OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Année 2025 > Juillet 2025 > Protéger les données personnelles en Afrique : Urgence d’une régulation (…)

Protéger les données personnelles en Afrique : Urgence d’une régulation harmonisée et ambitieuse

mercredi 9 juillet 2025

Données personnelles

De manière quotidienne, consciente ou non, les populations africaines génèrent une quantité exponentielle d’informations les concernant : noms, contacts, géolocalisations, habitudes de consommation, historiques médicaux, identifiants biométriques, opinions exprimées sur les réseaux sociaux. Ces données, souvent captées par des plateformes étrangères ou des dispositifs administratifs peu encadrés, sont stockées, croisées, analysées, revendues – dans la plupart des cas, sans encadrement adéquat, sans consentement libre et éclairé, ni protection juridique effective.

Cette asymétrie entre les producteurs de données (les citoyens), les collecteurs (publics ou privés), et les détenteurs du pouvoir numérique (souvent extérieurs au continent) constitue aujourd’hui l’un des angles morts les plus préoccupants de la transition numérique africaine. Elle menace à la fois les droits fondamentaux, la sécurité des populations, la justice sociale et la compétitivité des États.

Face à ce constat, une régulation continentale forte, cohérente et ambitieuse de la protection des données personnelles n’est pas un luxe. C’est une urgence.

Une mosaïque juridique incomplète : diagnostic continental

Plusieurs pays africains ont, au cours des quinze dernières années, adopté des législations encadrant la collecte et le traitement des données personnelles. Ces textes, souvent inspirés de modèles européens, ont marqué des avancées importantes. Le Nigeria, par exemple, a adopté en 2023 une loi fédérale sur la protection des données, assortie de la création d’une autorité dédiée, la Commission nigériane de protection des données. L’Afrique du Sud a mis en œuvre la loi POPIA (Protection of Personal Information Act), régulant strictement le traitement des données par les entités publiques et privées. Le Sénégal, pionnier sur le continent, dispose d’une législation depuis 2008. Le Kenya, le Maroc, la Côte d’Ivoire, le Mali ou encore la Tunisie ont également structuré leur cadre légal autour d’autorités de contrôle indépendantes.

Cependant, cette avancée juridique apparente masque une réalité préoccupante : la fragmentation des approches, l’inégalité des moyens alloués aux autorités de régulation, l’absence de mécanismes d’harmonisation entre les pays, et une faible culture de la protection des données au sein des institutions publiques comme du secteur privé.

Certains pays disposent de textes mais pas d’organismes de contrôle véritablement opérationnels. D’autres appliquent des lois anciennes, non adaptées à l’évolution des technologies numériques. Dans l’ensemble, le continent africain souffre d’un manque criant de coordination, de jurisprudence et de capacité de mise en œuvre à l’échelle régionale.

La Convention de l’Union africaine sur la cybersécurité et la protection des données personnelles, adoptée à Malabo en 2014, aurait pu servir de catalyseur. Mais dix ans après, elle reste largement sous-ratifiée et inopérante. De son côté, la Communauté économique des États de l’Afrique de l’Ouest (Cedeao) a adopté dès 2010 un Acte additionnel sur la protection des données, qui incite les États membres à légiférer de manière cohérente. Ce texte a inspiré de nombreux cadres nationaux en Afrique de l’Ouest.

Dans d’autres régions, des efforts similaires existent. L’Union du Maghreb Arabe (UMA), bien que moins active ces dernières années, a vu émerger des convergences réglementaires entre le Maroc et la Tunisie. La Communauté de développement d’Afrique australe (SADC) a publié un modèle-type de loi sur la protection des données dès 2013. La Communauté économique des États de l’Afrique centrale (CEEAC) et le Marché commun de l’Afrique orientale et australe (COMESA) explorent également des principes d’interopérabilité réglementaire. Mais ces initiatives demeurent insuffisamment articulées à l’échelle continentale.

En l’absence d’une régulation harmonisée et effective, les données circulent librement, souvent hors du continent, sans garanties pour les citoyens. Cette situation fragilise la confiance dans les services numériques, compromet les efforts de digitalisation de l’administration, et expose l’Afrique à une perte irréversible de maîtrise sur ses actifs immatériels les plus précieux.

Modèles internationaux : des références contrastées mais instructives

Le Règlement général sur la protection des données (RGPD) de l’Union européenne constitue aujourd’hui la norme mondiale en matière de régulation de la vie privée. Il établit un équilibre robuste entre innovation et protection des droits fondamentaux. Loin d’être un frein à la croissance, ce règlement a permis de bâtir un socle de confiance numérique, renforcé par des sanctions dissuasives et une portabilité juridique globale.

La Californie, par le biais du California Consumer Privacy Act (CCPA), a adopté une régulation plus centrée sur la transparence et le contrôle des consommateurs. Son approche démontre qu’un cadre souple, mais clair, peut encadrer les géants de la tech sans pénaliser les entreprises locales.

La République populaire de Chine, avec sa loi sur la protection des informations personnelles (PIPL), adopte une posture stratégique fondée sur la souveraineté numérique et la sécurité nationale. Le contrôle des transferts transfrontaliers, l’obligation de localisation des données sensibles, et l’encadrement des usages commerciaux forment un triptyque résolument étatique.

L’Inde, enfin, avec sa Digital Personal Data Protection Act (DPDP), propose une synthèse : s’inspirant du RGPD tout en adaptant les principes à ses réalités administratives et économiques, le texte indien associe droits individuels, exigences de conformité, et rôle proactif de l’État.

Ces modèles, bien que variés, convergent sur l’idée que la protection des données personnelles est indissociable de la régulation économique, de la justice sociale et de la souveraineté stratégique. L’Afrique ne doit pas reproduire mécaniquement ces cadres, mais en tirer les leçons nécessaires pour penser un modèle africain cohérent et adapté.

Pour une régulation africaine ambitieuse et durable

Je considère qu’un modèle africain crédible doit reposer sur plusieurs principes structurants : la reconnaissance explicite du droit à la protection des données comme un droit fondamental ; la limitation stricte des usages publics et commerciaux ; la responsabilisation des acteurs privés ; et la création d’instances indépendantes dotées de moyens suffisants.

La ratification collective de la Convention de Malabo et sa mise en œuvre effective par les États membres de l’Union africaine est un préalable nécessaire. Cette étape doit être renforcée par des mécanismes techniques de coordination interétatique : plateformes d’interopérabilité, standards juridiques communs, clauses types pour les transferts de données intra-africains, coopération judiciaire et administrative transfrontalière.

S’agissant des autorités nationales de protection, leur indépendance juridique et fonctionnelle ne sera garantie que si elles disposent de ressources financières autonomes. Toutefois, il est essentiel d’éviter les dérives consistant à multiplier des redevances ou taxes numériques appliquées indistinctement aux particuliers, aux jeunes entreprises ou aux innovations encore fragiles.

J’estime que le financement de ces autorités peut et doit reposer sur un socle plus équilibré. Cela peut inclure un financement direct par les budgets d’État, garanti par la loi ; la contribution des grands acteurs économiques du numérique, notamment les multinationales opérant sur les marchés africains ; la création de fonds régionaux d’appui à la régulation numérique, alimentés par les communautés économiques régionales ; ou encore des mécanismes innovants de partage des revenus issus de l’exploitation publique de données anonymisées.

Ce modèle mixte permettrait de préserver la neutralité et l’efficacité des autorités, sans pénaliser l’écosystème local d’innovation ni faire peser la charge sur les citoyens. Il s’agit là d’un choix stratégique, à la fois budgétaire, politique et symbolique.

Poser les fondations d’un futur numérique digne

L’Afrique ne manque ni d’idées, ni d’initiatives, ni de textes juridiques. Elle manque de cohérence, de volonté collective et d’audace institutionnelle pour transformer le droit à la protection des données en réalité quotidienne pour ses citoyens.

Ce combat n’est pas technique. Il est profondément politique. Il touche à notre conception du pouvoir, de la dignité humaine, de l’équité économique et de notre place dans le monde.

Je crois que nous avons, ensemble, la capacité d’écrire une nouvelle page de la gouvernance numérique du continent. Une page qui protège sans freiner. Qui encadre sans étouffer. Qui libère les énergies tout en garantissant les droits.

Je suis prêt à porter cette vision dans toutes les enceintes, nationales, régionales ou internationales. Parce que protéger les données personnelles des Africains, ce n’est pas défendre une cause sectorielle. C’est affirmer, avec force et clarté, que notre avenir numérique sera construit sur le respect, la justice et la responsabilité.

Tidiani Togola

(Source : Bamada, 9 juillet 2025)

Un message, un commentaire ?

Qui êtes-vous ?
Votre message

Pour créer des paragraphes, laissez simplement des lignes vides.

Fil d'actu

  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)
  • Retour sur images Yam Pukri en 2023 Burkina NTIC (7 mai 2024)
  • Quelles différences entre un don et un cadeau ? Burkina NTIC (22 avril 2024)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4594/5155 Régulation des télécoms
  • 373/5155 Télécentres/Cybercentres
  • 3341/5155 Economie numérique
  • 1705/5155 Politique nationale
  • 5155/5155 Fintech
  • 582/5155 Noms de domaine
  • 1806/5155 Produits et services
  • 1843/5155 Faits divers/Contentieux
  • 811/5155 Nouveau site web
  • 5143/5155 Infrastructures
  • 1796/5155 TIC pour l’éducation
  • 234/5155 Recherche
  • 278/5155 Projet
  • 3538/5155 Cybersécurité/Cybercriminalité
  • 1796/5155 Sonatel/Orange
  • 1688/5155 Licences de télécommunications
  • 269/5155 Sudatel/Expresso
  • 1054/5155 Régulation des médias
  • 1442/5155 Applications
  • 1072/5155 Mouvements sociaux
  • 1624/5155 Données personnelles
  • 148/5155 Big Data/Données ouvertes
  • 660/5155 Mouvement consumériste
  • 388/5155 Médias
  • 688/5155 Appels internationaux entrants
  • 1794/5155 Formation
  • 110/5155 Logiciel libre
  • 1975/5155 Politiques africaines
  • 1045/5155 Fiscalité
  • 170/5155 Art et culture
  • 674/5155 Genre
  • 1753/5155 Point de vue
  • 1088/5155 Commerce électronique
  • 1597/5155 Manifestation
  • 322/5155 Presse en ligne
  • 152/5155 Piratage
  • 212/5155 Téléservices
  • 1007/5155 Biométrie/Identité numérique
  • 356/5155 Environnement/Santé
  • 360/5155 Législation/Réglementation
  • 416/5155 Gouvernance
  • 1844/5155 Portrait/Entretien
  • 192/5155 Radio
  • 816/5155 TIC pour la santé
  • 286/5155 Propriété intellectuelle
  • 62/5155 Langues/Localisation
  • 1086/5155 Médias/Réseaux sociaux
  • 2092/5155 Téléphonie
  • 198/5155 Désengagement de l’Etat
  • 1091/5155 Internet
  • 120/5155 Collectivités locales
  • 443/5155 Dédouanement électronique
  • 1147/5155 Usages et comportements
  • 1079/5155 Télévision/Radio numérique terrestre
  • 650/5155 Audiovisuel
  • 3226/5155 Transformation digitale
  • 486/5155 Affaire Global Voice
  • 179/5155 Géomatique/Géolocalisation
  • 397/5155 Service universel
  • 714/5155 Sentel/Tigo
  • 183/5155 Vie politique
  • 1619/5155 Distinction/Nomination
  • 34/5155 Handicapés
  • 798/5155 Enseignement à distance
  • 849/5155 Contenus numériques
  • 678/5155 Gestion de l’ARTP
  • 200/5155 Radios communautaires
  • 1814/5155 Qualité de service
  • 450/5155 Privatisation/Libéralisation
  • 160/5155 SMSI
  • 526/5155 Fracture numérique/Solidarité numérique
  • 2851/5155 Innovation/Entreprenariat
  • 1396/5155 Liberté d’expression/Censure de l’Internet
  • 46/5155 Internet des objets
  • 175/5155 Free Sénégal
  • 593/5155 Intelligence artificielle
  • 213/5155 Editorial
  • 25/5155 Yas

2025 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous