Kilowatto

Chroniques

De la "Credencial de Santé" à la Chambre forte Nationale : Pourquoi continuons-nous à fragmenter notre identité ?

2026-01-21 · Par Esteban Rey (@Kilowatto) · 7 313 lectures

Hier, la présidente Claudia Sheinbaum et le secrétaire de la Santé ont annoncé avec grand tambour le lancement du processus de crédenciement pour l'accès universel au système de santé (IMSS-Bienestar). Je confesse d'emblée que mes connaissances en matière de politiques sanitaires ou de triage médical sont nulles, donc je n'aborderai pas la question de savoir si cela améliorera ou non l'attention dans les hôpitaux. Je vais plutôt examiner le matériel de la bureaucratie : la nouvelle carte.

Nous sommes face à une autre tentative du gouvernement - l'une de plus dans une longue liste historique - pour collecter, cataloguer et "crédencier" la population. Et puisque nous venons de voir des erreurs monumentales dans la mise en œuvre de registres numériques (comme je l'ai détaillé dans ma colonne précédente sur la vulnérabilité de Telcel), la question obligée est : Avec quelle confiance les citoyens doivent-ils fournir leurs données pour obtenir ce plastique ?

La coercition de la nécessité

Pour le citoyen ordinaire, en particulier pour les groupes les plus vulnérables, il n'y a pas de véritable dilemme. Si la crédencielle est la clé pour recevoir des soins médicaux, ils la demanderont. Il y a un incitatif implicite qui frôle la coercition : "vos données en échange de votre santé".

Cependant, nous devons être brutalement honnêtes sur les risques. Ces bases de données massives, riches en informations démographiques et socio-économiques, sont "de l'or en barre". Elles sont convoitées par des opérateurs politiques pour conditionner le vote, par des entreprises de marketing peu éthiques et, ce qui est plus grave, par des groupes criminels qui voient dans ces registres un menu détaillé pour l'extorsion ou le vol d'identité.

Si le gouvernement n'a pas pu garantir la sécurité d'une API de téléphonie, quels garanties avons-nous que cette nouvelle base de données de santé ne finira pas par être vendue sur le marché noir dans six mois ?

Assez de patchs : Vers une Véritable Identité Nationale

Mais la critique ne doit pas se limiter à la plainte. Le problème de fond ne concerne pas la crédencielle de santé en soi, mais l'obsession mexicaine d'avoir une identification pour chaque guichet.

Il est temps de devenir sérieux. Le Mexique a besoin de cesser de jouer aux "crédenciellitas" et de faire un effort d'État - qui transcende le gouvernement en place - pour construire une Identité Nationale Numérique Unifiée.

Il est absurde que, en pleine année 2026, nous utilisions encore une crédencielle électorale (INE) comme identification principale, en chargeant en outre une Carte Professionnelle, un Permis de Conduire (étatique et fragmenté), une CURP en papier, le RFC du SAT, l'e.Firma (anciennement FIEL) et maintenant une crédencielle de santé.

La proposition est claire : Une seule identité pour tout.

Imaginons un système où votre identité numérique est une plateforme, et non un plastique. Une "Chambre forte d'Identité" qui intègre :

  • Données Légales : RFC, CURP, Actes de Naissance.
  • Capacités : Permis de conduire, cartes professionnelles, passeport.
  • Santé : Historique médical de base, groupe sanguin, droit à des soins (la fameuse nouvelle crédencielle).
  • Authentification : Que cette identité remplace l'e.Firma du SAT et la FIREL (la signature électronique du Pouvoir Judiciaire), en éliminant la bureaucratie de devoir avoir cinq mots de passe distincts pour interagir avec l'État.

Intégration Ouverte et Souveraineté de l'Utilisateur

Mais allons un peu plus loin. Cette identité ne devrait pas servir uniquement au gouvernement. Elle devrait avoir des capacités d'intégration ouverte (APIs sécurisées) pour que le citoyen puisse l'utiliser dans le secteur privé.

Voulez-vous entrer dans votre club sportif ? Vous utilisez votre Identité Nationale. Voulez-vous ouvrir un compte bancaire ? Vous vous authentifiez avec elle. Voulez-vous vous inscrire à l'université ? Même chose.

La clé technologique ici est la souveraineté des données. Le citoyen doit être le propriétaire de la clé. À travers une application, je devrais pouvoir voir exactement qui a accès à quelle donnée.

  • "La Banque X veut voir mon historique de crédit et mon RFC" : Approuver.
  • "Le Club Y veut voir mon groupe sanguin" : Refuser.
  • "Le Gouvernement veut voir mon adresse actuelle" : Approuver uniquement pour 24 heures.

Transparence totale. Que nous sachions qui a accédé, quand et pour quoi. Et avoir le bouton de panique pour révoquer les accès lorsque nous le voulons.

La Paradoxe de la Sécurité : Centraliser pour Blindage

Je sais ce que vous pensez : "Esteban, mettre tous les œufs dans le même panier n'est-il pas dangereux ?".

C'est une préoccupation valable, mais en cybersécurité, la dispersion est souvent plus risquée que la centralisation bien exécutée. Aujourd'hui, nous avons nos données réparties dans des centaines de bases de données municipales, étatiques et fédérales, dont beaucoup sont protégées par des technologies de il y a dix ans et gérées par du personnel non formé. Ce sont des centaines de portes arrière ouvertes.

Si nous créons une Chambre forte d'Identité Centralisée, celle-ci doit être traitée comme une question de Sécurité Nationale.

Elle ne doit pas être administrée par une secrétariat de passage ; elle doit être une entité d'État blindée avec le maximum de couches de sécurité possibles (chiffrement post-quantique, blockchain privé pour la traçabilité, authentification biométrique de dernière génération). Il est plus facile et plus efficace d'investir des ressources massives pour construire un seul "Fort Knox" numérique inexpugnable que d'essayer de surveiller mille cabanes de bois dispersées dans tout le pays.

La nouvelle crédencielle de santé est une bonne intention avec une mauvaise architecture. Nous continuons à numériser la bureaucratie du XXe siècle au lieu de concevoir l'identité du XXIe siècle.

Qu'en pensez-vous ? Devrions-nous centraliser les chambres fortes d'identité pour les protéger mieux, ou continuons-nous à avoir confiance en avoir une crédencielle distincte pour chaque jour de la semaine ? Je vous lis.

Partager sur LinkedIn

Commentaires

Soyez le premier à commenter.