Projet de loi n°25/2026 relatif à la protection des Infrastructures d’Information Critiques (IIC) et à la sécurité numérique.
AdoptéRésultats du scrutin
Les députés ont adopté ce texte le 20 août 2026.
Document associé
Description
L’Assemblée nationale a adopté, ce jeudi 20 août 2026, à l'unanimité avec 127 voix pour, le Projet de loi n°25/2026 relatif à la protection des Infrastructures d’Information Critiques (IIC) et à la sécurité numérique.

Objet du texte
Le projet de loi vise à renforcer le cadre juridique de la cybersécurité au Sénégal et la protection des réseaux, systèmes d’information et services numériques, notamment ceux considérés comme critiques.
Ce que prévoit principalement le texte
Protection des infrastructures critiques
Le texte prévoit l’identification et la classification des infrastructures d’informations critiques. Leur liste sera confidentielle et protégée au titre du secret de la défense nationale.
Renforcement de la gouvernance de la cybersécurité
L’Autorité nationale de Cybersécurité est chargée d’encadrer et de superviser le dispositif. Son organisation et son fonctionnement doivent être précisés par décret.
Hébergement des données de l’État au Sénégal
Le principe posé est que les données de l’État doivent être conservées sur le territoire national, dans des infrastructures publiques ou auprès de prestataires privés agréés.
Des exceptions pourront toutefois permettre, à titre exceptionnel, leur hébergement ou leur traitement à l’étranger.
Agrément des prestataires de cybersécurité et de cloud
Certains services essentiels de cybersécurité devront être fournis par des prestataires agréés. L’Autorité nationale de Cybersécurité devra également définir les référentiels permettant d’homologuer les prestataires privés de cloud installés au Sénégal.
Obligations de sécurité et sanctions
Le texte prévoit des obligations particulières pour les infrastructures critiques ainsi que des sanctions en cas de non-respect des règles de sécurité.
Assurance contre les cyberrisques
Les autorités pourront rendre obligatoire la souscription d’une assurance contre les risques cyber pour certains secteurs ou acteurs particulièrement exposés.
Intelligence artificielle et technologies émergentes
L’intelligence artificielle n’est pas spécifiquement citée dans la loi. Le Gouvernement estime qu’elle est couverte par les principes généraux de cybersécurité, avec des normes et référentiels techniques appelés à préciser son encadrement.


