

Les droits numériques en bref
Le paysage des droits numériques en Somalie évolue de manière inégale : une loi solide sur la protection des données et une législation de plus en plus développée en matière de cybersécurité coexistent avec une application insuffisante de ces dispositions, une Convention de Malabo qui n’a toujours pas été ratifiée et des lacunes persistantes en matière de protection de la vie privée et de responsabilité des plateformes.

Engagements clés
Convention de Malabo 🔴
La Somalie n’a ni signé ni ratifié la Convention de Malabo. La société civile somalienne mène actuellement une campagne en faveur de l’adhésion à cette convention (réunion de consultation sur le plaidoyer de la société civile, Mogadiscio, 20 juillet 2026).
Convention de Budapest 🔴
La Somalie n’est pas partie à la Convention de Budapest.

Loi sur la protection des données
La loi de 2023 relative à la protection des données (loi n° 005) a été signée par le président Hassan Sheikh Mohamud le 21 mars 2023 et est entrée en vigueur le 23 mars 2023.
Existence d’une autorité chargée de la protection des données 🟠
La loi de 2023 sur la protection des données a institué l’Autorité somalienne de protection des données en tant qu’organisme de contrôle. Cette institution est encore en train d’élaborer sa réglementation et de renforcer ses capacités.

Loi relative à la cybercriminalité
Le projet de loi somalien sur la cybercriminalité, approuvé par le Conseil des ministres en août 2025, doit encore être adopté par le Parlement. Ce texte est présenté par le gouvernement comme une mesure visant à protéger la confidentialité, la sûreté et la sécurité des systèmes numériques somaliens ainsi que les intérêts nationaux.
La loi sur la cybersécurité a été adoptée par la Chambre du Peuple (chambre basse du Parlement) en janvier 2026 et doit encore être approuvée par la Chambre haute et signée par le président. Elle établit un cadre national de gestion de la cybersécurité en définissant les responsabilités du ministère des Communications, le rôle technique de l’Autorité nationale des communications de Somalie, les obligations des opérateurs d’infrastructures critiques, ainsi que le dispositif de prévention, de signalement et de réponse aux incidents de cybersécurité.

Situation actuelle
La Somalie a pris des mesures concrètes en matière de protection des données, mais la mise en œuvre peine encore à suivre le rythme de la législation. La loi sur la protection des données (2023) a consacré des droits fondamentaux des personnes concernant leurs données à caractère personnel et a créé une autorité nationale de protection des données, bien que son application reste limitée dans la pratique. Cette lacune a été mise en évidence fin 2025, lorsqu’une faille de sécurité sur une plateforme numérique gouvernementale a compromis des dizaines de milliers d’enregistrements, et elle continue d’alimenter les inquiétudes du public quant à la manière dont le nouveau système national d’identification du pays traite les données à caractère personnel. La Somalie reste également totalement en dehors de la Convention de Malabo, alors même que la société civile locale exerce une pression active sur les institutions gouvernementales pour qu’elles la signent et la ratifient. Une loi nationale sur la cybersécurité a été adoptée par la chambre basse du Parlement, ce qui constitue une avancée significative, bien qu’elle n’ait pas encore achevé l’ensemble du processus législatif. Ce projet s’ajoute à un projet de loi distinct sur la cybercriminalité, approuvé par le Conseil des ministres en 2025 mais qui n’a pas encore été présenté au Parlement, qui érigerait en infractions pénales des actes spécifiques tels que le piratage informatique et le vol de données, à distinguer de la loi sur la cybersécurité axée sur la gouvernance.
Recommandations
1. Signer et ratifier la Convention de Malabo, afin d’aligner la législation somalienne existante en matière de protection des données et la législation émergente en matière de cybersécurité sur les normes continentales.
2. Allouer des ressources à l’Autorité chargée de la protection des données afin qu’elle puisse fonctionner grâce à un financement adéquat, à un personnel qualifié et à des orientations claires à l’intention du public, de sorte que les personnes puissent faire valoir leurs droits en vertu de la loi et signaler les violations.
3. Mener à bien les dernières étapes législatives relatives à la loi sur la cybersécurité et soumettre au Parlement le projet de loi sur la cybercriminalité, toujours en attente d’examen, en les accompagnant de règles transparentes concernant la manière dont les systèmes numériques de l’État collectent et protègent les données à caractère personnel des citoyens.
Partenaires de Digitalise Youth ayant contribué à cette rubrique :
Media Ink
Digital Shelter
