Le Service de renseignement fédéral suisse (SRC) apparaît aujourd’hui comme une institution relativement exempte d’infraction suite à une nouvelle enquête administrative, toutefois des interrogations subsistent sur sa collaboration avec Kaspersky. Ces doutes persistent après des années de contrôles insuffisants, alors que le Parlement vient d’accroître significativement ses attributions.
Le dossier du SRC peut être considéré comme clos à l’état d’informations, mais ne sera pas officiellement classé. L’enquête menée par Lenz & Staehelin a écarté des indices de suppression massive de données ou d’espionnage politique structuré. Cependant, le service s’est révélé insuffisamment transparent dans l’application des recommandations, notamment en ce qui concerne Kaspersky, où le Ministère public poursuit une enquête sur des transmissions systémiques de trafic réseau.
L’enquête élargie a également révélé que l’unité Cyber avait collecté entre 2015 et 2020 des données sensibles en violation des règles de confidentialité sans autorisation préalable. En 2025, des informations personnelles ont été identifiées dans un dossier négligé par les premières enquêtes. Les mesures correctives promises n’ont pas toutes été appliquées, et les audits demeuraient lacunaires jusqu’en 2024. Une inspection récente a également souligné que le SRC « avait du mal à adopter une ligne stricte », même face à des signes de risque liés à certains collaborateurs. Ces défauts remontent au moins à 2019, lorsque la Délégation des Commissions de gestion avait constaté une utilisation illégale de données pour des activités politiques ou des libertés d’association.
Les résultats mitigés de l’enquête Lenz & Staehelin tombent juste après le vote du 16 septembre par le Conseil des États sur la révision législative de la loi sur le renseignement, approuvée avec 42 voix contre une seule opposante. Cette loi introduit des dispositifs renforcés pour lutter contre l’extrémisme violent dans le cyberespace, les flux financiers et la localisation. Bien que le projet étende les compétences de l’AS-Rens, il prévoit également que le chef du DDPS puisse « exceptionnellement » ne pas appliquer certaines recommandations après consultation. Les sénateurs ont refusé d’étendre la surveillance aux activités politiques, mais cette décision soulève des limites potentielles dans la protection des droits fondamentaux. La révision confie donc davantage de pouvoirs au même service dont les mécanismes de contrôle restent fragiles.