Pages

jeudi 24 septembre 2026

Cybersécurité : la Cour des comptes européenne constate d’importantes lacunes dans le dispositif de l’UE

 



La Cour des comptes européenne a remis un rapport dans lequel elle constate toute une série de déficiences. L'action de l'UE n'est que partiellement efficace en raison d'un partage d'informations très restreint sur les menaces et de retards de transposition de la directive SRI 2. Les réseaux opérationnels (CSIRT, EU-CyCLONe) manquent de règles de coopération formalisées et d'une taxonomie commune pour mesurer la gravité des incidents. Le Système européen d'alerte subit de lourds retards de déploiement, et la Réserve de cybersécurité répartit ses crédits de manière uniforme au lieu de cibler les besoins réels. Enfin, la Cour note des recoupements inutiles existent entre le Cyber Situation Centre et l'ENISA, tandis qu'aucune crise n'a été formellement déclarée « majeure » depuis 2016.



1. Quel faut-il retenir du rapport de la Cour des comptes ?

Le Rapport spécial 19/2026 de la Cour des comptes européenne, intitulé « Incidents de cybersécurité: détection et réaction – Le cadre de coopération de l’UE progresse, mais son efficacité reste partielle en raison de retards de mise en œuvre et d’un partage d’informations limité », évalue l'efficacité des réseaux, mécanismes et financements européens destinés à la gestion des cyberincidents importants et majeurs entre 2022 et 2025. La Cour conclut que l'action de l'UE ne facilite que partiellement la détection des incidents de cybersécurité et la réaction à ceux-ci. Bien qu'un cadre de coopération ait été progressivement élaboré au fil des ans, son plein potentiel est fortement entravé par un partage d'informations restreint, des lacunes dans les signalements d'incidents et des retards de mise en œuvre importants.

2. Les principales faiblesses des réseaux et mécanismes européens 


2.1. Un partage d'informations très restreint et un sous-signalement 

  • Restrictions liées à la sécurité nationale : La communication de données sur les menaces au sein du réseau des CSIRT et d'EU-CyCLONe reste faible, car les législations nationales sur la sécurité nationale permettent aux États membres de ne pas partager des informations sensibles ou classifiées ;
  • Retards de transposition légale : La transposition tardive de la directive SRI 2 par la quasi-totalité des États membres (seuls deux pays l'avaient transposée à temps en octobre 2024) libère temporairement les entités concernées de l'obligation de signalement ;
  • Absence d'outil centralisé en temps réel : Il n'existe pas de plateforme européenne recevant les rapports d'incidents en temps réel afin d'en détecter automatiquement l'impact transfrontière ;
  • Sous-notification des crises : Seuls 14 incidents transfrontières importants ont été notifiés au niveau européen en 2025. De plus, aucun incident n'a été formellement classé comme « majeur » par un État membre depuis 2016, ce qui a empêché l'activation complète des procédures de crise d'EU-CyCLONe ;
  • Cas concret d'incident non notifié : L'attaque par rançongiciel subie en septembre 2025 par Collins Aerospace, qui a lourdement perturbé des aéroports majeurs (Londres Heathrow, Bruxelles, Berlin, Dublin), n'a fait l'objet d'aucune notification officielle d'incident transfrontière important par les pays touchés.

2.2. L'absence de règles formalisées et de langage commun 

  • Coopération non formalisée : Bien que le réseau des CSIRT existe depuis 2016 et EU-CyCLONe depuis 2020, les modalités procédurales de leur collaboration mutuelle n'ont toujours pas été officiellement adoptées ;
  • Absence de procédures formalisées et de taxonomie commune : Le réseau des CSIRT (technique) et le réseau EU-CyCLONe (gestion de crise) n'ont pas encore formalisé leurs règles de collaboration ni adopté de taxonomie commune des niveaux de gravité d'incidents. En effet, les réseaux ne se sont pas accordés sur une taxonomie commune des niveaux de gravité d'incidents ni sur des définitions univoques des notions de « menace » ou d'« incident », ce qui entrave les échanges automatisés d'informations.

2.3. Les doublons et l'incertitude du Cyber Situation Centre 

  • Double emploi avec l'ENISA : Le centre, dont le fonctionnement s'appuie largement sur un marché de près de 18 millions d'euros confié à des prestataires privés, produit des analyses qui recoupent en partie les capacités existantes de l'ENISA ;
  • Incertitude post-2026 : À l'échéance du contrat en décembre 2026, la Commission n'a pas arrêté de plan détaillé pour garantir la continuité des activités et la mise à jour des données du centre.

3. Focus sur les faiblesses liées au Règlement sur la cybersolidarité

Le rapport spécial consacre une analyse approfondie aux mécanismes introduits ou renforcés par le Règlement sur la cybersolidarité (adopté en décembre 2024), notamment la Réserve de cybersécurité de l'Union et le Système européen d'alerte.

3.1. Concernant la Réserve de cybersécurité de l'Union 

  • Une allocation budgétaire uniforme et non ciblée : Le budget attribué à la réserve (36 millions d'euros pour la période 2025-2027) est divisé à parts égales entre les 27 États membres, sans tenir compte des besoins spécifiques ou du niveau de risque réel de chacun d'eux ;
  • Le risque d'un dévoiement vers la préparation plutôt que la réaction : 
    • La réserve a été conçue en priorité pour fournir une assistance rapide de réaction et de rétablissement lors de cyberincidents de grande ampleur ;
    • Toutefois, le modèle prévoit une flexibilité permettant de convertir les services prépayés non utilisés à des fins de réaction en soutien à la préparation ;
    • L'expérience tirée de l'action de soutien pilote montre que les États membres privilégient fortement la préparation, qui a représenté 84 % des dépenses en 2023. Pour la période 2024-2026, seuls 9 États membres ont demandé à disposer d'une réserve de capacités de réaction. La Cour alerte donc sur le risque que la réserve serve principalement à la préparation, s'éloignant de sa mission première de réaction aux crises.

3.2. Concernant le cadre de Cybersolidarité et le Système d'alerte 


  • Des retards majeurs de mise en œuvre : Le système d'alerte institué par le règlement repose sur un réseau de cyberpôles nationaux et transfrontières (tels qu'ATHENA et ENSOC). En raison de lourds retards dans la passation des marchés publics conjoints pour l'acquisition des outils de détection (accusant 15 à 18 mois de retard), ces pôles n'étaient toujours pas opérationnels lors de l'audit.
  • Superposition administrative : La création de ces nouveaux pôles ajoute des strates de communication supplémentaires qui risquent de chevaucher les tâches existantes des CSIRT nationaux sans démarcation claire des rôles.
  • Une complexité accrue et des risques d'incompatibilité : 
    • L'intégration de ces nouveaux cyberpôles engendre des strates de communication supplémentaires dans un paysage déjà complexe, avec des risques de doublons par rapport au réseau des CSIRT et sans démarcation claire des rôles.
    • Les normes d'interopérabilité et les lignes directrices prévues par l'ENISA n'étant pas encore finalisées, la Cour avertit du risque de voir se développer des systèmes technologiques incompatibles et plus coûteux.

4. Malgré cela, des progrès significatifs et éléments positifs

4.1. La clarification du cadre stratégique et des rôles 

  • Adoption du schéma directeur ( Cyber Blueprint ) de 2025 : Le Conseil a adopté un cadre révisé pour la gestion des crises de cybersécurité qui présente, selon la Cour, avec une grande clarté les rôles et responsabilités aux niveaux technique, opérationnel et politique ;
  • Établissement des réseaux de coopération : La mise en place progressive du réseau des CSIRT (au niveau technique) et du réseau EU-CyCLONe (au niveau opérationnel) a permis de créer les conditions nécessaires à la coopération entre les États membres.

4.2. Le rôle salué de l’ENISA 

  • Satisfaction des autorités nationales : Les autorités nationales consultées lors de l'audit ont exprimé leur satisfaction quant à la qualité du travail fourni par l'ENISA dans son rôle de secrétariat des réseaux de coopération ;
  • Appréciation de l'action de soutien : La gestion par l'ENISA des actions de soutien à la cybersécurité a été vivement appréciée par les États membres visités.

4.3. Les atouts de la Réserve de cybersécurité 

  • Déploiement rapide : Le recours à des fournisseurs sous contrat préalable garantit une disponibilité 24 h/24 et un déploiement rapide des services de réaction en cas de crise ;
  • Prise en compte des spécificités nationales : La répartition des marchés en lots par État membre permet de respecter les contraintes linguistiques, les habilitations de sécurité locales et la présence effective sur le territoire ;
  • Souplesse d'utilisation : La possibilité de convertir les crédits prépayés non consommés pour la réaction en services de préparation évite que ces financements ne restent inutilisés.

4.4. Des projets financés aux objectifs pertinents et aux résultats concrets 

  • Pertinence des objectifs : L'ensemble des projets audités dans le cadre du programme pour une Europe numérique (DIGITAL) poursuivent des objectifs pertinents et alignés sur les priorités de l'UE ;
  • Exemples de réussites concrètes pour les PME : 
    • GR-SME-SOC (Grèce) : Ce projet offre gratuitement pendant un an à 120 PME des services de surveillance en temps réel, de détection par intelligence artificielle et de réaction rapide ;
    • NCC-IE (Irlande) : Il a distribué 1,8 million d'euros de subventions à plus de 50 PME pour financer jusqu'à 80 % de leurs travaux de mise aux normes de cybersécurité ;
  • Bonne performance de plusieurs projets : Plusieurs projets examinés (tels que NCC-IT, NCC-IE, GR-SME-SOC ou NG-SOC) ont été jugés satisfaisants par la Cour quant à l'obtention de leurs résultats!

4.5. L'approche prometteuse des petits groupes 

La création de pôles transfrontières réunissant de petits groupes d'États membres volontaires est considérée comme un moyen efficace pour renforcer la confiance mutuelle et surmonter les réticences constatées dans les grands réseaux ;


5. Projets financés et suivi du programme DIGITAL 

Difficultés des projets financés : 
  • Sur les 1,4 milliard d'euros affectés à la cybersécurité via le programme pour une Europe numérique (DIGITAL), plusieurs projets se heurtent à des retards ou des problèmes opérationnels ;
  • Risques sur les contrôles de sécurité : L'évaluation du contrôle et de la propriété des entités bénéficiaires tiers (nécessaire pour des raisons de sécurité nationale) n'est pas vérifiée par le Centre de compétences européen (ECCC), ce qui crée un risque pour la protection d'infrastructures ou technologies sensibles ;
  • Indicateurs de performance erronés : La Cour relève des faiblesses majeures dans le suivi, constatant que les données sur la performance du programme publiées par la Commission sont inexactes ou non vérifiées.

6. Les recommandations de la Cour


La Cour des comptes formule cinq recommandations prioritaires : 

  • Renforcer le partage d'informations en levant les blocages juridiques et techniques et en concevant des outils de signalement en temps réel ;
  • Rationaliser les capacités d'appréciation de la situation conjointement entre la Commission et l'ENISA ;
  • Formaliser la coopération et l'interopérabilité entre le système d'alerte, les CSIRT et EU-CyCLONe ;
  • Garantir un contrôle rigoureux de l'éligibilité et de la propriété des entités recevant des financements de l'UE ;
  • Fiabiliser le cadre de suivi de la performance et la collecte des données pour le programme DIGITAL.

 

synthèse par Pierre Berthelet

 

 

vendredi 18 septembre 2026

Rapport TE-SAT 2026 : « White djihadisme », Europol confirme l’hybridation entre le terrorisme djihadiste et d’extrême-droite

 



Europol a présenté son rapport sur l’état de la menace terroriste en Europe, dénommé EU TE-SAT 2026. Il fait retenir 45 attaques terroristes (abouties, échouées ou déjouées) ont été signalée par 10 États membres. Parmi celles-ci, 22 ont été menées à bien, causant 6 décès. Le nombre d'arrestations pour des infractions liées au terrorisme continue de croître avec 486 suspects arrêtés dans 21 États membres. Le terrorisme djihadiste reste la menace la plus importante, représentant environ la moitié des attaques (24) et la grande majorité des arrestations (347). La jeunesse des auteurs est confirmée : plus du quart avaient 18 ans ou moins. Enfin, la France est l'un des États membres les plus mentionnés, figurant parmi les pays ayant le plus grand nombre d'attaques signalées et d'arrestations en 2025.



Statistiques Globales de 2025

Analyse détaillée des attaques

Bien que le nombre total d'attaques (45) soit en baisse par rapport à 2024 (58 attaques), la menace reste complexe et diversifiée. 
  • Répartition géographique : La France a rapporté le plus grand nombre d'attaques (14), suivie de l'Italie (11), de l'Autriche (7) et de l'Allemagne (4).
  • Modus Operandi : Les attaques à l'arme blanche ont été les plus fréquentes (15 cas), suivies par les attentats à la bombe (11), les incendies criminels (7) et les fusillades (5).
  • Cibles privilégiées : Les civils ont été les cibles les plus souvent visées, particulièrement dans les attaques djihadistes et de droite. Les forces de l'ordre et les institutions publiques ont également été fréquemment ciblées.

Profil des arrestations et démographie


L'augmentation constante du nombre d'arrestations (486 en 2025 contre 449 en 2024) souligne une activité policière intense et efficace. 
  • Pays en tête des arrestations : L'Espagne a enregistré le plus grand nombre d'interpellations (117), devant la France (84) et les Pays-Bas (63).
  • Une jeunesse vulnérable : La moyenne d'âge des personnes arrêtées est de 27 ans, mais un chiffre est particulièrement marquant : 130 suspects (soit plus du quart) avaient 18 ans ou moins. Le plus jeune suspect arrêté n'avait que 12 ans (lié à l'extrême droite).
  • Motifs d'arrestation : Les infractions les plus courantes sont liées à la propagande terroriste, à l'appartenance à un groupe et à la préparation d'attaques.

Focus sur la dominance du terrorisme djihadiste

Le djihadisme demeure la menace principale, tant par sa létalité que par le volume d'activités opérationnelles. 
  • Impact humain : En 2025, le terrorisme djihadiste a été responsable de 5 des 6 décès signalés et de 81 blessés dans l'Union européenne.
  • Acteurs isolés : Toutes les attaques djihadistes ayant abouti ont été menées par des acteurs isolés (loups solitaires), souvent des hommes adultes agissant sans instruction directe d'organisations comme l'État islamique (EI), bien qu'ils s'en inspirent.
  • Inspiration et propagande : Bien que la production officielle de propagande par l'EI et Al-Qaïda soit en baisse, le contenu généré par les utilisateurs (courtes vidéos, mèmes) sur les réseaux sociaux et les plateformes de jeux vidéo joue un rôle crucial dans la radicalisation rapide des jeunes.
  • Financement : Pour les acteurs isolés, les besoins financiers sont minimes et souvent couverts par des fonds personnels, des prêts ou de petites fraudes, ce qui rend leur détection par les circuits financiers très difficile.

Condamnations et peines

Le système judiciaire a également été très actif en 2025 avec 406 condamnations pour des infractions terroristes. 
  • Le taux de condamnation pour les affaires liées au djihadisme et à l'extrême droite est très élevé (88 %).
  • La peine d'emprisonnement moyenne est de 6 ans, bien que les peines puissent aller de quelques mois à la réclusion à perpétuité pour les crimes les plus graves.


Approfondissement sur la nature de la menace


La menace terroriste actuelle se caractérise par sa fragmentation et sa simplicité opérationnelle, ce qui la rend particulièrement difficile à détecter par les services de renseignement. 
  • Prédominance des acteurs isolés : La majorité des attaques terroristes et des complots signalés en 2025 impliquaient des acteurs isolés ou de petites cellules auto-initiées. Par exemple, la totalité des attaques djihadistes menées à bien en 2025 ont été l'œuvre d'acteurs agissant seuls, principalement des hommes adultes. Ces individus ne sont pas nécessairement intégrés dans une hiérarchie stricte, mais sont souvent inspirés par la propagande en ligne ou connectés de manière informelle à des réseaux virtuels.
  • Modes opératoires versatiles et simples : Les assaillants privilégient des méthodes demandant peu de préparation ou d'expertise technique. En 2025, sur les 45 attaques répertoriées, on dénombre 15 cas de coups de couteau, 11 attentats à la bombe, 7 incendies criminels et 5 fusillades. Ces attaques à "faible complexité" reflètent souvent l'absence de réseau de soutien logistique, mais elles visent à maximiser l'impact psychologique et la peur au sein de la population. Cependant, le rapport note que l'accès aux technologies modernes (comme les drones ou l'impression 3D) pourrait à l'avenir abaisser la barre pour des opérations plus sophistiquées.
  • Ciblage des civils et des symboles de l'autorité : Les civils restent les cibles les plus fréquentes, car ils représentent des "cibles molles" (soft targets) faciles à atteindre dans l'espace public. Les forces de l'ordre et les institutions publiques sont également visées de manière récurrente, tant par les mouvances djihadistes que par l'extrême gauche et les anarchistes.



La France

La France occupe une place centrale dans le rapport EU TE-SAT 2026. Elle est l'un des États membres les plus mentionnés, figurant parmi les pays ayant le plus grand nombre d'attaques signalées et d'arrestations en 2025.

Statistiques des Attaques et Arrestations 
  • Attaques : La France a rapporté le plus grand nombre d'attaques terroristes au sein de l'UE en 2025, avec un total de 14 incidents. Sur ce total, 3 ont abouti et 11 ont été déjouées.
  • Arrestations : Le pays a procédé à 84 arrestations pour des infractions liées au terrorisme. Bien qu'elle soit derrière l'Espagne (117) pour le total global, elle reste l'un des principaux pays en termes d'activité policière. 

Analyse par idéologie 
  • Terrorisme djihadiste : C'est la menace la plus prépondérante. En 2025, la France a signalé 10 attaques liées au djihadisme (2 abouties et 8 déjouées). On dénombre 64 arrestations dans ce domaine. Le rapport cite notamment le cas d'une femme de 35 ans arrêtée pour financement du terrorisme au profit d'un ami en Syrie et celui d'une "revenante" de 24 ans interpellée à son arrivée après son expulsion par la Turquie.
  • Extrême droite : Le rapport mentionne 4 attaques (1 aboutie et 3 déjouées) et 5 arrestations pour cette idéologie en 2025.
  • Séparatisme corse : La violence séparatiste reste un sujet d'actualité en France. Le rapport cite l'activité du FLNC (Fronte di Liberazione Naziunale Corsu) et de structures plus jeunes comme la GCC (Ghjuventù Clandestina Corsa). Des individus ont été arrêtés en mai 2025 pour des actes de vandalisme à l'explosif ou par incendie revendiqués par le FLNC.
  • Autres courants : La France a également signalé 2 arrestations liées à l'extrême gauche ou à l'anarchisme, et 6 arrestations pour des formes de terrorisme non spécifiées.

Volet Judiciaire 
  • Condamnations : Les tribunaux français ont rendu 121 décisions concernant des infractions terroristes en 2025, aboutissant à 114 condamnations et 7 acquittements.
  • Affaire notable : Le rapport souligne la condamnation en mars 2025 de cinq individus impliqués dans la prise d'otages et la torture de quatre journalistes français en Syrie en 2013-2014. Le chef du groupe a été condamné à la réclusion criminelle à perpétuité. Certains des accusés avaient déjà été condamnés pour les attentats de Paris (2015) et de Bruxelles (2016)

Évolution de l'environnement idéologique

Le paysage idéologique de 2025 est marqué par une "diversité idéologique" croissante qui complique la classification traditionnelle des menaces. 
  • Des frontières de plus en plus poreuses : On observe une hybridation des idéologies. Par exemple, le concept de "White Jihad" illustre l'échange d'idées entre l'extrême droite et le djihadisme. Les jeunes radicalisés, en particulier, présentent souvent une compréhension superficielle des doctrines, mélangeant des éléments fragmentés et parfois contradictoires basés sur leurs griefs personnels ou leur environnement numérique.
  • Le réseau "The Com" : Il s'agit d'un écosystème en ligne décentralisé, composé d'espaces numériques qui se chevauchent et promeuvent des comportements déviants ou extrêmement violents. Il se divise en trois branches principales :
    • Cyber Com : spécialisé dans les attaques DDoS, le doxing (divulgation de données personnelles) et les rançongiciels.
    • (S)extortion Com : pratique l'extorsion et la manipulation, notamment auprès de mineurs.
    • Offline Com : se concentre sur des attaques dans le monde réel (incendies, agressions à l'arme blanche, meurtres). Ce réseau n'est pas dominé par une idéologie unique mais par une fascination pour la violence, le nihilisme ou le satanisme.
  • Groupes anti-institutionnels : Ces mouvements contestent les corps démocratiques et l'État de droit en s'appuyant sur des récits complotistes et de la désinformation. Bien que tous ces acteurs n'aient pas nécessairement une intention terroriste au départ, leurs "chambres d'écho" numériques favorisent une radicalisation rapide et abaissent le seuil de passage à la violence physique.
  • Extrémisme violent nihiliste : Une tendance croissante voit des individus agir sans objectifs politiques clairs, cherchant simplement à promouvoir le chaos ou l'effondrement de l'ordre social existant (accélérationisme)


Influence des facteurs externes 

  • Géopolitique et conflit au Moyen-Orient : L'attaque du Hamas le 7 octobre 2023 et ses suites ont continué d'impacter lourdement la sécurité intérieure de l'UE en 2025. Ce conflit est exploité par des groupes de tout le spectre idéologique (djihadistes, extrême droite, extrême gauche) pour mobiliser des soutiens et renforcer des récits anti-israéliens, antisémites ou anti-occidentaux. Cette polarisation a généré des menaces directes, notamment contre les intérêts et les communautés juives au sein de l'UE. Par exemple, en Autriche et en Allemagne, des individus liés au Hamas ont été arrêtés pour avoir planifié des attaques contre des institutions juives. Le rapport note également une inquiétude croissante concernant l'« axe de la résistance » soutenu par l'Iran, qui pourrait passer du financement logistique à des attaques directes sur le sol européen en raison des tensions régionales.
  • Conflit en Ukraine : Bien que moins central que les années précédentes, le conflit en Ukraine reste un point de divergence idéologique, particulièrement à l'extrême droite. Certains voient en la Russie une puissance anti-occidentale à soutenir, tandis que d'autres adoptent des positions pro-ukrainiennes. Les principales préoccupations pour l'UE résident dans l'acquisition de compétences militaires par des extrémistes, le trafic illicite d'armes et l'exploitation potentielle des flux migratoires.
  • Autres régions : L'expansion des affiliés de l'État islamique (EI) et d'Al-Qaïda en Afrique (Sahel, bassin du lac Tchad) et la résilience de l'État islamique au Khorasan (ISKP) en Asie centrale alimentent les craintes d'opérations externes planifiées contre l'UE ou de l'infiltration d'individus radicalisés. 

Le rôle de la technologie 


  • Espace numérique et réseaux sociaux : Internet est le catalyseur principal de la menace actuelle. Les algorithmes amplifient la portée des contenus extrémistes, facilitant une radicalisation rapide, surtout chez les jeunes. On observe une transition des plateformes grand public vers des espaces plus privés et sécurisés à mesure que l'individu s'enfonce dans l'idéologie. Le contenu généré par les utilisateurs (mèmes, GIFs, courtes vidéos) remplace de plus en plus la propagande officielle car il est plus difficile à détecter et à modérer.
  • Intelligence Artificielle (IA) : L'IA est détournée pour produire massivement de la propagande visuelle (deepfakes) ou sonore. Les chatbots, utilisant des modèles de langage (LLM), sont employés pour optimiser l'engagement en ligne, booster le recrutement et même effectuer des recherches préliminaires pour préparer des attaques. Certains utilisateurs parviennent à contourner les barrières éthiques des IA par des techniques de « jailbreaking ».
  • Sécurité et anonymat : Pour échapper à la détection, les acteurs terroristes utilisent systématiquement le chiffrement de bout en bout (E2EE), les VPN, le dark web et des systèmes d'exploitation portables. L'utilisation des services décentralisés et de la blockchain rend la suppression définitive des contenus presque impossible : des canaux « fantômes » sont créés pour réapparaître automatiquement en cas de suppression.

Perspectives 

  • Une menace dynamique : L'environnement de la menace est jugé « hautement dynamique », façonné par des crises imprévues, l'instabilité financière et les progrès technologiques rapides.
  • Persistance et sophistication : Si les attaques de faible complexité (armes blanches, véhicules) resteront persistantes car difficiles à déjouer, le risque d'opérations plus complexes demeure. Ce risque est accentué par le retour possible de combattants terroristes étrangers (FTF) ou la libération de détenus radicalisés possédant une expertise opérationnelle.
  • Vulnérabilité des jeunes et "gamification" : La propagande est de plus en plus ciblée sur les mineurs via des plateformes de jeux vidéo et des outils numériques familiers. La « gamification » de la violence (classements, défis, récompenses) normalise les comportements violents et brouille la frontière entre le virtuel et le réel.
  • Ciblage opportuniste : Bien que les civils et les espaces publics restent les cibles principales, le rapport prévoit un glissement vers un ciblage plus aléatoire et opportuniste afin de maximiser l'impact psychologique et le sentiment d'insécurité dans la société.

 

synthèse par Pierre Berthelet

 

mercredi 9 septembre 2026

Une réforme d’Eurojust vise à faire de l’agence véritable centre névralgique (hub) de la coopération judiciaire

  


La proposition de règlement de 2026 apporte des évolutions significatives par rapport au règlement (UE) 2018/1727 consolidé. Ces ajouts visent à ancrer Eurojust non seulement comme un facilitateur de réunions, mais comme une institution experte dotée de moyens de coordination pérennes et de liens institutionnels renforcés avec les nouveaux acteurs de la sécurité européenne.

La réforme de 2026 transforme Eurojust en hub judiciaire via une gouvernance agile. Le mandat s'élargit aux menaces hybrides, à la cybercriminalité et aux violations de sanctions. L'agence devient proactive, capable d'ouvrir des enquêtes d'office. Les pouvoirs judiciaires sont harmonisés (gel d’avoirs, preuves électroniques) et la coopération numérique est automatisée (système hit/no-hit, base CICED). Un rôle accru est également dédié au soutien des victimes.



1. Une structure de gouvernance modernisée et agile

1. Le Conseil d'administration (Management Board) : Le pilote stratégique


Il devient l'organe de surveillance indépendant chargé des décisions de haut niveau, alignant Eurojust sur le modèle des autres agences décentralisées de l'UE. 

  • Composition : Il réunit un représentant par État membre et un représentant de la Commission européenne. Pour garantir la séparation des pouvoirs, les États membres ne peuvent pas désigner leur membre national (qui siège au Collège) comme représentant au Conseil d'administration.
  • Missions clés : Il adopte le budget annuel, la programmation pluriannuelle, ainsi que les règles relatives au personnel et à la sécurité. C'est également lui qui nomme le directeur administratif.


2. Le Collège : Un centre de commandement purement opérationnel

Libéré des tâches bureaucratiques (qui occupent actuellement 40 à 50 % de leur temps), le Collège peut se recentrer sur sa mission première : la coopération judiciaire transfrontalière. 

  • Indépendance : Le Collège est responsable des fonctions opérationnelles et agit en toute indépendance.
  • Missions clés : Il se concentre sur le traitement des affaires criminelles (casework), l'identification de liens entre les enquêtes et la résolution des conflits de juridiction. Il est seul compétent pour décider de l'ouverture de dossiers de sa propre initiative (own-initiative cases).


3. Le Conseil exécutif : Le garant de l'agilité quotidienne

Ce nouvel organe restreint assure la fluidité entre la stratégie et l'exécution. 

  • Composition : Il est présidé par le président d'Eurojust et comprend le vice-président, deux membres du Conseil d'administration et un représentant de la Commission.
  • Missions clés : Il prépare les décisions du Conseil d'administration et prend les mesures administratives quotidiennes (ex: stratégie anti-fraude, suivi des audits). Il sert d'appui direct au directeur administratif pour renforcer la surveillance budgétaire.


4. Le Directeur administratif : Le gestionnaire indépendant

Son rôle est clarifié en tant que responsable de la gestion quotidienne de l'agence. 

  • Responsabilité : Nommé par le Conseil d'administration, il est responsable de la mise en œuvre du budget, de la gestion du personnel et de l'administration générale.
  • Indépendance : Il gère l'agence de manière indépendante et ne doit solliciter aucune instruction d'aucun gouvernement ou organisme.

En résumé, cette séparation des fonctions garantit que les experts judiciaires (le Collège) se consacrent à la lutte contre la criminalité, tandis que la gestion de l'agence (Conseil d'administration et Directeur) est confiée à des structures dédiées, évitant ainsi que la bureaucratie ne ralentisse l'action judiciaire.

2. Développement de l'élargissement du mandat opérationnel

L'extension de la compétence d'Eurojust répond à l'évolution de la criminalité transfrontalière qui exploite de plus en plus les outils numériques et les failles géopolitiques. 

  • Cybercriminalité et dimension hybride : La proposition insiste sur les crimes "cyberdépendants" et "cybersupportés". L'innovation majeure réside dans la prise en compte de la dimension hybride de ces menaces, notamment lorsque des cyberattaques ou des campagnes de désinformation sont lancées depuis l'extérieur de l'Union contre des infrastructures critiques, nécessitant une réponse judiciaire coordonnée au niveau de l'UE.
  • Violations des mesures restrictives de l'Union : Eurojust devient explicitement compétent pour aider les États membres à enquêter et poursuivre les violations des sanctions internationales (gel d'avoirs, embargos), une priorité nouvelle dans le contexte géopolitique actuel.
  • Violences sexistes : Ce domaine est désormais inclus dans le mandat pour garantir que ces crimes, souvent facilités par les technologies numériques et ayant un impact durable sur les victimes, fassent l'objet de poursuites efficaces et harmonisées entre les États membres.
  • Soutien accru aux victimes : Eurojust se voit confier un rôle actif pour aider les autorités nationales à identifier les victimes (particulièrement dans les cas de fraude de masse en ligne) et à faciliter leur accès à l'indemnisation et à la restitution des biens saisis.


3. Développement de la proactivité et de l'auto-saisine

Pour surmonter les limites actuelles où Eurojust dépend uniquement des demandes des États membres, la proposition introduit des mécanismes de coordination autonome. 

  • Ouverture de dossiers d'office (Own-initiative cases) :
    • Les membres nationaux pourront désormais ouvrir et gérer des dossiers de leur propre initiative dans le système de gestion des dossiers (CMS).
    • Cette auto-saisine se fera sur la base d'informations fournies par les États membres, des partenaires comme Europol ou le Parquet européen (EPPO), ou encore des analyses développées par le personnel d'Eurojust.
    • L'objectif est d'identifier des liens entre des enquêtes isolées et d'inciter les États membres à ouvrir des investigations là où Eurojust détecte une nécessité de coordination judiciaire.
  • Plates-formes de coordination judiciaire :
    • Contrairement aux réunions de coordination classiques qui sont ponctuelles, ces plates-formes sont des structures semi-permanentes conçues pour soutenir des enquêtes ou des poursuites particulièrement complexes sur le long terme.
    • Elles permettent une synchronisation constante des procédures entre plusieurs juridictions et facilitent le partage immédiat de preuves.
  • Centres d'expertise d'Eurojust (ECE) :
    • Eurojust pourra créer des centres spécialisés internes pour fournir un soutien stratégique et analytique sur des formes de criminalité prioritaires.
    • Ces centres permettront de capitaliser sur les connaissances issues des affaires traitées par l'agence (casework) pour conseiller les praticiens nationaux sur les meilleures stratégies de poursuite.


En résumé, ces avancées visent à ce qu'Eurojust ne soit plus seulement un facilitateur de réunions, mais un moteur de l'action judiciaire européenne, capable d'anticiper les liens entre les réseaux criminels et de structurer la coopération sur de longues périodes. 

4. Harmonisation et renforcement des pouvoirs des membres nationaux

L'objectif est de supprimer les disparités juridiques qui entravent actuellement la rapidité de la coopération judiciaire. 

  • Un socle commun de compétences : La proposition harmonise le statut et les pouvoirs des membres nationaux pour garantir des capacités opérationnelles uniformes entre tous les États membres.
  • Pouvoirs explicites sur les preuves numériques : Les membres nationaux reçoivent le pouvoir explicite, en accord avec leur autorité nationale ou en cas d'urgence, d'émettre ou d'exécuter des ordres européens de production ou de conservation de preuves électroniques (e-evidence).
  • Gel des avoirs et recouvrement : Ils seront désormais habilités à émettre ou exécuter des demandes de gel d'avoirs et à contacter directement leurs bureaux nationaux de recouvrement d'avoirs.
  • Action immédiate : En cas d'urgence, ils pourront demander des mesures provisoires immédiates avant même qu'un ordre de gel formel ne soit émis, afin d'éviter la disparition des biens.


5. Avancées numériques et gestion des preuves

Eurojust se transforme pour devenir un centre de connaissances et d'opérations numériques. 

  • Automatisation du système « hit/no-hit » : La proposition remplace le système manuel actuel par un index automatisé qui permet des vérifications croisées instantanées entre Eurojust, Europol, le Parquet européen (EPPO), l'OLAF et de nouvelles agences comme l'autorité de lutte contre le blanchiment (AMLA) et l'autorité douanière de l'UE.
  • Pérennisation et extension de la CICED : La base de données sur les preuves de crimes internationaux (CICED), initialement créée pour l'Ukraine, est désormais ancrée de façon permanente dans le règlement. Sa capacité peut être étendue à d'autres formes de criminalité grave, comme le crime organisé, lorsqu'une plateforme de coordination est établie.
  • Souveraineté numérique et Cloud : Pour garantir la sécurité et la souveraineté des données judiciaires sensibles, le stockage sera progressivement migré vers une infrastructure cloud européenne souveraine, dotée d'un contrôle d'accès strict.


6. Rôle accru dans le soutien aux victimes


Eurojust passe d'un rôle de soutien technique à un rôle actif de protection des droits fondamentaux des victimes dans les dossiers transfrontaliers. 

  • Identification des victimes : Eurojust pourra aider les autorités nationales à identifier les victimes, une tâche cruciale dans les affaires de fraude massive en ligne ou de violence sexiste impliquant plusieurs pays.
  • Accès à l'indemnisation et à la restitution : L'agence apportera son expertise pour faciliter l'accès des victimes à l'indemnisation, notamment en veillant à ce que les biens gelés ou confisqués leur soient restitués plus efficacement.
  • Conseil juridique : Eurojust conseillera les autorités nationales sur les droits procéduraux des victimes au titre du droit national et de l'Union pour s'assurer qu'elles peuvent participer pleinement aux procédures judiciaires


7. Coopération renforcée avec le Parquet européen (EPPO)

La proposition vise à créer une synergie opérationnelle fluide entre les deux instances, tout en respectant leurs mandats respectifs. 

  • Détachement d'un officier de liaison : Pour assurer une coopération étroite, le Parquet européen détachera de façon permanente un officier de liaison auprès d'Eurojust. Cet officier aura un accès sécurisé au système de gestion des dossiers (CMS) d'Eurojust pour échanger des données et, si nécessaire, ouvrir ou gérer des affaires liées à la compétence de l'EPPO.
  • Mandat de soutien explicite : Eurojust reçoit un mandat clair pour soutenir les enquêtes du Parquet européen, en particulier lorsque celles-ci nécessitent des mesures dans des États membres ne participant pas à la coopération renforcée ou dans des pays tiers.
  • Signalement obligatoire : Eurojust a désormais l'obligation de signaler sans retard injustifié au Parquet européen tout comportement criminel relevant de sa compétence.


8. Nouveaux mécanismes de soutien opérationnel

Eurojust se dote d'outils pour gérer la complexité croissante des affaires criminelles sur le long terme.

  • Plateformes de coordination judiciaire : Contrairement aux simples réunions de coordination, ces plateformes sont des structures semi-permanentes conçues pour soutenir des enquêtes ou des poursuites particulièrement complexes. Elles facilitent la synchronisation des procédures entre plusieurs juridictions, permettent le partage immédiat de preuves et soutiennent l'élaboration de stratégies de poursuite communes. Ce modèle s'appuie sur le succès opérationnel du Centre international pour la poursuite du crime d'agression contre l'Ukraine (ICPA).
  • Centres d'expertise d'Eurojust (ECE) : Il s'agit de structures internes spécialisées chargées de fournir un soutien stratégique et analytique sur des formes de criminalité prioritaires. Ces centres visent à capitaliser sur les connaissances issues du travail d'Eurojust pour conseiller les autorités nationales sur les meilleures pratiques judiciaires.


9. Évolution des relations extérieures

La proposition renforce la capacité d'Eurojust à agir au-delà des frontières de l'Union, notamment pour les pays candidats. 

  • Points de contact résidents : Eurojust peut désormais accueillir physiquement en son sein des points de contact provenant de pays tiers prioritaires (comme les pays candidats à l'UE). Ces représentants sont chargés d'accélérer l'exécution des demandes de coopération judiciaire et de faciliter la participation de leurs autorités nationales aux réunions de coordination et aux équipes communes d'enquête. Ils disposent d'un accès sécurisé mais strictement limité au système de gestion des dossiers d'Eurojust.
  • Stratégie de coopération quadriennale : Eurojust doit adopter tous les quatre ans, après consultation de la Commission, une stratégie visant à renforcer la coopération avec les autorités des pays tiers et les organisations internationales. Cette stratégie permet d'identifier les besoins opérationnels et de stabiliser les canaux d'échange judiciaire.
  • Magistrats de liaison : La proposition clarifie également le cadre juridique pour le détachement de magistrats de liaison d'Eurojust dans des pays tiers, leur permettant d'échanger des données opérationnelles à caractère personnel sous la responsabilité des membres nationaux.



10. Coopération avec de nouveaux partenaires institutionnels (AMLA et Autorité douanière)


L'évolution de la criminalité financière et douanière exige une réponse coordonnée entre les agences de régulation et les autorités judiciaires. 

  • Mandat de coopération structurée : Eurojust a désormais l'obligation légale de coopérer de manière régulière et structurée avec l'Autorité de lutte contre le blanchiment de capitaux (AMLA) et la future Autorité douanière de l'Union.
  • Arrangements de travail : Cette collaboration passera par la conclusion d'arrangements de travail définissant les modalités pratiques d'échange d'informations et de soutien mutuel.
  • Accès « hit/no-hit » : Comme indiqué, l'AMLA et l'Autorité douanière seront intégrées au système automatisé d'indexation, leur permettant de vérifier indirectement si Eurojust détient des informations pertinentes pour leurs missions respectives, facilitant ainsi la détection de liens criminels.


10. Renforcement des garanties et du contrôle

La proposition accroît à la fois la protection des droits individuels et la responsabilité politique de l'agence. 

  • Expert en droits fondamentaux : Pour la première fois, Eurojust devra compter au sein de son personnel au moins un expert dédié à la sauvegarde des droits fondamentaux. Cet expert conseillera le Collège et le personnel sur l'impact de leurs activités (notamment les échanges de données avec des pays tiers) sur les libertés individuelles.
  • Contrôle parlementaire renforcé : Le contrôle démocratique est intensifié par une réunion interparlementaire annuelle. Le président d'Eurojust est tenu d'y participer pour débattre des activités de l'agence avec les membres du Parlement européen et des parlements nationaux.
  • Transparence accrue : Eurojust doit publier sur son site internet la liste des membres de ses organes de direction (Conseils d'administration et exécutif) et des résumés des résultats de leurs réunions.


11. Mesures administratives et financières

Ces mesures visent à assurer que les missions d'Eurojust sont dotées de ressources stables et que les États membres ne sont pas pénalisés par leur participation à la direction de l'agence. 

  • Mécanisme de compensation pour la présidence : Lorsqu'un membre national assume la présidence d'Eurojust, sa charge de travail nationale est reportée sur son bureau. Pour compenser ce coût, l'État membre concerné pourra demander une compensation financière au budget d'Eurojust (à hauteur de 50 % du salaire national d'un remplaçant détaché) afin de renforcer son bureau national.
  • Stabilisation du personnel des projets : La proposition intègre dans le budget régulier d'Eurojust des missions auparavant financées par des accords temporaires.
    • Cela permet la stabilisation de 16 agents (11 agents temporaires et 5 agents contractuels) travaillant sur des projets critiques comme SIRIUS (preuves électroniques) et l'ICPA (poursuite des crimes d'agression en Ukraine).
    • L'objectif est d'assurer la continuité de l'expertise sur les crimes internationaux et la justice numérique sans dépendre de financements ponctuels.

 

 

synthèse par Pierre Berthelet

 

mercredi 2 septembre 2026

Un rapport confirme Europol comme hub central de coopération policière opérationnelle

 



Avec plus de 117 000 contributions échangées par les États membres en 2025. un rapport annuel 2025 sur les informations fournies par les États membres à Europol confirme le rôle d'Europol comme hub central de coopération opérationnelle, Il souligne un engagement accru dans des enquêtes complexes et prioritaires, principalement axées sur la lutte contre la fraude et le trafic de stupéfiants. Un tel rapport met en lumière plusieurs points essentiels concernant l'efficacité et le volume des échanges de données au sein de l'Union européenne. Ces données démontrent qu'en 2025, Europol s'est consolidé comme un hub où l'information est de plus en plus complexe (37 % des contributions sont liées à des dossiers de grande envergure) et de plus en plus technique (diversité des objets dans l'EIS). A noter que l’existence de seulement 254 contributions en matière d’analyse stratégique pour toute l'année 2025. Cela démontre que l'usage d'Europol par les États membres est quasi exclusivement tourné vers le soutien aux enquêtes en cours plutôt que vers la prospective criminelle. 

1. Analyse approfondie des domaines de criminalité

Le rapport utilise un système de regroupement pour simplifier les dizaines de catégories de crimes utilisées dans SIENA. 
  • Détails sur les catégories majeures :
    • La Fraude (28 %) : Ce groupe est très vaste. Il englobe les crimes contre les intérêts financiers de l'UE, la contrefaçon de documents administratifs ou de moyens de paiement, ainsi que les délits d'initiés et les manipulations de marchés financiers.
    • La Criminalité organisée contre les biens (12 %) : Outre le vol de véhicules et les vols aggravés, cette catégorie inclut de manière spécifique les lésions corporelles (bodily injury).
    • La Contrefaçon (3 %) : Bien que moins volumineuse, cette catégorie regroupe la piraterie de produits, la fausse monnaie et, plus étonnamment, le commerce de substances hormonales.
  • Spécificités nationales marquantes :
    • Criminalité financière : Le Portugal se distingue avec un taux exceptionnel de 51 % de ses contributions dédiées au blanchiment d'argent, contre une moyenne européenne de 14 %.
    • Cybercriminalité : L'Irlande consacre 50 % de ses échanges au crime informatique, un chiffre très éloigné de la moyenne de l'UE (7 %).
    • Immigration clandestine : La Croatie (50 %) et la Grèce (52 %) concentrent la majorité de leurs échanges sur le trafic de migrants, reflétant leur situation géographique aux frontières de l'Union.
    • Fraude : Malte présente le taux le plus élevé de contributions liées à la fraude avec 69 %.

2. Développement sur le volume des échanges via SIENA

Le réseau SIENA (Secure Information Exchange Network Application) ne se limite pas à un simple décompte de messages ; sa performance est analysée selon la nature et le traitement des données envoyées.
  • Critères d'acceptation : Pour qu'une contribution soit "acceptée" (87 106 messages en 2025), elle doit non seulement entrer dans le mandat d'Europol, mais aussi passer par un processus de catégorisation des personnes concernées (DSC) conformément aux articles 18(5), 18(6a) et 18a du Règlement Europol.
    • Analyse des messages non acceptés (26 %) : Le rapport apporte un éclairage crucial sur ces ~30 000 messages qui n'entrent pas dans les bases de données opérationnelles.Réponses négatives (61,9 %) : La majorité sont des messages indiquant qu'aucune information n'est disponible ("No information available") suite à une demande d'un autre État.
    • Messages administratifs (34,5 %) : Il s'agit de communications concernant l'organisation de réunions opérationnelles ou des demandes de soutien financier.
    • Hors mandat (1,9 %) : Une infime partie des messages est rejetée car elle ne concerne pas les domaines de criminalité couverts par Europol.
  • Disparités nationales de performance : L'utilisation de SIENA varie fortement. Par exemple, l'Allemagne est le plus gros utilisateur en volume absolu avec 23 293 contributions. La Croatie affiche le meilleur "rendement" opérationnel avec 89 % de ses messages acceptés pour traitement, contre une médiane européenne de 73 %.
Le rapport détaille pourquoi 26 % des messages SIENA (environ 30 000) n'ont pas été acceptés dans les bases de données opérationnelles : 
  • Absence d'information (61,9 %) : La majorité de ces messages sont des réponses négatives indiquant qu'aucune information n'est disponible suite à une requête.
  • Messages non opérationnels (34,5 %) : Il s'agit de communications administratives concernant des réunions opérationnelles ou des demandes de soutien financier.
  • Erreurs diverses (3,6 %) : Messages annulés par l'expéditeur, envoyés vers la mauvaise boîte aux lettres ou hors mandat d'Europol. 


3. Développement sur le Système d'Information d'Europol (EIS)

L'EIS sert de "ficher central" de référence pour permettre aux États membres de vérifier instantanément si une entité criminelle est déjà connue ailleurs en Europe. 
  • La notion "d'objet" : Un objet dans l'EIS est une unité d'information structurée. Le rapport précise qu'il peut s'agir de bien d'autres choses que des individus :Identifiants techniques : ADN, empreintes, substances chimiques, moyens de communication.
    • Éléments matériels : Armes à feu, drogues, billets contrefaits, véhicules volés.
    • Données financières : Comptes bancaires et transactions financières.
  • Focus sur les "Personnes" : Sur les 1,2 million d'objets, les 209 149 objets de type "personne" concernent exclusivement des suspects ou des condamnés.
  • Stratégies nationales contrastées : Le peuplement de l'EIS révèle des méthodes de travail très différentes selon les pays :
    • L'Allemagne possède la majorité des données avec 777 539 objets appartenant à ses services.
    • La Finlande est l'État le plus actif proportionnellement à sa taille, avec 23 220 objets par million d'habitants, un chiffre très au-dessus de la médiane européenne (624 objets/M).
    • À l'inverse, des pays comme la France ou l'Estonie n'ont fourni aucun nouvel objet à l'EIS au cours de l'année 2025, préférant peut-être d'autres canaux d'analyse.


4. Focus sur la pertinence et les "cas complexes"

Le rapport utilise les "cas complexes" comme un indicateur indirect (proxy) pour mesurer l'implication des États dans les enquêtes de haute priorité, en l'absence d'un mécanisme d'automatisation de la priorisation à l'échelle d'Europol. 
  • Définition technique : 
    • Un dossier est jugé "complexe" s'il contient au moins 10 contributions acceptées au cours de l'année civile.
    • Analyse de la performance globale :Sur les 87 106 contributions acceptées en 2025, 32 606 (soit 37 %) étaient liées à ces dossiers complexes.
    • La médiane européenne se situe à 35 %. Cela signifie que la moitié des États membres ont au moins 35 % de leurs données liées à des enquêtes d'envergure.
  • Disparités d'engagement :
    • L'Irlande est l'État dont les données sont les plus "pertinentes" selon ce critère, avec 65 % de contributions liées à des cas complexes.
    • D'autres pays comme la Pologne (47 %), l'Allemagne (44 %) et l'Espagne (43 %) montrent également un fort ciblage vers des dossiers prioritaires.
    • À l'autre extrémité, certains États comme Malte (17 %) ou la Slovénie (18 %) ont une proportion beaucoup plus faible de messages liés à des enquêtes complexes, suggérant des échanges plus fragmentés ou sur des dossiers de moindre envergure.


5. Innovation et environnement "ODIN Sandbox"

Le lancement de projets de recherche et innovation (R&I) marque une étape importante dans l'évolution technologique d'Europol. 
  • L'environnement ODIN Sandbox : Il s'agit d'un environnement sécurisé dont le produit minimum viable (MVP) a été mis en service au premier trimestre 2025. Il est conçu spécifiquement pour permettre le traitement sécurisé de données à caractère personnel opérationnelles dans le cadre de projets d'innovation.
  • Cadre juridique : Le premier projet de ce type, conforme à l'Article 33a du Règlement Europol (ER), a été officiellement lancé en mars 2025.
  • Le cas du Danemark : Le rapport rappelle que depuis le 1er mai 2017, le Danemark n'est plus un État membre d'Europol. Il a désormais le statut de "partenaire de coopération opérationnelle". Pour cette raison, ses données ne sont pas comptabilisées dans les statistiques de ce rapport annuel, qui se concentre exclusivement sur les obligations des États membres.


6. Focus sur "EU Most Wanted"

L'inclusion de statistiques sur les criminels les plus recherchés est une nouveauté majeure du reporting de 2025. 
  • Base légale : L'Article 18(2)(f) du règlement permet à Europol de traiter des données pour aider les États membres à informer le public sur des suspects ou condamnés recherchés en vertu d'une décision judiciaire nationale.
  • Origine du changement : Cette nouvelle section de reporting a été ajoutée suite aux recommandations de la Fonction de protection des données d'Europol.
  • Responsabilités : Bien qu'Europol rapporte ces chiffres, chaque État membre reste responsable du téléchargement effectif des informations sur le site web. En 2025, sur les 65 contributions totales, l'Allemagne a été de loin le pays le plus actif avec 31 suspects signalés.


7. Régime exceptionnel de l'article 18a

Ce régime permet une flexibilité cruciale pour les enquêtes criminelles complexes, mais son usage est strictement encadré. 
  • Dérogation aux catégories habituelles : L'article 18a permet à Europol de traiter des données à caractère personnel qui ne relèvent pas des catégories de "personnes concernées" normalement listées dans l'Annexe II du règlement.
  • Usage limité : En raison de son caractère exceptionnel, très peu d'enquêtes nécessitant ce régime ont été signalées à Europol à ce jour. Pour l'année 2025, seules 18 contributions ont été enregistrées sous ce régime au total pour l'ensemble de l'Union.


8. Disparité entre analyse stratégique et opérationnelle

Le déséquilibre massif entre les contributions pour l'analyse opérationnelle (77 676) et stratégique (254) illustre la fonction première d'Europol perçue par les États membres : celle d'un centre de coordination tactique immédiate. 
  • Prédominance opérationnelle (Art. 18(2)(c)) : Ces données servent directement à soutenir des enquêtes criminelles spécifiques, facilitant le recoupement d'informations entre pays pour identifier des réseaux actifs.
  • Marginalité stratégique (Art. 18(2)(b)) : L'analyse stratégique vise à produire des rapports de prospective, des évaluations de menaces (comme le SOCTA) ou des analyses thématiques sur l'évolution de la criminalité. Le faible nombre de contributions (moins de 0,3 % du total accepté) suggère que les États membres privilégient le partage d'informations lorsqu'un bénéfice d'enquête direct est attendu.
  • Acteurs principaux : Seuls quelques pays alimentent de manière notable le volet stratégique, notamment l'Allemagne (47 contributions) et l'Espagne (46). À l'inverse, des pays comme Chypre ou l'Irlande n'ont envoyé qu'une seule contribution stratégique, voire aucune, malgré un volume opérationnel important.

9. Traitement des données sans catégorisation

Ces articles correspondent à des outils juridiques introduits par les récents amendements du Règlement Europol pour gérer des flux de données massifs et complexes où l'identité des personnes (suspect, victime, témoin) n'est pas encore claire. 
  • Traitement temporaire (Art. 18(6)) : Avec 4 526 contributions en 2025, ce régime permet à Europol de stocker et d'analyser des données pendant une période limitée avant de décider de leur intégration définitive ou de leur suppression. L'Allemagne (1 137) et la Suède (538) sont les plus gros utilisateurs de ce mécanisme.
  • Données sans catégorisation (Art. 18(6a) - Non-DSC) : Ce régime est utilisé lorsque les données fournies par un État membre ne permettent pas encore de catégoriser précisément les "personnes concernées" (Data Subject Categorisation ou DSC). En 2025, 395 contributions ont été traitées sous ce régime, principalement par l'Allemagne (58) et la Belgique (45).
  • Soutien aux enquêtes (Art. 18a) : Le rapport mentionne également 18 contributions sous ce régime exceptionnel qui permet de traiter des données ne relevant pas des catégories habituelles prévues par le règlement (Annexe II), spécifiquement en soutien à une enquête criminelle complexe.

 

synthèse par Pierre Berthelet