Qualité des preuves 4.38/5
Score d’évaluation en huit dimensions selon la grille de qualité . Chaque dimension notée de 1 à 5.
- D1 Ancrage des sources
- 5/5
- D2 Autorité des sources
- 4/5
- D3 Arithmétique
- 4/5
- D4 Incertitude
- 4/5
- D5 Portée
- 4/5
- D6 Prose
- 5/5
- D7 Honnêteté sur la perception
- 4/5
- D8 Complétude des réserves
- 5/5
≈ Aussi probable que
Perçu
Gallup ne sonde pas spécifiquement les violations de données, mais son indicateur le plus proche — le vol d'identité — arrive en tête de la liste annuelle des préoccupations liées à la criminalité. Dans la vague d'octobre 2024, 69 % des adultes américains ont déclaré s'inquiéter fréquemment ou occasionnellement de se faire voler leur identité, le chiffre le plus élevé de l'enquête. Comme le vol d'identité découle très majoritairement des violations de données, le chiffre de 69 % est un indicateur raisonnable de l'anxiété liée aux violations. Une enquête Pew Research de 2023 a par ailleurs constaté que 79 % des adultes américains exprimaient des inquiétudes quant à la façon dont les entreprises utilisent leurs données personnelles.
Estimation approximative : 69 % des adultes américains s'inquiètent du vol d'identité, l'indicateur le plus proche (Gallup 2024)
Réel
~3 322 compromissions de données en 2025, ~279 millions de notifications aux victimes
Personnes aux États-Unis dont les données sont détenues par des organisations victimes de violations
Voir le calcul
Le rapport annuel 2025 de l'ITRC sur les violations de données a recensé 3 322 compromissions de données avec 278,8 millions de notifications aux victimes. En 2024, le chiffre était de 1,35 milliard de notifications aux victimes sur 3 158 compromissions (gonflé par des méga-violations comme Change Healthcare à 190 M+ de dossiers). En utilisant le chiffre plus conservateur de 2025, environ 279 millions de notifications aux victimes ont été émises contre une population américaine d'environ 335 millions, impliquant qu'environ 83 % de la population a reçu au moins une notification de violation en une seule année. Cependant, les notifications aux victimes comptent en double les personnes touchées par plusieurs violations. En ajustant pour le chevauchement avec une heuristique de capture-recapture, le taux annuel d'exposition par individu unique est estimé à 35-50 %. Même au taux annuel conservateur de 35 %, la composition sur une vie adulte de 59 ans donne 1 − (1 − 0,35)^59 ≈ effectivement 1,0. En utilisant une probabilité annuelle plus modérée de 5 % d'une toute première exposition (pour quelqu'un dont les données n'ont jamais été violées auparavant — tenant compte du fait que la plupart des adultes sont déjà exposés) composée sur 59 ans, on obtient 1 − (1 − 0,05)^59 ≈ 0,953. L'estimation centrale de 95 % reflète la quasi-certitude de l'exposition cumulative, la bande d'incertitude reconnaissant l'ambiguïté définitionnelle autour de ce qui compte comme « vos » données étant « exposées ». La borne inférieure a été relevée de 0,80 à 0,90 lors de la revue du 2026-06-14 : l'enquête consommateurs 2025 de l'ITRC (N=1 040) a constaté que 80 % des répondants avaient reçu au moins une notification de violation au cours des 12 derniers mois et près de 40 % en avaient reçu trois à cinq — un taux d'exposition sur une seule année quasi universel qui rend une probabilité cumulative à vie inférieure à 90 % invraisemblable. L'estimation ponctuelle est délibérément maintenue à 0,95 plutôt que révisée à la hausse, car l'ITRC est une reputable_reference à but non lucratif plutôt qu'une agence statistique gouvernementale, et la distinction glissante exposition-vs-préjudice déconseille de pousser le chiffre principal plus près de 1,0.
Réserves : « L'exposition aux violations de données » est un concept définitionnellement gl…
« L'exposition aux violations de données » est un concept définitionnellement glissant. Une violation qui divulgue votre nom et votre adresse e-mail est catégoriquement différente de celle qui divulgue votre numéro de sécurité sociale, vos dossiers médicaux ou vos identifiants financiers — pourtant l'ITRC les compte de manière identique dans ses décomptes de compromissions. Le chiffre à vie de 95 % signifie que pratiquement chaque adulte ayant une empreinte numérique verra certaines données exposées à un moment donné ; cela ne signifie pas que 95 % des adultes subiront un préjudice financier d'une violation. Le taux de conversion de l'exposition en vol d'identité ou perte financière réels est bien plus faible — la FTC a reçu environ 1,1 million de plaintes pour vol d'identité en 2024, une infime fraction de la population exposée aux violations. Le chiffre est aussi centré sur les États-Unis dans sa normalisation, mais le phénomène est mondial ; les taux de violation dans l'UE et en Asie-Pacifique sont comparables. Enfin, les « notifications aux victimes » surcomptent les individus uniques (une personne reçoit plusieurs notifications) et sous-comptent simultanément l'exposition (de nombreuses violations passent inaperçues ou ne sont pas signalées, et 70 % des notifications de 2025 omettaient entièrement les détails du vecteur d'attaque). Une subtilité supplémentaire est que le *volume* principal d'exposition est dominé par une poignée de méga-violations plutôt que par la longue traîne d'incidents. L'ITRC a recensé un record de 3 322 compromissions en 2025 — en hausse de 5 % par rapport à 2024 — pourtant les notifications aux victimes ont chuté de 79 %, passant de 1,37 milliard en 2024 à 279 millions en 2025, simplement parce que 2025 n'a connu aucune méga-violation à l'échelle de l'incident Change Healthcare de 2024. Ce découplage signifie que les décomptes de notifications sont un mauvais indicateur d'une année sur l'autre du risque individuel : le nombre de violations a augmenté tandis que le volume d'exposition signalé s'est effondré. La probabilité que *vous* soyez pris dans une exposition chaque année est quasi universelle et stable (l'enquête ITRC la situe à 80 % en une seule année) ; le total brut de notifications varie énormément selon que quelques violations catastrophiques se sont produites ou non durant cette année civile.
Risques connexes
D'autres risques sur des thèmes similaires — pour explorer des peurs connexes.
Fraude à la carte bancaire
Quelles sont les probabilités d'être victime de fraude à la carte bancaire ?
Arnaque en ligne
Quelles sont les probabilités de perdre de l'argent à cause d'une arnaque en ligne ?
Arnaque clonage vocal IA
Quelles sont les chances d'être ciblé par une arnaque au clonage vocal par IA au cours de votre vie ?
Enfants et contenu explicite
Quelles sont les chances qu'un enfant rencontre du contenu explicite ou violent en ligne avant l'âge de 13 ans ?
Cyberintimidation chez les ados
Quelles sont les chances qu'un adolescent soit victime de cyberintimidation ?
Deepfake intime
Quelles sont les chances qu'un deepfake intime généré par IA vous représentant soit créé ou partagé sans consentement au cours de votre vie ?
Choisir le comparé
La question n’est pas de savoir si vos données ont été exposées dans une violation. La question est combien de fois. L’Identity Theft Resource Center a recensé un record de 3 322 compromissions de données aux États-Unis en 2025, générant environ 279 millions de notifications aux victimes. En 2024, le chiffre était de 1,37 milliard de notifications — plus de quatre par Américain — gonflé par des méga-violations comme l’incident Change Healthcare qui, à lui seul, a exposé plus de 190 millions de dossiers. Les données de santé seules ont été violées à un volume dépassant 2,6 fois la population américaine depuis 2009. En cumulant même un taux annuel conservateur de première exposition sur une vie adulte de 59 ans, la probabilité cumulative atteint environ 95 %, ce qui est une façon polie de dire quasi-certitude.
Ce qui rend le risque de violation de données inhabituel parmi les entrées de Likelier, c’est qu’il inverse le schéma normal peur-vs-réalité. La plupart des peurs sur ce site sont surestimées. L’exposition aux violations de données est, si quelque chose, sous-estimée — non pas parce que les gens pensent que c’est rare, mais parce qu’ils font rarement l’arithmétique cumulative. Un Américain de 35 ans en 2026 a vécu la violation d’Equifax (147 millions de dossiers), la violation de Yahoo (3 milliards de comptes), la violation de Change Healthcare, et des milliers d’incidents plus petits. La probabilité qu’aucune de leurs données personnelles ne soit apparue dans aucun de ces événements est négligeable. La déconnexion émotionnelle vient du fait que l’« exposition » reste abstraite tant qu’elle ne se convertit pas en vol d’identité ou perte financière, ce qui n’arrive qu’à une fraction bien moindre.
La mise en garde importante est que « exposition » n’est pas « préjudice ». Le décompte de notifications de l’ITRC traite une adresse e-mail divulguée de la même manière qu’un numéro de sécurité sociale. La plupart des dossiers violés ne se traduisent jamais par un dommage financier mesurable pour l’individu. La FTC a reçu environ 1,1 million de plaintes pour vol d’identité en 2024 — moins de 0,1 % du volume de notifications de violations. Donc bien que la probabilité d’exposition des données approche de 1, la probabilité de préjudice conséquent d’une violation donnée reste faible. Le risque est cumulatif et combinatoire : chaque exposition supplémentaire ajoute un point de données qui peut être croisé avec des fuites précédentes, assemblant progressivement un profil plus complet et plus utile pour un attaquant motivé.
Pour aller plus loin
Environ 95% de probabilité cumulée au cours d'une vie adulte que vos données personnelles soient exposées lors d'une fuite. Rien qu'en 2025, on a recensé environ 3 322 compromissions de données et près de 279 millions d'avis aux victimes.
Registre des sources
Chaque chiffre ci-dessous correspond à ce que la source a rapporté, avec la citation textuelle sur laquelle nous nous sommes appuyés et la méthode de calcul. Cliquez sur un lien pour vérifier directement.
-
[1] Identity Theft Resource Center — Identity Theft Resource Center 2025 Annual Data Breach Report
Identity Theft Resource Center 2025 Annual Data Breach Report- Statistique
3,322 data compromises in 2025 with 278,827,933 victim notices; 5% increase in compromises over 2024; record number of tracked compromises- Extrait
“"The ITRC tracked a record 3,322 data compromises in 2025, a 5% increase over 2024. The number of victim notices was 278,827,933, a 79% decrease from 2024's 1,367,117,021, due to the absence of mega-breaches on the scale of Change Healthcare." ”
- Données source de
- 2026-01-29
- Consulté le
- 2026-04-12 · copie archivée
- Calcul
- The 278.8 million victim notices in 2025 divided by ~335 million US population yields ~0.83 notices per person. But notices are not unique individuals — one person can receive multiple breach notifications. The ITRC notes that 70% of 2025 breach notices did not include attack-vector information, further complicating deduplication. The 2024 figure of 1.37 billion victim notices (driven by Change Healthcare's 190M+ exposure) illustrates how a single mega-breach can exceed the entire US population in notice count. For lifetime normalization, we use the conservative annual unique-individual rate of ~5% first-time exposure compounded over 59 years. Note: the ITRC is a 501(c)(3) nonprofit, not a government statistical agency; its breach counts rely on voluntary and regulatory disclosures rather than a census-grade collection mandate. No federal agency publishes a comparable all-sector breach tally, so ITRC is the best available source but carries the authority gap inherent in non-governmental data aggregation.
- Indépendance
- ITRC compiles breach data from state attorney general notifications, SEC filings, and federal regulatory disclosures. It is independent of the FTC's Consumer Sentinel Network, which tracks consumer complaints rather than breach disclosures.
-
[2] Identity Theft Resource Center (via PR Newswire) — ITRC 2025 Annual Data Breach Report consumer survey (N=1,040)
ITRC 2025 Annual Data Breach Report consumer survey (N=1,040)- Statistique
In an ITRC consumer survey of 1,040 US adults, 80% reported receiving at least one data breach notice in the past 12 months and nearly 40% received three to five separate notices in the past year- Extrait
“"As part of the 20th anniversary of the Data Breach Report, the ITRC asked 1,040 consumers if they had received a data breach notice in the past 12 months. The survey reveals that data breaches are a near-universal experience for consumers, with 80 percent of respondents having received a data breach notice in the last 12 months. Nearly 40 percent of people responding to the survey received three to five separate notices in the past year." ”
- Données source de
- 2026-01-29
- Consulté le
- 2026-06-14 · copie archivée
- Calcul
- This is the first direct, individual-level measurement of annual breach-notice incidence cited in this entry — prior figures were aggregate notice counts (which double-count individuals). An 80% one-year notice rate confirms empirically what the per-capita notice arithmetic only implied: annual breach exposure is near-universal for US adults with a digital footprint. Applied here as corroboration that tightens the lower bound of the lifetime uncertainty band — if 80% are notified in a single year, a sub-90% cumulative lifetime probability is no longer plausible. The point estimate is held at 0.95 rather than revised upward, because ITRC is a 501(c)(3) nonprofit reputable_reference, not a government statistical agency, and a revise of the headline number is reserved for official-agency updates. Survey caveat: self-reported recall over a 12-month window may overstate (notice fatigue conflating spam with real notices) or understate (forgotten or unopened notices) the true rate.
- Indépendance
- This is the consumer-survey component of the same ITRC 2025 report whose breach counts are cited above; it is a methodologically distinct instrument (a polled sample of individuals) rather than the aggregate breach-notice tally, so it corroborates rather than restates the count-based figure.
-
[3] Verizon Business — 2024 Data Breach Investigations Report (DBIR)
2024 Data Breach Investigations Report (DBIR)- Statistique
Verizon DBIR 2024 analyzed 30,458 security incidents and 10,626 confirmed breaches across 94 countries, confirming that the majority of breaches involve stolen credentials or human error rather than sophisticated attacks- Extrait
“"This year's dataset includes 30,458 real-world security incidents, of which 10,626 (about one-third) were confirmed data breaches. 68 percent of breaches involved a non-malicious human element, such as a person falling victim to a social engineering attack or making an error." ”
- Données source de
- 2024-05-01
- Consulté le
- 2026-04-16 · copie archivée
- Calcul
- Verizon DBIR does not publish a per-individual "exposure probability" — its unit of analysis is the incident/breach, not the person. Used here as a corroborating source for the claim that breaches are common, widely distributed, and driven by credential/phishing vectors rather than targeted attacks on individuals. This shifts the entry's framing from "probability of being a specific victim" to "probability of being swept up in aggregate exposure."
- Indépendance
- Verizon DBIR aggregates incident data from ~100 contributing organizations (forensic firms, CSIRTs, law enforcement including US Secret Service). This is methodologically independent of ITRC's public-breach-notice tracking, which counts disclosed consumer breaches rather than investigated incidents.
-
[4] Identity Theft Resource Center — ITRC 2024 Annual Data Breach Report
ITRC 2024 Annual Data Breach Report- Statistique
3,158 data compromises in 2024 with 1,728,519,397 victim notices; 1.7 billion individuals' data compromised- Extrait
“"The number of data breach notices issued in 2024 (1,728,519,397) increased 312 percent from 2023 (419,337,446)... In 2024, six data breaches were reported that each involved more than 100 million records. More than 1.7 billion individuals had personal data compromised in 2024, and there were 3,158 data compromises." ”
- Données source de
- 2025-01-29
- Consulté le
- 2026-04-12 · copie archivée
- Calcul
- The 2024 figure of 1.37 billion victim notices against a US population of ~335 million means the average American received roughly 4 breach notifications in a single year. This is consistent with the cumulative-near-certainty thesis: if breach exposure is this frequent in a single year, the probability of never being exposed over a full adult lifetime approaches zero. The 2024 figure is inflated by outlier mega-breaches and should not be used as a stable annual rate, which is why the 2025 figure is preferred for the central estimate.
- Indépendance
- The 2024 Annual Data Breach Report is the prior-year edition from the same ITRC methodology; included for the 72% year-over-year record count rather than as an independent estimate.
-
[5] HIPAA Journal — Healthcare Data Breach Statistics
Healthcare Data Breach Statistics- Statistique
7,357 healthcare data breaches affecting 935.5 million records between 2009 and 2025 — more than 2.6x the US population- Extrait
“"Between 2009 and 2025, 7,357 healthcare data breaches of 500 or more records have been reported to the HHS Office for Civil Rights, resulting in the exposure of more than 935,521,931 healthcare records — more than 2.6 times the population of the United States." ”
- Données source de
- 2026-03-15
- Consulté le
- 2026-04-12 · copie archivée
- Calcul
- Healthcare alone has exposed records equivalent to 2.6x the US population over 16 years. Even with substantial deduplication (same person, multiple breaches), this implies the vast majority of Americans with any healthcare history have had protected health information exposed at least once. Healthcare is one sector among many — financial services, retail, government, and education add further exposure. Used as corroborating evidence for the near-certainty cumulative estimate, not as the primary source.
- Indépendance
- HIPAA Journal tracks breaches reported to the HHS Office for Civil Rights under the HIPAA Breach Notification Rule. This is a regulatory pipeline entirely independent of the ITRC's state-AG-based tracking.
-
[6] Federal Trade Commission (FTC) — Equifax to Pay $575 Million as Part of Settlement with FTC, CFPB, and States Related to 2017 Data Breach
Equifax to Pay $575 Million as Part of Settlement with FTC, CFPB, and States Related to 2017 Data Breach- Statistique
The 2017 Equifax data breach exposed approximately 147 million US consumers' sensitive personal information, including Social Security numbers, names, addresses, and dates of birth- Extrait
“"In September of 2017, Equifax, a nationwide credit reporting company headquartered in Atlanta, Georgia, announced that a data breach at the company resulted in the exposure of approximately 147 million U.S. consumers' sensitive personal information, including names, addresses, social security numbers, and dates of birth." ”
- Données source de
- 2019-07-22
- Consulté le
- 2026-07-03 · copie archivée
- Calcul
- Cited in the body prose as a concrete, named illustration of the cumulative-exposure argument — a typical American adult has very likely had some personal data exposed in at least one major named breach. Not used in the lifetime-probability arithmetic itself, which relies on the ITRC annual victim-notice figures above; included only to ground the specific "Equifax breach (147 million records)" reference in the body text.
- Indépendance
- FTC/CFPB regulatory settlement documentation, independent of the ITRC's breach-notice tracking and of Verizon's DBIR incident dataset.
-
[7] Wikipedia — Yahoo data breaches
Yahoo data breaches- Statistique
Yahoo's 2013 breach, initially disclosed in December 2016 as affecting 1 billion accounts, was revised in October 2017 to confirm all 3 billion Yahoo accounts existing at the time were compromised- Extrait
“"Almost a year later, in October 2017 they revised that estimate and reported that all three billion Yahoo accounts had been compromised in the breach." ”
- Données source de
- 2017-10-03
- Consulté le
- 2026-07-03 · copie archivée
- Calcul
- Cited in the body prose alongside Equifax as a second concrete named mega-breach illustrating cumulative lifetime exposure. Not used in the lifetime-probability arithmetic. Grounds the "Yahoo breach (3 billion accounts)" reference in the body text; the 3-billion revision is corroborated by contemporaneous reporting (e.g. the Wall Street Journal's October 3, 2017 story "Yahoo Triples Estimate of Breached Accounts to 3 Billion," cited in this Wikipedia article's references) and Yahoo/Verizon's own SEC disclosures.
- Indépendance
- Tertiary compilation source; the underlying disclosure is Yahoo's own 2017 SEC filings and contemporaneous news reporting. Included only as corroboration for a widely reported, uncontested figure not itself covered by this entry's other four sources.
-
[8] Federal Trade Commission (FTC) — Consumer Sentinel Network Data Book 2024
Consumer Sentinel Network Data Book 2024See all 4 Likelier entries citing this source →
- Statistique
FTC Consumer Sentinel Network received 6.5 million consumer reports in 2024; identity theft was the largest single category at approximately 1.1 million reports, about 17% of all reports- Extrait
“"During 2024, Sentinel received 6.5 million consumer reports, which the FTC has sorted into 29 top categories. ... In 2024, there were more than 1.1 million reports of identity theft received through the FTC's IdentityTheft.gov website." ”
- Données source de
- 2025-03-01
- Consulté le
- 2026-07-03 · copie archivée
- Calcul
- Grounds the body prose's and caveats' "the FTC received about 1.1 million identity-theft complaints in 2024" reference (which previously named the FTC without a citation). Both figures are now quoted verbatim in the excerpt above: the 6.5-million-report total and the >1.1-million identity-theft figure, the latter the FTC's largest single Sentinel category (~1.1M / 6.5M ≈ 17% of all reports). Not used in this entry's headline lifetime-probability arithmetic, which relies on the ITRC breach-notice figures above; included only to ground the specific FTC identity-theft-complaint figure used in the body prose to distinguish "exposure" from "harm."
- Indépendance
- FTC Consumer Sentinel Network is a distinct federal consumer-complaint intake pipeline, independent of the ITRC's breach-notice tracking and Verizon's incident-investigation dataset used elsewhere in this entry.






