Face à la multiplication des cyberattaques visant les administrations françaises, le Premier ministre Sébastien Lecornu a annoncé le 19 août 2026 la création d'une nouvelle unité dédiée à la protection du système d'information de l'État. Cette initiative, censée intervenir en amont et en aval des crises, suscite toutefois des interrogations sur la pertinence de multiplier les structures face à des agences déjà en place.
Une réponse aux failles de l'administration
Le projet de Sébastien Lecornu prévoit une équipe de contact capable d'intervenir directement sur le terrain, aux côtés des ministères ciblés par des intrusions. Cette unité aurait pour mission de gérer les accès sensibles et de fournir une analyse systématique après chaque incident. Le Premier ministre a fixé un calendrier très serré, exigeant des propositions d'organisation et de désignation de chef sous 72 heures, un délai jugé extrêmement court par les observateurs du secteur.
Le risque de redondance institutionnelle
La proposition se heurte à une réalité opérationnelle : l'Agence nationale de la sécurité des systèmes d'information (ANSSI) dispose déjà, via son équipe de réponse aux urgences informatiques (Cert-FR), de compétences similaires. De nombreux experts craignent que cette nouvelle entité n'ajoute une couche de complexité à un paysage déjà dense, composé du Commandement de la cyberdéfense (Comcyber), de centres de coordination sectoriels et des services d'enquête spécialisés. Le risque majeur identifié est celui d'une confusion dans la chaîne de commandement et d'une dispersion des ressources humaines.
Au-delà de l'affichage, les besoins structurels
Pour les spécialistes, la création d'une nouvelle unité ne saurait masquer des besoins plus profonds. L'ANSSI, avec un budget de 44,2 millions d'euros et environ 650 agents en 2025, peine à rivaliser avec les salaires du secteur privé pour retenir les talents. Les experts préconisent plutôt de renforcer les pouvoirs de sanction de l'agence, d'imposer des mesures techniques comme l'authentification multi-facteurs et d'accélérer la transposition de la directive européenne NIS 2. Cette dernière, essentielle pour harmoniser les obligations de sécurité, est actuellement en retard dans le processus législatif français, au point d'avoir attiré l'attention de la Commission européenne.
L'enjeu de la souveraineté numérique
L'annonce de cette unité est perçue par certains observateurs comme une volonté politique de démontrer une réactivité immédiate avant la reprise des travaux parlementaires. Cependant, la question de l'autorité numérique de l'État reste entière. Le projet de fusion de la Direction interministérielle du numérique et de la Direction interministérielle de la transformation publique, annoncé en avril dernier, demeure en attente. Pour les acteurs du secteur, la priorité reste la consolidation d'une autorité forte, dotée de moyens financiers et juridiques réels pour imposer une culture de la cybersécurité au sein de l'appareil d'État.