Résumé
- Limite confirmée:Le dossier public établit Horizon comme un système central de comptabilité et de succursale fourni et soutenu par ICL Pathway puis Fujitsu, utilisé par Post Office dans le cadre de réclamations civiles, suspensions, résiliations et poursuites pénales. Le jugement de la High Court sur les questions Horizon et le jugement pénal ultérieur de la Cour d'appel ont fait de la fiabilité du système et de la divulgation des éléments centraux du scandale. Le fournisseur n'a pas lui-même poursuivi des sous-commissionnaires, mais il contrôlait des preuves techniques importantes dont dépendaient les décisions de poursuite et de recouvrement.
- Statut actuel de l'enquête:La page des rapports de l'enquête du Post Office Horizon IT Inquiry enregistre le volume 1 du rapport final, publié le 8 juillet 2025, couvrant l'impact humain et les réparations. La mise à jour de Sir Wyn Williams du 8 juillet 2026 indique que les cinq volumes restants sont toujours en cours de rédaction, que le processus de Maxwellisation est en cours et que les volumes restants devraient être publiés ensemble plutôt que séquentiellement. Les conclusions sur la culpabilité du fournisseur ne doivent donc pas être considérées comme définitives au-delà du dossier publié.
- État des réparations:Les données de réparation financière du 26 juin 2026 de GOV.UK indiquent qu'environ 1,628 milliard de GBP avaient été versés au titre de réparations financières. Elles enregistrent également des données de régime en cours sur HSS, GLO, HCRS, HSSA et les voies connexes. L'existence de travaux de réparation en cours montre que le registre de responsabilité reste actif, et pas seulement historique.
- Constatation sur la responsabilité du fournisseur:Le contrôle pratique de Fujitsu résidait dans la connaissance des défauts, l'accès au support, les preuves d'audit, l'assistance d'experts et les engagements ultérieurs de réparation. Post Office et les acteurs gouvernementaux assumaient des fonctions de poursuite, contractuelles, de gouvernance et de réparation. Les tribunaux, les régulateurs, la police et l'enquête publique sont ensuite devenus nécessaires parce que la gouvernance ordinaire entre fournisseur et client n'a pas réussi à faire surface et à corriger le problème de fiabilité assez tôt.
La question du fournisseur n’est pas un détail
Horizon est devenu un scandale public parce que des personnes ont été accusées, ruinées, poursuivies, emprisonnées, humiliées et privées de moyens de subsistance après que des comptes de succursale ont montré des déficits qu'elles contestaient. L'impact humain prime. Mais la question du fournisseur ne peut être traitée comme une note technique de bas de page. Les comptes de succursale ne provenaient pas de registres papier.
Ils provenaient d'un système informatique distribué dont les logiciels, les flux de données, les outils de support, l'historique des défauts et les enregistrements d'audit étaient connus bien plus en détail par Post Office et Fujitsu que par le sous-commissionnaire individuel au comptoir.
La page des rapports et déclarations de l'enquête du Post Office Horizon IT Inquiry est le meilleur point de départ. Elle montre que le volume 1 du rapport final a été publié le 8 juillet 2025 et s'est concentré sur l'impact humain et les réparations. Elle renvoie également à la mise à jour du 8 juillet 2026 de Sir Wyn Williams, qui indique que les cinq volumes restants sont toujours en cours de rédaction, que des lettres d'avertissement ont été envoyées à ceux qui risquent d'être critiqués, et que les volumes restants devraient être publiés ensemble. Cela signifie que le dossier public est substantiel, mais pas complet.
La page du rapport final du volume 1 est importante car elle fixe le champ publié des travaux achevés de l'enquête. Le volume 1 n'est pas la réponse complète sur Horizon. C'est le volume officiel du rapport axé sur l'impact humain du scandale et les réparations. Cela compte pour la responsabilité du fournisseur car cela évite deux erreurs opposées: considérer Fujitsu comme absous parce que les volumes restants ne sont pas publiés, ou traiter les allégations et les preuves testimoniales comme si elles étaient déjà l'attribution finale de responsabilité de l'enquête. La position prudente est plus difficile mais plus utile.
Le dossier du fournisseur Fujitsu peut être analysé à travers les jugements des tribunaux, les preuves de l'enquête, les dossiers de réparation gouvernementaux, les engagements de justice réparatrice et les conséquences en matière de marchés publics, tout en attendant les conclusions complètes de l'enquête sur les achats, l'exploitation, les connaissances, la gouvernance et la conduite institutionnelle.
La question de la responsabilité de Fujitsu est donc plus étroite qu'un verdict final et plus large qu'une liste de bogues. Elle demande ce qu'un fournisseur contrôlait lorsque ses données système étaient utilisées comme preuve. Le fournisseur savait-il qu'il existait des défauts, des interventions à distance, des problèmes de balance, des limites d'intégrité des données ou des pratiques de support qui auraient dû changer la façon dont les comptes de succursale étaient traités? A-t-il communiqué ces limites clairement à Post Office, aux tribunaux, aux accusés et à ceux qui prenaient des décisions de recouvrement?
Ses incitations contractuelles récompensaient-elles la continuité du service et la défense des preuves plus que la divulgation précoce? Les personnes fournissant des preuves techniques comprenaient-elles et respectaient-elles les devoirs liés aux preuves d'expert?
Ces questions comptent parce qu'un système comptable de service public peut devenir une machine à accusation. Un déficit affiché à l'écran n'est pas seulement un relevé commercial. Il peut devenir une demande de remboursement, une suspension, une réclamation civile, une résiliation, un dossier disciplinaire, une accusation pénale, un plaidoyer de culpabilité ou une peine d'emprisonnement. Plus la conséquence est grave, plus le devoir de maintenir la limite des preuves honnête est élevé.
Les données Horizon étaient traitées comme une autorité
L'architecture du pouvoir dans le scandale était asymétrique. Un sous-commissionnaire gérait une succursale et voyait les transactions locales. Post Office contrôlait le contrat, le processus d'audit, les décisions d'enquête et la voie de poursuite. Fujitsu contrôlait d'importantes connaissances techniques sur le comportement d'Horizon et ses opérations de support. Lorsqu'un écart apparaissait, la personne la plus exposée à une perte immédiate avait souvent le moins accès aux preuves au niveau du système.
Le jugement de la High Court sur les questions communes dans Bates and others v Post Office a abordé la relation contractuelle et la manière dont Post Office traitait les sous-commissionnaires. Le jugement ultérieur sur les questions Horizon a abordé la fiabilité du système, les bogues, les erreurs, les défauts et l'accès à distance. Ces jugements n'ont pas transformé chaque déficit en une erreur d'Horizon.
Ils ont fait quelque chose de plus important pour la responsabilité: ils ont rejeté l'idée que les données Horizon pouvaient être traitées comme pratiquement concluantes simplement parce qu'elles provenaient d'un système informatique central.
Cette distinction aurait dû façonner la conduite du fournisseur bien avant le procès. Si un système peut créer, modifier ou déformer des écritures de comptes de succursale dans certaines conditions, les registres de défauts et de support du fournisseur ne sont pas de la maintenance interne. Ce sont des preuves potentielles pour déterminer si un être humain doit de l'argent ou a commis un crime. Un registre de défauts n'est pas seulement un artefact de gestion de service. Un journal d'accès à distance n'est pas seulement une commodité opérationnelle. Une solution de contournement connue n'est pas seulement une note de support.
Dans ce contexte, chacun peut déterminer si un déficit est une dette, une erreur ou une incertitude non résolue.
Le jugement pénal de la Cour d'appel dans Hamilton and others a ensuite montré la conséquence en matière de justice pénale. La Cour a annulé de nombreuses condamnations et a abordé les défaillances en matière de divulgation et d'équité des poursuites concernant la fiabilité d'Horizon. Il n'est pas nécessaire de dire que Fujitsu a poursuivi les affaires pour voir le rôle du fournisseur. Si les preuves et l'expertise du fournisseur ont contribué à donner aux données Horizon leur autorité judiciaire, alors la responsabilité du fournisseur suit la chaîne de preuves.
Le contrôle pratique du fournisseur comprenait au moins quatre parties. Fujitsu pouvait en savoir plus que les opérateurs de succursale sur les défauts et les flux de données. Fujitsu pouvait savoir si l'accès à distance ou l'activité de support avait touché les comptes de succursale. Fujitsu pouvait fournir ou retenir le contexte technique aux enquêteurs et avocats de Post Office. Le personnel de Fujitsu pouvait participer à des preuves d'expert ou testimoniales qui ont façonné les décisions des tribunaux. Ce sont des points de contrôle même lorsque la décision formelle de poursuivre appartenait à Post Office.
Le contrôle du fournisseur était un contrôle probatoire
La leçon la plus importante en matière de responsabilité du fournisseur est que le contrôle technique peut devenir un contrôle probatoire sans que personne ne change le titre de poste du fournisseur. Fujitsu n'avait pas besoin d'être le procureur, le gestionnaire de contrat, l'actionnaire ou l'administrateur des indemnisations pour compter.
Si les comptes de succursale étaient générés par Horizon, si les exceptions étaient examinées à l'aide des données d'Horizon, si le support à distance et l'historique des défauts relevaient des connaissances opérationnelles de Fujitsu, et si les explications techniques provenaient du personnel ou des archives de Fujitsu, alors le fournisseur avait un contrôle sur les faits dont d'autres avaient besoin pour prendre des décisions équitables.
Ce contrôle est différent de la prestation de services ordinaire. Dans un système d'entreprise ordinaire, un fournisseur peut avoir des obligations de disponibilité, de réponse au support, de sécurité des données et de gestion des changements. Dans un système public générateur de preuves, ces obligations ne suffisent pas. Le fournisseur doit également préserver les faits défavorables, maintenir les journaux sous une forme utilisable en dehors du service d'assistance, expliquer les modes d'erreur connus aux enquêteurs non techniques et corriger les déclarations trop confiantes faites sur le système.
Un système peut respecter un objectif de niveau de service et être néanmoins dangereux comme preuve s'il ne peut pas montrer si un solde contesté a été affecté par un défaut connu, une correction, une action de support ou un extrait d'audit incomplet.
Le jugement de la High Court sur les questions Horizon est central car il a transformé une incertitude technique cachée en une incertitude judiciairement visible. Une fois qu'un dossier judiciaire a abordé les bogues, les erreurs, les défauts et l'accès à distance, le dossier du fournisseur ne pouvait plus être traité comme un matériel de back-office.
Il est devenu une partie de la réponse publique à une question de justice: comment un tribunal, un enquêteur ou un opérateur de succursale devrait-il traiter un déficit généré par ordinateur lorsque les opérateurs et les mainteneurs du système en savaient plus que la personne accusée ne pouvait en savoir?
Cette question expose une faiblesse dans de nombreux systèmes publics externalisés. Les contrats divisent souvent la responsabilité par fonction: le client possède la politique et l'application; le fournisseur possède la technologie et le support. Mais les preuves ne respectent pas cette ligne. Un procureur peut choisir l'accusation, mais la force factuelle de l'affaire peut dépendre des journaux du fournisseur. Un ministère peut posséder la responsabilité publique, mais l'explication immédiate de la perte d'un citoyen peut se trouver dans un ticket de fournisseur.
Un tribunal peut s'attendre à une divulgation, mais le matériel à divulguer peut être enterré dans la gestion des défauts, le contrôle des changements et la correspondance de l'équipe de compte.
Pour Horizon, l'injustice a été intensifiée par la manière dont l'autorité du système passait par des canaux institutionnels. Un chiffre dans un compte de succursale devenait une affirmation de dette. Une affirmation de dette devenait une pression pour rembourser. Un solde contesté devenait un soupçon. Un soupçon devenait une enquête. Une enquête devenait une preuve testimoniale. Une preuve testimoniale devenait un plaidoyer, une condamnation, une faillite ou une réputation ruinée. À chaque étape, l'incertitude aurait dû devenir plus visible.
Le dossier public montre que, trop souvent, l'inverse s'est produit: les sorties du système étaient traitées comme plus autoritaires à mesure qu'elles se dirigeaient vers des conséquences plus graves.
La responsabilité du fournisseur ne peut donc être réduite à savoir si Fujitsu a divulgué un bogue particulier un jour particulier. Ce détail compte et pourrait être abordé plus complètement dans les volumes restants de l'enquête. La leçon plus large est que la gouvernance du fournisseur aurait dû exiger un pont vivant entre la connaissance des défauts et l'utilisation en aval des données du système. Si un défaut était susceptible d'affecter les soldes de succursale, il aurait dû être visible pour quiconque décidait d'accuser un opérateur de succursale.
Si l'accès à distance pouvait affecter les données de la succursale, l'existence et les limites de cet accès auraient dû être visibles avant que des déclarations catégoriques ne soient faites sur qui pouvait modifier les comptes. Si une note de support montrait une incertitude, elle n'aurait pas dû disparaître derrière une simple affirmation qu'Horizon était fiable.
Le fournisseur aurait également dû avoir un seuil de escalade documenté. Lorsque le même type d'allégation se répète dans plusieurs succursales, lorsque des utilisateurs signalent des écarts qui ne peuvent être réconciliés localement, lorsque des tribunaux ou des avocats demandent une assurance, et lorsqu'un témoin technique est invité à soutenir une poursuite, l'affaire n'est plus un support de routine. C'est un événement d'intégrité probatoire. Le traiter comme une gestion de compte ordinaire crée un conflit entre la réassurance du client et la recherche de la vérité.
Les marchés publics devraient supposer que ce conflit surgira et définir ce que le fournisseur doit faire lorsqu'il surgit.
Le dossier de la NAO a rendu visible la défaillance de gestion
L'enquête du National Audit Office sur la gestion du système informatique Horizon de la Poste est utile car elle place Horizon dans le cadre de la gouvernance du service public plutôt que de le traiter comme un différend privé entre fournisseurs. La NAO a décrit les conséquences de gestion et financières à long terme du système Horizon, le litige en High Court, le règlement, les problèmes d'indemnisation et la relation du gouvernement avec la Poste.
Le dossier de la NAO soutient un point sobre: le risque du fournisseur n'a jamais été seulement technique. Il était institutionnel. La Poste dépendait d'Horizon pour la comptabilité des succursales. Le gouvernement dépendait de la Poste pour fournir un service public. Fujitsu dépendait de la continuation du contrat et des relations de support. Les sous-commissionnaires dépendaient de l'intégrité d'un système qu'ils ne pouvaient pas inspecter de manière indépendante. Les tribunaux dépendaient de la divulgation et des preuves d'expert.
Lorsque ces dépendances s'alignaient autour de la défense du système plutôt que de la mise à l'épreuve des preuves contestées, les canaux de responsabilité ordinaires ont échoué.
C'est aussi là qu'intervient l'économie du contact d'abus. Un opérateur de succursale confronté à un déficit présumé ne négociait pas à armes égales. La Poste pouvait exiger un remboursement, suspendre l'opérateur, retenir la rémunération ou engager des poursuites. L'opérateur devait contacter les services d'assistance, les enquêteurs, les auditeurs, les avocats et les administrateurs de régimes tout en subissant une pression financière et réputationnelle immédiate. Chaque formulaire supplémentaire, chaque refus, chaque journal inaccessible ou chaque assertion technique inexpliquée augmentait le coût de résistance pour l'opérateur.
L'économie interne du fournisseur comptait aussi. Un contrat de service à long terme crée des incitations à préserver la confiance dans le système, à gérer les coûts de support, à éviter la reconnaissance de défauts systémiques et à défendre les assurances antérieures. Ces incitations ne prouvent pas une mauvaise conduite. Elles identifient pourquoi un client du secteur public ne peut pas se fier uniquement à l'assurance personnelle du fournisseur lorsque les données du système sont utilisées pour punir des individus. Les marchés publics de services ont besoin d'un accès indépendant aux preuves, pas seulement de rapports de niveau de service.
La divulgation des défauts est une fonction de responsabilité
Les défauts logiciels sont normaux. Le scandale n'est pas survenu parce qu'un grand système informatique avait des défauts. Il est survenu parce que les défauts, l'accès au support et l'incertitude probatoire n'ont pas été traduits en un traitement équitable pour les personnes accusées sur la base des sorties du système.
La page des preuves de l'enquête du Post Office Horizon IT Inquiry montre l'ampleur du dossier: audiences publiques, déclarations de témoins, transcriptions, pièces et preuves par phase couvrant les achats, la conception, l'exploitation, les actions contre les sous-commissionnaires, la gouvernance et les pratiques actuelles. Ce volume lui-même est un signal de responsabilité. Lorsque les limites probatoires d'un système doivent être reconstituées des années plus tard par une enquête statutaire, la gouvernance initiale n'a pas réussi à préserver et à exposer les connaissances pertinentes au moment où elles étaient nécessaires.
Une posture défendable du fournisseur aurait traité la divulgation des défauts comme une obligation de justice dès que les données Horizon ont été utilisées dans des processus punitifs. Cela signifie qu'une enquête sur un déficit de succursale aurait dû pouvoir demander: Existait-il des défauts connus capables de produire des écarts similaires? Y avait-il des incidents spécifiques à la succursale? Le personnel de support a-t-il accédé au compte de la succursale à distance? Des transactions d'équilibrage, des comptes d'attente, des reversements ou des corrections ont-ils été appliqués? L'extrait d'audit était-il complet?
La personne fournissant la preuve connaissait-elle les limites des données?
Ces questions nécessitent des réponses structurées. "Aucun problème connu" ne suffit pas si le champ de recherche est flou. "Horizon est robuste" ne suffit pas si des bogues connus ont causé des écarts ailleurs. "Pas d'accès à distance" ne suffit pas si les outils de support permettaient des interventions mais que les journaux étaient incomplets ou non recherchés. Un fournisseur qui contrôle les preuves sous-jacentes doit rendre l'incertitude lisible pour les décideurs non techniques.
Le dossier de la Cour d'appel concrétise le problème de la divulgation. Dans les affaires pénales, un accusé n'a pas seulement besoin du solde final du compte. L'accusé a besoin de matériel susceptible de saper l'accusation ou d'aider la défense. Les registres de défauts techniques, les journaux d'accès à distance et les réserves d'experts peuvent constituer un tel matériel. Lorsque le système d'un fournisseur fournit la preuve centrale de l'accusation, le fournisseur doit comprendre que la documentation de support peut devenir une documentation de justice.
Le même principe s'applique en dehors des affaires pénales. Une demande de recouvrement civil, une résiliation de contrat, une suspension ou un accord de remboursement peut bouleverser une vie même sans condamnation. Un fournisseur qui sait que le système a généré des résultats contestés ailleurs ne peut pas traiter ces résultats comme des plaintes de service client isolées lorsque le client les utilise pour imposer un préjudice financier. L'obligation n'est pas nécessairement de trancher chaque litige.
L'obligation est de rendre les limites du système suffisamment visibles pour que le décideur ne puisse pas confondre un dossier incertain avec une dette établie.
C'est pourquoi le portail des preuves de l'enquête n'est pas simplement une archive. C'est une anatomie de la divulgation tardive. Le public a dû reconstituer les phases des achats, de la conception, du déploiement, de la maintenance, de l'enquête, de la gouvernance et de la remédiation parce que les canaux de preuve ordinaires ne fonctionnaient pas lorsque les opérateurs de succursale individuels en avaient besoin. Un système bien gouverné entre fournisseur et client aurait permis de répondre à nombre de ces questions au moment du litige.
Il aurait conservé les journaux, lié les défauts aux succursales concernées, documenté les interventions de support et fourni des explications cohérentes sur les modes d'erreur connus.
Le problème du contact d'abus est également pratique. Un sous-commissionnaire qui croit qu'Horizon a créé un faux déficit doit demander de l'aide à la même chaîne institutionnelle qui l'accuse peut-être. Le coût de la preuve de l'incertitude incombe à la partie la moins puissante. Sans transparence du fournisseur, cette personne doit contester un système qu'elle ne peut pas inspecter, contre des organisations qui peuvent présenter le problème comme une erreur locale, une mauvaise gestion de caisse ou un malhonnêteté. Chaque journal manquant et chaque réponse technique vague augmente le coût de la résistance.
Cela compte pour les futurs fournisseurs de cloud et de plateformes publiques, car de nombreux services arbitrent désormais les sanctions, les paiements, l'éligibilité, la paie, l'identité, les impôts, les licences et l'aide sociale. Le fournisseur peut dire qu'il fournit simplement une infrastructure ou un support d'application. Mais si ses dossiers déterminent si un utilisateur est payé, puni ou cru, il a le devoir de concevoir l'accès aux preuves avant la crise. L'auditabilité ne peut pas être ajoutée après des milliers de litiges.
Elle doit être intégrée dans la réponse aux incidents, la classification du support, la politique de conservation, les notifications aux clients et les conditions contractuelles.
Le témoignage d'expert a changé le rôle du fournisseur
La responsabilité du fournisseur Fujitsu reposait également sur des personnes, pas seulement sur du code. Les témoins techniques n'expliquaient pas simplement un produit à un client. Ils assistaient les tribunaux et les poursuites dans des affaires où la liberté, la réputation et les moyens de subsistance étaient en jeu. Cela change le devoir. Un témoin expert ou technique ne doit pas devenir un avocat de la réputation du système.
Le dossier de l'enquête comprend des preuves étendues sur le personnel de Fujitsu et le support d'expert. L'article n'a pas besoin de décider la culpabilité individuelle au-delà du dossier public. La leçon structurelle suffit: une fois que le personnel d'un fournisseur entre dans la chaîne probatoire, le fournisseur a besoin d'une gouvernance pour l'indépendance, la divulgation, la recherche documentaire, les limites du privilège et l'escalade. Une base de connaissances du service d'assistance peut être adéquate pour restaurer une imprimante. Elle n'est pas adéquate comme seule base pour une déclaration de témoin sur l'intégrité comptable.
La gouvernance des témoins du fournisseur devrait inclure une carte des défauts connus, des déclarations claires d'incertitude, la préservation des éléments défavorables, des conseils juridiques indépendants sur les devoirs d'expert et une voie permettant au personnel de soulever des préoccupations en dehors de l'équipe commerciale du compte. Si le récit contentieux préféré du client entre en conflit avec la connaissance des défauts du fournisseur, le devoir du fournisseur n'est pas d'aplanir le conflit. C'est de le faire surface.
Le même point s'applique au support à distance. L'accès à distance peut être légitime et nécessaire. Il peut résoudre des problèmes de succursale, prendre en charge des mises à jour et réduire les temps d'arrêt. Mais lorsque les comptes de succursale deviennent des preuves contre l'opérateur de la succursale, l'accès à distance devient sensible sur le plan probatoire. Le fournisseur doit être en mesure de dire qui a accédé à quoi, quand, pourquoi, sous quelle autorité et avec quel effet. S'il ne le peut pas, le statut probatoire du compte devrait être dégradé en conséquence.
Le problème culturel est que la preuve d'expert peut être tirée vers la loyauté institutionnelle. Un fournisseur peut vouloir protéger une relation client majeure. Un client peut vouloir une déclaration d'expert qui soutient les enquêtes antérieures. Un employé technique peut supposer que reconnaître une incertitude sera perçu comme de la déloyauté, de l'incompétence ou un risque commercial. Ces pressions sont exactement la raison pour laquelle la gouvernance doit séparer les devoirs probatoires de la défense du compte.
Le modèle sûr n'est pas le silence. C'est la franchise structurée. Un témoin devrait pouvoir dire qu'un système est généralement fiable tout en identifiant les exceptions connues, l'incertitude et les documents non recherchés. Un fournisseur devrait pouvoir corriger une exagération du client sans attendre une catastrophe contentieuse. Un contrat devrait exiger que le fournisseur divulgue les défauts matériels pertinents pour les procédures civiles ou pénales, même lorsque la divulgation est commercialement délicate.
Une autorité publique ne devrait pas pouvoir acheter une réassurance technique à l'abri de la contradiction par les propres dossiers du fournisseur.
Il devrait également y avoir une responsabilité pour l'absence. Si le fournisseur ne peut pas prouver qu'un compte de succursale n'a pas été touché par un support à distance, la réponse ne devrait pas devenir "donc aucun support à distance n'a eu d'importance". Si le fournisseur ne peut pas identifier si un défaut connu a affecté une succursale, la réponse ne devrait pas devenir "donc l'opérateur de succursale est responsable". Les lacunes probatoires devraient réduire la certitude, pas augmenter la pression sur la personne déjà accusée.
Cette norme est évidente avec le recul, mais Horizon montre à quel point l'inverse peut facilement se produire lorsque la confiance dans le système est institutionnellement commode.
Pour les acheteurs du secteur public, cela signifie que les contrats avec les fournisseurs doivent prévoir un examen technique indépendant dans les litiges en cours, pas seulement après un scandale public. Ils ont besoin de droits d'audit qui atteignent les bases de données de défauts, les outils de support et les historiques de modifications. Ils ont besoin de périodes de conservation qui correspondent à l'exposition juridique, pas seulement à la commodité opérationnelle. Ils ont besoin de protocoles pour les témoins qui sont des employés du fournisseur fournissant des preuves aux enquêteurs ou aux tribunaux.
Ils ont besoin de canaux d'escalade en dehors des équipes de livraison commerciale lorsque les preuves du fournisseur peuvent affecter la liberté, les moyens de subsistance ou la dette.
Pour les fournisseurs, la leçon est tout aussi directe. Vendre une plateforme génératrice de preuves dans un service public n'est pas la même chose que vendre un produit opérationnel. Le fournisseur devient un gardien de dossiers qui peuvent déterminer si des utilisateurs vulnérables sont crus. Cette intendance survit au ticket de support. Elle survit à la revue de service trimestrielle. Elle survit au désir de certitude du client. Si le fournisseur ne peut pas garder cette limite claire, le succès commercial du système devient un risque public.
Les réparations montrent le coût de la correction tardive
Le dossier des réparations actuel montre à quel point une correction tardive peut être coûteuse et incomplète. Les données de réparation financière du Post Office Horizon de GOV.UK en date du 26 juin 2026 indiquent qu'environ 1,628 milliard de GBP avaient été versés au titre de réparations financières à cette date. Elles font état de 14 196 demandes de règlement du Horizon Shortfall Scheme reçues, 11 772 demandes de HSS réglées, 452 demandes de GLO réglées et 501 demandes de règlement intégral et définitif du Horizon Convictions Redress Scheme réglées.
Ces chiffres sont des données administratives ponctuelles, pas un total définitif du préjudice.
La réponse du gouvernement au volume 1 a accepté ou abordé bon nombre des recommandations de Sir Wyn Williams en matière de réparation. Elle a également traité la signification d'une réparation "intégrale et équitable", la conception des régimes, les choix de sommes forfaitaires, la supervision juridique supérieure, les voies d'appel, la réparation pour les membres de la famille et la justice réparatrice. La déclaration distincte sur la réparation financière intégrale et équitable de GOV.UK enregistre la réponse du gouvernement à la recommandation du président de l'enquête concernant l'expression.
Cette architecture de réparation montre la conséquence d'une faible responsabilité initiale. Une fois que les accusations erronées ont persisté pendant des années, l'argent seul ne peut pas réparer les dommages. La réparation doit aborder la perte de revenus, la faillite, la santé, la stigmatisation, les frais juridiques, les préjudices familiaux, les retards et la méfiance. Elle doit également fonctionner pour différents groupes de demandeurs: les personnes dont les condamnations ont été annulées, les plaideurs du GLO, les demandeurs du Shortfall Scheme, les appelants et les membres de la famille.
Les défaillances précoces du fournisseur en matière de preuves, si elles sont prouvées dans le dossier final, ont donc eu des effets bien au-delà de la maintenance logicielle.
L' annonce d'un nouveau régime de réparation pour les membres de la famille de GOV.UK indique qu'un régime pour les proches devrait être ouvert à l'été 2026 et que le gouvernement, la Poste et Fujitsu ont convenu de financer et de soutenir conjointement un programme de justice réparatrice sur cinq ans. Il s'agit d'une reconnaissance frappante du rayon du préjudice. Les personnes lésées n'étaient pas seulement des accusés légaux ou des parties contractantes. Les enfants, les conjoints, les partenaires et les familles ont subi les conséquences d'une défaillance probatoire du système qu'ils n'avaient pas les moyens d'inspecter.
La justice réparatrice ne remplace pas la responsabilité
Le Department for Business and Trade, Fujitsu Services Limited et Post Office Limited ont publié une déclaration conjointe sur la justice réparatrice en réponse à la recommandation 19 du volume 1.
La déclaration présente à nouveau ses excuses pour les dommages causés par les trois organisations, affirme que des excuses générales ne suffisent pas, et décrit le travail avec le Restorative Justice Council, une conception dirigée par les postmasters, des séances d'écoute, des excuses personnelles, des cercles de groupe, des réunions individuelles, un réseau de soutien et un service d'écoute et de bien-être réparateur entièrement financé par Fujitsu Services Limited pendant le projet pilote.
Cette déclaration compte, mais elle doit rester dans son domaine. La justice réparatrice peut aider les personnes à être entendues, à recevoir des excuses directes et à façonner la mémorialisation ou le soutien. Elle ne peut pas déterminer la culpabilité technique, remplacer l'indemnisation, décider de la responsabilité pénale ou se substituer aux conséquences des marchés publics. C'est un supplément à la responsabilité, pas le point final de la responsabilité.
La question spécifique au fournisseur est de savoir ce que Fujitsu fera au-delà des excuses. Une réponse significative du fournisseur inclurait une contribution financière lorsque la responsabilité est établie, la préservation et la divulgation des preuves techniques, la coopération avec la police et les régulateurs, des changements dans la gouvernance des témoins experts, des réformes contractuelles pour les systèmes de preuves du secteur public, et l'assurance que le personnel peut soulever des préoccupations lorsque la pression du client entre en conflit avec l'intégrité probatoire.
Le dossier réparateur montre également à quel point la réponse est tardive. Les excuses publiques et le programme pilote sont arrivés après les litiges en High Court, l'annulation par la Cour d'appel, les audiences de l'enquête publique, les programmes d'indemnisation et des années de campagne. Cela ne rend pas les excuses sans valeur. Cela montre pourquoi la gouvernance du fournisseur doit être conçue pour faire surface aux défauts et aux limites des preuves avant que le préjudice ne devienne un scandale national.
Les conséquences en matière de marchés publics restent contestées
La responsabilité des fournisseurs dans les services publics a également une dimension d'approvisionnement. Un fournisseur dont le système a contribué à une grave erreur judiciaire peut encore détenir d'autres contrats et capacités dans le secteur public. L'exclusion immédiate peut créer des problèmes de continuité, mais l'attribution de contrats comme d'habitude peut ressembler à une impunité. Le dossier public montre que cette tension reste active.
Le débat de Hansard sur les contrats gouvernementaux de Fujitsu enregistre la position du gouvernement selon laquelle Fujitsu s'était engagé en janvier 2024 à se retirer des appels d'offres pour de nouveaux clients gouvernementaux jusqu'à la conclusion de l'enquête. Il enregistre également des préoccupations concernant les relations en cours avec le secteur public.
Une réponse écrite ultérieure sur les contrats de Fujitsu indique que l'engagement autorisait la participation aux appels d'offres pour les clients gouvernementaux existants avec lesquels Fujitsu avait déjà un contrat ou lorsqu'il existait un besoin convenu de ses compétences et capacités.
Ces réserves comptent. Une pause volontaire n'est pas la même chose qu'une exclusion statutaire. Une pause pour les nouveaux clients n'est pas une pause pour tous les revenus du secteur public. Une exception pour les capacités existantes peut être opérationnellement sensée, mais elle nécessite de la transparence. Sans rapports publics, le même fournisseur peut apparaître à la fois sanctionné et commercialement protégé.
Le rapport du Business and Trade Committee sur le scandale Horizon de la Poste: justice pour les sous-commissionnaires aborde cette question sous un angle de responsabilité parlementaire, y compris les préoccupations concernant la contribution de Fujitsu aux réparations et la poursuite des travaux gouvernementaux. Le rapport n'est pas un jugement judiciaire. C'est un dossier de responsabilité politique montrant que les conséquences pour le fournisseur restent non résolues alors que les coûts des réparations se poursuivent.
La leçon en matière d'approvisionnement n'est pas simplement "interdire le fournisseur". Les systèmes du secteur public dépendent souvent des connaissances du titulaire, et une sortie abrupte peut nuire à la continuité du service.
La leçon est que les fournisseurs critiques pour les preuves ont besoin d'obligations contractuelles qui survivent à l'embarras: divulgation des défauts, accès d'audit indépendant, coopération avec les obligations de divulgation pénale et civile, rapports publics sur les incidents graves, dispositions d'entiercement ou de transition, et conséquences financières proportionnées au préjudice causé par des défauts cachés ou mal traités.
Le droit a corrigé ce que la gouvernance n'a pas fait
Le Post Office (Horizon System) Offences Act 2024, disponible sur legislation.gov.uk, a créé une voie législative pour annuler certaines condamnations. Les informations de gestion sur les condamnations annulées du Ministry of Justice suivent la mise en œuvre de ce processus exceptionnel. La nécessité d'une loi du Parlement est en soi une conclusion de responsabilité sur l'ampleur de la défaillance institutionnelle.
La gouvernance ordinaire aurait dû arrêter le préjudice plus tôt. La Poste aurait dû tester les déficits contestés par rapport aux défauts connus et divulguer l'incertitude. Fujitsu aurait dû remonter les défauts, l'accès à distance et les limites probatoires lorsque les sorties de son système étaient utilisées dans des processus punitifs. Le gouvernement aurait dû exercer la propriété et la surveillance du service public plus tôt. Les tribunaux auraient dû recevoir une divulgation plus complète. Les régulateurs et les organisations professionnelles auraient dû détecter les signaux d'injustice récurrents.
Au lieu de cela, le système a nécessité des recours collectifs, des jugements d'appel, une enquête statutaire, des programmes d'indemnisation, des enquêtes policières, un examen parlementaire et une législation.
C'est pourquoi le dossier du fournisseur compte. Un fournisseur de logiciels peut se tenir derrière l'autorité publique et sembler secondaire. Mais lorsque les revendications de l'autorité publique dépendent des données du fournisseur, le fournisseur devient une partie de la chaîne de responsabilité. Il ne possède peut-être pas chaque décision, mais il possède la véracité et l'exhaustivité des preuves techniques qu'il fournit.
La même leçon s'applique à toute plateforme de cloud, finance, identité, prestations, santé ou justice du secteur public. Si les dossiers du système peuvent déclencher des sanctions contre des individus, le fournisseur doit concevoir pour la contestabilité. Les utilisateurs ont besoin d'accès aux journaux pertinents. Les accusés ont besoin de la divulgation des défauts connus. Les auditeurs ont besoin de voies indépendantes dans les données. Les contrats doivent récompenser la franchise, pas seulement la disponibilité.
Une plateforme qui ne peut pas expliquer ses erreurs ne doit pas être traitée comme concluante lorsqu'il s'agit de la liberté ou des moyens de subsistance d'une personne.
Le rapport restant compte
Au 10 juillet 2026, le statut le plus récent de l'enquête est la mise à jour de Sir Wyn Williams du 8 juillet 2026. Elle indique que les volumes restants du rapport sont encore dans quelques mois, que la procédure de Maxwellisation est en cours et que les volumes 2 à 5 sont inextricablement liés. L'article ne peut donc pas présenter de manière responsable les conclusions finales sur la culpabilité du fournisseur issues de ces volumes. Il peut identifier les questions de contrôle du fournisseur que le dossier public soutient déjà.
Ces questions sont concrètes. Que savait Fujitsu sur les bogues, les erreurs, les défauts et l'accès à distance à chaque moment pertinent? Qu'a-t-il dit à la Poste? Qu'a-t-il dit aux tribunaux? Qu'a-t-il dit aux sous-commissionnaires ou à leurs avocats? Comment a-t-il formé le personnel qui a fourni des preuves testimoniales? Comment a-t-il traité les tickets de support qui minaient la confiance dans les comptes de succursale? Qu'ont fait les gestionnaires de contrat lorsque la franchise technique menaçait la confiance du client? Qu'a demandé la Poste, et qu'a refusé ou fourni Fujitsu?
Les réponses compteront non seulement pour l'histoire, mais aussi pour les futurs marchés publics. Les gouvernements achètent davantage de plateformes externalisées qui produisent des preuves sur les citoyens, les entreprises et les utilisateurs de services publics. La responsabilité du fournisseur ne peut pas être reportée après le scandale. Elle doit être intégrée dans les contrats, les journaux, les règles de divulgation, les droits d'audit, la gouvernance des témoins experts et la conception des réparations dès le début.
Le test pratique est assez simple à énoncer avant l'arrivée des volumes restants. Si le système d'un fournisseur produit un dossier qui peut être utilisé pour accuser une personne, le fournisseur doit être en mesure de montrer comment ce dossier a été créé, quels défauts connus pourraient l'affecter, quelles actions de support l'ont touché, quelle incertitude subsiste et qui en a été informé. Si le fournisseur ne peut pas répondre à ces questions, le client ne devrait pas être autorisé à traiter le dossier comme concluant.
Cette règle protège le public, mais elle protège également les fournisseurs honnêtes en faisant de la franchise une exigence contractuelle plutôt qu'un acte de courage commercial.
Le scandale Horizon montre ce qui se passe lorsque l'autorité du système dépasse l'humilité probatoire. La responsabilité de Fujitsu n'est pas d'avoir créé à lui seul toutes les défaillances institutionnelles. C'est que le fournisseur d'un système générateur de preuves avait un contrôle pratique sur des faits qui auraient pu limiter les fausses certitudes. Dans un scandale de comptabilité publique, ce contrôle n'est pas un contexte technique. C'est le cœur de la responsabilité.

