Lettre d’information consacrée au patrimoine bâti, naturel et numérique. Flux RSS

Note n° 157 actualités

Identité numérique des collectivités : choisir l’authentification sans exclure les usagers

Comment les collectivités peuvent-elles adapter l’authentification aux démarches en ligne, protéger les données personnelles et préserver l’accès de tous les usagers ?

Un poste d’accueil municipal équipé d’un ordinateur et d’un lecteur de carte.
L’authentification doit être adaptée aux démarches proposées par la collectivité.

Pour accéder à un service public en ligne, un usager doit parfois prouver qui il est, puis s’authentifier à chaque connexion. Ces deux étapes se ressemblent, mais ne répondent pas au même besoin : la première établit un niveau de confiance dans l’identité déclarée, la seconde vérifie que la personne qui se connecte est bien celle attendue. Pour une collectivité, distinguer ces fonctions aide à éviter les contrôles excessifs et à construire un parcours usager adapté à la démarche. L’enjeu consiste à protéger les données personnelles sans rendre l’accès au service plus difficile qu’il ne doit l’être.

Pour une collectivité, le choix d’un dispositif d’authentification ne relève pas uniquement de la technique. Il dépend des démarches proposées, des risques associés et des publics concernés. Consulter une information générale ne justifie pas les mêmes vérifications que déposer un dossier contenant des données sensibles ou effectuer une opération engageante. Il est donc utile de cartographier les services, les informations collectées et les conséquences possibles d’un accès frauduleux. Cette analyse permet de définir des exigences proportionnées, plutôt que d’imposer un parcours unique à l’ensemble du portail. Elle facilite aussi le dialogue entre équipes métiers, responsables informatiques et délégué à la protection des données.

Un ordinateur et un téléphone utilisés pour tester un parcours d’authentification.
Les tests pratiques aident à repérer les difficultés d’accès avant le déploiement.

Le niveau d’authentification doit ensuite correspondre à l’usage réel. Une connexion par identifiant et mot de passe peut convenir à certains services, tandis qu’une démarche plus sensible peut nécessiter une vérification renforcée. Des dispositifs comme FranceConnect permettent, selon les services raccordés et les conditions prévues, de s’authentifier en utilisant un compte existant. Leur intégration ne dispense pas la collectivité de clarifier les rôles : quelles données sont transmises, à quel moment, et qui répond aux demandes d’assistance ? L’information présentée à l’usager doit rester compréhensible, notamment lorsqu’un fournisseur d’identité intervient dans le parcours.

Le parcours doit également prévoir les situations où l’authentification échoue ou n’est pas accessible. Perte d’un téléphone, adresse électronique indisponible, difficulté à utiliser un code temporaire ou handicap peuvent bloquer une démarche pourtant importante. Une alternative ne signifie pas nécessairement renoncer aux contrôles : elle peut prendre la forme d’un accompagnement en mairie, d’une procédure de récupération clairement expliquée ou d’un canal de contact identifiable. Les tests avec des agents et des usagers permettent de repérer les étapes ambiguës avant le déploiement. Il est aussi pertinent de vérifier l’accessibilité numérique des pages et des composants utilisés, en particulier au clavier et avec les technologies d’assistance.

Une identité numérique bien conçue suppose enfin une gouvernance dans la durée. La collectivité doit savoir quelles données elle conserve, pour quelle finalité et pendant combien de temps, puis limiter les accès internes au besoin réel. Les prestataires et les services interconnectés doivent être intégrés à cette réflexion : l’interopérabilité facilite les échanges, mais elle exige des règles explicites sur les données et les responsabilités. Il faut aussi organiser le traitement des incidents, la mise à jour des informations destinées au public et le suivi des difficultés récurrentes. Des indicateurs opérationnels, comme les demandes d’assistance ou les abandons observés à certaines étapes, peuvent aider à améliorer le service sans recueillir davantage de données personnelles.

Pour les collectivités, l’objectif n’est donc pas de renforcer systématiquement l’authentification, mais de l’ajuster à la démarche et aux risques. Une évaluation des besoins, des solutions de recours accessibles et une information transparente rendent le service public numérique plus compréhensible et plus robuste. En associant les équipes concernées dès la conception, la collectivité peut protéger les usagers tout en préservant leur capacité à accomplir leurs démarches. L’identité numérique devient alors un élément du service, et non un obstacle placé à son entrée.