DGFiP, Éducation nationale, SFR… L’été 2026 a multiplié les alertes sur les fuites de données personnelles. Alors que la facturation électronique se généralise, la cybersécurité devient un enjeu économique autant qu’un sujet de protection de la vie privée.
La fuite touchant la Direction générale des finances publiques (DGFiP) est devenue l’un des symboles de l’été. Des accès illégitimes, intervenus en juin et juillet après l’usurpation d’identifiants, ont permis l’extraction d’informations fiscales et cadastrales. Environ 678 000 entrées ont été concernées par la première fuite : revenu fiscal de référence, quotient familial, taux de prélèvement à la source ou données d’entreprises. La DGFiP avait coupé des accès suspects sans détecter immédiatement l’exfiltration ; la fuite n’a éclaté publiquement qu’en août. Le fisc n’est pas un cas isolé. Dans la nuit du 25 juillet, l’Éducation nationale a subi une intrusion après l’usurpation d’un compte professionnel. Le ministère a reconnu une possible exfiltration et indiqué, le 18 août, vérifier de nouvelles revendications concernant notamment des élèves. SFR a confirmé de son côté une fuite touchant des clients Fibre, avec adresses, e-mails et numéros de téléphone potentiellement accessibles. Au printemps déjà, l’ANTS estimait que 11,7 millions de comptes pouvaient être concernés par un incident de sécurité. Cette accumulation était au cœur de l’enquête de Cash Investigation diffusée dernièrement. Et franchement, ça fait peur. Peur car on peut vite, tous, se faire avoir. Même les plus avertis d’entre nous sont dans le doute. J’ai déjà reçu un courrier tellement trompeur que j’ai fait attention à l’orthographe encore plus que d’habitude. Télérama alerte sur un phénomène massif : les données volées servent à rendre les escroqueries plus crédibles. Adresse, téléphone, situation familiale ou informations fiscales peuvent être recoupés pour personnaliser un faux appel bancaire, un hameçonnage ou une usurpation d’identité. La CNIL avait déjà reçu 6 167 notifications de violations de données en 2025, dont une sur deux liée à un piratage. Et la CNIL a très peu de personnes compétentes pour travailler sur tout ça. Une cinquantaine seulement ! Un manque de moyens, notable.
Facturation électronique : un nouveau point de vigilance
Depuis le 1er septembre 2026, toutes les entreprises doivent pouvoir recevoir des factures électroniques ; les grandes entreprises et les ETI doivent également en émettre. Les échanges passent par une plateforme agréée par l’État, directement ou via une solution compatible. Ces intermédiaires traitent des factures et des données de transaction ou de paiement : ils deviennent donc des maillons sensibles de la chaîne numérique. La réforme ne crée pas mécaniquement des fuites. Les plateformes agréées doivent notamment être certifiées ISO 27001 et respecter des exigences fortes d’authentification et, selon les cas, d’hébergement SecNumCloud. Mais davantage d’interconnexions, de comptes et de prestataires signifie aussi davantage de points à sécuriser. La CNIL rappelle que les violations massives impliquent souvent des sous-traitants. Pour les entreprises, le choix d’une plateforme doit donc intégrer la gestion des accès, la double authentification, la traçabilité et la réaction prévue en cas d’incident. Une fuite ne se limite donc plus à une atteinte à la confidentialité : elle peut alimenter la fraude, provoquer des pertes financières et éroder la confiance. Selon la CNIL, 41 % des personnes interrogées disent avoir déjà subi une utilisation frauduleuse de leurs données personnelles. Après l’été 2026, l’enjeu est autant d’empêcher l’intrusion que de la détecter vite et d’en limiter les conséquences.
