Le dividende du menteur : ce que le doute généralisé coûte aux organisations
Quand tout contenu devient falsifiable en théorie, la preuve authentique perd sa force. Analyse du dividende du menteur et de son coût réel pour les organisations.
À retenir
- Le dividende du menteur désigne l'avantage qu'un acteur de mauvaise foi tire de l'existence des faux : contester une pièce authentique devient une défense recevable sans produire aucune contre-preuve.
- Les chiffres d'exposition aux contenus synthétiques sont des données de perception : ils qualifient un environnement de communication, ils ne comptent pas des incidents.
- Le coût du doute se loge dans trois postes rarement budgétés : la démonstration de provenance, l'allongement des délais de décision et le frottement interne.
- La réponse utile est doctrinale avant d'être technique : graduer les états d'un contenu et écrire à l'avance la conduite associée à chacun.
Une organisation qui découvre une vidéo truquée la concernant sait à peu près quoi faire : démentir, prouver, documenter. La difficulté commence ailleurs, le jour où elle doit établir qu'un document authentique l'est bel et bien. Le doute généralisé sur les contenus visuels ne frappe pas seulement les faux : il abîme aussi la valeur probante des pièces vraies, et ce déplacement a un coût que très peu de directions ont chiffré.
Sada Elbalad rapporte que 43 % des adultes britanniques et 50 % des enfants déclarent avoir rencontré au moins un deepfake, tandis que 10 % seulement des personnes interrogées s'estiment capables d'identifier un contenu synthétique. L'écart entre l'exposition déclarée et la confiance dans sa propre capacité de détection est le véritable objet de cette analyse, bien davantage que le niveau absolu de chacun de ces pourcentages.
Le Fil de la Veille a rapporté ces chiffres comme un fait d'actualité. Nous les prenons ici pour le symptôme d'un basculement doctrinal : la charge de la preuve glisse de celui qui affirme vers celui qui produit la pièce, et les fonctions veille, communication et juridique héritent ensemble de ce transfert sans qu'aucune ne l'ait explicitement accepté.
Ce que mesure une enquête de perception, et ce qu'elle ne mesure pas
Un chiffre déclaratif mesure une croyance, jamais une compétence. Quand 10 % des répondants se jugent capables de reconnaître un contenu synthétique, la donnée ne dit rien de leur taux de réussite sur un test contrôlé, où les résultats sont généralement pires que les estimations spontanées. Elle dit en revanche quelque chose de très opérationnel : neuf personnes sur dix reconnaissent explicitement ne pas savoir trancher seules devant une image douteuse.
Cette nuance compte pour une cellule de veille. Un indicateur de perception varie avec la médiatisation du sujet : plus la presse traite des contenus synthétiques, plus la proportion de personnes déclarant en avoir croisé augmente, sans qu'aucune exposition supplémentaire ne se soit réellement produite. La série se lit donc en tendance et en ordre de grandeur, en aucun cas comme un compteur d'incidents constatés.
L'usage correct de ce type de mesure consiste à la traiter comme une variable de contexte. Elle qualifie l'environnement informationnel dans lequel une organisation prend la parole, au même titre que le niveau de confiance envers les institutions ou la presse. Elle ne remplace pas un décompte de contenus manipulés détectés sur un périmètre défini, qui demeure, lui, une vraie mesure d'exposition, reproductible et opposable.
Le dividende du menteur, ou le renversement de la charge de la preuve
L'expression désigne le bénéfice qu'un acteur de mauvaise foi retire de l'existence même des faux. Dès lors que tout enregistrement est falsifiable en théorie, contester une pièce authentique devient une défense recevable à coût nul. Le menteur n'a plus besoin de fabriquer quoi que ce soit : il lui suffit d'invoquer la possibilité générale de la fabrication, et de laisser son contradicteur assumer la démonstration inverse.
Sada Elbalad relie explicitement l'affaissement de la détection humaine à ce mécanisme. La logique est cumulative : chaque faux notoire abaisse la valeur probante de tous les contenus de même nature, y compris ceux que personne n'a jamais touchés. C'est une externalité négative classique, dont le coût se répartit sur l'ensemble des producteurs de preuve sans qu'aucun d'eux ne l'ait provoquée.
Pour une entreprise, la conséquence est très concrète. Un enregistrement de vidéosurveillance, un compte rendu de comité, une capture d'un échange contractuel : toutes ces pièces perdent en autorité dès qu'elles circulent hors de leur chaîne de garde. Le litige ne porte alors plus sur le contenu lui-même, il porte sur sa provenance, et la provenance se documente en amont ou ne se documente pas du tout.
Trois postes de coût que les directions budgètent rarement
Le premier est le coût de la démonstration. Établir qu'un contenu est authentique suppose des empreintes calculées à la création, des horodatages, des journaux d'accès et une piste d'audit conservée dans la durée. Ce dispositif ne se monte pas dans l'urgence d'une crise : il se déploie en amont, sur les contenus jugés sensibles, et suppose donc un arbitrage explicite sur ce que l'on choisit de protéger.
Le deuxième est le coût de la lenteur. Quand chaque pièce demande une vérification préalable, le délai de décision s'allonge, et cet allongement se paie en jours de gel d'une opération, en heures de silence pendant lesquelles une version adverse s'installe, parfois en conditions de négociation dégradées. Le temps de qualification devient alors un indicateur de gestion à part entière, et non un détail d'ingénierie.
Le troisième est le coût du frottement interne. Une organisation soumise au soupçon permanent voit ses propres équipes hésiter devant des documents parfaitement ordinaires. Ce coût n'apparaît sur aucun tableau de bord, mais il se traduit en réunions supplémentaires, en validations redondantes et en défiance envers les canaux internes, y compris pendant les périodes où aucune attaque n'a été constatée.
Le coût du doute ne se mesure pas au nombre de faux détectés, mais au nombre de décisions retardées faute de pouvoir établir qu'une pièce vraie l'est réellement.
Pourquoi la réponse purement technique ne referme pas le problème
Les signatures cryptographiques, les métadonnées de provenance et les marqueurs invisibles traitent une partie du problème : ils attestent qu'un fichier provient d'un dispositif donné, à un instant donné. Ils n'attestent ni que la scène enregistrée correspond à ce que l'on en dit, ni que le contexte de diffusion est loyal. Le cadrage, la légende et la date de republication restent des vecteurs de manipulation intacts.
Ces marqueurs supposent en outre une chaîne complète et continue. Une recompression, une capture d'écran, un passage par une messagerie qui réencode le fichier suffisent à détruire une partie des métadonnées. La preuve technique se révèle donc fragile face aux usages ordinaires de circulation, ce qui la rend robuste en environnement maîtrisé et nettement moins fiable dès que le contenu entre en espace ouvert.
Enfin, une preuve n'a de valeur que si son destinataire en accepte le principe. Un magistrat, un régulateur ou un client accorde du crédit à un dispositif qu'il comprend et qu'un tiers indépendant a validé. L'enjeu est donc autant institutionnel que technique : il faut des référentiels partagés et des procédures reconnues, pas seulement des outils individuellement performants.
Ce que la veille doit produire quand l'authenticité devient contestable
La fonction veille change de livrable. Elle ne remet plus seulement une alerte signalant qu'un contenu circule, elle remet un dossier de provenance : première occurrence datée, comptes ayant amplifié la diffusion, variantes du fichier, écarts entre les versions et éléments de contexte permettant de dater la scène indépendamment de ce que le contenu affirme de lui-même.
Cela impose une discipline de collecte. Capturer l'objet original plutôt qu'une capture d'écran, conserver l'adresse canonique, archiver la page avec son horodatage, noter l'heure de collecte en temps universel : autant de gestes qui ne coûtent presque rien pris isolément, et qui font toute la différence quand le dossier est contesté six mois plus tard devant un tiers.
Sur ce terrain, NewsCore (www.newscore.fr) couvre en continu des millions de sources, trie les signaux par pertinence et ramène chaque élément à sa publication d'origine, ce qui raccourcit le délai entre la première circulation d'un contenu et sa qualification par une équipe. Reste à l'organisation de fixer son seuil de déclenchement et de désigner qui tranche, deux décisions qui relèvent de sa gouvernance.
Doctrine : décider vite sans trancher trop tôt
Face au doute généralisé, la tentation consiste à suspendre toute décision jusqu'à certitude complète. C'est le piège symétrique de la crédulité : l'attaquant obtient la paralysie de sa cible sans avoir eu besoin de convaincre qui que ce soit. Une doctrine utilisable distingue trois états, contenu établi, contenu plausible, contenu non qualifié, et associe à chacun une conduite écrite à l'avance.
Le contenu établi déclenche la réponse prévue. Le contenu plausible déclenche une mesure conservatoire, réversible et proportionnée, par exemple la mise en attente d'une communication ou la vérification renforcée d'un paiement. Le contenu non qualifié déclenche uniquement de la collecte. Le point décisif tient à ce que ce troisième état soit assumé et tracé, plutôt que transformé en décision implicite par défaut.
Cette gradation possède une vertu défensive supplémentaire : elle rend l'organisation lisible pour elle-même. En cas de contestation ultérieure, la question posée ne portera pas sur la vérité du contenu, mais sur le caractère raisonnable de la conduite tenue au regard des éléments disponibles à l'instant de la décision. C'est exactement ce raisonnement qu'il faut être en mesure de reconstituer.
Questions fréquentes
Qu'est-ce que le dividende du menteur, concrètement ?
C'est l'avantage qu'un acteur de mauvaise foi retire de la simple existence des contenus synthétiques. Puisque tout enregistrement est falsifiable en théorie, il devient possible de contester une pièce authentique sans produire la moindre contre-preuve. Sada Elbalad rattache ce mécanisme à la baisse de la capacité de détection humaine, qui rend l'argument du faux d'autant plus recevable auprès d'un public non spécialiste.
Comment prouver qu'un contenu concernant mon entreprise est authentique ?
En documentant la chaîne de garde plutôt qu'en argumentant sur l'image elle-même. Empreinte du fichier calculée dès la création, horodatage, journal des accès, conservation de l'original non recompressé et archivage horodaté des pages de diffusion forment un ensemble cohérent. Ce dispositif se prépare en amont sur les contenus sensibles, car il devient impossible à reconstituer une fois la contestation engagée.
Les chiffres d'exposition aux deepfakes sont-ils comparables d'une année sur l'autre ?
Avec prudence seulement. Ce sont des données déclaratives, sensibles au traitement médiatique du sujet et à la formulation exacte des questions posées. Elles se lisent en tendance, jamais comme un décompte d'incidents. Pour mesurer une exposition réelle, il faut un périmètre défini, un protocole de détection stable et une série produite plusieurs fois avec la même méthode.
Faut-il attendre la certitude avant de réagir à un contenu suspect ?
Non, et c'est précisément l'effet que recherche l'attaquant. La bonne réponse consiste à graduer : réponse pleine sur un contenu établi, mesure conservatoire et réversible sur un contenu plausible, collecte seule sur un contenu non qualifié. L'essentiel est que l'état retenu et la conduite associée soient écrits, datés et justifiables devant un tiers après coup.