L'autorité de contrôle est l'organe qui a la responsabilité in fine, au nom de l'État, de la délivrance des certificats numériques qualifiés, c'est-à-dire les certificats numériques du plus haut niveau de sécurité. Au-delà de cette mission technique, elle assure le rôle d'organe de contrôle pour les services de confiance.
L'autorité de contrôle
L'autorité de contrôle
– Agence nationale de la sécurité des systèmes d'information (ANSSI). – En France, c'est l'ANSSI, créée par décret du 7 juillet 2009
D. 7 juill. 2009, no 2009-834.
, service dépendant directement du Premier ministre, qui assure le rôle d'autorité de contrôle. Selon la note des autorités françaises auprès de l'Union européenne la désignant comme telle
www.ssi.gouv.fr/uploads/2016/06/eidas_delivrance-certificats-qualifies_v1.1_anssi.pdf">Lien
, elle a la charge de contrôler le respect des exigences du règlement par les prestataires de services de confiance qualifiés et la conformité des services de confiance qualifiés qu'ils fournissent.
– Qualification des produits et des services. – L'ANSSI est en charge de la qualification des produits
www.ssi.gouv.fr/uploads/2014/11/qual_prod_process-processus-de-qualification-d-un-produit.pdf">Lien
et services
www.ssi.gouv.fr/uploads/2014/11/qual_serv_process-processus-de-qualification-d-un-service.pdf">Lien
, en application des modalités fixées par le décret du 18 avril 2002
D. 18 avr. 2002, no 2002-535, mod. en dernier lieu par D. 7 nov. 2019, no 2019-1139.
modifié pour la dernière fois le 7 novembre 2019. Elle collecte les demandes de qualification et se prononce sur les qualifications demandées. Elle joue ainsi un rôle prépondérant dans l'identification numérique à l'échelle de la nation.
– Qualification des prestataires de services de confiance. – Le registre des prestataires de services de confiance qualifiés, dont la consultation est le seul moyen de s'assurer de la capacité d'une entreprise à fournir des certificats qualifiés, est disponible sur le site internet de l'ANSSI
www.ssi.gouv.fr">Lien
. En complément, et de manière plus pragmatique, l'ANSSI publie également une liste des produits et services qu'elle a qualifiés.
– Objet de la qualification du CSN. – Le Conseil supérieur du notariat est le seul organe représentatif des professionnels du droit à être habilité comme prestataire de services de confiance qualifié. À ce titre il peut délivrer à chaque notaire et chaque collaborateur du notariat un outil d'identification et de signature qualifié, la clé Real. Le processus de délivrance est particulièrement strict et tient expressément compte du statut du notariat puisqu'il prévoit un dépôt de pièces annuel au rang des minutes de chaque mandataire de certification.
Cette qualification est strictement limitée à la délivrance d'outils professionnels et ne peut en aucun cas permettre la délivrance d'un tel outil à la clientèle des offices.
– Schéma d'identification électronique. – Enfin l'ANSSI a la responsabilité de l'élaboration de la procédure dite « schéma d'identification électronique » définie par le règlement eIDAS comme « un système pour l'identification électronique en vertu duquel des moyens d'identification électronique sont délivrés à des personnes physiques ou morales, ou à des personnes physiques représentant des personnes morales ».
– Coopération européenne et interopérabilité. – Ainsi qu'il résulte de l'article 12 du règlement eIDAS, et afin de permettre la reconnaissance des certificats qualifiés français au niveau européen, l'ANSSI a la charge vis-à-vis de la Commission européenne de la tenue des registres des certificats qualifiés et de la communication des schémas d'identification électronique établis en France selon un cadre d'interopérabilité dont les critères sont définis au même article.