Pour une collectivité, choisir un mode d’authentification ne revient pas seulement à sélectionner un outil. Ce choix détermine les données demandées, les étapes du parcours usager et la possibilité réelle d’aboutir à une démarche en ligne. Une connexion trop faible peut exposer certains services à l’usurpation, tandis qu’un contrôle disproportionné complique l’accès à des formalités courantes. L’enjeu consiste donc à ajuster le niveau de vérification à la démarche, sans confondre identité numérique, compte utilisateur et preuve d’identité.
Ces notions répondent à des besoins distincts. L’identification permet de reconnaître un usager dans un système, tandis que l’authentification vérifie qu’il contrôle bien le compte utilisé ; une vérification d’identité peut, elle, nécessiter des éléments supplémentaires. Pour consulter une information ou prendre rendez-vous, un compte et un mot de passe peuvent suffire. Une démarche qui engage des droits ou modifie des données sensibles peut exiger un niveau de vérification plus élevé, selon le cadre applicable. Définir cette exigence au cas par cas évite de demander systématiquement des justificatifs qui ne sont pas utiles au service rendu.
La collectivité commence par cartographier chaque démarche et les situations rencontrées par les usagers. Pour chacune, elle précise les informations réellement nécessaires, les conséquences d’une erreur et le niveau de vérification attendu. Elle examine aussi les cas moins visibles : un compte partagé, un téléphone perdu, une adresse électronique inaccessible ou une personne qui agit avec mandat. Cette analyse, menée avec les agents qui instruisent les demandes et les personnes en charge du numérique, aide à repérer les blocages avant le choix d’un dispositif d’authentification.

Le parcours doit prévoir une issue lorsque l’authentification échoue ou qu’un usager ne peut pas utiliser l’outil proposé. Un accueil en mairie, une assistance téléphonique ou une modalité papier peuvent rester nécessaires, selon la démarche et l’organisation du service. Ces alternatives ne signifient pas que le parcours numérique est secondaire : elles évitent qu’une difficulté technique empêche l’accès à un service public. La collectivité vérifie également la compatibilité avec les technologies d’assistance, la lisibilité des consignes et la possibilité de recommencer une étape sans perdre les informations déjà saisies. L’accessibilité numérique se juge dans le parcours complet, pas uniquement sur l’écran de connexion.
La protection des données personnelles doit être intégrée dès la conception. La collectivité limite les informations collectées à celles utiles à la démarche, définit qui peut y accéder et fixe des règles de conservation adaptées. Elle examine les conditions contractuelles du prestataire, les modalités de gestion des incidents et la traçabilité des opérations, en lien avec son délégué à la protection des données. L’interopérabilité mérite aussi une attention concrète : un outil doit pouvoir s’insérer dans les systèmes existants sans multiplier les ressaisies ni créer des comptes difficiles à gérer. Avant le déploiement, des tests avec des agents et des usagers permettent de repérer les étapes incompréhensibles et les demandes de données superflues.
Un dispositif d’authentification pertinent n’est donc pas celui qui impose le contrôle le plus strict à chaque étape. Il associe un niveau de vérification proportionné aux risques, des explications compréhensibles et une solution de recours en cas de difficulté. Pour suivre son fonctionnement, la collectivité peut examiner les demandes d’assistance, les erreurs récurrentes et les abandons de parcours, puis corriger les points de friction identifiés. Cette démarche régulière aide à concilier sécurité, protection des données et accès effectif au service public numérique.
