Retour au blog

Linux dans l'administration : ce que l'État a annoncé en 2026, et ce qu'il n'a pas annoncé

AuteurJean-Luc Le Roux
Publié le05/10/2026
Lecture5 min
Illustration de l'article « Linux dans l'administration : ce que l'État a annoncé en 2026, et ce qu'il n'a pas annoncé »

Le 8 avril 2026, la DINUM a annoncé qu'elle quittait Windows pour Linux sur ses propres postes. Elle en compte environ 250.

Le chiffre de 2,5 millions de postes d'État sous Linux circule beaucoup depuis. Il ne figure dans aucune source qui reprend le communiqué. On le retrouve ailleurs : le mandat de janvier 2026 qui remplace Teams et Zoom par Visio concerne 2,5 millions d'agents. Deux décisions, deux périmètres.

Cet article sépare ce qui est décidé de ce qui est attendu. Puis il regarde ce que ça change pour l'authentification et le contrôle d'accès.

Ce que la DINUM a annoncé

Le séminaire interministériel du 8 avril réunissait la DINUM, la DGE, l'ANSSI et la Direction des achats de l'État. Trois points ressortent du communiqué, tel que le rapportent LinuxFr et IT-Connect :

  • La DINUM migre ses propres postes vers Linux. Le communiqué ne nomme pas de distribution. La presse spécialisée relève NixOS comme base technique visible, avec Sécurix pour la sécurité (InformatiqueNews).
  • Chaque ministère, opérateurs inclus, doit formaliser son propre plan d'ici l'automne 2026. Sept axes : poste de travail, outils collaboratifs, antivirus, intelligence artificielle, bases de données, virtualisation, équipements réseau.
  • La DINUM coordonne un plan interministériel de réduction des dépendances extra-européennes.

Aucune date de migration n'a été donnée pour les autres administrations. On est entre la déclaration d'intention et le calendrier. Les plans ministériels sont attendus cet automne. À la date de rédaction, aucune publication de ces plans n'avait été repérée.

La circulaire du 5 février 2026

La circulaire n° 6519/SG sur les achats numériques de l'État place la souveraineté en tête des critères pour un logiciel sur étagère. Elle passe devant la performance, la sécurité, les coûts, la réversibilité, la maintenabilité et la durabilité (JSS).

Elle ne fixe aucune pondération chiffrée. Chaque acheteur interprète. Le logiciel libre y figure comme une recommandation, selon l'analyse d'un cabinet d'avocats.

Ailleurs en Europe

EntitéDécisionÉtat connu
DINUM (France)Annonce du 8 avril 2026Environ 250 postes. Plans ministériels attendus à l'automne.
Schleswig-Holstein (Allemagne)Décision d'avril 2024, 30 000 postesPrès de 80 % des postes sous LibreOffice fin 2025, hors administration fiscale. Linux sur les postes en cours.
Gendarmerie nationale (France)Ubuntu depuis 2008Plus de 85 000 postes sous GendBuntu selon la presse spécialisée.
Ministère de la Numérisation (Danemark)Annonce de juin 2025Migration progressive, retour à Microsoft possible en cas de blocage. Aucun bilan public trouvé.
Ville de Munich (Allemagne)LiMux, environ 15 000 postesRetour à Windows voté en 2017.

Le Schleswig-Holstein chiffre ses résultats : plus de 15 millions d'euros de licences économisés, face à 9 millions d'euros d'investissements ponctuels en 2026 (Born's IT-Blog). Ce sont les chiffres du Land, pas ceux d'un audit indépendant.

Pourquoi ça coince : le cas de Munich

Munich avait migré environ 15 000 postes sous LiMux. Quand le conseil municipal a voté le retour à Windows, 5 000 postes tournaient encore sous Windows. Raison avancée : des applications métier de la ville qui n'existent que sous Windows, et dont les utilisateurs devenaient plus nombreux (Le Monde Informatique).

Les causes restent discutées. Le maire adjoint de l'époque citait la compatibilité et le coût du support. D'autres y voient une décision politique. Dans les deux lectures, le point dur est le même : les applications métier.

Côté Gendarmerie, la méthode a été l'inverse. La bureautique passe sous OpenOffice en 2004. Les premiers postes sous Ubuntu datent de 2008. Les 72 000 postes visés étaient prévus pour l'été 2014 (LeMagIT). Dix ans, par étapes.

Le règlement CRA ne vise pas Linux

Le règlement (UE) 2024/2847, le Cyber Resilience Act, s'adresse aux fabricants de produits comportant des éléments numériques. Pas à un système d'exploitation.

Depuis le 11 septembre 2026, un fabricant doit signaler une vulnérabilité activement exploitée : alerte sous 24 heures, notification sous 72 heures, rapport final sous 14 jours, via la plateforme unique de l'ENISA (Commission européenne).

Le logiciel libre développé hors activité commerciale est exclu. Les organisations qui soutiennent durablement un logiciel libre destiné à un usage commercial relèvent d'un statut allégé, celui de « steward », avec des obligations de signalement à partir du 11 décembre 2027. Un produit commercial qui embarque du libre reste sous la responsabilité de son fabricant (synthèse de la Commission).

Pour une administration qui maintient sa propre distribution, la qualification exacte est à vérifier au cas par cas avec un juriste.

Ce que ça change côté identité et accès

Un poste Linux ne supprime pas la question de l'authentification. Il la déplace.

Sous Windows, la connexion passe en général par Active Directory. Sous Linux, elle passe par PAM, avec un annuaire à choisir, des clés SSH à gérer et, selon les cas, une carte à puce ou une clé FIDO2. Les briques existent. Il reste à les assembler, et à décider qui les maintient.

Trois questions à poser avant le pilote :

  • Quel annuaire reste la référence : Active Directory conservé, ou un annuaire ouvert ?
  • Le MFA en place sait-il protéger une session Linux, en local comme en SSH ?
  • Les lecteurs de badges sont-ils reconnus par la distribution retenue ?

Sur des postes partagés, ces trois points se testent sur une seule machine avant tout déploiement. Découverts à grande échelle, ils coûtent beaucoup plus cher. Le cadre général est décrit sur la page contrôle d'accès physique et logique.

Par où commencer

  1. Cartographier les dépendances Windows. Applications métier, macros, client VPN, annuaire, MFA. C'est la liste qui a fait tomber Munich.
  2. Choisir un service pilote avec peu d'applications métier.
  3. Fixer la distribution et le responsable de sa maintenance. La DINUM elle-même n'a pas nommé la sienne dans son communiqué.
  4. Tester sur le pilote l'authentification, les badges et l'impression. Relever les tickets de support dès le premier mois.

Sources

Article rédigé le 5 octobre 2026 à partir d'articles de presse et de textes publics. Le communiqué officiel de la DINUM n'a pas été consulté directement : les éléments qui le concernent viennent d'articles qui le citent. Les chiffres du Schleswig-Holstein sont ceux du Land. Les effectifs de la Gendarmerie varient selon les sources, de 85 000 à plus de 100 000 postes.