CNIL : contrôle annoncé de la DGFiP après le vol de données de près de 700 000 personnes
Dans une interview pour **Cash Investigation** (France 2, diffusion **10 septembre 2026**), la présidente de la **CNIL** Marie-Laure Denis annonce l’envoi « dans les tout prochains jours » d’équipes dans les locaux de la **DGFiP**, après des intrusions estivales ayant entraîné le vol de données de **près de 700 000** personnes (chiffre presse AFP ; **≥678 000** annoncé en août). Issue possible : **mise en demeure** d’ici fin d’année ou orientation vers une **sanction** — **pas d’amende** pour l’État. Contrôle également annoncé pour l’**ANTS** (≈**12 millions** de dossiers, avril). Primaire CNIL du **18 août** : violations déjà notifiées, vérifications en cours. Pas de split d’unes FR.
L'analyse
📌 **FAITS**
- **11 septembre 2026** : La présidente de la CNIL, Marie-Laure Denis, annonce l'envoi d'équipes dans les locaux de la Direction générale des finances publiques (DGFiP) dans les prochains jours.
- Le contrôle vise à établir les circonstances des intrusions survenues fin juin et fin juillet, et à évaluer les mesures de sécurité.
- Près de **700 000 personnes** sont concernées par le vol de données personnelles (revenu fiscal, quotient familial, taux de prélèvement à la source).
- L'Agence nationale des titres sécurisés (ANTS), victime d'une cyberattaque en avril (12 millions de personnes touchées), fera également l'objet d'un contrôle.
- Un homme de 18 ans, suspecté d'être membre du groupe « Zerobytes », a été mis en examen et écroué. Un mineur de moins de 16 ans a été interpellé puis relâché.
📍 **CONTEXTE**
- En août, le Premier ministre Sébastien Lecornu a demandé à l'Anssi un « audit approfondi » sur le vol de données au fisc.
- Une note de la commission des Finances du Sénat révèle « plusieurs fragilités structurelles des systèmes d'information » de la DGFiP et des « lacunes dans les contrôles ».
- Aujourd'hui, la CNIL exerce son pouvoir de contrôle sur une administration, un précédent rare qui souligne l'ampleur de la faille.
👥 **ACTEURS**
- **Marie-Laure Denis** (présidente de la CNIL) : annonce le contrôle et rappelle le « devoir d'exemplarité » de l'État.
- **DGFiP** : administration contrôlée, ne peut pas être amendée mais peut recevoir une mise en demeure.
- **ANTS** : autre administration visée, après l'attaque d'avril.
- **Groupe Zerobytes** : revendique les attaques ; un membre présumé est en détention.
📊 **ENJEUX**
- Pour le citoyen : la confiance dans la protection des données fiscales est en jeu. Les données volées (revenus, quotient familial) sont sensibles et peuvent être utilisées pour des fraudes.
- La CNIL peut prononcer une mise en demeure d'ici la fin de l'année ou orienter vers une sanction, mais sans amende pour l'État.
- L'audit de l'Anssi et le contrôle de la CNIL visent à identifier les failles pour éviter une récidive.
🔮 **PERSPECTIVES**
- **Scénario tendanciel** : la CNIL conclut à des manquements, prononce une mise en demeure, et l'Anssi recommande des correctifs techniques.
- **Scénario de rupture** : si les failles sont majeures, une sanction publique pourrait être prononcée, renforçant la pression sur l'administration fiscale.
Contexte
Similaire à la cyberattaque contre l'ANTS en avril 2026, qui avait touché 12 millions de personnes.
Pourquoi c'est important
Ce sujet concerne directement chaque contribuable français : les données fiscales volées (revenus, quotient familial) sont intimes et peuvent servir à des usurpations d'identité ou des fraudes. Le contrôle de la CNIL vise à rétablir la confiance dans un service public qui détient des informations sensibles.
Acteurs clés
- Marie-Laure Denis — Présidente de la CNIL
Annonce un contrôle de la DGFiP - Sébastien Lecornu — Premier ministre
A demandé un audit de l'Anssi en août - Groupe Zerobytes — Groupe de pirates
Revendique les attaques
Chiffres clés
- près de 700 000 — Personnes (chiffre presse sept.) (AFP via 20 Minutes / Figaro / franceinfo)
- ≥678 000 — Personnes (chiffre août DGFiP/presse) (DGFiP via presse août)
- ≈12 millions — Victimes ANTS (presse) (CNIL présidente via AFP)
- 18/08/2026 — Page CNIL « vérifications en cours » (CNIL)
Et ensuite
Scénario tendanciel : la CNIL prononce une mise en demeure et l'Anssi recommande des correctifs. Scénario de rupture : si les failles sont majeures, une sanction publique pourrait être prononcée, renforçant la pression sur l'administration fiscale.
Questions fréquentes
Que va faire la CNIL lors de son contrôle de la DGFiP ?
Selon Marie-Laure Denis (Cash Investigation), des équipes se rendront dans les locaux de la DGFiP pour établir les circonstances des intrusions et évaluer les mesures de sécurité ; suite possible : mise en demeure d’ici fin d’année ou orientation vers une sanction (pas d’amende pour l’État).
Quelles données ont été volées lors du piratage du fisc ?
D’après la CNIL (18/08/2026) : informations fiscales (revenu de référence, quotient familial, taux de prélèvement à la source, SIREN/raison sociale) et données cadastrales ; identifiants et mots de passe non concernés selon la CNIL.
L’ANTS est-elle aussi concernée ?
Oui : la présidente de la CNIL a aussi annoncé un contrôle de l’ANTS, touchée en avril par une attaque avec vol de données concernant près de 12 millions de particuliers et professionnels (chiffre presse reprenant son interview).
Sources
- Piratage du système d’information des impôts : les vérifications sont en cours (nouvelle fenêtre)CNIL
- La Cnil annonce un contrôle au sein du fisc après le vol massif de données constaté à l'été 2026 (nouvelle fenêtre)franceinfo
- *Piratage du fisc : La CNIL va procéder à un contrôle de la Direction générale des finances publiques* (nouvelle fenêtre)20minutes
- *Piratage de l’administration fiscale : la Cnil annonce un contrôle au sein du fisc* (nouvelle fenêtre)Le Figaro