Le maire de Nice Éric Ciotti demande à Lecornu de suspendre la facturation électronique après le piratage de la DGFiP
Le maire de Nice Éric Ciotti a demandé au Premier ministre Lecornu de reporter la facturation électronique du 1er septembre après le piratage de la DGFiP, qui a exposé 678 000 comptes.
Le vendredi 22 août 2026, le maire de Nice et leader de l’Union des droites pour la République (UDR), Éric Ciotti, a écrit au Premier ministre Sébastien Lecornu pour lui demander de suspendre la réforme française de la facturation électronique obligatoire, prévue pour le 1er septembre. Ciotti a argué que la récente faille de données de la DGFiP montre que l’État n’est pas prêt à gérer un nouveau flux massif de données de facturation des entreprises — et que persister exposerait les sociétés à davantage de fraudes et de fuites.
La lettre a été envoyée moins de deux semaines après que Bercy a confirmé que des pirates avaient accédé aux systèmes de la Direction générale des Finances publiques (DGFiP), exposant des informations liées à 678 000 particuliers et professionnels. Avec l’échéance de la réforme à quelques jours, l’intervention de Ciotti a transformé un problème technique de conformité en combat politique national sur la cybersécurité, la bureaucratie et le rythme du gouvernement numérique.
Note de la rédaction : Cet article s’appuie sur la couverture du JDD, de France 24 (AFP), de Challenges, du Figaro, du ministère de l’Économie et des Finances, et sur des analyses spécialisées en politique fiscale, du 14 au 22 août 2026. Les calendriers gouvernementaux et les chiffres de la faille peuvent être mis à jour au fil des investigations.
Ce que demande Ciotti
Dans une lettre à Lecornu consultée par le JDD, Ciotti a appelé le Premier ministre à « suspendre cette échéance ». Son parti veut que le gouvernement reporte la règle imposant aux entreprises assujetties à la TVA de recevoir leurs factures par voie électronique via une plateforme agréée (PA) ou le portail public de facturation.
L’argument central de Ciotti porte sur le calendrier et la confiance. Après des intrusions qui ont compromis les systèmes de l’administration fiscale, a-t-il dit, la France ne devrait pas se précipiter pour multiplier les points de contact numériques avant de corriger les failles de sécurité de base.
« Multiplier les points de collecte et d’échange avant d’avoir tiré les leçons de ces échecs exposerait encore plus nos entreprises aux fuites et aux arnaques », a écrit Ciotti, selon le JDD.
Il a mis en garde contre le fait que chaque facture transmise via le nouveau système enverrait à l’administration des données commerciales détaillées — identités des fournisseurs et clients, lignes de taxe, montants des paiements — créant ce qu’il a décrit comme une carte de l’économie française dans une infrastructure qui avait déjà cédé sous une attaque cet été.
Ciotti a également noté que l’obligation de l’Union européenne en matière de facturation électronique structurée s’applique principalement aux transactions transfrontalières et n’est pas prévue avant 2030, suggérant que la France va plus vite que ce qu’exige Bruxelles.
La réforme de la facturation électronique du 1er septembre
La réforme française est l’une des déploiements de facturation électronique les plus ambitieux en Europe. À compter du 1er septembre 2026, les grandes entreprises assujetties à la TVA doivent être capables de recevoir des factures électroniques structurées. Les plus petites entreprises suivent des phases ultérieures, mais le début de septembre est la première échéance ferme pour les plus grands groupes.
| Exigence | Détail |
|---|---|
| Qui est concerné en premier | Grandes entreprises assujetties à la TVA (déploiement progressif jusqu’en 2027 pour les PME) |
| Format de facture | Données structurées — ex. Factur-X, UBL ou CII — et non un simple PDF par e-mail entre entreprises |
| Transmission | Via l’une des quelque 137 plateformes agréées ou le Portail Public de Facturation (PPF) |
| E-reporting | Données de transaction déclarées à la DGFiP en quasi temps réel |
| Sanctions | Amendes pour émission non conforme ou défaut de réception électronique (montants variables selon le type de violation) |
Les factures entreprise-client et de nombreux flux internationaux suivent des règles différentes, mais la conformité B2B exige encore des changements logiciels, des contrats de plateforme et une formation du personnel — des coûts que les groupements d’employeurs et les opposants politiques estiment particulièrement lourds pour les petites entreprises.
La lettre de Ciotti cite une consultation nationale menée par le député des Bouches-du-Rhône Gérault Verny, qui a recueilli des centaines de témoignages d’entreprises sur les coûts supplémentaires, le temps perdu et la complexité administrative quotidienne. Selon l’UDR, neuf sur dix répondants émettent moins de 50 factures par mois — un profil typique des microentreprises aux capacités informatiques limitées.
La faille DGFiP qui a accru la pression
La pression politique sur Lecornu n’a pas commencé avec la lettre de Ciotti. Elle a suivi une faille qui a ébranlé la confiance dans les systèmes informatiques fiscaux français.
| Calendrier | Événement |
|---|---|
| Fin juin – fin juillet 2026 | Des intrus ont accédé aux systèmes de la DGFiP en utilisant des identifiants compromis d’un employé de l’administration fiscale et d’un tiers autorisé |
| 12–13 août | Un acteur malveillant a publiquement revendiqué l’accès ; Bercy a reconnu l’incident |
| 14–18 août | Le ministère a confirmé 678 000 particuliers et professionnels affectés ; les notifications ont commencé |
| 17 août | Lecornu a demandé à l’ANSSI, l’agence française de cybersécurité, un audit approfondi et a présidé une cellule de crise interministérielle |
Les autorités ont indiqué que les identifiants et mots de passe n’étaient pas parmi les données exposées dans la plupart des cas, et que moins de 250 comptes pourraient avoir impliqué l’accès aux messages entre les usagers et l’administration. La directrice de la DGFiP, Amélie Verdier, a déclaré aux journalistes que pour de nombreux professionnels, les champs exposés étaient des données d’entreprise publiques ou quasi publiques, bien que les enquêteurs vérifient encore si certains messages fiscaux ont fuité.
Il est important de noter que les déclarations du gouvernement et les analystes fiscaux indépendants ont souligné que la faille ne provenait pas du réseau dédié de plateformes de facturation électronique français. L’incident a concerné des systèmes d’information plus larges de la DGFiP et la sécurité des identifiants. Néanmoins, les opposants estiment que le même ministère qui n’a pas empêché le piratage ne devrait pas simultanément exiger que des millions de factures transitent par son écosystème numérique.
Dans une tribune du Figaro publiée le 20 août, Ciotti a accusé l’État d’avoir laissé les usagers dans l’ignorance pendant des semaines et a déclaré que les données fiscales volées ont effectivement « armé » des criminels dans un pays déjà aux prises avec la fraude organisée.
La réponse du gouvernement jusqu’ici
Matignon n’a pas annoncé un report. Après la publication de la faille, Lecornu a immédiatement concentré ses efforts sur l’investigation et la notification des victimes, et non sur la suspension de réformes sans lien.
Le 17 août, son cabinet a indiqué que le Premier ministre avait ordonné à l’ANSSI de mener un audit approfondi de l’incident DGFiP, en complément d’une enquête judiciaire. Lecornu a également exigé que chaque personne affectée soit informée individuellement, avec les détails sur les données exposées et les précautions recommandées. La DGFiP a commencé à envoyer des e-mails à plus de 350 000 particuliers cette semaine-là.
La presse économique de Challenges et d’autres médias indique que le gouvernement considère encore le déploiement du 1er septembre techniquement sur la bonne voie, en séparant le piratage de l’architecture des plateformes agréées construite pour la facturation électronique. Les responsables fiscaux ont souligné des années de préparation, de tests pilotes et de certification des plateformes.
Cette position laisse Ciotti et ses alliés argumenter sur la politique, et pas seulement sur l’image sécuritaire : même si la faille et les canaux de facturation ne sont pas le même système, les deux relèvent du même ministère et du même test de crédibilité.
D’autres voix appellent à une pause
Ciotti n’est pas seul à droite. Le maire de Cannes David Lisnard, candidat à la présidence, a déclaré le 21 août que la facturation électronique généralisée devrait être suspendue car « l’État n’est pas fiable ». L’eurodéputée Reconquête Sarah Knafo a formulé une demande similaire sur les réseaux sociaux, liant l’obligation de facturation à des plans plus larges de vérification d’identité en ligne.
La convergence de l’anxiété cybersécurité et de la frustration des PME offre aux opposants un point de ralliement unique quelques jours avant une réforme qui touche presque toutes les entreprises assujetties à la TVA en France.
Ce qui se passe ensuite
Avec le 1er septembre qui approche, les entreprises qui n’ont pas finalisé le choix de plateforme ou l’intégration technique font face à un délai très court. Un report gouvernemental exigerait une décision formelle de Bercy et Matignon ; aucune n’avait été annoncée au 22 août.
L’audit de l’ANSSI et les procédures judiciaires pourraient prendre des mois. Même si la facturation électronique se déroule comme prévu, la faille pourrait remodeler le débat parlementaire sur les dépenses informatiques de l’État, les contrôles d’accès des tiers et la rapidité avec laquelle la France devrait centraliser les données commerciales.
Pour les lecteurs qui cherchent qui est le maire de Nice dans ce contexte : Éric Ciotti occupe la fonction tout en dirigeant l’UDR et en se positionnant comme une voix conservatrice dure sur la sécurité et la surcharge administrative. Sa lettre à Lecornu est à la fois un défi politique et un rappel de la façon dont les scandales nationaux peuvent élever des exécutifs locaux dans des débats politiques français plus larges.
Discussion
La France mise sur la numérisation des factures pour réduire la fraude et moderniser la collecte fiscale — mais le piratage de la DGFiP a frappé au moment le plus défavorable pour la confiance publique.
1. Une faille de cybersécurité doit-elle retarder une grande réforme numérique, même lorsque les autorités affirment que le système piraté est distinct du nouveau ?
Ciotti dit que le ministère n’a pas gagné le droit d’étendre son empreinte de données. Le gouvernement affirme que les plateformes sont prêtes. Où fixeriez-vous la limite ?
2. La France va-t-elle trop vite par rapport au calendrier transfrontalier de l’UE en 2030 ?
Les partisans y voient un avantage de premier entrant et un contrôle TVA renforcé ; les critiques y voient un coût évitable pour les petites entreprises qui n’émettent que quelques dizaines de factures par mois. L’ambition nationale l’emporte sur la charge de conformité ?
Si vous dirigez une entreprise — en France ou ailleurs — un report de dernière minute aiderait-il plus que la perturbation d’une échéance modifiée une fois de plus ?
Discutez de ce sujet avec 8 milliards de personnes :
Opinions
Votre avis compte toujours
Discutez, débattez et votez sur les sujets d'actualité.
Scannez pour ouvrir l'APP
Foresight
La prévoyance forge la confiance dans l'avenir
Partagez votre méthode pour prédire l'avenir.
Scannez pour ouvrir l'APP
CameraReal
Montrez votre monde authentique
Capturez des photos traçables et infalsifiables pour rétablir une confiance vérifiable sur les réseaux sociaux.
Scannez pour ouvrir l'APP