Contexte juridique et réglementaire

Le 7 octobre 2026, le Federal Communications Commission (FCC) a annoncé une interdiction générale des routeurs grand public dont la fabrication implique des composants ou un assemblage hors des États‑Unis. L’exemption, accordée à des acteurs comme Netgear, Asus, Amazon/Eero ou Nokia, n’a pas été octroyée à TP‑Link. En conséquence, la société ne peut plus commercialiser ses modèles Wi‑Fi 8 aux États‑Unis, bien que les appareils certifiés avant la décision restent autorisés.

Allégations des États et preuves de chaîne d'approvisionnement

Florida, Montana, Iowa et Nebraska ont déposé des plaintes pour pratiques commerciales trompeuses. Les dossiers affirment que TP‑Link a présenté ses routeurs comme « sécurisés » tout en masquant des liens avec la Chine. Un article Bloomberg d’avril 2025 indique que 0,5 % de la valeur des pièces provient du Vietnam, le reste étant importé de Chine. Les procureurs soulignent que la « fabrication finale au Vietnam ne corrige pas les omissions matérielles concernant la dépendance chinoise » et citent des incidents où le GRU russe aurait exploité des vulnérabilités de ces appareils.

Processus d’exemption FCC et implications techniques

L’obtention d’une exemption exige une évaluation du Department of Defense ou du Department of Homeland Security attestant l’absence de risque pour la sécurité nationale. TP‑Link a rencontré le bureau du président du FCC, Brendan Carr, en avril 2026, affirmant investir « des centaines de millions de dollars » pour relocaliser la production et la R&D aux États‑Unis. La société indique employer plus de 550 personnes aux États‑Unis, dont plusieurs centaines d’ingénieurs à son siège californien depuis octobre 2024.

Analyse des risques de sécurité et perspectives

Les routeurs TP‑Link, largement déployés dans les foyers, fonctionnent comme points d’entrée réseau. Une compromission permettrait à un acteur étatique d’intercepter le trafic, d’injecter du code ou d’établir une persistance locale. La mention d’une « botnet » majoritairement constituée de ces appareils renforce la perception de vulnérabilité. TP‑Link assure réaliser des tests de sécurité internes et recourir à des laboratoires tiers, mais aucune certification indépendante n’a été rendue publique. L’absence d’exemption FCC limite la disponibilité des modèles Wi‑Fi 8, réduisant la capacité de la société à proposer des correctifs matériels rapides. En attendant une décision du DoD/DHS, les consommateurs américains restent exposés aux appareils existants, dont la mise à jour logicielle dépend de la volonté de TP‑Link de publier des correctifs. Le résultat des poursuites et de la demande d’exemption déterminera si la chaîne d’approvisionnement sera réellement reconfigurée ou si les risques de compromission persisteront.