Après les bugs de la primaire, le vote électronique peut-il garantir à chaque électeur un scrutin accessible et fiable ?
Une cyberattaque a ralenti la plateforme de la primaire sociale-démocrate et repoussé la clôture du vote à dimanche soir. L’enquête est confiée à l’Office anti-cybercriminalité, tandis que les garanties d’accès et d’intégrité restent au cœur des préoccupations.

La plateforme de la primaire sociale-démocrate a subi une cyberattaque qui a ralenti l’accès au vote et conduit les organisateurs à prolonger le scrutin jusqu’à dimanche 18 heures. Le parquet de Paris a ouvert une enquête confiée à l’Ofac. Les difficultés d’accès ne prouvent pas une altération des bulletins, mais soulèvent des questions sur la participation et les contrôles du scrutin.
Un prompt optimisé est pré-rempli pour chaque moteur. Les résultats générés par l'IA peuvent différer du contenu original.
Que vaut la possibilité de voter en ligne si le site devient inaccessible au moment choisi ? Pour les participants à la primaire sociale-démocrate, la cyberattaque pose une question concrète : chacun pourra-t-il exprimer son choix avant la clôture ?
Une primaire perturbée, un vote prolongé jusqu’au dimanche
Cette consultation doit départager les candidats de la gauche sociale-démocrate en vue de l’élection présidentielle de 2027. Cinq personnalités participent au scrutin : Olivier Faure, Raphaël Glucksmann, Jérôme Guedj, Emmanuel Maurel et Ségolène Royal. Les organisateurs ont choisi la plateforme e-votez pour recueillir les suffrages à distance.
La plateforme a subi une cyberattaque dès l’ouverture du vote, vendredi 9 octobre, à 8 heures. Des lenteurs, des difficultés d’accès et des bugs ont empêché certaines personnes de participer au moment où elles le souhaitaient.
Face à ces perturbations, les organisateurs ont repoussé la clôture au dimanche 11 octobre, à 18 heures. Elle devait initialement intervenir samedi 10 octobre, à 20 heures. Le changement ajoute donc vingt-deux heures à la période de vote.
Samedi, à 18 heures, 101 243 personnes avaient voté sur les 140 000 inscrits annoncés. Cela représente environ 72 % des inscrits. Ce décompte montre que le scrutin a continué malgré les difficultés. Il ne permet toutefois pas de mesurer combien de personnes ont renoncé après une tentative infructueuse.
Le délai supplémentaire bénéficie d’abord aux électeurs qui n’ont pas encore pu voter. Pour les organisateurs et les candidats, il doit aussi permettre d’élargir la participation malgré l’incident. Mais prolonger le calendrier et garantir la fiabilité des opérations restent deux questions distinctes.
Ce que recherche l’enquête du parquet de Paris
Le parquet de Paris a annoncé samedi 10 octobre l’ouverture d’une enquête, intervenue la veille. Sa section spécialisée dans la cybercriminalité l’a confiée à l’Office anti-cybercriminalité, l’Ofac, qui dépend de la police nationale.
L’enquête porte notamment sur une « entrave au fonctionnement d’un STAD ». Cet acronyme désigne un système de traitement automatisé de données : ici, l’infrastructure informatique utilisée pour organiser le vote.
Les autres qualifications concernent l’accès et le maintien dans un tel système, sa modification, ainsi qu’une association de malfaiteurs. Cette dernière vise la préparation collective d’un délit puni d’au moins cinq ans d’emprisonnement.
Ces qualifications définissent le champ des investigations. Elles ne constituent ni une condamnation ni la démonstration que des bulletins ont changé. Il faut distinguer les perturbations constatées, les infractions recherchées et les conclusions que les enquêteurs pourront établir.
La commission d’organisation décrit une multiplication de connexions automatisées qui perturbe l’accès au service. Elle assure aussi que l’intégrité des suffrages enregistrés reste préservée. Cette assurance exprime la position des responsables du scrutin, pas une conclusion de l’enquête judiciaire.
Accéder au site et protéger les bulletins : deux garanties différentes
Un vote électronique doit remplir plusieurs fonctions simultanément. Il doit permettre aux inscrits de participer, préserver leur choix et maintenir le secret du bulletin. La recommandation de la CNIL sur la sécurité du vote électronique distingue explicitement ces garanties. Un problème d’accès ne démontre donc pas, à lui seul, une modification des suffrages.
Cette distinction n’enlève rien à l’enjeu démocratique des blocages. Même sans altération des bulletins, empêcher une partie des inscrits de voter peut compromettre l’accès équitable au scrutin. La CNIL place précisément cet accès parmi les principes fondamentaux à préserver.
Les effets ne sont pas nécessairement identiques pour tous. Une personne disponible tout le week-end peut réessayer plus facilement qu’une autre avec un créneau limité. Cette différence constitue un risque pratique, sans permettre d’affirmer quels électeurs ont réellement subi le plus de difficultés.
Les ressources disponibles comptent également. La CNIL demande aux organisateurs de considérer le temps de préparation, leurs moyens, l’expérience des équipes et les compétences numériques des électeurs. Ainsi, le choix d’un prestataire ne dispense pas d’évaluer les conditions concrètes du scrutin.
La confiance ne repose pas seulement sur les organisateurs
Le vote à distance présente un intérêt pour les participants qui peuvent difficilement se déplacer. La CNIL reconnaît ce bénéfice potentiel dans son analyse des risques. Mais elle invite à le mettre en balance avec les garanties du dispositif, plutôt qu’à considérer la dématérialisation comme une amélioration automatique.
Le régulateur reste très réservé sur le vote électronique pour les élections politiques, notamment lorsque le présentiel demeure possible. Cette position générale ne constitue pas un jugement particulier sur cette primaire. Elle apporte néanmoins un contrepoint aux assurances des organisateurs : facilité d’usage, secret et contrôle doivent fonctionner ensemble.
Dans sa mise à jour des recommandations sur le vote électronique publiée en avril 2026, la CNIL renforce la place de la transparence et de l’expertise indépendante. Elle prévoit notamment une expertise avant la première utilisation d’une solution. Pour les scrutins les plus sensibles, elle recommande cette évaluation à chaque élection.
L’enjeu diffère selon les acteurs. Les organisateurs doivent assurer la continuité du vote ; les candidats ont besoin d’un résultat contrôlable. Les électeurs, eux, doivent pouvoir participer sans révéler leur choix. Ces intérêts convergent vers un scrutin fiable, mais les assurances techniques doivent rester vérifiables.
La prochaine échéance est donc la clôture annoncée dimanche 11 octobre, à 18 heures. Il faudra ensuite surveiller la participation finale, les explications sur les perturbations et les éléments de contrôle accompagnant les résultats. L’enquête judiciaire suivra, elle, un calendrier distinct : la fin du vote ne mettra pas fin aux investigations.



