logo
Accueil » Nos positions » Appel d’offres pour le nouveau système de vote électronique

27/06/2026: Appel d’offres pour le nouveau système de vote électronique

Les cinq gouvernements belges ont tout faux


Les autorités fédérales belges ont lancé un appel d’offres (réf. IBZ/IB-IAC/2026/ELECT-1) pour le développement d’un nouveau système de vote électronique destiné aux élections à partir de 2029. L’enveloppe financière prévue dépasse 305 millions d’euros sur quinze ans.

Dans ce marché, le pouvoir adjudicateur a fait un choix inhabituel et problématique : les prescriptions techniques (Partie C du cahier spécial des charges) ne sont pas rendues publiques. Elles ne sont accessibles qu’aux candidats ayant préalablement signé un accord de non-divulgation (NDA). Les annexes techniques, quant à elles, ne peuvent être consultées qu’en présentiel, sans appareil électronique ni prise de notes numérique, dans les locaux de l’administration.

Ces dispositions soulèvent de sérieuses questions aux plans technique, juridique et démocratique.

Un système de vote ne peut pas reposer sur le secret de ses spécifications

Le principe de Kerckhoffs

La communauté de la sécurité informatique s’appuie sur un principe formulé en 1883 par le cryptographe Auguste Kerckhoffs : un système est sûr si, et seulement si, sa sécurité reste garantie même lorsque son fonctionnement est entièrement connu. Autrement dit, la sécurité ne doit jamais dépendre du secret des spécifications, mais de la robustesse intrinsèque du système.

Ce principe s’oppose directement à la « sécurité par l’obscurité » : l’idée qu’un système serait mieux protégé si personne ne connaît son fonctionnement. Cette approche est non seulement inefficace, mais dangereuse.

Pourquoi l’obscurité protège les vulnérabilités, pas le système

Dans un système opaque, les failles existent mais ne peuvent pas être détectées par des chercheurs indépendants, des universités ou des organisations citoyennes. En revanche, un attaquant déterminé — État étranger ou acteur malveillant disposant d’amples ressources — trouvera toujours le moyen d’accéder à ces spécifications.

Les prescriptions techniques seront forcément communiquées à de nombreuses personnes : équipes des entreprises candidates, sous-traitants du prestataire retenu, agents de l’administration, tous potentiellement vulnérables. La confidentialité absolue est illusoire dès que le cercle des personnes informées s’élargit.

Le NDA n’arrête pas les acteurs mal intentionnés mais il empêche les experts bienveillants de contribuer à la sécurisation du système.

La transparence comme outil de sécurisation

Les États qui ont obtenu les résultats les plus solides en matière de fiabilité et de sécurité du vote électronique sont ceux qui ont opté pour la transparence. L’Estonie publie l’intégralité du code source de son système de vote en ligne. La Suisse organise des programmes publics de découverte de vulnérabilités (bug bounty) permettant à de nombreux experts indépendants de tester le système avant chaque scrutin. Ces approches, précisément parce qu’elles exposent le système à l’examen public, le rendent plus fiable.

Une base légale détournée de son sens

Ce que dit réellement l’article 13, § 3

Le cahier des charges justifie la non-publication des prescriptions techniques en citant l’article 13, § 3, de la loi du 17 juin 2016 relative aux marchés publics. Or, l’examen du texte intégral de cet article révèle une inadéquation manifeste.

L’article 13 comporte trois paragraphes distincts aux objets bien différents :

• § 1er : interdit aux candidats et aux tiers d’accéder aux documents de la procédure tant que l’adjudicateur n’a pas pris sa décision d’attribution, afin d’éviter que des soumissionnaires se communiquent leurs offres avant la clôture.
• § 2 : permet aux entreprises soumissionnaires de désigner certains éléments de leur propre offre comme confidentiels (secrets commerciaux, savoir-faire). Il protège les intérêts des opérateurs économiques vis-à-vis du pouvoir adjudicateur.
• § 3 : autorise le pouvoir adjudicateur à imposer aux opérateurs économiques des obligations de discrétion sur les informations que lui-même leur communique dans le cadre de la procédure de passation.

Le § 3 vise donc à protéger des informations transmises par l’adjudicateur aux candidats lors d’échanges procéduraux, typiquement dans le cadre d’un dialogue compétitif. Il ne confère en aucun cas le droit de retirer des prescriptions techniques du cahier des charges public.

Un renversement complet du sens de la disposition

En utilisant ce § 3 pour justifier la non-publication d’une partie entière du cahier des charges, le pouvoir adjudicateur opère un renversement manifeste de la portée de la disposition. L’article 13 régit la confidentialité que l’adjudicateur peut exiger des candidats ; il ne régit pas le droit de l’adjudicateur à opacifier ses propres documents de marché.
Cette utilisation impropre d’une base légale aurait mérité d’être soumise à l’appréciation du Conseil d’État. La législation sur les marchés publics repose sur des principes de transparence et d’égalité de traitement auxquels il ne peut être dérogé qu’en vertu d’une base légale claire et explicite.

Le recours à l’article 13, § 3, de la loi du 17 juin 2016 pour justifier la non-publication d’une partie du cahier des charges est donc manifestement abusif.

Un enjeu démocratique fondamental

Les élections constituent le fondement de toute démocratie représentative. La confiance des citoyens dans le processus électoral n’est pas un détail : c’est une condition de la légitimité des institutions. Or, cette confiance ne peut pas reposer sur l’injonction de faire confiance à une boîte noire. Elle doit découler directement de la transparence de l’ensemble du processus.

Le cahier des charges lui-même l’affirme : la probité électorale et l’absence de manipulation sont « un élément fondamental et essentiel pour la démocratie et la confiance des électeurs ». Mais cette confiance exige précisément que les citoyens ou leurs représentants puissent vérifier que le système est intègre — pas qu’on leur demande de l’accepter sans examen possible.

S’y ajoute un risque structurel : une dépendance exclusive à un prestataire unique pendant quinze ans, pour un système dont les spécifications restent opaques, rend toute velléité d’audit indépendant, de changement de fournisseur ou de vérification a posteriori pratiquement impossible. Ce n’est pas de la sécurité ; c’est quasiment de la vulnérabilité institutionnalisée.

Conclusion

La sécurité d’un système de vote électronique ne se protège pas en le cachant : elle se construit au minimum par la transparence, la vérifiabilité réelle et l’audit indépendant. Les dispositions actuelles du cahier des charges vont à l’encontre de ces principes et reposent sur une justification légale discutable. Pour que les citoyens belges puissent faire confiance aux résultats des élections à partir de 2029, il est indispensable que les institutions compétentes agissent dès maintenant, avec la transparence que la démocratie exige.

Le gouvernement doit donc :
• Publier intégralement les prescriptions techniques (Partie C) du cahier des charges, conformément aux principes de transparence qui gouvernent les marchés publics.
• Ouvrir et documenter tout le code source du système développé, conformément aux pratiques des pays avancés en matière de vote électronique.
• Prévoir l’intervention d’observateurs nationaux et internationaux dans le processus d’évaluation avant les élections de 2029.

Rappellons enfin qu’un système de vote papier offrirait naturellement plus de transparence et de possibilité de contrôle citoyen.

Slot 88

gaspol189

studiobet78

studiobet78

mahabet77

pararaja77

slot gacor hari ini
slot gacor