Reconnaissance faciale en France : ce que dit la loi

10/9/2026
9 minutes
Emy Delonnette
Rédactrice en chef

La reconnaissance faciale déverrouille votre téléphone, ouvre les portiques PARAFE dans les aéroports et alimente les fantasmes d'une société de surveillance. La réalité juridique est plus nuancée. En France, la reconnaissance faciale n'est pas libre : elle repose sur une interdiction de principe, assortie d'exceptions étroites.

Tout commence par une distinction que le langage courant confond. L'authentification, dite un pour un, vérifie que vous êtes bien la personne que vous prétendez être, comme le déverrouillage par Face ID. L'identification, dite un pour N, cherche à retrouver un visage inconnu au sein d'une base de données. Cette seconde opération est bien plus intrusive, car elle transforme chaque visage en identifiant recherché. Le droit traite ces deux usages différemment, et cette distinction commande l'ensemble du régime applicable en la matière.

Reconnaissance faciale et RGPD : le régime des données biométriques

Le point de départ est le Règlement général sur la protection des données. Son article 9 classe les données biométriques utilisées pour identifier une personne de manière unique parmi les données sensibles. Leur traitement est interdit par principe. La reconnaissance faciale, qui repose sur la mesure des traits du visage, tombe directement dans cette catégorie protégée.

Les exceptions restent limitées. Le consentement explicite constitue la voie la plus fréquente pour les usages privés, à condition qu'une alternative non dégradée soit proposée. Un motif d'intérêt public important peut également justifier un traitement, mais il exige alors un texte légal spécifique. Dans son règlement type sur le contrôle d'accès biométrique, la CNIL impose une justification circonstanciée et une conservation décentralisée du gabarit.

Reconnaissance faciale : usages licites et illicites

Certains usages sont admis. Le déverrouillage personnel d'un appareil, l'authentification à distance pour un service sensible ou la vérification d'identité volontaire figurent parmi eux. D'autres sont clairement prohibés. L'identification un pour N d'un client dans un magasin, le contrôle d'accès par le visage dans un établissement scolaire ou la détection des émotions au travail sont illégaux. La frontière ne dépend pas de la technologie employée, mais de la finalité poursuivie et du caractère libre du consentement. C'est ce qu'a rappelé le tribunal administratif de Marseille en 2020, en annulant l'expérimentation de reconnaissance faciale à l'entrée de deux lycées de la région Sud.

Usages licitesUsages illicites
Déverrouillage personnel d'un appareil (Face ID)Identification un pour N d'un client en magasin
Authentification à distance pour un service sensibleContrôle d'accès par le visage à l'école
Vérification d'identité volontaire (à la demande de la personne)Détection des émotions sur le lieu de travail
Critère décisif : la finalité poursuivie et le caractère libre du consentement, jamais la seule technologie. TA Marseille, 2020 : annulation de la reconnaissance faciale à l'entrée de lycées de la région Sud.

Le sort réservé à la société Clearview AI illustre cette rigueur. Pour avoir constitué une base de reconnaissance faciale par moissonnage massif de photographies publiques, l'entreprise a été sanctionnée par la CNIL à hauteur de vingt millions d'euros en octobre 2022.

Reconnaissance faciale : le verrou de l'AI Act et l'usage policier

Au régime du RGPD s'ajoute désormais le règlement européen sur l'intelligence artificielle. Ses interdictions les plus fortes s'appliquent depuis le 2 février 2025. L'AI Act range plusieurs pratiques de reconnaissance faciale parmi les usages interdits au titre de son article 5.

Sont ainsi bannis le moissonnage non ciblé d'images faciales, la reconnaissance des émotions sur le lieu de travail et la catégorisation biométrique révélant l'origine ou les opinions politiques. L'identification biométrique en temps réel dans l'espace public est elle aussi prohibée, sauf exceptions étroitement réservées aux autorités pour des motifs graves. Les sanctions sont lourdes : jusqu'à trente cinq millions d'euros ou sept pour cent du chiffre d'affaires mondial, un plafond supérieur à celui du RGPD. Ce cadre européen ne se substitue pas au droit national : il s'y superpose.

Reconnaissance faciale et forces de l'ordre : le fichier TAJ

Loin des débats théoriques, la reconnaissance faciale est déjà un outil quotidien pour la police et la gendarmerie. Le fichier de traitement des antécédents judiciaires, dit TAJ, contient plusieurs millions de fiches et une quantité considérable de portraits de face. Il autorise, dans un cadre a posteriori, l'identification d'une personne à partir d'une photographie, un dispositif validé par le Conseil d'État en 2022.

L'usage réel interroge davantage. Une enquête de Disclose a révélé que l'application NEO, déployée sur les téléphones des policiers et gendarmes, intègre cette fonction depuis 2022. Les consultations du TAJ ont presque triplé en cinq ans, passant d'environ trois cent soixante quinze mille en 2019 à près d'un million en 2024. Surtout, l'enquête documente des recours lors de simples contrôles d'identité, une pratique contraire au code de procédure pénale. La reconnaissance faciale pose ici une question de contrôle démocratique autant que de conformité technique.

Reconnaissance faciale dans l'espace public : ce que dit le Conseil d'État

La vidéosurveillance algorithmique, souvent confondue avec la reconnaissance faciale, en constitue le voisin immédiat. La loi du 19 mai 2023, adoptée pour les Jeux olympiques de Paris, a autorisé à titre expérimental des caméras augmentées capables de repérer des mouvements de foule ou des objets abandonnés. Le Conseil constitutionnel avait validé ce dispositif le 17 mai 2023, en excluant expressément tout recours à la reconnaissance faciale.

Cette expérimentation n'a pas été pérennisée. Aucune loi n'a transformé l'essai olympique en régime permanent, et le vide juridique demeure. C'est ce vide qu'a tranché le Conseil d'État dans un arrêt du 30 janvier 2026, à propos de la ville de Nice. La Haute juridiction a jugé que le traitement algorithmique des images de la voie publique n'est pas autorisé en l'état actuel de la loi. Le silence du législateur équivaut à une interdiction. Le raisonnement vaut a fortiori pour la reconnaissance faciale, plus intrusive encore : une base légale explicite est exigée, et elle fait aujourd'hui défaut.

Reconnaissance faciale et caméras augmentées : ne pas confondre

La CNIL insiste sur une frontière lourde de conséquences. Une caméra augmentée catégorise des objets ou des comportements sans identifier une personne précise. Une caméra biométrique cherche à reconnaître un individu déterminé. La première peut être admise sous conditions strictes ; la seconde relève du régime le plus protecteur. Toute confusion fragilise la sécurité juridique des collectivités et des entreprises. Les acteurs du secteur juridique qui souhaitent sécuriser leur communication sur ces sujets peuvent s'appuyer sur un accompagnement éditorial spécialisé.

Reconnaissance faciale : un débat politique désormais ouvert

L'équilibre actuel est fragile, car la pression politique monte. Gérald Darmanin a publiquement évoqué en 2025 une possible généralisation de la reconnaissance faciale dans l'espace public à un horizon de cinq à dix ans, pour lutter contre le narcotrafic. Des propositions de loi cherchent à créer un cadre pérenne. Le sujet reviendra devant le Parlement. D'un côté, l'amélioration technique réduit les biais historiques de ces systèmes ; de l'autre, cette fiabilité accrue nourrit la tentation d'un déploiement élargi. Le débat ne sera pas seulement technique : il portera sur le type de société que la France accepte de construire. Pour décrypter ces évolutions, CTRLZed poursuit son travail d'analyse.

La reconnaissance faciale n'est pas interdite par la technique, mais par le droit : tout dépend de la finalité et du consentement, jamais de la seule prouesse de l'algorithme.
L'équipe CTRLZed

Reconnaissance faciale en France : questions fréquentes

La reconnaissance faciale est-elle légale en France ?

La reconnaissance faciale n'est pas interdite en bloc, mais elle est soumise à une interdiction de principe. Le RGPD classe les données faciales parmi les données biométriques sensibles. Seules des exceptions encadrées la rendent licite, comme le consentement explicite pour un usage volontaire ou une loi spécifique pour un motif d'intérêt public. En dehors de ces cas, tout traitement expose à des sanctions. La légalité dépend donc de la finalité et du consentement, jamais de la seule technologie.

Quelle est la différence entre authentification et identification en reconnaissance faciale ?

L'authentification par reconnaissance faciale compare votre visage à un seul gabarit enregistré pour confirmer votre identité, comme le déverrouillage d'un téléphone. C'est une opération un pour un, peu intrusive et généralement volontaire. L'identification compare un visage à une base entière afin de retrouver une personne inconnue. Cette opération un pour N est bien plus sensible, car elle permet une surveillance de masse. Le droit encadre la seconde de façon beaucoup plus stricte que la première.

La reconnaissance faciale en temps réel est-elle autorisée dans l'espace public ?

Non. La reconnaissance faciale en temps réel dans l'espace public est interdite en France. L'AI Act européen la range parmi les pratiques prohibées depuis février 2025, sauf exceptions étroites réservées aux autorités pour des faits graves. Le Conseil d'État a confirmé le 30 janvier 2026 que tout traitement algorithmique de la voie publique exige une base légale explicite, aujourd'hui absente. L'expérimentation des Jeux olympiques excluait d'ailleurs expressément ce dispositif.

Que risque une entreprise qui utilise la reconnaissance faciale sans base légale ?

Une entreprise qui déploie la reconnaissance faciale sans fondement juridique s'expose à de lourdes sanctions. Le RGPD prévoit jusqu'à vingt millions d'euros ou quatre pour cent du chiffre d'affaires mondial. L'AI Act porte le plafond à trente cinq millions d'euros ou sept pour cent pour les pratiques interdites. La société Clearview AI a ainsi été condamnée à vingt millions d'euros par la CNIL. S'ajoutent le risque réputationnel et l'obligation de cesser le traitement.

La reconnaissance faciale sera-t-elle généralisée en France ?

Rien n'est décidé. Plusieurs responsables politiques, dont Gérald Darmanin en 2025, ont évoqué une généralisation possible de la reconnaissance faciale à un horizon de cinq à dix ans. Des propositions de loi visent à créer un cadre pérenne. Mais aucun texte n'a encore été adopté, et le Conseil d'État rappelle qu'une autorisation législative explicite est indispensable. Le débat reste donc ouvert et se jouera devant le Parlement dans les années à venir.

Cet article a une vocation informative et ne constitue pas un conseil juridique. Pour une mise en conformité, consultez un professionnel qualifié. Rédaction CTRLZed.