Laurent Jaunaux (Intègr'Action) "Je refuse d'appliquer cette facturation électronique qui met en danger les données de mon entreprise et de mes partenaires"

Depuis le 1er septembre 2026, toutes les entreprises assujetties à la TVA doivent recevoir leurs factures électroniquement. Laurent Jaunaux, qui dirige une entreprise de conseil en cybersécurité, explique pourquoi il refuse d'appliquer cette réforme.

JDN. Sur LinkedIn, vous avez rédigé un post dans lequel vous annoncez la résiliation de votre abonnement à une plateforme agréée de facturation électronique, alors même qu'il est désormais obligatoire. Pourquoi ?

Laurent Jaunaux, fondateur et président d'Intègr'Action. © Intègr'Action

Laurent Jaunaux. Pour se conformer à ses obligations, mon entreprise a souscrit un abonnement à une plateforme agréée chargée d'assurer l'émission, la réception et la transmission des factures à l'administration fiscale. Mais même si elle est agréée, je ne trouve pas assez d'informations me permettant d'apprécier les critères de sécurité selon lesquels elle a été auditée. Or, les flux de facturation qu'elle doit traiter contiennent des données sensibles.

Ces données sont ensuite transmises à la DGFiP. Mais j'ai des doutes sur la protection des données de mon entreprise par l'administration fiscale. Depuis un an, les systèmes d'information de l'Etat subissent en effet d'importantes fuites de données. Quant à la DGFiP, elle vient de subir une grave fuite qui a impacté 678 000 particuliers et professionnels. Difficile, donc, de lui accorder confiance.

Or, en tant qu'entreprise de cybersécurité, mes fournisseurs et mes clients ont besoin que leurs informations soient sécurisées, compte tenu de leur sensibilité. Je refuse que cette facturation électronique appliquée dans l'urgence mette en danger les données de mon entreprise et de mes partenaires, en cas d'attaque contre une plateforme agréée ou l'administration.

Pourquoi trouvez-vous que cette réforme est appliquée dans l'urgence ?

La manière dont cette réforme est imposée démontre une impréparation de l'administration. La preuve : je n'ai appris que très tardivement que la facturation électronique devait être mise en œuvre dès le 1er septembre 2026, grâce à mon expert-comptable. Je n'ai en effet reçu aucune communication officielle de la part de l'administration. Cela donne vraiment l'impression que cette mesure a été appliquée dans l'urgence et sans accompagnement des entreprises concernées.

D'ailleurs, beaucoup de PME et TPE ne s'y sont pas encore préparées. C'est pourquoi David Amiel, le ministre de l’Action et des comptes publics, a expliqué qu'il n'y aura pas de verbalisation contre les entreprises qui ne s'y conforment pas jusqu'à la fin de l'année 2026. Je pense qu'un moratoire sur cette réforme est nécessaire, au moins pour décaler le début de son application au 1er septembre 2027. Cela permettrait notamment aux entreprises d'être correctement accompagnées dans sa mise en œuvre. Ce qui n'a clairement pas été fait.

Quels changements dans la mise en œuvre de la réforme souhaiteriez-vous ?

Avant de vous répondre, sachez que je ne suis pas contre la facturation électronique. Je souhaite seulement des garanties supplémentaires quant à la sécurité des données transmises. Pour cela, l'Etat doit démontrer que son système de traitement des données de facturation est assez sécurisé. Il doit donc prouver que celui-ci respecte les exigences du référentiel général de sécurité. Or je ne trouve nulle part cette information. Il doit aussi confirmer qu'il a mis en œuvre les préconisations de l'Anssi en la matière, c'est-à-dire une analyse et un traitement des risques, l'établissement d'objectifs de sécurité, etc.

Ensuite, je pense que l'Etat doit exempter les activités de cybersécurité de la facturation électronique, comme il le prévoit déjà pour certaines opérations sensibles de l'industrie de défense. Ou alors pseudonymiser les données de facturation, tout en garantissant leur chiffrement. Les données des entreprises de cybersécurité sont en effet très sensibles. Certaines de nos missions nécessitent des achats de matériel ou des prestations de services qui, associées aux noms des clients, peuvent fournir beaucoup d'informations sur les failles de ceux-ci.

D'autres entrepreneurs en cybersécurité partagent-ils vos préoccupations ? Et celles-ci sont-elles écoutées ?

Oui, bien sûr. Beaucoup de mes pairs sont aussi prudents que moi face à cette mesure, et attendent d'être rassurés. Et je sais que le député Philippe Latombe, très actif dans le domaine de la cybersécurité, entend notre mécontentement. La preuve : il a relayé mon communiqué sur LinkedIn. En parallèle, j'ai écrit aux députés des circonscriptions de mon domicile et de mon bureau, Julien Gabarron et Anaïs Sabatini, afin que nos appels soient entendus.

Vos fournisseurs doivent donc continuer à vous envoyer des factures en PDF. Que pensent-ils de votre action ?

Ils comprennent plutôt bien ma position. L'un d'entre eux m'a même expliqué qu'il refusait, lui aussi, de souscrire à une plateforme agréée de facturation électronique tant qu'il n'avait pas les garanties suffisantes de sa sécurité et de celles de l'administration fiscale.