Tech - Télécom

Bercy attaqué sur l’utilisation des logiciels Microsoft

Offre professionnelle

Un équipementier télécom estime que le renseignement américain pourrait accéder aux données sensibles qu’il a transmises au ministère de l’Economie. Il a saisi le Conseil d’État.

Photo Philippe Lejeanvre / Canva
Photo Philippe Lejeanvre / Canva

La Direction générale des entreprises (DGE) peut-elle accompagner le développement de l’économie française tout en utilisant des logiciels américains ? C’est une question que Rapid.Space International a décidé de porter devant le Conseil d’État. Lors d’un grand observatoire de la 5G initié en 2024 pa...

Dans ses conclusions, la magistrate, chargée d’apporter son analyse juridique, a conseillé à la juridiction de repousser l’une et l’autre des demandes. Pour la première, celle relative au questionnaire, elle l’estime tout simplement irrecevable, Rapid.Space International « ayant obtenu entière satisfaction ». Explication : dans un mémoire adressé en cours d’instruction, le secrétariat général pour l’investissement, qui relève du premier ministre, assure avoir agi très rapidement après la demande initiale de l’équipementier telecom : il aurait sommé le cabinet de conseil mobilisé sur le sujet, Arthur D. Little, de changer d’interface d’hébergement en abandonnant Microsoft 365 pour une offre « permettant de garantir l’intégrité et la sécurité des données transmises par les entreprises ». Cette migration aurait été « engagée dès le 3 mai 2024 », au profit de Framaforms, une solution libre de création et gestion de formulaires en ligne. Matignon assure en outre que « l’ensemble des données renseignées par les entreprises dans le cadre de ce questionnaire ont été écrasées de la base de données Microsoft 365 ». Et pour minorer les risques de fuite d’éventuelles données stratégiques, le service relève que la participation au questionnaire était facultative, les intervenants pouvaient conserver secrètes les informations qu’ils souhaitaient protéger, ils n’étaient invités qu’à renseigner des fourchettes, non des informations précises et ces éléments n’ont été stockés par Microsoft que pendant une dizaine de jours, avant d’être effacés.

La deuxième requête vise l’utilisation, par la DGE et ses sous-traitants, de solutions américaines soumises au FISA pour traiter des données relevant des intérêts économiques majeurs français. La rapporteure publique recommande à la juridiction de se déclarer d’office incompétente car « les enjeux soulevés par la société dépassent la simple mise en œuvre de moyens informatiques au sein de la DGE et touchent aux choix de pilotage de la politique des systèmes d’information de l’État ». Elle rappelle son importante jurisprudence du 11 octobre 2023, où la juridiction a refusé une telle immixtion qui reviendrait à se substituer aux pouvoirs publics. La conseillère considère en outre que la requête de Rapid.Space « ne permet pas de caractériser de carence structurelle de l’administration dans sa politique de protection des données contre les ingérences étrangères ». Et de son avis, « il ne suffit pas d’invoquer de manière générale et théorique des risques que fait poser le FISA sur les solutions informatiques », il faut apporter des éléments beaucoup plus concrets, comme des fuites de données. Si plusieurs articles de presse relatifs à ces questions de cybersécurité ont été cités dans les mémoires de Rapid.Space, défendu par Me Jean-Baptiste Soufron, la magistrate préfère retenir que « des mesures sont déjà prises par l’État pour assurer la protection des données d’une sensibilité particulière ». Elle cite la circulaire du premier ministre qui impose, pour leur traitement, de choisir des offres qualifiées « SecNumCloud », un label de sécurité réservé aux solutions théoriquement immunisées face aux réglementations extracommunautaires. « Rien ne permet de dire que cette exigence serait violée par la DGE », ajoute-t-elle. Dans ses ultimes écritures, en date du 20 février dernier, Rapid.Space International avait pourtant contesté vouloir utiliser le juge pour infléchir la politique publique. Elle avait fait valoir que son recours était cantonné à son cas personnel, sans portée générale. Et pour satisfaire sa demande, elle suggérait à l’administration d’acheter « un ordinateur sous Linux – dépense pouvant être chiffrée à quelques centaines d’euros », de souscrire à un serveur de courriels et d’utiliser des logiciels libres non exposés à FISA.

Le Conseil d’État rendra son arrêt dans les semaines à venir. Contactée après la lecture de ces conclusions, la DGE n’a pas encore répondu à nos sollicitations. Jean-Paul Smets, PDG de Rapid.Space, lui, ne décolère pas : « En contradiction avec les discours de façade sur la souveraineté, on voit que l’État préfère défendre Microsoft plutôt que d’acheter un portable sous Linux à 300 euros et de protéger nos données. C’est regrettable ».

Cet article est réservé aux abonnés bénéficiant de l'Offre Pro

Vous n’êtes pas abonné(e) à l’Informé ou êtes abonné(e) à l’offre particuliers ? Découvrez nos offres professionnelles dédiées aux entreprises, collectivités ou tout autre type d'organisations.

Je m'abonne

Pourquoi l’Informé lance une “Offre Pro” ?

Depuis notre création en octobre 2022, de nombreux abonné(e)s nous ont demandé d’aller encore plus loin sur leur univers professionnel, de leur apporter des informations encore plus pointues sur leur marché. C’est pour répondre à ce besoin que l’Informé enrichit son offre avec des “articles pro”. La vie de votre secteur n’aura plus le moindre secret pour vous.