Motie van het lid Kathmann c.s. over het verder verbieden van het dragen van gluurbrillen
Netherlands · House of Representatives · 24 September 2026
Motie van het lid Kathmann c.s. over het verder verbieden van het dragen van gluurbrillen
The world's political record
Records whose title is actually about this topic. Use a country filter if the list is still too broad.
51 records in 2026
Netherlands · House of Representatives · 24 September 2026
Motie van het lid Kathmann c.s. over het verder verbieden van het dragen van gluurbrillen
Netherlands · House of Representatives · 24 September 2026
Motie van het lid Kathmann over actief zoeken naar websites die de cookiewetgeving overtreden
Netherlands · House of Representatives · 24 September 2026
Motie van het lid Rajkowski over onderzoeken welke gevoelige persoonsgegevens na een datalek aangepast kunnen worden om identiteitsfraude te voorkomen
France · National Assembly · 22 September 2026
M. Antoine Valentin attire l'attention de M. le ministre de l'intérieur sur les conséquences opérationnelles de l'ordonnance rendue le 11 septembre 2026 par le juge des référés du tribunal administratif de Grenoble, qui a suspendu l'autorisation préfectorale du 14 août 2026 permettant au groupement de gendarmerie de Haute-Savoie de recourir à des drones pour les opérations de secours et de recherche de personnes disparues. Cette autorisation avait été délivrée sur le fondement des articles L. 242-1 et suivants du code de la sécurité intérieure, issus de la loi n° 2021-646 du 25 mai 2021 pour une sécurité globale préservant les libertés, puis complétés par la loi n° 2022-52 du 24 janvier 2022 relative à la responsabilité pénale et à la sécurité intérieure, dont la conformité à la Constitution a été validée, sous plusieurs réserves d'interprétation, par le Conseil constitutionnel dans sa décision n° 2021-834 DC du 20 janvier 2022. Le décret d'application du 19 avril 2023, pris en Conseil d'État après avis de la Commission nationale de l'informatique et des libertés, a précisé les conditions de mise en œuvre de ce dispositif, notamment le plafonnement, par arrêté ministériel, du nombre de caméras utilisables simultanément dans chaque département. Dans son ordonnance, le juge des référés a estimé que l'autorisation préfectorale, en couvrant l'intégralité du territoire départemental pour une durée de trois mois, ne satisfaisait pas à l'exigence de proportionnalité posée par la loi, qui impose au représentant de l'État de démontrer soit l'absence de moyen moins intrusif, soit l'existence d'un danger grave pour l'intégrité physique des agents. Il n'a pas remis en cause, dans son principe, le recours aux drones pour ces missions, mais uniquement les conditions dans lesquelles l'autorisation avait été rédigée. Cette décision intervient alors que le peloton de gendarmerie de haute montagne de Haute-Savoie, réparti entre les unités de Chamonix et d'Annecy, effectue à lui seul près de 1 400 interventions par an, soit près d'un tiers du volume national des secours en haute montagne. À titre d'illustration, en 2022, ce peloton a réalisé 1 138 interventions, porté secours à 1 421 personnes et déploré 75 accidents mortels. Dans un massif où les délais d'intervention se comptent en minutes et où l'hélicoptère ne peut pas toujours être engagé en raison des conditions météorologiques, du relief ou de l'obscurité, la vision aérienne à large champ qu'offre le drone constitue, de l'aveu même des unités de gendarmerie de montagne, un outil déterminant pour circonscrire rapidement une zone de recherche et réduire le délai de prise en charge des victimes. Il relève en outre que cette jurisprudence n'est pas uniforme sur le territoire national : le tribunal administratif de Cergy-Pontoise a rejeté, le 17 septembre 2025, un recours similaire de l'association Vigie Liberté contre un arrêté préfectoral autorisant l'usage de drones, ce qui traduit une réelle insécurité juridique pour les préfectures appelées à motiver ces autorisations, en particulier dans les départements de montagne où l'urgence des opérations de secours laisse peu de place à une instruction longue et à une rédaction juridiquement inattaquable. On ne peut, dès lors, se satisfaire d'un cadre légal dont l'application dépend, d'un tribunal à l'autre, de la seule qualité rédactionnelle d'un arrêté préfectoral, alors qu'il s'agit de missions où la rapidité de déploiement conditionne directement les chances de survie des personnes recherchées. La protection de la vie privée, à laquelle chacun est légitimement attaché, ne saurait devenir le prétexte d'une paralysie opérationnelle des moyens de secours, faute pour l'État d'avoir doté ses préfectures d'une doctrine d'emploi suffisamment robuste pour résister au contrôle du juge. En conséquence, M. le député souhaite interroger le Gouvernement sur les points suivants. Le Gouvernement entend-il diffuser aux préfectures, ainsi que le recommande la Commission nationale de l'informatique et des libertés dans ses avis successifs, une doctrine d'emploi harmonisée précisant les critères de nécessité et de proportionnalité, notamment de périmètre géographique et de durée, propres aux missions de secours aux personnes en milieu montagneux, afin que les autorisations préfectorales ne soient plus soumises à un tel aléa contentieux ? Quelles mesures le Gouvernement compte-t-il prendre, en lien avec la préfecture de Haute-Savoie, pour qu'un nouvel arrêté conforme aux exigences du juge administratif puisse être délivré dans les meilleurs délais, afin de ne pas priver durablement le peloton de gendarmerie de haute montagne de ce moyen aérien pendant la saison automnale, particulièrement propice aux recherches de personnes égarées en montagne ? Comment le Gouvernement explique-t-il que deux tribunaux administratifs, saisis par la même association sur des dispositifs juridiquement comparables, aient rendu des décisions opposées et n'estime-t-il pas qu'une telle divergence appelle une clarification par voie de circulaire, voire une évolution de l'article L. 242-5 du code de la sécurité intérieure, spécifique aux missions de secours en montagne ? Il lui demande également si Gouvernement peut indiquer si un bilan chiffré de l'apport opérationnel des drones aux missions de secours en montagne, notamment en matière de réduction des délais de localisation des personnes disparues, a été établi et s'il entend le rendre public afin d'objectiver le débat entre exigence de protection des libertés individuelles et impératif de protection de la vie humaine.
France · National Assembly · 22 September 2026
M. Matthieu Bloch interroge Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées sur les difficultés susceptibles d'être rencontrées par les travailleurs handicapés accueillis en établissement et service d'accompagnement par le travail (ESAT) dans le cadre de la mise en œuvre de la trimestrialisation de l'allocation aux adultes handicapés (AAH). Le décret n° 2026-548 du 25 juin 2026 prévoit, à compter du 1er octobre 2026, une évolution des modalités de calcul de l'AAH vers une prise en compte des ressources sur une base trimestrielle, afin de rapprocher le montant de l'allocation de la situation réelle des bénéficiaires. Toutefois, plusieurs associations et fédérations du secteur alertent sur les conditions de mise en œuvre de cette réforme, qui apparaissent insuffisamment anticipées au regard des spécificités du public accueilli en ESAT. En effet, les travailleurs concernés doivent désormais déclarer trimestriellement l'ensemble de leurs ressources sur le site de la caisse d'allocations familiales (CAF), notamment leurs revenus issus de leur activité en ESAT, mais également, le cas échéant, les pensions, rentes et autres ressources ainsi que certaines charges ou déductions. Or les personnes accompagnées en ESAT sont, pour une large part, en situation de fragilité face aux démarches administratives dématérialisées et peuvent nécessiter un accompagnement humain pour effectuer ces déclarations. Si une procédure en « Facile à lire et à comprendre » (FALC) a été élaborée par la CAF, les acteurs de terrain soulignent que celle-ci demeure particulièrement longue et complexe, avec un document d'information de 19 pages, ce qui peut constituer un obstacle important pour certaines personnes en situation de handicap. Par ailleurs, une difficulté supplémentaire réside dans la nature des informations demandées, les bénéficiaires devant notamment déclarer le net imposable, alors que le net social constitue la référence utilisée dans le cadre de la déclaration de la prime d'activité. Cette différence est susceptible d'accroître les risques d'erreur et de rendre les démarches encore plus difficiles à comprendre pour les allocataires. Les professionnels des ESAT soulignent également qu'ils ne disposent pas nécessairement des informations relatives à la situation familiale et à l'ensemble des ressources des travailleurs qu'ils accompagnent. Il ne paraît dès lors ni souhaitable, ni pertinent de faire reposer sur les équipes des établissements la responsabilité de démarches qui impliquent la connaissance de données personnelles et familiales auxquelles elles n'ont pas accès. Dans ce contexte, plusieurs associations et fédérations ont demandé au Gouvernement, dans un courrier adressé le 31 juillet 2026, le report de l'entrée en vigueur de cette réforme afin de permettre une meilleure préparation et une véritable concertation avec les acteurs concernés. Des inquiétudes importantes sont par ailleurs exprimées quant aux conséquences d'une absence de déclaration trimestrielle, notamment en raison de la possibilité d'une diminution significative du montant de l'AAH. Une telle situation pourrait fragiliser des personnes disposant déjà de ressources modestes et entraîner des difficultés sociales importantes. Aussi, M. le député demande à Mme la ministre quelles mesures le Gouvernement entend prendre afin de sécuriser la mise en œuvre de cette réforme pour les travailleurs handicapés accueillis en ESAT. Il lui demande notamment si le Gouvernement envisage de reporter son entrée en vigueur afin de permettre une préparation suffisante des bénéficiaires et des professionnels, de simplifier les modalités de déclaration, de privilégier autant que possible la récupération automatisée des données déjà détenues par les administrations, notamment celles issues de la déclaration sociale nominative (DSN), et de mettre en place un accompagnement humain adapté. Il souhaite également savoir quelles mesures sont prévues pour permettre aux travailleurs handicapés et à leurs familles d'être accompagnés dans leurs démarches, notamment au sein des espaces France Services ou par les services sociaux de proximité, dans l'attente de la généralisation du pré-remplissage automatisé annoncé à l'horizon 2028-2029. Enfin, il lui demande de préciser les garanties prévues afin qu'une erreur, une difficulté technique ou une incapacité à effecctuer dans les délais une déclaration trimestrielle ne conduise pas à une rupture ou à une baisse disproportionnée des droits à l'AAH et qu'aucune personne en situation de handicap ne se retrouve ainsi pénalisée du fait de difficultés administratives qu'elle n'est pas en mesure de surmonter seule.
France · National Assembly · 22 September 2026
M. Aurélien Saintoul attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur le projet d'acquisition d'une partie des activités de Randstad Digital par la société indienne LTIMindtree. Randstad Digital, entreprise basée à Issy-les-Moulineaux, opère dans le secteur stratégique du numérique. Elle exerce notamment des activités de conseil, d'ingénierie informatique, de transformation digitale et d'accompagnement de grands comptes industriels. Elle compte parmi ses clients plusieurs acteurs majeurs de l'industrie nationale, tels que Thales ou Airbus. Le projet d'acquisition par LTIMindtree de ses activités tech et consulting soulève ainsi d'importantes interrogations concernant l'avenir des données sensibles et des relations contractuelles avec des entreprises stratégiques françaises. Une telle opération pourrait donc entraîner une perte de maîtrise nationale sur certaines activités numériques essentielles. Cette inquiétude rencontre également des préoccupations d'ordre social. En effet, les représentantes et représentants des salariés craignent une délocalisation progressive des activités vers des pays à bas coûts, dans un contexte où Randstad Digital connaît déjà une forte diminution de ses effectifs en France, avec la suppression d'environ 1 500 emplois depuis 2023, pour un effectif actuel d'environ 2 100 salariés. De surcroît, le modèle économique de LTIMindtree, qui repose notamment sur un recours important à l'intelligence artificielle et à des agents numériques spécialisés, renforce les craintes quant aux conséquences sociales de cette opération. L'intelligence artificielle doit rester un outil au service des salariés et de l'amélioration de leurs conditions de travail et non devenir un facteur de saccage social et industriel. Aussi, il lui demande si le Gouvernement entend soumettre cette opération à un examen approfondi dans le cadre du contrôle des investissements étrangers en France, afin d'en évaluer les conséquences sur la souveraineté industrielle et numérique du pays. Il lui demande également quelles garanties il entend obtenir à l'avenir concernant le maintien en France des activités stratégiques, des emplois, des compétences ainsi que la protection des données liées aux clients sensibles de Randstad Digital.
France · National Assembly · 22 September 2026
M. Marc Chavent attire l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur les conditions d'application effective, en France, des obligations de supervision humaine et de contrôle des systèmes d'intelligence artificielle à haut risque prévues par le règlement (UE) 2024/1689. Il rappelle que le règlement (UE) 2024/1689 du 13 juin 2024, dit règlement sur l'intelligence artificielle, impose depuis le 2 août 2026 aux systèmes classés à haut risque des obligations de journalisation, de supervision humaine effective et de robustesse. Son article 14 exige qu'un opérateur humain puisse surveiller, corriger et interrompre le fonctionnement de ces systèmes. Ce règlement s'applique sans préjudice du règlement général sur la protection des données et sa mise en œuvre relève en France d'autorités nationales compétentes, au premier rang desquelles la Commission nationale de l'informatique et des libertés. M. le député constate que plusieurs dirigeants d'entreprises majeures du secteur ont publiquement alerté, en septembre 2026, sur le risque que des systèmes autonomes échappent au contrôle humain à un horizon de quelques années et appelé à ralentir le rythme de développement de ces technologies. Il souligne que ces obligations de contrôle humain n'ont d'utilité que si elles s'appliquent réellement aux usages les plus sensibles, en particulier lorsque des systèmes automatisés interviennent dans la gestion d'infrastructures essentielles telles que l'énergie, l'eau, les établissements de santé ou les fonctions de sécurité. Il relève que l'effectivité de ces règles dépend directement des moyens humains et techniques dont disposent les autorités de contrôle pour mener leurs missions d'inspection et de sanction, ainsi que de la clarté des lignes directrices adressées aux acteurs concernés, dont de nombreuses petites et moyennes entreprises du tissu industriel, en particulier dans la 5e circonscription de l'Ain. Il lui demande de bien vouloir lui indiquer quels moyens sont alloués à la Commission nationale de l'informatique et des libertés pour assurer le contrôle des systèmes d'intelligence artificielle à haut risque, selon quel calendrier les lignes directrices d'application seront publiées à destination des entreprises et quelles initiatives la France entend porter aux échelles européenne et internationale pour garantir le maintien d'un contrôle humain effectif sur les systèmes intervenant dans les infrastructures critiques.
United States · United States Congress · 16 September 2026
France · National Assembly · 15 September 2026
M. Sébastien Chenu appelle l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la nécessaire cohérence de l'action de l'État en matière de protection des données personnelles et des documents d'identité des entrepreneurs, dans le contexte de la généralisation de la facturation électronique et de la multiplication des violations de données. À compter du 1er septembre 2026, l'ensemble des entreprises concernées par la réforme de la facturation électronique doivent être en mesure de recevoir leurs factures électroniques par l'intermédiaire d'une plateforme agréée, tandis que les petites et moyennes entreprises et les micro-entreprises seront tenues d'émettre leurs factures sous cette forme à compter du 1er septembre 2027. Or certaines plateformes demandent, lors de l'inscription ou de la vérification de l'identité de leurs utilisateurs, la transmission d'une copie d'un titre d'identité. La multiplication de telles copies auprès d'opérateurs privés constitue un facteur de risque supplémentaire en cas de violation de données, alors même que des copies de titres d'identité détournées peuvent être utilisées à des fins d'usurpation d'identité et de fraude. Cette situation paraît d'autant plus paradoxale que l'État a développé des dispositifs destinés précisément à éviter ou à limiter la circulation de copies de titres d'identité. France Identité permet ainsi de produire un justificatif d'identité à usage unique, signé électroniquement par le ministère de l'intérieur, tandis que l'identité numérique certifiée France Identité bénéficie d'un niveau de garantie élevé au sens du règlement eIDAS. ProConnect dispose par ailleurs d'un mécanisme de certification du statut de dirigeant reposant notamment sur les données du répertoire Sirene et du registre national des entreprises. Dans ce contexte, il apparaît nécessaire de déterminer si la collecte d'une copie de carte nationale d'identité ou de passeport par les plateformes agréées résulte effectivement d'une obligation légale ou réglementaire, notamment au titre des obligations de vigilance prévues par le code monétaire et financier, ou si elle procède de choix opérés par les plateformes elles-mêmes. Cette question s'inscrit plus largement dans les préoccupations relatives à la protection des données personnelles des entrepreneurs individuels. Lorsque l'adresse de leur entreprise correspond à leur domicile, la publicité légale attachée à leur activité peut en pratique conduire à rendre accessible leur adresse personnelle. Le décret n° 2025-840 du 22 août 2025 a permis à certaines personnes physiques dirigeantes ou associées de personnes morales de demander l'occultation de leur domicile personnel au registre du commerce et des sociétés, sans apporter à ce jour de solution générale équivalente aux entrepreneurs individuels. Il lui demande donc, premièrement, de préciser le fondement juridique exact autorisant ou imposant, le cas échéant, aux plateformes agréées de facturation électronique de recueillir et de conserver une copie des titres d'identité de leurs utilisateurs ; deuxièmement, d'indiquer si le Gouvernement entend favoriser ou imposer, chaque fois que le cadre juridique applicable le permet, le recours à France Identité, à son justificatif d'identité à usage unique, à ProConnect ou à tout autre mécanisme d'identification électronique présentant un niveau de sécurité suffisant, afin de réduire la circulation et la conservation de copies de titres d'identité ; troisièmement, de préciser les garanties imposées aux plateformes en matière de durée de conservation, de chiffrement, de sécurité et d'hébergement de ces documents ; enfin, d'indiquer quelles mesures il entend prendre afin que les entrepreneurs individuels dont l'adresse professionnelle correspond au domicile personnel puissent bénéficier d'un niveau de protection comparable à celui désormais accordé à certains dirigeants de personnes morales, sans être contraints de recourir à un service privé de domiciliation.
France · National Assembly · 15 September 2026
M. Matthieu Marchio attire l'attention de Mme la ministre de la transition écologique, de la biodiversité et des négociations internationales sur le climat et la nature sur la nécessité de protéger les familles nombreuses des effets de seuil des tarifications progressives de l'eau potable. Afin d'encourager la sobriété, plusieurs services publics d'eau ont instauré une tarification par tranche, le prix du mètre cube augmentant au-delà d'un volume annuel souvent fixé à 80 mètres cubes. Dans certaines communes du Nord, le tarif applicable au-delà de ce seuil est supérieur de 45 % à celui de la première tranche. Ce seuil est attaché au compteur, donc au logement et demeure indépendant du nombre de personnes qui l'occupent. Il en résulte des situations inéquitables. Une famille de cinq personnes consommant 150 mètres cube par an, soit 30 mètres cubes par personne, un niveau inférieur à la consommation moyenne nationale par habitant, acquitte le tarif majoré, quand une personne seule peut demeurer dans la première tranche malgré une consommation individuelle bien supérieure. Le dispositif conduit ainsi à facturer le mètre cube plus cher à ceux qui en consomment le moins par personne. Une telle situation apparaît difficilement conciliable avec les objectifs de la politique familiale. L'eau est un bien de première nécessité et sa consommation croît mécaniquement avec le nombre de personnes composant le foyer : les repas, les lessives et les usages d'hygiène augmentent nécessairement avec le nombre d'enfants. Faire supporter aux familles nombreuses, souvent parmi les plus modestes et particulièrement présentes dans certains territoires du bassin minier, le coût d'un signal-prix conçu pour lutter contre le gaspillage revient ainsi à les pénaliser alors même que leur consommation par personne peut être particulièrement sobre. L'article L. 2224-12-4 du code général des collectivités territoriales prévoit pourtant la possibilité de moduler la progressivité du tarif afin de tenir compte des revenus et du nombre de personnes composant le foyer et encadre l'écart entre tranches en prévoyant que le prix du mètre cube de la tranche supérieure ne peut excéder le double du prix moyen. Cette faculté de modulation n'est cependant pas obligatoire et sa mise en œuvre suppose que les collectivités disposent de modalités simples, fiables et juridiquement sécurisées pour connaître la composition des foyers. Il lui demande donc de préciser le champ exact d'application de ces dispositions, notamment si la possibilité de tenir compte de la composition du foyer concerne l'ensemble des dispositifs de tarification progressive ou les seules mesures instituées au bénéfice des abonnés en situation de vulnérabilité, ainsi que les modalités de contrôle du respect du plafond applicable à la tranche supérieure. Il lui demande également si le Gouvernement entend rendre obligatoire la prise en compte du nombre de personnes composant le foyer dans toute tarification progressive de l'eau et faciliter, à cette fin, l'accès des collectivités aux données nécessaires, par déclaration de l'abonné ou par transmission sécurisée des informations détenues par les organismes sociaux, dans le respect des règles relatives à la protection des données personnelles.
France · National Assembly · 15 September 2026
M. Jean-Michel Brard appelle l'attention de M. le garde des sceaux, ministre de la justice sur l'opportunité de créer un fichier national recensant les personnes condamnées pour des infractions envers les animaux et, plus largement, les personnes faisant l'objet d'une interdiction de détenir un animal. La loi du 30 novembre 2021 visant à lutter contre la maltraitance animale et à renforcer les liens entre les animaux et les hommes permet aux magistrats de prononcer une interdiction, temporaire ou définitive, de détenir un animal. Toutefois, le contrôle du respect de cette interdiction reste aujourd'hui difficile en pratique. En effet, cette interdiction constitue une peine complémentaire et son prononcé n'est pas systématique. Une personne ayant commis des actes de maltraitance peut ainsi, dans certaines situations, continuer à acquérir ou détenir un animal sans que les professionnels susceptibles d'être en contact avec elle puissent facilement vérifier qu'elle fait l'objet d'une interdiction. Lorsque cette interdiction est prononcée, son contrôle repose notamment sur les services de l'État et les dispositifs existants, qui peuvent être difficiles à mobiliser de manière efficace. La dispersion des informations dans différents fichiers judiciaires ne facilite pas non plus le travail des autorités chargées de faire respecter cette mesure. La création d'un fichier national unique permettrait de centraliser ces informations et de faciliter le contrôle des interdictions de détention d'animaux. Les refuges et associations de protection animale, les vétérinaires, les éleveurs et les animaleries sont en effet souvent les premiers interlocuteurs des personnes souhaitant acquérir ou adopter un animal. Ils pourraient jouer un rôle important dans la prévention de nouvelles situations de maltraitance, à condition de disposer d'un moyen simple et sécurisé de vérifier si une personne est autorisée à détenir un animal. Un tel dispositif pourrait s'inspirer, dans son principe, des dispositifs existants permettant aux acteurs du monde sportif de contrôler les interdictions de stade. Aussi, il lui demande s'il envisage la création d'un fichier national des auteurs d'infractions envers les animaux, permettant notamment de recenser les personnes faisant l'objet d'une interdiction de détention, et quelles mesures pourraient être prises pour permettre aux professionnels et aux associations habilités de participer efficacement au contrôle de ces interdictions, dans le respect des règles relatives à la protection des données personnelles.
France · National Assembly · 8 September 2026
M. Nicolas Tryzna attire l'attention de M. le ministre de l'action et des comptes publics sur les conditions de mise en œuvre de la réforme de la facturation électronique et sur les difficultés que celle-ci pourrait entraîner pour les entreprises, en particulier les très petites entreprises, à l'approche de l'échéance du 1er septembre 2026. Sans remettre en cause les objectifs poursuivis par cette réforme, notamment en matière de lutte contre la fraude à la TVA, il souhaite relayer les inquiétudes légitimes exprimées par de nombreuses entreprises, exploitants agricoles, travailleurs indépendants et organisations professionnelles quant au niveau de préparation des acteurs concernés et de l'écosystème chargé d'assurer son déploiement. Il souhaite également attirer l'attention du Gouvernement sur l'expérimentation nationale engagée en février 2026, qui doit s'achever le 31 août 2026, soit la veille de l'entrée en vigueur de l'obligation. Si plusieurs indicateurs techniques ont été rendus publics, aucun bilan complet de l'adoption effective du dispositif ne semble avoir été publié à ce jour. Il serait notamment utile de connaître le nombre d'entreprises ayant réellement échangé une facture électronique parmi les 48 000 entreprises volontaires, les taux de rejet constatés ainsi que les éventuelles situations demeurant sans solution. Plus largement, cette réforme suscite des interrogations quant à ses conséquences concrètes pour les petites structures : coût du recours à des plateformes privées, complexité administrative pour les entreprises exerçant plusieurs activités relevant de différents régimes de TVA, situation des professionnels implantés dans des territoires où la couverture numérique demeure insuffisante ou encore conditions de conservation et de protection des données économiques des entreprises. Certaines activités exonérées de TVA seront par ailleurs soumises à l'obligation de réception électronique, alors même qu'elles ne collectent pas cette taxe. À ces interrogations s'ajoute un enjeu majeur de cybersécurité. Plusieurs parlementaires et acteurs économiques ont récemment alerté sur les risques susceptibles de résulter de la circulation, au sein de cette nouvelle architecture numérique, d'un volume considérable de données économiques et commerciales, parfois particulièrement sensibles. La robustesse des infrastructures mobilisées et leur capacité à garantir durablement la confidentialité, l'intégrité et la disponibilité de ces données constituent donc un enjeu essentiel. Cette préoccupation apparaît d'autant plus légitime que la généralisation de la facturation électronique conduira à faire transiter par le dispositif des informations permettant de retracer une part importante des relations commerciales entre entreprises. Une éventuelle compromission pourrait avoir des conséquences significatives tant sur la confidentialité des données que sur la continuité de l'activité économique. Les risques de blocage de l'émission des factures, de détournement de paiements ou encore d'accès frauduleux aux données commerciales appellent, à cet égard, une vigilance particulière. Ces différents éléments appellent une vigilance particulière afin que la mise en œuvre de cette réforme ne se traduise pas par de nouvelles contraintes disproportionnées pour les TPE, les exploitants agricoles et, plus largement, les professionnels disposant de moyens administratifs et numériques limités. Dans ce contexte, il lui demande si le Gouvernement envisage de publier un bilan complet de l'expérimentation conduite ces derniers mois, précisant notamment le nombre d'entreprises ayant effectivement échangé une facture électronique parmi les 48 000 entreprises volontaires, les taux de rejet constatés et les éventuelles difficultés demeurant sans solution ; quelles garanties techniques et organisationnelles sont mises en œuvre afin d'assurer la robustesse et la sécurité des infrastructures, la protection des données économiques et la continuité du dispositif en cas d'incident majeur ; quelles mesures d'accompagnement sont prévues afin de garantir la pleine préparation des entreprises et des plateformes à cette échéance ; et, enfin, si le Gouvernement envisage une adaptation du périmètre de la réforme pour les plus petites entreprises et les factures de faible montant, afin de concilier l'objectif de lutte contre la fraude à la TVA avec les impératifs de simplification, de compétitivité et de sécurité auxquels les entreprises sont particulièrement attachées.
France · National Assembly · 8 September 2026
Mme Marie-José Allemand attire l'attention de M. le ministre de l'éducation nationale sur les conditions matérielles du développement de l'intelligence artificielle (IA) dans les établissements scolaires et sur le risque de nouvelles inégalités territoriales. La généralisation de l'usage pédagogique de l'IA suppose en effet des équipements suffisants, des connexions adaptées et l'accès à des outils sécurisés. Or de nombreux établissements, notamment dans les territoires ruraux et de montagne, ne disposent pas encore des mêmes moyens numériques. Parallèlement, le Gouvernement a annoncé le développement d'outils d'intelligence artificielle souverains à destination de l'éducation nationale, afin de limiter la dépendance à des solutions privées étrangères et de garantir la protection des données des élèves et des personnels. Elle lui demande donc quelles mesures seront prises pour garantir un accès équitable à l'enseignement et aux outils d'IA dans tous les établissements, quels financements seront mobilisés pour les établissements les moins équipés et quel est le calendrier de mise à disposition d'outils souverains et sécurisés au sein de l'éducation nationale.
France · National Assembly · 8 September 2026
Mme Hanane Mansouri attire l'attention de M. le ministre de l'intérieur sur l'effectivité du contrôle de l'honorabilité des personnels territoriaux intervenant auprès des mineurs, notamment dans les écoles et les activités périscolaires. L'article 706-53-7 du code de procédure pénale prévoit que les maires et les présidents d'établissements publics de coopération intercommunale peuvent recevoir, par l'intermédiaire du préfet, les informations contenues dans le fichier judiciaire national automatisé des auteurs d'infractions sexuelles ou violentes (FIJAISV), lorsqu'ils prennent une décision de recrutement, d'affectation, d'autorisation, d'agrément ou d'habilitation concernant une activité impliquant un contact avec des mineurs. Cette procédure demeure toutefois manuelle, indirecte et soumise à des délais qui peuvent être incompatibles avec les contraintes de recrutement des collectivités territoriales. Elle ne garantit donc pas qu'un contrôle soit effectivement réalisé avant chaque prise de fonctions. Les révélations relatives aux violences commises contre des enfants dans le cadre scolaire et périscolaire ont pourtant mis en évidence l'urgence de systématiser ces vérifications. À Paris, 78 agents intervenant dans les écoles auraient ainsi été suspendus, dont 31 pour des suspicions de violences sexuelles. Par ailleurs, la généralisation progressive du contrôle d'honorabilité aurait déjà permis d'identifier 1 700 personnes en poste ne pouvant exercer auprès de mineurs, ce qui démontre à la fois l'utilité de ce contrôle et l'ampleur des risques auxquels les enfants peuvent être exposés. Elle souhaiterait donc connaître les mesures et le calendrier envisagés par le Gouvernement pour rendre ce contrôle systématique et permettre aux maires et aux présidents d'établissements publics de coopération intercommunale d'obtenir directement, par l'intermédiaire d'un dispositif numérique sécurisé et dans le respect de la protection des données personnelles, une réponse relative à la compatibilité d'une personne avec l'exercice de fonctions auprès de mineurs.
France · National Assembly · 8 September 2026
M. Antoine Vermorel attire l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la sécurité des systèmes d'information des administrations et organismes publics ainsi que sur la protection des données à caractère personnel qu'ils détiennent. Au cours des dix-huit derniers mois, plusieurs violations de données d'une ampleur inédite ont affecté des acteurs publics majeurs : France Travail, pour des fichiers comportant notamment des numéros d'inscription au répertoire national d'identification des personnes physiques, le ministère de l'intérieur, l'Agence nationale des titres sécurisés, le réseau des centres régionaux des œuvres universitaires et scolaires, l'éducation nationale et, plus récemment, la direction générale des finances publiques. Ces incidents présentent une particularité qui les distingue des atteintes ordinaires à la confidentialité dans la mesure où ils portent sur des données non modifiables dont la divulgation est par nature irréversible et expose durablement les personnes concernées à des risques d'usurpation d'identité et d'hameçonnage ciblé. Cette situation nourrit par ailleurs un sentiment d'inégalité de traitement chez les acteurs économiques, en particulier les très petites et moyennes entreprises, pleinement soumises au règlement général sur la protection des données et engageant à ce titre la responsabilité personnelle et financière de leurs dirigeants, alors que le régime de sanction applicable aux organismes publics demeure plafonné à 10 millions d'euros, sans commune mesure avec le nombre de personnes affectées. Il lui demande, en conséquence, si l'authentification multifacteur est aujourd'hui obligatoire pour tout accès d'agent ou de tiers habilité à une base de données publique contenant des NIR et, dans la négative, selon quel calendrier cette obligation sera généralisée. Il souhaite également savoir si le Gouvernement estime le plafond de sanction applicable aux organismes publics encore dissuasif au regard des volumes de données concernés, quel délai il considère comme conforme aux obligations d'information des personnes prévues par le règlement général sur la protection des données, alors que plusieurs semaines se sont écoulées entre la survenance et la notification de la violation affectant la direction générale des finances publiques, et enfin, quel est l'état d'avancement du projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, transposant la directive dite « NIS 2 », ainsi que la nature des obligations concrètes qu'il fera peser sur les administrations elles-mêmes.
France · National Assembly · 1 September 2026
M. Paul Molac appelle l'attention de M. le ministre de l'intérieur sur la persistance de l'utilisation de dispositifs de reconnaissance faciale par les forces de l'ordre lors de simples contrôles d'identité, alors même que le Gouvernement a reconnu le caractère illégal de cette pratique. Une enquête publiée en juillet 2026 par Disclose , en partenariat avec France 2 , fait état d'une utilisation à grande échelle, par des policiers et des gendarmes, d'une fonctionnalité de reconnaissance faciale accessible depuis les téléphones opérationnels NEO et permettant de comparer la photographie d'une personne contrôlée avec les photographies contenues dans le traitement des antécédents judiciaires (TAJ). La reconnaissance faciale constitue une technique biométrique particulièrement sensible, permettant d'identifier une personne à partir des caractéristiques de son visage. Le TAJ contient notamment des photographies comportant des caractéristiques techniques permettant le recours à un dispositif de reconnaissance faciale. Cette situation est d'autant plus préoccupante que le ministre de l'intérieur a lui-même confirmé devant le Sénat, le 1er avril 2026, que l'utilisation de la reconnaissance faciale à l'occasion d'un contrôle d'identité n'était pas légale. Il a également indiqué que des directives avaient été adressées aux forces de police et de gendarmerie, les plus récentes datant respectivement de 2023 et 2025, afin de rappeler cette interdiction. Or les éléments récemment rendus publics semblent démontrer que ces instructions ne suffisent pas à empêcher la poursuite de telles pratiques sur le terrain. Ils font également apparaître des cas dans lesquels l'outil aurait identifié à tort des personnes sans lien avec les faits recherchés. De tels dysfonctionnements soulèvent des interrogations majeures quant à la fiabilité de ces technologies et aux conséquences qu'une identification erronée peut avoir sur les personnes concernées, notamment lorsqu'elle intervient dans le cadre d'un contrôle effectué dans l'espace public. Au-delà de la seule question de la légalité du dispositif, cette situation soulève ainsi des enjeux majeurs en matière de protection des données personnelles, de respect de la vie privée, de présomption d'innocence et de garanties entourant les contrôles d'identité. La CNIL a d'ailleurs annoncé en mars 2026 des contrôles portant notamment sur l'utilisation des téléphones NEO dans ce contexte. En conséquence, il lui demande combien de cas d'utilisation de la reconnaissance faciale lors de contrôles d'identité ont été recensés depuis 2022, quelles mesures de contrôle ont été mises en œuvre pour faire respecter l'interdiction de cette pratique, combien de manquements ont été constatés et, le cas échéant, quelles sanctions administratives ou disciplinaires ont été prononcées à l'encontre des agents concernés. Il lui demande également quelles mesures techniques ont été prises ou sont envisagées afin d'empêcher matériellement l'utilisation de la fonctionnalité de reconnaissance faciale du dispositif NEO en dehors du cadre judiciaire légalement prévu et quelles garanties sont prévues pour que les personnes ayant fait l'objet d'une identification erronée puissent être informées, faire rectifier les données les concernant et, le cas échéant, obtenir réparation du préjudice subi.
France · National Assembly · 1 September 2026
M. Antoine Golliot appelle l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les risques liés à la transmission et au stockage de copies de pièces d'identité dans le cadre de la généralisation de la facturation électronique. Les récents piratages du système d'information de la direction générale des finances publiques (DGFiP), ayant permis la consultation et l'extraction de données concernant 700 000 particuliers et professionnels, rappellent qu'aucun système informatique n'est totalement à l'abri d'une faille, y compris au sein d'administrations disposant de moyens importants en matière de cybersécurité. Ces dernières années, de nombreuses administrations et entreprises ont été victimes de fuites de données. Celles-ci peuvent exposer des informations particulièrement sensibles, telles que des coordonnées bancaires ou des copies de pièces d'identité, avec des risques importants d'usurpation d'identité et de fraude. Or la généralisation de la facturation électronique peut conduire les entreprises et les entrepreneurs à transmettre une copie de leur pièce d'identité à des plateformes privées dans le cadre des procédures de vérification. La multiplication de ces transmissions et du stockage de ces documents augmente nécessairement les risques en cas de piratage ou de fuite de données. Dans ces conditions, il apparaît indispensable que la mise en œuvre de cette réforme soit précédée de garanties suffisantes concernant la protection des données personnelles et la sécurité des procédures d'identification. Ainsi, il lui demande si le Gouvernement entend reporter l'entrée en vigueur de l'obligation de facturation électronique, tant que des garanties suffisantes ne sont pas apportées aux entreprises et aux entrepreneurs concernant la protection de leurs pièces d'identité et de leurs données personnelles.
France · National Assembly · 1 September 2026
M. Jean-Michel Jacques appelle l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la protection des données à caractère personnel figurant dans les actes et pièces rendus publics au titre des formalités des entreprises. La publicité de ces documents répond à un objectif nécessaire de transparence et de sécurité de la vie économique. Elle peut toutefois conduire à rendre accessibles et facilement indexables sur internet des informations qui dépassent celles strictement nécessaires à cet objectif, notamment lorsqu'elles concernent des tiers : adresse personnelle, éléments d'état civil, informations familiales ou patrimoniales, voire signatures manuscrites. Leur diffusion et leur réutilisation par différentes plateformes peuvent accroître les risques d'usurpation d'identité, de fraude ou d'atteinte à la vie privée. Des avancées ont récemment été apportées, notamment par le décret n° 2025-840 du 22 août 2025 et par le décret n° 2026-340 du 30 avril 2026, qui permettent le dépôt de certains documents dans une version limitant les informations relatives à l'identité et au domicile des personnes physiques. La question demeure néanmoins pour les pièces déjà publiées ainsi que pour les données de tiers qui peuvent y figurer. Il lui demande quelles sont les pistes envisagées par le Gouvernement pour poursuivre cette évolution, notamment afin de mieux prévenir la diffusion de données personnelles qui ne sont pas indispensables à la publicité légale et de permettre leur occultation rapide lorsqu'elles sont identifiées dans des documents déjà accessibles au public, tout en préservant les exigences de transparence de la vie économique.
France · National Assembly · 1 September 2026
M. Éric Michoux appelle l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la multiplication des cyberattaques et des fuites de données touchant les administrations et les services publics. Ces attaques numériques se multiplient et engendrent la fuite de données personnelles de millions de Français. Depuis le début de l'année 2026, plusieurs attaques d'ampleur ont en effet été recensées. En février 2026, c'était le Fichier national des comptes bancaires qui faisait l'objet d'un piratage. En avril, l'Agence nationale des titres sécurisés du ministère de l'intérieur était victime d'une cyberattaque. Au cours de l'été, les cyberattaques se sont intensifiées et ont concerné le ministère de l'éducation nationale, la direction générale des finances publiques, le Serveur professionnel de données cadastrales ainsi que les fichiers des successions vacantes. Le Gouvernement reconnaissait lui-même le 30 avril 2026 : « Depuis le début de l'année 2026, la France enregistre en moyenne trois vols de données par jour ». Le plan d'urgence destiné à renforcer la cybersécurité de l'État annoncé par le Gouvernement en avril 2026 et renforcé en août 2026 n'est visiblement pas suffisant. La multiplication des fuites de données et des attaques numériques interroge sur le niveau de protection des systèmes d'information publics et des données personnelles confiées aux administrations. Aussi, il lui demande de bien vouloir lui indiquer le bilan précis des cyberattaques et violations de données ayant affecté les administrations depuis le 1er janvier 2026, ainsi que le nombre de personnes dont les données ont été dérobées. Il lui demande également quelles mesures supplémentaires le Gouvernement entend mettre en œuvre pour renforcer rapidement la sécurité des systèmes d'information de l'État.
France · National Assembly · 1 September 2026
Mme Hanane Mansouri appelle l'attention de M. le ministre de l'intérieur sur la mise en œuvre du filtre national de cybersécurité, dit « filtre anti-arnaque », prévu par l'article 6 de la loi n° 2024-449 du 21 mai 2024 visant à sécuriser et à réguler l'espace numérique. Ce filtre « anti-arnaque » vise à protéger les internautes contre les sites malveillants : hameçonnage, usurpation d'identité, ou vol de données personnelles et bancaires. Concrètement, les autorités établissent une liste des sites frauduleux repérés. Quand un internaute tente de se connecter à l'un de ces sites, un message d'avertissement s'affiche pour le prévenir et le site peut ensuite être carrément bloqué. Cette liste est transmise aux opérateurs internet et aux navigateurs, qui sont chargés de bloquer l'accès à ces sites, un peu comme cela se fait déjà pour les sites pornographiques non conformes aux règles de vérification d'âge. Pour l'instant, ce filtre est facultatif : chaque internaute peut choisir de l'activer ou non. Mais les textes prévoient la possibilité de le rendre obligatoire à l'avenir. Annoncé par le Président de la République en 2022, ce filtre devait à l'origine être mis en place avant la Coupe du monde de rugby 2023, puis avant les jeux Olympiques de Paris 2024. Mais sa mise en place a pris beaucoup de retard, notamment à cause de l'échec d'un premier appel d'offres et de problèmes de financement. Le projet, d'abord confié à la plateforme Cybermalveillance.gouv.fr , est désormais piloté par l'Office anti-cybercriminalité (OFAC), qui dépend de la police nationale. Un nouveau texte a été transmis à la Commission européenne le 6 mars 2026, avec une mise en place espérée pour le 1er septembre 2026. Il prévoit qu'un message d'avertissement s'affiche lorsqu'un internaute tente de se rendre sur un site identifié comme frauduleux, avec la possibilité de contester ce signalement auprès d'un responsable désigné par la Commission nationale de l'informatique et des libertés (CNIL). Or le 8 juin 2026, la Commission européenne a formellement critiqué ce projet de décret, estimant qu'il n'était pas conforme au droit européen. Elle reproche notamment à la France de vouloir imposer des règles à des entreprises (navigateurs, fournisseurs de services) installées dans d'autres pays de l'Union européenne, alors que ces entreprises devraient normalement suivre les règles de leur propre pays. Cette prise de position de Bruxelles a eu pour effet de bloquer l'adoption du décret jusqu'au 9 juillet 2026, retardant encore le dispositif. À la date de la présente question, cette échéance semble dépassée et, selon les informations disponibles, le Gouvernement n'a pas rendu publique de nouvelle notification du décret modifié à la Commission européenne, ce qui place d'ores et déjà en question le respect de l'entrée en vigueur annoncée au 1er septembre 2026. Elle lui demande ce que le Gouvernement compte faire pour répondre aux critiques de la Commission européenne, quelles modifications il compte apporter au texte et, surtout, si les Français pourront enfin bénéficier prochainement de cette protection contre les arnaques en ligne, promise depuis 2022 et sans cesse repoussée.
France · National Assembly · 1 September 2026
Mme Marie Mesmeur appelle l'attention de M. le ministre de l'éducation nationale sur la fuite massive de données qui a touché plusieurs services publics, dont le ministère de l'éducation nationale, à la suite des incidents de cybersécurité survenus en 2026, et notamment durant cet été. Cette cyberattaque intervient à un moment particulièrement sensible, à quelques jours de la rentrée scolaire. Si la protection des données personnelles des agents constitue naturellement un enjeu majeur, les conséquences de cette attaque semblent également affecter le fonctionnement quotidien des services de l'éducation nationale et la préparation de la rentrée dans plusieurs académies. En effet, les perturbations touchent plusieurs rectorats et sont particulièrement importantes dans certaines académies, notamment celles de Toulouse et de Nantes. Des difficultés d'accès aux outils informatiques et aux applications métiers compliquent ainsi le travail des personnels administratifs et des équipes éducatives, alors même que les services doivent, dans le même temps, finaliser les affectations, procéder aux recrutements nécessaires et préparer les opérations de paie du mois de septembre. Cette situation fait naître de légitimes inquiétudes quant à la capacité de l'administration à assurer, dans les délais habituels, l'ensemble des opérations indispensables au bon déroulement de la rentrée scolaire. La question de la rémunération des agents est particulièrement préoccupante : aucun enseignant, aucun personnel administratif ou d'éducation ne doit se retrouver privé de salaire en raison des conséquences d'une attaque informatique dont il n'est en rien responsable. À Rennes, le corps enseignant du premier degré n'a, à ce jour, reçu aucune information précise concernant les conséquences éventuelles de cette cyberattaque sur la gestion administrative de sa situation, ses affectations, ses démarches auprès du rectorat ou encore le versement de sa rémunération. Tandis que, dans le second degré, le corps enseignant n'a toujours pas reçu son emploi du temps, alors que, les années précédentes, celui-ci était d'ores et déjà disponible à cette période. Les enseignants n'ont été prévenus que très tardivement qu'ils ne l'auraient pas avant la rentrée. De même, certains professeurs contractuels devront, à défaut, effectuer des missions d'assistant d'éducation dans leurs établissements de référence, sans avoir, à ce jour, davantage d'informations à ce sujet. Cette absence d'information est d'autant plus préoccupante que les personnels doivent pouvoir disposer, à quelques jours de la rentrée, d'une information claire et transparente sur la situation des services dont dépend leur activité professionnelle. Elle soulève également la question de l'anticipation et de la capacité du ministère à assurer la continuité du service public de l'éducation nationale en cas d'attaque informatique d'une telle ampleur. Ainsi, elle lui demande quel est le périmètre exact, catégorie par catégorie, des données compromises lors de chacun des incidents de 2026 et selon quel calendrier chaque personne concernée sera informée individuellement de la nature des données exposées, conformément aux obligations du règlement général sur la protection des données. Elle lui demande également si un audit de sécurité indépendant sur l'ensemble des systèmes d'information et des dispositifs de sécurité des biens du ministère sera diligenté, et à quelle échéance l'authentification multifacteur sera généralisée à l'ensemble des comptes professionnels et académiques. De plus, elle lui demande si, dans le cadre de la commande de cet audit, un volet sera consacré à l'identification des causes de cette fuite de données, afin de faire toute la lumière sur les circonstances de celle-ci. Elle lui demande quels dispositifs d'accompagnement spécifiques seront mis en place pour les contractuels ainsi que pour les étudiants et stagiaires des INSPÉ, et quels moyens humains et budgétaires seront alloués aux établissements pour absorber la gestion de ces incidents. Elle lui demande en outre quelles mesures seront prises pour rétablir sans délai les accès aux outils professionnels nécessaires au fonctionnement des écoles, des établissements et des services, et pour garantir le versement des salaires de tous les personnels ainsi que l'affectation des remplaçants et des contractuels sans retard imputable à ces incidents. Enfin, elle lui demande quelles garanties il entend apporter pour qu'aucune sanction disciplinaire ou administrative ne puisse être opposée à un agent victime d'une usurpation d'identité rendue possible par la défaillance des systèmes ministériels, et quels moyens il compte consacrer à la lutte contre la cybercriminalité.
France · National Assembly · 1 September 2026
M. Matthieu Bloch alerte M. le ministre de l'action et des comptes publics sur les graves failles de sécurité ayant récemment affecté les systèmes d'information de la direction générale des finances publiques (DGFiP). La DGFiP a reconnu que des accès frauduleux à ses systèmes d'information avaient permis la consultation et l'exfiltration de données concernant plusieurs centaines de milliers de particuliers et de professionnels. Ces données sont particulièrement sensibles puisqu'elles peuvent notamment concerner l'identité et les coordonnées des contribuables ainsi que différents éléments relatifs à leur situation fiscale. Cette nouvelle atteinte à la sécurité des données intervient quelques mois seulement après l'accès frauduleux au fichier national des comptes bancaires (FICOBA), rendu public en février 2026. Dans cette précédente affaire, l'usurpation des identifiants d'un fonctionnaire avait permis à un acteur malveillant d'accéder à des informations relatives à environ 1,2 million de comptes bancaires, comprenant notamment des coordonnées bancaires, l'identité et l'adresse de leurs titulaires. La répétition, en quelques mois, d'incidents reposant notamment sur la compromission ou l'usurpation d'identifiants de personnes habilitées soulève de sérieuses interrogations quant au niveau de sécurisation des accès aux systèmes d'information de la DGFiP. Elle interroge également sur les mesures effectivement mises en œuvre à la suite de l'incident FICOBA et sur leur capacité à empêcher la répétition de telles intrusions. L'administration fiscale collecte et conserve, par obligation légale, certaines des informations personnelles et patrimoniales les plus sensibles concernant les Français. Ces derniers sont donc en droit d'attendre de l'État un niveau particulièrement élevé de protection de ces données. En conséquence, il lui demande de préciser quelles mesures de sécurisation des accès aux systèmes d'information de la DGFiP ont été décidées et effectivement déployées depuis l'incident FICOBA de janvier 2026 ; quel était, au moment des dernières intrusions, le niveau de déploiement de l'authentification forte pour les agents et les tiers habilités ayant accès aux données fiscales sensibles ; pour quelles raisons les mécanismes de contrôle et de surveillance n'ont pas permis d'identifier immédiatement l'ensemble des consultations ou extractions frauduleuses de données ; quelles mesures nouvelles sont désormais prévues afin de renforcer l'authentification, la traçabilité et la détection des accès anormaux ; si le Gouvernement entend rendre publiques les principales conclusions des audits de sécurité conduits à la suite de ces incidents, notamment avec le concours de l'Agence nationale de la sécurité des systèmes d'information et, enfin, quelles mesures seront prises afin de garantir une information rapide et complète de l'ensemble des contribuables dont les données personnelles ont été compromises.
France · National Assembly · 1 September 2026
Mme Karen Erodi appelle l'attention de M. le ministre de l'éducation nationale sur la succession de cyberattaques ayant frappé les systèmes d'information de son ministère depuis le début de l'année 2026 et sur l'insuffisance des mesures prises pour protéger les données personnelles des agents, des élèves et de leurs familles. Depuis janvier 2026, plusieurs systèmes ministériels ont été compromis : Compas en mars, ÉduConnect en avril, SI Formation en juillet, etc. Cette série a culminé à la mi-août avec la fuite de plus de 346 millions de lignes de données brutes issues de 33 académies et couvrant jusqu'à vingt ans d'archives. Ces intrusions ne relèvent plus de l'incident isolé mais révèlent une défaillance structurelle de la capacité du ministère à garantir la sécurité des informations qu'il collecte. Le point d'entrée commun à ces attaques, un compte ou un accès professionnel détourné, met en cause la robustesse même de l'authentification, alors que les infractions d'atteinte aux systèmes de traitement automatisé de données ont augmenté de 2 700 % au niveau national depuis 2017. Cette vulnérabilité dépasse le seul ministère de l'éducation nationale. En août 2026, la direction générale des finances publiques a reconnu une cyberattaque ayant exposé les données fiscales de plus de 678 000 particuliers et professionnels, revendiquée par le même acteur malveillant et reposant, là encore, sur l'usurpation des identifiants d'un agent et d'un tiers habilité. Qu'une même faille d'authentification permette de compromettre coup sur coup deux administrations régaliennes témoigne d'un défaut de sécurité systémique. L'administration fiscale a d'ailleurs annoncé généraliser une authentification renforcée d'ici la fin de l'année, preuve que l'État connaît le remède, mais tarde à le déployer partout où le risque existe. Les données exposées à l'éducation nationale couvrent l'identité, le numéro de sécurité sociale, l'adresse postale, le téléphone, le statut et les fonctions de millions d'agents ayant exercé depuis 2001. Contrairement à un mot de passe, ces informations ne peuvent être réinitialisées et exposent durablement les personnes à l'usurpation d'identité administrative. Les personnels contractuels apparaissent particulièrement vulnérables, leurs données figurant dans les mêmes bases que celles des titulaires sans qu'ils bénéficient des mêmes garanties statutaires. Les étudiants et stagiaires inscrits en master MEEF via les INSPÉ, dont les données ont transité par le système de formation visé en juillet, se trouvent également concernés alors qu'ils ne sont pas encore fonctionnaires. Ces dysfonctionnements ne sont pas sans conséquence sur le fonctionnement quotidien du service public. Dans plusieurs académies, les messageries professionnelles et les outils de gestion des personnels et des élèves ont cessé de fonctionner, faisant peser une incertitude directe sur la continuité du service. Cette situation soulève une inquiétude légitime quant au versement des salaires, qui doit être assuré normalement pour l'ensemble des personnels, ainsi que sur les conditions d'affectation des personnels remplaçants et contractuels en cette période de rentrée. Ces fuites touchent aussi environ 1,22 million d'élèves, avec des données d'identité, de naissance, d'adresse mais également des données scolaires et disciplinaires. Une intrusion dans un espace numérique de travail ou dans ÉduConnect, système dont la responsabilité technique est partagée entre l'État et les collectivités territoriales, ne se limite pas à l'exfiltration de données : elle met en cause la fiabilité des bulletins, des livrets scolaires, de l'attribution des diplômes et des procédures de bourses reposant sur des croisements de données fiscales et familiales de plus en plus automatisés, ce qui les expose à des tentatives d'hameçonnage d'autant plus crédibles qu'elles s'appuient sur des données réelles. Ainsi, elle lui demande quel est le périmètre exact, catégorie par catégorie, des données compromises lors de chacun des incidents de 2026 et selon quel calendrier chaque personne concernée sera informée individuellement de la nature des données exposées, conformément aux obligations du règlement général sur la protection des données. Elle lui demande également si un audit de sécurité indépendant de l'ensemble des systèmes d'information du ministère sera diligenté et quand l'authentification multifacteur sera généralisée à l'ensemble des comptes professionnels et académiques. De plus, elle lui demande quels dispositifs d'accompagnement spécifiques seront mis en place pour les contractuels ainsi que pour les étudiants et stagiaires des INSPÉ et quels moyens humains et budgétaires seront alloués aux établissements pour absorber la gestion de ces incidents. Elle lui demande en outre quelles mesures seront prises pour rétablir sans délai les accès aux outils professionnels nécessaires au fonctionnement des écoles, des établissements et des services et pour garantir le versement des salaires de tous les personnels ainsi que l'affectation des remplaçants et des contractuels sans retard imputable à ces incidents. Enfin, elle lui demande quelles garanties il entend apporter pour qu'aucune sanction disciplinaire ou administrative ne puisse être opposée à un agent victime d'une usurpation d'identité rendue possible par la défaillance des systèmes ministériels, et quels moyens il compte consacrer à la lutte contre la cybercriminalité.
France · National Assembly · 1 September 2026
M. Matthias Tavel appelle l'attention de M. le ministre de l'éducation nationale sur la cyberattaque touchant l'éducation nationale et qui désorganise ses services à quelques jours de la rentrée scolaire. L'éducation nationale a subi une cyberattaque le 25 juillet 2026. L'académie de Nantes est particulièrement touchée : la cyberattaque, suivie d'une usurpation de compte, a permis le piratage des « applications métiers » de l'académie. Leurs accès ont dû être entièrement coupés par mesure de sécurité et ne sont toujours pas rétablis dans le cadre des investigations en cours. Ainsi, les systèmes de communication et de gestion du rectorat sont inaccessibles, jusqu'à l'intranet et la messagerie, avec des conséquences lourdes : l'indisponibilité de ces outils, à quelques jours de la rentrée scolaire, empêche de préparer correctement la rentrée, d'affecter les enseignants manquants et AESH, d'organiser les emplois du temps, d'inscrire de nouveaux élèves et pourrait également impacter le versement des payes des personnels pour septembre. Les syndicats qualifient la situation de « chaos » dans les écoles, collèges et lycées. Et la situation pourrait durer : la secrétaire nationale du Snes-FSU rappelle que les cyberattaques ont des conséquences durables, puisque les expériences précédentes ont montré qu'il « a fallu des mois pour retrouver un fonctionnement normal, à tel point qu'en juin 2026, certaines épreuves du baccalauréat ont dû être aménagées ». La situation actuelle pose donc des questions d'importance pour la sécurité informatique, la protection des données personnelles des enseignants, des élèves et de leurs familles, et l'organisation de la rentrée scolaire. Elle fait également peser un risque inacceptable sur les payes des personnels. Au premier trimestre 2026, la France a été le deuxième pays le plus visé au monde par des cyberattaques, après les États-Unis d'Amérique, après une année 2025 qui avait déjà été un record pour le pays. À ce titre, l'inaction du Gouvernement pour mieux protéger le pays face à ce danger interroge gravement. Le groupe parlementaire LFI-NFP a pourtant formulé des recommandations il y a plusieurs mois, pour notamment renforcer les effectifs de l'ANSSI, sous-dimensionnée par rapport à la hausse des cas d'attaques et l'élargissement du périmètre de son action. Pire, le Gouvernement a refusé dans le budget 2026 de donner suite aux recommandations formulées par la CNIL en la matière et que le groupe LFI-NFP avait reprises sous forme d'amendements. Au regard de la situation particulièrement préoccupante pour l'éducation de la jeunesse, il lui demande de dresser un état des lieux exhaustif des atteintes aux données et outils, d'indiquer quels moyens sont mis en œuvre pour garantir l'accueil de tous les élèves à la rentrée scolaire, en particulier pour l'académie de Nantes, de préciser la date prévue de retour à la normale pour l'accès aux applications du rectorat ainsi que les moyens mis en œuvre pour sécuriser le bon versement des payes de septembre, et de détailler, sur le plus long terme, quelles actions le ministère de l'éducation nationale prévoit pour empêcher que des cyberattaques puissent produire de tels dysfonctionnements à l'avenir, et s'il compte donner suite aux indispensables hausses de moyens pour l'ANSSI et la CNIL, portées notamment par La France insoumise.
France · National Assembly · 1 September 2026
Mme Ségolène Amiot appelle l'attention de M. le ministre de l'éducation nationale sur les graves conséquences des cyberattaques ayant affecté les systèmes d'information de son ministère et, plus récemment, de l'académie de Nantes, à quelques jours de la rentrée scolaire. Une attaque informatique massive ayant visé le ministère de l'éducation nationale dans la nuit du 25 juillet 2026 a notamment entraîné le piratage de données concernant des personnels et des élèves. À cette attaque s'est ajouté, dans l'académie de Nantes, un incident de sécurité survenu le 19 août 2026, ayant conduit le rectorat à suspendre l'accès à l'ensemble de ses systèmes d'information. À quelques jours de la prérentrée des personnels et de la rentrée des élèves prévue le 1er septembre, cette situation suscite une légitime inquiétude dans les établissements scolaires quant à la désorganisation suscitée. En effet, selon les témoignages rapportés par la presse et les organisations syndicales, les messageries professionnelles et les applications métiers de l'académie demeurent inaccessibles, empêchant notamment les personnels de direction d'effectuer certaines démarches indispensables à la préparation de la rentrée : inscriptions d'élèves en attente, listes de classes, emplois du temps, remplacement de professeurs, communication interne, etc. Ces dysfonctionnements ont des conséquences directes sur le fonctionnement des établissements et notamment sur l'affectation des personnels. Des professeurs contractuels, des enseignants stagiaires, des AESH et des professeurs remplaçants ne disposent d'aucune information concernant leur affectation, tandis que les établissements ne peuvent demander le remplacement d'enseignants absents. Cette situation fait craindre que, dans certains établissements, des élèves se retrouvent sans enseignant devant leur classe dès les premiers jours de l'année scolaire. La presse relate également les risques qui pèsent sur le versement de la paie, les outils de gestion étant également affectés. Ainsi, les personnels nouvellement recrutés, contractuels ou stagiaires, craignent légitimement que le versement de leur rémunération soit compromis pour le mois de septembre. En conséquence, Mme la députée demande à M. le ministre de préciser quelles mesures d'urgence ont été prises afin de garantir que chaque élève puisse être affecté dans une classe et que chaque classe dispose d'un enseignant à la rentrée dans l'académie de Nantes, malgré l'indisponibilité des applications métiers. Elle lui demande également combien de personnels contractuels, stagiaires, AESH et remplaçants n'ont, à ce jour, pas encore reçu de notification de leur affectation et quelles procédures alternatives ont été mises en place pour permettre aux établissements de procéder aux affectations et demandes de remplacement nécessaires. Elle souhaite par ailleurs savoir quelles garanties sont apportées au versement des rémunérations de l'ensemble des personnels au mois de septembre. Elle lui demande également si son ministère envisage l'octroi d'une indemnité à l'ensemble des personnels soumis à un surcroît de travail dû à la désorganisation engendrée. Elle lui demande de présenter un bilan précis des conséquences de ces attaques sur les données personnelles des élèves et des personnels, ainsi que les mesures prises pour assurer leur protection, informer les personnes concernées et prévenir la répétition de tels incidents. Plus largement, elle lui demande quels moyens humains, techniques et budgétaires sont consacrés à la cybersécurité de l'éducation nationale, afin que la dématérialisation croissante dans le service public ne se traduise pas par une fragilisation de sa continuité, des conditions d'apprentissage des élèves et de travail des personnels.
France · National Assembly · 1 September 2026
M. Jean-Luc Warsmann appelle l'attention de M. le ministre de l'intérieur sur les difficultés rencontrées par de nombreux particuliers lorsqu'un voisin installe, à son domicile, un dispositif de vidéosurveillance dont le champ de surveillance empiète, en tout ou partie, sur leur propriété. Le développement des caméras destinées à la sécurisation des domiciles a en effet multiplié les litiges de voisinage liés à la captation d'images. La Commission nationale de l'informatique et des libertés (CNIL) rappelle qu'un particulier ne peut filmer que l'intérieur de sa propre propriété et non le fonds de son voisin ni la voie publique, sous peine de porter atteinte au droit au respect de la vie privée garanti par l'article 9 du code civil, voire de se rendre coupable du délit prévu à l'article 226-1 du code pénal. La jurisprudence récente est venue préciser sensiblement ce cadre. Par un arrêt de section du 10 avril 2025 (Cass. 3e civ., 10 avril 2025, n° 23-19.702), la Cour de cassation a jugé que la seule captation de l'image des personnes empruntant un chemin voisin caractérise un trouble manifestement illicite, sans qu'il soit besoin de démontrer une atteinte effective et circonstanciée à l'intimité de la vie privée. Les cours d'appel ont, depuis, décliné ce principe dans des configurations variées : caractère fixe ou orientable de la caméra (CA Versailles, 2 juillet 2026, n° 25/05998), articulation avec les servitudes de passage (CA Douai, 30 janvier 2025, n° 23/03053), charge de la preuve reposant sur la production d'un constat de commissaire de justice (CA Montpellier, 22 mai 2025, n° 24/03634). Si cette jurisprudence offre désormais des critères plus stabilisés, force est de constater que ces règles demeurent peu accessibles et peu lisibles pour le justiciable non averti. Un habitant confronté à une caméra de voisinage filmant son domicile se retrouve démuni : les recours mentionnés par la CNIL (saisine de son service des plaintes, des services de police, de gendarmerie ou de police municipale, ou saisine du procureur de la République ou du tribunal civil) n'offrent en pratique aucune garantie de résultat rapide en l'absence d'infraction pénale caractérisée. La seule voie réellement efficace pour obtenir le retrait du dispositif demeure la procédure prévue par l'article 835 du code de procédure civile, avec les coûts, les délais et la charge que cela suppose. C'est en ce sens qu'il lui demande si le Gouvernement entend engager un travail de clarification en lien avec la CNIL concernant les règles applicables à l'installation d'une caméra chez un particulier et les démarches à entreprendre en cas d'atteinte à la vie privée. Le cas échéant, il lui demande de préciser les critères permettant de caractériser une atteinte à la vie privée résultant d'une caméra de voisinage, afin d'assurer une réponse plus homogène et plus rapide aux plaintes des particuliers, dans l'attente d'une éventuelle consolidation légale des principes dégagés par la jurisprudence récente.
Netherlands · House of Representatives · 28 August 2026
Fiche: Wijziging Verordening gegevensbescherming voor Europese instellingen (EUVG)
France · National Assembly · 25 August 2026
Mme Sophie-Laurence Roy interroge M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les modalités d'inscription des entreprises auprès des plateformes agréées de facturation électronique et sur les risques qu'elles font peser sur la sécurité des données des entreprises françaises. À compter du 1er septembre 2026, près de dix millions d'acteurs économiques assujettis à la TVA devront être en mesure de recevoir leurs factures par l'intermédiaire d'une plateforme agréée. L'abandon, annoncé le 15 octobre 2024, du volet facturation du portail public de facturation a eu pour conséquence de confier la totalité de la couche opérationnelle de la réforme à des opérateurs privés, dont le nombre dépasse aujourd'hui cent soixante et dont de nombreuses sont des sociétés étrangères. Or l'inscription auprès de ces plateformes suppose, dans la quasi-totalité des cas, la transmission d'un extrait Kbis ou d'un avis de situation SIRENE de moins de trois mois ainsi que d'une copie de la pièce d'identité du représentant légal. Il en résultera, en quelques semaines, la duplication de plusieurs millions de copies de titres d'identité dans des bases de données privées dont la sécurité relève de la seule responsabilité de leurs exploitants. Cette collecte massive intervient dans un contexte de multiplication des violations de données. La CNIL a enregistré 6 167 notifications de violations en 2025, en progression de 9,5 %, dont une sur deux consécutive à un piratage informatique. La copie d'un titre d'identité constitue le principal vecteur d'usurpation d'identité et la Commission rappelle de longue date que sa conservation par une personne morale revêt un caractère excessif au regard du principe de minimisation posé par l'article 5.1.c du règlement général sur la protection des données. L'État dispose pourtant des outils permettant d'éviter cette dissémination. ProConnect, opéré par la direction interministérielle du numérique, identifie les professionnels du secteur privé à partir du numéro SIRET et propose une certification des dirigeants adossée au registre national des entreprises. France Identité délivre par ailleurs un justificatif d'identité à usage unique qui dispense l'usager de transmettre le visuel de son titre. Aucun de ces dispositifs n'a été rendu obligatoire ni même opposable aux plateformes agréées. S'ajoute à cela une question de souveraineté. Aux copies de titres d'identité viendront s'agréger l'annuaire des relations commerciales, les flux de factures, les données de transaction et de paiement, c'est-à-dire le patrimoine informationnel de l'ensemble du tissu économique national, confié à des opérateurs dont plusieurs sont établis hors de France et susceptibles de relever de législations extraterritoriales. Elle lui demande en conséquence de préciser sur quel fondement juridique exact repose l'exigence d'une copie de pièce d'identité lors de l'inscription auprès d'une plateforme agréée, si la CNIL a été saisie de ce point, pour quelles raisons le recours à ProConnect ou à France Identité n'a pas été imposé aux plateformes agréées alors que ces solutions étatiques existent et sont opérationnelles, quelles obligations de durée de conservation, de chiffrement et de localisation de l'hébergement s'imposent à ces plateformes s'agissant de ces documents, quelles conséquences seraient tirées de la compromission de l'une d'entre elles et quelles mesures le Gouvernement entend prendre, avant l'échéance du 1er septembre 2027, pour substituer une identification par fédération d'identité étatique à la collecte généralisée de copies de titres d'identité.
France · National Assembly · 25 August 2026
M. Jean-Michel Brard appelle l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur la gravité du piratage dont a été victime la direction générale des finances publiques (DGFiP) et sur la nécessité de tirer toutes les conséquences de cette nouvelle atteinte à la sécurité des données personnelles des Français. Le 17 août 2026, il a été annoncé que les données de 678 000 particuliers et professionnels avaient été consultées ou extraites à la suite d'une cyberattaque visant l'administration fiscale, dont environ 350 000 particuliers. Parmi les informations susceptibles d'avoir été dérobées figurent notamment les noms et prénoms, le quotient familial, le revenu fiscal de référence et le taux de prélèvement à la source. La DGFiP a commencé à informer individuellement les personnes concernées. Cette affaire suscite une légitime inquiétude chez les citoyens. Les données fiscales constituent en effet des informations particulièrement sensibles. Leur détournement pourrait permettre à des fraudeurs de construire des opérations notamment de d'hameçonnage extrêmement crédibles, de faciliter des tentatives d'usurpation d'identité et, plus largement, de préparer des fraudes financières. La connaissance d'informations fiscales précises peut notamment permettre à un fraudeur de se faire passer plus facilement pour une administration, une banque ou un organisme auprès d'un particulier. Cette nouvelle attaque intervient par ailleurs dans un contexte de multiplication des fuites et cyberattaques affectant des organismes publics. Une précédente fuite concernant le fichier FICOBA avait déjà conduit des parlementaires à interroger le Gouvernement sur l'exposition des Français aux risques d'usurpation d'identité et de fraude bancaire. De nombreux politiques ont d'ores et déjà demandé que toute la lumière soit faite sur les circonstances de cette attaque. Des sénateurs ont notamment demandé la création d'une commission d'enquête parlementaire, tandis que le Gouvernement a réuni une cellule interministérielle de crise. Le parquet de Paris a également ouvert une enquête judiciaire pour notamment « extraction frauduleuse de données » contenues dans un système de traitement automatisé de données à caractère personnel mis en œuvre par l'État. Si l'enquête judiciaire doit naturellement suivre son cours, il apparaît indispensable que la représentation nationale puisse également exercer pleinement son rôle de contrôle de l'action du Gouvernement. Il est nécessaire de comprendre comment une administration détenant des millions de données personnelles et fiscales particulièrement sensibles a pu être ainsi compromise, d'identifier les éventuelles failles humaines, techniques ou organisationnelles, de déterminer si les moyens consacrés à la cybersécurité de l'État sont à la hauteur des menaces qui risquent de se reproduire et de vérifier que les recommandations et alertes formulées lors de précédents incidents ont bien été suivies d'effets. Au-delà de l'identification des responsabilités, les citoyens inquiets attendent des mesures concrètes. Ils doivent pouvoir être accompagnés et protégés face aux conséquences potentielles de cette fuite, notamment contre les risques d'usurpation d'identité, de fraude et d'escroquerie. La puissance publique doit également garantir que les victimes disposent d'informations suffisamment précises et de dispositifs simples leur permettant de se prémunir contre ces risques et puissent être rassurés. Dans ce contexte, il lui demande quelles mesures immédiates il entend prendre afin de protéger les 678 000 personnes concernées et de prévenir toute utilisation frauduleuse de ces données dérobées, quels moyens supplémentaires seront consacrés à la sécurisation des systèmes d'information de l'État, quelles responsabilités seront établies à l'issue des investigations. Enfin, il lui demande quelles garanties le Gouvernement entend apporter à l'ensemble des citoyens afin qu'une telle situation ne puisse pas se reproduire et que la protection des données confiées à l'administration française soit considérée comme une exigence régalienne de premier ordre.
France · National Assembly · 18 August 2026
Mme Sophie Blanc attire l'attention de M. le ministre de l'intérieur sur l'industrialisation des escroqueries transnationales rendue possible par l'intelligence artificielle. Dans sa question écrite n° 2697 relative à la hausse des escroqueries et des fraudes aux moyens de paiement, Mme la députée avait déjà alerté le Gouvernement sur la sophistication croissante de cette criminalité, sur son caractère transfrontalier et sur la nécessité de renforcer tant les capacités des forces de l'ordre que la coopération avec les établissements bancaires, les acteurs du numérique et les autorités étrangères. Dans sa réponse publiée le 10 juin 2025, M. le ministre de l'intérieur reconnaissait que l'intelligence artificielle constituait un défi nouveau en fournissant aux escrocs des outils particulièrement puissants pour tromper leurs victimes. Il mettait principalement en avant les dispositifs généraux de prévention, de signalement et d'enquête alors existants. Or depuis cette première alerte, la menace a changé de nature et d'échelle. Le nouveau rapport d'Interpol publié le 3 août 2026 indique que l'intelligence artificielle intervient désormais dans 55 % des escroqueries attribuées aux réseaux criminels étudiés en Afrique. Entre 2024 et 2025, les pertes recensées seraient passées de 192 à 484 millions de dollars, tandis que le nombre de victimes africaines identifiées aurait progressé de 35 000 à 87 000. Ces données ne rendent en outre compte que des faits connus des autorités, alors que de nombreuses victimes ne signalent jamais l'escroquerie dont elles ont fait l'objet, soit par honte, soit parce qu'elles demeurent sous l'emprise de leurs interlocuteurs. L'intelligence artificielle ne sert plus seulement à rédiger des messages vraisemblables ou à produire de fausses photographies. Associée aux données personnelles provenant de fuites informatiques massives, elle permet d'analyser la situation d'une cible, d'adapter instantanément le scénario frauduleux à sa vie personnelle, de cloner la voix ou l'image d'un proche et d'entretenir simultanément des milliers de conversations individualisées. Ces outils permettent également la création d'« identités synthétiques », composées de données appartenant à plusieurs personnes réelles et d'éléments entièrement fictifs. De telles identités peuvent être utilisées pour contourner les procédures de vérification, ouvrir des comptes bancaires ou des portefeuilles de paiement, obtenir des crédits, enregistrer des cartes SIM et organiser la réception puis la dispersion des fonds détournés. Cette technique fragilise les mécanismes traditionnels de détection. À la différence d'une usurpation classique, l'identité synthétique ne correspond pas nécessairement à une personne déterminée susceptible de constater l'atteinte et de la signaler. Les documents présentés peuvent être cohérents entre eux, les contrôles biométriques trompés par des hypertrucages et les comptes frauduleux utilisés puis abandonnés avant même que les victimes aient compris la nature des faits. La réponse publique ne peut donc plus reposer principalement sur la vigilance individuelle et sur le signalement effectué après le transfert des fonds. Face à des campagnes automatisées, internationales et capables de changer très rapidement d'identité, de compte bancaire, de numéro téléphonique ou de plateforme, l'efficacité de l'action publique dépend désormais de la capacité à rapprocher immédiatement les alertes, à préserver les données techniques, à suspendre les moyens de communication utilisés et à interrompre les flux financiers avant leur dissémination. Elle lui demande par conséquent s'il dispose d'une évaluation du nombre d'escroqueries commises en France au moyen de contenus générés par intelligence artificielle ou d'identités synthétiques, ainsi que du préjudice financier correspondant. Elle lui demande quelles capacités techniques spécifiques ont été déployées depuis sa précédente question écrite afin de permettre aux forces de l'ordre de détecter ces procédés et d'identifier les infrastructures utilisées par les réseaux criminels. Elle souhaite enfin savoir si le Gouvernement entend mettre en place un mécanisme national de coordination en temps réel entre les services d'enquête, les établissements bancaires, les prestataires de paiement, les opérateurs de télécommunications et les plateformes numériques afin de détecter les identités synthétiques, de suspendre rapidement les comptes et les lignes frauduleux, de geler les fonds détournés et de renforcer la coopération opérationnelle avec Interpol et les États depuis lesquels agissent ces réseaux.
Netherlands · House of Representatives · 18 August 2026
Het delen van gevoelige persoonsgegevens tussen Europol en de Israëlische politie
France · National Assembly · 11 August 2026
M. Bastien Lachaud attire l'attention de M. le ministre de l'intérieur sur les sociétés privées qui commercialisent la réalisation de démarches administratives à destination des résidents étrangers. M. le député a notamment été alerté sur le sujet par plusieurs habitantes et habitants de sa circonscription, à Aubervilliers et Pantin. Toutes et tous rapportent s'être vu facturer et avoir payé des sommes importantes pour un dépôt de dossier (admission exceptionnelle au séjour, renouvellement de titre de séjour, regroupement familial, DCEM ou naturalisation). Les sociétés qui commercialisent ces prestations promettent que les démarches seront facilitées, plus rapides et couronnées de succès, grâce à la mobilisation d'équipes d'avocats spécialisés. Cependant, après avoir payé pour cette prestation initiale, les personnes concernées n'ont reçu la plupart du temps aucune nouvelle ni aucune suite effective ou effet réel sur l'instruction de leur demande. Les témoignages révèlent une double tromperie, résidant en premier lieu dans la commercialisation de démarches gratuites relevant du service public et en second lieu dans la non-réalisation des prestations promises. Une enquête réalisée par le Média StreetPress et publiée en février 2025 documente ces pratiques. Une ressortissante algérienne, installée en France depuis dix ans, y indique avoir versé 425 euros lors d'un premier rendez-vous auprès de la société « Démarche française » pour une demande de naturalisation, dans le cadre d'un échéancier prévu d'environ 1 800 euros, alors que le dépôt du dossier lui-même coûte 55 euros en timbres fiscaux et qu'elle ne remplissait pas la condition de niveau de français requise. Un autre témoignage cité fait état d'une offre de 1 790 euros pour reprendre à zéro un dossier de titre de séjour vie privée et familiale en instruction depuis près d'un an. Un troisième rapporte une pression à payer 2 000 euros pour un recours alors que les délais n'étaient en réalité pas dépassés. L'enquête relève également des démarchages par SMS non sollicités et des recrutements de personnels présentés comme des experts en démarches administratives, sans lien établi avec des avocats. Plus largement, la DGCCRF évalue à un million le nombre de personnes abusées chaque année par de faux sites administratifs facturant des démarches gratuites, pour un préjudice estimé à 150 millions d'euros. L'État porte une lourde responsabilité dans cette situation, dès lors qu'il n'agit pas efficacement pour contrôler l'activité des entreprises concernées et réprimer les fraudes. Plus largement, ce sont les dysfonctionnements récurrents de l'accueil et du traitement des dossiers des résidents en préfecture qui rendent possible l'activité de ces sociétés, qui profitent de la demande créée par les défaillances des services de l'État. En effet, selon le rapport annuel 2025 de la Défenseure des droits, les réclamations en droit des étrangers sont passées d'environ 10 % à plus de 40 % des saisines de l'institution entre 2019 et 2025, soit une hausse de plus de 600 % en six ans. Un rapport dédié de décembre 2024 a établi que les dysfonctionnements de la plateforme Administration numérique pour les étrangers en France (ANEF) causent des atteintes massives aux droits des usagers. Une enquête menée auprès de 65 préfectures a par ailleurs confirmé une dégradation continue des délais d'instruction. Il constate cette situation de façon quotidienne, à travers les témoignages des habitantes et habitants de sa circonscription qui s'adressent à lui, désemparés, devant l'inaccessibilité des services préfectoraux, leur absence de réponse et la prolongation des délais d'instruction des dossiers relatifs au droit des étrangers, pendant des mois et parfois des années, avec des conséquences dramatiques pour les personnes concernées, exposées à des situations de précarité administrative et ce faisant, à une fragilisation de leur situation matérielle et à des situations de souffrance psychologique. Ce sont ces situations de désespoir dont profitent les entreprises en question, qui proposent des prestations d'accompagnement et de facilitation des démarches. Cette activité pourrait relever de la fraude au service public, de la publicité mensongère, ainsi que de l'abus de faiblesse à l'encontre des personnes escroquées. Il souhaite donc apprendre de M. le ministre si et quand le Gouvernement entend diligenter un contrôle complet de ces officines, en lien avec les services de la DGCCRF, afin de sanctionner les pratiques commerciales trompeuses et les manquements à l'obligation d'information du consommateur. Il souhaite également savoir pourquoi aucun dispositif d'agents publics dédiés à l'accueil physique et à l'accompagnement gratuit des usagers étrangers dans leurs démarches n'a été généralisé dans les préfectures et à quelle échéance un tel dispositif pourrait être mis en place. Il souhaite enfin savoir quand le Gouvernement compte remédier aux dysfonctionnements structurels de l'accueil et du traitement des dossiers des ressortissants étrangers par les services préfectoraux, dès lors que la grande majorité des personnes concernées, en attente d'une première délivrance ou d'un renouvellement de titre, disposent d'un droit au séjour que ces défaillances les empêchent de faire valoir.
France · National Assembly · 28 July 2026
M. Jean-René Cazeneuve attire l'attention de Mme la ministre des sports, de la jeunesse et de la vie associative sur les limites du contrôle d'honorabilité des bénévoles intervenant au sein des associations sportives. Dans le Gers, profondément marqué par l'affaire Lyhanna, l'ensemble du mouvement sportif s'interroge sur sa capacité à prévenir les situations à risque et à assurer pleinement sa mission de protection des jeunes licenciés. Depuis plusieurs années, les dirigeants d'associations sportives (président, secrétaire et trésorier), les éducateurs et les arbitres font l'objet d'un contrôle d'honorabilité lors de la délivrance ou du renouvellement de leur licence. Cette avancée importante ne couvre cependant pas l'ensemble des personnes exerçant des responsabilités ou intervenant régulièrement dans les clubs. De nombreux bénévoles, pourtant au contact fréquent des jeunes sportifs, ne peuvent faire l'objet d'aucune vérification préalable par les dirigeants, toute démarche visant à consulter des informations relevant du casier judiciaire en dehors du cadre légal étant passible de sanctions pénales. Il en résulte une différence de traitement difficilement justifiable avec d'autres structures accueillant des mineurs, telles que les établissements scolaires, les accueils collectifs de mineurs ou les structures de protection de l'enfance, qui disposent de procédures rapides et efficaces pour s'assurer de l'absence d'incompatibilité des personnes intervenant auprès des enfants. Par ailleurs, lorsque les fédérations sportives identifient une situation préoccupante à l'occasion des contrôles qu'elles opèrent, les informations sont principalement transmises aux services de l'État et aux instances fédérales. Les clubs, pourtant responsables au quotidien de la sécurité de leurs adhérents, ne sont pas systématiquement informés de la présence d'une personne présentant un risque, ou reçoivent parfois une information anonymisée ne permettant pas d'agir. Alors que le mouvement sportif accueille plus de 3,8 millions de licenciés de moins de 20 ans et repose largement sur l'engagement bénévole, les associations doivent pouvoir s'appuyer sur des dispositifs de prévention efficaces, cohérents et adaptés à la réalité du terrain. Aussi, il lui demande si le Gouvernement entend étendre le contrôle d'honorabilité aux bénévoles exerçant des fonctions régulières auprès des jeunes licenciés, en permettant aux présidents d'associations sportives de solliciter, par l'intermédiaire des services de l'État, une vérification se traduisant par une réponse administrative simple indiquant l'existence ou non d'une incompatibilité, sans transmission d'informations relevant de la vie privée ou du contenu du casier judiciaire. Il lui demande également quelles mesures elle envisage pour améliorer la transmission aux clubs des informations nécessaires à l'exercice de leur devoir de vigilance, dans le respect des garanties de protection des données personnelles.
France · National Assembly · 28 July 2026
M. Jean-Luc Warsmann attire l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur la vulnérabilité accrue des services publics face à la vétusté de leurs systèmes d'information. Face à l'intensification des cyberattaques par rançongiciel et aux exfiltrations récurrentes de données, de nombreux établissements hospitaliers, collectivités territoriales et administrations continuent de fonctionner sur des infrastructures informatiques et des logiciels arrivés en fin de support. Cette « dette numérique » constitue une faille structurelle majeure : elle expose des données personnelles et de santé particulièrement sensibles, tout en compromettant la continuité de services publics essentiels. Dans ses récents travaux, l'Agence nationale de la sécurité des systèmes d'information (ANSSI) met d'ailleurs en évidence un doublement du nombre d'attaques recensées entre 2020 et 2025. Si l'accompagnement technique proposé par l'ANSSI est précieux, le renouvellement des équipements obsolètes et le maintien à niveau des logiciels représentent un coût souvent difficilement supportable pour les finances locales. Les collectivités n'ont pas la possibilité d'investir suffisamment, comme le montre le bilan publié en 2024 sur le site cybermalveillance.gouv.fr : 73 % des petites et moyennes collectivités disposent d'un budget informatique annuel inférieur à 5 000 euros et 77 % consacrent moins de 2 000 euros par an à leur sécurité numérique. Alors qu'une collectivité sur dix déclare avoir été victime d'une cyberattaque au cours des douze derniers mois, le manque de budget (36 %) et le manque de compétences internes (36 %) sont désignés comme les freins majeurs à leur mise à niveau. Dans le cadre de la mise en œuvre de la directive européenne NIS 2 ( Network and Information Security ) et des exigences renforcées de résilience numérique, il lui demande de bien vouloir lui préciser si le Gouvernement envisage la réalisation d'un audit national portant spécifiquement sur l'obsolescence logicielle et matérielle des administrations publiques et des collectivités. Ensuite, il souhaite savoir quels mécanismes de soutien financier et technique pérennes sont prévus pour aider les territoires et le secteur hospitalier à résorber leur dette numérique. Enfin, il l'interroge sur les mesures, incitatives ou contraignantes, envisagées pour imposer le renouvellement ou le maintien sous conditions strictes de sécurité des systèmes d'information critiques.
France · National Assembly · 28 July 2026
M. Didier Le Gac attire l'attention de M. le ministre de l'intérieur sur la publication en ligne de données personnelles dans le cadre des enquêtes publiques. M. le député a été saisi, à la faveur d'une remontée de terrain et du témoignage d'une administrée, des modalités de publication des dossiers d'enquête publique relatifs à une déclaration d'utilité publique concernant un périmètre de protection de captage d'eau potable. À cette occasion, les dossiers, composés de plusieurs centaines de pages, sont librement accessibles sur le site internet de la préfecture. L'un des documents, correspondant au plan parcellaire, mentionne notamment, pour chaque propriétaire concerné, son nom, son prénom, sa date et son lieu de naissance, ainsi que son adresse postale, le tout associé aux références cadastrales des parcelles. Si la publicité des enquêtes publiques constitue une garantie essentielle de transparence, M. le député s'interroge sur la pertinence de mettre ainsi en libre accès sur internet des données personnelles qui ne paraissent pas indispensables à l'information du public. Dans cette mise à disposition d'informations, l'adresse est un élément qui semble difficilement pouvoir être supprimé. Combinée aux autres informations diffusées (nom, prénom, date et lieu de naissance), l'adresse permet toutefois d'identifier sans ambiguïté la personne concernée. Elle ne constitue donc plus une simple information descriptive, mais une donnée permettant son identification directe. À l'heure où les actes de cybermalveillance, les usurpations d'identité et les atteintes à la vie privée se multiplient, une telle diffusion apparaît totalement disproportionnée au regard de ces risques actuels. Cette publication peut en effet avoir des conséquences très concrètes. Elle peut permettre d'identifier l'adresse d'une personne faisant l'objet de mesures d'éloignement ou de protection dans un contexte de violences intrafamiliales. Elle facilite également les tentatives d'usurpation d'identité, notamment à l'égard des personnes âgées, en mettant à disposition des informations recherchées par les fraudeurs. Elle révèle enfin le patrimoine foncier des propriétaires, les acquisitions réalisées ou les situations successorales, informations susceptibles d'être exploitées dans le cadre de stratégies foncières ou à des fins malveillantes. M. le député rappelle que cette question avait déjà été soulevée par Mme Alexandra Louis dans sa question écrite n° 18446, publiée au Journal officiel du 2 avril 2019, relative aux enquêtes parcellaires. Dans sa réponse publiée au Journal officiel du 23 juillet 2019, le Gouvernement avait estimé que cette diffusion était conforme au règlement général sur la protection des données (RGPD), dès lors qu'elle reposait sur une obligation légale prévue par le code de l'expropriation et répondait à une mission d'intérêt public. Cette réponse concernait toutefois les enquêtes parcellaires conduites dans le cadre d'une procédure d'expropriation. Or le développement des procédures dématérialisées et l'évolution des risques numériques conduisent aujourd'hui à s'interroger sur l'adaptation de ce cadre. La consultation d'un dossier papier en mairie ne présente pas les mêmes risques qu'une diffusion permanente, gratuite et accessible à tous sur internet, permettant la collecte massive de données personnelles. Il lui demande donc si le Gouvernement entend faire évoluer la réglementation afin que les données strictement nécessaires à l'information du public soient seules publiées en ligne, les informations à caractère personnel telles que les dates et lieux de naissance ou les adresses étant occultées. Il lui demande également s'il envisage de mettre un terme à la mise en ligne de ces documents comportant des données personnelles, en réservant leur consultation aux seules mairies, sur support papier, conciliant ainsi les exigences de transparence des enquêtes publiques avec la protection des personnes concernées à l'heure de la cybermalveillance.
France · National Assembly · 28 July 2026
M. Jean-Luc Warsmann attire l'attention de M. le ministre de l'intérieur sur l'incident de sécurité ayant ciblé l'Agence nationale des titres sécurisés (ANTS). À la suite de cette intrusion, les données personnelles de près de 11,7 millions d'usagers et de professionnels, incluant l'état civil, des adresses électroniques, numéros de téléphone et identifiants, ont été exfiltrées. Cet évènement d'une ampleur inédite expose des millions de citoyens et d'entreprises à des risques majeurs d'usurpation d'identité et de fraudes administratives, notamment sur le système d'immatriculation. Cette attaque met en lumière des vulnérabilités systémiques récurrentes au sein des administrations publiques : l'accumulation d'une « dette numérique », un recours mal maîtrisé à la sous-traitance, ainsi que des retards dans le déploiement des mesures de protection fondamentales. Plus préoccupant encore, la réactivité opérationnelle interroge, le service vulnérable n'ayant été suspendu pour maintenance que dix jours après la détection initiale de la brèche. Alors que les usagers sont contraints de confier leurs données à l'ANTS en situation de monopole régalien, ils subissent une double peine : une première fois comme victimes directes du vol de leurs informations personnelles et une seconde fois comme contribuables finançant sur fonds publics la gestion des crises informatiques et les sanctions financières éventuelles. En parallèle, l'absence récurrente de mise en jeu de la responsabilité personnelle, disciplinaire ou administrative des dirigeants d'agences publiques ou responsables informatiques, y compris lorsque des règles élémentaires de prudence ont été négligées, entretient un sentiment d'impunité néfaste pour la confiance numérique. C'est en ce sens que M. le député souhaite connaître quelles sont les mesures d'urgence qui ont pu être déployées pour combler la faille qu'a subie l'ANTS et informer les usagers touchés, ainsi que le plan d'action que le ministère entend mettre en œuvre pour apurer la dette numérique des systèmes régaliens et généraliser sans délai les standards de sécurité essentiels. De plus, il lui demande si le Gouvernement envisage de faire évoluer le cadre réglementaire et législatif afin d'instaurer un régime effectif de responsabilité administrative, disciplinaire et financière applicable aux dirigeants et hauts responsables d'organismes publics en cas de manquement caractérisé aux règles de cybersécurité.
France · National Assembly · 28 July 2026
M. Jean-Luc Warsmann attire l'attention de M. le ministre du travail et des solidarités sur la décision de la Commission nationale de l'informatique et des libertés (CNIL) infligeant une amende pécuniaire de 5 millions d'euros à l'opérateur France Travail pour défaut de sécurité des données personnelles. Cette sanction fait suite à une cyberattaque massive ayant entraîné l'exfiltration des données d'identification et de contact de plusieurs millions de personnes inscrites ou ayant été inscrites au cours des vingt dernières années. Par sa gravité et son ampleur, cette fuite expose un nombre considérable de citoyens à des risques d'usurpation d'identité ou de piratage. La CNIL a relevé que la majorité des mesures de protection élémentaires manquées, telles qu'un contrôle strict des habilitations tierces et la surveillance continue des accès distants, avaient pourtant été clairement identifiées en amont par l'opérateur dans ses propres analyses d'impact, sans jamais être effectivement déployées. Cette situation met en évidence une double absurdité. D'une part, les usagers, contraints de confier leurs informations personnelles à un service public, subissent une double peine : victimes de l'exfiltration de leurs données, ils sont également contraints, en tant que contribuables, de financer sur fonds publics l'amende pécuniaire infligée à l'établissement. D'autre part, le système de sanction actuel s'avère totalement inefficace sur le plan de la responsabilisation : la somme de 5 millions d'euros étant transférée du budget de l'agence vers le budget général de l'État, aucune conséquence financière ou opérationnelle directe n'impacte les décideurs administratifs en faute. À ce jour, alors que l'inertie dans la mise en œuvre des préconisations de sécurité est établie, aucun responsable de système d'information, dirigeant d'organisme ou haut fonctionnaire n'a vu sa responsabilité personnelle, disciplinaire ou administrative engagée pour manquement aux obligations de prudence et de sécurisation. C'est en ce sens qu'il lui demande quelles dispositions d'urgence ont été imposées à France Travail pour se conformer aux injonctions de la CNIL et garantir la sécurité des accès partenaires ; de plus, si le Gouvernement envisage de revoir le cadre effectif de responsabilité administrative, disciplinaire et financière propres aux agents ; et enfin, s'il entend modifier le cadre juridique régissant les amendes administratives appliquées aux entités publiques, afin d'éviter que le contribuable ne supporte le coût financier des fautes de gestion numérique des administrations.
France · National Assembly · 28 July 2026
M. Aurélien Saintoul alerte Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur les risques d'atteinte à la vie privée liés à l'utilisation des nouvelles lunettes connectées, commercialisées notamment par Meta et sur la nécessité d'encadrer voire d'interdire leur utilisation. Seules les autorités publiques et les commerçants sont autorisés par la loi à filmer la voie publique, dans un cadre réglementaire très strict. Les particuliers peuvent installer un système de vidéosurveillance uniquement pour filmer l'intérieur de leur propriété, mais en aucun cas la voie publique. Quoi qu'il en soit, la captation du son n'est pas autorisée dans le cadre du déploiement des dispositifs de vidéosurveillance. Pourtant, les nouvelles lunettes connectées de Meta captent des images et le son associé partout, y compris sur la voie publique. En effet, couplées à un système d'intelligence artificielle, ces lunettes permettent d'utiliser les fonctionnalités du téléphone (passer un appel, prendre des photos et vidéos), dont certaines peuvent être déclenchées par commande vocale. Bien qu'une lumière rouge sur les lunettes soit censée indiquer lorsqu'il y a captation vidéo, il est très facile de contourner ce dispositif. Selon France Info, aux États-Unis d'Amérique, plusieurs tribunaux de l'État de New York auraient décidé d'interdire le port de ces lunettes dans les salles d'audience afin d'éviter les enregistrements clandestins. La question se pose en France aussi. Comment assurer le droit à la vie privée des compatriotes dans les rues, dans les bars, les lieux de culture et les transports alors que la caméra intégrée aux lunettes connectées permet un enregistrement à tout moment et sans signe extérieur visible ? La CNIL dit elle-même à ce sujet que « les lunettes connectées impliquent de nombreux traitements de données personnelles. Leur utilisation est, en principe, soumise au RGPD et à la loi informatique et libertés. Au-delà de ce cadre juridique, ces lunettes soulèvent des risques plus larges pour la vie privée, ainsi que des enjeux éthiques et sociétaux importants qui dépassent le seul cadre d'intervention de la CNIL ». Il souhaite donc savoir si le Gouvernement compte se saisir de ce problème qui inquiète nombre de citoyennes et citoyens et s'il prévoit d'encadrer voire d'interdire dans certains cas l'utilisation des lunettes connectées dans les lieux ouverts au public.
France · National Assembly · 28 July 2026
M. Jean-Luc Warsmann attire l'attention de Mme la ministre déléguée auprès du ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique, chargée de l'intelligence artificielle et du numérique, sur le régime d'impunité et d'absence de responsabilité effective qui caractérise la gestion de la cybersécurité au sein des agences et services de l'État. Alors que le rapport annuel de 2025 de l'Agence nationale de la sécurité des systèmes d'information (ANSSI) recense 1 366 incidents portés à sa connaissance, dont près d'un quart concerne les ministères et les collectivités territoriales et que le Gouvernement rappelait récemment que la France subit en moyenne trois vols de données numériques par jour, les défaillances des systèmes d'information publics atteignent un niveau critique. Les cyberattaques d'ampleur subies par des opérateurs centraux, tels que France Travail ou l'Agence nationale des titres sécurisés (ANTS), où les données de 11,7 millions de citoyens ont été compromisses, démontrent une vulnérabilité systémique due à l'accumulation d'une « dette numérique », à un recours mal maîtrisé à la sous-traitance et à des lenteurs de réaction de la part des services. À titre d'exemple, l'ANTS a mis dix jours pour fermer le service vulnérable à la suite de la cyberattaque. Toutefois, contrairement aux entreprises privées confrontées aux risques de marché et aux exigences de leurs assureurs, les agences d'État agissent en situation de monopole. Les citoyens, contraints d'y confier leurs données personnelles le plus souvent sans alternative possible, se retrouvent exposés à des risques majeurs d'usurpation d'identité et de fraude bancaire. Plus préjudiciable encore, le mécanisme actuel de sanction s'avère paradoxal : lorsqu'une autorité administrative indépendante comme la CNIL prononce une amende pécuniaire à l'encontre d'un organisme public, à l'instar des 5 millions d'euros d'amende infligés à France Travail, cette somme est intégralement payée par le budget public. Les contribuables sont ainsi deux fois lésés : une première fois comme victimes de l'exfiltration de leurs données et une seconde fois en finançant sur fonds publics les sanctions pécuniaires appliquées à l'administration. À ce jour, aucun dirigeant d'agence publique, haut fonctionnaire ou responsable de système d'information n'a vu sa responsabilité personnelle, disciplinaire ou administrative engagée, y compris lorsqu'il est avéré que les mesures de prévention élémentaires avaient été négligées même après des alertes préalables. C'est en ce sens qu'il lui demande quelles mesures le Gouvernement envisage de prendre pour faire évoluer le cadre normatif afin d'instaurer un régime de responsabilité administrative, disciplinaire ou financière propre aux hauts responsables, dirigeants d'organismes publics et sous-traitants en cas de manquement caractérisé aux règles élémentaires de cybersécurité, tout en réformant le régime des amendes administratives pour mettre fin à une situation où le contribuable supporte financièrement les fautes de sécurisation des administrations.
France · National Assembly · 28 July 2026
M. Franck Allisio attire l'attention de Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées sur les difficultés rencontrées par les personnes nées ou abandonnées sous X pour accéder à leurs antécédents médicaux familiaux. En France, le droit à l'accouchement dans le secret permet à une femme de préserver son anonymat lors de la naissance de son enfant. Si ce dispositif répond à des situations humaines particulièrement sensibles, il peut néanmoins avoir pour conséquence de priver les personnes concernées d'informations essentielles relatives à leurs antécédents médicaux familiaux. Or les progrès de la médecine démontrent chaque jour davantage l'importance de ces informations pour le dépistage, la prévention et la prise en charge de nombreuses pathologies, notamment les maladies génétiques, cardiovasculaires, neurologiques ou encore certains cancers héréditaires. L'absence de tout historique médical familial peut ainsi constituer une perte de chance pour les patients, contraints de suivre des parcours diagnostiques plus longs ou privés de mesures de prévention adaptées. Si la réglementation prévoit déjà que certaines informations médicales puissent, dans des situations particulières et lorsqu'un enjeu médical majeur le justifie, être communiquées au médecin demandeur, ce dispositif demeure limité et ne permet pas aux personnes nées ou abandonnées sous X de disposer d'un accès effectif à leurs antécédents médicaux familiaux, pourtant essentiels au suivi de leur santé. Aussi, sans remettre en cause le principe de l'accouchement dans le secret ni le droit à l'anonymat des parents de naissance, il pourrait être envisagé de permettre la conservation et la transmission, sous une forme strictement anonymisée et régulièrement actualisable, des seules informations médicales utiles à la santé de l'enfant devenu adulte. En conséquence, il lui demande si le Gouvernement envisage de faire évoluer la législation ou les procédures existantes afin de garantir aux personnes nées ou abandonnées sous X un accès effectif à leurs antécédents médicaux familiaux, dans le respect de l'anonymat des parents de naissance et des exigences relatives à la protection des données personnelles.
France · National Assembly · 28 July 2026
M. Aurélien Saintoul interroge Mme la ministre des armées et des anciens combattants sur les informations révélées par la presse concernant l'existence d'un fichier recensant les officiers généraux candidats aux élections municipales ainsi que leur appartenance ou leur sensibilité politique. Selon la presse, un document établi à l'issue des dernières élections municipales recenserait les officiers généraux candidats ou élus, en précisant notamment leur grade, leur affectation territoriale ainsi que leur étiquette politique supposée. Cette révélation soulève plusieurs interrogations. En effet, la loi du 13 juillet 2018 relative à la programmation militaire a ouvert aux militaires de nouvelles possibilités de participation aux élections dans les communes de moins de 9 000 habitants. Lors des débats parlementaires, les députés de La France insoumise avaient d'ailleurs exprimé leurs réserves sur ce dispositif conduisant à distinguer entre des mandats jugés compatibles avec le statut de militaire et d'autres qui ne le seraient pas. Dans ce contexte, il lui demande pour quelles raisons un tel document aurait été constitué et si la CNIL a été consulté pour avis avant sa constitution. Il souhaite aussi savoir quelle autorité a ordonné sa réalisation, quels services ont été chargés de son élaboration et quels objectifs poursuivait ce recensement. Il lui demande également sur quel fondement juridique les données relatives aux sensibilités ou appartenances politiques des personnes concernées auraient été collectées, traitées ou conservées, alors même que les opinions politiques constituent des données particulièrement protégées par la loi. Enfin, il souhaite savoir ce qu'est devenu ce fichier depuis sa constitution ; s'il est toujours conservé par les services du ministère, s'il a été communiqué à d'autres administrations ou autorités publiques, quelles personnes y ont eu accès et, le cas échéant, si sa destruction a été ordonnée. Enfin, il souhaite savoir si des mesures disciplinaires ont été prises depuis, si elle entend en prendre et comment elle compte éviter que de telles irrégularités ne se reproduisent.
France · National Assembly · 28 July 2026
Mme Christine Engrand appelle l'attention de M. le ministre de l'intérieur sur les difficultés rencontrées par de nombreuses communes dans la mise en œuvre des exigences croissantes en matière de cybersécurité. La multiplication des cyberattaques visant les collectivités territoriales met en évidence la nécessité de renforcer la protection des systèmes d'information des administrations locales. Les communes sont désormais confrontées à des obligations de sécurisation toujours plus importantes afin de garantir la continuité des services publics et la protection des données personnelles des administrés. Toutefois, les petites et moyennes communes disposent rarement de services informatiques spécialisés ou de ressources financières suffisantes pour répondre à ces exigences. Les investissements nécessaires en matière d'équipements, de logiciels, de sauvegarde des données ou encore de formation des agents représentent un coût important pour des budgets déjà fortement contraints. Les élus locaux soulignent également la complexité des recommandations techniques ainsi que les difficultés à identifier les dispositifs d'accompagnement existants. Dans un contexte où les collectivités territoriales jouent un rôle essentiel dans la continuité des services publics de proximité, elle souhaite connaître les mesures que le Gouvernement entend mettre en œuvre afin de renforcer l'accompagnement des communes face au risque cyber. Elle lui demande notamment s'il envisage la création de dispositifs financiers spécifiques permettant aux petites collectivités de moderniser leurs infrastructures numériques. Elle l'interroge également sur les actions qui pourraient être engagées afin de développer l'assistance technique et la formation des agents territoriaux dans ce domaine.
France · National Assembly · 28 July 2026
M. Hadrien Clouet attire l'attention de Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées sur la crise bioéthique qui frappe l'assistance médicale à la procréation (AMP) : la hausse de l'importation de gamètes à l'étranger transforme le corps humain en marchandise, dont les critères commerciaux ouvrent à des perspectives eugénistes. En France, l'AMP, notamment le don de gamètes, est encadrée par la loi de bioéthique et repose sur des principes de gratuité, d'anonymat, de consentement éclairé et de non-marchandisation du corps humain. En parallèle, l'importation de gamètes de l'étranger est encadrée et nécessite une autorisation au cas par cas par l'Agence de la biomédecine (ABM). Depuis peu, l'ABM autorise des importations de gamètes de donneurs recrutés par des banques de sperme étrangères (Portugal, Danemark). Cette tendance est à la hausse depuis deux ans : 17 dons en 2024, 97 en 2025 et 50 pour le 1er trimestre 2026. Ces dons venant de l'étranger contreviennent aux règles françaises du don de gamètes et instaurent l'iniquité de la prise en charge en assistance médicale à la procréation sur le territoire français. En effet, les donneurs des principales banques danoises sont rémunérés pour leur don et sont sélectionnés par les receveurs sur des critères discriminatoires. À titre d'exemple, la banque Donnor Network exige que les donneurs aient un QI supérieur à 80 et un casier judiciaire vierge. Par ailleurs, les profils des donneurs incluent désormais des informations détaillés sur leur personnalité, leur domaine d'études, leur origine ethnique, ou encore leur taille ou couleur des yeux. Les receveurs choisissent ensuite leur donneur à partir d'un catalogue et le prix payé varie en fonction des qualités « premium » ou « ordinaires » du donneur : le « prix » d'un donneur standard oscille entre 400 et 500 euros quand les tarifs des paillettes « exclusives » (sportif de haut niveau, artistes, traits physiques spécifiques) peuvent atteindre 1 200 euros. Pourtant, il est prévu par l'article 511-9 du code pénal que « le fait d'obtenir des gamètes contre un paiement [...] est puni de cinq ans d'emprisonnement et de 75 000 euros d'amende ». Cette tendance discriminatoire et eugénique contrevient à un ensemble de règles fondamentales du droit français. En premier lieu, le principe d'égalité exprimé par l'article 1er de la Constitution et l'article 1er de la Déclaration des droits de l'homme et du citoyen dispose que les individus naissent égaux en droits. Où réside l'égalité entre individus, s'il est prédéterminé qu'un enfant naîtra avec certaines caractéristiques choisies par ses parents ? De même, l'accès à des gamètes par des receveuses ayant les moyens entraîne une situation discriminatoire dans la prise en charge des femmes sur le territoire national. C'est également une entrave au droit à la vie privée et familiale (article 8 CEDH) pour les couples n'ayant pas les moyens de payer des paillettes « premium ». Le recours aux banques danoises contrevient également au principe de dignité humaine et de non-marchandisation du corps humain (articles 16-1 et 16-5 code civil), principes fondateurs du droit français de la bioéthique. La rémunération des donneurs sur des critères non médicaux (QI, apparence, catégorie socio-professionnelle) constitue une commodification du corps humain, proscrite par la loi de bioéthique. Enfin, toute pratique eugénique tendant à l'organisation de la sélection des personnes est interdite par l'article 16-4 du code civil. Enfin, la directive 2004/23/CE encadrant le don, l'obtention, le contrôle, la transformation, la conservation et la distribution des tissus et cellules humains (dont les gamètes) au sein de l'UE permet elle-même, en son article 4 § 2 « [à] un État membre de maintenir ou d'introduire des mesures de protection plus strictes », possibilité consacrée par l'article 168 § 4 du TFUE. Dès lors, il est préoccupant que le Gouvernement ne suive pas l'avis de l'Académie nationale de médecine qui, pour toutes les raisons citées, recommande d'interdire l'importation de gamètes de banques étrangères. Ainsi, il lui demande quelles mesures elle entend mettre en œuvre afin de prévenir la mise en place d'un tel marché eugéniste attentatoire aux droits fondamentaux des individus. Quand saisira-t-elle le parquet pour engager des poursuites au titre de l'article 113-2 du code pénal, prévoyant qu'une infraction est réputée commise en France dès qu'un seul de ses faits constitutifs a eu lieu sur le territoire français, à savoir la rémunération des intermédiaires ? Quand la France prendra-t-elle l'initiative d'une harmonisation des législations continentales dans le Conseil de l'Union européenne, afin d'aboutir à un règlement commun, plutôt que l'actuelle directive absconse ? Quand révisera-t-elle les données de l'ABM qui minimise elle-même l'ampleur du phénomène en le qualifiant de marginal, tandis que les statistiques de suivi des AMP « à titre dérogatoire » explosent ? Comment entend-elle augmenter le nombre de donneurs français, à travers une campagne de recrutement en la matière ? Enfin, il souhaite savoir comment le Gouvernement entend s'attaquer à la pénurie structurelle de donneurs français qui alimente ce contournement.
France · National Assembly · 21 July 2026
M. Max Mathiasin interroge Mme la ministre de l'agriculture, de l'agro-alimentaire et de la souveraineté alimentaire sur le versement du complément différentiel de la retraite complémentaire obligatoire (RCO) aux chefs d'exploitation agricole dans les départements et régions d'outre-mer (DROM) et notamment en Guadeloupe. Sans avoir atteint la durée d'assurance requise, les assurés ultramarins qui bénéficient d'une pension de retraite à taux plein, soit au titre de l'inaptitude au travail, soit au titre d'une incapacité permanente, soit au titre de la retraite anticipée au titre du handicap ou de la pénibilité, soit enfin parce qu'ils ont atteint l'âge du taux plein automatique à 67 ans, peuvent bénéficier du complément différentiel de RCO leur garantissant une pension à 85 % du SMIC net. Toutefois, nombreux sont les anciens exploitants agricoles percevant une pension de retraite de quelques centaines d'euros et ne bénéficiant pas du complément différentiel de RCO. La perspective d'une toute petite pension contraint les chefs d'exploitation à poursuivre leur activité bien après l'âge de 67 ans, ce qui ne permet pas de libérer le foncier agricole pour le renouvellement des générations. Il lui demande pourquoi en Guadeloupe, comme dans les autres DROM, le complément différentiel de RCO n'est pas versé automatiquement aux retraités agricoles justifiant du taux plein en raison de l'âge ou à un autre titre.
France · National Assembly · 21 July 2026
M. Karim Benbrahim appelle l'attention de M. le garde des sceaux, ministre de la justice, sur les conséquences que peuvent subir des débiteurs de bonne foi lorsque les notifications de recouvrement sont adressées à une adresse erronée. L'article L. 111-1 du code des procédures civiles d'exécution consacre le droit pour tout créancier, dans les conditions prévues par la loi, de contraindre son débiteur défaillant à exécuter ses obligations à son égard. Toutefois, il apparaît que dans certaines situations, les débiteurs ne découvrent l'existence de la créance qu'au moment de la mise en œuvre de la procédure civile d'exécution et donc de la saisie faite sur leur compte bancaire. Ils prennent alors connaissance, de manière tardive, de l'existence d'un jugement rendu à leur encontre, et de la saisie qui en découle, sans avoir jamais reçu et pris connaissance des courriers, mises en demeure ou actes de procédure qui leur étaient destinés. En effet, ces actes ont été adressés à une adresse inexacte alors même que les coordonnées réelles du débiteur pouvaient être facilement connues d'autres acteurs en lien avec le créancier, tels que le notaire, l'agence immobilière ou l'administration fiscale. Une telle situation est susceptible de priver le débiteur de la possibilité de présenter utilement ses observations devant le juge et soulève des interrogations quant au respect du principe du contradictoire et des droits de la défense. Par ailleurs, si le code des procédures civiles d'exécution permet à l'huissier de justice, au stade de l'exécution, d'obtenir auprès de certaines administrations et organismes publics les informations nécessaires pour déterminer notamment l'adresse du débiteur, cette obligation ne pèse pas sur le créancier avant l'engagement de la procédure de recouvrement. Cela interroge dès lors qu'une vérification préalable de l'adresse exacte pourrait éviter dans certaines situations des procédures engagées et des frais supplémentaires à l'insu de débiteurs de bonne foi. Il lui demande quelles mesures le Gouvernement entend prendre pour mieux protéger les débiteurs de bonne foi contre les défauts de notification imputables au créancier, et s'il envisage d'instaurer une obligation de vérification ou de certification de l'adresse du débiteur avant l'engagement d'une procédure de recouvrement ou d'exécution.
France · National Assembly · 21 July 2026
M. Maxime Laisney interroge M. le ministre de l'intérieur sur les mesures envisagées pour garantir un accès normal des usagers au service public de l'Administration numérique pour les étrangers en France (ANEF). Suite à la saisine de plusieurs associations, le Conseil d'État a reconnu dans sa décision n° 502860, Fédération des Acteurs de la solidarité et autres , rendue le 5 mai 2026, la persistance de graves dysfonctionnements du téléservice ANEF. Sur le territoire de sa circonscription, M. le député est régulièrement alerté par des usagères et des usagers de ce service public qui se trouvent entravés dans l'exercice de leurs droits. Les dysfonctionnements techniques du service peuvent empêcher la réalisation de toute démarche par les usagers, notamment en cas de changement d'adresse. L'absence de délivrance d'une attestation de prolongation d'instruction avant l'expiration de la validité d'un titre de séjour est à l'origine de graves ruptures de droits subies par les personnes étrangères. Ce type de situation fait peser sur les travailleuses et travailleurs étrangers la crainte de voir leur contrat de travail suspendu. En outre, même lorsque cette attestation est délivrée, elle ne garantit pas aux administrés de bénéficier de la prolongation de leurs droits sociaux. Par ailleurs, la recherche d'un emploi est gravement compromise par la seule détention d'une attestation de prolongation d'instruction dont la durée de validité est généralement restreinte à trois mois. Cette situation ne permet pas aux employeurs de se projeter et entrave indubitablement l'accès au marché du travail des personnes concernées. Enfin, les délais de traitement des demandes de titre de séjour et de renouvellement de ces titres portent également atteinte aux droits des usagères et des usagers. La possibilité de mener sereinement leur vie privée ne peut qu'être compromise par l'attente déraisonnable de la prolongation de leurs droits au séjour. L'impossibilité de voyager, parfois pour se rendre au chevet de leurs proches malades ou en fin de vie, peut aller jusqu'à causer des préjudices tenant à la santé mentale des personnes étrangères. Il demande au ministre quelles mesures et quels moyens sont prévus pour permettre aux personnes étrangères l'exercice effectif de leurs droits fondamentaux, tel que le Conseil d'État a enjoint l'État à agir dans sa décision n° 502860.
France · National Assembly · 21 July 2026
M. Aurélien Dutremble appelle l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les inquiétudes suscitées par la généralisation de la facturation électronique. Présentée comme une mesure de simplification, cette réforme est perçue par de nombreux chefs d'entreprise comme une nouvelle illustration de l'inflation paperassière qui pèse sur les acteurs économiques. Elle impose le recours à des plateformes de dématérialisation partenaires, opérateurs privés chargés de transmettre les factures électroniques, générant de nouvelles contraintes techniques, organisationnelles et financières, notamment pour les TPE et les PME. De nombreux professionnels s'interrogent également sur les garanties offertes en matière de protection des données, de cybersécurité et de confidentialité, dès lors que des informations comptables et commerciales sensibles seront confiées à des intermédiaires privés. Ils regrettent enfin qu'aucune solution publique ne leur permette de satisfaire à leurs obligations sans recourir à ces opérateurs. Il lui demande quelles mesures le Gouvernement entend prendre pour éviter que cette réforme ne se traduise par une nouvelle charge administrative et financière pour les entreprises, garantir la sécurité de leurs données et préserver leur liberté de choix dans la mise en œuvre de la facturation électronique.
France · National Assembly · 14 July 2026
M. Antoine Léaument attire l'attention de M. le ministre de l'intérieur sur l'utilisation de la reconnaissance faciale par les forces de l'ordre. Le 7 juillet 2026, une nouvelle enquête publiée par le média Disclose et relayée par le journal de France2, révèle que des policiers et des gendarmes continueraient d'utiliser quotidiennement un dispositif de reconnaissance faciale lors de simples contrôles d'identité, en dehors de tout cadre légal. Cette enquête intervient pourtant quelques mois après que M. le ministre a affirmé, en avril 2026, que cette pratique était interdite et que des consignes avaient été données pour y mettre un terme. Or, selon cette enquête, plusieurs policiers reconnaissent utiliser quotidiennement cette fonctionnalité disponible sur leur téléphone professionnel « NEO ». Ainsi, une vidéo tournée à Paris le 19 mai 2026 montrerait notamment un agent photographiant une personne contrôlée avant de comparer instantanément son visage aux photographies contenues dans le traitement d'antécédents judiciaires (TAJ). Également, plusieurs fonctionnaires interrogés indiquent n'avoir reçu aucune instruction récente de leur hiérarchie leur demandant de cesser cette pratique. Ces révélations sont particulièrement graves. En effet, le recours à la reconnaissance faciale à partir du TAJ est strictement encadré par le code de procédure pénale. Il ne peut être mis en œuvre que dans le cadre d'enquêtes judiciaires, sous le contrôle de l'autorité judiciaire et par des agents spécialement habilités. Son utilisation lors de contrôles d'identité sur la voie publique est donc absolument prohibée. L'enquête fait également état de dérives particulièrement graves. Plusieurs témoignages recueillis auprès de fonctionnaires de police indiquent que cet outil serait principalement utilisé à l'encontre de jeunes issus des quartiers populaires, de personnes perçues comme étrangères ou appartenant à des minorités visibles, ainsi que de militants écologistes ou de gauche. Certains policiers interrogés estiment eux-mêmes que cette pratique favorise les contrôles discriminatoires et s'inscrit dans une logique de rendement statistique, notamment afin d'augmenter le nombre d'amendes forfaitaires délictuelles. Plus inquiétant encore, plusieurs erreurs d'identification sont documentées. Une jeune femme aurait ainsi été placée en rétention administrative pendant plusieurs semaines après avoir été confondue avec une autre personne. Dans une autre affaire, un militant écologiste aurait été poursuivi sous une fausse identité. Cette situation est intolérable. Aussi, ces révélations font écho aux alertes déjà formulées par l'inspection générale de la police nationale, qui relevait dès 2023 que le traitement d'antécédents judiciaires était très fréquemment consulté lors des contrôles d'identité sur la voie publique, en dehors des conditions prévues par la loi. Elles interrogent également sur l'effectivité des contrôles internes et sur le respect des règles relatives à la protection des données personnelles. L'utilisation d'une technologie aussi intrusive que la reconnaissance faciale en dehors de tout fondement légal est de nature à porter une atteinte particulièrement grave aux libertés publiques, au droit au respect de la vie privée et au principe d'égalité devant la loi. Le maintien de telles pratiques, malgré les rappels publics de leur illégalité, soulève en outre la question de l'effectivité des instructions ministérielles et des mécanismes de contrôle de leur application. Aussi, il lui demande quelles mesures le Gouvernement entend mettre en œuvre afin de faire effectivement cesser l'utilisation illégale de la reconnaissance faciale lors des contrôles d'identité.
France · National Assembly · 14 July 2026
M. René Pilato attire l'attention de Mme la ministre de la santé, des familles, de l'autonomie et des personnes handicapées sur les dysfonctionnements rencontrés par les personnes transgenres lors de la mise à jour de leur Identité nationale de santé (INS) à la suite d'un changement d'état civil. Lorsqu'une personne obtient la modification de la mention de son sexe à l'état civil, cette évolution entraîne la création d'un nouveau numéro d'inscription au répertoire (NIR) de la sécurité sociale. Or plusieurs témoignages font état de difficultés persistantes dans la synchronisation entre ce nouveau NIR, l'Identité nationale de santé (INS) et la plateforme « Mon espace santé ». Ces dysfonctionnements peuvent avoir des conséquences importantes. Ils conduisent notamment certains logiciels métiers utilisés par les professionnels de santé à faire apparaître l'ancienne identité de la personne, malgré la régularisation complète de son état civil. Cette situation est susceptible de provoquer des divulgations involontaires de la transidentité auprès de professionnels de santé ou de tiers, portant ainsi atteinte au respect de la vie privée. Par ailleurs, des conflits entre l'ancien et le nouveau NIR peuvent empêcher l'accès à « Mon espace santé », faire disparaître temporairement l'historique médical ou compliquer le suivi des affections de longue durée, au risque de compromettre la continuité du parcours de soins. Les personnes concernées indiquent par ailleurs être confrontées à une absence de solution opérationnelle, les différents interlocuteurs - Assurance maladie, assistance de « Mon espace santé » ou établissements de santé - se renvoyant mutuellement la responsabilité du traitement de ces anomalies. Dans ces conditions, il lui demande quelles mesures le Gouvernement entend prendre afin de fiabiliser les mécanismes de synchronisation entre les bases de l'INSEE, de l'Assurance maladie, de l'Identité nationale de santé et de « Mon espace santé », afin de garantir la continuité des droits, la confidentialité des données de santé et le respect de la vie privée des personnes concernées. Il souhaite également savoir si un audit de ces dysfonctionnements est envisagé et si une procédure nationale de correction rapide sera mise en place pour les situations déjà affectées.
France · National Assembly · 14 July 2026
M. Sébastien Huyghe attire l'attention de M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur les risques cyber liés à la généralisation de la facturation électronique entre entreprises. À compter du 1er septembre 2026, la réforme de la facturation électronique entrera progressivement en vigueur. L'ensemble des entreprises seront tenues de pouvoir recevoir des factures électroniques, quelle que soit leur taille. Les grandes entreprises et les entreprises de taille intermédiaire devront émettre leurs factures sous ce format et transmettre à l'administration les données de transaction et de paiement. Cette réforme concernera plus de 10 millions d'acteurs économiques et conduira à une circulation accrue de données commerciales et financières sensibles par l'intermédiaire de plateformes de dématérialisation. Si cette évolution répond à un objectif de modernisation et de simplification, elle suscite également des interrogations, en particulier parmi les très petites entreprises et les petites et moyennes entreprises, qui ne disposent pas toujours des moyens humains, techniques ou financiers nécessaires pour faire face aux risques numériques. Dans un contexte marqué par la multiplication des cyberattaques visant les entreprises, de nombreux professionnels s'interrogent sur le niveau de sécurité des plateformes de dématérialisation partenaires, sur les garanties offertes en matière de protection des données, ainsi que sur les dispositifs prévus pour assurer la continuité du service en cas d'incident informatique majeur. Aussi, il lui demande quelles garanties le Gouvernement entend apporter aux entreprises afin d'assurer la sécurité des données échangées dans le cadre de la facturation électronique, de prévenir les risques de cyberattaque et de garantir la continuité du dispositif en cas de défaillance ou d'interruption de service.