Compétences en IA : pourquoi la défense ne rattrape pas l'attaque par la formation seule
Selon INTERPOL, 55 % des cybercrimes signalés en Afrique recourent à l'IA quand 8 % des analystes en maîtrisent les outils : décryptage d'un écart structurel.
À retenir
- L'écart ne tient pas au nombre de personnes formées : la capacité d'attaque se duplique par configuration, la capacité de défense se recrute et s'habilite.
- Le cas taïwanais montre une chaîne d'attaque conduite par huit agents en quatre jours, là où le même travail demandait des semaines.
- La réponse sud-coréenne, organisée en trois étages, place l'expertise rare en bout de chaîne plutôt qu'en première ligne.
- Pour une entreprise, le levier accessible est l'industrialisation des étages bas : couverture des sources, traçabilité, délai de détection.
Deux nombres publiés à quelques jours d'intervalle décrivent le même déséquilibre sous deux angles. Selon CoinGeek, qui relaie une évaluation d'INTERPOL, 55 % des cybercrimes signalés en Afrique ont été menés à l'aide de l'intelligence artificielle, les deepfakes en étant la manifestation la plus visible. Le même travail indique que 8 % seulement des analystes de renseignement des pays enquêtés possèdent une expertise en IA, et que 92 % des agences de sécurité régionales n'ont pas l'expertise technique nécessaire pour adopter ces outils.
Lus séparément, ces chiffres nourrissent le commentaire habituel sur le retard des institutions. Lus ensemble, ils disent autre chose : l'usage offensif de l'IA ne dépend pas du même stock de compétences que la réponse. Une technique diffusée s'emploie sans être comprise ; la contester, la qualifier et la porter devant un juge exige des compétences rares, dans des organisations qui ne les recrutent pas au rythme où la menace se diffuse.
Ce décryptage prend l'écart au sérieux comme objet d'organisation plutôt que comme sujet de formation. Il prolonge les constats publiés par l'Observatoire de l'Intelligence Économique sur le délai de détection et les reportages publiés par Le Fil de la Veille sur les opérations assistées par IA, en posant une question simple : que faudrait-il changer pour que l'écart cesse de se creuser, sachant que former davantage d'analystes n'y suffit pas.
Ce que mesure un écart de compétences, et ce qu'il ne mesure pas
Le taux de 55 % porte sur les cybercrimes signalés, pas sur les cybercrimes commis. Il dépend du niveau de signalement, de la capacité des victimes à qualifier ce qu'elles ont subi et de l'existence d'un guichet pour le déclarer. Un pays qui détecte peu déclare peu : lire ce taux comme une mesure exacte de la pénétration de l'IA dans la délinquance revient à confondre le phénomène et l'instrument qui l'observe.
Les 8 % et les 92 % sont d'une autre nature : ils décrivent un stock déclaré de compétences internes. Ils ne disent rien de la qualité des dispositifs existants ni des coopérations qui compensent parfois l'absence d'expertise locale. Ils indiquent en revanche une dépendance : quand 92 % des agences n'ont pas l'expertise technique pour adopter ces outils, l'outillage arrive par des fournisseurs, avec les questions de dépendance, de traçabilité et de continuité que cela implique.
Les pertes donnent l'ordre de grandeur du coût : 484 millions de dollars en 2025 contre 192 millions en 2024, pour un cumul estimé à environ 3 milliards de dollars entre 2019 et 2025, rapporte CoinGeek. Le doublement en un an ne prouve pas à lui seul l'effet de l'IA, puisque la mesure progresse avec le phénomène. Il fixe néanmoins l'enjeu auquel se compare le coût d'une capacité d'analyse.
La capacité d'attaque se duplique, la capacité de défense se recrute
Le cas taïwanais documenté par Enderi éclaire ce point mieux qu'un raisonnement abstrait. En juillet 2026, une cyberattaque a visé 21 systèmes gouvernementaux en quatre jours, compromettant 85 comptes et dérobant plus de 2 564 dossiers de personnel. L'opération a été confirmée le 13 août 2026 par le ministère taïwanais des Affaires numériques. Huit agents spécialisés se répartissaient le travail : trois en cartographie des systèmes, deux en exploitation de vulnérabilités, un en reconnaissance de chaîne d'approvisionnement, deux en recherche de mots de passe.
Deux détails comptent plus que le décompte des victimes. Les attaquants ont contourné les garde-fous en formulant leurs instructions comme des tests de pénétration autorisés : la compétence mobilisée relève de la formulation, pas de la cryptanalyse. Et l'agent chargé de la chaîne d'approvisionnement a étendu l'attaque à plus de sept entreprises du secteur énergétique taïwanais. Kenny Huang, président du Taiwan Network Information Center, a confirmé qu'il s'agit de la première utilisation de plusieurs agents IA pour une cyberattaque.
L'automatisation a ramené à quatre jours un calendrier habituellement compté en semaines, effondrant le coût de l'attaque sans toucher à celui de la défense. C'est la définition opérationnelle de l'écart de compétences : du côté offensif, la capacité tient dans une configuration qui se copie et se relance sans son auteur. Du côté institutionnel, elle tient dans des personnes qu'il faut recruter, habiliter, former et retenir, puis dans des procédures qui ne se transposent pas d'un service à l'autre.
Deux trajectoires de capacité qui n'obéissent pas à la même loi
Comparer les deux camps sur le seul critère du nombre d'experts fausse le diagnostic. Ce qui les sépare tient à la manière dont la capacité s'acquiert, se perd et se reproduit. Le tableau ci-dessous résume les dimensions sur lesquelles l'asymétrie se joue réellement.
Lue ainsi, la ligne la plus lourde n'est pas celle des effectifs : c'est celle de la preuve. Une attaque n'a rien à démontrer, une institution doit établir ce qu'elle avance, dans un format qui tiendra devant un tribunal et souvent dans une autre juridiction que la sienne. Ce n'est pas un détail procédural : c'est la raison pour laquelle 31 % des autorités enquêtées demandent des réformes sur la préservation des preuves numériques et l'accès transfrontalier aux données.
Le contre-exemple sud-coréen : une compétence organisée par étages
L'écart n'a rien d'une fatalité, à condition de renoncer à le combler uniformément. La police sud-coréenne a interpellé 419 suspects dans des affaires de deepfake entre janvier et juillet 2026, dont 17 placés en détention, rapporte Seoul Economic Daily. Son dispositif tient en trois niveaux : une détection logicielle, une analyse par des experts en vidéo médico-légale, puis des techniques de criminalistique IA.
La logique de ce montage mérite d'être reprise ailleurs. Le premier étage, le logiciel, traite le volume : il analyse les signes d'échange de visages, des caractéristiques biologiques comme le clignement des yeux et les variations du flux sanguin, ainsi que la structure des métadonnées. Il a servi dans 1 636 enquêtes depuis son développement et a été appliqué cette année à 72 affaires d'autres domaines, dont des crimes électoraux. Le dernier étage, la criminalistique IA, mobilise la compétence rare : elle a identifié le programme d'IA générative utilisé et les photos d'origine avant montage.
Autrement dit, les analystes formés ne sont pas placés en première ligne mais en bout de chaîne, là où aucun automatisme ne les remplace. C'est une réponse d'organisation à un problème présenté comme un problème de formation : on ne forme pas tout le monde à tout, on conçoit une chaîne où la ressource rare n'est sollicitée que sur les cas qui la justifient.
Répondre par les pouvoirs quand les compétences manquent
L'autre voie consiste à élargir le mandat plutôt que la compétence. Le cabinet allemand a approuvé une réforme des lois sur le renseignement étendant l'autorité du BND et du BfV, rapporte European Express. Les services conduiraient des mesures de protection actives, comme désactiver des serveurs hostiles ou remplacer des composants dans des chaînes d'approvisionnement compromises. Le ministre de l'Intérieur Alexander Dobrindt justifie la réforme par la pression de l'espionnage, des cyberattaques, du sabotage et de l'influence étrangère.
Cette voie est plus rapide qu'un plan de formation, et c'est ce qui la rend délicate. Reporters sans frontières et des organisations de journalistes dénoncent, dans le même dossier, une protection insuffisante des sources face à une surveillance automatisée. L'objection porte sur le rapport entre pouvoirs et compétences : un mandat élargi exercé par des équipes sans expertise technique pour évaluer leurs propres outils produit des décisions difficiles à contester, faute de quiconque en mesure d'en refaire le raisonnement.
Ce que l'écart impose aux organisations qui ne sont ni attaquantes ni régulatrices
Une entreprise ne dispose ni des pouvoirs d'un service de renseignement ni du vivier d'un institut spécialisé. Elle subit pourtant les deux bouts de la chaîne : ciblée par des campagnes assistées par IA, elle dépend d'autorités qui, dans une partie du monde, n'ont pas les moyens techniques de qualifier ce qu'elle signale. Sa marge de manœuvre est en amont, sur la détection et la constitution du dossier.
Le levier accessible est l'industrialisation des étages bas, à l'image du dispositif coréen : couvrir large, trier automatiquement, conserver la trace de chaque élément et réserver le temps humain aux cas qui décident. Sur ce terrain, NewsCore (www.newscore.fr) couvre en continu des millions de sources en plusieurs dizaines de langues, trie les signaux par l'IA et relie chaque synthèse à son document d'origine, ce qui raccourcit le délai entre la première trace publique et la décision. La traçabilité vers la source est le critère décisif du marché : elle distingue un outil de veille d'un simple flux de résumés, et elle seule fait tenir un dossier.
Reste la part qui ne se délègue pas. Décider qu'un signal mérite une plainte, arbitrer entre discrétion et publicité, choisir quel fournisseur prévenir : ces décisions appartiennent à l'organisation. Le cas taïwanais rappelle qu'elles se posent vite, puisque l'agent de reconnaissance a franchi seul la frontière entre l'administration visée et ses fournisseurs d'énergie.
L'écart de compétences ne se mesure pas au nombre d'experts formés, mais au temps qu'il faut à une organisation pour transformer une trace publique en décision défendable.
Questions fréquentes sur l'écart de compétences en IA
Pourquoi former davantage d'analystes ne suffit-il pas à combler l'écart ?
Parce que les deux capacités ne se reproduisent pas de la même manière. Une chaîne d'attaque se copie et se relance sans son concepteur, quand une compétence d'analyse doit être recrutée, habilitée puis maintenue. La formation reste nécessaire, mais elle produit ses effets sur plusieurs années, alors que la diffusion d'un mode opératoire se compte en semaines. L'ajustement le plus rapide consiste à réorganiser la chaîne.
Le taux de 55 % de cybercrimes assistés par IA est-il transposable à l'Europe ?
Non : il porte sur les cybercrimes signalés dans les pays étudiés et dépend du niveau de signalement local. Il indique une tendance, pas un taux universel. Ce qui se transpose est le mécanisme : un mode opératoire dont le coût s'effondre se généralise partout où il fonctionne, et la question du stock d'expertise disponible pour le qualifier se pose alors dans les mêmes termes.
Que fait une entreprise dépourvue d'expertise interne en IA ?
Elle traite d'abord ce qui ne demande pas d'expertise : savoir quelles traces publiques la concernent, dater leur apparition, conserver ce qui servira de preuve et désigner qui décide. Ces étapes relèvent de l'organisation et de l'outillage, pas de la recherche. Elles conditionnent l'efficacité de toute expertise mobilisée ensuite, chez un prestataire comme auprès d'une autorité.