L'Inde ne vous donne plus de SIM sans votre biométrie

26.08.2026 5 min 4

L'Inde a fait de votre visage une condition pour avoir un numéro de téléphone. Selon les nouvelles Telecommunications (User Identification) Rules, 2026, une boutique ne peut plus vous remettre une carte SIM sans contrôle biométrique, et le même contrôle est désormais exigé pour désactiver un numéro. Votre ligne est liée à votre identité aux deux bouts: au moment où vous l'obtenez et au moment où vous l'abandonnez. Les opérateurs ont trois mois, prolongeables à six, pour activer les systèmes.

Ce qu'exigent les règles

Obtenir une nouvelle SIM passe désormais par l'une de deux voies, et les deux enregistrent votre identité:

  • Les détenteurs d'Aadhaar sont vérifiés via le système d'authentification de l'UIDAI (e-KYC), ce qui lie le numéro à l'identifiant national.
  • Tous les autres passent par un KYC numérique: une capture faciale en direct, des scans des documents originaux et, si l'opérateur le juge nécessaire, une visite sur place ou un contrôle policier.
  • La désactivation d'un numéro exige aussi une vérification biométrique, vous ne pouvez donc pas non plus quitter une ligne discrètement.
  • Les opérateurs doivent gérer un système d'alerte qui informe les utilisateurs des changements de SIM ou de compte.

L'objectif affiché est de réduire les fausses SIM, l'usurpation d'identité et la fraude. L'effet secondaire est un pays de bien plus d'un milliard de connexions où chaque numéro est lié à un visage vérifié.

La base qu'ils ont abandonnée, et celle qu'ils ont gardée

Le premier projet allait plus loin. Il proposait un Biometric Identity Verification System: une base biométrique unique, inter-secteurs, qui aurait donné un identifiant unique à chaque client télécom. Après des objections de vie privée, cette base centrale a été abandonnée. Mais le gouvernement n'a pas renoncé à l'agrégation. À sa place est arrivée la Digital Intelligence Platform, qui depuis le 23 août tire les données et les photos des abonnés de chaque opérateur pour repérer, à l'échelle nationale, les personnes détenant plus que le nombre autorisé de connexions.

L'idée la plus extrême, un fichier biométrique central unique, a donc été écartée, mais une plateforme qui recoupe visages et numéros chez tous les opérateurs a tout de même été lancée. Des groupes de la société civile, dont l'Internet Freedom Foundation, y ont vu une collecte biométrique parallèle inutile, sans les garanties inscrites dans la loi indienne Aadhaar.

Pourquoi cela compte au-delà de l'Inde

Un numéro de téléphone est la clé de presque tout le reste: accès bancaires, codes à deux facteurs, messageries, services publics. Dès lors qu'obtenir et résilier un numéro exigent tous deux votre biométrie, l'État et les opérateurs détiennent une carte vivante de qui se trouve derrière chaque ligne. L'Inde n'est pas seule dans cette voie, et ses règles sont un modèle que d'autres observent de près. La leçon n'est pas que la fraude n'a pas d'importance, mais que "prouvez qui vous êtes" devient discrètement "prouvez-le avec votre corps", et la biométrie, contrairement à un mot de passe, ne se réémet pas si les données fuient. Et les données biométriques que ces systèmes collectent sont justement ce qui fuit sans cesse: rien que chez les vérificateurs d'identité, nous avons récemment compté 88 fuites.

Important: une empreinte ou un scan facial est permanent. Quand un service, opérateur compris, demande de la biométrie, il vaut la peine de savoir ce qui est stocké, pour combien de temps et qui peut l'interroger, car un visage qui fuite ne se change pas comme un mot de passe compromis.
Pourquoi obtenir une SIM exige-t-il maintenant de la biométrie?
Le régulateur indien affirme que cela réduit les SIM fausses ou obtenues frauduleusement. En pratique, une nouvelle connexion est vérifiée soit par Aadhaar e-KYC, soit par une capture faciale en direct avec scans de documents, et il en va de même pour la désactivation d'un numéro.
La base biométrique centrale a-t-elle vraiment été supprimée?
Le Biometric Identity Verification System unique et inter-secteurs proposé a été abandonné après des objections de vie privée. Mais une Digital Intelligence Platform distincte tire toujours les photos et données des abonnés de tous les opérateurs pour détecter les dépassements de SIM, l'agrégation inter-opérateurs n'a donc pas disparu.
Un VPN aide-t-il face à cela?
Non. Il s'agit de la façon dont votre SIM est enregistrée et liée à votre identité chez l'opérateur, pas de votre trafic internet. Un VPN masque votre IP et chiffre ce que vous faites en ligne, mais il ne change pas la manière dont une connexion mobile est délivrée et vérifiée.
Et si je veux seulement résilier un numéro?
Selon les nouvelles règles, la désactivation exige aussi une vérification biométrique. L'idée est d'empêcher un tiers de résilier votre ligne, mais cela signifie aussi que la sortie est journalisée à votre identité, tout comme l'inscription.

IndiabiometricsSIM cardAadhaarsurveillanceprivacydigital IDtelecom

À lire aussi