/I\ REALYX
CYBER INVESTIGATION
Journalisme Citoyen
CYBER INVESTIGATION
Depuis plusieurs années, l’État français accélère la mise en place de dispositifs d’identité numérique présentés comme des outils de simplification administrative, de lutte contre la fraude et de sécurisation des services publics. Derrière ce discours officiel, se dessine toutefois une transformation profonde du rapport entre l’individu et le pouvoir, fondée sur la centralisation, l’interconnexion et la traçabilité des identités numériques. Cette évolution soulève des interrogations majeures quant au respect des libertés fondamentales garanties par la Constitution française, le droit européen et les principes fondateurs de l’État de droit.
L’identité numérique, telle qu’elle est conçue aujourd’hui, ne se limite pas à une simple fonction d’authentification. Elle constitue un pivot technique capable d’agréger, de croiser et de relier des données issues de multiples administrations, plateformes et services. Fiscalité, santé, éducation, prestations sociales, démarches judiciaires ou accès à l’information peuvent, à terme, être corrélés à un identifiant unique ou quasi unique. Cette centralisation logique crée une capacité structurelle de surveillance qui dépasse largement les finalités initialement affichées. En droit, ce n’est pas seulement l’usage effectif d’un outil qui doit être examiné, mais la capacité intrinsèque qu’il confère au pouvoir public.
Sur le plan juridique, plusieurs principes fondamentaux sont directement concernés. La Déclaration des droits de l’homme et du citoyen de 1789 protège la liberté individuelle, la liberté d’opinion et la liberté d’expression. La Constitution française impose que toute restriction à ces libertés soit strictement nécessaire, proportionnée et encadrée. Le droit européen, notamment à travers la Convention européenne des droits de l’homme, garantit le respect de la vie privée et la liberté d’expression, y compris dans l’espace numérique. Or, un système d’identité numérique centralisé et interopérable introduit une traçabilité généralisée des actes numériques, susceptible de produire un effet dissuasif sur l’expression, l’information et l’engagement citoyen.
À cette problématique s’ajoute un élément souvent minimisé dans le débat public : la vulnérabilité structurelle des systèmes étatiques face aux fuites de données. Ces dernières années, l’État français et ses prestataires ont été touchés à plusieurs reprises par des compromissions de bases de données sensibles. Ces incidents démontrent que la sécurité parfaite n’existe pas et que la centralisation accroît mécaniquement l’impact d’une défaillance. Lorsqu’un identifiant numérique devient la clé d’accès à l’ensemble de la vie administrative et sociale d’un individu, une fuite ne constitue plus un incident isolé mais un risque systémique.
D’un point de vue technique, même un système conforme aux normes de cybersécurité et au cadre du RGPD demeure capable de produire des atteintes aux libertés. Les mécanismes de journalisation, de conservation des métadonnées, d’interopérabilité entre services et de corrélation algorithmique permettent la reconstitution fine des comportements individuels. Cette capacité latente, qu’elle soit exploitée aujourd’hui ou réservée à un usage futur, pose un problème juridique majeur : elle rend possible un basculement rapide vers des pratiques de contrôle étendu sans modification substantielle de l’infrastructure, seulement par changement réglementaire ou politique.
Le cœur du débat n’est donc pas celui de la confiance dans l’intention présente de l’État, mais celui de la soutenabilité démocratique d’un tel outil sur le long terme. Un dispositif qui permet, par conception, la surveillance massive ou ciblée des citoyens est incompatible avec les principes d’une société libre dès lors que ses garde-fous reposent principalement sur des promesses politiques et non sur des limites techniques irréversibles. L’histoire des libertés publiques montre que les outils de contrôle survivent souvent aux contextes qui ont justifié leur création.
Face à cette situation, le droit reconnaît pourtant un principe fondamental : les citoyens ont le droit de se défendre contre des atteintes disproportionnées à leurs libertés. Cette défense peut prendre la forme d’un contentieux visant à démontrer que la généralisation de l’identité numérique excède les objectifs poursuivis, qu’elle n’est ni strictement nécessaire ni proportionnée, et qu’elle expose les individus à des risques excessifs au regard des bénéfices invoqués. Elle peut également s’appuyer sur l’obligation de sécurité qui incombe à l’État en tant que responsable de traitement de données personnelles, obligation difficilement conciliable avec des architectures hautement centralisées.
L’enjeu dépasse largement la technique ou l’administration. Il s’agit d’un choix de société. Soit l’identité numérique devient un outil strictement limité, optionnel, décentralisé et réellement protecteur de l’anonymat et de la liberté d’expression. Soit elle s’impose comme une infrastructure de contrôle doux mais permanent, transformant l’espace numérique en un espace conditionnel, où chaque action laisse une trace potentiellement exploitable. Dans ce contexte, le débat juridique et démocratique n’est pas seulement légitime : il est indispensable.
Ce dossier met en lumière une réalité souvent occultée : la défense des libertés numériques ne s’oppose pas à l’État de droit, elle en est l’une des expressions contemporaines les plus essentielles. À l’heure où les technologies permettent un contrôle d’une précision inédite, le rôle du droit, du juge et de la société civile est de rappeler que la liberté ne se négocie pas à la marge d’un algorithme, et qu’aucune promesse de sécurité ne peut justifier un renoncement structurel aux principes fondamentaux de la République et de l’Europe. Voltaire "C'est le propre de la censure violente d'accréditer les opinions qu'elle attaque".
par REALYX