Le 5 septembre 2026, le ministère syrien de l’Intérieur a annoncé qu’INTERPOL avait levé une alerte concernant 24 511 passeports syriens. Cette annonce a été faite par le colonel Abdul Rahim Jabara, directeur de la coopération internationale au sein du ministère, et relayée notamment par Enab Baladi et The New Arab. Son récit est succinct. En novembre 2024, juste après la chute d’Alep, le gouvernement d’Assad avait signalé le vol de ces passeports dans un bureau des passeports et de l’immigration de la ville. Or, ils n’avaient pas été volés. Ils avaient été délivrés en bonne et due forme et remis à leurs titulaires, qui ont ensuite passé près de deux ans à voyager avec des documents que tous les postes-frontières du monde avaient pour consigne de considérer comme volés. Certains d’entre eux ont été placés en détention. D’autres se sont vu retirer leur passeport. La levée de l’alerte a nécessité ce que le ministère qualifie d’« efforts soutenus » de la part du bureau d’INTERPOL à Damas, en contact permanent avec le Secrétariat général, et elle s’est conclue, selon les termes de Jabara rapportés par Enab Baladi, par « la vérification que l’alerte était erronée et fondée sur des faits inexacts ».

L'outil à l'origine de tout cela est la base de données d'INTERPOL sur les documents de voyage volés et perdus, appelée SLTD. La Turquie s'en est servie contre ses opposants à l'étranger il y a quelques années. L'ancien gouvernement syrien vient de l'utiliser, en réalité, contre une population qu'il venait de perdre. Entre-temps, rien n'a visiblement changé concernant les mesures de protection de la base de données, et les deux propositions soumises à la Commission Helsinki des États-Unis en octobre 2024, lors de sa réunion d'information sur la lutte contre les abus autoritaires d'INTERPOL, en sont toujours au même point.

Qu'est-ce que la base de données SLTD ?

La base de données SLTD contient des informations sur les documents de voyage et d’identité signalés comme volés, perdus, révoqués, invalides ou volés alors qu’ils étaient encore vierges. Nous l’avons décrite, ainsi que les formes d’utilisation abusive dont elle fait l’objet, dans un article publié en 2024. Les chiffres ont augmenté depuis. INTERPOL estime désormais que la base de données contient environ 138 millions d'enregistrements, contre environ 99 millions à l'époque. Elle a fait l'objet de 3,6 milliards de recherches en 2023 et a renvoyé 232 423 résultats positifs. Peu d'outils d'INTERPOL sont consultés aussi souvent, pour la simple raison que les agents des services frontaliers effectuent une recherche dès qu'un passeport leur est présenté.

Deux aspects de son fonctionnement sont importants à cet égard. Seul le pays émetteur peut enregistrer un document, par l’intermédiaire de son Bureau central national ou d’un autre organisme habilité. Et il n’y a pas de contrôle préalable à la publication, contrairement à ce qui se passe pour les notices. Chaque demande de notice doit être examinée par le Secrétariat général afin de vérifier sa conformité avant d’être diffusée (article 77 du Règlement sur le traitement des données) ; c’est le Groupe de travail sur les notices et les diffusions, créé en 2016, qui se charge de cette tâche. Il n’existe rien de comparable dans le Règlement concernant les fiches SLTD. La page d’INTERPOL consacrée à la base de données décrit comment les fiches sont saisies et comment elles font l’objet de recherches, sans aller plus loin. Les références publiques à un quelconque contrôle des données SLTD se résument à une phrase dans un entretien et à un paragraphe dans une lettre, que nous aborderons ci-après.

Les catégories ont également leur importance. La base de données a été conçue pour les documents volés ou perdus. Elle recense désormais également les documents signalés comme révoqués ou invalides, ce qui a transformé un outil destiné à détecter les passeports frauduleux en un espace où un gouvernement peut consigner sa décision d’annuler un passeport qui se trouve encore dans la poche de son titulaire. La Commission de contrôle des fichiers d’INTERPOL a identifié ce problème lorsqu’elle a été consultée au sujet de la catégorie « invalide », destinée aux documents périmés, endommagés ou détruits. Son rapport d’activité de 2018 indique que la Commission « s’est inquiétée du fait que cette catégorie puisse faire l’objet d’abus ou ne pas comporter d’explication quant à la raison pour laquelle un document avait été invalidé ». Le Secrétariat général a répondu en mettant à jour les procédures opérationnelles standard du SLTD, un document interne qui n’a jamais été publié.

Le précédent turc

La Turquie a montré ce que cette base de données pouvait apporter à un gouvernement s’attaquant à ses opposants. Selon Disclose, après la tentative de coup d’État de 2016, les autorités turques ont annulé des centaines de milliers de passeports pour des motifs politiques et ont inscrit certains d’entre eux dans la base SLTD. Des documents des services de renseignement divulgués et publiés par Nordic Monitor en février 2019 décrivaient cette pratique. Les personnes qui avaient quitté le pays ne l’ont appris qu’à une frontière étrangère. Deux avocats, Ali Yildiz et Ben Keith, ont expliqué le fonctionnement de ce système dans Just Security en juillet 2023, et ils soulignent que la Cour constitutionnelle turque elle-même a statué à trois reprises que les retraits de passeport et les interdictions de voyager nécessitaient une décision judiciaire. Les inscriptions ont néanmoins été effectuées.

Yildiz et Keith ont rédigé cette lettre après qu’une lettre ouverte signée par 25 avocats et défenseurs des droits de l’homme, datée du 5 juin 2023, eut demandé au Secrétaire général de suspendre l’accès de la Turquie à la base de données jusqu’à ce que des contrôles supplémentaires soient mis en place. La lettre demandait également une mesure plus durable : un mécanisme de révision des entrées du SLTD calqué sur celui que le Groupe de travail sur les avis et les diffusions gère pour les avis. Leur argument portait sur les incitations. L’utilisation des notices rouges par la Turquie avait été restreinte en 2018. Un État souhaitant toujours atteindre un dissident à l’étranger chercherait le canal faisant l’objet du moins de contrôles, et le SLTD répondait à ce critère. Le Secrétaire général a répondu le 23 juin 2023. Il a rejeté ces allégations, affirmant que les données du SLTD devaient respecter les conditions de la Constitution d’INTERPOL et de ses règlements au même titre que toute autre donnée ; il a indiqué que le Secrétariat général « restait vigilant » et que des mesures correctives avaient déjà été appliquées à l’encontre de Bureaux centraux nationaux, « y compris en ce qui concerne les données téléchargées dans la base de données du SLTD », et a renvoyé les demandeurs au droit d’accès devant la Commission de contrôle des fichiers (CCF). Il n’a pas donné suite à la proposition de mise en place d’un mécanisme de révision. Les mesures correctives constituent la réponse standard d’INTERPOL en cas d’utilisation abusive, mais elles posent un problème en soi : INTERPOL ne précise presque jamais quels pays font l’objet de ces mesures, ni pourquoi, ni pour combien de temps, un point développé dans un article publié cette année dans le Harvard International Law Journal et co-rédigé par Charlie Magri.

L'ampleur du problème n'est apparue que plus tard. En novembre 2024, le New York Times a rapporté que la Turquie et la Biélorussie avaient transformé la base de données « en une arme pour harceler les dissidents ou les bloquer à l'étranger », qu'INTERPOL avait à un moment donné empêché la Turquie de l'utiliser, et que la Biélorussie faisait l'objet d'une surveillance particulière. Le responsable de l'équipe d'examen des notices d'INTERPOL a déclaré au journal qu'INTERPOL cherchait également des moyens de renforcer la surveillance de la base de données des passeports. Rien n’a été publié à ce sujet depuis. Puis, en janvier 2026, Disclose a cité un document interne d’INTERPOL dont il avait pris connaissance. Près de 74 000 passeports et titres de voyage turcs avaient été supprimés de la base de données entre 2016 et 2021. Selon ce même document, la Turquie en avait enregistré 560 autres en 2023, que INTERPOL lui-même jugeait tous problématiques. En 2021, INTERPOL a soumis la Turquie à des mesures correctives, que Disclose décrit comme une surveillance renforcée de ses notices rouges et de ses communications. Ces mesures ont été levées en moins de trois ans. Une note de janvier 2025 de l’équipe chargée des mesures correctives, citée par Disclose, indique que « les demandes d’Ankara continuent de poser des difficultés » et que « malgré une amélioration sur le plan statistique, le pourcentage de non-conformité reste plus élevé que pour la plupart des pays ». La note fait référence aux demandes turques en général, et non à SLTD en particulier.

La Turquie a donc été traitée par la suppression a posteriori de certaines entrées, un blocage temporaire de l'accès et une série de mesures correctives qui ont désormais pris fin. Aucune règle publique n'en a découlé.

Syrie, de 2024 à 2026

La Syrie suit le même schéma, à une différence près : le gouvernement qui avait saisi ces informations n’est plus au pouvoir. Son bureau avait lui-même fait l’objet de mesures correctives d’INTERPOL de décembre 2012 à octobre 2021, date à laquelle le Secrétariat général les a levées en s’engageant à « continuer de surveiller attentivement les activités du BCN ». Trois ans plus tard, le bureau a transmis ce lot de données. Le régime d’Assad a signalé le vol de 24 511 passeports juste après avoir perdu Alep. Quelle que soit la signification de cette déclaration, cela a eu pour effet de signaler les documents de plus de 24 000 personnes qui venaient de passer sous le contrôle de l’opposition. Ces mentions sont restées actives jusqu’à la chute de Damas en décembre 2024 et pendant les vingt-et-un mois qui ont suivi. Elles ont été supprimées en septembre 2026, à la demande du gouvernement qui a succédé à l’ancien, après ce que ce gouvernement décrit comme un suivi assidu auprès du Secrétariat général.

Remarquez ce qui était, et ce qui n’était pas, en défaut dans ces inscriptions du côté d’INTERPOL. Elles ont été effectuées par le pays émetteur, comme l’exigent les règles ; sur le papier, elles étaient donc en règle. Elles sont arrivées en masse. Et aucune des personnes concernées n’aurait pu le savoir. Il n’y a aucune notification lorsqu’un passeport est inscrit dans le système SLTD, aucun résumé, rien que le voyageur puisse voir. La première fois que quelqu’un en entend parler, c’est lorsqu’un agent des frontières consulte un écran. Le ministère indique que des personnes ont été interpellées et ont vu leur passeport confisqué dans plusieurs pays en raison de cette alerte ; il ne précise pas combien, ni où, ni si tous les passeports ont depuis été restitués.

Ce qui soulève la question centrale de cette affaire. Entre le moment où un Bureau central national saisit une fiche et celui où un agent des services frontaliers voit le signal d’alerte, y a-t-il une vérification, effectuée par qui et par rapport à quoi ? INTERPOL s’est brièvement exprimé sur le sujet, en termes généraux. Ses règles sont encore plus lacunaires. Les deux sont présentées ci-dessous.

Critique sans règles

INTERPOL précise que les données de la base SLTD font l’objet d’un examen. Carla Delle Donne, coordinatrice juridique du groupe de travail chargé des avis et des diffusions, a déclaré à INTERPOL Spotlight que l’équipe se concentrait principalement sur les avis et les diffusions, « mais nous vérifions également la conformité des données enregistrées dans d’autres outils, tels que notre base de données sur les documents de voyage volés ou perdus ».

Ajoutez à cela la lettre du Secrétaire général de 2023, avec ses mises en garde et ses mesures correctives passées, et vous obtenez l’intégralité du dossier public sur le sujet. Aucun de ces textes ne précise quand un dossier est examiné, à quelle occasion, selon quels critères ni par qui. Avec 138 millions de dossiers et de nouvelles entrées arrivant par dizaines de milliers à la fois, le groupe de travail ne peut manifestement pas les examiner un par un, et INTERPOL ne prétend pas le faire. Il n’existe aucun chiffre concernant les entrées SLTD examinées, bloquées ou supprimées, bien qu’INTERPOL publie désormais précisément ces données pour les notices et les diffusions.

Les règles sous-jacentes sont encore plus vagues. Lorsque le Secrétaire Général a répondu à la lettre ouverte de 2023, il a écrit que les informations du SLTD, comme toutes les données contenues dans les bases de données d’INTERPOL, « doivent respecter les conditions définies dans la Constitution et les règlements d’INTERPOL ». Soit, mais de quelles conditions s’agit-il ? Pour le SLTD, il ne peut s’agir que des principes généraux des Règles relatives au traitement des données qui s’appliquent à chaque donnée du système : l’article 10 sur la finalité, l’article 11 sur la licéité, l’article 12 sur la qualité. En vertu des articles 11 et 12, le pays qui enregistre les données est responsable de la licéité et de l’exactitude des informations qu’il saisit, et le Secrétariat général doit « mettre en place les mécanismes et les outils nécessaires pour garantir le respect de ces règles ». C’est tout. Les avis font l’objet d’une série d’articles distincte (73 à 96). Les diffusions ont les leurs (97 à 101). Les documents de voyage ne font l’objet d’aucun article : rien sur ce qu’un pays doit présenter avant d’enregistrer un passeport comme volé, révoqué ou invalide, rien sur ce que fait INTERPOL lorsque 24 511 d’entre eux lui parviennent en une seule fois. Ce qui existe à la place, ce sont des procédures opérationnelles standard, révisées après que le CCF a fait part de ses préoccupations en 2018 et qui n’ont jamais été publiées.

La Syrie constitue le test de cet accord, et le résultat est avéré. Un gouvernement en pleine déliquescence a signalé le vol de 24 511 passeports d’un seul coup, dans les jours qui ont suivi la perte de sa deuxième ville, et ces enregistrements sont restés en attente pendant vingt-deux mois. Si un contrôle de conformité des enregistrements SLTD est en cours, il n’a pas détecté ce cas. Le nouveau gouvernement a dû soulever la question, et même alors, il a fallu ce que le ministère qualifie d’« efforts soutenus » pour que ces enregistrements soient traités.

La voie individuelle n'est guère plus efficace. Toute personne signalée dans la base de données peut demander à la CCF l'accès à ces données ainsi que leur suppression. En l'absence de conditions spécifiques au SLTD à appliquer, la Commission se réfère aux articles 11 et 12 et demande au pays d'enregistrement de lui fournir le cadre juridique et les motifs justifiant l'inscription. Deux décisions publiées illustrent comment cela se déroule. Dans l’affaire CCF-2019-04, un passeport enregistré comme révoqué et saisi dans un aéroport a été supprimé car les dispositions invoquées par le pays concernaient la délivrance des passeports, et non leur annulation, et parce que le pays n’a jamais produit la décision de révocation ni le mandat d’arrêt demandés par la Commission, malgré plusieurs sollicitations. Dans l’affaire CCF-2024-03, l’inscription a été maintenue : le pays a produit une décision de justice interdisant au demandeur de voyager et annulant son passeport, tandis que les preuves d’utilisation abusive fournies par le demandeur se limitaient à un article de journal et à un rapport sur la pratique générale de son pays en matière de SLTD, ce qui, selon la Commission, ne disait rien de son cas particulier. Le recours existe donc, mais l’ensemble de la procédure se déroule passeport par passeport, pour la personne qui dépose la demande, et est lente. Le Statut de la CCF accorde à la Commission quatre mois pour statuer sur une demande d’accès et neuf mois pour statuer sur une demande de suppression (article 40). Elle ne respecte plus ces délais. Son rapport de 2024 montre que 30 % des demandes de suppression dépassent les neuf mois, soit le double de l’année précédente, et le président a déclaré que la situation allait s’aggraver avant de s’améliorer. Pour une personne dont le passeport est signalé, cela représente près d’une année, souvent davantage, d’impossibilité de voyager pendant que le dossier suit son cours.

Tout cela n’est pas nouveau. Charlie Magri, fondateur d’Otherside, a soulevé ces deux mêmes points devant la Commission Helsinki des États-Unis le 29 octobre 2024, lorsqu’on lui a demandé s’il était possible d’empêcher toute utilisation abusive de la base de données (cet échange figure dans le procès-verbal officiel). Premièrement : INTERPOL devrait adopter des règles claires concernant la saisie des données dans le SLTD et les intégrer dans les « Règles relatives au traitement des données », notamment en exigeant une décision de justice avant qu’un passeport ne soit enregistré comme révoqué, afin que l’inscription repose sur un fondement juridique et non politique. Deuxièmement : vérifier chaque enregistrement avant son introduction est irréaliste compte tenu du volume concerné ; INTERPOL devrait donc au moins mettre en place un mécanisme de contrôle permettant d’effectuer des vérifications élémentaires sur les données. Aucune de ces deux mesures n’a été prise. Un lot de 24 511 enregistrements provenant d’un État en passe de perdre une guerre est à peu près le cas le plus évident que l’on puisse imaginer pour justifier une vérification élémentaire. Or, aucune vérification de ce type n’a été effectuée, pour autant que l’on puisse en juger.

Quelles sont les conséquences pour INTERPOL ?

Les notices rouges font désormais l’objet d’un examen avant leur publication, et les statistiques de rejet publiées par INTERPOL montrent que cet examen est bien réel. Les notices bleues et vertes ont été soumises à un examen préalable à leur émission en 2024. Chaque fois qu’un maillon est renforcé, la pression se déplace vers le suivant. Le SLTD est le plus important des outils d’INTERPOL et l’un des plus consultés ; pourtant, c’est celui qui est le moins encadré par des règles écrites, et un voyageur ne peut en voir le contenu qu’une fois qu’un agent des frontières l’a consulté. La Turquie a mis en évidence cette faiblesse. La Syrie l’a à nouveau mise en évidence, mais dans le sens inverse : un régime en déliquescence a signalé les documents d’une population qu’il venait de perdre, et ces signalements ont survécu au régime pendant près de deux ans.

INTERPOL dispose du texte dont il a besoin, et les deux propositions d'Helsinki comblent deux lacunes différentes.

La première lacune concerne la règle. Les « Règles relatives au traitement des données » fixent les conditions applicables aux notifications, aux diffusions et aux fichiers d’analyse ; les documents de voyage nécessitent un article spécifique. Celui-ci préciserait ce qu’un pays doit fournir avant qu’un passeport ne soit enregistré comme révoqué, invalide ou volé, et exigerait une décision judiciaire lorsque le passeport a été révoqué ou invalidé, afin que l’inscription repose sur un fondement juridique et non politique. Une règle de ce type est rédigée une seule fois, adoptée par l’Assemblée générale, et s’impose à tous les Bureaux centraux nationaux dès son entrée en vigueur.

La deuxième lacune concerne le mécanisme de conformité, et une règle ne suffit pas à elle seule à la combler. Les notifications en disposent d’un : le groupe de travail, ses critères, ses chiffres publiés sur les refus. Le SLTD dispose d’une phrase dans une interview et d’un paragraphe dans une lettre. Ce qu’il faut, c’est un mécanisme mis en place, documenté et publié, afin que chacun sache ce qui est vérifié et comment. Il n’est pas nécessaire de tout vérifier. Avec 138 millions d’enregistrements, personne ne le pourrait, et personne ne le demande. Ce mécanisme pourrait fonctionner sur la base de critères déclencheurs, le plus évident étant le volume. Lorsqu’un pays soumet un grand nombre de documents en une seule fois, disons plus de quelques centaines dans un même lot, les enregistrements seraient mis en attente avant d’être mis en ligne. Le Secrétariat général prélèverait un échantillon aléatoire de documents dans le lot et demanderait au pays déclarant de fournir les pièces justificatives correspondant à chaque document sélectionné : le procès-verbal de police relatant le vol ou la décision annulant le passeport. Si les pièces justificatives sont valides, le lot est mis en ligne. Dans le cas contraire, il ne l’est pas. C’est le contrôle que le CCF effectue déjà, dossier par dossier, lorsqu’un demandeur dépose une réclamation ; la différence réside dans le fait de le faire avant que le signalement n’atteigne la frontière, et non plusieurs années après. Vingt-quatre mille passeports déclarés volés dans un seul bureau, dans une ville qui venait de changer de mains, n’auraient pas pu passer entre les mailles du filet.

La règle fondée sur une décision de justice n'aurait pas eu d'incidence sur le cas syrien, qui avait été présenté comme un vol. Un mécanisme officiel assorti d'un seuil quantitatif l'aurait fait. Tant qu'INTERPOL ne disposera pas à la fois d'une règle écrite concernant les documents de voyage et d'un mécanisme de contrôle de conformité qu'elle aura documenté et rendu public, la délivrance des 24 511 prochains passeports ne sera qu'une question de temps.

Charlie Magri est le fondateur d’Otherside, un cabinet d’avocat spécialisé exclusivement dans les dossiers INTERPOL et la CCF. Il est ancien juriste au Secrétariat de la Commission de Contrôle des Fichiers d’INTERPOL.

Vous avez été contrôlé à la frontière parce que votre passeport figurait dans les bases de données d'INTERPOL ?

Otherside dépose des demandes d’accès et de suppression auprès de la Commission de contrôle des fichiers d’INTERPOL, notamment en ce qui concerne les enregistrements figurant dans la base de données des documents de voyage volés ou perdus. Si un passeport a été déclaré volé, révoqué ou invalidé sans fondement légal, contactez-nous pour un examen confidentiel.

Contacter Otherside