NIS 2 : l'Assemblée nationale reporte de nouveau l'examen du projet de loi Résilience, sans nouvelle date

6/10/26
👈 les autres actualités

Le mardi 6 octobre 2026, la conférence des présidents de l'Assemblée nationale a retiré de l'ordre du jour des 7 et 9 octobre le projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité. Ce texte transpose notamment la directive NIS 2, dont l'échéance de transposition était fixée au 17 octobre 2024. Aucune nouvelle date n'est arrêtée : pour un DPO ou un RSSI d'entité potentiellement régulée, le calendrier d'entrée en vigueur reste ouvert.

Ce qui s'est passé

Le relevé de conclusions de la conférence des présidents du 6 octobre 2026 acte, pour les séances du mercredi 7 octobre (après-midi et soir) et du vendredi 9 octobre (matin, après-midi et soir), le « retrait du projet de loi, adopté par le Sénat, relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité ». Le texte devait y être examiné en séance publique, comme Next l'avait annoncé le 22 septembre.

Officiellement, selon le Projet Arcadie, l'examen de la proposition de loi sur les violences sexuelles et sexistes dure plus longtemps que ce que prévoyait le Gouvernement ; Next évoque un calendrier chargé. Interrogé par le Projet Arcadie, le rapporteur Éric Bothorel indique : « J'ai bon espoir qu'on pourra réinscrire le texte d'ici quinze jours ou trois semaines ». La prochaine conférence des présidents est fixée au mardi 13 octobre 2026.

Pourquoi c'est important

Le parcours du texte est long. D'après le dossier législatif de l'Assemblée nationale, le projet a été déposé au Sénat le 15 octobre 2024, avec engagement de la procédure accélérée, puis adopté par le Sénat le 12 mars 2025. La commission spéciale de l'Assemblée, présidée par Philippe Latombe, a déposé son texte le 10 septembre 2025. Depuis, il attend la séance publique. Nous avions déjà relevé un précédent report de l'examen à septembre 2026.

Le projet de loi ne se limite pas à NIS 2 : selon Next, il transpose aussi les directives REC et DORA (voir notre guide sur la transposition de NIS 2 en France). Selon la Commission supérieure du numérique et des postes, citée par Next, l'article 16 bis introduit au Sénat, qui interdit d'imposer aux fournisseurs de chiffrement des dispositifs affaiblissant volontairement la sécurité, a été le point de clivage politique qui a bloqué le texte, un débat que nous avions analysé à propos de l'article anti-portes dérobées.

Le retard a aussi un volet européen : selon le Projet Arcadie, la France fait actuellement l'objet d'une procédure devant la CJUE pour non-transposition de NIS 2, après la saisine de la Cour par la Commission européenne.

Ce que ça change pour les organisations

En droit français, les obligations issues de NIS 2 ne s'appliquent toujours pas. Mais le texte de la commission est connu, et le rapporteur espère une réinscription d'ici quinze jours à trois semaines. Côté ops, le report n'est pas une pause :

  • vérifier si votre organisation entre dans le champ, comme entité essentielle ou importante (notre guide NIS 2 : qui est concerné) ;
  • cartographier dès maintenant les processus d'incident existants, notamment la notification des violations de données au titre de l'article 33 du RGPD, pour préparer leur articulation avec les futures notifications NIS 2 ;
  • identifier qui, dans la direction, portera la gouvernance des risques cyber ;
  • suivre l'ordre du jour de l'Assemblée nationale, en particulier les prochaines conférences des présidents, pour anticiper la date d'examen.

Ce que Leto en pense

Près de deux ans après l'échéance européenne, le calendrier parlementaire reste la seule variable inconnue, pas le contenu des obligations. Les organisations qui attendent la promulgation pour s'organiser auront peu de temps une fois le texte voté. La gouvernance des risques et la culture de sécurité des équipes ne se décrètent pas du jour au lendemain : Leto propose un module de sensibilisation des collaborateurs pour s'y préparer au quotidien.

Sources

Restez connecté(e).

Téléchargez notre application mobile de veille RGPD, Intelligence Artificielle et Cybersécurité. 
100% gratuite. 

Discutons ensemble - et voyons comment Leto peut vous simplifier votre quotidien

Demander une démo