Qu'est-ce que la qualification MIE ?
La qualification des Moyens d’Identification Électronique (MIE) est un processus d'évaluation et d'attestation de conformité encadré par le règlement européen eIDAS (règlement n° 910/2014).
Elle vise à garantir la sécurité, la fiabilité et l'interopérabilité transfrontalière des dispositifs ou systèmes utilisés pour l'identification électronique, tels que :
- Les cartes d’identité électroniques
- Les applications mobiles d'identité numérique
- Les systèmes d’authentification forte
Cette qualification est indispensable pour attester de l'un des trois niveaux d’assurance (faible, substantiel ou élevé) requis pour l'utilisation des MIE dans les services publics ou privés de l'Union Européenne, garantissant ainsi une confiance mutuelle dans l'identité numérique des citoyens et des entreprises.
Quels sont les enjeux de la qualification MIE ?
- Conformité Réglementaire et Légale : Un impératif pour opérer au sein de l'Union Européenne en respectant le règlement eIDAS. Elle apporte la validation formelle par un organisme tiers habilité (comme LSTI) que la solution atteint le niveau d'assurance requis.
- Confiance et Sécurité Accrues : Une validation rigoureuse de la robustesse de votre solution contre la fraude, l'usurpation d'identité et les cyberattaques.
- Accès au Marché Unique Européen : La reconnaissance transfrontalière du moyen d'identification dans les 27 États membres, facilitant l'accès aux services en ligne publics et privés pour tous les utilisateurs européens.
- Avantage Concurrentiel : Une différenciation forte sur le marché en proposant une solution de confiance qualifiée au niveau européen.
- Interopérabilité et Simplification : La garantie que le MIE peut s'intégrer nativement avec d'autres systèmes et infrastructures numériques européens (comme FranceConnect ou France Identité).
Comment se déroule l'évaluation MIE ?
Le cahier des charges d’évaluation de ces MIE, ainsi que de leur présomption de fiabilité, a été déterminé par l’ANSSI dans son référentiel d'exigences (v1.2). Cette démarche s’adresse à toute entreprise fournissant un service ou un produit d’identification électronique.
L'évaluation menée par LSTI atteste du respect par l’entreprise :
- De la conformité aux exigences du cahier des charges défini par le décret n°2022-1004 (conformément au III de l’article L.102 du CPCE).
- De la conformité aux exigences du référentiel de l’ANSSI pour le niveau choisi (substantiel ou élevé, conformément au IV de l’article L. 102 du CPCE).
Durée de validité
Vos questions sur la qualification MIE
-
Quel est l'impact de l'évolution vers le règlement eIDAS v2 et les portefeuilles d'identité numérique (EUDI Wallet) ?
La révision du cadre européen avec eIDAS v2 introduit les portefeuilles européens d'identité numérique (EUDI Wallet). Les travaux d'évaluation actuels menés par LSTI sur la version 1.2 du référentiel ANSSI constituent un socle technique et organisationnel indispensable, facilitant grandement la future transition et la mise en conformité de vos systèmes vers ces nouveaux standards européens d'identification. -
Que se passe-t-il en cas de modification technique ou fonctionnelle majeure de la solution au cours des 2 ans de validité ?
Toute modification substantielle de l’architecture technique, des composants cryptographiques ou des processus d'enrôlement du moyen d’identification qualifié doit être immédiatement notifiée à l'ANSSI. L'autorité étatique peut alors exiger une évaluation complémentaire ciblée par LSTI afin de vérifier que les changements n'altèrent pas le niveau d'assurance (substantiel ou élevé) initialement attribué. -
Comment s'articule l'évaluation d'un MIE avec l'utilisation de prestataires tiers, par exemple pour la vérification d'identité à distance (PVID) ?
Si votre solution s'appuie sur un sous-traitant externe pour une étape clé du cycle de vie — comme un prestataire de vérification d'identité à distance (PVID) pour l'enrôlement —, ce dernier doit idéalement être lui-même qualifié ou certifié selon le référentiel de l'ANSSI correspondant. À défaut, le périmètre de l'audit mené par LSTI devra s'étendre à la vérification de la conformité des exigences répercutées chez ce partenaire tiers.
Pourquoi choisir LSTI ?

Expertise reconnue
Avec plus de vingt ans d’expérience, LSTI accompagne plus de 300 organisations en France et en Europe en tant qu’organisme de certification et centre d’évaluation de référence, intervenant dans les domaines de la cybersécurité, de la confiance numérique et de la sécurité de l’information.

Auditeurs spécialisés
Nos équipes d’auditeurs sont composées de professionnels confirmés, maîtrisant les référentiels de cybersécurité de l’ANSSI, les pratiques de management de la sécurité de l’information et les cadres de confiance numérique européens. Leur approche garantit des évaluations exigeantes, équilibrées et adaptées aux contextes opérationnels de chaque organisation.

Tiers indépendant et accompagnement dédié
Habilité par l’ANSSI, LSTI garantit impartialité, transparence et cohérence sur l’ensemble du cycle : préparation, audits, surveillances et renouvellements. Un interlocuteur dédié assure la continuité et la lisibilité du parcours de certification.




