Esmaspäeval, 5. novembril esitas politsei- ja piirivalveamet (PPA) kohtule järgmise hagiavalduse ID-kaartide tootjalt Gemaltolt leppetrahvi nõudmiseks selle eest, et Gemalto AG jättis PPA möödunud aasta sügisel teatavaks saanud ID-kaartide turvariskist teavitamata. Turvarisk puudutas ligikaudu 750 000 ID-kaarti. Hagiavalduses nõuab PPA Gemaltolt turvariskist teavitamata jätmise eest leppetrahvi ja viivist kokku ligi 300 000 eurot.
PPA nõuab leppetrahvi seetõttu, et Gemalto rikkus lepingus sätestatud olulise info viivitamatu edastamise kohustust. Gemalto ei teavitanud Eesti riiki Gemalto toodetud dokumentides kasutatud Infineoni kiibi turvanõrkusest. Samuti ei andnud nad teada Tšehhi teadlaste tööst, mille avaldamisel oli turvanõrkust võimalik kaardi ründamiseks ära kasutada.
Informatsioon ID-kaardi turvanõrkusest jõudis Eesti riigini alles 30. augustil 2017, kui Tšehhi teadlased teavitasid sellest RIAt. Gemalto kinnitas PPA-le turvanõrkuse olemasolu alles 5. septembril 2017 vastuseks PPA 4. septembril 2017 esitatud päringule ja ajal, mil PPA ja RIA informeerisid turvanõrkusest ka Eesti avalikkust. Turvanõrkus puudutas ligikaudu 750 000 kehtivat ID-kaarti ning turvanõrkuse ärakasutamise vältimiseks peatas PPA vastavate dokumentide sertifikaadid 3. novembril 2017.