L’identité numérique n’est pas un outil neutre de modernisation administrative. C’est une architecture de pouvoir qui, par l’empilement silencieux de quatre niveaux de corrélation (authentification, transaction, comportement, prédiction), transfère la souveraineté du citoyen vers le centre qui contrôle ces corrélations.
1. Le cadre français et européen
France Identité : la clé unique
France Identité est l’application mobile d’identité numérique de l’État français, déployée et certifiée par l’ANSSI au niveau de garantie élevé eIDAS depuis février 2024. Elle permet de prouver son identité en ligne en s’appuyant sur la carte nationale d’identité électronique (CNIe). L’utilisateur peut générer des justificatifs d’identité à usage unique, s’authentifier sur France Connect et, à terme, stocker son permis de conduire numérique.
Ce qui est officiel. France Identité garantit que les données biométriques (photo, empreintes) restent dans la puce de la carte et ne sont jamais transmises aux serveurs. L’application ne collecte pas les historiques de connexion, selon la documentation publique.
Ce qui est en question. France Identité repose sur un identifiant unique et pérenne : le numéro d’identification national (NIR). Ce numéro, autrefois cantonné à la Sécurité sociale, devient progressivement la clé d’accès à l’ensemble des services publics numériques. La centralisation de l’accès autour d’un identifiant unique crée, par conception, un point de corrélation.
eIDAS 2.0 : le portefeuille européen
Le règlement européen eIDAS 2.0 (règlement UE 2024/1183), adopté en avril 2024, impose à chaque État membre de fournir un « portefeuille européen d’identité numérique » (European Digital Identity Wallet) d’ici fin 2026. Ce portefeuille permettra aux citoyens de stocker et partager leurs attributs d’identité (nom, âge, nationalité, diplômes, permis, données de santé) avec des services publics et privés.
Ce qui est officiel. Le portefeuille est fondé sur le principe de « minimisation des données » : l’utilisateur choisit quels attributs partager, avec qui, et pour combien de temps. Le cadre technique prévoit une séparation entre le fournisseur d’identité et le fournisseur de service.
Ce qui est en question. La norme technique (ARF : Architecture and Reference Framework) définit les protocoles de communication, mais pas les règles de corrélation. Qui peut croiser les données issues de transactions distinctes ? Le règlement laisse cette question aux législations nationales, créant une asymétrie potentielle entre États membres.
2. Ce que l’architecture permet
La centralisation comme point de défaillance démocratique
Antoine de Castrel, dans La Clé & le Centre (L’Esprit Français, 2026), établit une distinction fondatrice. Il définit la centralisation non comme la concentration physique des serveurs, mais comme « la propriété structurelle d’un système où un point unique peut, en pratique, décider pour l’ensemble sans que les parties dépendantes puissent s’y soustraire sans coût prohibitif ».
Cette définition change tout. Un système peut être techniquement décentralisé (cloud réparti, chiffrement de bout en bout) et structurellement centralisé si un acteur unique détient la capacité de validation, de révocation ou de corrélation.
Les quatre niveaux de corrélation
Castrel identifie quatre niveaux qui s’empilent sans que le citoyen en ait conscience.
Niveau 1, Authentification : « Qui êtes-vous ? » Le citoyen s’identifie volontairement. Le centre valide. Ce niveau est visible, déclaré, consenti.
Niveau 2, Transaction : « Qu’avez-vous fait ? » Chaque acte administratif, médical, fiscal est horodaté et rattaché à l’identité. Le centre enregistre. Ce niveau est techniquement justifié par la traçabilité, mais il ouvre la possibilité d’un profilage rétrospectif.
Niveau 3, Comportement : « Comment vous comportez-vous ? » Les données ne sont plus déclarées ni transactionnelles. Elles sont inférées à partir de patterns : déplacements, horaires, consommations, silences. Le centre déduit. Ce niveau n’est pas consenti : il est dérivé.
Niveau 4, Prédiction : « Qu’allez-vous faire ? » L’architecture anticipe. Sans décision humaine, elle peut déclencher une action (refus, alerte, restriction) fondée sur une probabilité.
« La corrélation prédictive ne viole aucun droit formel. Elle ne refuse rien à personne. Elle calcule. Elle anticipe. Et c’est précisément parce qu’elle ne refuse pas qu’elle est si difficile à contester : il n’y a pas de décision à attaquer, seulement une probabilité à laquelle s’adapter. »
, Antoine de Castrel, La Clé & le Centre
Explorateur pédagogique
Le Serment Citoyen
Le Serment Citoyen, tel que formulé dans Dieu comme compensation (Elias de Saint-Réal, L'Esprit Français, 2025), offre une clé de lecture complémentaire. Il postule que les citoyens sont la cause principale de leur malheur collectif en externalisant la responsabilité sur « autrui » : l'État, les élites, la technologie.
Appliqué à l'identité numérique : chaque consentement pressé, chaque « oui » donné sans lire, chaque commodité acceptée sans question est un pavé posé sur l'architecture qui nous enserre. La somme de ces consentements individuels construit la centralisation que nous dénonçons comme un complot extérieur.

3. Les objections sérieuses
« La centralisation améliore la sécurité »
Un registre centralisé permet de détecter les usurpations d'identité, de révoquer des certificats compromis et d'assurer l'intégrité du système. La décentralisation créerait des failles.
Mais la sécurité du registre ne justifie pas la corrélation des usages. On peut concevoir une architecture où l'authentification est centralisée (pour la sécurité) mais où les transactions, le comportement et la prédiction sont strictement compartimentés. La question n'est pas « centralisation ou pas » ; elle est « centralisation de quoi, pour quoi, et sous quel contrôle ».
« Le citoyen est protégé par le RGPD »
Le Règlement général sur la protection des données (RGPD) garantit le consentement, la portabilité, le droit à l'oubli. Le cadre juridique existe.
Mais le RGPD protège les données, pas les corrélations. Une architecture peut respecter scrupuleusement le RGPD (consentement par formulaire, finalité déclarée, durée limitée) tout en permettant des croisements que le citoyen n'a jamais explicitement autorisés parce qu'il a consenti séparément à chaque finalité sans voir la somme. L'empilement des consentements granulaires produit un consentement global que personne n'a donné.
« C'est un progrès inévitable »
La numérisation de l'identité est un mouvement mondial. La France ne peut pas rester à l'écart sans compromettre sa compétitivité et sa souveraineté numérique.
L'inévitabilité d'une technologie ne dispense pas d'en définir les règles. L'imprimerie était inévitable ; cela n'a pas empêché les sociétés de débattre de la liberté de la presse. L'énergie nucléaire était inévitable ; cela n'a pas empêché la création d'autorités de sûreté indépendantes. L'identité numérique exige le même traitement : une gouvernance contradictoire, et non un laisser-faire technologique.
4. Cinq critères pour une architecture légitime
Toute architecture d'identité numérique peut être évaluée à l'aune de ces cinq critères. Aucun n'est négociable si l'objectif est la protection du citoyen.
1. Consentement granulaire et révocable. Chaque niveau de corrélation doit faire l'objet d'un consentement distinct, techniquement révocable, sans perte d'accès aux services essentiels en cas de refus.
2. Traçabilité citoyenne. Tout croisement de données personnelles doit être notifié a posteriori au citoyen concerné : qui a croisé quoi, quand, pour quelle finalité. Pas de corrélation sans information.
3. Réversibilité architecturale. Un niveau de corrélation activé doit pouvoir être désactivé : pas seulement juridiquement, mais techniquement. Une architecture qui ne peut pas « désapprendre » ce qu'elle a inféré est, par conception, une architecture de pouvoir.
4. Gouvernance contradictoire. Le centre ne peut être contrôlé par l'exécutif seul ou par le fournisseur technique seul. Une autorité indépendante, dotée de pouvoirs réels d'injonction, de blocage et de sanction, doit pouvoir s'opposer à une évolution architecturale.
5. Droit au silence numérique. Le citoyen doit pouvoir exister administrativement (voter, se soigner, payer ses impôts) sans nécessairement émettre de données comportementales. L'accès aux droits fondamentaux ne peut être conditionné à l'acceptation d'une architecture de corrélation.
Ces cinq critères ne sont pas une utopie. Ils sont le seuil en deçà duquel l'identité numérique n'est pas une protection du citoyen, mais une architecture du pouvoir.
Conclusion
L'identité numérique est une architecture. Comme toute architecture, elle n'est ni protectrice ni oppressive par nature ; elle est ce que ceux qui la conçoivent en font. La question n'est pas de savoir si elle est « sécurisée » ni « pratique ». La question est : qui définit les règles de corrélation, et à qui ce centre rend-il des comptes ?
« Une civilisation ne se juge pas à la fluidité de ses interfaces. Elle se juge à la solidité de ses fondations lorsque la pression s'exerce. Et c'est dans la manière dont elle conçoit l'identité, comme centre absolu ou comme élément distribué d'une charpente plurielle, qu'elle révèle sa compréhension du pouvoir. »
, Antoine de Castrel, La Clé & le Centre, Conclusion
Vous avez la clé. Reste à décider quelle porte vous ouvrez, et pour qui.



