Près de deux ans après sa première présentation au Conseil des ministres, un projet de loi visant à renforcer les mesures de cybersécurité en France n’a toujours pas été officiellement adopté par le Parlement. Le principal obstacle réside dans les désaccords autour des politiques de chiffrement, ce qui a ralenti le processus d’approbation à l’Assemblée nationale. En conséquence, la France fait désormais face à une action en justice de la Cour de justice de l’Union européenne. En juillet dernier, la Commission européenne a annoncé qu’elle engagerait des poursuites contre la France pour non-respect de la directive NIS 2, une loi européenne sur la cybersécurité, et demande le paiement d’une amende forfaitaire ainsi que des pénalités journalières. La France avait jusqu’au 17 octobre 2024 pour aligner sa législation sur cette directive. Cette situation n’est pas inattendue, car le texte, intitulé Projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité, est bloqué dans le processus législatif depuis plusieurs mois. Le député Philippe Latombe (Les Démocrates), spécialiste des questions numériques, avait mis en garde en février : la France était, selon lui, « sous la menace de l’épée de Damoclès » en raison des sanctions potentielles de la Commission européenne. Il avait également exprimé son inquiétude face à la multiplication des fuites de données. Cette mise en garde s’est révélée prémonitoire, puisque ces dernières semaines ont révélé des failles de sécurité au sein de deux organismes français clés : la direction interministérielle du numérique (Dinum) et l’Agence nationale de la sécurité des systèmes d’information (Anssi). Le projet de loi, déjà adopté par le Sénat, doit désormais être examiné par l’Assemblée nationale. Présenté en Conseil des ministres le 15 octobre 2024, le texte couvre la transposition de trois directives européennes en matière de cybersécurité, dont la NIS 2. Il impose à près de 15 000 entreprises et organisations de mettre en place des mesures de sécurité et prévoit des obligations strictes en cas de fuite de données ou de cyberattaques. Le projet de loi prévoit également l’élaboration d’un référentiel minimal de sécurité, dont l’Anssi a déjà publié une version bêta. Le texte a été adopté par le Sénat en mars 2025, mais avec des amendements qui ont conduit à une impasse législative. Alors que l’Assemblée nationale débattait de l’accès aux messageries chiffrées par les services de renseignement, le Sénat avait introduit un article s’opposant à l’inclusion de « portes dérobées » dans les communications chiffrées au sein du projet de loi sur la cybersécurité. Cet article, baptisé 16 bis, a été intégré à la version du texte transmise à l’Assemblée nationale. Après l’approbation du projet de loi par une commission spéciale en septembre 2025 – avec un élargissement de l’article 16 bis –, aucun nouveau vote n’a eu lieu à l’Assemblée nationale. Les sénateurs Olivier Cadic (Union centriste) et Philippe Latombe estiment que ce retard est dû à la résistance de certains services du ministère de l’Intérieur, qui souhaitent la suppression de l’article 16 bis. Ils soutiennent que le chiffrement est essentiel pour la sécurité nationale. Le projet de loi est désormais prévu pour être discuté à l’Assemblée nationale les 7 et 9 octobre, mais son examen pourrait être influencé par le rythme des débats sur un autre texte, relatif aux violences sexuelles et sexistes. Lors d’une séance à l’Assemblée le 1er octobre, la secrétaire d’État chargée du Numérique, Anne Le Hénanff, a indiqué que le gouvernement prévoyait de supprimer l’article 16 bis, qu’elle qualifie de « cavalier législatif ». En contrepartie, elle a assuré que l’exécutif ne réintroduirait pas de dispositions affaiblissant le chiffrement d’ici la fin de la session parlementaire. Ce compromis vise à permettre l’adoption flexible du projet de loi sur la cybersécurité, deux ans après sa présentation initiale. Pour la France, il s’agit aussi de préserver sa crédibilité auprès de ses partenaires européens, comme l’ont souligné les sénateurs Olivier Cadic et Philippe Latombe.