Identité numérique, DAC8, euro numérique : Le Danemark se fait vider son registre, à qui le tour ?
Le Danemark a subi une fuite de données touchant 8,8 millions de personnes dans son registre central, soulevant des questions sur la sécurité des identités numériques.
Quick Look
- Le Danemark fait face à un piratage de son registre central CPR, exposant les données de 8,8 millions de personnes.
- Cet incident relance le débat sur la sécurité des bases de données étatiques et des portefeuilles d'identité numérique.
AI-generated summary
Why It Matters
Des inconnus ont détourné l'accès légitime d'une entreprise privée au registre danois CPR en septembre, extrayant les données de 8,8 millions de personnes.
Un pays vitrine du numérique, un registre de population percé et un portefeuille d’identité tout neuf. Le Danemark a lancé en juin son application d’identité numérique, conforme au futur standard européen. Quatre mois plus tard, il annonce que les données de 8,8 millions de personnes ont été aspirées dans son registre central. Sur les réseaux, le raccourci est vite fait. Il mérite pourtant d’être démonté pièce par pièce, car il touche juste à un endroit précis.
Registre danois : 80 % du fichier siphonné en dix jours
Rappel des faits, d’après le communiqué du ministère danois du Numérique publié le 5 octobre. En septembre, des inconnus ont détourné l’accès légitime d’une entreprise privée au registre CPR, le fichier qui recense toute personne ayant vécu au Danemark. Ils en ont extrait les noms, adresses et numéros d’identification nationaux de 8,8 millions de personnes, vivantes, décédées ou parties à l’étranger. Seules les personnes inscrites en protection d’identité ont échappé à la collecte.
Le fichier compte environ 11 millions de fiches. Un simple compte d’entreprise a suffi aux intrus pour en consulter près de 80 % pendant dix jours, selon le site spécialisé The Next Web.
Portefeuille d’identité numérique : des données dans la poche, pas dans un fichier
L’application danoise s’appelle AltID. Lancée le 4 juin 2026, elle anticipe l’obligation faite aux États européens de proposer au moins un portefeuille d’identité numérique d’ici fin 2026, rapporte le site Biometric Update.
Son architecture est l’inverse d’un registre central. Les données restent sur le téléphone et l’utilisateur choisit ce qu’il montre. Pour prouver son âge, l’application recourt à une preuve à divulgation nulle de connaissance, une technique popularisée par les blockchains. Elle confirme que vous avez plus de 18 ans sans révéler votre nom, votre adresse ni votre numéro national. L’usage reste facultatif.
Dire que le portefeuille européen reproduit le modèle du registre piraté est donc inexact. Sur le papier, il fait même mieux que la carte d’identité que vous tendez au buraliste.
Identité numérique, DAC8 : tous fichés, tous exposés ?
Voici pourtant où le doute est fondé. Pour créer son AltID, il faut d’abord se connecter avec MitID, l’identifiant numérique national, lui-même rattaché au numéro CPR. Le portefeuille est décentralisé, sa source de vérité ne l’est pas. Chaque attestation qu’il contient descend d’une base centrale, celle-là même qui vient de fuir.
Les détenteurs de cryptomonnaies connaissent bien ce schéma. Vous pouvez garder vos clés chez vous. Si la plateforme où vous avez acheté connaît votre nom et votre adresse, une fuite chez elle suffit à vous exposer.
Et Bruxelles ajoute un étage avec la directive DAC8. Depuis le 1er janvier 2026, les plateformes crypto collectent l’identité de leurs clients et le détail de leurs opérations pour les transmettre au fisc. Les administrations des Vingt-Sept se les échangeront au plus tard le 30 septembre 2027. Chaque détenteur passé par une plateforme figurera donc dans un fichier fiscal, son adresse en face de ses transactions : une liste de courses pour qui saura y entrer.
La France sait ce que vaut un tel fichier. Une ancienne employée du centre des impôts de Bobigny est mise en examen, soupçonnée d’avoir consulté dans le logiciel fiscal Mira des adresses d’investisseurs en cryptomonnaies pour le compte de tiers, selon Le Parisien. Elle disposait d’un accès légitime, comme l’entreprise danoise. L’euro numérique posera la même question dans quelques années.
Le portefeuille d’identité protège ce que vous montrez, pas ce que l’État conserve sur vous. Tant que les registres centraux resteront accessibles par les comptes d’entreprises tierces, la promesse d’une identité « dans la poche » aura un angle mort. Les États membres de l’Union ont jusqu’à fin 2026 pour proposer le leur.
Open Questions
- Quelles entreprises tierces disposent encore d'un accès non sécurisé aux registres ?
- Quelles mesures correctives le Danemark prend-il ?






