Aller au contenu
L’Esprit Français

De la surface des faits à la profondeur des idées

De la surface des faits à la profondeur des idées

L’identité numérique : protection du citoyen ou architecture du pouvoir ?

Main tenant un smartphone, écran tourné hors champ, bureau contemporain flou.
Image éditoriale générée par IA, non documentaire.

L’identité numérique n’est pas un outil neutre de modernisation administrative. C’est une architecture de pouvoir qui, par l’empilement silencieux de quatre niveaux de corrélation (authentification, transaction, comportement, prédiction), transfère la souveraineté du citoyen vers le centre qui contrôle ces corrélations.

1. Le cadre français et européen

France Identité : la clé unique

France Identité est l’application mobile d’identité numérique de l’État français, déployée et certifiée par l’ANSSI au niveau de garantie élevé eIDAS depuis février 2024. Elle permet de prouver son identité en ligne en s’appuyant sur la carte nationale d’identité électronique (CNIe). L’utilisateur peut générer des justificatifs d’identité à usage unique, s’authentifier sur France Connect et, à terme, stocker son permis de conduire numérique.

Ce qui est officiel. France Identité garantit que les données biométriques (photo, empreintes) restent dans la puce de la carte et ne sont jamais transmises aux serveurs. L’application ne collecte pas les historiques de connexion, selon la documentation publique.

Ce qui est en question. France Identité repose sur un identifiant unique et pérenne : le numéro d’identification national (NIR). Ce numéro, autrefois cantonné à la Sécurité sociale, devient progressivement la clé d’accès à l’ensemble des services publics numériques. La centralisation de l’accès autour d’un identifiant unique crée, par conception, un point de corrélation.

eIDAS 2.0 : le portefeuille européen

Le règlement européen eIDAS 2.0 (règlement UE 2024/1183), adopté en avril 2024, impose à chaque État membre de fournir un « portefeuille européen d’identité numérique » (European Digital Identity Wallet) d’ici fin 2026. Ce portefeuille permettra aux citoyens de stocker et partager leurs attributs d’identité (nom, âge, nationalité, diplômes, permis, données de santé) avec des services publics et privés.

Ce qui est officiel. Le portefeuille est fondé sur le principe de « minimisation des données » : l’utilisateur choisit quels attributs partager, avec qui, et pour combien de temps. Le cadre technique prévoit une séparation entre le fournisseur d’identité et le fournisseur de service.

Ce qui est en question. La norme technique (ARF : Architecture and Reference Framework) définit les protocoles de communication, mais pas les règles de corrélation. Qui peut croiser les données issues de transactions distinctes ? Le règlement laisse cette question aux législations nationales, créant une asymétrie potentielle entre États membres.

2. Ce que l’architecture permet

La centralisation comme point de défaillance démocratique

Antoine de Castrel, dans La Clé & le Centre (L’Esprit Français, 2026), établit une distinction fondatrice. Il définit la centralisation non comme la concentration physique des serveurs, mais comme « la propriété structurelle d’un système où un point unique peut, en pratique, décider pour l’ensemble sans que les parties dépendantes puissent s’y soustraire sans coût prohibitif ».

Cette définition change tout. Un système peut être techniquement décentralisé (cloud réparti, chiffrement de bout en bout) et structurellement centralisé si un acteur unique détient la capacité de validation, de révocation ou de corrélation.

Les quatre niveaux de corrélation

Castrel identifie quatre niveaux qui s’empilent sans que le citoyen en ait conscience.

Niveau 1, Authentification : « Qui êtes-vous ? » Le citoyen s’identifie volontairement. Le centre valide. Ce niveau est visible, déclaré, consenti.

Niveau 2, Transaction : « Qu’avez-vous fait ? » Chaque acte administratif, médical, fiscal est horodaté et rattaché à l’identité. Le centre enregistre. Ce niveau est techniquement justifié par la traçabilité, mais il ouvre la possibilité d’un profilage rétrospectif.

Niveau 3, Comportement : « Comment vous comportez-vous ? » Les données ne sont plus déclarées ni transactionnelles. Elles sont inférées à partir de patterns : déplacements, horaires, consommations, silences. Le centre déduit. Ce niveau n’est pas consenti : il est dérivé.

Niveau 4, Prédiction : « Qu’allez-vous faire ? » L’architecture anticipe. Sans décision humaine, elle peut déclencher une action (refus, alerte, restriction) fondée sur une probabilité.

« La corrélation prédictive ne viole aucun droit formel. Elle ne refuse rien à personne. Elle calcule. Elle anticipe. Et c’est précisément parce qu’elle ne refuse pas qu’elle est si difficile à contester : il n’y a pas de décision à attaquer, seulement une probabilité à laquelle s’adapter. »

, Antoine de Castrel, La Clé & le Centre

Explorateur pédagogique

Les quatre niveaux de corrélation
Cliquez sur chaque niveau pour voir ce qu’il enregistre, et ce qu’il transfère au centre.
Qui êtes-vous ?
Le citoyen s’identifie volontairement. Le centre valide l’identité.
Visible · déclaré · consenti

Souveraineté transférée au centre
10 %
Indicateur pédagogique, pas une mesure statistique. Les pourcentages illustrent un transfert croissant de la décision vers le centre, du niveau 1 (consenti) au niveau 4 (prédictif). D’après la grille des quatre niveaux de Castrel, La Clé & le Centre.

Le Serment Citoyen

Le Serment Citoyen, tel que formulé dans Dieu comme compensation (Elias de Saint-Réal, L'Esprit Français, 2025), offre une clé de lecture complémentaire. Il postule que les citoyens sont la cause principale de leur malheur collectif en externalisant la responsabilité sur « autrui » : l'État, les élites, la technologie.

Appliqué à l'identité numérique : chaque consentement pressé, chaque « oui » donné sans lire, chaque commodité acceptée sans question est un pavé posé sur l'architecture qui nous enserre. La somme de ces consentements individuels construit la centralisation que nous dénonçons comme un complot extérieur.

Quatre niveaux de corrélation reliés.
Quatre niveaux de corrélation reliés.

3. Les objections sérieuses

« La centralisation améliore la sécurité »

Un registre centralisé permet de détecter les usurpations d'identité, de révoquer des certificats compromis et d'assurer l'intégrité du système. La décentralisation créerait des failles.

Mais la sécurité du registre ne justifie pas la corrélation des usages. On peut concevoir une architecture où l'authentification est centralisée (pour la sécurité) mais où les transactions, le comportement et la prédiction sont strictement compartimentés. La question n'est pas « centralisation ou pas » ; elle est « centralisation de quoi, pour quoi, et sous quel contrôle ».

« Le citoyen est protégé par le RGPD »

Le Règlement général sur la protection des données (RGPD) garantit le consentement, la portabilité, le droit à l'oubli. Le cadre juridique existe.

Mais le RGPD protège les données, pas les corrélations. Une architecture peut respecter scrupuleusement le RGPD (consentement par formulaire, finalité déclarée, durée limitée) tout en permettant des croisements que le citoyen n'a jamais explicitement autorisés parce qu'il a consenti séparément à chaque finalité sans voir la somme. L'empilement des consentements granulaires produit un consentement global que personne n'a donné.

« C'est un progrès inévitable »

La numérisation de l'identité est un mouvement mondial. La France ne peut pas rester à l'écart sans compromettre sa compétitivité et sa souveraineté numérique.

L'inévitabilité d'une technologie ne dispense pas d'en définir les règles. L'imprimerie était inévitable ; cela n'a pas empêché les sociétés de débattre de la liberté de la presse. L'énergie nucléaire était inévitable ; cela n'a pas empêché la création d'autorités de sûreté indépendantes. L'identité numérique exige le même traitement : une gouvernance contradictoire, et non un laisser-faire technologique.

4. Cinq critères pour une architecture légitime

Toute architecture d'identité numérique peut être évaluée à l'aune de ces cinq critères. Aucun n'est négociable si l'objectif est la protection du citoyen.

1. Consentement granulaire et révocable. Chaque niveau de corrélation doit faire l'objet d'un consentement distinct, techniquement révocable, sans perte d'accès aux services essentiels en cas de refus.

2. Traçabilité citoyenne. Tout croisement de données personnelles doit être notifié a posteriori au citoyen concerné : qui a croisé quoi, quand, pour quelle finalité. Pas de corrélation sans information.

3. Réversibilité architecturale. Un niveau de corrélation activé doit pouvoir être désactivé : pas seulement juridiquement, mais techniquement. Une architecture qui ne peut pas « désapprendre » ce qu'elle a inféré est, par conception, une architecture de pouvoir.

4. Gouvernance contradictoire. Le centre ne peut être contrôlé par l'exécutif seul ou par le fournisseur technique seul. Une autorité indépendante, dotée de pouvoirs réels d'injonction, de blocage et de sanction, doit pouvoir s'opposer à une évolution architecturale.

5. Droit au silence numérique. Le citoyen doit pouvoir exister administrativement (voter, se soigner, payer ses impôts) sans nécessairement émettre de données comportementales. L'accès aux droits fondamentaux ne peut être conditionné à l'acceptation d'une architecture de corrélation.

Ces cinq critères ne sont pas une utopie. Ils sont le seuil en deçà duquel l'identité numérique n'est pas une protection du citoyen, mais une architecture du pouvoir.

Conclusion

L'identité numérique est une architecture. Comme toute architecture, elle n'est ni protectrice ni oppressive par nature ; elle est ce que ceux qui la conçoivent en font. La question n'est pas de savoir si elle est « sécurisée » ni « pratique ». La question est : qui définit les règles de corrélation, et à qui ce centre rend-il des comptes ?

« Une civilisation ne se juge pas à la fluidité de ses interfaces. Elle se juge à la solidité de ses fondations lorsque la pression s'exerce. Et c'est dans la manière dont elle conçoit l'identité, comme centre absolu ou comme élément distribué d'une charpente plurielle, qu'elle révèle sa compréhension du pouvoir. »

, Antoine de Castrel, La Clé & le Centre, Conclusion

Vous avez la clé. Reste à décider quelle porte vous ouvrez, et pour qui.

Sources

Les sujets de cet article

Continuer l’exploration

Dans la même rubrique

Discipline

La liberté est le choix des contraintes

La liberté n’est pas l’absence de contraintes, elle est le choix de ses contraintes et l’assomption de leurs conséquences. Contrainte, loi, éthique et morale ne se confondent pas, et l’inflation normative ne prouve pas à elle…

Lire l’article →

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

L’ESPRIT FRANÇAIS

Partager cet article

L’identité numérique : protection du citoyen ou architecture du pouvoir ?

WhatsApp Facebook X E-mail

Choisissez où le partager. Aucune publication automatique.

Le Journal, à portée de main

Retrouvez les actualités, les analyses et la bibliothèque dans une application légère, avec le même contenu que le site.

Installation facultative. Connexion Internet nécessaire. Aucune notification n’est activée par cette installation.