LRens, le risque de la surveillance de masse se précise
Le Conseil des États vient d’élargir les pouvoirs du SRC tout en maintenant une ligne rouge sur les activités politiques. Problème : fichiers mal contrôlés, données politiques traitées illégalement, unité Cyber hors cadre, surveillance de masse retoquée, la boîte à outils grossit alors que les garde-fous ont déjà cédé. Tiendront-ils cette fois ?
Le 16 septembre, le Conseil des États a approuvé la révision du SRC par 42 voix contre 1 : collecte auprès d’intermédiaires financiers en cas de menace grave, champ cyber élargi, accès intercantonaux renforcés, localisation pour prolonger une observation. Dans le même vote, la Chambre a refusé d’ouvrir au Service de renseignement de la Confédération le champ des activités politiques. Un panneau « vitesse limitée » planté au bord d’une route que l’on vient d’élargir.
L’expérience helvète explique cette prudence… et notre scepticisme. En 2010, la Délégation des Commissions de gestion établissait que les contrôles prescrits n’avaient jamais été effectués pour la majeure partie des quelque 200 000 personnes et tiers d’ISIS-NT, l’ancienne base de données du renseignement intérieur suisse. Trop d’informations examinées n’étaient pas assez pertinentes ou avaient été conservées trop longtemps. En 2019, le SRC avait encore traité des activités politiques ou l’exercice des libertés d’opinion, d’association et de réunion, « en partie en violation des dispositions légales ». Les limites théoriques existaient déjà, mais en pratique, elles ont été allègrement piétinées. En sera-t-il autrement cette fois-ci ?
Comme un air de Stasi
La réforme pousse maintenant la prévention plus loin. En cas de menace grave relevant de « l’extrémisme violent », le SRC pourra employer les MRSA (mesures de recherche soumises à autorisation), les outils les plus intrusifs du SRC, utilisés contre le terrorisme. Détecter plus tôt signifie travailler davantage sur des signaux, des relations et des probabilités, avant qu’un acte ne fournisse lui-même la preuve de la menace.
Et c’est là tout le danger du texte. Légalement, l’extrémisme violent vise les organisations qui « rejettent les fondements de la démocratie et de l’État de droit » et qui « commettent, encouragent ou approuvent des actes de violence pour atteindre leurs buts » : à partir de quel seuil une personne ou un groupe entre effectivement dans cette catégorie ?
C’est précisément dans cette zone grise, soumise à l’appréciation du politique, que le contrôle trouve des failles. Dans son rapport 2025, l’AS-Rens a examiné un échantillon portant sur « l’extrémisme Corona » et en a conclu que les restrictions relatives aux droits politiques n’étaient « pas toutes respectées », euphémisme administratif. On donne donc davantage d’outils d’anticipation à un service dont le contrôleur estime qu’il enjambe allègrement les garde-fous.
L’Allemagne montre ce que le croisement des données ajoute au pouvoir de surveillance. En 2023, la Cour constitutionnelle a censuré des bases légales trop larges pour l’analyse automatisée : elles permettaient de créer « en un clic » des profils complets et pouvaient entraîner des personnes non impliquées dans de nouvelles mesures policières. Dix informations banales reliées entre elles produisent vite un portrait beaucoup moins banal. Le geste de la Cour de Karlsruhe, assez rare dans les démocraties occidentales, s’explique en partie par le souvenir encore vif en Allemagne de la Stasi communiste et de la Gestapo nazie.
Un « service de renseignement au sein du service de renseignement »
La France illustre un autre glissement. La cellule Déméter avait été créée notamment pour prévenir vols et cambriolages agricoles. Son champ avait fini par englober des « actions de nature idéologique », jusqu’à de simples actions symboliques de dénigrement. En 2022, le tribunal administratif de Paris a jugé cette mission illégale. L’outil n’avait pas changé de nom, son périmètre, si.
Le SRC fournit lui-même un exemple de cette élasticité. Dans l’affaire du domaine Cyber, la DélCdG (Délégation des Commissions de gestion, organe parlementaire de surveillance des services de renseignement) a qualifié d’« extrêmement problématique » sous l’angle juridique l’acquisition de données de tiers et a cherché à comprendre comment il avait pu devenir un « service de renseignement au sein du service de renseignement ». En 2025, l’AS-Rens constatait encore que les mesures d’urgence décidées après cette collecte étendue et illégale de données n’avaient pas toutes été exécutées. La surveillance de masse est une drogue dont les services ont bien du mal à se sevrer.
Le Royaume-Uni fournit un précédent plus spectaculaire. Le Special Demonstration Squad, créé pour aider la police à contrôler l’ordre public à Londres, a fini par infiltrer durablement des groupes politiques. L’enquête publique a conclu que la grande majorité des déploiements examinés pour 1968-1982 ne répondaient ni au critère de criminalité grave ni à celui d’une menace réelle pour l’État, cas patent de dispositif exceptionnel qui se banalise.
Des garde-fous très théoriques
La Suisse connaît aussi le problème à grande échelle. En novembre 2025, le Tribunal administratif fédéral a jugé que la surveillance de masse radio et câblée n’était conforme, dans sa conception actuelle ni à la Constitution ni à la CEDH. Le législateur dispose de cinq ans pour corriger le dispositif, faute de quoi il devra être abandonné. Si le contrôle judiciaire a fonctionné, après plusieurs années d’exploitation, la surveillance des communications transfrontalières est donc toujours en place.
La DélCdG juge encore en 2026 plusieurs points de la révision de la loi fédérale sur le renseignement disproportionnés, notamment la procédure d’urgence pour certaines recherches à l’étranger et l’allongement de délais de contrôle ou de suppression. Le Conseil des États renforce parallèlement la surveillance indépendante, tout en permettant au chef du DDPS, dans des cas exceptionnels motivés, de renoncer à une recommandation de l’AS-Rens après l’avoir consultée. En clair, ce mécanisme laisse le dernier mot à l’exécutif, qui peut donc en faire ce que bon lui semble, ou presque.
Le refus du 16 septembre d’étendre la surveillance au contenu des activités politiques constitue une vraie digue, du moins théorique. Son importance ressort justement de l’accumulation des autres pouvoirs : davantage d’anticipation, de localisation, de collecte financière, d’échanges et d’exploitation de données. Alors que les précédents suisses montrent déjà des restrictions mal appliquées, des contrôles tardifs et des pratiques illégales, cette interdiction ressemble à un vœu pieux.
France, Allemagne et Royaume-Uni montrent trois chemins : finalité préventive élargie, puissance nouvelle du croisement des données, outil exceptionnel installé dans la durée. S’il n’est pas gravé dans le marbre que la Suisse suivra ces mauvais exemples, son propre dossier suffit toutefois à interdire toute naïveté : la nouvelle LRens donne au SRC de quoi voir plus tôt, plus loin et plus largement, dans ce qui ressemble furieusement à une volonté de mieux contrôler les citoyens. Les instances de contrôle démocratique subsistent, avec une question que l’histoire récente rend difficile à esquiver : freineront-ils avant la prochaine dérive ou rédigeront-ils encore leur rapport après ?