mercredi 7 octobre 2026
Décryptages

La double nature des données ouvertes : ressource d'enquête et vulnérabilité stratégique

Les mêmes données ouvertes servent à documenter un conflit et à préparer un ciblage. Analyse de cette ambivalence et de ce qu'elle impose aux dispositifs de veille.

La rédaction1 septembre 20268 min de lecture

À retenir

  • Une donnée ouverte n'a pas de valeur intrinsèque : sa portée dépend entièrement de l'appareillage d'analyse qui la traite et de l'intention de celui qui l'assemble.
  • L'imagerie satellite commerciale illustre cette ambivalence : elle fonde la documentation indépendante des conflits et alimente en même temps des soupçons d'usage militaire.
  • Restreindre l'accès aux données ouvertes réduit symétriquement la capacité de ciblage et la capacité de vérification, ce qui rend l'arbitrage politiquement coûteux.
  • Pour une organisation, la question utile n'est pas de savoir si ses données sont publiques mais quelle image d'ensemble leur agrégation rend accessible.

La notion de donnée ouverte est portée par un présupposé rassurant : ce qui est public serait, par construction, sans danger. Le raisonnement paraît solide. Une image satellite en vente libre, un registre d'entreprises consultable, un horaire de vol publié, une publication sur un réseau social, rien de tout cela ne résulte d'une intrusion ni d'une exfiltration. La légalité de l'accès semble garantir l'innocuité de l'usage. C'est précisément ce raccourci que l'année 2026 met en difficulté.

Une revue de veille OSINT du 21 août 2026, publiée par OSINT Team, met en avant des travaux qui reconstituent des épisodes de conflit à partir d'imagerie satellite, de contenus de réseaux sociaux et de modélisation en trois dimensions. La même méthodologie, appliquée avec une autre intention, change de nature. Le renseignement américain met ainsi en cause les outils satellitaires en source ouverte de la société chinoise MizarVision, accusés d'avoir transformé des données publiquement accessibles en infrastructure de ciblage militaire, comme le rapporte Open Source For U.

Le Fil de la Veille a rapporté ces éléments dans leur enchaînement factuel. Cet article en propose la lecture conceptuelle : pourquoi la donnée ouverte est structurellement ambivalente, pourquoi cette ambivalence résiste aux solutions simples, et quelles conséquences en tirer pour la conduite d'un dispositif de veille en entreprise ou en administration.

Pourquoi une donnée ouverte n'a pas de valeur propre

Une donnée isolée porte rarement une information sensible. Le trajet d'un navire, la date de dépôt d'un brevet, la photographie d'un site industriel prise depuis l'espace à une résolution moyenne : chacun de ces éléments, pris seul, relève de la banalité administrative ou commerciale. La sensibilité naît de l'assemblage. Croiser une série temporelle d'images avec des registres de propriété, des annonces de recrutement et des publications de salariés produit une connaissance que nul élément du corpus ne contenait à lui seul.

Cette propriété a un nom en analyse de renseignement : l'agrégation. Elle explique une asymétrie importante. Le producteur d'une donnée raisonne élément par élément et évalue chaque publication à l'aune de son contenu propre, ce qui le conduit presque toujours à conclure que la publication est anodine. L'analyste raisonne en corpus et évalue ce que l'ensemble rend visible. Les deux ont raison dans leur cadre, et c'est cet écart de cadre qui produit les surprises.

Il en découle une conséquence méthodologique nette : la question pertinente n'est jamais de savoir si une donnée est publique, mais de déterminer quelle image d'ensemble son agrégation avec d'autres données publiques rend accessible, et à quel coût. Ce coût, mesuré en temps d'analyste et en outillage nécessaire, a baissé considérablement avec la disponibilité de l'imagerie commerciale, des modèles de vision et des jeux de données géographiques ouverts.

L'imagerie satellite, cas d'école de l'ambivalence

L'imagerie satellite commerciale constitue le meilleur exemple de cette double nature, parce qu'elle est simultanément l'instrument de la vérification indépendante et un intrant potentiel de la conduite d'opérations. Les guides méthodologiques destinés aux journalistes d'investigation, dont celui publié par GIJN sur la recherche et l'usage des images satellites, décrivent des chaînes de traitement précises : identification de la zone, choix du capteur et de la date, comparaison avant et après, vérification par recoupement de sources terrestres.

Ces mêmes étapes, décrites publiquement pour rendre les enquêtes reproductibles et contestables, forment un mode opératoire transposable. La documentation de la méthode est ce qui donne à une enquête sa valeur de preuve : sans protocole explicite, une reconstitution reste une affirmation. Mais un protocole explicite est aussi un manuel. L'ouverture méthodologique qui fonde la crédibilité du travail en source ouverte est indissociable de sa transférabilité vers d'autres finalités.

L'affaire évoquée par Open Source For U ajoute une dimension supplémentaire. Ce qui est mis en cause n'est pas l'accès à des images, mais la constitution d'un service industriel de traitement : indexation, détection automatique d'objets, mise à disposition d'une couche d'analyse prête à l'emploi. Le passage de la donnée brute à l'infrastructure d'exploitation déplace le seuil de compétence requis. Il ne faut plus être analyste imagerie pour tirer une conclusion opérationnelle d'une image, ce qui élargit considérablement le cercle des utilisateurs possibles.

Pourquoi la restriction d'accès est un arbitrage coûteux

La réaction intuitive consiste à restreindre. Limiter la résolution vendue, filtrer les zones sensibles, encadrer l'exportation des services de traitement, soumettre les clients à une procédure de vérification. Ces mesures existent déjà pour partie et ne sont ni absurdes ni inefficaces. Elles se heurtent toutefois à une difficulté logique : la donnée ouverte est un bien non exclusif dont la valeur d'usage est identique pour l'enquêteur et pour l'opérateur militaire. Restreindre l'un restreint l'autre.

Le coût de la restriction est donc double et asymétrique dans le temps. À court terme, elle réduit la capacité de ciblage d'acteurs hostiles. À moyen terme, elle réduit la capacité de vérification indépendante, laquelle constitue l'un des rares contrepoids aux récits officiels en situation de conflit. La documentation en source ouverte a établi sa valeur probatoire précisément parce qu'elle ne dépend pas de l'autorisation d'un État. Affaiblir cette indépendance a un prix qui ne se mesure pas dans le même registre que le gain sécuritaire.

La dernière ligne du tableau mérite attention. Les leviers portant sur la traçabilité plutôt que sur la disponibilité présentent le meilleur rapport entre effet dissuasif et dommage collatéral, à condition que la journalisation ne devienne pas un moyen d'identifier les enquêteurs. C'est un arbitrage de conception technique, pas seulement une décision politique.

Le débat n'oppose pas les données ouvertes à la sécurité. Il oppose deux usages du même corpus, dont l'un ne se distingue de l'autre que par l'intention de celui qui assemble.

Ce que cette ambivalence impose à un dispositif de veille

Une organisation qui pratique la veille en source ouverte se trouve des deux côtés de cette ambivalence. Elle exploite des données publiques pour comprendre son environnement, et elle produit elle-même des données publiques qui alimentent l'analyse d'autres acteurs. Reconnaître cette symétrie change la manière de concevoir le dispositif. Le volet exploitation et le volet exposition ne sont pas deux sujets séparés, ils portent sur le même corpus vu depuis deux positions.

Du côté exploitation, l'exigence porte sur la traçabilité. Une conclusion tirée d'un corpus ouvert ne vaut que si l'on sait remonter à chaque élément, avec sa date de collecte et son état au moment de la collecte. Cette chaîne de garde documentaire distingue une analyse défendable d'une intuition habillée. NewsCore (www.newscore.fr) couvre en continu des millions de sources dans de nombreuses langues, trie les signaux par pertinence et conserve pour chaque alerte le lien vers la source primaire, ce qui raccourcit le délai entre la détection d'un signal et sa vérification.

Du côté exposition, l'exigence porte sur l'inventaire. Un exercice utile consiste à reconstituer, à partir des seules sources publiques, ce qu'un tiers apprendrait de l'organisation en une journée de travail : implantations et leur activité apparente, effectifs par site déduits des profils professionnels, fournisseurs identifiés par les appels d'offres, projets révélés par les recrutements, calendrier déduit des dépôts réglementaires. Cet inventaire ne conduit pas à supprimer des publications, il conduit à savoir ce qui est déjà lisible.

Trois hypothèses de travail pour la suite

Première hypothèse : la qualification juridique de l'usage, et non celle de la donnée, devient le terrain principal de régulation. Interdire une donnée publique est impraticable ; encadrer un service qui la transforme en capacité opérationnelle est envisageable. Le débat se déplacera donc vers les fournisseurs d'infrastructure d'analyse plutôt que vers les producteurs d'images.

Deuxième hypothèse : la compétence rare cesse d'être la collecte pour devenir la qualification. Les corpus ouverts sont abondants et les outils de traitement se banalisent. Établir la fiabilité d'une pièce, dater une image, détecter une manipulation et écrire une conclusion contestable en toute connaissance de ses limites reste un travail d'analyste, difficile à automatiser.

Troisième hypothèse : les organisations qui séparent leur veille externe de leur gestion de l'exposition perdront du temps. Les deux fonctions interrogent le même corpus et gagnent à partager les mêmes outils, la même cartographie de sources et le même vocabulaire de qualification. Cette réunification organisationnelle est peu coûteuse et rarement faite.

Questions fréquentes

Qu'est ce qu'une donnée ouverte en matière de renseignement ?

Il s'agit de toute information accessible sans intrusion ni contrainte particulière : publications officielles, registres consultables, presse, contenus de réseaux sociaux, imagerie satellite commerciale, jeux de données géographiques, littérature scientifique et brevets. Le critère est le mode d'accès, non le contenu. Une donnée ouverte est donc définie par sa disponibilité légale, ce qui n'implique rien sur sa sensibilité une fois agrégée à d'autres éléments du même type.

Pourquoi dit on que les données ouvertes sont à double usage ?

Parce que le même corpus, traité avec les mêmes méthodes, sert des finalités opposées. Une série d'images satellite documente la destruction d'un quartier pour une enquête judiciaire et renseigne, dans un autre contexte, la préparation d'une frappe. La méthode d'analyse ne distingue pas les deux usages : seule l'intention de celui qui assemble les diffère. C'est cette indistinction technique qui rend l'encadrement difficile et qui déplace le débat de la donnée vers l'usage.

Comment évaluer l'exposition de son organisation en source ouverte ?

En procédant par corpus plutôt que par élément. Il faut lister les catégories de sources où l'organisation apparaît, collecter ce qu'elles contiennent sur une période donnée, puis se demander quelles questions cet ensemble permet de trancher : où produit on, avec qui, selon quel calendrier, avec quels effectifs et quelles compétences. L'exercice se répète à intervalle régulier, car l'exposition évolue avec les recrutements, les dépôts réglementaires et les publications des partenaires.

Sources

Pour approfondir