Voir les titres Ne plus voir les titres
- Qu’est-ce qu’une atteinte à la sécurité économique d’une entreprise ?
- Quelles entreprises sont les plus exposées aux ingérences étrangères ?
- Comment repérer les signaux d’une tentative d’ingérence ?
- Qui contacter pour signaler une atteinte à la sécurité économique ?
- Que faire si une autorité étrangère réclame des documents à l’entreprise ?
- Comment évaluer soi-même la protection de son entreprise ?
- Une doctrine d’État qui engage aussi les dirigeants
Une offre de rachat trop généreuse, un stagiaire un peu trop curieux, une demande de documents venue d’une autorité étrangère : les atteintes à la sécurité économique ne visent plus seulement les grands groupes du CAC 40. Le ministère de l’Économie a présenté le 25 septembre 2026, lors des Assises de la sécurité économique, un dispositif renforcé face à la montée des alertes, qui concernent de plus en plus souvent des PME et des ETI installées en région.
La sécurité économique désigne l’ensemble des moyens qui protègent le savoir-faire, les données, les technologies et le capital d’une entreprise contre les tentatives de captation ou de prise de contrôle hostile. Dans un contexte de compétition géopolitique qui se joue désormais sur le terrain économique, la question se pose pour tout dirigeant : comment repérer une menace et à qui s’adresser pour être protégé ?
Qu’est-ce qu’une atteinte à la sécurité économique d’une entreprise ?
Une atteinte à la sécurité économique est toute action visant à s’approprier les actifs stratégiques d’une entreprise. Le Service de l’information stratégique et de la sécurité économiques (SISSE) en a traité 750 alertes en 2025 : tentatives de rachat hostile, vols d’informations, cyberattaques et pressions sur l’accès aux ressources.
Le phénomène progresse vite. Selon le communiqué publié par Bercy le 25 septembre 2026, le SISSE a enregistré trois fois plus d’alertes en 2025 qu’en 2020, et le compteur de l’année 2026 dépasse déjà les 800 signalements. Une alerte ne signifie pas forcément une attaque réussie : elle correspond souvent à une situation suspecte remontée assez tôt pour que l’État puisse intervenir.
Le champ couvert reste large, de la propriété intellectuelle aux fichiers clients, en passant par les brevets et les compétences clés. C’est justement cette diversité qui rend la menace difficile à cerner pour une entreprise de taille moyenne, souvent moins outillée qu’un grand groupe doté d’une direction sûreté, ce qui explique la cartographie actuelle des victimes.
Quelles entreprises sont les plus exposées aux ingérences étrangères ?
Les PME et ETI des secteurs stratégiques sont aujourd’hui les premières cibles. Dans la base industrielle et technologique de défense, 80 % des alertes concernent des PME et des ETI, souvent des sous-traitants de rang 2 ou 3, d’après le bilan présenté par Bercy le 25 septembre 2026.
La géographie des dossiers a elle aussi changé. Plus de la moitié des cas traités en 2025 venaient de régions situées hors d’Île-de-France, notamment Auvergne-Rhône-Alpes, l’Occitanie et PACA. Les start-up à fort potentiel technologique font l’objet d’une attention particulière, car elles détiennent des savoir-faire convoités bien avant d’avoir les moyens de les protéger.
Les menaces viennent de plus de 50 pays chaque année. Pour une entreprise qui travaille avec la défense, l’enjeu rejoint les obligations posées par la loi de programmation militaire actualisée, qui impose déjà un plan de continuité d’activité aux fournisseurs concernés. Reste à savoir reconnaître une tentative d’ingérence quand elle se présente.
Comment repérer les signaux d’une tentative d’ingérence ?
Une tentative d’ingérence se repère d’abord à un intérêt inhabituel et insistant pour ce qui fait la valeur de l’entreprise. Les quatre familles d’alertes suivies par le SISSE depuis 2025 donnent une grille de lecture simple à appliquer au quotidien :
- une offre de rachat ou d’entrée au capital inattendue, à un prix supérieur au marché, portée par un fonds dont les actionnaires restent flous ;
- des demandes répétées d’informations techniques lors de salons, de visites de site, d’audits ou d’appels d’offres ;
- une intrusion informatique, un vol de matériel ou un départ de salarié accompagné de données sensibles ;
- une pression soudaine sur un approvisionnement critique, un client clé ou un partenaire bancaire.
Pris isolément, aucun de ces signaux ne prouve une attaque. C’est leur accumulation sur une période courte qui doit alerter, surtout lorsque l’entreprise détient une technologie rare ou travaille pour un donneur d’ordre sensible.
Le bon réflexe consiste à documenter chaque épisode, avec dates et interlocuteurs, en conservant les échanges écrits, avant de solliciter les services de l’État.
Qui contacter pour signaler une atteinte à la sécurité économique ?
Le premier interlocuteur est le délégué à l’information stratégique et à la sécurité économiques (DISSE) de votre région. Placé sous l’autorité du préfet de région, il relaie le SISSE, créé en 2016, et conseille gratuitement les entreprises confrontées à une menace.
Le maillage territorial s’appuie sur 120 comités régionaux et départementaux réunis sous l’autorité des préfets, qui associent les services économiques, la gendarmerie, la police et le renseignement intérieur. Le réseau s’étend désormais à la Nouvelle-Calédonie et à la Polynésie française.
Un signalement précoce laisse le temps à l’État de mobiliser des investisseurs français ou européens face à un rachat hostile. Pour les opérations au capital, la procédure passe par le contrôle des investissements étrangers, qui obéit à un régime d’autorisation préalable distinct du simple signalement. Un autre cas appelle une démarche bien précise.
Que faire si une autorité étrangère réclame des documents à l’entreprise ?
Une entreprise sollicitée par une autorité étrangère doit informer le SISSE sans délai. Depuis le décret n° 2022-207, entré en vigueur le 1er avril 2022, cette déclaration est imposée par la loi de blocage de 1968, qui protège les informations économiques sensibles contre les demandes extérieures.
La déclaration se fait auprès du guichet unique du SISSE, avec un dossier comprenant le numéro d’immatriculation, l’organigramme de contrôle, la description des activités, la liste des concurrents et les échanges liés à la demande. Le service rend ensuite un avis sous un mois sur l’applicabilité de la loi, que l’entreprise peut opposer à l’autorité étrangère pour justifier un refus.
D’après la Direction générale des entreprises, une quarantaine de saisines ont été traitées depuis janvier 2022, avec un délai de réponse moyen de dix jours. Les sanctions prévues par la loi de 1968 vont jusqu’à six mois d’emprisonnement et 18 000 € d’amende pour une personne physique, 90 000 € pour une personne morale.
Comment évaluer soi-même la protection de son entreprise ?
L’outil gratuit Diagseco permet à une entreprise d’autodiagnostiquer sa gestion de l’information stratégique. Il est complété par un guide de 29 fiches pratiques de sécurité économique publié par le SISSE, qui détaille les bons réflexes au quotidien, du voyage d’affaires à l’accueil de visiteurs.
La Gendarmerie nationale a publié en parallèle un guide des atteintes, et un observatoire de la sécurité économique a été créé avec l’ESSEC pour suivre l’évolution des menaces. Ces ressources s’articulent avec les exigences cyber, que la transposition de la directive NIS2 doit étendre à près de 20 000 entités en France, et qui constituent souvent la première ligne de défense.
Une doctrine d’État qui engage aussi les dirigeants
Publiée le 24 septembre 2026, la doctrine de sécurité économique fixe la ligne de l’État : protéger les actifs stratégiques sans décourager les investissements étrangers utiles au pays. Le ministre de l’Économie a prévenu que l’administration serait intraitable dans son application.
Le champ économique est aujourd’hui le principal terrain d’expression de la compétition géopolitique.
Roland Lescure, ministre de l’Économie, communiqué de Bercy publié à l’occasion des Assises de la sécurité économique, 25 septembre 2026
Avec plus de 800 alertes en 2026, la protection du patrimoine immatériel devient une question de gouvernance autant que de conformité. Savoir qui, dans l’entreprise, reçoit une offre de rachat, répond à un questionnaire étranger ou valide l’accès d’un visiteur au site pèsera sans doute davantage dans les prochaines années que le montant des sommes consacrées à la sûreté.
