Certifications et maîtrise des risques — article de fond
Fraude alimentaire et food defense : évaluer la vulnérabilité (VACCP) et les menaces (TACCP) sans usine à gaz
Le HACCP traite les dangers accidentels. La fraude alimentaire et la malveillance sont des actes intentionnels : quelqu’un a intérêt à tromper, ou veut nuire. Les référentiels GFSI exigent depuis 2017 que chaque site les évalue et s’en protège. Beaucoup d’entreprises y répondent par un document de trente pages copié d’un modèle, que l’auditeur écarte en dix minutes. Voici comment faire utile.
Deux notions distinctes, souvent confondues. La fraude alimentaire (food fraud) est une tromperie motivée par le gain économique : substitution, dilution, adultération, falsification d’origine ou de label, contrefaçon, marché gris, vol. L’outil pour l’évaluer est le VACCP (Vulnerability Assessment and Critical Control Points). La food defense couvre la contamination intentionnelle destinée à nuire — sabotage, extorsion, terrorisme, salarié mécontent — et s’analyse par le TACCP (Threat Assessment). Les deux sont exigés par IFS Food v8 (§ 4.20 et 6), BRCGS Food 9 (§ 4.2 et 5.4) et FSSC 22000 v6 (exigences additionnelles 2.5.3 et 2.5.4). La réglementation européenne les vise indirectement : l’article 8 du règlement 178/2002 interdit d’induire le consommateur en erreur, et le règlement 2017/625 a créé un réseau de lutte contre la fraude.
Fraude alimentaire : l’évaluation de vulnérabilité en cinq étapes
Constituer l’équipe et le périmètre
Qualité, achats, production, logistique, direction. Le périmètre couvre les matières premières, ingrédients, emballages, produits finis, et les services (transport, entreposage, sous-traitance). Les achats sont indispensables : ce sont eux qui connaissent les fournisseurs, les prix et les tensions du marché.
Lister et documenter les matières
Pour chaque matière ou famille : origine, fournisseur, chaîne d’approvisionnement (négociant, courtier, importateur), forme (brut, transformé, poudre, liquide), prix et volatilité, historique de fraude connu.
Évaluer la vulnérabilité
Deux axes classiques : la probabilité qu’une fraude survienne, et la détectabilité (ou, selon les modèles, l’impact). Les critères de probabilité : historique de fraude sur la matière ou la filière, complexité et longueur de la chaîne, écart de prix entre la matière et ses substituts, tensions d’approvisionnement (mauvaise récolte, pénurie), forme physique facilitant l’adultération (poudre, liquide, haché), incitation liée à une allégation valorisante (bio, origine, AOP, label, halal, casher, sans gluten), pays d’origine. Les critères de détectabilité : existence de contrôles à réception (analyse, spécification, certificat), capacité des analyses à révéler la fraude, contrôle sur le fournisseur (audit, certification, ancienneté).
Coter et prioriser
Une échelle 1 à 3 ou 1 à 5 sur chaque axe suffit ; le produit ou la somme donne un score de vulnérabilité. Le tableau doit montrer le raisonnement, pas seulement le chiffre : une colonne « justification » par ligne. Les matières à score élevé font l’objet d’un plan de mitigation ; les autres sont revues annuellement.
Définir et mettre en œuvre les mesures
Proportionnées et vérifiables : spécifications précises, certificats d’analyse à chaque lot, analyses ciblées (profil isotopique, ADN, spectroscopie, adultérants connus), audit du fournisseur, réduction du nombre d’intermédiaires, contrat avec clauses de fraude, achat direct au producteur, bilan matière, veille sur les alertes de fraude. Chaque mesure est affectée à un responsable et vérifiée.
| Matière | Fraude typique | Mesures proportionnées |
|---|---|---|
| Huile d’olive vierge extra | Coupage avec huiles raffinées ou de graines, faux millésime, fausse origine | Achat direct ou à un fournisseur audité, analyse par lot (acidité, peroxydes, profil des acides gras, stérols), contrat |
| Miel | Ajout de sirops de sucre, fausse origine botanique ou géographique, mélange non déclaré | Analyse NMR ou isotopique par lot, traçabilité jusqu’à l’apiculteur ou à la coopérative, réduction des intermédiaires |
| Épices (curcuma, paprika, safran, poivre) | Colorants industriels (Sudan), charges (farines, amidons), substitution botanique | Certificat d’analyse colorants et charges, spécification de pureté, audit fournisseur, matière entière plutôt que moulue |
| Viande, produits de la mer | Substitution d’espèce, injection d’eau, fausse origine, mise sur le marché de viandes impropres | Établissements agréés uniquement, contrôle des marques d’identification, tests ADN ciblés, bilan matière |
| Produits biologiques, AOP, labels | Faux certificats, produits conventionnels vendus sous label | Vérification des certificats dans les bases officielles, bilan matière label/conventionnel, audit |
| Produits laitiers, protéines | Mélamine, protéines végétales, lactosérum non déclaré | Analyses de composition, fournisseurs certifiés, spécifications |
Food defense : l’évaluation des menaces
Le TACCP suit une logique voisine mais sur d’autres questions : qui pourrait vouloir nuire à l’entreprise ou au consommateur, par quel moyen, à quel endroit du site ou de la chaîne, et avec quelles conséquences ? L’évaluation considère :
- les menaces internes : salarié ou intérimaire en conflit, prestataire, visiteur ; accès aux zones sensibles (préparation, mélange, dosage des additifs, stockage de produits chimiques, eau) ;
- les menaces externes : intrusion, extorsion, sabotage, contamination durant le transport, cybermalveillance sur les systèmes de pilotage ;
- les points vulnérables : cuves ouvertes, silos, réservoirs d’eau, zones de réception non surveillées, stockage de produits chimiques, expédition.
Les mesures sont graduées selon la taille du site : contrôle et enregistrement des accès (badges, visiteurs accompagnés, prestataires identifiés), zonage physique et fermeture des zones sensibles, sécurisation des stockages chimiques et de l’eau, plombage des citernes et des camions, vidéosurveillance proportionnée, vérification des antécédents pour les postes sensibles, sensibilisation du personnel (signaler un comportement inhabituel), procédure de gestion des menaces (extorsion, appel malveillant) reliée à la gestion de crise. Un atelier de vingt personnes n’installe pas de portique ; il ferme à clé son local produits chimiques, accompagne ses visiteurs et forme son équipe.
Ce que l’auditeur veut voir
| Document | Contenu attendu |
|---|---|
| Procédure | Méthode, critères de cotation, équipe, fréquence de revue, déclencheurs de mise à jour (nouvelle matière, nouveau fournisseur, alerte, incident) |
| Évaluation de vulnérabilité (fraude) | Tableau matière par matière avec justification, scores, mesures, responsables, vérification ; date et signatures ; sources de veille consultées |
| Évaluation des menaces (defense) | Plan du site avec zones sensibles, menaces identifiées, cotation, mesures, tests d’intrusion ou revue des accès |
| Plan de mitigation | Mesures en place, preuves de mise en œuvre (analyses, certificats, audits, enregistrements d’accès), suivi des actions |
| Revue | Au moins annuelle, et à chaque événement significatif ; compte rendu de revue |
| Formation | Sensibilisation du personnel concerné, notamment achats et réception |
Les non-conformités les plus fréquentes en audit
Évaluation générique non liée aux matières réellement achetées ; absence de veille sur les alertes de fraude ; mesures déclarées mais sans preuve (pas d’analyse, pas d’audit) ; pas de revue depuis la certification initiale ; food defense limitée à « le site est clôturé » ; achats non impliqués. À l’inverse, une évaluation courte, spécifique, revue chaque année avec une veille documentée passe sans difficulté.
La veille sur la fraude
La justification des scores repose sur des sources : le système européen d’alerte rapide (RASFF) et le réseau agroalimentaire et de fraude de la Commission, qui publient des rapports mensuels ; les enquêtes de la DGCCRF ; les bases de données spécialisées (payantes) ; les fédérations professionnelles ; la presse spécialisée. Il n’est pas nécessaire de tout suivre : une consultation trimestrielle des synthèses officielles, notée dans un registre, suffit pour la plupart des sites. Notre page de veille reprend les alertes marquantes.
Pour une PME ou un artisan certifié : le format minimum
Un tableau d’une à trois pages listant les familles de matières, avec pour chacune quatre colonnes (probabilité, détectabilité, score, mesure) et une ligne de justification ; un plan du site avec les zones sensibles et la liste des mesures d’accès ; un compte rendu de revue annuelle d’une page ; une trace de veille. C’est ce que demandent les référentiels, et c’est ce que peut tenir une petite structure. Le volume de documentation n’est pas un critère ; la pertinence l’est.
À retenir
- Fraude = gain économique (VACCP) ; food defense = intention de nuire (TACCP). Deux évaluations, deux logiques, exigées par IFS, BRCGS et FSSC 22000.
- Évaluer matière par matière : probabilité × détectabilité, avec justification écrite.
- Mesures proportionnées et prouvées : analyses, certificats, audits, réduction des intermédiaires, contrôle des accès.
- Revue annuelle et à chaque événement ; veille documentée.
- Le document court et spécifique vaut mieux que le modèle générique de trente pages.
Références
- Règlement (CE) n° 178/2002, art. 8 (protection des intérêts des consommateurs) ; règlement (UE) 2017/625, art. 9 et 102 à 108 (contrôles fondés sur le risque de fraude, assistance administrative).
- IFS Food version 8, § 4.20 (fraude alimentaire) et chapitre 6 (food defense).
- BRCGS Global Standard Food Safety issue 9, § 4.2 (sécurité du site et food defense) et § 5.4 (authenticité, allégations et chaîne de contrôle).
- FSSC 22000 version 6, exigences additionnelles 2.5.3 (food defense) et 2.5.4 (prévention de la fraude alimentaire).
- GFSI, position sur la mitigation de la fraude alimentaire ; PAS 96:2017, Guide to protecting and defending food and drink from deliberate attack.
Source : agroconformité, « Fraude alimentaire et food defense : évaluer la vulnérabilité (VACCP) et les menaces (TACCP) sans usine à gaz », https://agroconformite.fr/fraude-alimentaire-food-defense-vaccp-taccp/ — document imprimé le 6 octobre 2026. Les contenus ont une visée informative ; le texte réglementaire fait seul foi.
agroconformité, « Fraude alimentaire et food defense : évaluer la vulnérabilité (VACCP) et les menaces (TACCP) sans usine à gaz », agroconformite.fr, https://agroconformite.fr/fraude-alimentaire-food-defense-vaccp-taccp/, consulté le 6 octobre 2026.