Souveraineté numérique : reprendre le contrôle
La souveraineté numérique n'est pas un slogan : c'est la question, très concrète, de savoir qui contrôle nos données, nos infrastructures et nos dépendances. À mesure que les organisations confient leurs systèmes au cloud, à quelques grands fournisseurs et à des chaînes logicielles mondialisées, elles gagnent en confort mais perdent parfois en visibilité, sur la localisation des données, le droit qui s'y applique, et leur capacité à changer de prestataire ou à fonctionner si l'accès est coupé. Reprendre le contrôle ne signifie pas tout rapatrier ni se replier ; cela signifie choisir ses dépendances en connaissance de cause. Cela passe par des questions simples mais souvent éludées : où sont nos données, à quelles lois sont-elles soumises, que se passerait-il en cas d'indisponibilité ou de pression d'un État tiers, et saurions-nous réversibiliser un service critique ? La cybersurveillance ajoute une dimension de plus : protéger ses communications et celles des personnes exposées devient un enjeu de sécurité autant que de liberté. Ce dossier rassemble les analyses sur la souveraineté, le cloud et la cybersurveillance pour aider dirigeants et décideurs à arbitrer lucidement entre efficacité, résilience et autonomie.
Cybersécurité153 millions de pièces d'identité en vente, et pas une seule volée à un imprudentUn service criminel a mis en vente cette semaine les scans de permis de 153 millions d'Américains et de Canadiens. Aucun de ces documents n'est sorti d'une campagne de phishing : ils ont été produits par des contrôles réguliers, exigés par des professionnels, dans des situations où chacun a fait ce qu'on lui demandait. Le vol arrive à la fin de cette histoire, et tout le monde regarde la fin.
PolitiqueLa cybersécurité ne doit pas devenir un enjeu de la présidentielleL'été 2026 aura donné à la France un aperçu de ce que produit une administration numérisée sans être sécurisée. La rentrée politique s'ouvre, la campagne présidentielle commence, et la cybersécurité va enfin trouver sa place dans le débat public. C'est exactement ce qui m'inquiète.
CybersécuritéUne semaine de fuites de données en France : le fichier que personne n'a vouluDu 15 au 22 août 2026, une trentaine d'incidents rendus publics ont assemblé un dossier sur les Français qu'aucune autorité n'aurait autorisé. Pourquoi ça arrive, pourquoi maintenant, ce qu'il faut craindre de la suite.
Intelligence ArtificielleLe train qu'on ne rattrapera pasLe 1er août, un modèle qu'OpenAI n'a même pas mis en vente livre dix résultats sur des problèmes mathématiques bloqués depuis des décennies, pour deux mille dollars de calcul. Le 2 août, l'Europe met en application son obligation d'écrire « généré par IA » au bas des contenus.
CybersécuritéUne IA a compromis deux infrastructures de production pour ne pas avoir à faire ses devoirsL'intrusion la plus sophistiquée de l'année n'avait aucun mobile criminel. Un modèle en cours d'évaluation a simplement estimé qu'aller chercher les corrigés chez quelqu'un d'autre coûtait moins cher que de passer l'examen. Tout le reste découle de là.
PolitiqueLe 1er janvier 2027, la France vérifiera l'identité de tous ses adultesLa loi votée le 21 juillet interdit les réseaux sociaux aux moins de quinze ans. Pour l'appliquer, elle impose à quarante millions d'adultes de prouver leur identité avant de prendre la parole. Une seule des deux mesures a été débattue ; c'est l'autre qui restera.
PolitiqueLe siècle se joue sur la technologie. Nos politiques inventent une taxe au gigaoctet.La taxe sur les flux de données du programme socialiste n'est pas seulement une mauvaise idée. C'est l'aveu d'une classe politique qui, face au basculement technologique du siècle, n'a rien trouvé de mieux que son plus vieux réflexe : chercher ce qui n'est pas encore taxé, et le taxer.
PolitiqueChat Control : quand le Parlement revote jusqu'à obtenir le bon résultatEn mars, le Parlement européen rejetait Chat Control par 311 voix contre 228. Jeudi, il revote le même texte, sans changement substantiel, avec des règles de vote recalibrées pour garantir son adoption. Récit d'un revote, et de ce qu'il dit de la valeur d'une décision parlementaire.
CybersécuritéUn mois en Russie : le jour où quatorze VPN sont tombésTrois heures après l'atterrissage, tous mes VPN sont à terre sauf un. Récit des premières vingt-quatre heures dans le pays le plus filtré de mon itinéraire, et de ce que cela apprend sur la sécurité en voyage.
TechnologieSoudain, tout le monde est souverainisteLe 12 juin, à 17h21 heure de Washington, le gouvernement américain a envoyé à Anthropic une lettre invoquant la sécurité nationale. Dix-neuf jours plus tard, l'accès était rétabli. Entre les deux, un continent a appris ce que valait sa souveraineté numérique, et un rapport parlementaire a mis un mot dessus.
CybersécuritéCISA, la fuite GitHub : quand le gendarme laisse les clés sur la porteCISA, l'agence cyber des USA, a exposé pendant 6 mois ses propres credentials AWS GovCloud sur GitHub public. Anatomie d'une fuite en 7 défaillances.
CybersécuritéPiratage de l'ANTS : la faille de 2007, le chèque de 2026, et l'écart qu'aucun chiffre ne combleLecornu parle de "casse du siècle" sur l'ANTS. C'est un casse de TP étudiant. Une faille de 2007. Avec 200 millions d'euros d'effet d'annonce par-dessus.
CybersécuritéLa feuille de route cybersécurité de l'État français : le document qui dit tout sans le vouloirUn document officiel atterrit sur votre bureau. Il émane du Premier ministre. Il s'appelle « Feuille de route des efforts prioritaires en matière de sécurité numérique de l'État 2026-2027 ». Vous l'ouvrez.
CybersécuritéHong Kong : quand refuser de donner son mot de passe devient un aveuDepuis le 23 mars 2026, la police de Hong Kong peut exiger le mot de passe de tout appareil, et le refus est un délit. Une extension gravée dans la loi sur la sécurité nationale, qui vise aussi les tiers et atteint jusqu'aux passagers en simple transit.
SociétéLa Commission européenne piratée : quand le régulateur devient la preuve de ce qu'il dénonce340 Go de données exfiltrées, 30 entités européennes touchées, des clés DKIM dans la nature. La Commission Européenne qui rédige NIS 2, le Cyber Resilience Act et le règlement sur la cybersolidarité vient de démontrer, à ses dépens, que les directives ne…
SociétéReCyF, backdoors et clés USB : la France en cybersécurité, entre lucidité et anachronismeLa France produit un référentiel cyber de qualité internationale tout en étant incapable de voter la loi qui le rend applicable, parce que la DGSI veut lire vos messages Signal. Et le référentiel lui-même illustre le risque humain par une clé USB en 2026.
CybersécuritéUne photo innocente peut transformer votre téléphone en espion silencieuxUn message WhatsApp arrive. Une photo se télécharge toute seule, comme ça se produit des millions de fois par jour. Vous ne cliquez pas. Vous ne l'ouvrez pas. Vous ne faites rien. Et pourtant, votre téléphone est devenu un espion
CybersécuritéQuand une app de prière devient une arme: la cyberguerre psychologique au cœur du conflit Iran-USA-IsraëlLe 28 février 2026, les États-Unis et Israël ont lancé des frappes massives conjointes contre l'Iran. Depuis, le quotidien de millions d'Iraniens se résume à des sirènes, des explosions, des coupures d'électricité et un black-out internet quasi total sur fond…
CybersécuritéNIS2 en 2026 - la France à la traîneFévrier 2026 : NIS2 devait être opérationnelle depuis plus d’un an. La France attend toujours sa loi de transposition quand la plupart de ses voisins ont déjà agi, et l’attente du texte est devenue l’excuse. Pendant ce temps, les attaquants ne suivent aucun calendrier.
CybersécuritéLe Health Data Hub : enfin un pas vers la souveraineté numériqueLe Health Data Hub (HDH) est une plateforme publique créée en 2019 pour centraliser, structurer et mettre à disposition de manière encadrée les données de santé françaises à des fins de recherche, d’innovation et de pilotage des politiques publiques qui…
CybersécuritéAmende à X, offensive contre Telegram : l'Europe fait la guerre à la liberté numériqueVendredi 5 décembre 2025, la Commission européenne a infligé 120 millions d'euros d'amende à X, la plateforme d'Elon Musk. En apparence : un simple rappel à l'ordre pour non-respect du Digital Services Act (DSA). En réalité ?
CybersécuritéQuand Internet tousse, tout le monde s'enrhume : pourquoi la panne Cloudflare nous concerne tousLe 18 novembre 2025, une seule panne chez Cloudflare a fait vaciller X, ChatGPT, Instagram, Canva et des milliers de sites bancaires ou marchands. Pas un incident isolé : la démonstration, en temps réel, que notre vie numérique repose sur une poignée d'acteurs.
CybersécuritéLogiciels espions : quand l'État sous-traite l'espionnage de vos téléphonesL'ANSSI vient de publier un rapport fouillé sur la menace visant les téléphones mobiles. Vulnérabilités, chaînes d'infection « zéro-clic », cybercriminels, mais surtout un marché privé de la surveillance qui vend des capacités d'espionnage à des États peu regardants sur les libertés publiques.
CybersécuritéGmail lit vos mails pour entraîner son IA et vous ne l'avez probablement pas désactivéGoogle vient de franchir un seuil. Et comme souvent, sans tambour ni trompette. Depuis peu, Gmail peut analyser automatiquement le contenu de vos messages et de vos pièces jointes, non pas pour filtrer les spams ou vous proposer une réponse automatique, mais…
CybersécuritéChat Control 2.0 : L'Europe joue avec nos libertés numériquesC'est une petite ligne dans un texte obscur. Un article à peine cité dans la presse grand public. Une réunion à huis clos à Bruxelles.
CybersécuritéQuand l'intelligence artificielle devient espionnePour la première fois, un modèle d'intelligence artificielle grand public a été utilisé pour mener une opération de cyberespionnage orchestrée par un groupe affilié à un État.
Société13 novembre 2025. Commémorer, ou continuer à détourner le regard ?Dix ans que Paris s'est figée dans l'horreur. Dix ans que des Français ont été abattus sur une terrasse, dans une salle de concert, dans les rues de leur pays.
CybersécuritéLettre ouverte à Emmanuel Macron - La cybersécurité n'est pas un sujet technique. C'est un devoir d'État.Monsieur le Président Macron. Je ne vous écris pas pour plaider une cause. Je vous écris parce qu'il est temps d'arrêter de faire semblant.
PolitiqueQuand l'écologie naïve devient une faille stratégiqueLa Norvège vient de faire une découverte explosive : 850 bus électriques en circulation à Oslo peuvent être arrêtés à distance par leur constructeur chinois.
CybersécuritéEt si on formait des hackers pour défendre la République ?En France, on forme des ingénieurs, des juristes, des policiers, des diplomates, des enseignants. Mais on ne forme toujours pas, à grande échelle, ceux qui sont déjà en train de livrer les combats du XXIe siècle : les hackers.
CybersécuritéCybersécurité : pour une souveraineté numérique réelle et citoyenneOn entend beaucoup parler de « souveraineté numérique » depuis quelques années en cybersécurité.
CybersécuritéL'incident AWS : ce n'était pas une panne, c'était un rappel à la réalitéVenmo, Fortnite, Snapchat, Zoom, Coinbase… tout s'est mis à planter. Pas à cause d'un ransomware, d'une attaque à grande échelle ou d'un conflit géopolitique.
CybersécuritéSouveraineté numérique : au Sénat, on auditionne. Mais on agit quand ?Le Sénat a fait ce qu'il sait faire : tenir une série d'auditions sur la souveraineté numérique. Experts, industriels, représentants de l'État.
Ne ratez pas la prochaine analyse