NUMIDENT, une base de données majeure de la sécurité sociale américaine, a été transférée dans un environnement cloud échappant à tout contrôle officiel.

Aux États-Unis, Chuck Borges, responsable des données de l’Administration de la Sécurité Sociale (SSA), a déposé une plainte, le 26 août 2025, contre le département de l’Efficacité gouvernementale (DOGE). Créée en janvier 2025 par un décret de Donald Trump et dirigée par Elon Musk, cette entité gouvernementale s’est illustrée par une campagne radicale de réduction des dépenses publiques.

Spécialiste de la protection des données, Chuck Borges a notamment travaillé pour l’US Navy et la Maison Blanche. Il accuse le DOGE d’avoir, sans autorisation, dupliqué une base de données très sensible de la SSA dans un environnement cloud non autorisé.

Baptisée NUMIDENT, cette base contient, selon la plainte, « toutes les informations fournies lors d’une demande de carte de sécurité sociale américaine ». Pire encore : l’environnement cloud ne disposait « d’aucun mécanisme d’audit ou de surveillance vérifié », le rendant particulièrement vulnérable.

Une fuite de NUMIDENT pourrait avoir des conséquences désastreuses, comme le détaille Chuck Borges. « Si des acteurs malveillants accédaient à cet environnement cloud, les Américains risqueraient un vol d’identité massif et pourraient être privés de prestations vitales en matière de santé et d’alimentation. Le gouvernement serait alors contraint de réattribuer un nouveau numéro de sécurité sociale à chaque citoyen — une opération au coût colossal », lit-on dans la plainte.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.