Loi sur la sécurité de l’information (LSI) · RS 128

Section 1 Dispositions générales

Chapitre 3 Contrôle de sécurité relatif aux personnes

Art. 27 à 30 · 4 articles

En vigueur au 1er octobre 2025Vérifié sur Fedlex le 6 octobre 2026

Art. 27 But et objet du contrôle

1Le contrôle de sécurité relatif aux personnes vise à déterminer si l’exercice d’une activité sensible par une personne dans le cadre de sa fonction ou d’un mandat présente un risque pour la sécurité de l’information.

2À cette fin, les services compétents collectent les données pertinentes pour la sécurité touchant au mode de vie de la personne concernée, notamment à ses relations personnelles étroites et familiales, à sa situation financière et à ses rapports avec l’étranger.

3Les données sur l’exercice des droits constitutionnels ne peuvent être traitées que s’il existe un soupçon concret que la personne soumise au contrôle exerce ces droits pour préparer ou accomplir des actes susceptibles de nuire considérablement aux intérêts définis à l’art. 1, al. 2.

Art. 28 Liste des fonctions

1Les autorités soumises à la présente loi édictent, chacune dans son domaine de compétence, une liste des fonctions qui impliquent l’exercice d’une activité sensible.

2Elles contrôlent périodiquement l’exactitude de la liste et y apportent les corrections nécessaires.

Art. 29 Personnes soumises au contrôle

1Sont soumis à un contrôle de sécurité:

a.
les employés de la Confédération, les collaborateurs externes et les militaires qui exercent une fonction figurant sur l’une des listes visées à l’art. 28;
b.
les employés cantonaux qui exercent une activité sensible;
c.
les tiers qui exécutent pour une autorité ou une organisation soumise à la présente loi un mandat qui implique l’exercice d’une activité sensible;
d.
les personnes soumises à un contrôle de sécurité en vertu d’un traité international au sens de l’art. 87.

2Toute personne appelée à exercer une activité sensible pour le compte d’une autorité étrangère ou d’une organisation internationale est soumise à un contrôle de sécurité pour autant que la Suisse ait conclu un traité international au sens de l’art. 87 avec l’État ou l’organisation internationale en question.

3Les personnes qui exercent une fonction qui ne figure pas encore sur l’une des listes visées à l’art. 28 peuvent exceptionnellement, sur approbation de l’autorité concernée, être soumises à un contrôle de sécurité. La liste des fonctions doit être complétée dès que possible.

4Les candidats aux fonctions suivantes ne sont pas soumis à un contrôle de sécurité:

a.
membre de l’Assemblée fédérale;
b.
membre du Conseil fédéral et chancelier de la Confédération;
c.
juge auprès d’un tribunal de la Confédération;
d.
procureur général de la Confédération;
e.
membre de l’Autorité de surveillance du Ministère public de la Confédération;
ebis.22
chef du Préposé fédéral à la protection des données et à la transparence;
f.
général;
g.
magistrat cantonal élu par le peuple ou par le parlement du canton concerné.
Historique et notes (1)
  1. Introduite par le ch. I de la LF du 17 juin 2022 (Chef du Préposé fédéral à la protection des données et à la transparence), en vigueur depuis le 1er janv. 2024 (RO 2023 734; FF 2022 345, 432).

Art. 30 Degrés de contrôle

Les autorités soumises à la présente loi attribuent les degrés de contrôle suivants aux activités sensibles définies ci-après:

a.
contrôle de sécurité de base: activités sensibles dont l’exercice inadéquat ou contraire aux prescriptions est susceptible de nuire considérablement aux intérêts définis à l’art. 1, al. 2;
b.
contrôle de sécurité élargi: activités sensibles dont l’exercice inadéquat ou contraire aux prescriptions est susceptible de nuire gravement aux intérêts définis à l’art. 1, al. 2.

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.