Certifications et maîtrise des risques — article de fond

Fraude alimentaire et food defense : évaluer la vulnérabilité (VACCP) et les menaces (TACCP) sans usine à gaz

Le HACCP traite les dangers accidentels. La fraude alimentaire et la malveillance sont des actes intentionnels : quelqu’un a intérêt à tromper, ou veut nuire. Les référentiels GFSI exigent depuis 2017 que chaque site les évalue et s’en protège. Beaucoup d’entreprises y répondent par un document de trente pages copié d’un modèle, que l’auditeur écarte en dix minutes. Voici comment faire utile.

Publié le 16 septembre 202612 minutes de lectureVérifié le 21 septembre 2026Industriels, PME, importateurs, négociants, distributeurs, artisans certifiés
Épices en vrac sur un marché
Épices, huiles, miel, produits de la mer, viande, produits biologiques, alcools : les catégories les plus fréquemment concernées par les fraudes signalées en Europe. Photo Unsplash.

Deux notions distinctes, souvent confondues. La fraude alimentaire (food fraud) est une tromperie motivée par le gain économique : substitution, dilution, adultération, falsification d’origine ou de label, contrefaçon, marché gris, vol. L’outil pour l’évaluer est le VACCP (Vulnerability Assessment and Critical Control Points). La food defense couvre la contamination intentionnelle destinée à nuire — sabotage, extorsion, terrorisme, salarié mécontent — et s’analyse par le TACCP (Threat Assessment). Les deux sont exigés par IFS Food v8 (§ 4.20 et 6), BRCGS Food 9 (§ 4.2 et 5.4) et FSSC 22000 v6 (exigences additionnelles 2.5.3 et 2.5.4). La réglementation européenne les vise indirectement : l’article 8 du règlement 178/2002 interdit d’induire le consommateur en erreur, et le règlement 2017/625 a créé un réseau de lutte contre la fraude.

Fraude alimentaire : l’évaluation de vulnérabilité en cinq étapes

  1. Constituer l’équipe et le périmètre

    Qualité, achats, production, logistique, direction. Le périmètre couvre les matières premières, ingrédients, emballages, produits finis, et les services (transport, entreposage, sous-traitance). Les achats sont indispensables : ce sont eux qui connaissent les fournisseurs, les prix et les tensions du marché.

  2. Lister et documenter les matières

    Pour chaque matière ou famille : origine, fournisseur, chaîne d’approvisionnement (négociant, courtier, importateur), forme (brut, transformé, poudre, liquide), prix et volatilité, historique de fraude connu.

  3. Évaluer la vulnérabilité

    Deux axes classiques : la probabilité qu’une fraude survienne, et la détectabilité (ou, selon les modèles, l’impact). Les critères de probabilité : historique de fraude sur la matière ou la filière, complexité et longueur de la chaîne, écart de prix entre la matière et ses substituts, tensions d’approvisionnement (mauvaise récolte, pénurie), forme physique facilitant l’adultération (poudre, liquide, haché), incitation liée à une allégation valorisante (bio, origine, AOP, label, halal, casher, sans gluten), pays d’origine. Les critères de détectabilité : existence de contrôles à réception (analyse, spécification, certificat), capacité des analyses à révéler la fraude, contrôle sur le fournisseur (audit, certification, ancienneté).

  4. Coter et prioriser

    Une échelle 1 à 3 ou 1 à 5 sur chaque axe suffit ; le produit ou la somme donne un score de vulnérabilité. Le tableau doit montrer le raisonnement, pas seulement le chiffre : une colonne « justification » par ligne. Les matières à score élevé font l’objet d’un plan de mitigation ; les autres sont revues annuellement.

  5. Définir et mettre en œuvre les mesures

    Proportionnées et vérifiables : spécifications précises, certificats d’analyse à chaque lot, analyses ciblées (profil isotopique, ADN, spectroscopie, adultérants connus), audit du fournisseur, réduction du nombre d’intermédiaires, contrat avec clauses de fraude, achat direct au producteur, bilan matière, veille sur les alertes de fraude. Chaque mesure est affectée à un responsable et vérifiée.

MatièreFraude typiqueMesures proportionnées
Huile d’olive vierge extraCoupage avec huiles raffinées ou de graines, faux millésime, fausse origineAchat direct ou à un fournisseur audité, analyse par lot (acidité, peroxydes, profil des acides gras, stérols), contrat
MielAjout de sirops de sucre, fausse origine botanique ou géographique, mélange non déclaréAnalyse NMR ou isotopique par lot, traçabilité jusqu’à l’apiculteur ou à la coopérative, réduction des intermédiaires
Épices (curcuma, paprika, safran, poivre)Colorants industriels (Sudan), charges (farines, amidons), substitution botaniqueCertificat d’analyse colorants et charges, spécification de pureté, audit fournisseur, matière entière plutôt que moulue
Viande, produits de la merSubstitution d’espèce, injection d’eau, fausse origine, mise sur le marché de viandes impropresÉtablissements agréés uniquement, contrôle des marques d’identification, tests ADN ciblés, bilan matière
Produits biologiques, AOP, labelsFaux certificats, produits conventionnels vendus sous labelVérification des certificats dans les bases officielles, bilan matière label/conventionnel, audit
Produits laitiers, protéinesMélamine, protéines végétales, lactosérum non déclaréAnalyses de composition, fournisseurs certifiés, spécifications

Food defense : l’évaluation des menaces

Le TACCP suit une logique voisine mais sur d’autres questions : qui pourrait vouloir nuire à l’entreprise ou au consommateur, par quel moyen, à quel endroit du site ou de la chaîne, et avec quelles conséquences ? L’évaluation considère :

  • les menaces internes : salarié ou intérimaire en conflit, prestataire, visiteur ; accès aux zones sensibles (préparation, mélange, dosage des additifs, stockage de produits chimiques, eau) ;
  • les menaces externes : intrusion, extorsion, sabotage, contamination durant le transport, cybermalveillance sur les systèmes de pilotage ;
  • les points vulnérables : cuves ouvertes, silos, réservoirs d’eau, zones de réception non surveillées, stockage de produits chimiques, expédition.

Les mesures sont graduées selon la taille du site : contrôle et enregistrement des accès (badges, visiteurs accompagnés, prestataires identifiés), zonage physique et fermeture des zones sensibles, sécurisation des stockages chimiques et de l’eau, plombage des citernes et des camions, vidéosurveillance proportionnée, vérification des antécédents pour les postes sensibles, sensibilisation du personnel (signaler un comportement inhabituel), procédure de gestion des menaces (extorsion, appel malveillant) reliée à la gestion de crise. Un atelier de vingt personnes n’installe pas de portique ; il ferme à clé son local produits chimiques, accompagne ses visiteurs et forme son équipe.

Ce que l’auditeur veut voir

DocumentContenu attendu
ProcédureMéthode, critères de cotation, équipe, fréquence de revue, déclencheurs de mise à jour (nouvelle matière, nouveau fournisseur, alerte, incident)
Évaluation de vulnérabilité (fraude)Tableau matière par matière avec justification, scores, mesures, responsables, vérification ; date et signatures ; sources de veille consultées
Évaluation des menaces (defense)Plan du site avec zones sensibles, menaces identifiées, cotation, mesures, tests d’intrusion ou revue des accès
Plan de mitigationMesures en place, preuves de mise en œuvre (analyses, certificats, audits, enregistrements d’accès), suivi des actions
RevueAu moins annuelle, et à chaque événement significatif ; compte rendu de revue
FormationSensibilisation du personnel concerné, notamment achats et réception

Les non-conformités les plus fréquentes en audit

Évaluation générique non liée aux matières réellement achetées ; absence de veille sur les alertes de fraude ; mesures déclarées mais sans preuve (pas d’analyse, pas d’audit) ; pas de revue depuis la certification initiale ; food defense limitée à « le site est clôturé » ; achats non impliqués. À l’inverse, une évaluation courte, spécifique, revue chaque année avec une veille documentée passe sans difficulté.

La veille sur la fraude

La justification des scores repose sur des sources : le système européen d’alerte rapide (RASFF) et le réseau agroalimentaire et de fraude de la Commission, qui publient des rapports mensuels ; les enquêtes de la DGCCRF ; les bases de données spécialisées (payantes) ; les fédérations professionnelles ; la presse spécialisée. Il n’est pas nécessaire de tout suivre : une consultation trimestrielle des synthèses officielles, notée dans un registre, suffit pour la plupart des sites. Notre page de veille reprend les alertes marquantes.

Pour une PME ou un artisan certifié : le format minimum

Un tableau d’une à trois pages listant les familles de matières, avec pour chacune quatre colonnes (probabilité, détectabilité, score, mesure) et une ligne de justification ; un plan du site avec les zones sensibles et la liste des mesures d’accès ; un compte rendu de revue annuelle d’une page ; une trace de veille. C’est ce que demandent les référentiels, et c’est ce que peut tenir une petite structure. Le volume de documentation n’est pas un critère ; la pertinence l’est.

À retenir

  • Fraude = gain économique (VACCP) ; food defense = intention de nuire (TACCP). Deux évaluations, deux logiques, exigées par IFS, BRCGS et FSSC 22000.
  • Évaluer matière par matière : probabilité × détectabilité, avec justification écrite.
  • Mesures proportionnées et prouvées : analyses, certificats, audits, réduction des intermédiaires, contrôle des accès.
  • Revue annuelle et à chaque événement ; veille documentée.
  • Le document court et spécifique vaut mieux que le modèle générique de trente pages.

Références

  1. Règlement (CE) n° 178/2002, art. 8 (protection des intérêts des consommateurs) ; règlement (UE) 2017/625, art. 9 et 102 à 108 (contrôles fondés sur le risque de fraude, assistance administrative).
  2. IFS Food version 8, § 4.20 (fraude alimentaire) et chapitre 6 (food defense).
  3. BRCGS Global Standard Food Safety issue 9, § 4.2 (sécurité du site et food defense) et § 5.4 (authenticité, allégations et chaîne de contrôle).
  4. FSSC 22000 version 6, exigences additionnelles 2.5.3 (food defense) et 2.5.4 (prévention de la fraude alimentaire).
  5. GFSI, position sur la mitigation de la fraude alimentaire ; PAS 96:2017, Guide to protecting and defending food and drink from deliberate attack.
agroconformité, « Fraude alimentaire et food defense : évaluer la vulnérabilité (VACCP) et les menaces (TACCP) sans usine à gaz », agroconformite.fr, https://agroconformite.fr/fraude-alimentaire-food-defense-vaccp-taccp/, consulté le 6 octobre 2026.
Défiler vers le haut