Un test de confiance pour la sécurité marocaine

Un appareil sécuritaire ne repose pas seulement sur des effectifs, des budgets ou des équipements. Il tient aussi à une chose plus fragile : la confiance que lui accordent ses partenaires. C’est précisément ce capital invisible que la diffusion de données attribuées au groupe Jabaroot vient bousculer, au moment où le Maroc cherche à consolider son rôle de pivot policier entre l’Afrique du Nord, le Sahel et plusieurs capitales européennes.

Le sujet dépasse donc la seule gêne administrative. À Rabat, la sécurité intérieure est devenue un outil diplomatique à part entière. Le royaume accueille des formations, partage des renseignements et se présente comme un interlocuteur capable de garder ouverts des canaux quand d’autres se ferment. Dans un tel dispositif, une fuite massive de noms, de fonctions et de métadonnées ne brouille pas seulement des fichiers ; elle peut ralentir des échanges, semer le doute et obliger les partenaires à réévaluer leurs habitudes de coopération.

Ce que la fuite dit du moment marocain

Le 24 août, Jabaroot a mis en circulation sur Telegram une base présentée comme contenant les données de 70 381 personnes liées à la Direction générale de la surveillance du territoire, la DGST, et à la Direction générale de la sûreté nationale, la DGSN. Les documents évoqués comporteraient des identités, des dates de naissance, des numéros de carte nationale et d’autres informations administratives. Comme souvent dans ce type d’affaire, l’authenticité de l’ensemble n’est pas démontrée publiquement. Plusieurs éléments déjà publiés par le groupe avaient été décrits comme partiellement faux, incomplets ou tronqués par les autorités et par des médias ayant examiné les fichiers.

Cette prudence est importante. La DGSN n’est pas un simple service de renseignement : c’est une grande administration policière, tandis que la DGST concentre le renseignement intérieur. Les noms exposés dans la base ne renvoient donc pas tous à des agents de renseignement. Mais, même en partie, une telle fuite peut servir à cartographier des organigrammes, croiser des lieux de mission, identifier des personnels de liaison et repérer des habitudes de circulation. C’est là que le risque devient stratégique.

Le Maroc n’entre pas dans cette affaire les mains vides. Selon l’indice mondial de cybersécurité 2024 de l’Union internationale des télécommunications, le pays figure dans le premier groupe, avec un score de 97,5 sur 100. Son administration spécialisée met en avant des progrès dans les volets juridiques, organisationnels, techniques et de coopération. Mais le même pays a déjà connu, depuis avril 2025, une cyberattaque marquante contre la CNSS, la Caisse nationale de sécurité sociale, qui avait exposé des données sensibles d’un très grand nombre d’affiliés et d’entreprises.

Rabat, un hub sécuritaire africain sous pression

Le Maroc a méthodiquement construit sa réputation d’opérateur sécuritaire fiable sur le continent. L’inauguration, à Salé, du Centre africain de coopération policière a donné un signal clair : Rabat veut se placer au cœur de la coordination policière autour des grands rendez-vous sportifs et des menaces transfrontalières. Le centre réunit des représentants marocains et des officiers de liaison des 23 pays qualifiés pour la Coupe d’Afrique des nations organisée par le royaume. L’initiative s’inscrit aussi dans la préparation du Mondial 2030, que le Maroc co-organisera avec l’Espagne et le Portugal.

Cette stratégie ne repose pas seulement sur des structures neuves. Le Maroc mise depuis des années sur les écoles de formation, les formations techniques et les réseaux interpersonnels. Interpol rappelle que son Bureau central national à Rabat relie les services marocains aux autres polices via le réseau sécurisé I-24/7. L’organisation souligne aussi que l’Afrique est un espace central pour la coopération policière mondiale, avec une hausse des échanges de dossiers et des signalements positifs liés à des données africaines. Autrement dit, le continent n’est plus un simple réceptacle de coopération ; il en devient un moteur.

C’est précisément pour cela que la fuite Jabaroot est sensible. Si des services africains ont détaché des officiers de liaison à Salé ou transmis des données dans le cadre de formations communes, ils peuvent craindre que des pans de coopération soient indirectement exposés. Les effets les plus concrets ne se verront pas forcément dans un communiqué. Ils pourraient apparaître ailleurs : échanges ralentis, envois de personnel différés, prudence accrue sur les informations partagées et montée des vérifications internes. Dans ce type de dossier, la rupture est rarement proclamée ; la méfiance s’installe d’abord en silence.

Un enjeu régional au-delà des rivalités de façade

À court terme, deux lectures circulent. La première voit dans Jabaroot un acteur extérieur qui exploite les tensions numériques autour du Maroc. La seconde suggère une faille interne, voire des règlements de comptes au sein d’un appareil sécuritaire où la DGST et la DGED, le renseignement extérieur, sont parfois perçues comme concurrentes. Aucune de ces hypothèses n’est établie techniquement de manière publique à ce stade. Mais, pour les partenaires africains du Maroc, l’origine précise importe moins que l’effet produit : la démonstration qu’un système jugé robuste peut être perméable.

Le contexte africain rend cette affaire encore plus significative. Sur le continent, les polices et les services de renseignement partagent de plus en plus de données pour lutter contre le terrorisme, les trafics et la cybercriminalité. Interpol cite l’expansion du partage de dossiers, la montée des signalements exploitant des données africaines et la place croissante des outils sécurisés d’échange. Dans le même temps, l’organisation insiste sur le fait que la cybercriminalité fait partie des menaces majeures observées en Afrique. Une fuite au Maroc ne reste donc pas au Maroc ; elle touche un maillon d’un réseau continental déjà sous tension.

Le Maroc devra maintenant contenir un double risque. D’un côté, il lui faut rassurer ses partenaires africains, qui ont investi du temps, des officiers et de l’information dans des mécanismes communs. De l’autre, il doit préserver une image de fiabilité au moment où sa sécurité intérieure est déjà scrutée après la CNSS, alors même que son ambition régionale s’est renforcée avec la préparation de la CAN et du Mondial 2030. Le prochain test ne sera peut-être pas une annonce spectaculaire. Il se lira plutôt dans les gestes discrets des partenaires : un envoi retardé, une réunion reportée, un canal rendu plus étroit. C’est souvent ainsi que commence le vrai coût d’une fuite.