Le Conseil fédéral veut durcir la loi sur les télécommunications. Sur le papier, personne n’est contre. C’est dans les détails que ça se gâte.
Tout le monde est d’accord sur la cybersécurité
Au printemps 2026, le Conseil fédéral a mis en consultation sa révision de la loi sur les télécommunications. L’objectif est clair : mieux protéger les infrastructures télécoms suisses contre les cyberattaques. Les opérateurs, les partis, les équipementiers, tout le monde valide le principe. L’association asut parle d’un sujet de plus en plus important, Swisscom évoque la sécurité de l’approvisionnement, Salt dit que ça nous concerne tous. Sur le constat, il n’y a pas de débat.
L’obligation de recourir à plusieurs fournisseurs ne convainc personne
C’est l’article 48b qui fâche. Il obligerait les fournisseurs de services télécoms à acheter certains composants critiques auprès de plusieurs fabricants, dont un établi dans un pays qui protège correctement les données.
Sunrise ne mâche pas ses mots : empiler des fournisseurs revient à ajouter des interfaces, donc de la complexité, donc de nouvelles failles. Swisscom rappelle que le marché des infrastructures est déjà très concentré, et qu’une règle générale risquerait de réduire les choix tout en augmentant les coûts, sans gain de sécurité démontrable. asut enfonce le clou : aucun lien de cause à effet ne relie le niveau légal de protection des données d’un pays et la cybersécurité réelle en Suisse.
Ils ont raison. La sécurité ne se mesure pas au nombre de logos sur une facture. Elle se mesure à ce qu’on peut vérifier, tester, auditer et remplacer. Multiplier les fournisseurs, c’est multiplier les points de jonction, les mises à jour à coordonner et les responsabilités à démêler quand le réseau tombe à trois heures du matin. Je ne vois pas de la sécurité dans cet empilement. Je vois de la complexité qu’il faudra bien opérer.
La « Lex Huawei » pose la bonne question avec le mauvais outil
L’article 48c donnerait au Conseil fédéral le pouvoir d’interdire des fournisseurs jugés à risque géopolitique. Au Parlement, la disposition a tellement été associée à Huawei que les médias l’ont surnommée « Lex Huawei ».
Qu’un pays veuille décider qui équipe ses réseaux critiques, c’est légitime. Mais un pouvoir d’exclusion sans critère technique démontrable, et sans définition claire des conditions, crée une incertitude énorme pour des opérateurs qui investissent sur quinze ans. Huawei répond que la sécurité se mesure à la possibilité de vérifier une technologie, pas à l’origine d’une entreprise. La phrase est juste. Elle arrange simplement aussi ceux qu’on cherche à écarter.
La souveraineté technique, ce n’est pas bannir un logo. C’est pouvoir auditer le code, tester les équipements, contrôler la chaîne d’approvisionnement et changer de fournisseur sans casser le réseau. Si on ne sait faire que la première chose, on fait de la politique, pas de la technique.
Le blocage de domaines, cette boîte de Pandore
Reste l’article 6b. Sur indication de fedpol, un opérateur devrait bloquer un numéro ou un domaine pendant cinq jours en cas de soupçon fondé de fraude, prolongeable par un tribunal. Init7 parle d’une boîte de Pandore et a déjà obtenu un succès partiel en justice contre des blocages récents.
Je partage l’inquiétude. Bloquer un domaine, c’est facile, et ça se trompe souvent. Un juge qui confirme après coup vaut mieux que rien, mais l’opérateur devient le bras exécutant d’une décision qu’il n’a pas les moyens de contester. asut demande au minimum que fedpol vérifie le bien-fondé du soupçon. C’est le seuil en dessous duquel on ne devrait pas descendre.
Mon avis
L’ambition est bonne. Les instruments sont trop rigides. Sécuriser les télécoms suisses, oui. Le faire en comptant les fournisseurs et en distribuant des passeports technologiques, non. On a déjà vu ce film : on écrit une règle simple, on croit avoir réglé un problème complexe, et cinq ans plus tard le risque s’est simplement déplacé ailleurs.
Alors je pose la question autrement. Vous feriez confiance à un réseau parce qu’il empile les fournisseurs, ou parce qu’on peut enfin l’auditer ?
Source : ICTjournal, 30 septembre 2026.


