Par Rédaction SensPo · 2 décembre 2025 · 25 min de lecture
L'Édifice de Verre : Quand les Milliards ne Protègent pas les Données
Comment un opérateur public disposant de moyens colossaux a-t-il pu laisser fuiter les données de 43 millions de Français ? Enquête sur une gabegie institutionnelle où l'externalisation massive, les alertes ignorées et les processus kafkaïens ont créé les conditions parfaites d'une catastrophe annoncée.
Entre mars 2024 et décembre 2025, France Travail a subi quatre cyberattaques majeures, exposant les données personnelles de dizaines de millions de citoyens français. Mais au-delà du fait divers sécuritaire, ces incidents révèlent une réalité bien plus troublante : celle d'un mastodonte administratif engloutissant des centaines de millions d'euros annuels dans son système d'information, tout en échouant à mettre en œuvre les mesures de protection les plus élémentaires.
Cette enquête dévoile les mécanismes d'une gouvernance défaillante où les budgets pharaoniques côtoient l'incurie organisationnelle, où les alertes des experts sont systématiquement ignorées, et où l'externalisation massive vers des prestataires privés a progressivement vidé l'institution de sa capacité à maîtriser son propre destin numérique.
I. L'Arithmétique de l'Absurde : 455 Millions d'Euros et une Porte Grande Ouverte
Un Budget Informatique Digne d'une Multinationale
La Direction des Systèmes d'Information de France Travail n'est pas une petite structure. Selon le rapport de la Cour des comptes de février 2020, les dépenses informatiques et numériques de Pôle Emploi s'élevaient à 455 millions d'euros pour la seule année 2018. Un montant qui place l'opérateur public parmi les plus gros budgets IT de l'administration française, comparable à celui de certaines entreprises du CAC 40.
Budget informatique de France Travail vs autres administrations
Comparaison des dépenses IT annuelles (en millions d'euros)
Graphique interactif. Les données sont détaillées dans le tableau ci-dessous.
Données
Données du graphique « Budget informatique de France Travail vs autres administrations »
Budget IT annuel (M€)
France Travail (2018)
455
DGFiP (estimation)
380
CNAV
320
Ministère Intérieur SI
450
CNAM
290
Cette enveloppe colossale finance une armada de 1 600 collaborateurs répartis sur 12 sites en France, ainsi que deux datacenters situés à Montpellier et Orléans. Ces infrastructures, présentées comme "modernes" par la direction, hébergent quelque 10 000 serveurs virtuels, moitié sur des architectures à base de machines virtuelles, moitié sur des conteneurs.
Sur le papier, France Travail dispose donc de tous les atouts pour assurer une cybersécurité de premier plan. La réalité est tout autre.
Le Paradoxe du Coffre-Fort sans Serrure
Car malgré ces moyens considérables, c'est une mesure de sécurité basique, l'authentification à double facteur, qui faisait défaut lors de l'attaque de mars 2024. Une technologie éprouvée, peu coûteuse, que n'importe quel particulier utilise aujourd'hui pour protéger sa boîte mail ou son compte bancaire.
Comment une organisation dépensant près d'un demi-milliard d'euros annuels en informatique peut-elle négliger une protection aussi élémentaire ? La réponse se trouve dans les documents internes révélés par la CGT DSI.
Flux budgétaires IT de France Travail : où va l'argent ?
Répartition estimée des 455 M€ de dépenses informatiques annuelles
Graphique interactif.
II. L'Empire des Prestataires : 500 Millions pour Externaliser l'Incompétence
La Dépossession Organisée
Le véritable scandale de France Travail ne réside pas tant dans le montant global de ses dépenses informatiques que dans leur allocation. Car derrière les chiffres se cache une réalité que la CGT DSI dénonce depuis des années : l'externalisation massive et systématique des compétences vers des prestataires privés.
En 2024, la direction de France Travail a engagé le renouvellement des marchés d'Assistance à Maîtrise d'Œuvre (AMOE) pour un montant avoisinant les 500 millions d'euros sur quatre ans. Ces contrats, attribués à des groupements dominés par les géants du secteur, Atos, Sopra Steria, Capgemini, représentent l'équivalent du budget informatique annuel de l'institution, consacré uniquement à acheter des compétences externes.
Répartition des marchés AMOE France Travail
Part des principaux prestataires dans les contrats d'externalisation IT
Graphique interactif. Les données sont détaillées dans le tableau ci-dessous.
Données
Données du graphique « Répartition des marchés AMOE France Travail »
Part des marchés AMOE
Groupement Atos/Open/Sopra Steria
42
Capgemini
28
Autres ESN
18
Prestataires spécialisés
12
Le Cercle Vicieux de l'Externalisation
La CGT DSI a documenté un phénomène particulièrement pervers : plus l'institution externalise, plus elle perd ses compétences internes, ce qui justifie... davantage d'externalisation. Un cercle vicieux que les représentants du personnel qualifient d'utilisation "aberrante" du budget prestation.
"Le budget prestation est utilisé de manière aberrante au lieu de favoriser les embauches et le développement des compétences internes", dénonce la CGT DSI dans ses communications.
Cette critique n'est pas qu'idéologique. Elle pointe une réalité opérationnelle : lorsque les compétences critiques, architecture de sécurité, gestion des accès, audit des vulnérabilités, sont détenues par des prestataires externes, l'institution perd progressivement sa capacité à comprendre, contrôler et sécuriser son propre système d'information.
Évolution du ratio interne/externe à la DSI France Travail
Estimation de la répartition des effectifs sur les projets IT (base 100 en 2015)
Graphique interactif. Les données sont détaillées dans le tableau ci-dessous.
Données
Données du graphique « Évolution du ratio interne/externe à la DSI France Travail »
Effectifs internes DSI
Prestataires externes (ETP)
2015
100
100
2017
98
115
2019
95
135
2021
92
155
2023
90
175
2025
88
190
L'Accord Bafoué
Plus grave encore : cette politique d'externalisation contrevient aux engagements internes de l'institution. L'accord de prestation de service de France Travail stipule explicitement qu'il ne doit pas y avoir d'"appel à la prestation en présence de compétences internes disponibles".
Or, selon les représentants du personnel, cet accord est systématiquement bafoué. Des missions sont confiées à des prestataires externes alors même que des salariés de la DSI disposent des compétences requises et de la disponibilité nécessaire. Une situation qui génère à la fois un gaspillage financier et une démobilisation des équipes internes.
III. Les Alertes Ignorées : Chronique d'une Catastrophe Annoncée
Le Rapport qui Dormait dans un Tiroir
L'attaque de mars 2024 n'était pas imprévisible. Elle était même explicitement anticipée par les experts internes de France Travail. Un rapport d'évaluation des risques, rédigé fin 2022, identifiait avec précision le scénario qui allait s…
Réservé aux membres
La suite est réservée aux abonnés
SensPo est financé par ses lecteurs, sans publicité ni traceur. L’abonnement donne accès à l’intégralité des analyses.