sur le plan d'appui spécifique prévu pour les collectivités territoriales et les établissements de santé, particulièrement exposés et souvent dépourvus des ressources techniques nécessaires, ainsi que sur l'évolution éventuelle du régime de sanctions et de la responsabilité des responsables de traitement, notamment publics, lorsque des manquements avérés aux obligations du règlement général sur la protection des données (RGPD) sont à l'origine de fuites massives. Il souhaite enfin savoir si le Gouvernement entend instaurer un véritable mécanisme d'indemnisation-sanction à la charge directe des entités défaillantes, permettant aux personnes dont les données ont été compromises d'obtenir, de la part du responsable de traitement lui-même, une réparation forfaitaire et automatique dès lors qu'un manquement à ses obligations de sécurité est à l'origine de la fuite. Un tel dispositif existe, sous différentes formes, dans d'autres pays : dans certains États des États-Unis d'Amérique, les actions collectives conduisent fréquemment les entreprises responsables à verser directement aux personnes concernées des indemnités forfaitaires, indépendamment de tout préjudice financier démontré. En Allemagne, la Cour fédérale de justice juge depuis plusieurs arrêts récents que la seule perte de contrôle sur ses données personnelles constitue, en elle-même, un dommage indemnisable au titre de l'article 82 du RGPD. Au Royaume-Uni, des juridictions ont, en 2025, confirmé l'absence de seuil de gravité pour l'indemnisation au titre de ce même article, dès lors qu'une anxiété ou une crainte objectivement fondée est caractérisée. À ce jour, en France, les victimes doivent engager individuellement une action contentieuse longue et coûteuse, dont l'issue reste aléatoire, tandis que les amendes prononcées par la CNIL alimentent le Trésor public sans bénéficier aux personnes lésées. Il lui demande en conséquence si le Gouvernement entend soutenir une évolution législative instaurant, à la charge des responsables de traitement et de leurs sous-traitants défaillants, une indemnisation forfaitaire automatique au bénéfice des personnes concernées de telle sorte que la négligence en matière de sécurité, si elle est avérée, ait un coût direct pour celui qui l'a commise et produise une réparation effective pour celui qui la subit.
Question· Question écrite14646open
France · National Assembly · 28 April 2026
M. Vincent Descoeur attire l'attention de M. le ministre de l'intérieur sur l'augmentation préoccupante des cas d'usurpation d'identité en France et la nécessité de mieux protéger les victimes. Chaque année, des milliers de personnes subissent en effet des poursuites, saisies sur salaire, interdictions bancaires ou convocations judiciaires après avoir été victimes d'usurpation de leurs données d'identité. Elles se trouvent souvent confrontées à des poursuites injustifiées qui peuvent entraîner un préjudice financier important. Malgré les dispositifs existants, de nombreuses victimes rencontrent des difficultés pour obtenir la reconnaissance de la fraude, faire cesser les usages frauduleux de leur identité et obtenir réparation. C'est pourquoi il lui demande si des évolutions législatives ou réglementaires sont envisagées pour renforcer la prévention et la protection des données personnelles, améliorer l'accompagnement des victimes, accélérer les procédures permettant de faire cesser les fraudes et de rétablir les droits des victimes et mieux coordonner l'action des différents acteurs concernés.
Question· Question écrite14642answered
France · National Assembly · 28 April 2026
M. Philippe Latombe alerte Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur les objets connectés. Un chercheur français a découvert que plus d'un million de caméras et de babyphones connectés étaient totalement exposés sur internet. La cause : un broker MQTT sans aucune protection, accessible depuis n'importe quel navigateur, qui donnait accès, en temps réel, aux flux vidéo de babyphones et de caméras connectées à travers le monde. Le responsable, Meari Technology, un fabricant chinois, dont la technologie équipe 378 marques en France et dans le monde. Les serveurs européens et américains seraient ainsi restés exposés 1 041 jours, soit près de trois ans. Le serveur chinois aurait été accessible pendant 542 jours. Contactée par le lanceur d'alerte, Meari a fait le mort, puis tenté d'acheter son silence et l'a menacé à mots couverts de représailles. Informé de cette situation, le Select Committee on the CCP (Comité spécial de la Chambre des représentants sur la compétition stratégique entre les États-Unis d'Amérique et le Parti communiste chinois), a publié un projet de texte au Congrès américain, afin de lancer des investigations contre l'entreprise Meari et demander à la FCC (Commission fédérale des communications) de suspendre les licences accordées à la marque. Le Brésil s'intéresse, lui aussi, à ce sujet. Cet exemple n'est vraisemblablement pas un cas isolé. Il interroge plus généralement sur le niveau de vigilance des fabricants d'objets connectés vis-à-vis de leurs fournisseurs. Il souhaite savoir quelles mesures sont envisagées, en France et en Europe, afin d'assurer la protection des consommateurs et de leurs données personnelles, lors de l'utilisation d'objets connectés.
Question· Question écrite14516open
France · National Assembly · 21 April 2026
M. Lionel Tivoli attire l'attention de M. le ministre de l'intérieur sur la cyberattaque d'une gravité exceptionnelle ayant compromis une base de données sensible recensant des détenteurs légaux d'armes à feu. La divulgation de données à caractère personnel particulièrement sensibles, incluant notamment les noms, prénoms et adresses précises des individus concernés, soulève de très vives inquiétudes quant à la sécurité des personnes. En effet, la nature même de ces informations est susceptible de faciliter l'identification de cibles potentielles pour des actes de délinquance organisée, tels que des cambriolages en vue de s'emparer d'armes ou des agressions ciblées. Une telle fuite apparaît, dès lors, de nature à porter atteinte non seulement à la vie privée des citoyens concernés, mais également à leur intégrité physique. Dans ce contexte, cette affaire interroge directement le niveau de sécurisation des systèmes d'information relevant de l'État, en particulier lorsqu'ils concernent des données dites « sensibles » au regard des enjeux de sécurité publique. Elle appelle également à une transparence accrue quant aux défaillances constatées et aux mesures correctives engagées. En conséquence, il lui demande de préciser la nature exacte de la faille ayant permis cette compromission (intrusion externe, défaut de configuration, insuffisance des protocoles de sécurité ou acte de malveillance interne), ainsi que les raisons pour lesquelles les données concernées ne bénéficiaient pas d'un niveau de chiffrement et de protection conforme aux standards les plus exigeants en matière de cybersécurité ; de détailler les mesures prises afin d'assurer une information individuelle rapide, complète et conforme aux exigences du Règlement général sur la protection des données (RGPD), notamment en ce qui concerne les délais de notification et les recommandations adressées aux personnes exposées ; d'indiquer si un audit de sécurité global des systèmes d'information relevant de son ministère et en particulier des fichiers régaliens contenant des données sensibles sera diligenté, notamment sous l'égide de l'Agence nationale de la sécurité des systèmes d'information (ANSSI) et selon quel calendrier ; de préciser, enfin, les mesures structurelles envisagées afin de renforcer durablement la protection des données sensibles détenues par l'État et de restaurer la confiance légitime des citoyens dans la capacité des pouvoirs publics à garantir leur sécurité.
Question· Question écrite14467answered
France · National Assembly · 21 April 2026
M. Philippe Latombe alerte M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, sur la facturation électronique. À partir du 1er septembre 2026, l'acte de facturation ne pourra plus être réalisé sans que les entreprises passent par un tiers privé agréé par l'État. La France n'est pas le premier pays européen à imposer la facturation électronique (l'Italie en 2019, la Belgique en 2026 l'ont déjà fait), mais c'est le seul pays à en avoir externalisé l'architecture à des plateformes privées, sans exigence de souveraineté. 141 plateformes immatriculées centraliseront ainsi les informations commerciales de millions d'entreprises françaises. Or, si l'infrastructure d'interopérabilité internationale choisie, le réseau Peppol ( Pan-European Public Procurement On-Line ), chiffre les données transportées et ne les stocke pas, elle n'est pas en mesure de garantir la souveraineté des données hébergées par les plateformes agréées privées, dont certaines n'ont pas d'hébergement exclusivement français ou européen. La sécurité du transport est une condition nécessaire mais elle n'est absolument pas suffisante pour garantir la souveraineté des données. En effet, la section 702 du Foreign Intelligence Surveillance Act (FISA) permet la surveillance des communications électroniques de personnes non américaines situées hors des États-Unis d'Amérique, via des opérateurs sous juridiction étatsunienne. Lorsqu'une entreprise française utilise un Access Point Peppol opéré par une filiale d'un groupe américain (Basware/Accel-KKR, Pagero/Thomson Reuters, Tradeshift/Goldman Sachs), les factures transitant par cet Access Point sont potentiellement accessibles aux autorités américaines. Si le RGPD interdit ce transfert (articles 44 à 49), le Cloud Act l'impose et c'est le droit américain qui prévaut pour les entités sous juridiction étatsunienne. Les données de facturation renseignent sur les clients, les fournisseurs, les montants, les marges implicites, les fréquences d'achat, les dépendances commerciales, une mine d'or pour un service de renseignement économique étranger. Il souhaite savoir comment le Gouvernement envisage de remédier à cette faiblesse du dispositif.
Question· Question écrite14460open
France · National Assembly · 21 April 2026
Mme Karine Lebon attire l'attention de M. le ministre de l'éducation nationale sur une contradiction préoccupante des politiques publiques numériques, dont les effets se font sentir avec une acuité particulière dans les territoires ultramarins, notamment à La Réunion. D'une part, plusieurs choix opérationnels de l'administration conduisent à renforcer l'usage de solutions propriétaires, en particulier celles de Microsoft, via des accords-cadres et marchés publics concernant des outils bureautiques et collaboratifs. Une telle trajectoire interroge la maîtrise publique des infrastructures, la soutenabilité budgétaire dans la durée, la réversibilité des choix techniques et la protection des données au regard notamment de l'extraterritorialité du droit américain. D'autre part, l'arrêté du 7 avril 2023 modifiant l'organisation des enseignements au collège a supprimé l'enseignement de la technologie en classe de sixième, mesure appliquée depuis deux rentrées scolaires. Cette suppression intervient à un moment clé où les élèves devraient acquérir des bases structurées de compréhension des objets techniques, du numérique, de la donnée et des usages, afin de ne pas être réduits au rôle de simples utilisateurs de solutions imposées. Dans les territoires ultramarins, où la fracture numérique et les inégalités d'accès aux équipements et à l'accompagnement restent marquées, cette double dynamique peut renforcer la dépendance technologique, renchérir les coûts indirects (licences, support, formation), limiter l'autonomie des établissements et freiner le développement de compétences locales. Enfin, ces orientations semblent en tension avec les objectifs publics affichés en matière de souveraineté numérique et avec les recommandations anciennes de l'État en faveur du logiciel libre, notamment la circulaire du 19 septembre 2012 sur le bon usage des logiciels libres dans l'administration. Elle lui demande donc si le Gouvernement entend revoir la stratégie numérique de l'éducation nationale afin de réduire la dépendance aux solutions propriétaires (notamment Microsoft), garantir la souveraineté et la protection des données, promouvoir des alternatives libres et souveraines et rétablir un enseignement structuré de la technologie et de l'informatique dès la sixième.
Question· Question écrite14426answered
France · National Assembly · 21 April 2026
M. Christian Baptiste attire l'attention de M. le garde des sceaux, ministre de la justice, sur la nécessité pour la France d'agir au niveau européen afin de garantir la continuité des dispositifs permettant la détection et le signalement des contenus pédocriminels en ligne. Dans le cadre de la commission d'enquête relative au traitement judiciaire des violences sexuelles incestueuses, dont il est rapporteur, M. le député a récemment effectué une visite auprès de l'Office des mineurs (OFMIN). À cette occasion, il a été sensibilisé aux enjeux majeurs que représente aujourd'hui la détection des contenus pédocriminels en ligne pour l'identification des victimes et la poursuite des auteurs. Or la base juridique européenne qui permet actuellement aux plateformes numériques de procéder volontairement à la détection et au signalement de contenus pédocriminels, notamment au moyen d'outils automatisés, arrive à échéance. Cette situation fait peser un risque sérieux de vide juridique susceptible de fragiliser les capacités de signalement et de coopération avec les autorités judiciaires et policières. Selon de nombreux acteurs de la protection de l'enfance et des services d'enquête spécialisés, ces mécanismes de détection constituent aujourd'hui un levier essentiel pour identifier des victimes, interrompre des situations d'exploitation sexuelle et démanteler des réseaux criminels. Leur interruption pourrait ainsi entraver significativement les efforts engagés en Europe dans la lutte contre la pédocriminalité en ligne. Dans ce contexte, il souhaiterait savoir quelles initiatives la France entend porter ou soutenir au sein de l'Union européenne afin d'assurer la continuité de ces dispositifs de détection et de signalement des contenus pédocriminels et d'éviter toute régression dans la protection des mineurs face à l'exploitation sexuelle en ligne.
Question· Question écrite14370answered
France · National Assembly · 14 April 2026
Mme Clémence Guetté interroge Mme la ministre déléguée auprès du Premier ministre, chargée de l'égalité entre les femmes et les hommes et de la lutte contre les discriminations, sur la dérive dangereuse, à la fois transphobe et misogyne, que constitue le rétablissement des tests dits de « féminité » par le Comité international olympique. Le 26 mars 2026, le Comité international olympique (CIO) a en effet réintroduit ces tests en vue des jeux Olympiques de Los Angeles en 2028. Abandonné en 1999 en raison de son caractère discriminatoire et de l'absence de fondement scientifique, ce dispositif exclut désormais de nombreuses femmes des épreuves féminines. Ce test entraîne de facto l'exclusion des athlètes transgenres ainsi que la majorité des athlètes intersexes des jeux Olympiques. Cette réglementation aura des conséquences concrètes sur les carrières olympiques d'athlètes françaises. Cinq boxeuses, Romane Moulai (- 48 kg), Wassila Lkhadiri (- 51 kg), Melissa Bounoua (- 54 kg), Sthélyne Grosy (- 57 kg) et Maëlys Richol (- 65 kg), avaient déjà été écartées des championnats du monde de boxe en septembre 2025 en raison de ces tests. Elles se trouvent, dès lors, d'ores et déjà exclues des jeux de Los Angeles en 2028. Ces tests apparaissent d'autant plus contestables que l'ensemble des données scientifiques disponibles indique que les femmes transgenres ayant suivi une hormonothérapie ne présentent pas de différence significative avec les femmes cisgenres sur les principaux indicateurs de performance (masse musculaire, force, composition corporelle, capacité cardiorespiratoire). Selon la professeure d'endocrinologie à l'université de Melbourne, Ada Cheung, les athlètes transgenres seraient même désavantagées à plusieurs égards par rapport aux athlètes cisgenres. De nombreuses associations de défense des droits dans le sport ont d'ores et déjà dénoncé fermement cette mesure qui, sous couvert de protéger les femmes, légitime en réalité des discriminations et détourne l'attention des enjeux majeurs que sont l'inégalité de financement, l'accès à la formation, les écarts de rémunération et les violences sexistes dans le sport. Ainsi, elle lui demande de condamner sans ambiguïté cette décision du CIO et de garantir la protection des femmes intersexes et transgenres dans la pratique sportive. Elle souhaite connaître sa position à ce sujet.
Question· Question écrite14369answered
France · National Assembly · 14 April 2026
M. Julien Odoul interroge Mme la ministre des sports, de la jeunesse et de la vie associative sur la position de la France à l'égard du rétablissement des tests de féminité décidé par le Comité international olympique pour les jeux de Los Angeles en 2028. Le 26 mars 2026, la commission exécutive du CIO a décidé à l'unanimité de conditionner la participation aux épreuves féminines à un test chromosomique, réservant l'admissibilité aux personnes de sexe biologique féminin non porteuses du gène SRY. Cette décision, déjà appliquée par les fédérations internationales d'athlétisme, de boxe et de ski, vise à garantir l'équité des compétitions féminines. Or Mme la ministre a qualifié cette mesure de « retour en arrière ». Le CNOSF, présidé par Mme Oudéa-Castéra, qui en 2023 entendait « favoriser l'inclusion » des personnes transgenres dans le sport de haut niveau, a emboîté le pas. Cette opposition est incompréhensible. Les faits parlent d'eux-mêmes. Aux JO de Paris 2024, la boxeuse algérienne Imane Khelif, porteuse du gène SRY, a concouru en catégorie féminine dans des conditions perçues comme inéquitables. En natation, Lia Thomas, classé 462e chez les hommes en universitaire américain, est devenu après sa transition champion NCAA féminin en 2022, contraignant World Aquatics à interdire les nageuses transgenres ayant traversé la puberté masculine. L'UCI a pris la même décision en cyclisme. Aux États-Unis d'Amérique, une escrimeuse a été disqualifiée pour avoir refusé d'affronter un athlète transgenre. Partout, la concurrence déloyale d'athlètes biologiquement masculins dans les catégories féminines porte atteinte à l'équité sportive et à la crédibilité du sport féminin. Invoquer la loi de bioéthique de 1994 pour refuser ces tests est un contresens : cette loi encadre les examens génétiques à finalité médicale, non l'admissibilité à des compétitions sportives. Le test chromosomique du CIO n'est passé qu'une seule fois dans la vie de l'athlète. M. le député rappelle qu'il avait anticipé cette nécessité en déposant dès juillet 2023 une proposition de loi visant à faire concourir les sportifs dans la catégorie correspondant à leur sexe figurant sur leur acte de naissance. Ce texte offre le cadre législatif permettant de lever l'obstacle juridique invoqué par le Gouvernement. Aussi, il demande si le Gouvernement entend maintenir son opposition au risque d'isoler la France et de pénaliser ses sportives ; s'il envisage d'inscrire à l'ordre du jour cette proposition de loi et quelles mesures il compte prendre pour garantir l'égalité des chances dans toutes les compétitions féminines en France.
Question· Question écrite14328open
France · National Assembly · 14 April 2026
Mme Élisa Martin interroge M. le ministre de l'intérieur sur l'usage prohibé de la reconnaissance faciale par la police et la gendarmerie française depuis 2022. Le média d'investigation Disclose dévoile dans une enquête parue le 16 mars 2026 que sur leurs téléphones professionnels « NEO » - pour « nouvel équipement opérationnel » -, les agents disposent d'un logiciel de reconnaissance faciale qui peut lire les cartes d'identité ou les plaques d'immatriculation des véhicules et fournir dans l'immédiat des informations personnelles à partir d'une photographie prise sur l'instant. Cette technologie est directement reliée au fichier de traitement d'antécédents judiciaires (TAJ) et peut donc accéder aux fiches de plus d'un quart de la population française. Elles contiennent le nom, la date de naissance, l'adresse, la profession, les coordonnées téléphoniques de chaque personne et parfois des renseignements tels que l'appartenance politique ou religieuse. Le fichier TAJ dispose de jusqu'à 9 millions de portraits de face, les fiches de 17 millions de mis en cause et de 48 millions de victimes. L'enquête révèle ainsi que des fonctionnaires ont recours à l'utilisation de la reconnaissance faciale lors de contrôles d'identité en toute illégalité. En effet, si une note interne du directeur général de la gendarmerie de novembre 2020 élargit l'accès au TAJ aux agents de la voie publique et de la sécurité routière, le code de procédure pénale limite strictement la consultation de ce fichier. Elle ne peut se faire que dans le cadre d'enquêtes judiciaires concernant un crime, une infraction, un délit ou dans des enquêtes administratives. Seuls des agents « individuellement désignés et spécialement habilités » peuvent accéder au fichier (article R. 40-28 du code de procédure pénale). Le TAJ ne peut donc aucunement être consulté en temps réel. Pourtant, le rapport d'activité de l'IGPN de 2023 atteste à la page 35 que ce fichier est « fréquemment utilisé sur la voie publique lors de contrôles d'identité » et va même jusqu'à alerter sur le risque « que le nombre de consultations injustifiées s'accroisse » avec l'accès direct au TAJ permis par les appareils NEO. Les consultations du fichier associées à de la reconnaissance faciale sont effectivement passées de 375 000 en 2019 à 1 million en 2024. En 2023 déjà, le déploiement illégal du logiciel Briefcam dans plusieurs services de police et de gendarmerie en France a fait l'objet d'une première révélation de Disclose . Celle-ci a déclenché une enquête administrative du ministère de l'intérieur qui a débouché sur la mise à l'arrêt de ce dispositif. La même année en Isère, le tribunal administratif de Grenoble a censuré la décision du maire de la commune de Moirans de recourir à ce logiciel, considérant qu'il permet « de procéder à des traitements relevant du droit des données à caractère personnel » sans qu'il n'apporte « aucune garantie de nature à sauvegarder le droit au respect de la vie privée des administrés », pourtant prévu par la Déclaration des droits de l'homme et du citoyen de 1789. Dans le même temps, la loi relative aux jeux Olympiques et Paralympiques de 2024 a introduit l'expérimentation de la vidéosurveillance algorithmique. Cette technologie recourt inévitablement à la biométrie comme l'affirme à juste titre la CNIL puisqu'elle analyse les caractéristiques physiques strictement propres à une personne et a ainsi servi à étudier les comportements dans l'espace public. Son prolongement jusqu'à la fin de l'année 2027 indique une volonté politique de pérenniser son usage en dépit des nombreuses dérives liberticides inhérentes à son fonctionnement. D'autres propositions de loi plus récentes comme celle portant sur la protection des commerçants avec l'outil numérique viennent faire entrer l'usage de la vidéosurveillance algorithmique dans le droit commun. Pourtant, les conséquences de cet outil n'ont rien d'ordinaire. L'enquête de Disclose livre plusieurs témoignages révélateurs des dangers qu'il représente pour la démocratie et les libertés publiques. En effet, un manifestant a fait l'objet d'une identification par reconnaissance faciale sous la contrainte lors d'un contrôle de police à la sortie d'un rassemblement en soutien à la Palestine place de la République à Paris. À Marseille, un jeune homme explique avoir été contrôlé et identifié après qu'un agent l'a photographié sans que ses papiers d'identité ne lui aient été demandés. Cette méthode ne respecte pas les droits de la personne et génère un climat de suspicion généralisée. Elle tend vers un fichage de la population et vers la surveillance de masse. La reconnaissance faciale repose sur la catégorisation des caractéristiques physiques des individus et conduit inévitablement à de la discrimination. En juillet dernier, le Gouvernement britannique a annoncé l'instauration d'une intelligence artificielle capable d'évaluer l'âge d'une personne en fonction des traits du visage et l'application de ce dispositif aux exilés se déclarant mineurs. Cet exemple illustre les atteintes aux droits humains et le traitement inégalitaire des personnes auxquels conduit assurément une estimation basée sur des caractéristiques physiques génériques. Ainsi, elle lui demande comment il est possible que des policiers et gendarmes soient équipés de technologies qui permettent un recours à la reconnaissance faciale pourtant prohibé, s'il compte ouvrir une enquête administrative et interdire l'usage de ces appareils et quelles sanctions vont être prises concernant l'utilisation du traitement d'antécédents judiciaires en dehors de tout cadre légal.
Question· Question écrite14327open
France · National Assembly · 14 April 2026
M. Ugo Bernalicis attire l'attention de M. le ministre de l'intérieur sur les révélations particulièrement graves publiées le 16 mars 2026 par le média d'investigation Disclose concernant l'utilisation, depuis 2022, d'un dispositif de reconnaissance faciale par les forces de l'ordre, via les téléphones de service dits NEO (nouvel équipement opérationnel). Ces révélations, étayées par des témoignages, des documents internes et des démonstrations techniques, mettent en lumière l'existence d'un usage massif, répété et manifestement illégal de la reconnaissance faciale lors de contrôles d'identité sur la voie publique. Concrètement, des policiers et gendarmes peuvent photographier une personne dans la rue et obtenir, en quelques instants, des données personnelles extrêmement sensibles - identité, coordonnées, antécédents - via une connexion directe au fichier de traitement d'antécédents judiciaires (TAJ), qui contient les données de dizaines de millions de personnes, dont un grand nombre de simples victimes. Or une telle pratique est formellement interdite. Le code de procédure pénale encadre strictement l'accès au TAJ, réservé à des agents individuellement habilités et uniquement dans un cadre judiciaire déterminé. De surcroît, l'utilisation de la reconnaissance faciale lors de contrôles d'identité est explicitement prohibée. M. le député considère dès lors que les faits révélés constituent non pas des dérives marginales, mais une violation systémique et organisée du cadre légal. La réponse apportée par M. le ministre de lors des séances de question au Gouvernement devant le Sénat apparaît, à cet égard, particulièrement insuffisante. Se contenter d'affirmer que « cette pratique n'est pas légale » et qu'il existerait déjà des instructions permanentes revient à reconnaître l'illégalité des faits tout en se défaussant de toute responsabilité politique quant à leur ampleur et leur persistance. Plus grave encore, M. le ministre indique avoir découvert la saisine de la Commission nationale de l'informatique et des libertés (CNIL) « en lisant la presse » et se retranche derrière une enquête à venir pour justifier son absence d'action immédiate. Une telle posture interroge profondément sur le pilotage effectif de son administration et sur sa volonté réelle de mettre fin à des pratiques pourtant connues de longue date. En effet, les éléments rendus publics démontrent que ces usages illégaux ne relèvent en rien d'initiatives isolées. Dès 2023, un rapport de l'inspection générale de la police nationale signalait déjà que le TAJ était « très fréquemment utilisé sur la voie publique lors des contrôles d'identité », tout en alertant sur les risques accrus liés à son accessibilité via les terminaux NEO. De même, une instruction interne de février 2022 acte explicitement la mise à disposition de la fonctionnalité de reconnaissance faciale sur ces appareils. Il apparaît donc que l'administration avait pleinement connaissance, depuis plusieurs années, des risques de détournement de cet outil, sans qu'aucune mesure effective n'ait été prise pour en empêcher l'usage illégal. M. le député considère que cette inertie ne peut être interprétée autrement que comme une forme de tolérance, voire d'encouragement implicite. En outre, M. le ministre omet délibérément de répondre à une question pourtant centrale : qui a autorisé le déploiement de cette technologie de reconnaissance faciale sur les téléphones NEO et son interconnexion avec le TAJ ? Les éléments disponibles indiquent que cette décision remonte à 2022, sous l'autorité du précédent ministre de l'intérieur, aujourd'hui garde des sceaux. Ce silence entretient une opacité inacceptable sur une décision aux conséquences majeures pour les libertés publiques. Par ailleurs, l'argument avancé selon lequel cet outil serait utile dans un cadre judiciaire ne saurait justifier sa diffusion généralisée à l'ensemble des agents en patrouille. Si un tel usage est strictement encadré, pourquoi avoir permis son accès à des milliers d'agents non habilités à conduire des enquêtes judiciaires ? M. le député considère que cette généralisation constitue précisément la condition matérielle des dérives aujourd'hui constatées. Ces pratiques s'inscrivent dans une dynamique préoccupante d'extension des dispositifs de surveillance, déjà illustrée par le déploiement illégal du logiciel BriefCam, révélé en 2023 et finalement retiré sous la pression publique. Elles traduisent une transformation progressive des méthodes de maintien de l'ordre, au détriment des principes fondamentaux de l'État de droit. Plus largement, M. le député alerte sur le basculement que ces pratiques font peser sur le modèle démocratique. La possibilité, pour des agents de l'État, d'identifier instantanément n'importe quelle personne dans l'espace public à partir d'une simple photographie constitue une rupture majeure, ouvrant la voie à des formes de surveillance de masse incompatibles avec les libertés fondamentales. L'histoire rappelle, de manière tragique, les dérives auxquelles peuvent conduire de tels dispositifs lorsqu'ils échappent à tout contrôle démocratique. Face à la gravité de ces faits, l'absence de réponse précise, l'évitement des responsabilités politiques et le renvoi systématique à des enquêtes futures ne peuvent être acceptés. Dans ce contexte, il lui demande : de préciser qui a décidé, en 2022, du déploiement de la fonctionnalité de reconnaissance faciale sur les terminaux NEO et de son interconnexion avec le fichier TAJ ; d'indiquer depuis quelle date précise le ministère de l'intérieur a connaissance de l'utilisation illégale de ces dispositifs lors de contrôles d'identité et quelles mesures ont été prises depuis lors ; de détailler le nombre total d'agents ayant accès à cette fonctionnalité, ainsi que les conditions d'habilitation effectivement mises en œuvre ; de communiquer les données disponibles sur l'utilisation de la reconnaissance faciale via le TAJ, en distinguant les usages légaux dans un cadre judiciaire des usages illégaux, ainsi que le nombre de contrôles effectués sur la voie publique ; de préciser les dispositifs de contrôle interne existants, les sanctions prononcées le cas échéant et les suites disciplinaires ou pénales engagées à l'encontre des agents ayant fait un usage illégal de ces outils ; de faire connaître les instructions écrites adressées aux forces de l'ordre à la suite des révélations de Disclose et les mesures immédiates prises pour faire cesser ces pratiques ; enfin, de préciser les garanties qu'il entend mettre en place afin d'empêcher toute dérive vers des pratiques de surveillance généralisée et de garantir le respect effectif des libertés publiques face au déploiement de technologies intrusives.
Question· Question écrite14318open
France · National Assembly · 14 April 2026
M. Mickaël Bouloux attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les conséquences graves des fuites de données personnelles en matière d'usurpation d'identité. La multiplication des incidents de sécurité affectant des organismes publics et privés conduit à la circulation de copies de pièces d'identité dans des conditions insuffisamment sécurisées. Les victimes d'usurpation d'identité peuvent ainsi se trouver confrontées à des situations administratives et financières extrêmement lourdes, telles que, par exemple, des dettes contractées frauduleusement, le blocage de prestations sociales ou encore des actes notariés passés à leur insu. Or deux leviers concrets pourraient permettre de limiter significativement ces risques. Le premier concerne l'application France Identité, développée par l'État, qui permet à tout citoyen de générer un justificatif d'identité numérique sécurisé et vérifiable par QR code. Si cet outil existe, il reste aujourd'hui très peu reconnu par les organismes privés et publics, qui continuent d'exiger la transmission de copies physiques ou numériques de documents d'identité. Plusieurs questions parlementaires ont déjà soulevé ce point, sans qu'une réponse opérationnelle ait été apportée. Rendre obligatoire l'acceptation du justificatif via France Identité permettrait de réduire considérablement la circulation anarchique des pièces d'identité et leur exposition aux fuites. Le second levier concerne la création d'une base nationale des numéros de titres d'identité volés ou compromis, consultable par les établissements financiers avant l'octroi de tout crédit à la consommation ou immobilier et par les notaires avant la conclusion de tout acte authentique. Un tel dispositif permettrait de bloquer en amont les tentatives d'usurpation les plus graves, notamment celles conduisant à des souscriptions frauduleuses de crédits ou à des transactions immobilières. M. le député souhaiterait en conséquence savoir quelles mesures le Gouvernement entend prendre pour généraliser la reconnaissance des justificatifs issus de France Identité auprès de l'ensemble des acteurs publics et privés, selon quel calendrier et si une réflexion est engagée sur la création d'une base de données nationale des titres d'identité volés ou compromis. Il souhaiterait également savoir dans quelles conditions son accès pourrait être ouvert aux établissements bancaires et aux notaires dans le respect des exigences de protection des données personnelles.
Question· Question écrite14212answered
France · National Assembly · 14 April 2026
M. Christophe Bex attire l'attention de Mme la ministre de la culture sur une problématique cruciale touchant le secteur du doublage et, plus largement, l'ensemble du patrimoine culturel français, à l'heure de l'essor rapide de l'intelligence artificielle. Le doublage français est reconnu mondialement pour sa qualité et constitue un vecteur essentiel de diffusion de la langue et de la culture françaises. Or le développement d'outils d'intelligence artificielle capables de générer des voix synthétiques menace directement les professions du doublage. La substitution progressive des comédiens par des voix artificielles risque d'appauvrir la profondeur émotionnelle des œuvres, de porter atteinte à leur authenticité et, à terme, de fragiliser l'intégrité artistique des productions audiovisuelles. Au-delà de ces enjeux esthétiques, cette évolution soulève des questions éthiques majeures. L'utilisation non consentie de la voix des artistes, rendue possible par les technologies de clonage vocal, interroge le respect des droits des interprètes, notamment en matière de consentement, de rémunération et de propriété artistique. À cet égard, près de 15 000 emplois seraient aujourd'hui menacés dans le secteur du doublage, dont environ 5 000 artistes-interprètes. Plus largement, l'intrusion de l'intelligence artificielle dans les processus de création cinématographique et audiovisuelle fait peser un risque systémique sur l'ensemble de la filière culturelle. Dans les musées, elle tend à remplacer les médiations humaines ; dans le spectacle vivant, elle concurrence les métiers créatifs ; dans l'audiovisuel, elle automatise des fonctions jusqu'ici profondément humaines. Cette dynamique pourrait conduire à une dévalorisation globale de la création, à une perte d'attractivité des œuvres et à une désaffection du public. Or le secteur du cinéma et de l'audiovisuel représente une part significative de l'économie nationale, avec plusieurs centaines de milliers d'emplois et un rôle majeur dans le rayonnement international de la France. Par ailleurs, le marché mondial du doublage est en pleine croissance, avec une taille estimée à 4,24 milliards de dollars en 2024 et une projection atteignant 7,8 milliards de dollars d'ici 2032. Dans ce contexte, laisser se développer sans encadrement ces technologies pourrait fragiliser durablement la capacité du pays à capter cette croissance, ainsi que le modèle culturel et économique français. Face à ces enjeux, il apparaît indispensable de concilier innovation technologique et protection de la création. Il est de la responsabilité des pouvoirs publics de veiller à ce que l'intelligence artificielle ne devienne pas un outil de destruction culturelle, mais demeure au service des artistes et des œuvres. En conséquence, M. le député souhaite savoir si le Gouvernement entend légiférer afin d'encadrer strictement l'utilisation de l'intelligence artificielle dans les secteurs du doublage et du cinéma, notamment en garantissant le consentement préalable, explicite et rémunéré des artistes pour toute utilisation de leur voix ou de leur image. Il souhaite également connaître les mesures concrètes qu'elle entend mettre en œuvre pour soutenir financièrement les professionnels concernés, préserver les emplois menacés et accompagner les mutations du secteur. Enfin, il lui demande quelles initiatives le Gouvernement envisage pour renforcer l'exception culturelle française, promouvoir la diversité et la richesse du patrimoine et assurer la pérennité des industries créatives face aux défis posés par les nouvelles technologies.
Question· Question écrite14142open
France · National Assembly · 7 April 2026
M. Antoine Léaument attire l'attention de M. le ministre de l'intérieur sur l'utilisation de la reconnaissance faciale par les forces de l'ordre. Le 16 mars 2026, une enquête publiée par le média Disclose révèle un déploiement d'outils de reconnaissance faciale au sein des forces de l'ordre françaises. Depuis 2022, policiers et gendarmes disposent, sur leur téléphone professionnel « NEO », d'un logiciel permettant d'identifier instantanément un individu à partir d'une simple photographie. Relié au fichier des traitements d'antécédents judiciaires (TAJ), cet outil donne accès aux données personnelles de plus d'un quart de la population française. Selon l'enquête, ce fichier - d'une sensibilité particulière - contient près de 17 millions de fiches concernant des personnes mises en cause, mais aussi 48 millions de victimes. Aussi, ces fiches comportent des informations très détaillées : adresse, profession et même les opinions politiques ou religieuses. Jusqu'à 9 millions de photographies d'individus y sont enregistrées. Ainsi, à partir d'une image captée sur la voie publique, les forces de l'ordre peuvent obtenir en quelques secondes des informations extrêmement précises sur un individu. À ce titre, les témoignages recueillis par Disclose mettent en lumière des usages manifestement illégaux de cet outil. À Marseille, Paris ou encore Lyon, plusieurs personnes rapportent avoir été photographiées lors de simples contrôles d'identité, sans présentation de documents, puis immédiatement identifiées via reconnaissance faciale. Dans certains cas, des personnes ont même été physiquement contraintes de faire face à l'objectif afin de permettre leur identification. M. le député a également reçu des témoignages similaires de jeunes citoyens essonniens indiquant avoir été photographiés par des policiers lors de contrôles sans connaître l'usage qui était fait de ces photographies. Or ces pratiques sont strictement interdites par le code de procédure pénale, qui encadre de manière rigoureuse l'accès au TAJ. Et pour cause, la consultation de ce fichier est réservée à des agents spécialement habilités et uniquement dans le cadre d'enquêtes judiciaires. Elle ne peut en aucun cas être utilisée en temps réel lors de contrôles d'identité sur la voie publique - comme on le constate pourtant dans la pratique. C'est en ce sens qu'une instruction interne du ministère de l'intérieur datant de 2022 le rappelle explicitement. Ainsi, l'agent faisant un usage détourné du TAJ encourt une peine de prison et 300 000 euros d'amende. Pour autant, les dérives existent. Elles sont nombreuses et surtout connues de l'administration. Effectivement, dès 2023, l'Inspection générale de la police nationale (IGPN) signalait que le TAJ était « très fréquemment utilisé sur la voie publique lors des contrôles d'identité », alertant également sur le risque d'une augmentation des consultations injustifiées avec la généralisation des appareils NEO. M. le ministre, il ne peut être admis que des technologies aussi intrusives que la reconnaissance faciale soient utilisées en dehors de tout cadre légal, sans contrôle effectif et au risque de porter gravement atteinte aux libertés individuelles, notamment au droit au respect de la vie privée et à la protection des données personnelles. Aussi, il lui demande quelles mesures concrètes il compte mettre en œuvre pour encadrer strictement l'usage de la reconnaissance faciale par les forces de l'ordre, prévenir les dérives constatées et garantir le respect des droits fondamentaux des citoyens.
Question· Question écrite14128open
France · National Assembly · 7 April 2026
Mme Cyrielle Chatelain interroge Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées à propos du guide Voyage en numérique, comment accompagner son enfant dans son exploration . Ce guide est destiné aux familles, à propos des risques du numérique, conçu selon les mots d'introduction du document, « pour offrir des repères simples, des conseils concrets et des outils adaptés à chaque âge », distribué en partenariat entre autres avec l'Arcom et cybermalveillance.gouv.fr, et présenté aux couleurs de la République Française. Or ce guide a été conçu par Google et YouTube : les logos de ces géants américains du numérique sont affichés en très gros sur la couverture et la page finale. Tout au long des 20 pages, les mentions de ces deux acteurs privés de la Big tech sont constantes, à travers des références, des publicités, l'iconographie. Les applications de Google et YouTube, Family Link et YouTube Kids, sont explicitement décrites et conseillées aux lecteurs avec le crédit et l'encouragement de l'État Français sous l'intitulé « Mettre en place les bons outils » en page 8 et 9 ; mais aussi conseillées pour « apprendre quelque chose de nouveau pour l'école » en page 10 ou « pour apprendre et mieux comprendre le monde » en suivant les chaînes YouTube, page 11 ; et puis les adolescents sont incités à utiliser l'assistant IA de Google, Gemini, « pour approfondir leurs connaissances » en page 14 ; et les parents à cliquer sur un programme de sensibilisation finance par Google en page 17. Somme toute, ce guide est une ode aux vertus supposées de deux mastodontes du numérique, dont on sait pourtant que les pratiques sont au contraire extrêmement toxiques pour les usagers du numériques : algorithmes addictifs, contenus violents et haineux privilégiés parce qu'ils rapportent plus d'argent, pillages des données personnelles, ciblage commercial des personnes, etc. Dans l'introduction du guide, Mme la Ministre indique qu'il faut « prévenir l'exposition à des contenus inadaptés » et « limiter l'exposition aux contenus violents et aux mécanismes d'addiction créés par certaines plateformes ». Et en page 19, il est précisé que pour apprendre à lutter contre les menaces numériques, il faut : « préserver ses données personnelles ». Elle voudrait savoir pour quelle raison elle accepte de préfacer un document réalisé par des acteurs privés dont le modèle économique repose sur l'addiction, y compris des plus jeunes, aux produits des plateformes. Elle souhaiterait aussi savoir pourquoi des structures publiques distribuent ce document, et pourquoi ne pas valoriser des outils de la CNIL comme FantomApp.
Question· Question écrite14028open
France · National Assembly · 7 April 2026
Mme Sophie Blanc attire l'attention de M. le ministre de l'intérieur sur la protection des données sensibles relatives aux détenteurs d'armes à feu, à la suite de plusieurs incidents récents révélant des failles préoccupantes dans les systèmes d'information et exposant directement des citoyens à des risques graves. En mars 2026, une fuite de données impliquant le système d'information sur les armes (SIA) a été confirmée par le ministère de l'intérieur. Cette intrusion, rendue possible par la compromission d'un compte professionnel, a conduit à l'extraction de données commerciales contenant potentiellement des informations personnelles sur des détenteurs d'armes ainsi que des données relatives à des transactions. Des éléments concordants évoquent des bases portant sur plusieurs dizaines de milliers d'armes, incluant des données d'identité, d'adresses et d'historique. Cet épisode s'inscrit dans une série d'incidents récents, (question écrite de Mme la députée du 9 décembre 2025). En octobre 2025, la Fédération française de tir a été victime d'une attaque informatique ayant entraîné la compromission de données personnelles de ses licenciés (état civil, coordonnées, numéros de licence). Cette fuite a donné lieu à des risques concrets d'exploitation malveillante, notamment par des tentatives d'escroquerie ou d'usurpation d'identité. Plus largement, des faits ont été signalés faisant état de ciblages de détenteurs d'armes à la suite de ces divulgations de données. Ces évènements mettent en évidence une vulnérabilité particulière : la fuite de données relatives aux détenteurs d'armes ne constitue pas une simple atteinte à la vie privée, mais un risque direct pour la sécurité des personnes, en facilitant le repérage de domiciles susceptibles de détenir des armes. Or ces incidents successifs interrogent sur la robustesse réelle des dispositifs de sécurisation, sur la gestion des accès tiers, ainsi que sur la capacité de l'État à garantir un niveau de protection adapté à la sensibilité de ces données. À cet égard, plusieurs États ont adopté des dispositifs plus exigeants. Aux États-Unis d'Amérique, les bases relatives aux détenteurs d'armes sont fragmentées, souvent gérées à l'échelle des États, avec des restrictions fortes d'accès et une limitation de la centralisation des données. En Israël, les données relatives aux détenteurs d'armes font l'objet de protocoles de sécurité renforcés, avec des accès strictement encadrés et une supervision étroite des habilitations. Dans plusieurs pays européens, les systèmes intègrent des mécanismes avancés d'authentification et de traçabilité des accès, limitant fortement les risques liés aux comptes tiers. Dans ce contexte, elle lui demande quelle est l'évaluation précise du nombre de personnes concernées par les fuites récentes de données liées au SIA et aux systèmes connexes ; quelles catégories exactes de données ont été exposées et quels risques opérationnels en découlent pour les personnes concernées ; quelles mesures immédiates ont été prises pour sécuriser les accès aux systèmes, en particulier ceux des professionnels disposant d'habilitations ; si le Gouvernement envisage de revoir l'architecture globale du système d'information sur les armes afin de limiter les risques liés à la centralisation des données sensibles ; quelles garanties supplémentaires seront apportées pour prévenir tout usage malveillant de ces données, notamment en matière de protection physique des personnes ; et enfin, si le Gouvernement entend s'inspirer des dispositifs étrangers les plus protecteurs en matière de gestion des données sensibles, en particulier sur les questions de cloisonnement des bases, de contrôle des accès et de sécurisation renforcée des informations à haut risque.
Question· Question écrite13990open
France · National Assembly · 31 March 2026
M. Sacha Houlié appelle l'attention de Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées sur les enjeux liés à la conservation des données génétiques du système de santé français. Le droit français encadre aujourd'hui la conservation des dossiers médicaux selon une logique individuelle et limitée dans le temps, généralement fixée à vingt ans après le dernier contact avec un établissement de santé. Ce cadre, cohérent au regard des pratiques médicales classiques, apparaît toutefois de plus en plus en décalage avec les évolutions de la médecine génétique, qui produit des informations à la fois durables et susceptibles de concerner plusieurs membres d'une même famille. Dans la pratique, certaines situations illustrent concrètement cette difficulté ; ainsi, des données génétiques établies il y a plusieurs décennies, puis supprimées conformément au droit en vigueur, peuvent aujourd'hui faire défaut pour orienter le diagnostic ou le suivi d'apparentés. Les équipes médicales sont alors contraintes de reconstituer une histoire génétique familiale et de répéter des examens parfois lourds avec un impact direct sur les délais de prise en charge et la qualité du suivi. Or les informations issues de la génétique peuvent être mobilisées de nombreuses années après leur production afin de permettre d'éviter la répétition d'analyses complexes et contribuer à sécuriser les diagnostics. À l'inverse, l'absence de données familiales documentées peut conduire à des interprétations incomplètes, voire à un faux sentiment de sécurité pour certains patients. Si le cadre juridique actuel reconnaît l'existence d'une information génétique à caractère familial, il ne prévoit pas de dispositif spécifique de conservation prolongée pour ces données. Cette situation interroge sur l'adéquation entre les règles en vigueur et les besoins liés aux progrès scientifiques. Dans ce contexte, il souhaite savoir s'il existe des travaux relatifs à l'adaptation du cadre juridique de conservation des données médicales afin de mieux prendre en compte les spécificités des informations génétiques à enjeu familial et si une évolution des prescriptions légales exigeantes dans le respect des règles communautaires de protection des données est envisagée.
Question· Question écrite13945answered
France · National Assembly · 31 March 2026
Mme Clémence Guetté interroge Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la multiplication récente d'inquiétantes fuites de données à grande échelle d'organismes publics ou liés à l'État. Le dernier exemple en date est celle qui a touché près d'un million d'étudiants et d'anciens étudiants à la suite de cyberattaques contre les réseaux des CROUS. Mardi 24 mars 2026, le Centre national des œuvres universitaires et scolaires (Cnous) a annoncé que les données personnelles de 774 000 étudiants avaient été piratées. Selon le groupe cybercriminel Dumpsec, qui a revendiqué l'attaque, ce chiffre atteindrait même deux millions. Parmi ces victimes, 139 000 personnes ont fait l'objet d'une exfiltration de pièces jointes, telles que des photos de pièces d'identité ou des bulletins de salaire. Au total, on recense l'équivalent de 329 000 documents exfiltrés. Cette attaque massive et systémique n'est pas un cas isolé. Au cours du seul mois de mars 2026, deux autres bases de données du secteur de l'enseignement ont été piratées. Ainsi, 243 000 agents de l'éducation nationale ont vu leurs données personnelles piratées, notamment leur adresse personnelle. Par ailleurs, le Secrétariat général de l'enseignement catholique (Sgec) a également été victime d'une cyberattaque de masse la semaine dernière, entraînant le piratage des données administratives d'un million et demi de personnes. Ces millions de données sont désormais mises en vente sur le dark web afin de générer d'importants profits illégaux. Au-delà de la violation manifeste du droit à la protection des données personnelles, ces cyberattaques mettent gravement en danger des millions d'individus. En effet, les victimes peuvent être exposées à du harcèlement, du chantage, des menaces de mort ou encore à des attaques de la part d'individus malveillants en possession de leurs informations personnelles. Alors que le droit à la sûreté est un droit fondamental garanti par la Convention européenne des droits de l'Homme, celui-ci n'a pas été assuré en raison des failles des systèmes de sécurité des bases de données attaquées. Il est urgent de mettre en œuvre les moyens nécessaires pour prévenir les attaques de cybercriminels, toujours plus sophistiquées et sournoises, afin de respecter les dispositions du Règlement général sur la protection des données (RGPD) de 2018. La sécurité des Français se joue désormais en premier lieu sur le terrain numérique. Elle ne peut être garantie sans un investissement massif et ambitieux dans la protection des données personnelles et la cybersécurité. Ainsi, elle lui demande comment elle compte mobiliser tous les moyens nécessaires afin d'éviter aux concitoyens d'être à nouveau victimes de telles fuites de données et de garantir une protection intégrale des utilisateurs.
Question· Question écrite13926answered
France · National Assembly · 31 March 2026
M. Alexandre Dufosset attire l'attention de M. le garde des sceaux, ministre de la justice, sur le projet de décret dit « RIVAGE » (rationalisation des instances en voie d'appel pour en garantir l'efficience), actuellement en cours de concertation, et sur ses implications majeures au regard des principes fondamentaux gouvernant l'accès à la justice, le droit au recours effectif et le double degré de juridiction. L'Ordre des avocats au barreau de Cambrai a saisi M. le député pour l'alerter sur les conséquences particulièrement graves que ferait peser la réforme projetée de la procédure d'appel. Dans ce courrier, l'ordre souligne que, sous couvert de rationalisation du fonctionnement des cours d'appel, le projet de décret envisagé conduirait à priver un nombre significatif de justiciables de toute possibilité d'exercer un recours contre une décision rendue en première instance, dans une logique essentiellement guidée par des objectifs de désengorgement statistique des juridictions. Le projet de décret « RIVAGE » franchirait en effet un seuil inédit, en assumant explicitement une logique de sélection des recours articulée autour de trois mesures particulièrement restrictives. Premièrement, le projet prévoit un relèvement substantiel du taux du dernier ressort, qui passerait de 5 000 à 10 000 euros. Une telle mesure priverait d'appel la quasi-totalité des litiges civils inférieurs à ce seuil devant le tribunal judiciaire, le tribunal de commerce et le conseil de prud'hommes. Or, pour de nombreux justiciables, un enjeu financier de 10 000 euros représente plusieurs mois de revenus et ne saurait être qualifié de « petit litige ». Cette revalorisation brutale du seuil du dernier ressort aurait pour effet de transformer l'appel en une voie de recours réservée de fait aux litiges d'un montant élevé, accentuant le risque d'une justice à deux vitesses. Deuxièmement, le projet prévoit l'interdiction d'interjeter appel de certaines décisions, notamment celles rendues par le juge aux affaires familiales en matière de pensions alimentaires ou de contributions aux charges du mariage. Ces décisions, pourtant déterminantes pour l'équilibre financier et personnel des familles, sont souvent rendues en première instance sans représentation obligatoire par un avocat. Priver les justiciables de toute possibilité de réexamen en appel reviendrait à figer des situations potentiellement injustes, sans garantie suffisante contre l'erreur judiciaire, alors même que ces contentieux touchent à des droits fondamentaux de la vie privée et familiale. Troisièmement, le projet de décret introduit un mécanisme de filtrage des appels, permettant à un magistrat de déclarer un recours « manifestement irrecevable » par ordonnance, sans débat contradictoire préalable et sans voie de recours effective. Si des mécanismes comparables existent en droit administratif, leur transposition en matière civile, sans encadrement législatif clair, soulève de vives inquiétudes quant au respect du principe du contradictoire et du droit à un procès équitable. Les ordres d'avocats et le Conseil national des barreaux ont unanimement dénoncé cette réforme, estimant qu'elle porte une atteinte grave et disproportionnée au double degré de juridiction, qui constitue pourtant une garantie essentielle de la qualité de la justice. Le caractère cumulatif et systémique des restrictions prévues par le projet de décret « RIVAGE » est, à cet égard, de nature à fragiliser l'effectivité du droit au recours juridictionnel et à nourrir un sentiment de déni de justice, en particulier parmi les justiciables les plus modestes. Par conséquent, M. le député souhaite savoir si le Gouvernement entend maintenir ce projet de décret en l'état, malgré l'opposition unanime des représentants de la profession d'avocat et les alertes répétées sur ses conséquences sociales, juridiques et démocratiques. Il lui demande également si une réforme d'une telle ampleur, affectant l'accès au juge et l'équilibre fondamental du procès civil, ne devrait pas relever d'un débat parlementaire approfondi, plutôt que d'une modification substantielle opérée par la seule voie réglementaire, afin de garantir le respect des principes constitutionnels et conventionnels qui fondent l'État de droit.
Question· Question écrite13835answered
France · National Assembly · 31 March 2026
M. Matthias Tavel interroge M. le garde des sceaux, ministre de la justice, sur les procès-verbaux dressés par l'inspection du travail en cas de constat d'un accident du travail grave et mortel. À la fin de l'année 2024, un triste bilan faisant état de 1 297 salariés morts au travail était à déplorer en France. L'année 2025 s'est achevée en Loire-Atlantique par trois accidents mortels en décembre. En 2017, les ordonnances Macron ont fait disparaître les commissions d'hygiène, de sécurité des conditions de travail (CHSCT) au profit des commissions santé sécurité et conditions de tavail (CSSCT) à l'occasion de la fusion des instances représentatives du personnel (IRP) ayant donné naissance au comité social et économique (CSE). Or la CSSCT, à la différence du CHSCT, ne dispose pas de la personnalité juridique, ce qui entrave son action de défense et de préservation de la santé et de la sécurité des salariés du secteur privé, notamment en recueillant des informations relatives à la survenance d'accidents du travail graves et mortels. En effet, les employeurs demeurent peu enclins à communiquer sur les accidents de travail qui ont lieu au sein de leur entreprise. Ils n'informent pas systématiquement les représentants du personnel sur le nombre réel d'accidents survenus et sur les circonstances dans lesquelles ils ont eu lieu. En Loire-Atlantique, le CGT a demandé à l'inspection du travail que lui soit communiqué les procès-verbaux établis à la suite d'accidents de travail graves et mortels qui ont eu lieu depuis 2014. Elle a également interpelé le parquet de Nantes aux fins de savoir quelles suites avaient été réservées à ces procès-verbaux. Dans la perspective de la journée mondiale de la sécurité et de la santé au travail du 28 avril 2026, il lui demande s'il entend transmettre aux parquets généraux des instructions en faveur d'une parfaite transparence sur les suites réservées au procès-verbaux de l'inspection du travail établis en cas d'accidents du travail graves et mortels et s'il entend les enjoindre à informer les représentants de salariés qui le demandent sur les suites qu'ils leur ont été réservées, en commençant par faire droit à la demande de la CGT Loire-Atlantique.
Question· Question écrite13706open
France · National Assembly · 24 March 2026
Mme Nathalie Da Conceicao Carvalho interroge M. le ministre de l'intérieur sur le dernier rapport public de la Cour des comptes portant sur « Le contrôle des armes à usage civil » publié en mars 2026. En effet, selon ce rapport, si la réglementation sur la détention, le port et le transport des armes est ancienne (décret-loi de 1939 et ordonnance de 1958), il apparaît que la politique de contrôle systématique des armes à usage civil n'a été mise en œuvre, de manière formalisée, qu'en 2017, avec la création du service central des armes, devenu service central des armes et des explosifs en 2021, et ce conformément aux préconisations du plan Armes de 2015 qui a suivi les attentats. Elle est caractérisée par une réglementation dense, complexe et évolutive puisqu'entre 2012 et 2024, certains articles du CSI ont été modifiés jusqu'à six fois, ce qui explique que la Cour relève un risque « si les mailles de cette réglementation devaient encore être resserrées, de créer un effet contreproductif de type « prohibition », aboutissant à dissuader les personnes de déclarer leurs armes dans un cadre juridique devenu (ou perçu) comme trop contraignant ; ce qui constituerait l'objectif inverse de celui recherché, à savoir mieux connaître et tracer les armes et leurs détenteurs légaux, alors même que ceux-ci ne sont pas au cœur des enjeux prégnants en matière d'ordre public » et de conclure : « Il est donc désormais nécessaire que la législation en vigueur soit stabilisée afin d'en assurer une maîtrise par l'ensemble des acteurs et, de fait, son efficacité ». En effet, cette inflation de textes modificatifs n'est pas sans risque sur l'intelligibilité et l'assimilation de cette réglementation tant pour les détenteurs que pour les autorités de contrôle (préfectures et forces de l'ordre) et en ce qu'elle génère des infractions non intentionnelles. En ce sens, le Conseil d'État, dans son rapport d'activité 2023, soulignait déjà que « la pratique constante d'ajouts et de corrections marginales à l'intérieur des définitions de catégories d'armes avait peu à peu brouillé la lisibilité du dispositif de classification et, par un jeu de renvoi à l'intérieur de chaque rubrique, rendu ardue la compréhension du régime applicable, même pour des professionnels avertis ». C'est pourquoi dans son rapport, la Cour admet le caractère excessivement complexe et fluctuant de la réglementation et demande « une pause ». D'autant plus que le dispositif de contrôle mis en place est largement contourné par les groupes criminels. Ainsi, malgré une augmentation importante des condamnations pour infraction à la législation sur les armes (+31 % entre 2007 et 2023), la Cour constate que les atteintes aux personnes sont le fait d'une population délinquante s'étant procurée une arme par des canaux illégaux et non des braves gens ayant hérité de l'arme d'un parent ou l'ayant conservé après une énième modification de la réglementation. Par ailleurs, la Cour a détecté une grave anomalie administrative sur la gestion des antécédents psychiatriques, tandis que les préfectures prennent souvent de mauvaises décisions conduisant à une augmentation très significative des recours. La Cour s'interroge également sur le classement dans le régime d'interdiction de la catégorie A, notamment de couteaux dits « zombies », d'autant plus que la catégorie A était jusqu'ici réservée aux armes à feu parmi les plus létales. Aussi, pour la Cour, « faire figurer des couteaux dans cette catégorie constitue un changement de doctrine qu'il sera utile d'évaluer précisément dans la durée quant à son efficacité réelle ». Enfin, la Cour rappelle que les inscriptions au FINIADA doivent obligatoirement avoir une date de fin, comme la loi le prévoit. On constate aussi un large fichage des détenteurs légaux conformément aux dispositions combinées des décrets n° 2020-487 du 28 avril 2020 et n° 2022-144 du 8 février 2022 et de la circulaire NOR : INTA2010553 du 29 avril 2020 qui prévoient que sont enregistrées sur le fichier en plus du nom, prénoms, sexe, nationalité, date et lieu de naissance, adresse (...) des informations portant sur leur santé, leurs opinions politiques, leurs convictions religieuses, leur appartenance syndicale. Enfin, le coût global, direct et indirect, de cette politique serait estimé à 161 millions d'euros par an pour une estimation de 6 à 8 millions d'armes en circulation, sachant que les données communiquées relatives aux dépenses liées aux systèmes d'information dans leur ensemble (SIA, RGA ou FINIADA) ne rendent qu'une vision partielle du coût total et que la création du SIA a fait l'objet d'un dépassement de 5,63 millions d'euros (soit 76 %). Dès lors, tout homme « libre et de bonnes mœurs » ne peut que s'interroger comme citoyen sur cette évolution allant toujours vers plus de restriction, tant l'omniscience de l'État peut être dangereuse pour la vie privée, les loisirs et la liberté. D'autant plus que la possibilité de détenir une arme pour les citoyens est considérée comme un droit civique qui a été reconnu par les constituants en 1789, puis confirmé dans différents textes, notamment, les articles 34 al.5, 42 et 28 de l'ancien code pénal applicable de 1810 à 1994 : « La dégradation civique consiste (...) 5° Dans la privation du droit de port d'armes, du droit de faire partie de la garde nationale, de servir dans les armées françaises » conformément à la maxime grecque et romaine civis et miles . En ce sens, selon les ouvrages de droit : « Le droit de port d'arme est un droit inhérent à qualité de français et dont on ne peut être privé que par un jugement » (Dalloz, Répertoire pratique, de législation de doctrine et de jurisprudence , G. Griloet et C. Vergé, tome premier, Paris ,1910, p. 730) conformément aux discussions portant sur l'élaboration de la Déclaration des droits de l'homme et du citoyen qui prévoyait un article X ainsi rédigé : « Tout citoyen a le droit d'avoir chez lui des armes et de s'en servir, soit pour la défense commune, soit pour sa propre défense, contre toute agression illégale qui mettrait en péril la vie, les membres, ou la liberté d'un ou plusieurs citoyens » (Assemblée nationale, séance du mardi 18 août, Gazette nationale ou le Moniteur universel , n° 42, 18 août 1789, p. 351). D'ailleurs, dans son discours prononcé en clôture du colloque « Armes et sécurité » organisé par le Sénat le 26 janvier 2006, le ministre de l'intérieur ne disait pas autre chose en affirmant : « Notre société ne réserve pas la possession d'armes aux seules autorités investies d'un pouvoir de contrainte, c'est-à-dire à l'État et autres personnes publiques. Au contraire, il s'agit du privilège d'un pays démocratique que de reconnaître à ses citoyens des motifs légitime de posséder une arme, que ce soit pour la chasse, le sport ou la collection. Vous êtes ainsi plus de deux millions à posséder une arme en toute légitimité et c'est un droit qu'il n'est pas question de vous contester. L'enjeu de la réglementation consiste donc à définir un équilibre entre la sécurité de tous et la liberté de chacun ». Aussi, elle lui demande si le Gouvernement entend suivre les recommandations de la Cour des comptes en faisant au moins « une pause » et au mieux en assouplissant la réglementation en faveur des honnêtes citoyens sains de corps et d'esprit, comme le demandent les fédérations des détenteurs légaux d'armes.
Question· Question écrite13639open
France · National Assembly · 17 March 2026
M. Arnaud Le Gall interroge Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur l'explosion des cyberattaques visant les systèmes d'information civils de l'État et sur leurs conséquences en matière de protection des données personnelles des Français et des Françaises. Les intrusions informatiques dans les administrations publiques sont désormais quasi quotidiennes. Massives par leur ampleur, elles conduisent à ce que les informations personnelles de millions de citoyens et citoyennes se retrouvent publiées et commercialisées sur le darkweb : 1,6 million de comptes pour France Travail ; 2,1 millions pour l'AP-HP. En dépit de leur haute sensibilité stratégique, les services régaliens de l'État ne sont pas mieux protégés, comme l'illustrent les piratages récurrents du ministère de l'intérieur et des armées, de la police et de la gendarmerie nationales, des douanes, des directions générales de la sécurité intérieure et extérieure, ou encore de la commission nationale de l'informatique et des libertés (CNIL). Environ 2 393 agents seraient concernés par cette fuite de données, dont 86 agents de la CNIL et les données de 16 444 373 personnes inscrites dans les fichiers des forces de police et de gendarmerie ont été publiées. Par ailleurs, le piratage du fichier national des comptes bancaires (FICOBA) a abouti à la divulgation des données de 1,2 million de Français et Françaises. Les entités privées ne sont pas davantage prémunies : 6,3 millions de clients de Bouygues et 183 millions de données de TotalEnergies ont vu leurs informations publiées et commercialisées. L'accès, la diffusion et la publicisation de ces données sont pourtant strictement encadrés par la législation française. Mais la loi ne peut rien si l'État ne se dote pas, voire se dépouille, des outils nécessaires pour la mettre en œuvre. Les auditions avec les spécialistes montrent que la direction interministérielle du numérique (DINUM), au regard de sa sous-dotation en moyens économiques et humains, parvient à faire « mieux avec moins » que les géants américains. Or des dispositifs existent déjà : l'Agence nationale de la sécurité des systèmes d'information (ANSSI) assure un rôle de coordination et de réponse aux incidents ; le label SecNumCloud vise à garantir un hébergement souverain des données sensibles ; la transposition de la directive européenne NIS 2 doit étendre les obligations de cybersécurité à un plus grand nombre d'opérateurs. Force est de constater, cependant, que ces mécanismes demeurent insuffisamment dotés, insuffisamment appliqués et, dans le cas de NIS 2, transposés avec un retard préoccupant. La libéralisation à marche forcée du secteur numérique, conduite par les gouvernements successifs, a affaibli les capacités régaliennes de protection plutôt que de les renforcer. À rebours des grandes incantations déclaratoires sur la volonté de bâtir la « souveraineté numérique » de la France, le chef de l'État et le Gouvernement renforcent en réalité la dépendance totale de la France aux GAMAM (Google, Amazon, Meta, Apple, Microsoft) étatsuniens. En ne développant pas de vision stratégique à long terme ni de politiques publiques en matière d'autonomie numérique, l'exécutif accroît le statut de colonie numérique des États-Unis d'Amérique dans laquelle se trouve déjà la France et l'Union européenne, au profit des intérêts économiques des GAFAM et aux dépens des intérêts souverains des Français et des Françaises. L'installation de dizaines de data centers n'a aucun sens si elle ne s'accompagne pas d'un pilotage public du numérique. La maîtrise souveraine des infrastructures numériques constitue un facteur déterminant de la protection contre les cyberattaques, mais elle ne saurait à elle seule suffire : un système développé nationalement peut tout autant être exposé s'il est mal conçu ou insuffisamment doté en moyens. C'est pourquoi la souveraineté numérique doit être pensée comme la condition nécessaire, mais non suffisante, d'une politique de cybersécurité efficace, articulant maîtrise des systèmes, investissement humain et exigence de qualité technique. À l'heure de la numérisation généralisée des services publics, les données personnelles doivent être protégées afin d'empêcher leur marchandisation. Le cadre législatif actuel, bien que formellement protecteur, s'avère manifestement impuissant face à l'ampleur des menaces, faute de volonté politique pour le mettre en œuvre et le renforcer. Afin de regagner en autonomie, premier pas vers la souveraineté, l'État français doit soutenir l'élaboration de solutions de stockage numérique nationales. L'utilisation de la messagerie instantanée française Tchap devrait par exemple être généralisée au-delà des seuls ministères. L'État devrait également accompagner d'avantage les entreprises privées dans leur effort de protection numérique. L'ANSSI doit voir ses moyens renforcés de manière significative, le label SecNumCloud doit devenir une exigence effective et non une simple option pour les administrations et la transposition de la directive NIS 2 doit être accélérée sans plus de tergiversation. À ce stade, il ne semble hélas pas que ce soit le chemin emprunté par le Gouvernement. Dès lors, il lui demande quelles actions concrètes elle va immédiatement mettre en œuvre, sur chacun de ces trois plans, sécurisation technique, autonomie numérique et cadre législatif, pour empêcher le pillage des données des Français et des Françaises. Il lui demande également de préciser les raisons du retard pris dans la transposition de la directive NIS 2, les moyens budgétaires effectivement alloués à l'ANSSI et à la DINUM pour l'année en cours, ainsi que le bilan concret de l'application du label SecNumCloud aux systèmes d'information de l'État.
Question· Question écrite13542answered
France · National Assembly · 10 March 2026
M. Michel Lauzzana appelle l'attention de M. le ministre des transports sur les modalités de la visite médicale obligatoire dans le cadre de la délivrance et du renouvellement du permis de conduire des chauffeurs de bus, notamment ceux affectés au transport scolaire. La validation médicale du permis de conduire de catégorie D, requis pour l'exercice de la profession de chauffeur de bus, relève exclusivement d'un médecin agréé par la préfecture. Le médecin traitant ne peut, à lui seul, délivrer une autorisation de conduite. Or lors de cette visite médicale spécifique au permis de chauffeur de bus le praticien agréé ne dispose pas nécessairement d'une connaissance exhaustive des antécédents médicaux du conducteur. La carte vitale n'est pas utilisée dans ce cadre et aucun dispositif systématique ne permet l'accès, avec l'accord du patient et dans le respect du secret médical, aux informations pertinentes relatives à d'éventuelles pathologies ou traitements incompatibles avec la conduite d'un véhicule de transport en commun. Cette situation peut conduire à ce que certains conducteurs exercent leur activité malgré des affections ou traitements susceptibles d'altérer leurs capacités, affectant la vigilance, les réflexes ou la stabilité de l'état de santé. S'agissant de professionnels ayant la responsabilité quotidienne de nombreux passagers et plus particulièrement d'enfants dans le cadre du transport scolaire, il lui demande si le Gouvernement envisage de faire évoluer les modalités de la visite médicale pour le permis de chauffeur de bus afin d'assurer une meilleure prise en compte des antécédents médicaux pertinents, dans le strict respect du secret médical et de la protection des données de santé et s'il envisage de renforcer la coordination entre médecins agréés et médecins traitants, notamment via un dispositif sécurisé d'échange d'informations avec le consentement du conducteur.
Question· Question écrite13532answered
France · National Assembly · 10 March 2026
M. Emmanuel Fernandes attire l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur l'explosion des cas d'usurpation d'identité consécutive aux fuites massives de données personnelles et sur le calvaire administratif subi par les victimes. Ces derniers mois, les cyberattaques et vols de données se sont multipliés, touchant des millions de Français à travers des bases de données tant publiques (ministère de l'intérieur, France Travail, URSSAF, plateforme Resana, fichier FICOBA) que privées (mutuelles, assureurs, hôpitaux, opérateurs téléphoniques). Ces fuites massives incluent souvent des copies de pièces d'identité, exposant les citoyens au risque dramatique de l'usurpation d'identité, allant de la souscription de crédits à des amendes frauduleuses. Paradoxalement, la réglementation actuelle pousse à une collecte systématique de ces documents. À titre d'exemple, la rédaction de l'article R. 561-5-1 du code monétaire et financier, modifiée depuis le 1er janvier 2021, oblige désormais la prise d'une copie du document d'identité, supprimant la possibilité qui était laissée au conseiller de simplement recueillir visuellement certaines données. La collecte et la conservation de ces scans d'identité se généralisent chez les assureurs, banques ou agences immobilières, créant d'immenses bases de données vulnérables. Pour s'en prémunir, le Gouvernement a certes développé des outils comme l'application France Identité, générant des justificatifs à usage unique, ou le site filigrane.beta.gouv.fr permettant de créer des documents impossibles à réutiliser. Cependant, ces outils n'ont aucune force opposable, de nombreuses agences, banques ou services publics refusent de les accepter, exigeant des scans de pièces d'identité classiques. Voir des outils mis en place par l'État être refusés par sa propre administration est plutôt cocasse. Enfin, lorsqu'un citoyen est victime d'usurpation, il subit une double peine. Considéré comme coupable par défaut, c'est à lui de prouver son innocence face aux créanciers, dans des démarches longues et épuisantes. Il lui demande donc quelles mesures le Gouvernement compte prendre pour rendre obligatoire l'acceptation des justificatifs d'identité générés par France Identité et des documents filigranés par l'ensemble des administrations, banques et assurances, afin de limiter la circulation de scans de pièces d'identité classiques. Il souhaite en outre savoir dans quelle mesure elle souhaite revenir sur les obligations réglementaires (comme l'article R. 561-5-1 du CMF) qui imposent la conservation de copies numériques d'identité là où une simple vérification visuelle suffirait et si elle envisage la création d'un véritable statut protecteur pour les victimes d'usurpation d'identité, incluant par exemple un renversement de la charge de la preuve et le gel immédiat des poursuites financières ou pénales (amendes, crédits) dès le dépôt de plainte, afin d'empêcher que ces victimes se retrouvent en situation de véritable mort civile.
Question· Question écrite13530open
France · National Assembly · 10 March 2026
Mme Christine Loir attire l'attention de Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées sur la multiplication des cyberattaques visant des bases de données sensibles concernant des millions de Français. Fin 2025, une cyberattaque a ciblé le logiciel MLM édité par Cegedim santé, utilisé par 3 800 médecins libéraux. Selon les éléments communiqués par le ministère, 15 millions de patients seraient concernés, dont 164 000 pour des données qualifiées de sensibles. Si l'éditeur indique que les dossiers médicaux structurés seraient restés intègres, des annotations en texte libre contenant des informations relatives à l'état de santé, aux convictions religieuses ou à la vie privée auraient été consultées ou extraites illégalement. Quelques jours auparavant, une fuite de données touchant l'application Ficoba de la direction générale des finances publiques exposait potentiellement 1,2 million de comptes bancaires, à la suite de la récupération frauduleuse d'identifiants professionnels. Ces incidents successifs, concernant des données fiscales et médicales parmi les plus sensibles au regard du règlement général sur la protection des données, fragilisent la confiance des citoyens dans la capacité des acteurs publics et privés à garantir la sécurité des informations qui leur sont confiées. Elle lui demande donc quelles mesures concrètes le Gouvernement entend prendre pour renforcer les exigences de cybersécurité applicables aux éditeurs de logiciels de santé et aux infrastructures manipulant des données stratégiques, notamment en matière d'authentification forte, de segmentation des accès et d'audit régulier des systèmes. Elle souhaite également savoir si un plan national de sécurisation renforcée des données sensibles est envisagé, associant les autorités compétentes, les éditeurs privés et les services de l'État, afin de prévenir la répétition de telles atteintes et de restaurer la confiance des usagers.
Question· Question écrite13370answered
France · National Assembly · 10 March 2026
M. François Jolivet interroge M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les interrogations légitimes suscitées par les courriels adressés à certains usagers par l'administration fiscale les informant d'une possible compromission de données issues du fichier FICOBA (fichier national des comptes bancaires et assimilés). Compte tenu de la sensibilité particulière de ce traitement, qui recense les comptes bancaires ouverts en France, toute atteinte à la confidentialité des données qu'il contient suscite une inquiétude compréhensible des personnes concernées, notamment quant aux risques de fraude, d'usurpation d'identité ou d'utilisation malveillante de leurs informations. Plusieurs témoignages font toutefois état d'un manque de lisibilité dans l'accompagnement proposé aux usagers : les services des finances publiques confirment l'authenticité des messages mais ne disposent pas toujours d'un interlocuteur clairement identifié pour répondre aux questions spécifiques liées à cet incident, tandis que les établissements bancaires invitent principalement à une vigilance individuelle sur les opérations, sans cadre coordonné d'information ou de prévention. Dans ce contexte, il lui demande si le Gouvernement peut préciser la nature exacte de l'incident de sécurité ayant conduit à l'envoi de ces messages, son périmètre et le type de données potentiellement concernées ; quelles mesures techniques et organisationnelles ont été mises en œuvre pour sécuriser le traitement FICOBA et prévenir tout usage frauduleux des données ; quel dispositif d'information et d'accompagnement dédié est prévu pour les usagers concernés, afin de leur offrir des réponses claires, homogènes et opérationnelles ; si une coordination renforcée avec les établissements bancaires et les autorités compétentes en matière de protection des données et de lutte contre la fraude a été engagée ; enfin, si le Gouvernement envisage de formaliser un protocole d'assistance plus structuré en cas d'incident affectant des fichiers administratifs sensibles, afin de garantir une prise en charge adaptée des usagers et de renforcer la confiance dans la sécurité des traitements publics. Il souhaite ainsi connaître les mesures concrètes que l'État entend mettre en œuvre pour assurer à la fois la transparence sur cet incident et un accompagnement proportionné des personnes potentiellement concernées.
Question· Question écrite13361open
France · National Assembly · 3 March 2026
M. Alexandre Dufosset interroge M. le ministre du travail et des solidarités sur l'équilibre entre l'efficacité des dispositifs de lutte contre la fraude sociale et le respect des droits fondamentaux des assurés et cotisants, notamment au regard des exigences contenues dans la Convention européenne des droits de l'homme (CEDH) et/ou issues de la jurisprudence récente de la Cour européenne des droits de l'homme. La lutte contre la fraude sociale constitue un objectif d'intérêt général, auquel le législateur a, depuis plusieurs années, entendu donner une portée renforcée. Cette orientation s'est traduite par une extension progressive des pouvoirs d'enquête et de contrôle confiés aux organismes de sécurité sociale, et en particulier aux unions de recouvrement des cotisations de sécurité sociale et d'allocations familiales (URSSAF). Dans ce cadre, le droit de communication est devenu l'un des instruments centraux de la politique de détection et de répression des fraudes, permettant à l'administration d'accéder à des informations nombreuses, sensibles et parfois intrusives. Toutefois, la multiplication et l'intensification de ces prérogatives soulèvent des interrogations quant à leur compatibilité avec les principes fondamentaux de l'État de droit, et en particulier avec le droit au respect de la vie privée, le droit à un recours effectif et les exigences de proportionnalité des ingérences administratives. À cet égard, l'arrêt rendu le 8 janvier 2026 par la Cour européenne des droits de l'homme dans l'affaire Ferrieri et Bonassisa c. Italie revêt une portée particulière. Dans cette décision, la Cour a jugé contraire à l'article 8 de la CEDH le cadre juridique italien permettant à l'administration fiscale d'accéder aux données bancaires de contribuables sans contrôle juridictionnel effectif, en relevant notamment l'absence de garanties procédurales suffisantes, l'étendue excessive de la marge d'appréciation laissée à l'administration, ainsi que l'impossibilité pour les personnes concernées de contester utilement la mesure d'accès aux données, y compris a posteriori . La Cour a souligné que, si la lutte contre la fraude fiscale et sociale constitue un objectif légitime, elle ne saurait justifier un accès généralisé, automatique et insuffisamment encadré à des données relevant de la sphère la plus intime de la vie privée, telles que les informations bancaires. Elle a rappelé que la « qualité de la loi » suppose que les conditions d'accès aux données, les catégories de personnes visées, l'étendue des informations collectées et les voies de recours ouvertes soient définies de manière claire, précise et prévisible, et qu'un contrôle par une autorité indépendante, au moins a posteriori , soit effectivement garanti. Or, le droit français applicable en matière de lutte contre la fraude sociale semble présenter de fortes similitudes avec le dispositif ainsi censuré. L'article L.114-19 du code de la sécurité sociale autorise les agents des organismes de sécurité sociale à obtenir, sans que puisse leur être opposé le secret professionnel, tout document ou information jugé nécessaire à leurs missions de contrôle, y compris auprès des établissements bancaires. Ce droit de communication s'exerce sans autorisation judiciaire préalable, peut porter sur des personnes non identifiées, et est assorti de sanctions financières significatives en cas de refus ou de silence du tiers sollicité. Il permet en outre l'interconnexion des données recueillies avec d'autres fichiers administratifs, ce qui accroît encore la portée de l'ingérence dans la vie privée. L'article L.114-21 du même code prévoit certes une obligation d'information de la personne concernée, mais uniquement lorsque l'organisme décide de supprimer le service d'une prestation ou de mettre des sommes en recouvrement. En pratique, cela signifie que l'accès aux données personnelles et bancaires peut intervenir sans que l'assuré ou le cotisant n'en ait connaissance, et sans qu'il puisse contester la légalité ou la proportionnalité de cette collecte tant qu'aucune décision défavorable n'est prise à son encontre. En l'absence de sanction, aucun recours spécifique n'est ouvert contre la mesure d'investigation elle-même. Ce cadre juridique interroge donc quant à l'existence d'un recours effectif au sens de la CEDH, et quant à la proportionnalité des atteintes portées au droit au respect de la vie privée, en particulier dans les situations où les investigations ne débouchent sur aucune constatation de fraude. Par conséquent, il lui demande s'il envisage de modifier le droit de communication des organismes de sécurité sociale afin d'y intégrer les garanties procédurales nécessaires – telles qu'un contrôle juridictionnel, une information préalable ou un recours effectif – afin de le rendre pleinement conforme aux exigences posées par la CEDH.
Question· Question écrite13323answered
France · National Assembly · 3 March 2026
M. Stéphane Rambaud attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur numérique sur l'intrusion informatique ayant affecté le fichier national des comptes bancaires (FICOBA), géré par la direction générale des finances publiques. Selon les informations communiquées aux usagers concernés, un accès frauduleux aurait permis la consultation de données personnelles et bancaires d'environ 1,2 million de comptes. Cette situation suscite une vive inquiétude quant à la protection des données détenues par l'administration fiscale et expose les personnes concernées à des risques de fraude, d'escroquerie et d'usurpation d'identité. Elle interroge également la capacité de l'État à garantir la sécurité des informations qu'il conserve, dans un contexte de dématérialisation croissante des services publics. C'est pourquoi il lui demande de bien vouloir préciser les circonstances exactes de cette violation de données et les éventuelles défaillances identifiées ; les mesures immédiates mises en œuvre pour sécuriser les systèmes concernés et prévenir toute nouvelle intrusion ; les garanties juridiques et financières prévues en faveur des personnes dont les données ont été compromises ; ainsi que les actions structurelles envisagées afin de renforcer durablement la cybersécurité des bases de données publiques et d'assurer la protection effective des données personnelles des citoyens.
Question· Question écrite13264answered
France · National Assembly · 3 March 2026
M. Hadrien Clouet interroge M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la défaillance gravissime des systèmes de protection des données informatiques de son ministère, ouvrant la voie à un piratage du fichier national des comptes bancaires (FICOBA). Ainsi, la fuite des données concernant au moins 1,2 million de comptes bancaires met en danger autant de citoyens. L'enquête des agents de la direction générale des finances publiques (DGFiP) indique que ces données ont été consultées et détournées dès la fin du mois de janvier 2026, en utilisant les identifiants de connexion d'un fonctionnaire du ministère. Toute la transparence doit être faite sur cette affaire. Cette attaque rappelle celle conduite contre le ministère de l'intérieur entre le 11 et le 16 décembre 2025. La CNIL indiquait alors que deux fichiers de police avaient été consultés illégalement : le traitement d'antécédents judiciaires (TAI) où figurent 17 millions de personnes - auteurs et victimes de crimes et délits - ainsi que le fichier des personnes recherchées (FPR). Parmi les données détournées se trouvent les coordonnées bancaires (RIB et IBAN), les identités complètes des titulaires de compte (noms, prénoms, dates de naissance, adresses, mails , numéros de téléphone, identifiant fiscal). Ces données peuvent être utilisées ou revendues et les victimes peuvent voir leur identité usurpée. Chaque année, dans le pays, des milliers de personnes sont déjà victimes de ce fléau qui détruit leur vie. Une telle fuite de données par défaillance de l'État ne peut donc qu'accélérer le phénomène. Si les services du ministère banalisent la situation en prétendant qu'aucun fond ne pourra être détourné, les experts contestent formellement cette analyse. Les informations volées suffisent à demander l'exécution de prélèvements pour un donneur d'ordres enregistré comme émetteur auprès d'un prestataire de service de paiements. De plus, le voleur peut produire un mandat de prélèvement frauduleux. Finalement, une souscription de biens ou de services peut être aussi payée par prélèvement, à partir d'un IBAN volé - donc aux frais de la victime. Il lui demande donc si ses services ont identifié les comptes concernés par ce piratage, comment il compte informer les personnes touchées et quelles mesures il mettra en place pour renforcer la sécurité du système d'information (SI) de son ministère.
Question· Question écrite13230answered
France · National Assembly · 3 March 2026
M. Charles Sitzenstuhl alerte M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la fuite de données personnelles du fichier national des comptes bancaires (FICOBA). Ce fichier recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français. Après avoir usurpé les identifiants d'un fonctionnaire, un acteur malveillant a pu le consulter et accéder à des données personnelles, à savoir les coordonnées bancaires (RIB/IBAN), l'identité du titulaire, son adresse et, dans certains cas, l'identifiant fiscal. Ce sont près de 1,2 million de comptes qui seraient concernés. Cette situation est d'autant plus préoccupante car elle survient après un incident similaire en décembre 2025, où des fichiers de police avaient frauduleusement été consultés. M. le député souhaite connaître les circonstances et les éventuels dysfonctionnements ayant rendu possible cette nouvelle fuite de données ainsi que les intentions du Gouvernement afin de renforcer la protection des fichiers nationaux.
Question· Question écrite13207answered
France · National Assembly · 24 February 2026
M. Sébastien Huyghe attire l'attention de M. le ministre du travail et des solidarités sur le cadre applicable aux actions de prévention de santé mises en œuvre par les entreprises, en complément des dispositifs existants de suivi médical des salariés, notamment dans les moments clés de la carrière tels que la fin d'activité. Dans un contexte où les pouvoirs publics encouragent le renforcement de la prévention en santé et où les services de santé au travail font face à des contraintes structurelles limitant leur capacité à organiser des rendez-vous approfondis, certaines entreprises souhaitent proposer à leurs salariés des démarches de prévention santé plus globales, pouvant inclure des consultations médicales, des examens de dépistage ou une évaluation des facteurs de risque. Toutefois, l'hétérogénéité des pratiques et l'absence de clarification sur la manière dont ces actions s'inscrivent dans les politiques publiques de prévention peuvent susciter des interrogations, tant pour les employeurs que pour les salariés, sur leur reconnaissance, leur légitimité et leur articulation avec le cadre existant de la santé au travail. Il lui demande donc de bien vouloir préciser dans quelles conditions des actions de prévention de santé organisées par l'entreprise, en dehors du suivi assuré par la médecine du travail et dans une logique de complémentarité, peuvent être regardées comme participant pleinement aux objectifs de prévention poursuivis par les pouvoirs publics, notamment au moment du départ en retraite et si le Gouvernement envisage d'apporter des clarifications permettant de sécuriser ces démarches, sans remettre en cause les missions respectives des différents acteurs de la santé au travail.
Question· Question écrite13170answered
France · National Assembly · 24 February 2026
M. Thomas Ménagé alerte M. le ministre des transports sur les difficultés persistantes rencontrées par les titulaires de la carte mobilité inclusion (CMI) mention « stationnement », prévue au 3° de l'article L. 241-3 du code de la route, dans l'exercice effectif de leur droit au stationnement gratuit, en particulier depuis la généralisation des dispositifs de contrôle automatisé du stationnement sur voirie. La CMI « stationnement » ouvre un droit national clairement établi : celui pour son titulaire ou la tierce personne l'accompagnant d'utiliser, à titre gratuit et sans limitation de la durée de stationnement, toutes les places de stationnement ouvertes au public. Ce droit est reconnu sur tout le territoire national et ne saurait être remis en cause par des règles locales, les collectivités ne pouvant qu'en préciser les modalités pratiques et éventuellement limiter la durée du stationnement dans le respect du cadre fixé par la loi. Or, dans les faits, l'informatisation croissante du stationnement, notamment via l'usage de la lecture automatisée des plaques d'immatriculation (LAPI) et la généralisation du forfait de post-stationnement (FPS), a profondément modifié les conditions d'exercice de ce droit. De nombreuses communes exigent désormais, en complément de l'apposition visible de la CMI derrière le pare-brise, une démarche locale préalable : enregistrement de l'immatriculation dans une base municipale, activation d'un ticket gratuit spécifique à l'horodateur ou via une application mobile ou encore inscription sur une plateforme numérique propre à la collectivité concernée. Cette situation crée une insécurité juridique et pratique manifeste pour les personnes en situation de handicap. Un usager peut ainsi être parfaitement en règle au regard du droit national, titulaire d'une CMI valide et néanmoins faire l'objet d'une verbalisation automatique faute d'avoir accompli une formalité locale dont il n'avait pas connaissance. Ces situations donnent lieu à des contestations nombreuses, longues et souvent complexes, transférant sur des personnes déjà fragilisées la charge de la preuve et d'une démarche administrative qui peut par ailleurs avoir un coût. Cela apparaît d'autant plus paradoxal que l'État dispose déjà, au niveau national, des informations relatives à la validité des cartes mobilité inclusion, celles-ci étant produites et gérées dans un cadre centralisé. Pourtant, aucune interconnexion n'existe aujourd'hui entre ces données nationales et les systèmes de contrôle du stationnement utilisés par les collectivités territoriales. Chaque commune développe ainsi son propre dispositif, sans harmonisation, obligeant les titulaires de la CMI à multiplier les démarches selon les territoires dans lesquels ils se déplacent. Cette fragmentation va à l'encontre de l'objectif d'égalité devant le service public et la loi et nuit à la lisibilité des droits. Elle pose également la question de la proportionnalité des contraintes imposées aux personnes en situation de handicap, alors même que des solutions techniques respectueuses du règlement général sur la protection des données (RGPD) pourraient être envisagées, telles que la création d'un référentiel national minimal indiquant uniquement la validité ou non d'un droit CMI stationnement, sans mention de la nature du handicap ni de données médicales. Dans ce contexte, il souhaite savoir si le Gouvernement envisage la mise en place d'un dispositif national de reconnaissance automatisée du droit au stationnement attaché à la CMI mention « stationnement », interopérable avec les systèmes de contrôle utilisés par les collectivités, afin de garantir l'effectivité d'un droit reconnu par la loi, de réduire les verbalisations injustifiées et de simplifier les démarches pour les personnes concernées. Il lui demande également si une harmonisation nationale des pratiques locales est à l'étude afin de mettre fin aux disparités territoriales actuellement constatées.
Question· Question écrite13161open
France · National Assembly · 24 February 2026
Mme Michèle Tabarot attire l'attention de M. le ministre de l'intérieur sur la forte augmentation des cyberattaques visant les services publics. Selon le bilan 2024 de l'Agence nationale de la sécurité des systèmes d'information (ANSSI), 218 incidents ont été traités affectant directement des collectivités territoriales, représentant 14 % des signalements nationaux sur l'année, avec une exposition accrue des données publiques et des interruptions de services sensibles. Parallèlement, des fuites massives de données personnelles ont touché plusieurs opérateurs publics. En ce début d'année 2026, la France fait face à une intensification spectaculaire de ces menaces : plus de 100 piratages et la fuite de 60 millions de lignes de données ont été recensés en seulement quatre semaines, faisant du pays le plus ciblé d'Europe en début d'année. Concrètement, 30 millions de Français sont exposés à des risques directs d'usurpation d'identité, de fraudes ou d'atteintes à la vie privée. Face à cette montée des cybermenaces, elle souhaiterait savoir quelles orientations le Gouvernement entend retenir pour renforcer la cybersécurité des services publics et améliorer la prévention comme la capacité de réponse aux attaques, afin de renforcer la protection des données et des citoyens.
Question· Question écrite13128answered
France · National Assembly · 24 February 2026
Mme Laure Lavalette alerte M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les risques d'usurpation d'identité liés à l'entrée en vigueur de l'obligation de facturation électronique au 1er septembre 2026. À compter de cette date, l'ensemble des entreprises, quelle que soit leur taille (TPE, PME, micro-entrepreneurs, professions libérales) devront recourir à un dispositif de facturation électronique pour leurs échanges inter-entreprises. La mise en œuvre pratique de cette réforme suscite de fortes inquiétudes en matière de sécurité numérique. En effet, contrairement au projet initial prévoyant une plateforme publique assortie d'une authentification sécurisée via FranceConnect+ ou France Identité, l'État a finalement délégué cette compétence à une centaine de prestataires privés. Or la plupart d'entre eux n'offrent pas de garanties suffisantes en matière de vérification d'identité. La création d'un compte se limite souvent à la simple saisie d'informations de base, tels que le nom, SIRET et courriel, voire à l'envoi d'une copie de pièce d'identité, une procédure désormais considérée comme obsolète et risquée. Ces pratiques ouvrent la voie à des usurpations à grande échelle, facilitées par la diffusion en open data des informations relatives aux entreprises et par la circulation massive de données personnelles compromises. Chaque année, plus de 300 000 personnes sont victimes d'usurpation d'identité selon le ministère de l'intérieur. Si aucune mesure de sécurisation n'est prise, plusieurs millions d'entrepreneurs pourraient être exposés à ces fraudes dans les prochaines années, avec des conséquences dramatiques, comme des escroqueries, des dettes injustifiées, ou encore des procédures judiciaires contre des victimes innocentes. Aussi, elle lui demande de préciser si le Gouvernement entend reporter l'entrée en vigueur de cette obligation, le temps de garantir un niveau de sécurité suffisant dans l'authentification des usagers et s'il envisage de créer une plateforme publique nationale de facturation électronique, à l'image d'autres dispositifs comme ANTS, permettant une authentification via FranceConnect+ ou France Identité.
Question· Question écrite13013answered
France · National Assembly · 17 February 2026
M. Sébastien Chenu interroge M. le garde des sceaux, ministre de la justice, sur les conditions de paiement des traducteurs et interprètes intervenant près les tribunaux et les forces de l'ordre. La Cour des comptes a pu évaluer le coût des traducteurs à presque 86 millions d'euros pour l'année 2024. Ce seul chiffre permet de constater l'importance de cette profession essentielle dans le bon fonctionnement de la justice. Pourtant, les traducteurs et interprètes sont très mal considérés par l'État. Ceci est dû à de graves problèmes liés à leur paiement. Or ces professionnels, qui interviennent pourtant à la demande directe de l'autorité judiciaire, ne bénéficient d'aucun cadre clair et protecteur en matière de délais de paiement. Leurs interventions donnent lieu à des « mémoires de frais de justice » qui n'ouvrent pas les mêmes droits qu'une facture classique, notamment en matière d'intérêts moratoires ou d'indemnités de retard. À cette insécurité s'ajoute l'instauration d'un délai de forclusion d'un an pour déposer ces mémoires, faisant peser sur les prestataires un risque de perte sèche de rémunération, alors même que l'État peut, lui, procéder à des paiements avec des retards importants sans véritable sanction. Cette asymétrie place de fait ces auxiliaires du service public dans une situation de grande fragilité économique. De plus, les traducteurs et interprètes sont, comme beaucoup de travailleurs et entrepreneurs du pays, les victimes d'un système où l'URSSAF et le Trésor public ne laissent jamais de répit à ceux qui travaillent et sont impeccablement ponctuels quand il s'agit de collecter les taxes. Dans ce contexte, il souhaite savoir ce qui justifie un tel décalage entre l'importance du métier de traducteurs et d'interprètes pour la justice française et leur système de paiement notoirement défaillant.
Question· Question écrite12886answered
France · National Assembly · 17 February 2026
Mme Eva Sas attire l'attention de M. le ministre des petites et moyennes entreprises, du commerce, de l'artisanat, du tourisme et du pouvoir d'achat sur les droits des personnes victimes dans les commerces. Mme la députée a été alertée par une habitante de la 8e circonscription de Paris qui a été victime d'un accident en novembre 2025 dans les locaux d'un franchisé de la grande distribution. L'accident a été filmé par les caméras de vidéosurveillance. La principale difficulté, en plus de l'accident lui-même et de ses séquelles physiques, a été de faire reconnaître le statut de victime de l'habitante. Le commerce, malgré un mail envoyé dès le lendemain de l'accident et plusieurs courriers dont une mise en demeure, ne lui a pas donné accès aux images de vidéosurveillance pour permettre de faire constater l'accident, ce qui revient à la priver potentiellement d'une indemnisation par les assureurs à la hauteur du préjudice subi. Cet accès est d'autant plus essentiel que la durée de conservation des enregistrements de vidéosurveillance est de 30 jours maximum. Mme la députée est bien consciente que la vidéosurveillance dans les commerces a principalement pour but de lutter contre les vols de marchandises par les clients ou les employés. Néanmoins, elle rappelle que la vidéosurveillance est souvent le seul élément de preuve lorsqu'un commerçant refuse de reconnaître sa responsabilité dans l'accident dont un client est victime dans son magasin et le seul élément matériel à la disposition du client pour appuyer ses demandes d'indemnisation auprès de son assureur. Elle souhaite savoir comment il compte garantir le droit inconditionnel au recours des personnes victimes d'accidents dans des commerces, en tenant compte de la contrainte du délai de conservation des enregistrements de vidéosurveillance. Il serait utile de garantir aux victimes et à leurs assureurs la possibilité de récupérer les images de vidéosurveillance, ce qui n'est plus le cas dans l'actuelle version de l'article L. 253-5 du code de la sécurité intérieure. Pour les victimes, il est indispensable de garantir l'accès à des données les concernant directement, à savoir les preuves d'un accident dans un commerce. Il est important que cet accès ne soit pas dépendant de la bonne foi ou des possibles manœuvres dilatoires du gérant, voire de la réactivité des assureurs. Elle souhaite connaître sa position sur le sujet.
Question· Question écrite12870answered
France · National Assembly · 17 February 2026
M. Loïc Prud'homme attire l'attention de M. le garde des sceaux, ministre de la justice, sur les difficultés persistantes rencontrées par les associations et organisations de la société civile pour accéder aux documents administratifs. Bien que la loi du 17 juillet 1978, dite loi CADA, garantisse la liberté d'accès à ces documents, de nombreuses administrations continuent de refuser explicitement ou implicitement la communication des informations demandées. Par ailleurs, les avis favorables rendus par la CADA demeurent fréquemment sans effet, contraignant les requérants à saisir les juridictions administratives. Or cette démarche, à la fois coûteuse et complexe, limite de fait l'exercice d'un contrôle démocratique sur l'action publique et l'usage des fonds publics. Il souhaite savoir quelles mesures le Gouvernement envisage de mettre en œuvre afin d'assurer le respect effectif les obligations prévues par la loi CADA.
Question· Question écrite12799open
France · National Assembly · 10 February 2026
M. Julien Odoul interroge M. le Premier ministre sur l'échec manifeste de la politique française de cybersécurité, mis en lumière par la multiplication des cyberattaques et des fuites massives de données personnelles touchant les citoyens comme les institutions publiques. Le 8 janvier 2026, le site internet de la Carte avantages jeunes de la région Bourgogne-Franche-Comté, géré par le Centre régional d'information jeunesse, a été la cible d'une cyberattaque ayant entraîné la compromission des données personnelles d'environ 90 000 usagers, parmi lesquels de nombreux jeunes. Noms, prénoms et coordonnées ont ainsi été exposés et mis en vente sur le darkweb , révélant une incapacité flagrante à assurer la protection d'informations pourtant confiées à des dispositifs publics. Cet incident s'inscrit dans un contexte beaucoup plus large de défaillances répétées de la sécurité numérique. En janvier 2026, une fuite de données d'ampleur a conduit à la mise en ligne d'une base regroupant les informations personnelles de plusieurs millions de Français, issues notamment de bases universitaires, dont celles de l'université de Lille et de l'université Grenoble Alpes, ainsi que de fichiers administratifs divers. Ces données (noms, prénoms, adresses électroniques, numéros de téléphone et, pour certains profils, informations sensibles) étaient stockées sur des serveurs accessibles sans authentification, les rendant immédiatement exploitables à des fins de fraude et d'usurpation d'identité. Ces évènements s'ajoutent à des attaques ayant récemment visé des administrations centrales, jusqu'à toucher plusieurs ministères régaliens, notamment le ministère de l'intérieur et le ministère de la justice et, à travers leurs écosystèmes numériques et prestataires, le ministère des armées, révélant au grand jour une vulnérabilité structurelle des systèmes d'information de l'État et contribuant à une perte de crédibilité grave de la parole publique en matière de sécurité numérique. Cette situation apparaît d'autant plus préoccupante que le Gouvernement a récemment multiplié les opérations de communication, notamment à travers le Cybermois 2025, en octobre 2025, présenté comme une mobilisation nationale pour la cybersécurité et la protection des données. Ce décalage entre une communication institutionnelle volontariste et la réalité des faits alimente le sentiment d'une politique largement incantatoire, déconnectée de l'état réel de sécurisation des systèmes publics et des données des Français. Alors que le Gouvernement multiplie les annonces, plans et stratégies en matière de cybersécurité, la répétition et l'ampleur de ces incidents démontrent l'absence de résultats concrets, une culture de la sécurité numérique insuffisante et une dilution des responsabilités. Cette situation expose directement les Français à des risques graves de fraude, de chantage, d'atteinte à la vie privée et de perte de confiance dans l'action publique. Dans ce contexte, il lui demande comment le Gouvernement explique l'inefficacité persistante de sa politique de cybersécurité ; quelles responsabilités politiques et administratives seront tirées de ces défaillances répétées ayant conduit à des fuites de données à grande échelle et quelles mesures immédiates il entend mettre en œuvre afin de garantir enfin la protection effective des données personnelles des Français, au-delà des campagnes de sensibilisation et de la communication institutionnelle.
Question· Question écrite12696open
France · National Assembly · 10 February 2026
M. Antoine Villedieu interroge M. le ministre de l'intérieur sur les récentes fuites massives de données personnelles touchant des fichiers liés à la pratique de la chasse en France. En effet, le 20 janvier 2026, les systèmes informatiques de la Fédération nationale des chasseurs (FNC) ont été la cible d'une intrusion informatique grave, aboutissant à l'accès non autorisé à des informations personnelles et à des données liées à la validation des permis de chasser d'environ 1,4 million de citoyens pratiquant légalement cette activité. Ces données ont ensuite été mises en vente sur le dark web , suscitant une vive inquiétude quant à leur exploitation potentielle par des individus malveillants, y compris pour des actes criminels ciblés dans les zones rurales. Cette attaque s'est doublée, quelques jours plus tard, d'une cyberattaque visant l'application nationale de gestion du permis de chasser, gérée par l'Office français de la biodiversité (OFB), dont la publicité faite aux données compromises (identités complètes, coordonnées et numéros de permis) a encore renforcé l'émoi des chasseurs. Ces incidents interviennent dans un contexte où la centralisation et la numérisation des fichiers administratifs exposent des citoyens respectueux de la loi à des risques concrets, alors même que de précédentes attaques, notamment contre la Fédération française de tir (FFTir) avaient conduit à des cambriolages ciblés et à des vols d'armes, attestant du lien direct entre fuite de données et mise en danger des détenteurs d'armes légaux. De telles atteintes, qui concernent des populations légalement inscrites dans des dispositifs administratifs, heurtent profondément l'opinion nationale et notamment les citoyens chasseurs qui, au-delà de la protection de leurs données, redoutent les conséquences sécuritaires d'une telle exposition d'informations sensibles dans un contexte où la ruralité est trop souvent négligée par les politiques publiques. Il lui demande quelles mesures le Gouvernement entend prendre pour garantir la protection effective et renforcée des données personnelles des chasseurs, notamment au sein du guichet unique national, renforcer les exigences minimales de cybersécurité imposées à l'ensemble des organismes (publics ou privés) en charge de fichiers sensibles, assurer une information transparente des personnes concernées en cas d'incident de sécurité, et revoir en profondeur la stratégie de numérisation des procédures administratives afin d'éviter que la dématérialisation n'accroisse l'exposition des citoyens au risque criminel.
Question· Question écrite12630answered
France · National Assembly · 3 February 2026
M. Philippe Latombe alerte M. le ministre délégué auprès de la ministre de l'action et des comptes publics, chargé de la fonction publique et de la réforme de l'État, sur les solutions d'authentification choisies par Infogreffe. Infogreffe va déployer à partir du 10 février 2026 l'authentification multifacteur (MFA) sur MonIdenum. Cette vérification en deux étapes devrait permettre de renforcer la sécurité des utilisateurs désireux d'accéder à leur compte pour faire une demande de Kbis, afin d'éviter que leurs identifiants, éventuellement volés, ne puissent servir à une prise de contrôle par des pirates. Infogreffe leur propose alors d'installer Google Authenticator ou Microsoft Authenticator, deux solutions américaines d'authentification. M. le député s'étonne de ce choix, alors qu'existent par exemple d'autres solutions comme Proton Authenticator (Suisse) ou 2A Authenticator, cette dernière étant open source , transparente et utilisable anonymement. Alors que la CNIL recommande au responsable de traitement d'apporter une attention particulière aux flux de données engendrés par l'authentification multifacteur, ainsi qu'à son éventuelle soumission à des lois extra-européennes, il s'étonne d'un tel choix par un groupement d'intérêt public et lui demande au ministre que, dans un souci de protection des données des Français, il n'y ait plus recours à ces solutions d'authentification par Infogreffe et plus généralement par le secteur public ou assimilé. Il lui demande sa position à ce sujet.
Question· Question écrite12629open
France · National Assembly · 3 February 2026
M. Jean-Philippe Tanguy alerte M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur le choix d'Air France en matière d'équipement wifi à bord de ses avions. En effet, la compagnie nationale a récemment annoncé avoir retenu l'opérateur de satellites Starlink pour l'installation de services de connexion internet à bord de sa flotte. En faisant le choix d'une entreprise étatsunienne à une alternative française, comme Eutelstat qui possède pourtant une expertise reconnue dans le domaine des communications par satellites, Air France va à l'encontre de la défense des intérêts économiques et industriels français. Auparavant, Air France faisait appel à quatre opérateurs différents en charge de l'équipement de wifi à bord de ses avions. L'entreprise française Eutelstat avait notamment noué des partenariats avec ces opérateurs dans le but d'offrir aux compagnies aériennes des services d'accès à internet à bord de leurs avions. Bien que présenté comme une avancée technologique, confier une infrastructure stratégique à une entreprise américaine constitue en réalité un signal de capitulation industrielle et entraîne des risques majeurs pour la France et l'intérêt des Français. Alors que la France plaide pour l'autonomie stratégique de l'Europe, ce choix fragilise directement les acteurs continentaux comme Eutelstat ou encore le projet de constellation IRIS. En ne jouant pas la carte de la préférence française ou européenne, Air France prive les industriels français ou européens de débouchés essentiels et contredit la politique de souveraineté spatiale portée par l'Agence spatiale européenne (ESA). De plus, par la conclusion de ce contrat, Air France expose également ses passagers utilisant le réseau wifi à une possible fuite de données. En tant que société basée aux États-Unis d'Amérique, SpaceX est soumise au Cloud Act , une législation qui autorise les agences fédérales américaines à exiger l'accès aux données transitant par ses infrastructures, même si celles-ci concernent des citoyens européens sur des vols français. Ce cadre juridique entre en conflit direct avec le RGPD, créant une zone d'ombre où les communications professionnelles sensibles pourraient être interceptées ou profilées sans notification préalable. Il lui demande donc les mesures que le Gouvernement entend prendre pour encourager les entreprises françaises à privilégier le recours à des compagnies tricolores, afin de garantir la souveraineté numérique de la France et d'éviter toute dépendance excessive à des acteurs extra-européens dans des secteurs essentiels.
Question· Question écrite12628open
France · National Assembly · 3 February 2026
M. Alexis Corbière alerte M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la participation et l'implication du groupe français Capgemini, via sa filiale américaine Capgemini Government Solutions LLC, dans la mise en oeuvre opérationnelle de politiques de contrôle migratoire conduites par l'agence fédérale américaine Immigration and customs enforcement (ICE), et plus précisément par sa branche Enforcement and removal operations (ERO). Selon des données officielles du gouvernement américain (USAspending.gov et SAM.gov), Capgemini Government Solutions est attributaire, depuis 2017, de plusieurs contrats et avenants conclus avec l'ICE/ERO pour un montant cumulé de plusieurs dizaines de millions de dollars ; certains contrats faisant état de montants engagés supérieurs à 50 millions de dollars pour l'exploitation de centres d'appels (ICE ERO Contact center operations - ECCO), de prestations de gestion et d'exploitation de lignes téléphoniques institutionnelles. Cela inclut notamment le programme VOICE ( Victims of immigration crime engagement ), dispositif créé par décret présidentiel en 2017 et permettant le signalement de personnes étrangères soupçonnées ou reconnues comme auteurs d'infractions ainsi que de services dits de skip tracing , consistant en la collecte, le recoupement et la localisation d'informations personnelles (adresses, contacts, traces numériques) afin de faciliter des opérations d'interpellation et d'éloignement du territoire américain. Ces activités s'inscrivent dans des politiques migratoires américaines largement documentées pour leurs effets coercitifs, ayant donné lieu à de nombreuses alertes d'organisations internationales, d'ONG et d'experts indépendants quant aux atteintes portées aux droits fondamentaux, au respect de la vie privée et au principe de non-discrimination. Alors que l'administration de Donald Trump mène depuis 2025 une politique migratoire marquée par la répression, la criminalisation des personnes exilées et des violations massives des droits humains, Capgemini se retrouve au coeur de cette mécanique répressive. Les enquêtes journalistiques publiées en janvier 2026 révèlent que l'entreprise du CAC 40, via sa filiale américaine Capgemini Government Solutions (CGS), collabore étroitement avec la police fédérale américaine de l'immigration, ICE. Les contrats mis au jour montrent que CGS fournit à ICE des services techniques et opérationnels permettant d'identifier, localiser et suivre des personnes migrantes, notamment à travers des dispositifs de skip tracing (recherche d'adresses, recoupement de données, vérification d'identités). L'un de ces contrats, signé en décembre 2025, atteint 4,8 millions de dollars, tandis qu'un autre appel d'offres, auquel CGS a répondu, pourrait représenter jusqu'à 365 millions de dollars, avec des bonus indexés sur la performance. Autrement dit, plus les personnes sont localisées rapidement, plus la rémunération est élevée. Ce modèle transforme la répression migratoire en marché lucratif, et les expulsions en objectifs de rentabilité. Ainsi, le groupe français contribue directement à la traque des migrants aux États-Unis et se rend complice d'un système violent et discriminatoire. Or cette collaboration ne peut être dissociée du rôle d'ICE dans la politique trumpiste : détentions arbitraires, y compris d'enfants en bas âge ; décès en détention et négligences médicales documentées ; décès lors de contrôles ; usage excessif de la force, méthodes militarisées, opacité ; ciblage racial et contrôles au faciès et détention illégale de citoyens américains, majoritairement racisés. Fournir à ICE les outils technologiques qui rendent ces pratiques plus "efficaces", c'est participer directement à une politique xénophobe, fondée sur l'exclusion, la peur et la déshumanisation des personnes migrantes, majoritairement originaires d'Amérique latine, d'Afrique ou d'Asie. Or des documents aujourd'hui supprimés du site de CGS semblaient mettre en avant la capacité de l'entreprise à aider ICE à réduire les délais et les coûts des expulsions, à optimiser la détention et la logistique des transferts. Ce décalage révèle un double discours : des valeurs dites progressistes en Europe, des pratiques cyniques et répressives aux États-Unis. Cette implication contraste violemment avec l'image publique que Capgemini cherche à promouvoir : celle d'un groupe engagé en faveur de la diversité, de l'inclusion et de la responsabilité sociale. Face aux révélations, des syndicats et des organisations de la société civile dénoncent une complicité morale et opérationnelle avec une politique ouvertement raciste. M. le député les soutient pleinement. La direction de Capgemini affirme que CGS dispose d'une gouvernance séparée et que les contrats font l'objet d'un examen interne. Pour autant, cette justification juridique ne répond pas à la question centrale : une entreprise française peut-elle, sans contradiction, tirer profit d'un système de persécution raciale et migratoire ? En mettant ses compétences technologiques au service d'ICE, Capgemini ne se contente pas d'un rôle neutre de prestataire. Elle devient un rouage de la machine répressive trumpiste, contribuant à la traque, à l'enfermement et à l'expulsion de centaines de milliers de personnes. Aussi, il lui demande si le Gouvernement dispose d'une évaluation précise et consolidée de la nature des prestations fournies par Capgemini aux autorités américaines en matière de contrôle migratoire, ainsi que des montants financiers engagés et si ces activités ont fait l'objet d'une analyse au regard des engagements internationaux de la France en matière de droits humains et des obligations issues de la loi relative au devoir de vigilance des sociétés mères et entreprises donneuses d'ordre du 27 mars 2017. Enfin, il aimerait savoir s'il estime compatible avec la position internationale de la France le fait qu'un grand groupe français participe, par des prestations techniques et opérationnelles, à des dispositifs de signalement, de traçage et de localisation de personnes migrantes dans un cadre d'éloignement forcé et quelles mesures concrètes Bercy entend prendre afin de garantir que les activités de groupes français à l'étranger ne contribuent pas, directement ou indirectement, à des pratiques contraires aux droits fondamentaux.
Question· Question écrite12612answered
France · National Assembly · 3 February 2026
M. Philippe Latombe attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur l'article 172 de la loi n° 2021-1900 du 31 décembre 2021 de finances pour 2022. Selon ce dernier, le Gouvernement devait remettre au Parlement, avant le 28 février 2022, un rapport sur le bilan de l'exécution par l'État de ses engagements relatifs aux échanges de renseignements en matière fiscale, notamment au regard du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données et abrogeant la directive 95/46/CE. Le document devait s'attacher notamment au suivi de la mise en œuvre de la recommandation du Comité européen de la protection des données relative à l'évaluation des accords internationaux impliquant un transfert de données à caractère personnel vers des pays tiers, dans le domaine fiscal. Il n'a jamais vu le jour, alors qu'il devait constituer un document de référence, notamment concernant la situation des Américains accidentels, soit environ 40 000 citoyens. Conformément au Foreign account tax compliance act (Fatca), ces derniers sont en effet contraints de déclarer leurs revenus aux États-Unis d'Amérique, ce qui se traduit par un système de transfert automatisé et généralisé de nombreuses données confidentielles, dont ils contestent la conformité au RGPD. De surcroît, ce dispositif est, dans son application, source de complications pour les contribuables concernés, même pour ceux dont les situations fiscales sont très simples, et les parlementaires sont régulièrement sollicités à ce sujet. Dans un tel contexte, le rapport initialement prévu pour fin février 2022 est plus que jamais une nécessité. Il souhaite savoir quand le Gouvernement envisage enfin sa remise, conformément aux dispositions de la loi de finances pour 2022.
Question· Question écrite12588answered
France · National Assembly · 3 February 2026
M. Thierry Benoit interroge M. le garde des sceaux, ministre de la justice, sur la question de l'exposition en sources ouvertes des données personnelles des chefs d'entreprises, qui soulève de réelles préoccupations en matière de sécurité, de protection de la vie privée et de prévention des usages frauduleux. En France, plusieurs registres officiels - notamment le registre national des entreprises (RNE) tenu par l'INPI, le registre du commerce et des sociétés (RCS) diffusé par Infogreffe, ainsi que le répertoire des entreprises et des établissements de l'INSEE (SIRENE) - recueillent et rendent accessibles au public des informations légales relatives aux entreprises. Ces bases contiennent également des données à caractère personnel concernant les dirigeants, telles que leur nom, l'ensemble de leurs prénoms, leur date et lieu de naissance ainsi que leur adresse de domicile. Cependant, la diffusion large de ces informations expose les entrepreneurs à des risques accrus en matière des faits délictueux tels que l'usurpation d'identité ou des atteintes à la sécurité des personnes. Si des avancées récentes visant à mieux encadrer la diffusion des données personnelles des chefs d'entreprises, en particulier le décret n° 2025-840 du 22 août 2025 et les évolutions de l'article L. 123-52 du code du commerce, ont permis de restreindre la publication de certaines données d'identité et de domicile par l'INPI et Infogreffe pour les gérants de sociétés, il reste que ces protections demeurent incomplètes dans une majorité de situations, correspondant aux entrepreneurs Individuels. C'est le cas par exemple pour les professions libérales, les autoentrepreneurs, ou encore les artistes pour lesquels l'adresse de la personne morale correspond systématiquement à celle de la personne physique. Si les entrepreneurs Individuels peuvent demander la non-diffusion de leur adresse de domicile / siège social et de leurs date / lieu de naissance sur le répertoire SIRENE de l'INSEE (via un simple clic sur France Connect), le RNE et Infogreffe persistent à diffuser l'ensemble de ces données. Par ailleurs, s'agissant de la date et du lieu de naissance, nous constatons également une hétérogénéité entre le RNE et Infogreffe. En effet, alors que le RNE (INPI) tronque le jour de naissance et masque le lieu, Infogreffe continue de diffuser l'intégralité de ces informations que ce soit en source ouverte comme sur le KBIS. In fine , le seul répertoire respectant en totalité la demande de non-diffusion des données personnelles pour les entrepreneurs individuels, est le répertoire SIRENE de l'INSEE. Afin de vérifier l'existence d'une entreprise individuelle, il nous semble, qu'il soit suffisant pour le grand public, que les informations disponibles soient restreintes à la date de création, au numéro SIREN, au nom / prénom du chef d'entreprise, le cas échéant, à son année de naissance (tronquée du jour comme sur le RNE), ainsi qu'au département du siège social lorsque l'adresse de l'activité correspond au domicile. Les données personnelles masquées au grand public restant bien entendu accessibles pour les services de l'État et organismes habilités à les consulter. Aussi, il lui demande quand le Gouvernement prévoit de mettre à jour le décret n° 2025-840 afin que les entrepreneurs individuels puissent obtenir la non-diffusion de leurs données personnelles sur les registres de l'INPI (RNE) et d'Infogreffe (infogreffe.fr et Kbis) à l'instar de ce qui est fait sur le registre SIRENE.