Facturation électronique : l’État lance la traçabilité généralisée pendant qu’il perd la bataille cyber
Au moment où le gouvernement français célèbre l’entrée en vigueur de sa réforme de la facturation électronique, l’État ne sait plus protéger les données qu’il détient déjà. En 2026, 45 % des Français indiquent avoir été informés d’une fuite de leurs données personnelles, contre 30 % en 2025. Un doublement en un an qui n’émeut apparemment personne au sommet de la République.
Depuis le 1er septembre 2026, la réforme relative à la facturation électronique entre entreprises est entrée en vigueur. Concrètement, toutes les entreprises assujetties à la TVA doivent être en mesure de recevoir des factures électroniques, tandis que les grandes entreprises et les entreprises de taille intermédiaire doivent également commencer à les émettre. Ces plateformes agréées deviennent ainsi des intermédiaires critiques, susceptibles de traiter des données permettant de comprendre les fournisseurs, les clients, les montants facturés ou le rythme d’activité d’une entreprise.
Sauf que le gouvernement vient de passer l’été à se faire pirater en cascade. Les données de 678 000 particuliers et professionnels ont été consultées ou extraites lors de plusieurs accès non autorisés à la DGFiP en juin et juillet derniers. Des milliers de dossiers fiscaux éventrés. Des données de contribuables vendues sur les forums cybercriminels. Et la DGFiP, c’est justement l’administration chargée de superviser cette nouvelle facturation électronique centralisée.
Le plan d’urgence qui trahit la débâcle
Le Premier ministre a donné à ses ministres quinze jours pour appliquer le plan annoncé en avril. Traduction : après des mois d’attaques, l’État n’avait toujours pas exécuté son propre plan de sécurisation. Une réunion interministérielle en début juillet a permis de s’assurer de l’exécution par les ministères des 15 actions à échéances du 30 juin 2026, ce qui implique que les délais avaient déjà été manqués une première fois.
Entre-temps, la confiance des Français s’érode. Seuls 55 % des répondants s’estiment bien informés sur la cybersécurité, contre 63 % l’année précédente. Pire : les résultats 2026 montrent que, face à ces menaces, les besoins d’accompagnement augmentent.
Pourquoi la France est devenue une proie
La France cumule plusieurs facteurs : exposition géopolitique, avance dans la numérisation des services publics avec concentration de bases de données nationales, tissu de PME et collectivités souvent peu protégées, secteurs critiques nombreux. Selon le Microsoft Digital Defense Report, la France se classe au quatrième rang européen et au douzième rang mondial des pays où les clients de la firme sont les plus touchés.
Le paradoxe français ? Pendant que l’État accumule les données des entreprises dans des plateformes centralisées (facturation électronique, données fiscales, données de santé), il montre chaque mois qu’il ne sait pas les garder. La vraie question n’est pas si une nouvelle fuite aura lieu, mais quand. Et quand elle se produira, sera-ce parce que les pirates sont meilleurs, ou parce que l’État a oublié de fermer la porte ?