81% des adultes américains s’inquiètent de la façon dont les entreprises utilisent les données collectées à leur sujet, et 73% estiment avoir peu ou pas de contrôle sur celles-ci (Pew Research Center, How Americans View Data Privacy 2023 — toujours la référence nationale la plus récente sur le sujet). Les rouages derrière cette anxiété ont continué de s’étendre en 2025 : l’Identity Theft Resource Center a recensé un record de 3,322 compromissions de données aux États-Unis (ITRC, 2025 Annual Data Breach Report), les régulateurs européens ont infligé environ 1.15 milliard d’euros d’amendes RGPD (CMS, GDPR Enforcement Tracker Report 2025), et le Texas a, à lui seul, obtenu de Google un règlement de 1.375 milliard de dollars pour la collecte sans consentement d’empreintes vocales et de géométries faciales (Texas Attorney General, mai 2025). Pendant ce temps, la machinerie de la collecte s’est intensifiée — jusqu’à 5,000 courtiers en données échangent désormais des dossiers personnels, et la base de données faciale de Clearview AI a dépassé 50 milliards d’images. Cette analyse rassemble des données du Pew Research Center, de Cisco, de l’Identity Theft Resource Center, du CMS GDPR Enforcement Tracker, de DLA Piper, de DataGrail et de 15 autres sources primaires en un seul ensemble de référence, chaque chiffre étant retracé jusqu’à son rapport d’origine.
En Bref
- 81% des Américains s’inquiètent de l’utilisation des données par les entreprises ; 71% de l’utilisation par le gouvernement (Pew Research Center, 2023).
- 3,322 compromissions de données aux États-Unis en 2025 — un record absolu, en hausse de 79% sur cinq ans, et 70% des notifications n’ont jamais révélé la cause (ITRC, 2025 Annual Data Breach Report).
- Les notifications de violation de données personnelles en Europe ont atteint 443 par jour, en hausse de 22% sur un an (DLA Piper, GDPR Fines and Data Breach Survey January 2026).
- Environ 1.15 milliard d’euros d’amendes RGPD en 2025 ; environ 6.11 milliards d’euros cumulés depuis 2018 (CMS, GDPR Enforcement Tracker Report 2025).
- 20 États américains avaient des lois complètes sur la confidentialité en vigueur à l’entrée de 2026, un nombre passé à 24 en cours d’année (MultiState, 2026).
- Le Texas a obtenu de Google un règlement de 1.375 milliard de dollars pour la collecte sans consentement d’empreintes vocales et de géométries faciales (Texas Attorney General, mai 2025).
- 62% des adultes américains vivent dans un foyer équipé d’une enceinte connectée, contre 36% en 2020 (ElectroIQ / Statista, 2025).
- Jusqu’à 5,000 courtiers en données opèrent dans le monde ; la plateforme DROP de Californie couvre 600+ courtiers enregistrés dans l’État (Grand View Research, 2025 ; California Privacy Protection Agency, 2026).
- Les demandes de suppression de données représentent 82% de toutes les demandes de confidentialité des consommateurs, et le volume total des demandes a augmenté de 43% sur un an (DataGrail, 2025 Data Privacy Trends Report).
- Environ 23% des internautes dans le monde utilisent un VPN ; l’usage aux États-Unis est tombé à 32% contre 46% en 2023 (Security.org, 2025 VPN Consumer Report).
- 96% des organisations affirment que les retours sur investissement en matière de confidentialité dépassent les coûts (Cisco, 2025 Data Privacy Benchmark Study).
1. Ce que ressentent les consommateurs à l’égard de la confidentialité numérique
L’inquiétude est quasi universelle, mais elle s’accompagne de résignation — la plupart des gens déclarent ne pas pouvoir contrôler la collecte et ne pas bien la comprendre. Le seul groupe qui agit sur cette inquiétude est plus jeune : 49% des consommateurs âgés de 25 à 34 ans ont changé d’entreprise ou de fournisseur en raison de ses pratiques en matière de données, contre seulement 18% des 75 ans et plus (Cisco, 2025 Data Privacy Benchmark Study). La prise de conscience est elle aussi enfin majoritaire : 2025 a été la première année où la majorité des consommateurs mondiaux ont déclaré savoir que leur pays disposait d’une loi sur la confidentialité. Les données d’attitude américaines phares ci-dessous proviennent de l’étude Pew de 2023, sa lecture nationale la plus récente sur le sujet.
| Métrique | Valeur | Source |
|---|---|---|
| Inquiets de l’utilisation de leurs données par les entreprises | 81% of U.S. adults | Pew Research Center, 2023 |
| Inquiets de l’utilisation des données par le gouvernement | 71% | Pew Research Center, 2023 |
| Estiment avoir peu ou pas de contrôle sur la collecte par les entreprises | 73% | Pew Research Center, 2023 |
| Souhaitent une réglementation de la confidentialité plus stricte qu’aujourd’hui | 72% | Pew Research Center, 2023 |
| Consommateurs 25-34 ans ayant changé de fournisseur en raison des pratiques sur les données | 49% (vs 18% of 75+) | Cisco, 2025 Data Privacy Benchmark Study |
| Consommateurs mondiaux conscients de la loi sur la confidentialité de leur pays | 53% (first-ever majority) | Cisco, 2025 Data Privacy Benchmark Study |
| Consommateurs conscients de la loi qui se sentent capables de protéger leurs données | 81% (vs 44% of unaware) | Cisco, 2025 Data Privacy Benchmark Study |
Sources : Pew Research Center, How Americans View Data Privacy ; Cisco, 2025 Data Privacy Benchmark Study. Les chiffres Pew constituent la référence nationale la plus récente disponible (Pew Research Center, 2023).
2. Violations de données et exposition des données personnelles
Le nombre d’incidents continue de grimper tandis que l’histoire devient plus difficile à lire. 2025 a battu un record du nombre de compromissions, pourtant les notifications aux victimes ont fortement chuté — non pas parce que l’exposition a diminué, mais parce que 2025 n’a pas connu les méga-violations à un milliard d’enregistrements qui avaient gonflé 2024. Le signal de transparence est le plus préoccupant : 70% des notifications de violation de 2025 n’expliquaient pas comment la violation s’était produite (ITRC, 2025 Annual Data Breach Report), laissant les consommateurs concernés incapables d’évaluer leur propre risque. Quiconque retrace les dommages en aval devrait lire cela avec les statistiques sur le vol d’identité pour 2026.
| Métrique | Valeur | Source |
|---|---|---|
| Compromissions de données aux États-Unis, 2025 | 3,322 (record; +5% vs 2024’s 3,152) | ITRC, 2025 Annual Data Breach Report |
| Évolution sur cinq ans des compromissions annuelles | +79% | ITRC, 2025 Annual Data Breach Report |
| Notifications aux victimes, 2025 | 278.8 million (down from 1.37 billion in 2024) | ITRC, 2025 Annual Data Breach Report |
| Notifications de violation ayant omis la cause | 70% | ITRC, 2025 Annual Data Breach Report |
| Plus grand incident isolé de 2025 (PowerSchool) | 71.9 million victim notices | ITRC, 2025 Annual Data Breach Report |
| Notifications de violation de données personnelles en Europe | 443 per day (+22% YoY) | DLA Piper, GDPR Survey January 2026 |
Contexte : la baisse des notifications aux victimes est un effet de composition, pas un gain de sécurité — le total de 2024 avait été gonflé par des incidents à un milliard d’enregistrements qui ne se sont pas reproduits en 2025. Sources : ITRC 2025 Annual Data Breach Report ; DLA Piper GDPR Fines and Data Breach Survey.
3. Réglementation et application de la confidentialité
L’application de la loi se mondialise tandis que les États-Unis se fragmentent. Les sanctions cumulées du RGPD en Europe continuent de s’accumuler et le total annuel s’est maintenu proche de niveaux record, concentré sur une poignée d’affaires impliquant de grandes entreprises technologiques. L’absence de base juridique suffisante pour le traitement a représenté 90% de la valeur des amendes RGPD de 2025 — environ 1.03 milliard d’euros (Surfshark, GDPR Fines 2025). Aux États-Unis, un patchwork croissant de lois d’États fait désormais le travail qu’aucune loi fédérale n’accomplit ; voir les statistiques sur la réglementation de l’IA pour 2026 pour la vague de gouvernance adjacente.
| Métrique | Valeur | Source |
|---|---|---|
| Amendes RGPD infligées en 2025 | ~1.15 billion euros across 330+ fines | CMS / Surfshark, GDPR Enforcement Tracker 2025 |
| Amendes RGPD cumulées depuis 2018 | ~6.11 billion euros | CMS, GDPR Enforcement Tracker Report 2025 |
| Plus grande amende RGPD de 2025 (TikTok) | 530 million euros | CMS, GDPR Enforcement Tracker Report 2025 |
| Part de la valeur des amendes de 2025 due à une base juridique insuffisante | 90% (~1.03 billion euros) | Surfshark, GDPR Fines 2025 |
| Autorité la plus active en nombre d’amendes (Espagne, cumulé) | 1,048 fines | CMS, GDPR Enforcement Tracker Report 2025 |
| États américains avec lois complètes sur la confidentialité à l’entrée de 2026 | 20 (expanding toward 24) | MultiState, 2026 |
| Amende FTC COPPA contre le développeur de Genshin Impact | $20 million | FTC / Future of Privacy Forum, 2025 |
Note de divergence : les totaux cumulés du RGPD varient selon le tracker — CMS rapporte environ 6.11 milliards d’euros, tandis que certaines analyses citant des jeux de données plus larges avancent un chiffre proche de 7.1 milliards d’euros. Sources : CMS GDPR Enforcement Tracker Report ; MultiState, State Privacy Laws in Effect 2026.
4. Confidentialité de la voix, de la biométrie et des appareils connectés
Les identifiants biométriques comportent les enjeux les plus élevés, et les chiffres de l’application de la loi le montrent — la plus grande récupération d’État en matière de confidentialité jamais enregistrée reposait sur des empreintes vocales et des géométries faciales. Le Texas a obtenu de Google un règlement de 1.375 milliard de dollars pour des identifiants biométriques incluant des empreintes vocales et des géométries faciales collectées sans consentement clair (Texas Attorney General, mai 2025), éclipsant le précédent record de 93 million dollars pour un seul État. La couche matérielle évolue dans le sens inverse : en mars 2025, Amazon a supprimé sur les appareils Echo l’option locale Do Not Send Voice Recordings, envoyant désormais l’audio vers son cloud (Washington Post, 2025). Les consommateurs, montrent les enquêtes de façon répétée, préfèrent le traitement local — les outils basés sur le consentement qui exécutent la capture vocale sur l’appareil se situent de l’autre côté de ce compromis. Pour l’angle authentification, voir les statistiques sur la biométrie vocale pour 2026.
| Métrique | Valeur | Source |
|---|---|---|
| Règlement du Texas avec Google pour empreintes vocales et géométrie faciale | $1.375 billion | Texas Attorney General, May 2025 |
| Règlement biométrique de Clearview AI (participation de 23% au capital) | ~$51.75 million | Regulatory Oversight / Troutman, 2025 |
| Nouvelles actions collectives BIPA déposées en 2025 | ~100-150 (down from 300+ per year) | Privacy World / National Law Review, 2025 |
| Adultes américains vivant dans un foyer équipé d’une enceinte connectée | 62% (up from 36% in 2020) | ElectroIQ / Statista, 2025 |
| Requêtes Alexa examinées par des annotateurs humains | Less than 1% | Amazon, 2025 |
| Base de données d’images faciales de Clearview AI | 50+ billion images | Biometric Update, 2024 |
| Américains dont le visage est stocké dans une base de reconnaissance faciale | ~117 million (about half of adults) | U.S. GAO, 2021 (most recent available) |
| Utilisateurs d’assistants vocaux prévus aux États-Unis, 2026 | 157.1 million | Business of Apps / Statista, 2025 |
Anomalie : les dépôts BIPA ont à peu près diminué de moitié en 2025 après qu’un amendement de 2024 a limité les plaignants à une seule indemnisation par personne pour des usages répétés de la même donnée biométrique. Sources : Texas Attorney General, règlement de 1.375 Md$ avec Google ; Washington Post, changement des enregistrements vocaux Alexa.
5. Suivi, cookies et l’économie des courtiers en données
La collecte est désormais une industrie avec sa propre capitalisation boursière, et les refus des consommateurs augmentent plus vite que les entreprises ne les respectent. 69% des entreprises ont continué à déployer des cookies de suivi après que les utilisateurs ont défini leurs préférences de refus (DataGrail, 2025 Data Privacy Trends Report), un taux de violation du consentement qui aide à expliquer pourquoi les demandes de suppression dominent la file d’attente. La friction au niveau des plateformes mord le plus fort : l’invite App Tracking Transparency d’Apple a réduit la part d’utilisateurs iOS américains traçables de 72.6% à 17.9%.
| Métrique | Valeur | Source |
|---|---|---|
| Courtiers en données opérant dans le monde (estimation) | Up to 5,000 | Grand View Research, 2025 |
| Valeur du marché mondial des courtiers en données, 2025 | ~$290-342 billion (estimates vary) | Grand View Research / Fortune Business Insights, 2025 |
| Courtiers couverts par la plateforme de suppression DROP de Californie | 600+ registered in-state | California Privacy Protection Agency, 2026 |
| Hausse annuelle des demandes des consommateurs concernant leurs données | +43% | DataGrail, 2025 Data Privacy Trends Report |
| Part des demandes de confidentialité qui sont des demandes de suppression | 82% | DataGrail, 2025 Data Privacy Trends Report |
| Entreprises continuant de suivre les utilisateurs après un refus | 69% | DataGrail, 2025 Data Privacy Trends Report |
| Taux d’adoption de l’App Tracking Transparency d’Apple | ~35% | Business of Apps, 2025 |
| Utilisateurs iOS américains traçables après ATT | 17.9% (from 72.6% pre-ATT) | AppleMagazine, 2025 |
Note de divergence : le dimensionnement du marché des courtiers en données n’est pas standardisé — les estimations de 2025 vont d’environ 290 milliards à 342 milliards de dollars selon les cabinets d’études, reflétant des définitions différentes de ce qui compte comme donnée courtée. Sources : DataGrail 2025 Data Privacy Trends Report ; California Privacy Protection Agency, Data Broker Registry and DROP.
6. Défenses des consommateurs et marché des technologies de confidentialité
Les outils de protection sont devenus courants puis se sont stabilisés, tandis que le marché de la conformité qu’ils alimentent continue de croître sous la pression réglementaire. L’adoption des VPN s’est installée dans une fourchette mature, et l’usage américain a même reculé par rapport à son pic de 2023. Côté entreprises, le calcul du retour sur investissement est désormais établi : 96% des organisations rapportent que les retours sur investissement en confidentialité dépassent les coûts (Cisco, 2025 Data Privacy Benchmark Study). Pour la toile de fond des menaces plus large qui motive ces dépenses, voir les statistiques sur la cybersécurité pour 2026.
| Métrique | Valeur | Source |
|---|---|---|
| Internautes dans le monde utilisant un VPN | ~23% (1.7-1.8 billion people) | Security.org, 2025 VPN Consumer Report |
| Usage des VPN aux États-Unis | 32% (down from 46% in 2023) | Security.org, 2025 VPN Consumer Report |
| Taux de refus des cookies non essentiels (bannières conformes) | ~60% of visits | etracker, 2025 Cookie Consent Benchmarks |
| Coût annuel de conformité DSR pour 5 M de visiteurs de site | $1.26 million (+43% vs 2023) | DataGrail, 2025 Data Privacy Trends Report |
| Marché des logiciels de gestion de la confidentialité, 2025 à 2026 | $5.07B to $6.24B | Mordor Intelligence, 2025 |
| Organisations affirmant que le ROI de la confidentialité dépasse le coût | 96% | Cisco, 2025 Data Privacy Benchmark Study |
| Professionnels de la confidentialité ayant pris en charge des tâches de gouvernance de l’IA | 68% | IAPP, Salary and Jobs Report 2025-26 |
Contexte : les estimations des logiciels de gestion de la confidentialité divergent largement selon le périmètre — Mordor Intelligence modélise le marché 2025 à environ 5.07 milliards de dollars, tandis que des définitions plus larges des logiciels de confidentialité des données donnent des chiffres plusieurs milliards plus élevés. Sources : Security.org, 2025 VPN Consumer Report ; Mordor Intelligence, Privacy Management Software Market.
Récapitulatif : la confidentialité numérique en chiffres
| Métrique | Valeur | Source |
|---|---|---|
| Américains inquiets de l’utilisation des données par les entreprises | 81% | Pew Research Center, 2023 |
| Consommateurs 25-34 ans ayant changé de fournisseur en raison des pratiques sur les données | 49% | Cisco, 2025 Data Privacy Benchmark Study |
| Consommateurs mondiaux conscients de la loi sur la confidentialité de leur pays | 53% | Cisco, 2025 Data Privacy Benchmark Study |
| Compromissions de données aux États-Unis, 2025 | 3,322 (record) | ITRC, 2025 Annual Data Breach Report |
| Hausse sur cinq ans des compromissions annuelles aux États-Unis | +79% | ITRC, 2025 Annual Data Breach Report |
| Notifications de violation de données par jour en Europe | 443 (+22% YoY) | DLA Piper, GDPR Survey January 2026 |
| Amendes RGPD infligées en 2025 | ~1.15 billion euros | CMS, GDPR Enforcement Tracker Report 2025 |
| Amendes RGPD cumulées depuis 2018 | ~6.11 billion euros | CMS, GDPR Enforcement Tracker Report 2025 |
| États américains avec lois complètes sur la confidentialité à l’entrée de 2026 | 20 (expanding toward 24) | MultiState, 2026 |
| Règlement du Texas avec Google pour empreintes vocales et géométrie faciale | $1.375 billion | Texas Attorney General, May 2025 |
| Adultes américains dans un foyer équipé d’une enceinte connectée | 62% | ElectroIQ / Statista, 2025 |
| Base de données d’images faciales de Clearview AI | 50+ billion images | Biometric Update, 2024 |
| Courtiers en données opérant dans le monde | Up to 5,000 | Grand View Research, 2025 |
| Demandes de confidentialité des consommateurs qui sont des suppressions | 82% | DataGrail, 2025 Data Privacy Trends Report |
| Entreprises continuant de suivre les utilisateurs après un refus | 69% | DataGrail, 2025 Data Privacy Trends Report |
| Internautes dans le monde utilisant un VPN | ~23% | Security.org, 2025 VPN Consumer Report |
| Organisations affirmant que le ROI de la confidentialité dépasse le coût | 96% | Cisco, 2025 Data Privacy Benchmark Study |
Méthodologie et sources
Les données ont été rassemblées en agrégeant des rapports primaires, des divulgations de régulateurs et d’administrations publiques, des dossiers judiciaires et d’application de la loi, ainsi que des trackers industriels nommés publiés principalement en 2025 et au premier semestre 2026, en recoupant les chiffres de marché et d’adoption sur deux sources ou plus et en signalant les divergences lorsqu’elles existent.
- Pew Research Center — How Americans View Data Privacy, 2023 (lien) — référence nationale américaine la plus récente
- Cisco — 2025 Data Privacy Benchmark Study, 2025 (lien)
- Identity Theft Resource Center — 2025 Annual Data Breach Report, 2026 (lien)
- DLA Piper — GDPR Fines and Data Breach Survey, January 2026 (lien)
- CMS — GDPR Enforcement Tracker Report, 2025 (lien)
- Surfshark Research — GDPR Fines 2025, 2026
- MultiState — State Privacy Laws in Effect 2026, 2026 (lien)
- Business Software Alliance et Byte Back — U.S. State Privacy Law Landscape, 2026
- Federal Trade Commission et Future of Privacy Forum — U.S. Privacy Enforcement in 2025, 2026
- Texas Attorney General — Google $1.375 Billion Data Privacy Settlement, May 2025 (lien)
- Privacy World et National Law Review — 2025 Year in Review: Biometric Privacy Litigation, 2025
- Regulatory Oversight / Troutman — Clearview AI Settlement Analysis, 2025
- Washington Post — Amazon Alexa Voice Recordings Change, 2025 (lien)
- ElectroIQ et Statista — Smart Speaker and Voice Assistant Statistics, 2025
- Business of Apps et AppleMagazine — App Tracking Transparency Opt-In Rates, 2025 (lien)
- U.S. Government Accountability Office — Facial Recognition Technology, 2021 (le plus récent disponible)
- Biometric Update — Clearview AI Database Coverage, 2024
- DataGrail — 2025 Data Privacy Trends Report, 2025 (lien)
- California Privacy Protection Agency — Data Broker Registry and DROP, 2026 (lien)
- Grand View Research et Fortune Business Insights — Data Broker Market, 2025
- etracker — Cookie Consent Benchmarks, 2025 (lien)
- Security.org — 2025 VPN Consumer Report, 2025 (lien)
- Mordor Intelligence — Privacy Management Software Market, 2025 (lien)
- IAPP — Salary and Jobs Report 2025-26 and Organizational Digital Governance Report 2025
Data watch: plusieurs sources citées publient selon un cycle annuel et seront bientôt actualisées — le Pew Research Center est en retard pour une nouvelle lecture nationale de la confidentialité après son édition 2023 ; le ITRC 2026 Annual Data Breach Report est attendu en janvier 2027 ; la prochaine GDPR Fines and Data Breach Survey de DLA Piper paraîtra en janvier 2027 ; la 2026 Data and Privacy Benchmark Study de Cisco et le CMS GDPR Enforcement Tracker Report sont tous deux actualisés annuellement ; et le prochain Data Privacy Trends Report de DataGrail est attendu mi-2026.
Dernière mise à jour : 10 juillet 2026. Nous révisons et mettons à jour cette page trimestriellement à mesure que de nouvelles données sont publiées.