La France a doublé ses licences d'exportation de cybersurveillance à environ 65 millions d'euros en 2025, selon son rapport au Parlement
La France a autorisé en 2025 environ 65 millions d'euros d'exportations de technologies de cybersurveillance, plus du double de l'année précédente, selon le rapport du gouvernement lui-même au Parlement sur les biens à double usage. Ce rapport, le cinquième du genre, a été publié le 14 août 2026 et ne donne le chiffre qu'indirectement : les biens de surveillance ont représenté « environ 11 % » de tout ce qui a été autorisé dans les deux catégories couvrant les calculateurs et les télécommunications, contre 8 % un an plus tôt. Qui les a achetés ne figure pas dans le document.
En bref
- Les licences individuelles d'exportation de biens à double usage ont atteint 21,6 milliards d'euros en 2025, en hausse de 37 %, portées par le nucléaire et l'aérospatial.
- À l'intérieur, la cybersurveillance est passée d'environ 30 millions d'euros en 2024 à environ 65 millions en 2025, en appliquant les pourcentages du rapport à ses propres totaux par catégorie.
- Le rapport liste des acheteurs de la catégorie 5 tels que le Mexique, l'Arabie saoudite, le Maroc, les Émirats, la Chine, l'Irak et l'Égypte, mais ne dit pas lesquels ont reçu des biens de surveillance plutôt que du matériel de chiffrement.
- La garantie invoquée est le processus de Pall Mall, une initiative franco-britannique contre les logiciels espions mercenaires dont Apple ne cesse d'alerter ses utilisateurs ; il reste un code volontaire sans mécanisme contraignant.
Comment on arrive aux 65 millions
Le rapport n'imprime jamais un montant en euros pour les exportations de surveillance. Il indique que les biens de cybersurveillance, qui relèvent « majoritairement de la partie 1 de la catégorie 5 (télécommunications) et, dans une moindre mesure, de la catégorie 4 (calculateurs) », ont représenté « environ 11 % du montant des autorisations accordées en 2025 sur l'ensemble des catégories 4 et 5 ». L'annexe 5 donne ces catégories : 2,3 millions d'euros pour la catégorie 4 sur 11 licences, et 589,5 millions d'euros pour la catégorie 5 sur 729 licences. Onze pour cent des 591,9 millions cumulés font environ 65 millions d'euros. Le rapport précédent utilisait la même construction pour 2024 : 8 % de 27,1 millions plus 347,6 millions, soit environ 30 millions. Next, qui a fait le calcul en premier, situe la moyenne 2021-2024 autour de 30 millions par an.
- Catégorie 4 (calculateurs), 2025 : 2 303 744 euros, 11 licences.
- Catégorie 5 (télécommunications et sécurité de l'information), 2025 : 589 546 506 euros, 729 licences.
- Part déclarée par le rapport pour les biens de cybersurveillance : environ 11 % des deux catégories réunies.
- Résultat : environ 65 millions d'euros, contre environ 30 millions selon la même méthode pour 2024.
Ce que le tableau par pays dit et ne dit pas
L'annexe 4 ventile les 25 premières destinations par catégorie, et la catégorie 5 est celle où se trouvent les biens de surveillance. Les plus gros montants de catégorie 5 en 2025 sont allés au Mexique (233,9 millions d'euros, 45 licences), à l'Arabie saoudite (88 millions, 35), au Maroc (32,6 millions, 17), aux Émirats arabes unis (26,2 millions, 36), à la Chine (21,1 millions, 56), à l'Irak (17,4 millions, 11), au Brésil (16,9 millions, 10) et à l'Égypte (13,3 millions, 14). Le hic, c'est que la catégorie 5 contient aussi les produits de cryptologie, pare-feu, routeurs et modems, qui représentent selon le rapport 92 % de la valeur de la catégorie. Une licence pour des routeurs chiffrants vers le Mexique et une licence pour du matériel d'interception vers l'Égypte atterrissent sur la même ligne. Le rapport ne les sépare pas, et le nombre de licences n'est indiqué que sous la forme « moins de 10 » dès qu'il est faible, pour des raisons de confidentialité.
Le cadrage du document est le sien : les biens de surveillance « font l'objet d'un contrôle strict » en raison du « risque de détournement pour un usage de répression interne ou de commission de violations graves et systématiques des droits de l'homme », et leur utilisation « peut aussi être légitime dans la lutte contre la criminalité et le terrorisme ». La garantie citée est le processus de Pall Mall, lancé par la France et le Royaume-Uni en 2024 pour freiner « la prolifération et l'usage irresponsable de capacités d'intrusion cyber commerciales ». Ce processus a produit à Paris, en avril 2025, un code de bonnes pratiques volontaire pour les États, soutenu alors par 25 gouvernements. Il ne lie personne, et le rapport le présente comme le cadre dans lequel les exportations assorties de « garanties et de mécanismes de supervision adéquats » peuvent se poursuivre.
Pourquoi une ligne d'export est une affaire de vie privée
Les entreprises françaises ont un long passé sur ce marché. Amesys a vendu au gouvernement libyen de Kadhafi le système d'interception Eagle dans les années 2000, et son successeur Nexa a été mis en examen pour des ventes à l'Égypte ; Qosmos a fait l'objet d'une enquête de plusieurs années sur une technologie d'inspection profonde de paquets liée à un projet d'interception syrien. L'UE a réécrit ses règles sur le double usage en 2021 en partie à cause de ces affaires, en ajoutant une clause « attrape-tout » qui permet à un État d'exiger une licence pour des biens non listés en cas de risque pour les droits humains. Le rapport 2026 note que la Commission évalue désormais ce règlement au moins jusqu'au début de 2027 et qu'elle a publié en octobre 2024 des orientations de diligence raisonnable pour les exportateurs de surveillance. Ce que montre le rapport, c'est un système de licences qui fonctionne comme prévu : la France a autorisé davantage, refusé 70 fois et divulgué le résultat en pourcentages.
Pour ceux qui se trouvent à l'autre bout, les catégories sont concrètes. La partie 1 de la catégorie 5 couvre les systèmes d'interception légale, la surveillance des réseaux mobiles et les équipements d'inspection profonde de paquets qui repèrent et brident le trafic VPN sur les réseaux nationaux. La catégorie 4 couvre les logiciels d'intrusion du genre de celui qui s'est retrouvé sur le téléphone de l'eurodéputé chargé d'enquêter sur les logiciels espions. Une ligne de 65 millions d'euros ne dit pas lequel de ces biens a été vendu ni à qui. Elle dit que, l'année où la France copréside l'effort diplomatique contre la prolifération des logiciels espions, l'État a signé deux fois plus de cette technologie que l'année précédente.
Le rapport dit-il que la France a exporté 65 millions d'euros de technologies de surveillance ?
Quels pays ont reçu les biens de surveillance ?
Qu'est-ce qui compte comme cybersurveillance selon les règles de l'UE ?
Qu'est-ce que le processus de Pall Mall ?
La France a-t-elle refusé des exportations ?
• Les exportations des biens à double usage de la France, Rapport au Parlement 2026 (PDF) - Direction générale des Entreprises
• Les exportations des biens à double usage de la France, Rapport au Parlement 2025 (PDF) - Direction générale des Entreprises
• La France a doublé ses exportations de technologies de surveillance - Next