Veille Juridique Numérique | Semaine 11 (9-13 mars 2026)
📋 DISCLAIMER Cette veille constitue une information générale et ne saurait remplacer un conseil juridique adapté à une situation particulière. Les informations présentées reflètent l’état du droit et des décisions disponibles au 13 mars 2026. Pour toute question relative à votre situation spécifique, consultez un avocat spécialisé en droit du numérique.
🔥 Actualités Marquantes de la Semaine
Cette semaine, l’actualité juridique du numérique a été dominée par trois événements majeurs, tous publiés entre le 9 et le 13 mars 2026 : la publication du Panorama de la cybermenace 2025 par l’ANSSI, l’adoption d’une résolution clé du Parlement européen sur l’IA et le droit d’auteur, et la publication d’une recommandation de la CNIL sur les serveurs mandataires web filtrants. En parallèle, deux séries de conclusions d’avocats généraux de la CJUE, largement diffusées cette semaine, viennent préciser la responsabilité des plateformes en matière de fraude bancaire et de droit de la concurrence.
🛡️ Cybersécurité & Conformité
Panorama de la cybermenace 2025 — ANSSI (11 mars 2026)
L’Agence nationale de la sécurité des systèmes d’information (ANSSI) a publié le 11 mars 2026 son très attendu Panorama annuel de la cybermenace. Le rapport, qui couvre l’exercice 2025, confirme un niveau de menace élevé et stable, avec 3 586 événements de sécurité traités (contre 3 703 en 2024).
Chiffres Clés
Indicateur | 2025 |
Événements de sécurité traités | 3 586 |
Incidents avérés | 1 366 |
Attaques par rançongiciel recensées | 128 |
Cas d’exfiltration de données | 196 |
Tendances Structurelles
Le rapport identifie plusieurs tendances de fond qui redéfinissent le paysage de la menace :
Hybridation des acteurs : Les frontières entre les acteurs étatiques et les groupes cybercriminels s’estompent. Les outils, techniques et procédures (TTPs) sont de plus en plus partagés, rendant l’attribution des attaques particulièrement complexe.
Focus sur les équipements de bordure : Les équipements exposés sur internet, tels que les pare-feux, les VPN et les routeurs, constituent le vecteur d’intrusion prioritaire. Leur sécurisation est une urgence absolue pour les organisations.
Démocratisation de la menace par l’IA : L’intelligence artificielle générative abaisse les barrières techniques pour les attaquants novices, leur permettant de créer des campagnes de phishing plus sophistiquées et de développer des logiciels malveillants plus rapidement.
Secteurs les Plus Touchés
Éducation et recherche : 34 % des incidents
Ministères et collectivités territoriales : 24 %
Santé : 10 % (ce qui en fait le 3e secteur le plus exposé)
Télécommunications : 9 %
Ce rapport est un document essentiel pour toutes les entités, notamment celles soumises à la directive NIS 2, afin d’évaluer leur exposition aux risques et d’adapter leur stratégie de cybersécurité.
📖 Source officielle : Panorama de la cybermenace 2025 — ANSSI, 11 mars 2026 | PDF complet CERT-FR
🤖 Intelligence Artificielle & Propriété Intellectuelle
Résolution du Parlement européen sur l’IA générative et le droit d’auteur (10 mars 2026)
Le Parlement européen a adopté le 10 mars 2026 une résolution majeure (P10_TA(2026)0065, rapport Voss) qui fixe un cap politique clair pour l’encadrement de l’intelligence artificielle générative au regard du droit d’auteur. Bien que non contraignant, ce texte est une feuille de route pour la Commission européenne.
Les 4 Piliers de la Résolution
Transparence sur les données d’entraînement : Les fournisseurs de modèles d’IA devront fournir une documentation détaillée sur les contenus protégés utilisés pour l’entraînement de leurs algorithmes. Cette obligation est vue comme une condition préalable à tout marché de licences.
Respect effectif du droit d’opposition (Opt-out) : Les titulaires de droits doivent disposer d’outils standardisés et lisibles par machine pour pouvoir facilement exclure leurs œuvres des processus d’entraînement.
Développement d’un marché de licences : Le Parlement encourage activement la mise en place de mécanismes de licences, y compris collectives, pour garantir une rémunération juste et équitable des créateurs dont les œuvres sont utilisées.
Maintien du principe de la création humaine : La résolution réaffirme un principe fondamental : seules les créations humaines peuvent bénéficier de la protection par le droit d’auteur. Les contenus entièrement générés par une IA, sans intervention humaine créative, relèveraient du domaine public.
Cette résolution vise à trouver un équilibre entre la promotion de l’innovation en IA et la protection des industries culturelles et créatives européennes. Elle préfigure une future adaptation de la directive CDSM (Droit d’auteur dans le marché unique numérique).
📖 Source officielle : Procès-verbal du vote — Parlement européen, 10 mars 2026 | Analyse DDG Avocats
⚖️ Jurisprudence & Décisions
Conclusions CJUE : Vers un remboursement immédiat en cas de spoofing bancaire (diffusées cette semaine)
Dans des conclusions très attendues, rendues le 5 mars 2026 mais largement diffusées dans la presse juridique spécialisée cette semaine, l’avocat général de la Cour de justice de l’Union européenne (CJUE) a proposé une interprétation de la directive DSP2 qui pourrait transformer la gestion des fraudes bancaires par spoofing (usurpation du numéro de téléphone de la banque).
Le Renversement de la Charge Procédurale
L’avocat général propose de distinguer deux temps dans la procédure :
-Le remboursement immédiat (Article 73 DSP2) : La banque a l’obligation de rembourser son client immédiatement (au plus tard le jour ouvrable suivant) après avoir été informée de l’opération non autorisée. Cette obligation ne souffrirait d’aucune exception, même en cas de suspicion de négligence grave du client.
-La répartition définitive des pertes (Article 74 DSP2) : C’est seulement après avoir remboursé le client que la banque pourrait, si elle le souhaite, engager une action en justice pour prouver la négligence grave de son client et tenter de récupérer les fonds.
Si la Cour suit ces conclusions, ce serait un changement majeur : la charge financière et procédurale de la contestation reposerait entièrement sur la banque, et non plus sur le client victime de la fraude.
⚠️ Il est crucial de noter que ces conclusions ne lient pas la Cour. La décision finale est attendue dans les prochains mois.
📖 Source : Village de la Justice — Mikaël Le Bot, Avocat, 10 mars 2026 | Affaire C-70/25
Conclusions CJUE : Les larges pouvoirs d’enquête de la Commission face à Meta (diffusées le 9 mars 2026)
Dans une autre affaire (affaires jointes C-496/23 et C-497/23), l’avocat général Athanasios Rantos a proposé à la CJUE de rejeter les pourvois de Meta Platforms Ireland contre des décisions du Tribunal de l’UE. Ces décisions validaient des demandes de renseignements de la Commission européenne dans le cadre d’une enquête pour abus de position dominante.
Points Clés des Conclusions
Validation des demandes de renseignements : L’avocat général estime que les demandes de la Commission étaient suffisamment motivées, nécessaires et proportionnées, malgré le volume important de documents demandés.
Accès aux documents mixtes : Il confirme que la Commission peut exiger la communication de documents contenant à la fois des données personnelles et d’autres informations, sans devoir systématiquement recourir à une procédure de salle de données virtuelle.
Ces conclusions, si elles sont suivies par la Cour, confirment les pouvoirs d’enquête étendus de la Commission européenne dans sa mission de contrôle des grandes plateformes numériques, y compris lorsque des données personnelles sont concernées.
📖 Source : Le Monde du Droit, 9 mars 2026 | Infocuria CJUE — Affaires C-496/23 et C-497/23
📅 Échéances à Retenir
16 avril 2026 : Clôture de la consultation publique CNIL–HAS sur le guide d’usage de l’IA médicale.
11 septembre 2026 : Entrée en vigueur de l’obligation de signalement des vulnérabilités au titre du Cyber Resilience Act (CRA).
2 août 2026 : Application des obligations de l’IA Act aux systèmes d’IA à haut risque.
Veille réalisée le 14 mars 2026 — Prochaine édition : lundi 23 mars 2026




