Pages

mercredi 30 septembre 2026

CAAR 2025 : Frontex dépasse de plus de 105 % de son objectif annuel d’expulsion de migrants illégaux


Frontex a rendu son rapport annuel d’activité et il faut y noter un record historique pour les retours, une consolidation du Corps permanent avec près de 3.000 agents sur le terrain, une baisse des franchissements aux frontières, une expansion opérationnelle dans les pays tiers ainsi qu’une surperformance en imagerie spatiale.


Que faut-il tenir ?

Le Rapport Annuel d'Activité Consolidé 2025 (CAAR 2025) de Frontex met en avant les faits marquants et résultats clés suivants : 

  • Record historique pour les retours : Frontex a soutenu le retour de 63 493 ressortissants de pays tiers (dont 65 % de retours volontaires), dépassant son objectif annuel de 60 000.
  • Consolidation du Corps permanent : Une présence quotidienne moyenne de 2 963 agents sur le terrain a permis de couvrir près de 90 % des besoins operationalisés.
  • Expansion opérationnelle dans les pays tiers : Sur les 35 opérations conjointes menées, 8 se sont déroulées directement sur le territoire de 6 pays tiers partenaires grâce aux accords de statut de l'UE.
  • Surperformance en imagerie spatiale : L'agence a fourni plus de 1 500 produits de surveillance satellitaire via Copernicus (dépassant largement l'objectif de 600) et a lancé la modélisation d'un Jumeau Numérique (Digital Twin) des frontières.


1. Développement du Corps européen permanent (Standing Corps) 

  • Jalon institutionnel et présence opérationnelle : L'année 2025 a marqué les 5 ans de la création du Corps permanent. Au cours de l'année, environ 7 300 membres du Corps permanent ont été mobilisés pour assurer une présence quotidienne moyenne de 2 963 agents sur le terrain. Ces effectifs ont permis de couvrir près de 90 % des besoins opérationnels identifiés par l'agence.
  • Répartition des catégories d'agents : Les déploiements en jours-hommes ont été assurés à 38 % par la Catégorie 1 (personnel statutaire de Frontex), 30 % par la Catégorie 2 (détachés à long terme par les États membres) et 32 % par la Catégorie 3 (détachés à court terme). Les détachements de Catégorie 2 ont représenté 1 144 agents, atteignant 92 % du quota légal prévu par le règlement.
  • Recrutement et attractivité (Catégorie 1) : La 4e campagne de recrutement s'est achevée avec l'embauche de 207 agents statutaires de Catégorie 1. La 5e campagne, lancée à l'automne 2025 pour des prises de fonction en 2026, a confirmé l'attractivité du dispositif en enregistrant 3 587 candidatures.
  • Hiérarchie, chaîne de commandement et uniforme : 
    • Frontex a mis en place un système de grades et d'insignes par fonction appuyé sur les standards OTAN (STANAG 2116).
    • La structuration de la chaîne de commandement (FC2) a progressé avec l'activation de 8 contingents sur 9 (6 contingents régionaux de terrain et 2 contingents dédiés aux retours), placés sous l'autorité de commandants de contingent.
  • Formation et Académie EBCG : L'agence a officialisé la création du Centre de formation Frontex (Frontex Training Centre) à Varsovie. En 2025, 346 agents ont obtenu leur diplôme de formation initiale et 211 nouvelles recrues ont entamé leur cursus à Varsovie en octobre. De plus, 830 agents de Catégorie 1 ont validé leur formation annuelle obligatoire sur l'usage de la force.



2. Opérations conjointes et gestion des frontières

1. Restructuration stratégique : L’approche intégrée par pays (Country-based approach) 

  • Nouveau modèle opérationnel : À partir du cycle 2025, Frontex a restructuré la planification de ses opérations conjointes (Joint Operations - JO) en abandonnant la logique sectorielle au profit d'une approche globale par pays. Cela permet de regrouper sous un plan opérationnel unique l'ensemble du soutien technique, logistique et humain fourni à un État hôte, couvrant tous les domaines frontaliers (aérien, terrestre et maritime)[1].
  • Périmètre des opérations : L'agence a déployé 35 opérations conjointes au total (lancées le 22 janvier 2025) réparties en 27 opérations aux frontières extérieures de l'UE et 8 opérations sur le territoire de pays tiers.
  • Extension dans les pays tiers : Les opérations menées dans six pays tiers (Albanie, Bosnie-Herzégovine, Moldavie, Monténégro, Macédoine du Nord et Serbie) reposent sur des accords de statut (Status Agreements) signés avec l'UE. Ces accords confèrent aux agents déployés des compétences exécutives et ont permis d'élargir considérablement les zones d'opérations. Par exemple, l'entrée en vigueur du Status Agreement 2.0 en Bosnie-Herzégovine en juin 2025 a transformé la mission en opération de plein exercice. Des activités coordonnées sans pouvoirs exécutifs sont également menées en Géorgie et au Kosovo.


2. Mobilisation des capacités humaines et matérielles 

  • Corps permanent ( Standing Corps ) et personnel : Frontex a maintenu une présence quotidienne moyenne de 2 963 agents sur le terrain, mobilisant environ 7 300 membres du Corps permanent au cours de l'année. Chaque période de déploiement comprenait en moyenne 847 agents de Catégorie 1 (personnel statutaire de l'agence), 672 agents de Catégorie 2 (détachés à long terme) et 840 à 5 488 agents de Catégorie 3 (détachés à court terme), complétés par 1 956 agents des pays hôtes et 280 interprètes ou médiateurs culturels.
  • Équipements lourds et spécialisés déployés : 
    • Aérien : 52 avions à ailes fixes et 13 hélicoptères de surveillance.
    • Maritime : 43 navires de haute mer (Offshore Patrol Vessels), 9 patrouilleurs côtiers et 84 vedettes côtières.
    • Terrestre : 664 véhicules de patrouille (dont des véhicules tout-terrain pour zones difficiles), 66 systèmes mobiles de surveillance, 12 véhicules pour unités cynophiles et 13 véhicules dédiés à la gestion de la migration.
  • Taux de couverture : Ces déploiements ont permis de couvrir près de 90 % des besoins opérationnels identifiés lors des évaluations de risques et de vulnérabilités.


3. Bilan opérationnel, lutte contre le trafic et recherche et sauvetage (SAR) 

  • Incidents enregistrés : 94 190 incidents ont été signalés au cours des opérations en 2025, soit 4,5 fois plus qu'en 2024 (20 953 incidents).
  • Lutte contre les passeurs : L'action des équipes sur le terrain a mené à l'interpellation de 1 952 passeurs et facilitateurs.
  • Baisse des franchissements illégaux : Les franchissements irréguliers détectés dans le cadre des opérations conjointes ont baissé de près de 13 % par rapport à 2024 (225 682 contre 259 122) et de 34 % par rapport à 2023 (341 857).
  • Opérations de recherche et sauvetage (SAR) : Les moyens maritimes et aériens engagés ont participé à 1 629 incidents SAR, permettant de secourir 64 720 migrants.


4. Structuration de la chaîne de commandement (FC2) et Centre d'opérations 24/7 

  • Centre d'opérations centralisé 24/7 (OPC) : Établi au siège de l'agence, l'OPC sert de plateforme centrale d'information et de communication 24h/24 et 7j/7 reliant les contingents sur le terrain, les centres nationaux de coordination (NCC/EUROSUR) et les partenaires. Il assure le suivi en temps réel de la situation aux frontières et la validation rapide des rapports d'incidents graves (Serious Incident Reports).
  • Consolidation des contingents (FC2) : La chaîne de commandement Frontex (FC2) s'est structurée sur le terrain avec l'activation de 8 contingents sur les 9 prévus (6 contingents régionaux de terrain et 2 contingents dédiés au retour.
  • Force de réaction rapide ( Quick Reaction Force - QRF ) : Des mécanismes de renfort rapide ont été testés et déployés pour répondre à des besoins urgents, notamment au sein du Contingent 4 (Italie), du Contingent 6 (France) et du Contingent 2 (Chypre).
  • Soutien événementiel : L'agence a fourni des renforts ciblés lors de pics d'affluence et d'événements majeurs dans plusieurs aéroports, ports et frontières terrestres (notamment en France, en Belgique, en Italie et aux îles Canaries).


5. Sécurité maritime multidisciplinaire et lutte contre la criminalité 

  • Fonctions de garde-côtes (TWA) : Dans le cadre de la coopération tripartite avec l'EMSA et l'EFCA, Frontex a dirigé les opérations maritimes multidisciplinaires (Multipurpose Maritime Operations - MMO) MMO Baltic Sea 2025 (élargie à la Danemark, la Pologne et la Suède) et MMO Western Black Sea, et a contribué à l'opération MMO Adria.
  • Opérations conjointes ciblées : Frontex a dirigé ou co-dirigé 7 journées d'action conjointes (Joint Action Days - JAD) dans le cadre de la plateforme EMPACT pour lutter contre le crime organisé (trafic de véhicules, armes, stupéfiants, traite des êtres humains). L'opération JAD Mobile 8 a notamment permis de détecter 694 véhicules volés et de saisir plus de 12 tonnes de drogues. L'agence a également soutenu les investigations sur la fraude documentaire via le groupe DFIG. 


3. Retours, réadmission et réintégration

1. Volumes, modalités et logistique des vols 

  • Volume record et objectifs dépassés : Frontex a soutenu le retour de 63 493 ressortissants de pays tiers vers 127 pays de destination, atteignant 105,8 % de son objectif annuel fixé à 60 000 retours (+13 % par rapport à 2024).
  • Répartition volontaire / forcé : Les retours volontaires ont représenté 65 % du total (41 369 personnes), tandis que les retours forcés ont constitué 35 % (22 119 personnes).
  • Prédominance des vols réguliers : 85 % des retours (53 726 personnes) ont été effectués via des vols réguliers (scheduled flights), dont le recours a augmenté de 19 %. Pour la première fois, le nombre de retours forcés réalisés sur vols réguliers a dépassé celui effectué par vols charters.
  • Évolution des vols charters : Les retours par vols charters ont baissé de 16 % (9 762 personnes / 40 vols charters financés) en raison de contraintes géopolitiques et logistiques (fermetures d'espaces aériens et dégradation des relations diplomatiques touchant l'Afrique du Nord et les Balkans occidentaux).
  • Nouveaux mécanismes et reprises : L'agence a introduit un mécanisme de seuil financier (financial threshold) permettant de cofinancer des opérations charters complexes. L'année 2025 a aussi été marquée par la reprise du soutien aux retours volontaires vers la Syrie (mars 2025) et l'Afghanistan (novembre 2025).


2. Déploiements opérationnels : Agents FRESO et Spécialistes du retour 

  • Officiers FRESO ( Frontex Return Escort and Support Officers ) : 104 agents déployés sur 15 sites dans 10 États membres hôtes (avec 5 nouvelles ouvertures à Düsseldorf, Athènes, Munich, Bruxelles et Lisbonne) ont assuré l'assistance au sol, le soutien aux transits, l'appui aux charters et l'escorte, soutenant le retour de 27 143 personnes.
  • Spécialistes du retour ( Return Specialists - RS ) : Déployés sur le terrain (93 déploiements d'un an), ces agents ont mené 17 980 sessions de conseil en retour et réintégration (+13 % par rapport à 2024). Leur soutien technique aux systèmes d'information nationaux de retour a progressé de 54 %, représentant 43 % de leur activité globale. Au total, ils ont appuyé le traitement de 36 069 dossiers.
  • Soutien à l'identification : Plus de 4 233 cas d'identification ont été traités par les Spécialistes du retour, les officiers de liaison EURLO (10 EURLO couvrant 15 pays tiers) et lors de missions dédiées.


3. Le Programme de réintégration de l'UE (EURP) 

  • Expansion du programme : L'EURP a apporté une assistance post-arrivée et post-retour à 19 031 personnes enregistrées (13 591 dossiers) vers 40 pays tiers]. Cela représente une hausse de +62 % des bénéficiaires et de +56 % des dossiers par rapport à 2024. La Syrie et l'Afghanistan ont été intégrés au dispositif respectivement en juin et décembre 2025.
  • Contrôle qualité (QMEF-TSG) : Frontex a conduit 7 missions de suivi sur le terrain et 9 visites d'évaluation EURLO auprès des partenaires de réintégration pour veiller au maintien des standards de qualité.


4. Formation, bonnes pratiques et coopération externe 

  • Renforcement des compétences : 139 professionnels des États membres, pays associés Schengen et du Corps permanent ont été formés au conseil en retour et réintégration.
  • Programme de mobilité ( Return Mobility Programme ) : 49 experts nationaux ont pris part à 19 visites d'échange thématiques d'un État membre à l'autre.
  • Guides et ateliers : Publication d'un guide de bonnes pratiques sur les alternatives à la détention (Alternatives to Detention) et organisation d'ateliers techniques (gestion des cas, vérification de nationalité) avec l'Arménie, la Côte d'Ivoire et l'Éthiopie. 


4. Numérisation, systèmes d'information et écosystème d'intelligence

  • Grands systèmes d'information de l'UE (ETIAS & EES) :
    • ETIAS : L'Unité centrale ETIAS (ECU) a poursuivi ses préparatifs opérationnels et organisationnels (validation des procédures, plans de continuité d'activité et de sécurité) afin d'assurer son fonctionnement 24h/24 et 7j/7 en vue du lancement prévu au quatrième trimestre 2026. L'agence a également piloté la coordination avec les États membres pour la mise en place de leurs unités nationales ETIAS (ENU).
    • Système d'entrée/sortie (EES) : Depuis octobre 2025, Frontex assure un soutien 24h/24 et 7j/7 aux voyageurs et aux États membres via l'application mobile Travel to Europe, permettant la pré-inscription des documents de voyage et des photographies faciales. De plus, le cadre d'assistance 24/7 destiné aux transporteurs aériens, maritimes et terrestres via l'outil COBST (Carrier Onboarding and Support Tool) a été finalisé en vue de son entrée en service début 2026.
  • Évolution d'EUROSUR et architecture de données :
    • Consolidation des réseaux : L'agence a maintenu l'infrastructure ECN 1.0 tout en déployant la version EUROSUR 1.5 sur le réseau restreint (EU-R) et la version EUROSUR 2.0 sur le réseau non classifié (UNCLA). L'application de rapport d'incidents JORA a été officiellement remplacée par EUROSUR UNCLASSIFIED.
    • Plateforme de données et nouveaux services : Le déploiement de la nouvelle plateforme de données (Data Platform) pose les bases du futur système EUROSUR 2.1 et de l'interconnexion automatisée avec les systèmes nationaux. Le catalogue de services de fusion EUROSUR (EFS) s'est enrichi, notamment avec l'ouverture au deuxième trimestre 2025 d'un service d'analyse dédié aux flux de voyageurs.
  • Analyse situationnelle, imagerie spatiale (Copernicus) et jumeau numérique :
    • Volume record de produits Copernicus : Dans le cadre de l'accord avec la DG DEFIS pour le service de surveillance des frontières (CBSS), Frontex a fourni plus de 1 500 produits d'imagerie et de surveillance satellitaire, dépassant très largement l'objectif initial fixé à 600 produits. L'année a également été marquée par la célébration des « 10 ans de Copernicus chez Frontex ».
    • Projet de Jumeau Numérique ( Digital Twin ) : Dans le cadre du concours Copernicus Prize, des démonstrations sur le terrain (DEMODAYS en juin 2025) ont été conduites en Roumanie pour modéliser virtuellement des zones frontalières en combinant données satellitaires, sources ouvertes et capteurs tactiques (drones, robots) afin d'optimiser le positionnement des moyens de surveillance.
    • Production cartographique et décisionnelle : L'agence a traité 1 578 demandes d'analyse de données (avec un taux de respect des délais de 97 %) et généré 52 nouveaux modèles de cartes grâce à 4 générateurs cartographiques. De nouveaux tableaux de bord automatisés ont été intégrés pour le suivi des flux de voyageurs, de la criminalité transfrontalière et des événements EUROSUR.


5. Recherche, innovation et technologies émergentes


  • Projets pilotes et essais technologiques sur le terrain : 
    • Drones tactiques (UAS) en Bulgarie : Frontex a mené un projet pilote couvrant une zone de 8 100 km² pour tester une combinaison de drones à longue endurance (détection et suivi sur de vastes étendues) et à courte endurance (réaction rapide et identification à courte portée). Les données issues des capteurs ont été fusionnées dans une station de commandement pour générer une image opérationnelle commune (Common Operational Picture - COP) locale, réduisant les délais de réaction indépendamment d'infrastructures fixes.
    • Systèmes anti-drones (C-UAS) au Portugal : Après avoir évalué les capacités de détection et de suivi en Estonie en 2023, Frontex a testé en 2025 les capacités de neutralisation dans une zone militaire contrôlée. Quatre fournisseurs sélectionnés ont été confrontés à une équipe d'intrus (Red Team). Ces essais ont démontré l'efficacité des solutions face à des attaques hybrides de faible intensité à proximité d'infrastructures critiques ou en milieu urbain, tout en soulignant la nécessité d'adapter les règles d'engagement (rules of engagement) et le cadre juridique européen concernant la neutralisation de drones.
    • Suivi par satellite Galileo en Roumanie : En partenariat avec l'agence spatiale européenne EUSPA, le projet Galileo Tracking Demonstrator a évalué l'apport du système de navigation par satellite Galileo pour améliorer le positionnement, le suivi en temps réel et l'authentification sécurisée des patrouilles et véhicules déployés.
  • Jumeau numérique ( Digital Twin ) et concours Copernicus Prize : 
    • Modélisation numérique des frontières : Dans le cadre du concours Copernicus Prize, Frontex a lancé le développement d'une réplique numérique (Digital Twin) des zones frontalières de l'UE.
    • Démonstrations en Roumanie (DEMODAYS) : En mai et juin 2025, les entreprises finalistes ont combiné des images satellitaires Copernicus, des données en source ouverte et des capteurs tactiques au sol (drones, robots). Deux scénarios critiques ont été simulés : un gel hivernal (permettant le franchissement à pied du Danube pris par les glaces) et une poussée de végétation printanière (masquant le terrain). Les résultats probants ouvrent la voie à la planification d'un jumeau numérique complet dès 2026 pour conduire des exercices et optimiser le positionnement des moyens de surveillance.
  • Création du Centre d'Innovation et de Technologie de Frontex (FIT Centre) : 
    • Ancrage institutionnel : L'agence a finalisé la conception spatiale et l'aménagement du futur Frontex Innovation and Technology Centre (FIT Centre) au sein de son nouveau siège permanent.
    • Clusters et espaces virtuels : Frontex a établi un cluster dédié aux systèmes UAS et C-UAS au sein de l'UE Innovation Hub et développé le concept d'espace virtuel d'innovation (VS4FIT).
  • Subventions de recherche et programme Horizon Europe : 
    • Grants de recherche : Six subventions de recherche ont été attribuées à des consortiums académiques et industriels (projets MANTLE, BSENSED, iS4ASV, SEAVISTA, CANOPER-1, AIM-GATE).
    • Conseil et études : L'agence a évalué six propositions de projets dans le cadre du programme Horizon Europe et publié cinq études spécialisées (notamment sur les technologies d'entraînement à l'usage de la force et les capteurs déployables).


6. Encadrement de l'usage de la force et droits fondamentaux 

  • Mécanismes de contrôle et supervision par le Bureau des droits fondamentaux (FRO) : 
    • Analyse des incidents (Annexe XII) : En 2025, l'équipe spécialisée du FRO a restructuré le suivi du mécanisme d'usage de la force et analysé 131 rapports d'information, dont 83 rapports d'incidents impliquant l'usage présumé de la force (Incidents involving Use of Force - IFR).
    • Missions de contrôle et sensibilisation sur le terrain : Le FRO a mené des visites thématiques lors des opérations conjointes en Bulgarie et en Grèce. À Samos, des ateliers de sensibilisation ont été dispensés aux agents sur l'encadrement juridique de l'usage de la force, le droit maritime et la prise en charge des personnes vulnérables.
    • Avis stratégiques du FRO : Deux avis formels (FRO Opinions) ont été préparés par le FRO pour moderniser les formulaires de signalement d'usage de la force et renforcer l'indépendance et la rapidité du mécanisme de supervision.
    • Signalements d'incidents graves (SIR) et plaintes : Sur 204 incidents potentiels évalués (PSIs), le FRO a formellement ouvert 47 Rapports d'incidents graves (SIR) en 2025. Une seule plainte concernant un usage présumé de la force par un agent a été enregistrée et déclarée inadmissible (déposée par un tiers non habilité).
  • Formations obligatoires à l'usage de la force et habilitations d'armes : 
    • 830 agents statutaires du Corps permanent (Catégorie 1) ont suivi et validé avec succès la formation annuelle obligatoire sur l'usage de la force répartie sur 24 sessions dans des académies partenaires (Bulgarie, Croatie, Italie, Lituanie, Norvège). Taux de satisfaction : 97 %.
    • Surveillance par les contrôleurs (FROM) : 14 sessions de formation ont été directement observées par des contrôleurs des droits fondamentaux (FROM) pour s'assurer de l'intégration continue des garanties juridiques et éthiques.
    • Suspension des autorisations d'armes : En application de la réglementation, l'autorisation de porter une arme a été suspendue pour 26 agents statutaires de Catégorie 1 n'ayant pas pu suivre la formation annuelle (pour raisons médicales ou absences prolongées).
    • Exercices pilotes et formateurs : Deux exercices pratiques sur le terrain ont été organisés à Timisoara (Roumanie - maniement des armes) et à Berlin (avec la police fédérale allemande - techniques de maîtrise lors des opérations de retour). De plus, 10 nouveaux instructeurs de tir de Catégorie 1 ont été certifiés.
  • Bilan disciplinaire : Aucune sanction disciplinaire liée à l'usage de la force n'a été enregistrée au cours de l'année 2025.


Synthèse du texte par Pierre Berthelet

 

 

jeudi 24 septembre 2026

Cybersécurité : la Cour des comptes européenne constate d’importantes lacunes dans le dispositif de l’UE

 



La Cour des comptes européenne a remis un rapport dans lequel elle constate toute une série de déficiences. L'action de l'UE n'est que partiellement efficace en raison d'un partage d'informations très restreint sur les menaces et de retards de transposition de la directive SRI 2. Les réseaux opérationnels (CSIRT, EU-CyCLONe) manquent de règles de coopération formalisées et d'une taxonomie commune pour mesurer la gravité des incidents. Le Système européen d'alerte subit de lourds retards de déploiement, et la Réserve de cybersécurité répartit ses crédits de manière uniforme au lieu de cibler les besoins réels. Enfin, la Cour note des recoupements inutiles existent entre le Cyber Situation Centre et l'ENISA, tandis qu'aucune crise n'a été formellement déclarée « majeure » depuis 2016.



1. Quel faut-il retenir du rapport de la Cour des comptes ?

Le Rapport spécial 19/2026 de la Cour des comptes européenne, intitulé « Incidents de cybersécurité: détection et réaction – Le cadre de coopération de l’UE progresse, mais son efficacité reste partielle en raison de retards de mise en œuvre et d’un partage d’informations limité », évalue l'efficacité des réseaux, mécanismes et financements européens destinés à la gestion des cyberincidents importants et majeurs entre 2022 et 2025. La Cour conclut que l'action de l'UE ne facilite que partiellement la détection des incidents de cybersécurité et la réaction à ceux-ci. Bien qu'un cadre de coopération ait été progressivement élaboré au fil des ans, son plein potentiel est fortement entravé par un partage d'informations restreint, des lacunes dans les signalements d'incidents et des retards de mise en œuvre importants.

2. Les principales faiblesses des réseaux et mécanismes européens 


2.1. Un partage d'informations très restreint et un sous-signalement 

  • Restrictions liées à la sécurité nationale : La communication de données sur les menaces au sein du réseau des CSIRT et d'EU-CyCLONe reste faible, car les législations nationales sur la sécurité nationale permettent aux États membres de ne pas partager des informations sensibles ou classifiées ;
  • Retards de transposition légale : La transposition tardive de la directive SRI 2 par la quasi-totalité des États membres (seuls deux pays l'avaient transposée à temps en octobre 2024) libère temporairement les entités concernées de l'obligation de signalement ;
  • Absence d'outil centralisé en temps réel : Il n'existe pas de plateforme européenne recevant les rapports d'incidents en temps réel afin d'en détecter automatiquement l'impact transfrontière ;
  • Sous-notification des crises : Seuls 14 incidents transfrontières importants ont été notifiés au niveau européen en 2025. De plus, aucun incident n'a été formellement classé comme « majeur » par un État membre depuis 2016, ce qui a empêché l'activation complète des procédures de crise d'EU-CyCLONe ;
  • Cas concret d'incident non notifié : L'attaque par rançongiciel subie en septembre 2025 par Collins Aerospace, qui a lourdement perturbé des aéroports majeurs (Londres Heathrow, Bruxelles, Berlin, Dublin), n'a fait l'objet d'aucune notification officielle d'incident transfrontière important par les pays touchés.

2.2. L'absence de règles formalisées et de langage commun 

  • Coopération non formalisée : Bien que le réseau des CSIRT existe depuis 2016 et EU-CyCLONe depuis 2020, les modalités procédurales de leur collaboration mutuelle n'ont toujours pas été officiellement adoptées ;
  • Absence de procédures formalisées et de taxonomie commune : Le réseau des CSIRT (technique) et le réseau EU-CyCLONe (gestion de crise) n'ont pas encore formalisé leurs règles de collaboration ni adopté de taxonomie commune des niveaux de gravité d'incidents. En effet, les réseaux ne se sont pas accordés sur une taxonomie commune des niveaux de gravité d'incidents ni sur des définitions univoques des notions de « menace » ou d'« incident », ce qui entrave les échanges automatisés d'informations.

2.3. Les doublons et l'incertitude du Cyber Situation Centre 

  • Double emploi avec l'ENISA : Le centre, dont le fonctionnement s'appuie largement sur un marché de près de 18 millions d'euros confié à des prestataires privés, produit des analyses qui recoupent en partie les capacités existantes de l'ENISA ;
  • Incertitude post-2026 : À l'échéance du contrat en décembre 2026, la Commission n'a pas arrêté de plan détaillé pour garantir la continuité des activités et la mise à jour des données du centre.

3. Focus sur les faiblesses liées au Règlement sur la cybersolidarité

Le rapport spécial consacre une analyse approfondie aux mécanismes introduits ou renforcés par le Règlement sur la cybersolidarité (adopté en décembre 2024), notamment la Réserve de cybersécurité de l'Union et le Système européen d'alerte.

3.1. Concernant la Réserve de cybersécurité de l'Union 

  • Une allocation budgétaire uniforme et non ciblée : Le budget attribué à la réserve (36 millions d'euros pour la période 2025-2027) est divisé à parts égales entre les 27 États membres, sans tenir compte des besoins spécifiques ou du niveau de risque réel de chacun d'eux ;
  • Le risque d'un dévoiement vers la préparation plutôt que la réaction : 
    • La réserve a été conçue en priorité pour fournir une assistance rapide de réaction et de rétablissement lors de cyberincidents de grande ampleur ;
    • Toutefois, le modèle prévoit une flexibilité permettant de convertir les services prépayés non utilisés à des fins de réaction en soutien à la préparation ;
    • L'expérience tirée de l'action de soutien pilote montre que les États membres privilégient fortement la préparation, qui a représenté 84 % des dépenses en 2023. Pour la période 2024-2026, seuls 9 États membres ont demandé à disposer d'une réserve de capacités de réaction. La Cour alerte donc sur le risque que la réserve serve principalement à la préparation, s'éloignant de sa mission première de réaction aux crises.

3.2. Concernant le cadre de Cybersolidarité et le Système d'alerte 


  • Des retards majeurs de mise en œuvre : Le système d'alerte institué par le règlement repose sur un réseau de cyberpôles nationaux et transfrontières (tels qu'ATHENA et ENSOC). En raison de lourds retards dans la passation des marchés publics conjoints pour l'acquisition des outils de détection (accusant 15 à 18 mois de retard), ces pôles n'étaient toujours pas opérationnels lors de l'audit.
  • Superposition administrative : La création de ces nouveaux pôles ajoute des strates de communication supplémentaires qui risquent de chevaucher les tâches existantes des CSIRT nationaux sans démarcation claire des rôles.
  • Une complexité accrue et des risques d'incompatibilité : 
    • L'intégration de ces nouveaux cyberpôles engendre des strates de communication supplémentaires dans un paysage déjà complexe, avec des risques de doublons par rapport au réseau des CSIRT et sans démarcation claire des rôles.
    • Les normes d'interopérabilité et les lignes directrices prévues par l'ENISA n'étant pas encore finalisées, la Cour avertit du risque de voir se développer des systèmes technologiques incompatibles et plus coûteux.

4. Malgré cela, des progrès significatifs et éléments positifs

4.1. La clarification du cadre stratégique et des rôles 

  • Adoption du schéma directeur ( Cyber Blueprint ) de 2025 : Le Conseil a adopté un cadre révisé pour la gestion des crises de cybersécurité qui présente, selon la Cour, avec une grande clarté les rôles et responsabilités aux niveaux technique, opérationnel et politique ;
  • Établissement des réseaux de coopération : La mise en place progressive du réseau des CSIRT (au niveau technique) et du réseau EU-CyCLONe (au niveau opérationnel) a permis de créer les conditions nécessaires à la coopération entre les États membres.

4.2. Le rôle salué de l’ENISA 

  • Satisfaction des autorités nationales : Les autorités nationales consultées lors de l'audit ont exprimé leur satisfaction quant à la qualité du travail fourni par l'ENISA dans son rôle de secrétariat des réseaux de coopération ;
  • Appréciation de l'action de soutien : La gestion par l'ENISA des actions de soutien à la cybersécurité a été vivement appréciée par les États membres visités.

4.3. Les atouts de la Réserve de cybersécurité 

  • Déploiement rapide : Le recours à des fournisseurs sous contrat préalable garantit une disponibilité 24 h/24 et un déploiement rapide des services de réaction en cas de crise ;
  • Prise en compte des spécificités nationales : La répartition des marchés en lots par État membre permet de respecter les contraintes linguistiques, les habilitations de sécurité locales et la présence effective sur le territoire ;
  • Souplesse d'utilisation : La possibilité de convertir les crédits prépayés non consommés pour la réaction en services de préparation évite que ces financements ne restent inutilisés.

4.4. Des projets financés aux objectifs pertinents et aux résultats concrets 

  • Pertinence des objectifs : L'ensemble des projets audités dans le cadre du programme pour une Europe numérique (DIGITAL) poursuivent des objectifs pertinents et alignés sur les priorités de l'UE ;
  • Exemples de réussites concrètes pour les PME : 
    • GR-SME-SOC (Grèce) : Ce projet offre gratuitement pendant un an à 120 PME des services de surveillance en temps réel, de détection par intelligence artificielle et de réaction rapide ;
    • NCC-IE (Irlande) : Il a distribué 1,8 million d'euros de subventions à plus de 50 PME pour financer jusqu'à 80 % de leurs travaux de mise aux normes de cybersécurité ;
  • Bonne performance de plusieurs projets : Plusieurs projets examinés (tels que NCC-IT, NCC-IE, GR-SME-SOC ou NG-SOC) ont été jugés satisfaisants par la Cour quant à l'obtention de leurs résultats!

4.5. L'approche prometteuse des petits groupes 

La création de pôles transfrontières réunissant de petits groupes d'États membres volontaires est considérée comme un moyen efficace pour renforcer la confiance mutuelle et surmonter les réticences constatées dans les grands réseaux ;


5. Projets financés et suivi du programme DIGITAL 

Difficultés des projets financés : 
  • Sur les 1,4 milliard d'euros affectés à la cybersécurité via le programme pour une Europe numérique (DIGITAL), plusieurs projets se heurtent à des retards ou des problèmes opérationnels ;
  • Risques sur les contrôles de sécurité : L'évaluation du contrôle et de la propriété des entités bénéficiaires tiers (nécessaire pour des raisons de sécurité nationale) n'est pas vérifiée par le Centre de compétences européen (ECCC), ce qui crée un risque pour la protection d'infrastructures ou technologies sensibles ;
  • Indicateurs de performance erronés : La Cour relève des faiblesses majeures dans le suivi, constatant que les données sur la performance du programme publiées par la Commission sont inexactes ou non vérifiées.

6. Les recommandations de la Cour


La Cour des comptes formule cinq recommandations prioritaires : 

  • Renforcer le partage d'informations en levant les blocages juridiques et techniques et en concevant des outils de signalement en temps réel ;
  • Rationaliser les capacités d'appréciation de la situation conjointement entre la Commission et l'ENISA ;
  • Formaliser la coopération et l'interopérabilité entre le système d'alerte, les CSIRT et EU-CyCLONe ;
  • Garantir un contrôle rigoureux de l'éligibilité et de la propriété des entités recevant des financements de l'UE ;
  • Fiabiliser le cadre de suivi de la performance et la collecte des données pour le programme DIGITAL.

 

synthèse par Pierre Berthelet

 

 

vendredi 18 septembre 2026

Rapport TE-SAT 2026 : « White djihadisme », Europol confirme l’hybridation entre le terrorisme djihadiste et d’extrême-droite

 



Europol a présenté son rapport sur l’état de la menace terroriste en Europe, dénommé EU TE-SAT 2026. Il fait retenir 45 attaques terroristes (abouties, échouées ou déjouées) ont été signalée par 10 États membres. Parmi celles-ci, 22 ont été menées à bien, causant 6 décès. Le nombre d'arrestations pour des infractions liées au terrorisme continue de croître avec 486 suspects arrêtés dans 21 États membres. Le terrorisme djihadiste reste la menace la plus importante, représentant environ la moitié des attaques (24) et la grande majorité des arrestations (347). La jeunesse des auteurs est confirmée : plus du quart avaient 18 ans ou moins. Enfin, la France est l'un des États membres les plus mentionnés, figurant parmi les pays ayant le plus grand nombre d'attaques signalées et d'arrestations en 2025.



Statistiques Globales de 2025

Analyse détaillée des attaques

Bien que le nombre total d'attaques (45) soit en baisse par rapport à 2024 (58 attaques), la menace reste complexe et diversifiée. 
  • Répartition géographique : La France a rapporté le plus grand nombre d'attaques (14), suivie de l'Italie (11), de l'Autriche (7) et de l'Allemagne (4).
  • Modus Operandi : Les attaques à l'arme blanche ont été les plus fréquentes (15 cas), suivies par les attentats à la bombe (11), les incendies criminels (7) et les fusillades (5).
  • Cibles privilégiées : Les civils ont été les cibles les plus souvent visées, particulièrement dans les attaques djihadistes et de droite. Les forces de l'ordre et les institutions publiques ont également été fréquemment ciblées.

Profil des arrestations et démographie


L'augmentation constante du nombre d'arrestations (486 en 2025 contre 449 en 2024) souligne une activité policière intense et efficace. 
  • Pays en tête des arrestations : L'Espagne a enregistré le plus grand nombre d'interpellations (117), devant la France (84) et les Pays-Bas (63).
  • Une jeunesse vulnérable : La moyenne d'âge des personnes arrêtées est de 27 ans, mais un chiffre est particulièrement marquant : 130 suspects (soit plus du quart) avaient 18 ans ou moins. Le plus jeune suspect arrêté n'avait que 12 ans (lié à l'extrême droite).
  • Motifs d'arrestation : Les infractions les plus courantes sont liées à la propagande terroriste, à l'appartenance à un groupe et à la préparation d'attaques.

Focus sur la dominance du terrorisme djihadiste

Le djihadisme demeure la menace principale, tant par sa létalité que par le volume d'activités opérationnelles. 
  • Impact humain : En 2025, le terrorisme djihadiste a été responsable de 5 des 6 décès signalés et de 81 blessés dans l'Union européenne.
  • Acteurs isolés : Toutes les attaques djihadistes ayant abouti ont été menées par des acteurs isolés (loups solitaires), souvent des hommes adultes agissant sans instruction directe d'organisations comme l'État islamique (EI), bien qu'ils s'en inspirent.
  • Inspiration et propagande : Bien que la production officielle de propagande par l'EI et Al-Qaïda soit en baisse, le contenu généré par les utilisateurs (courtes vidéos, mèmes) sur les réseaux sociaux et les plateformes de jeux vidéo joue un rôle crucial dans la radicalisation rapide des jeunes.
  • Financement : Pour les acteurs isolés, les besoins financiers sont minimes et souvent couverts par des fonds personnels, des prêts ou de petites fraudes, ce qui rend leur détection par les circuits financiers très difficile.

Condamnations et peines

Le système judiciaire a également été très actif en 2025 avec 406 condamnations pour des infractions terroristes. 
  • Le taux de condamnation pour les affaires liées au djihadisme et à l'extrême droite est très élevé (88 %).
  • La peine d'emprisonnement moyenne est de 6 ans, bien que les peines puissent aller de quelques mois à la réclusion à perpétuité pour les crimes les plus graves.


Approfondissement sur la nature de la menace


La menace terroriste actuelle se caractérise par sa fragmentation et sa simplicité opérationnelle, ce qui la rend particulièrement difficile à détecter par les services de renseignement. 
  • Prédominance des acteurs isolés : La majorité des attaques terroristes et des complots signalés en 2025 impliquaient des acteurs isolés ou de petites cellules auto-initiées. Par exemple, la totalité des attaques djihadistes menées à bien en 2025 ont été l'œuvre d'acteurs agissant seuls, principalement des hommes adultes. Ces individus ne sont pas nécessairement intégrés dans une hiérarchie stricte, mais sont souvent inspirés par la propagande en ligne ou connectés de manière informelle à des réseaux virtuels.
  • Modes opératoires versatiles et simples : Les assaillants privilégient des méthodes demandant peu de préparation ou d'expertise technique. En 2025, sur les 45 attaques répertoriées, on dénombre 15 cas de coups de couteau, 11 attentats à la bombe, 7 incendies criminels et 5 fusillades. Ces attaques à "faible complexité" reflètent souvent l'absence de réseau de soutien logistique, mais elles visent à maximiser l'impact psychologique et la peur au sein de la population. Cependant, le rapport note que l'accès aux technologies modernes (comme les drones ou l'impression 3D) pourrait à l'avenir abaisser la barre pour des opérations plus sophistiquées.
  • Ciblage des civils et des symboles de l'autorité : Les civils restent les cibles les plus fréquentes, car ils représentent des "cibles molles" (soft targets) faciles à atteindre dans l'espace public. Les forces de l'ordre et les institutions publiques sont également visées de manière récurrente, tant par les mouvances djihadistes que par l'extrême gauche et les anarchistes.



La France

La France occupe une place centrale dans le rapport EU TE-SAT 2026. Elle est l'un des États membres les plus mentionnés, figurant parmi les pays ayant le plus grand nombre d'attaques signalées et d'arrestations en 2025.

Statistiques des Attaques et Arrestations 
  • Attaques : La France a rapporté le plus grand nombre d'attaques terroristes au sein de l'UE en 2025, avec un total de 14 incidents. Sur ce total, 3 ont abouti et 11 ont été déjouées.
  • Arrestations : Le pays a procédé à 84 arrestations pour des infractions liées au terrorisme. Bien qu'elle soit derrière l'Espagne (117) pour le total global, elle reste l'un des principaux pays en termes d'activité policière. 

Analyse par idéologie 
  • Terrorisme djihadiste : C'est la menace la plus prépondérante. En 2025, la France a signalé 10 attaques liées au djihadisme (2 abouties et 8 déjouées). On dénombre 64 arrestations dans ce domaine. Le rapport cite notamment le cas d'une femme de 35 ans arrêtée pour financement du terrorisme au profit d'un ami en Syrie et celui d'une "revenante" de 24 ans interpellée à son arrivée après son expulsion par la Turquie.
  • Extrême droite : Le rapport mentionne 4 attaques (1 aboutie et 3 déjouées) et 5 arrestations pour cette idéologie en 2025.
  • Séparatisme corse : La violence séparatiste reste un sujet d'actualité en France. Le rapport cite l'activité du FLNC (Fronte di Liberazione Naziunale Corsu) et de structures plus jeunes comme la GCC (Ghjuventù Clandestina Corsa). Des individus ont été arrêtés en mai 2025 pour des actes de vandalisme à l'explosif ou par incendie revendiqués par le FLNC.
  • Autres courants : La France a également signalé 2 arrestations liées à l'extrême gauche ou à l'anarchisme, et 6 arrestations pour des formes de terrorisme non spécifiées.

Volet Judiciaire 
  • Condamnations : Les tribunaux français ont rendu 121 décisions concernant des infractions terroristes en 2025, aboutissant à 114 condamnations et 7 acquittements.
  • Affaire notable : Le rapport souligne la condamnation en mars 2025 de cinq individus impliqués dans la prise d'otages et la torture de quatre journalistes français en Syrie en 2013-2014. Le chef du groupe a été condamné à la réclusion criminelle à perpétuité. Certains des accusés avaient déjà été condamnés pour les attentats de Paris (2015) et de Bruxelles (2016)

Évolution de l'environnement idéologique

Le paysage idéologique de 2025 est marqué par une "diversité idéologique" croissante qui complique la classification traditionnelle des menaces. 
  • Des frontières de plus en plus poreuses : On observe une hybridation des idéologies. Par exemple, le concept de "White Jihad" illustre l'échange d'idées entre l'extrême droite et le djihadisme. Les jeunes radicalisés, en particulier, présentent souvent une compréhension superficielle des doctrines, mélangeant des éléments fragmentés et parfois contradictoires basés sur leurs griefs personnels ou leur environnement numérique.
  • Le réseau "The Com" : Il s'agit d'un écosystème en ligne décentralisé, composé d'espaces numériques qui se chevauchent et promeuvent des comportements déviants ou extrêmement violents. Il se divise en trois branches principales :
    • Cyber Com : spécialisé dans les attaques DDoS, le doxing (divulgation de données personnelles) et les rançongiciels.
    • (S)extortion Com : pratique l'extorsion et la manipulation, notamment auprès de mineurs.
    • Offline Com : se concentre sur des attaques dans le monde réel (incendies, agressions à l'arme blanche, meurtres). Ce réseau n'est pas dominé par une idéologie unique mais par une fascination pour la violence, le nihilisme ou le satanisme.
  • Groupes anti-institutionnels : Ces mouvements contestent les corps démocratiques et l'État de droit en s'appuyant sur des récits complotistes et de la désinformation. Bien que tous ces acteurs n'aient pas nécessairement une intention terroriste au départ, leurs "chambres d'écho" numériques favorisent une radicalisation rapide et abaissent le seuil de passage à la violence physique.
  • Extrémisme violent nihiliste : Une tendance croissante voit des individus agir sans objectifs politiques clairs, cherchant simplement à promouvoir le chaos ou l'effondrement de l'ordre social existant (accélérationisme)


Influence des facteurs externes 

  • Géopolitique et conflit au Moyen-Orient : L'attaque du Hamas le 7 octobre 2023 et ses suites ont continué d'impacter lourdement la sécurité intérieure de l'UE en 2025. Ce conflit est exploité par des groupes de tout le spectre idéologique (djihadistes, extrême droite, extrême gauche) pour mobiliser des soutiens et renforcer des récits anti-israéliens, antisémites ou anti-occidentaux. Cette polarisation a généré des menaces directes, notamment contre les intérêts et les communautés juives au sein de l'UE. Par exemple, en Autriche et en Allemagne, des individus liés au Hamas ont été arrêtés pour avoir planifié des attaques contre des institutions juives. Le rapport note également une inquiétude croissante concernant l'« axe de la résistance » soutenu par l'Iran, qui pourrait passer du financement logistique à des attaques directes sur le sol européen en raison des tensions régionales.
  • Conflit en Ukraine : Bien que moins central que les années précédentes, le conflit en Ukraine reste un point de divergence idéologique, particulièrement à l'extrême droite. Certains voient en la Russie une puissance anti-occidentale à soutenir, tandis que d'autres adoptent des positions pro-ukrainiennes. Les principales préoccupations pour l'UE résident dans l'acquisition de compétences militaires par des extrémistes, le trafic illicite d'armes et l'exploitation potentielle des flux migratoires.
  • Autres régions : L'expansion des affiliés de l'État islamique (EI) et d'Al-Qaïda en Afrique (Sahel, bassin du lac Tchad) et la résilience de l'État islamique au Khorasan (ISKP) en Asie centrale alimentent les craintes d'opérations externes planifiées contre l'UE ou de l'infiltration d'individus radicalisés. 

Le rôle de la technologie 


  • Espace numérique et réseaux sociaux : Internet est le catalyseur principal de la menace actuelle. Les algorithmes amplifient la portée des contenus extrémistes, facilitant une radicalisation rapide, surtout chez les jeunes. On observe une transition des plateformes grand public vers des espaces plus privés et sécurisés à mesure que l'individu s'enfonce dans l'idéologie. Le contenu généré par les utilisateurs (mèmes, GIFs, courtes vidéos) remplace de plus en plus la propagande officielle car il est plus difficile à détecter et à modérer.
  • Intelligence Artificielle (IA) : L'IA est détournée pour produire massivement de la propagande visuelle (deepfakes) ou sonore. Les chatbots, utilisant des modèles de langage (LLM), sont employés pour optimiser l'engagement en ligne, booster le recrutement et même effectuer des recherches préliminaires pour préparer des attaques. Certains utilisateurs parviennent à contourner les barrières éthiques des IA par des techniques de « jailbreaking ».
  • Sécurité et anonymat : Pour échapper à la détection, les acteurs terroristes utilisent systématiquement le chiffrement de bout en bout (E2EE), les VPN, le dark web et des systèmes d'exploitation portables. L'utilisation des services décentralisés et de la blockchain rend la suppression définitive des contenus presque impossible : des canaux « fantômes » sont créés pour réapparaître automatiquement en cas de suppression.

Perspectives 

  • Une menace dynamique : L'environnement de la menace est jugé « hautement dynamique », façonné par des crises imprévues, l'instabilité financière et les progrès technologiques rapides.
  • Persistance et sophistication : Si les attaques de faible complexité (armes blanches, véhicules) resteront persistantes car difficiles à déjouer, le risque d'opérations plus complexes demeure. Ce risque est accentué par le retour possible de combattants terroristes étrangers (FTF) ou la libération de détenus radicalisés possédant une expertise opérationnelle.
  • Vulnérabilité des jeunes et "gamification" : La propagande est de plus en plus ciblée sur les mineurs via des plateformes de jeux vidéo et des outils numériques familiers. La « gamification » de la violence (classements, défis, récompenses) normalise les comportements violents et brouille la frontière entre le virtuel et le réel.
  • Ciblage opportuniste : Bien que les civils et les espaces publics restent les cibles principales, le rapport prévoit un glissement vers un ciblage plus aléatoire et opportuniste afin de maximiser l'impact psychologique et le sentiment d'insécurité dans la société.

 

synthèse par Pierre Berthelet

 

mercredi 9 septembre 2026

Une réforme d’Eurojust vise à faire de l’agence véritable centre névralgique (hub) de la coopération judiciaire

  


La proposition de règlement de 2026 apporte des évolutions significatives par rapport au règlement (UE) 2018/1727 consolidé. Ces ajouts visent à ancrer Eurojust non seulement comme un facilitateur de réunions, mais comme une institution experte dotée de moyens de coordination pérennes et de liens institutionnels renforcés avec les nouveaux acteurs de la sécurité européenne.

La réforme de 2026 transforme Eurojust en hub judiciaire via une gouvernance agile. Le mandat s'élargit aux menaces hybrides, à la cybercriminalité et aux violations de sanctions. L'agence devient proactive, capable d'ouvrir des enquêtes d'office. Les pouvoirs judiciaires sont harmonisés (gel d’avoirs, preuves électroniques) et la coopération numérique est automatisée (système hit/no-hit, base CICED). Un rôle accru est également dédié au soutien des victimes.



1. Une structure de gouvernance modernisée et agile

1. Le Conseil d'administration (Management Board) : Le pilote stratégique


Il devient l'organe de surveillance indépendant chargé des décisions de haut niveau, alignant Eurojust sur le modèle des autres agences décentralisées de l'UE. 

  • Composition : Il réunit un représentant par État membre et un représentant de la Commission européenne. Pour garantir la séparation des pouvoirs, les États membres ne peuvent pas désigner leur membre national (qui siège au Collège) comme représentant au Conseil d'administration.
  • Missions clés : Il adopte le budget annuel, la programmation pluriannuelle, ainsi que les règles relatives au personnel et à la sécurité. C'est également lui qui nomme le directeur administratif.


2. Le Collège : Un centre de commandement purement opérationnel

Libéré des tâches bureaucratiques (qui occupent actuellement 40 à 50 % de leur temps), le Collège peut se recentrer sur sa mission première : la coopération judiciaire transfrontalière. 

  • Indépendance : Le Collège est responsable des fonctions opérationnelles et agit en toute indépendance.
  • Missions clés : Il se concentre sur le traitement des affaires criminelles (casework), l'identification de liens entre les enquêtes et la résolution des conflits de juridiction. Il est seul compétent pour décider de l'ouverture de dossiers de sa propre initiative (own-initiative cases).


3. Le Conseil exécutif : Le garant de l'agilité quotidienne

Ce nouvel organe restreint assure la fluidité entre la stratégie et l'exécution. 

  • Composition : Il est présidé par le président d'Eurojust et comprend le vice-président, deux membres du Conseil d'administration et un représentant de la Commission.
  • Missions clés : Il prépare les décisions du Conseil d'administration et prend les mesures administratives quotidiennes (ex: stratégie anti-fraude, suivi des audits). Il sert d'appui direct au directeur administratif pour renforcer la surveillance budgétaire.


4. Le Directeur administratif : Le gestionnaire indépendant

Son rôle est clarifié en tant que responsable de la gestion quotidienne de l'agence. 

  • Responsabilité : Nommé par le Conseil d'administration, il est responsable de la mise en œuvre du budget, de la gestion du personnel et de l'administration générale.
  • Indépendance : Il gère l'agence de manière indépendante et ne doit solliciter aucune instruction d'aucun gouvernement ou organisme.

En résumé, cette séparation des fonctions garantit que les experts judiciaires (le Collège) se consacrent à la lutte contre la criminalité, tandis que la gestion de l'agence (Conseil d'administration et Directeur) est confiée à des structures dédiées, évitant ainsi que la bureaucratie ne ralentisse l'action judiciaire.

2. Développement de l'élargissement du mandat opérationnel

L'extension de la compétence d'Eurojust répond à l'évolution de la criminalité transfrontalière qui exploite de plus en plus les outils numériques et les failles géopolitiques. 

  • Cybercriminalité et dimension hybride : La proposition insiste sur les crimes "cyberdépendants" et "cybersupportés". L'innovation majeure réside dans la prise en compte de la dimension hybride de ces menaces, notamment lorsque des cyberattaques ou des campagnes de désinformation sont lancées depuis l'extérieur de l'Union contre des infrastructures critiques, nécessitant une réponse judiciaire coordonnée au niveau de l'UE.
  • Violations des mesures restrictives de l'Union : Eurojust devient explicitement compétent pour aider les États membres à enquêter et poursuivre les violations des sanctions internationales (gel d'avoirs, embargos), une priorité nouvelle dans le contexte géopolitique actuel.
  • Violences sexistes : Ce domaine est désormais inclus dans le mandat pour garantir que ces crimes, souvent facilités par les technologies numériques et ayant un impact durable sur les victimes, fassent l'objet de poursuites efficaces et harmonisées entre les États membres.
  • Soutien accru aux victimes : Eurojust se voit confier un rôle actif pour aider les autorités nationales à identifier les victimes (particulièrement dans les cas de fraude de masse en ligne) et à faciliter leur accès à l'indemnisation et à la restitution des biens saisis.


3. Développement de la proactivité et de l'auto-saisine

Pour surmonter les limites actuelles où Eurojust dépend uniquement des demandes des États membres, la proposition introduit des mécanismes de coordination autonome. 

  • Ouverture de dossiers d'office (Own-initiative cases) :
    • Les membres nationaux pourront désormais ouvrir et gérer des dossiers de leur propre initiative dans le système de gestion des dossiers (CMS).
    • Cette auto-saisine se fera sur la base d'informations fournies par les États membres, des partenaires comme Europol ou le Parquet européen (EPPO), ou encore des analyses développées par le personnel d'Eurojust.
    • L'objectif est d'identifier des liens entre des enquêtes isolées et d'inciter les États membres à ouvrir des investigations là où Eurojust détecte une nécessité de coordination judiciaire.
  • Plates-formes de coordination judiciaire :
    • Contrairement aux réunions de coordination classiques qui sont ponctuelles, ces plates-formes sont des structures semi-permanentes conçues pour soutenir des enquêtes ou des poursuites particulièrement complexes sur le long terme.
    • Elles permettent une synchronisation constante des procédures entre plusieurs juridictions et facilitent le partage immédiat de preuves.
  • Centres d'expertise d'Eurojust (ECE) :
    • Eurojust pourra créer des centres spécialisés internes pour fournir un soutien stratégique et analytique sur des formes de criminalité prioritaires.
    • Ces centres permettront de capitaliser sur les connaissances issues des affaires traitées par l'agence (casework) pour conseiller les praticiens nationaux sur les meilleures stratégies de poursuite.


En résumé, ces avancées visent à ce qu'Eurojust ne soit plus seulement un facilitateur de réunions, mais un moteur de l'action judiciaire européenne, capable d'anticiper les liens entre les réseaux criminels et de structurer la coopération sur de longues périodes. 

4. Harmonisation et renforcement des pouvoirs des membres nationaux

L'objectif est de supprimer les disparités juridiques qui entravent actuellement la rapidité de la coopération judiciaire. 

  • Un socle commun de compétences : La proposition harmonise le statut et les pouvoirs des membres nationaux pour garantir des capacités opérationnelles uniformes entre tous les États membres.
  • Pouvoirs explicites sur les preuves numériques : Les membres nationaux reçoivent le pouvoir explicite, en accord avec leur autorité nationale ou en cas d'urgence, d'émettre ou d'exécuter des ordres européens de production ou de conservation de preuves électroniques (e-evidence).
  • Gel des avoirs et recouvrement : Ils seront désormais habilités à émettre ou exécuter des demandes de gel d'avoirs et à contacter directement leurs bureaux nationaux de recouvrement d'avoirs.
  • Action immédiate : En cas d'urgence, ils pourront demander des mesures provisoires immédiates avant même qu'un ordre de gel formel ne soit émis, afin d'éviter la disparition des biens.


5. Avancées numériques et gestion des preuves

Eurojust se transforme pour devenir un centre de connaissances et d'opérations numériques. 

  • Automatisation du système « hit/no-hit » : La proposition remplace le système manuel actuel par un index automatisé qui permet des vérifications croisées instantanées entre Eurojust, Europol, le Parquet européen (EPPO), l'OLAF et de nouvelles agences comme l'autorité de lutte contre le blanchiment (AMLA) et l'autorité douanière de l'UE.
  • Pérennisation et extension de la CICED : La base de données sur les preuves de crimes internationaux (CICED), initialement créée pour l'Ukraine, est désormais ancrée de façon permanente dans le règlement. Sa capacité peut être étendue à d'autres formes de criminalité grave, comme le crime organisé, lorsqu'une plateforme de coordination est établie.
  • Souveraineté numérique et Cloud : Pour garantir la sécurité et la souveraineté des données judiciaires sensibles, le stockage sera progressivement migré vers une infrastructure cloud européenne souveraine, dotée d'un contrôle d'accès strict.


6. Rôle accru dans le soutien aux victimes


Eurojust passe d'un rôle de soutien technique à un rôle actif de protection des droits fondamentaux des victimes dans les dossiers transfrontaliers. 

  • Identification des victimes : Eurojust pourra aider les autorités nationales à identifier les victimes, une tâche cruciale dans les affaires de fraude massive en ligne ou de violence sexiste impliquant plusieurs pays.
  • Accès à l'indemnisation et à la restitution : L'agence apportera son expertise pour faciliter l'accès des victimes à l'indemnisation, notamment en veillant à ce que les biens gelés ou confisqués leur soient restitués plus efficacement.
  • Conseil juridique : Eurojust conseillera les autorités nationales sur les droits procéduraux des victimes au titre du droit national et de l'Union pour s'assurer qu'elles peuvent participer pleinement aux procédures judiciaires


7. Coopération renforcée avec le Parquet européen (EPPO)

La proposition vise à créer une synergie opérationnelle fluide entre les deux instances, tout en respectant leurs mandats respectifs. 

  • Détachement d'un officier de liaison : Pour assurer une coopération étroite, le Parquet européen détachera de façon permanente un officier de liaison auprès d'Eurojust. Cet officier aura un accès sécurisé au système de gestion des dossiers (CMS) d'Eurojust pour échanger des données et, si nécessaire, ouvrir ou gérer des affaires liées à la compétence de l'EPPO.
  • Mandat de soutien explicite : Eurojust reçoit un mandat clair pour soutenir les enquêtes du Parquet européen, en particulier lorsque celles-ci nécessitent des mesures dans des États membres ne participant pas à la coopération renforcée ou dans des pays tiers.
  • Signalement obligatoire : Eurojust a désormais l'obligation de signaler sans retard injustifié au Parquet européen tout comportement criminel relevant de sa compétence.


8. Nouveaux mécanismes de soutien opérationnel

Eurojust se dote d'outils pour gérer la complexité croissante des affaires criminelles sur le long terme.

  • Plateformes de coordination judiciaire : Contrairement aux simples réunions de coordination, ces plateformes sont des structures semi-permanentes conçues pour soutenir des enquêtes ou des poursuites particulièrement complexes. Elles facilitent la synchronisation des procédures entre plusieurs juridictions, permettent le partage immédiat de preuves et soutiennent l'élaboration de stratégies de poursuite communes. Ce modèle s'appuie sur le succès opérationnel du Centre international pour la poursuite du crime d'agression contre l'Ukraine (ICPA).
  • Centres d'expertise d'Eurojust (ECE) : Il s'agit de structures internes spécialisées chargées de fournir un soutien stratégique et analytique sur des formes de criminalité prioritaires. Ces centres visent à capitaliser sur les connaissances issues du travail d'Eurojust pour conseiller les autorités nationales sur les meilleures pratiques judiciaires.


9. Évolution des relations extérieures

La proposition renforce la capacité d'Eurojust à agir au-delà des frontières de l'Union, notamment pour les pays candidats. 

  • Points de contact résidents : Eurojust peut désormais accueillir physiquement en son sein des points de contact provenant de pays tiers prioritaires (comme les pays candidats à l'UE). Ces représentants sont chargés d'accélérer l'exécution des demandes de coopération judiciaire et de faciliter la participation de leurs autorités nationales aux réunions de coordination et aux équipes communes d'enquête. Ils disposent d'un accès sécurisé mais strictement limité au système de gestion des dossiers d'Eurojust.
  • Stratégie de coopération quadriennale : Eurojust doit adopter tous les quatre ans, après consultation de la Commission, une stratégie visant à renforcer la coopération avec les autorités des pays tiers et les organisations internationales. Cette stratégie permet d'identifier les besoins opérationnels et de stabiliser les canaux d'échange judiciaire.
  • Magistrats de liaison : La proposition clarifie également le cadre juridique pour le détachement de magistrats de liaison d'Eurojust dans des pays tiers, leur permettant d'échanger des données opérationnelles à caractère personnel sous la responsabilité des membres nationaux.



10. Coopération avec de nouveaux partenaires institutionnels (AMLA et Autorité douanière)


L'évolution de la criminalité financière et douanière exige une réponse coordonnée entre les agences de régulation et les autorités judiciaires. 

  • Mandat de coopération structurée : Eurojust a désormais l'obligation légale de coopérer de manière régulière et structurée avec l'Autorité de lutte contre le blanchiment de capitaux (AMLA) et la future Autorité douanière de l'Union.
  • Arrangements de travail : Cette collaboration passera par la conclusion d'arrangements de travail définissant les modalités pratiques d'échange d'informations et de soutien mutuel.
  • Accès « hit/no-hit » : Comme indiqué, l'AMLA et l'Autorité douanière seront intégrées au système automatisé d'indexation, leur permettant de vérifier indirectement si Eurojust détient des informations pertinentes pour leurs missions respectives, facilitant ainsi la détection de liens criminels.


10. Renforcement des garanties et du contrôle

La proposition accroît à la fois la protection des droits individuels et la responsabilité politique de l'agence. 

  • Expert en droits fondamentaux : Pour la première fois, Eurojust devra compter au sein de son personnel au moins un expert dédié à la sauvegarde des droits fondamentaux. Cet expert conseillera le Collège et le personnel sur l'impact de leurs activités (notamment les échanges de données avec des pays tiers) sur les libertés individuelles.
  • Contrôle parlementaire renforcé : Le contrôle démocratique est intensifié par une réunion interparlementaire annuelle. Le président d'Eurojust est tenu d'y participer pour débattre des activités de l'agence avec les membres du Parlement européen et des parlements nationaux.
  • Transparence accrue : Eurojust doit publier sur son site internet la liste des membres de ses organes de direction (Conseils d'administration et exécutif) et des résumés des résultats de leurs réunions.


11. Mesures administratives et financières

Ces mesures visent à assurer que les missions d'Eurojust sont dotées de ressources stables et que les États membres ne sont pas pénalisés par leur participation à la direction de l'agence. 

  • Mécanisme de compensation pour la présidence : Lorsqu'un membre national assume la présidence d'Eurojust, sa charge de travail nationale est reportée sur son bureau. Pour compenser ce coût, l'État membre concerné pourra demander une compensation financière au budget d'Eurojust (à hauteur de 50 % du salaire national d'un remplaçant détaché) afin de renforcer son bureau national.
  • Stabilisation du personnel des projets : La proposition intègre dans le budget régulier d'Eurojust des missions auparavant financées par des accords temporaires.
    • Cela permet la stabilisation de 16 agents (11 agents temporaires et 5 agents contractuels) travaillant sur des projets critiques comme SIRIUS (preuves électroniques) et l'ICPA (poursuite des crimes d'agression en Ukraine).
    • L'objectif est d'assurer la continuité de l'expertise sur les crimes internationaux et la justice numérique sans dépendre de financements ponctuels.

 

 

synthèse par Pierre Berthelet