Le fisc piraté: quand l’État demand à la CNIL d’enquêter sur sa propre incompétence
Il y a une saveur amère dans le timing. Alors que la Direction générale des finances publiques demande aux Français de se soumettre à la tracabilité maximale (rappelons le lancement de la facturation électronique cet automne 2026), le fisc lui-même a perdu le contrôle de sept cent mille dossiers personnels lors de cyberattaques répétées durant l’été.
La CNIL se rend à Bercy pour comprendre « ce qu’il s’est passé »
La Direction générale des finances publiques a été touchée par plusieurs intrusions informatiques qui ont débouché sur des vols de données massifs. La présidente de la CNIL, Marie-Laure Denis, a déclaré que ses équipes se rendraient dans les locaux de la DGFiP dans les tout prochains jours, une visite d’inspection annoncée comme urgente.
Voilà le moment où le régulateur de la protection des données doit enquêter sur celui qui prétend réglementer la vie numérique des Français. L’État a un devoir d’exemplarité particulier, notamment parce que la confiance entre l’État et ses administrés repose sur la sécurisation des données que les Français sont obligés de confier.
Audit sur audit, pendant que les données s’échappent
En août, le Premier ministre Sébastien Lecornu avait déjà demandé à l’Agence nationale de sécurité des systèmes d’information (Anssi) de réaliser un audit approfondi sur le vol de données au fisc. Voilà donc une couche d’enquête supplémentaire, comme si multiplier les commissions parlementaires remplacerait les pare-feu manquants.
D’après une note du Sénat, ce piratage a révélé plusieurs fragilités structurelles des systèmes d’information de la DGFiP, ainsi que des lacunes dans les contrôles réalisés à la suite de ces incidents. Ce n’est pas une surprise pour qui suit l’affondrement numérique français : les systèmes critiques de l’État demeurent mal protégés, et nul n’est vraiment tenu responsable lorsque tout s’écroule.
Le paradoxe de la surveillance sans sécurité
Pendant que Bercy perd les données personnelles de centaines de milliers de contribuables, le gouvernement promotionne la facturation électronique obligatoire, la traçabilité généralisée, les fichiers centralisés. L’ironie est suffocante : plus l’État veut tracer, cataloguer et surveiller les Français, moins il est capable de protéger ce qu’il accumule.
Les données fiscales, c’est l’intimité économique des citoyens: revenus, patrimoine, dépenses. Ces informations échappent maintenant dans la nature tandis que les hackers revendiquent leur coup et que l’administration contacte quelques-uns des concernés sans vraiment savoir qui d’autre a accès aux fichiers.
Le spectacle de l’enquête gouvernementale, du rapport d’audit, de l’inspection de la CNIL ne change rien au diagnostic: l’État accumule les pouvoirs de surveillance sans jamais investir vraiment dans la sécurité. C’est la logique d’une machine qui veut tout voir mais ne sait pas se protéger.