Aller au contenu
TchadHub

Stratégie nationale de gouvernance des données : ce que cela change pour vous

Le 7 octobre 2026, le ministère des Télécommunications, de l’Économie numérique et de la Digitalisation a réuni à N’Djamena l’administration, le secteur privé, les universités, la société civile et les partenaires techniques et financiers pour examiner le projet de stratégie nationale de gouvernance des données, en vue de son adoption. Ce sera la toute première du genre au Tchad. Son ambition : passer d’une gestion fragmentée des données à un système national organisé, sécurisé et interopérable, qui renforce la souveraineté numérique du pays.

Que contient cette stratégie, que dit déjà la loi, et que pouvez-vous faire dès maintenant ? Voici l’essentiel, puis des conseils pratiques selon votre niveau : débutant, intermédiaire ou avancé.

L’essentiel

  • Le projet de stratégie a été examiné lors d’un atelier de validation technique le 7 octobre 2026 ; il doit ensuite être adopté.
  • Il repose sur sept piliers, dont la sécurité et la protection des données personnelles, avec une feuille de route qui s’étend jusqu’en 2030 et au-delà.
  • La loi n° 007/PR/2015 protège déjà vos données personnelles : particuliers comme organisations ont des droits et des obligations dès aujourd’hui.

Ce que prévoit la stratégie

Les travaux ont commencé en mai 2026, lors d’un atelier organisé avec l’appui technique de la Commission économique des Nations unies pour l’Afrique (CEA). Le projet examiné le 7 octobre s’articule autour de sept piliers :

  1. la gouvernance institutionnelle ;
  2. le cadre juridique et réglementaire ;
  3. la gestion des données, leur qualité et leur interopérabilité ;
  4. les infrastructures ;
  5. le partage et l’accessibilité des données ;
  6. la sécurité des données et la protection des données personnelles ;
  7. les compétences, la culture des données, l’économie des données et l’innovation.

Plusieurs secteurs sont jugés prioritaires pour sa mise en œuvre : le guichet numérique unique, la santé, l’éducation, les mines et le pétrole, l’agriculture, l’élevage et la pêche, ainsi que les télécommunications et les services numériques. La Commission de l’Union africaine, l’AUDA-NEPAD et la CEA accompagnent la démarche. Pour Mactar Seck, de la CEA, la gouvernance des données « ne constitue pas seulement une question technique, mais représente également un projet de société ».

Quelques jours plus tôt, les 30 septembre et 1er octobre, une rencontre organisée à N’Djamena par Paradigm Initiative et l’ACSIS-Tchad avait réuni institutions et société civile autour de la protection des données personnelles et de la cybersécurité. Le constat partagé : les textes existent, le défi est de les appliquer. Les recommandations issues de ces échanges doivent nourrir la réflexion sur le futur Code du numérique.

La gouvernance des données, c’est quoi ?

Gouverner les données, c’est décider qui les collecte, qui peut y accéder, comment elles sont protégées, combien de temps on les garde et comment on les partage. Pour l’État, l’enjeu est très concret : ne pas demander dix fois le même document à un citoyen, disposer de statistiques fiables pour planifier écoles et centres de santé, et protéger les informations sensibles.

Pour une entreprise, une ONG ou une administration, la logique est la même à son échelle : savoir quelles données elle détient, où elles se trouvent, qui en est responsable et comment elles sont protégées.

Ce que dit déjà la loi

La stratégie ne part pas de zéro. La loi n° 007/PR/2015 du 10 février 2015 encadre la protection des données à caractère personnel au Tchad, sous le contrôle de l’ANSICE, l’Agence nationale de sécurité informatique et de certification électronique. Elle vous reconnaît notamment le droit d’être informé de l’utilisation de vos données, d’y accéder, de les faire rectifier ou effacer, et de vous opposer à leur traitement pour un motif légitime.

Les organisations, elles, doivent collecter les données dans un but légitime, les tenir exactes et les protéger contre toute altération ou tout accès non autorisé. Certains traitements doivent être déclarés, d’autres autorisés au préalable, par exemple ceux qui portent sur des données biométriques, et l’envoi de données vers des pays qui n’offrent pas une protection suffisante est encadré. Les manquements exposent à des sanctions administratives et pénales. Pour un cas précis, rapprochez-vous de l’ANSICE ou d’un juriste.

Ce que vous pouvez faire dès maintenant

Niveau débutant : protégez vos données personnelles

  • Ne publiez pas vos documents officiels (carte d’identité, passeport, diplômes, relevés bancaires) sur les réseaux sociaux ou dans des groupes WhatsApp : une simple photo suffit pour usurper une identité.
  • Annotez les copies que vous envoyez, par exemple : « Copie transmise à [destinataire], le [date], pour [motif] ». Une copie annotée est bien plus difficile à réutiliser.
  • Demandez à quoi serviront vos informations quand on vous les réclame : c’est votre droit.
  • Utilisez un mot de passe différent pour chaque compte important (e-mail, Mobile Money, réseaux sociaux), et activez la double authentification.
  • Verrouillez votre téléphone (code ou empreinte) et sauvegardez régulièrement vos photos et documents.

Niveau intermédiaire : entreprises, ONG et administrations

  • Faites l’inventaire : quelles données personnelles détenez-vous (clients, bénéficiaires, salariés), où se trouvent-elles (registres papier, tableurs, téléphones, messageries, logiciels) et qui y a accès ?
  • Ne collectez que le nécessaire : chaque donnée conservée est une donnée à protéger.
  • Désignez un référent, même à temps partiel, chargé de tenir cet inventaire à jour et de répondre aux demandes des personnes concernées.
  • Limitez les accès : chacun ne voit que ce dont il a besoin, et les accès sont retirés dès le départ d’un collaborateur.
  • Sauvegardez selon la règle 3⁠-⁠2⁠-⁠1 : trois copies, sur deux supports différents, dont une hors de vos locaux. Vérifiez de temps en temps que la restauration fonctionne.
  • Fixez des durées de conservation et supprimez ce qui n’est plus utile.
  • Protégez les plus vulnérables : données de santé, de mineurs, de personnes réfugiées ou déplacées. Dans les rapports et les tableaux partagés, anonymisez-les.

Niveau avancé : équipes informatiques et data

  • Classez vos données (publiques, internes, confidentielles, sensibles) et associez des règles à chaque niveau : chiffrement, journalisation des accès, durée de conservation.
  • Documentez-les dans un catalogue : définitions, sources, responsables, niveau de qualité. C’est la base de toute interopérabilité.
  • Préparez l’interopérabilité : formats ouverts, API documentées, identifiants et référentiels communs. C’est ce qui permettra d’échanger simplement avec d’autres systèmes, y compris ceux de l’administration.
  • Mesurez la qualité (complétude, exactitude, doublons, fraîcheur) et corrigez les erreurs à la source plutôt qu’en bout de chaîne.
  • Cartographiez l’hébergement : serveurs locaux, cloud, pays d’hébergement, sous-traitants. Vérifiez les règles qui s’appliquent aux transferts hors du pays.
  • Suivez l’adoption de la stratégie et de ses textes d’application : ils préciseront les règles du partage de données.

À retenir

La future stratégie nationale trace une feuille de route jusqu’en 2030 et au-delà ; la loi de 2015, elle, s’applique déjà. Inutile d’attendre pour s’y mettre : savoir quelles données on détient, les protéger et ne garder que l’utile, c’est déjà l’essentiel de la gouvernance des données.

Pour faire l’état des lieux de vos données ou les rendre plus fiables, découvrez nos services Conseil & transformation numérique et Data & intelligence artificielle.

Sources : Tchadinfos, validation technique de la stratégie (7 octobre 2026) ; Tchadinfos, la protection des données au cœur des échanges (1er octobre 2026) ; Le Pays, lancement des travaux (mai 2026).

← Tous les articles