← Tous les articles

Mise à jour réglementaire · Partie 11 sur 6 de cette série

Une explication hebdomadaire des nouvelles réglementations et modifications réglementaires du transport et de la logistique dans l'UE, basée sur notre répertoire de documents.

Authentification eFTI : ce qu'exige réellement le règlement 2025/2243

23 septembre 2026 · EN · NL · DE · FR

Pourquoi c'est important maintenant

La documentation de fret numérique n'est plus une perspective lointaine. Depuis le 21 août 2024, les autorités nationales de toute l'UE sont tenues d'accepter les informations de transport, de garde et de douane transmises électroniquement au format eFTI, en vertu du règlement (UE) 2020/1056. Cette obligation a poussé transporteurs, commissionnaires et agents des douanes à choisir concrètement une plateforme eFTI. C'est précisément là qu'intervient un règlement d'exécution moins connu : le règlement (UE) 2025/2243. Il fixe le niveau technique qu'une plateforme ou un prestataire de services eFTI doit atteindre pour être certifié, et l'une de ses exigences, l'authentification, est régulièrement mal comprise.

La règle : l'authentification selon l'article 4 et l'annexe I

Le règlement 2025/2243 établit les exigences fonctionnelles détaillées que les plateformes et prestataires eFTI doivent respecter pour être certifiés : sécurité des données, traitement des données, authentification et interopérabilité. L'article 4, combiné à l'annexe I, précise comment une plateforme doit vérifier l'identité de ses utilisateurs. Il ne s'agit pas simplement d'"avoir un écran de connexion". L'annexe I relie le processus d'authentification aux niveaux de garantie définis par le règlement eIDAS (UE) n° 910/2014, et les plateformes traitant des données eFTI doivent pouvoir authentifier les utilisateurs à un niveau au moins équivalent à "substantiel". C'est une exigence nettement plus stricte qu'un simple couple identifiant/mot de passe, et c'est précisément le détail que la plupart des professionnels du transport négligent en supposant qu'un portail cloud avec un simple écran de connexion est automatiquement conforme eFTI.

Ce que cela signifie concrètement

Pour les chauffeurs indépendants, cela signifie que l'application ou le portail utilisé pour la preuve de livraison numérique ou les documents de transport ne peut pas reposer sur un compte créé en cinq minutes. Il doit s'appuyer sur une véritable vérification d'identité, souvent via un moyen d'identification électronique reconnu, un certificat qualifié ou une méthode de connexion vérifiée équivalente. Pour les planificateurs et le back-office, se contenter de vérifier "y a-t-il une connexion" lors du choix ou du renouvellement d'un contrat de plateforme eFTI ne suffit plus. Il faut une confirmation écrite que la méthode d'authentification du prestataire atteint le seuil eIDAS "substantiel" exigé par l'annexe I. Pour les agents des douanes et du contrôle routier, le bénéfice est inverse : un jeu de données eFTI arrivant via une plateforme certifiée porte un lien documenté et mieux garanti entre les données et la personne qui les a soumises, exactement la confiance que l'eFTI devait instaurer. Les problèmes apparaissent lorsqu'une entreprise adopte une plateforme parce qu'elle est bon marché ou familière, sans vérifier si sa couche d'authentification est réellement certifiée conforme au règlement 2025/2243, et découvre la faille lors d'un audit ou d'un contrôle routier.

Votre prochaine étape

Avant de renouveler ou de signer un contrat de plateforme eFTI, posez une question directe au prestataire : pouvez-vous fournir une preuve de certification attestant que votre processus d'authentification atteint le niveau de garantie eIDAS "substantiel" exigé par l'annexe I du règlement (UE) 2025/2243 ? En l'absence de réponse claire, considérez cela comme une lacune de conformité, pas comme un détail administratif.

Sources

Questions fréquentes

Que régule le règlement (UE) 2025/2243 ?

Il fixe les exigences fonctionnelles détaillées que les plateformes et prestataires eFTI doivent respecter pour être certifiés, concernant la sécurité des données, le traitement, l'authentification et l'interopérabilité, en tant qu'acte d'exécution du règlement eFTI (UE) 2020/1056.

Que signifie concrètement l'exigence d'authentification de l'annexe I ?

Un simple identifiant et mot de passe ne suffit pas. L'annexe I impose une authentification au moins au niveau eIDAS 'substantiel', les utilisateurs ont donc besoin d'une identité numérique réellement vérifiée, pas d'un compte jetable.

Cette règle s'applique-t-elle déjà ou est-elle à venir ?

Le règlement 2025/2243 est un acte d'exécution déjà en vigueur, qui s'ajoute au règlement eFTI (UE) 2020/1056 plus large, auquel les autorités doivent se conformer depuis le 21 août 2024.

Que devrait vérifier une entreprise de transport dès maintenant ?

Demandez à votre prestataire de plateforme eFTI une preuve écrite de certification attestant que son processus d'authentification atteint le niveau eIDAS 'substantiel' de l'annexe I, avant de renouveler ou signer un contrat.

Share on LinkedIn

Document source: eFTI Platform Requirements (Reg. 2025/2243) →