Un service public numérique peut prévenir un oubli, éviter de redemander un justificatif et ouvrir un droit plus vite sans surveiller toute une vie. La frontière tient à cinq éléments concrets : une finalité limitée, une base légale, le minimum de données, une trace des accès et un recours humain. Sans eux, la simplification devient un pouvoir invisible.
Le mot « Big Brother » mélange souvent trois réalités. L’interopérabilité permet à des systèmes distincts de se comprendre. Le service proactif avertit une personne qu’elle pourrait avoir droit à une prestation. La surveillance consiste à observer ou rapprocher des comportements au-delà du besoin annoncé. Les deux premières ne conduisent pas forcément à la troisième, mais elles peuvent lui fournir l’infrastructure si les limites sont faibles.
Le droit autorise, mais il limite
Le RGPD ne dit pas que toute utilisation de données exige un consentement. Une administration peut traiter certaines informations pour remplir une obligation légale ou une mission d’intérêt public. Elle doit cependant annoncer une finalité déterminée, ne collecter que les données nécessaires, fixer leur durée de conservation, sécuriser les accès et permettre l’exercice des droits. Lorsque le consentement est la base retenue, la CNIL rappelle qu’il doit être libre, spécifique, éclairé et univoque. CNIL, bases légales et consentement.
Cette nuance compte. Exiger un clic de consentement pour chaque opération administrative pourrait rendre un service impraticable. À l’inverse, invoquer « l’intérêt public » comme une autorisation générale de tout croiser viderait la protection de son sens.
En 2025, le règlement européen sur les données est devenu applicable pour l’essentiel de ses dispositions. En 2026, la CNIL a poursuivi ses travaux sur l’anonymisation, l’intelligence artificielle et la sécurité. Ce mouvement réglementaire ne supprime pas le risque : il oblige justement les administrations à documenter leurs choix plutôt qu’à promettre qu’elles sont bienveillantes. CNIL, services publics ; CNIL, règlement européen sur les données.
La proposition LPE : des services proactifs sous contrôle
LPE propose qu’une administration puisse signaler un droit probable ou préparer une démarche lorsque la loi le permet, mais sans créer un dossier universel de la personne. Les bases métiers resteraient séparées. Chaque échange de données serait associé à une finalité publiée, à une liste de champs, à des rôles autorisés et à une durée.
Le citoyen disposerait d’un journal lisible : quelle administration a consulté quelle information, à quelle date et pour quel motif. Un accès injustifié pourrait être signalé sans devoir identifier soi-même le service responsable. Une erreur affectant une prestation ouvrirait une correction rapide et une voie non automatisée.
Les droits essentiels resteraient accessibles sans smartphone. Le numérique n’est pas une simplification lorsqu’il transforme l’absence d’équipement, le handicap ou la difficulté de lecture en perte de droit. Le Baromètre du numérique mesure encore des écarts d’usage et de compétence ; conserver un guichet, un téléphone et un accompagnement fait donc partie de l’architecture, pas de sa décoration. Arcep, Baromètre du numérique.
« Sans partage massif, impossible de simplifier ou de lutter contre la fraude »
L’objection n’est pas absurde. Un cloisonnement total oblige les personnes à fournir vingt fois les mêmes pièces et empêche de détecter certaines incohérences. Mais le choix n’est pas entre l’aveuglement et un lac de données permanent.
Le partage peut être ciblé. Une administration peut demander la confirmation d’une condition plutôt que la copie de tout le dossier. Un système peut répondre « condition remplie » sans transmettre l’historique qui a permis cette réponse. Les contrôles antifraude peuvent être autorisés sur des critères définis, audités pour leurs faux positifs et séparés de l’ouverture ordinaire des droits.
La cybersécurité renforce cette prudence. Plus un système concentre d’informations et de fonctions, plus une compromission peut produire d’effets. L’ANSSI publie régulièrement des guides et retours sur les menaces visant les organisations publiques. La sécurité raisonnable combine segmentation, authentification forte, sauvegardes, tests et capacité de fonctionner en mode dégradé. ANSSI, publications.
Les garde-fous qui doivent pouvoir bloquer le système
Chaque traitement sensible devrait avoir un responsable nommé, une analyse d’impact lorsqu’elle est requise, des accès par rôle et une date de suppression. Les systèmes à risque feraient l’objet d’un registre public compréhensible. La CNIL conserverait ses pouvoirs de contrôle ; le juge et le Défenseur des droits resteraient accessibles.
Surtout, un indicateur négatif devrait entraîner une suspension : hausse inexpliquée des refus, erreurs persistantes, accès injustifiés, faille grave, recours impossibles ou écart anormal entre groupes. Un audit qui ne peut jamais arrêter le dispositif n’est qu’un commentaire.
Le numérique public mérite mieux que deux slogans, « tout connecter » ou « ne rien partager ». Il doit rendre l’administration plus attentive tout en laissant au citoyen la possibilité de voir, comprendre, corriger et contester. C’est ainsi qu’un État devient plus efficace sans devenir omniscient.