Demi-million de Français piratés en un an : quand l’État fabrique l’insécurité numérique
Le chiffre tombe comme un couperet. 45% des Français déclarent avoir été informés d’une fuite de leurs données personnelles en 2026, contre 30% en 2025. Cela signifie que près d’un Français sur deux a reçu une notification d’intrusion cette année. Un bond de 50% en douze mois, révélé par le baromètre de Cybermalveillance.gouv.fr.
Une escalade sans frein
Cette montée en puissance n’est pas une coïncidence ou un anomalie conjoncturelle. Elle s’inscrit dans une tendance lourde : près de 50% des Français ont été touchés par une fuite de données en 2026, selon Cybermalveillance.gouv.fr. Les données fuient partout. Des grands groupes aux petites structures, personne n’échappe à cette débâcle collective.
Ce qui surprend, c’est moins l’ampleur absolue que sa croissance verticale. En deux ans, le taux de victimes a été multiplié par 1,5. Et l’année 2026 aura été marquée par des brèches spectaculaires dans les administrations elles-mêmes. En 2026, les plateformes numériques de l’État français subissent une vague de cyberattaques sans précédent, passant par l’ANTS, où une cyberattaque a affecté 11,7 millions de comptes gestion des demandes de carte grise et titres d’identité.
Le paradoxe devient criant : l’État investit dans des architectures de surveillance bureaucratique, du Cyber Resilience Act à l’AI Act, tandis que ses propres systèmes se font dépouiller. Pendant qu’on légalise le fichage des véhicules et la modération réglementée des réseaux, les données des citoyens fuient comme un robinet ouvert.
Réaction publique : vigilance timide, inaction courante
Parmi celles ayant été prévenues d’une compromission, 59% affirment avoir renforcé leur vigilance face aux sollicitations numériques inconnues, plus de la moitié ont modifié leurs mots de passe et environ la moitié ont accru la surveillance de leurs comptes bancaires.
Sur le papier, les Français réagissent. Ils changent leurs identifiants, ils font attention. Mais cette réactivité masque une réalité plus sombre : pour une majorité, l’inaction persiste. Il reste encore trop de personnes touchées qui n’agissent pas, alors que ne rien faire après une violation de données, c’est laisser une porte ouverte sur sa vie numérique.
Pire encore, il existe une tension paradoxale : les Français sont globalement mieux informés sur les risques, puisque 79% savent aujourd’hui ce qu’est le piratage informatique contre 72% en 2024, et 72% connaissent l’arnaque au faux conseiller bancaire contre 59% deux ans plus tôt. Ils en savent plus, mais ils sont plus piratés. La conscience grandit, l’insécurité aussi.
L’impasse du modèle français
L’ironie du moment tient à la stratégie officiellement affichée de l’exécutif. Alors que les données personnelles se répandent sur le dark web, Paris déploie une batterie de normes réglementaires censées « encadrer » le numérique. Mais l’encadrement porte sur la surveillance des utilisateurs et des entreprises, rarement sur la protection véritable des données.
Les mesures annoncées en avril 2026 par le gouvernement vont dans le sens d’une consolidation administrative : 200 millions d’euros débloqués immédiatement, et dès 2027, 5% du budget numérique de chaque ministère alloué à la cybersécurité. C’est mieux que rien, certes. Mais après des années d’avertissements non heeded, c’est aussi l’aveu que l’édifice était pourri.
Au final, le citoyen français se trouve pris entre deux feux : une administration qui ne sait pas sécuriser ses données mais veut imposer une surveillance globale de ses comportements. C’est le parfait résumé du malaise numérique français : beaucoup de réglementation, peu de protection. Beaucoup de fichage, peu de sécurité. Et 45% d’une population qui apprend trop tard que son identité, ses secrets, sa vie numérique sont devenu un bien de consommation.