Souveraineté informationnelle : collecter, vérifier, et être vu en train de le faire
Un achat d'outil d'intrusion abandonné pour motif de souveraineté, un renseignement en sources ouvertes qui se dégrade : trois questions en découlent.
À retenir
- La souveraineté informationnelle ne se résume pas au lieu d'hébergement des données : elle se décide sur la collecte, la vérification et la traçabilité de l'usage.
- Une capacité de collecte achetée à un tiers reste conditionnée par la volonté de ce tiers, et le renseignement en sources ouvertes se dégrade au même moment.
- Le risque réputationnel se matérialise des années après l'achat, quand un consortium de journalistes reconstitue qui a acquis quoi.
- Une grille de décision en trois questions s'applique à tout outil sensible, y compris à une plateforme de veille.
Deux publications de la mi-juillet 2026 n'ont pas le même objet et se répondent pourtant terme à terme. La première, rapportée par franceinfo, tient dans une décision administrative : plusieurs administrations françaises auraient étudié entre 2019 et 2020 l'acquisition d'un logiciel d'intrusion, pour un montant envisagé entre 60 et 80 millions d'euros selon l'intermédiaire commercial cité, avant l'abandon du projet fin 2020, pour des motifs de souveraineté technologique et de risque réputationnel.
La seconde vient du rapport spécial de Riley Sentinel sur la désinformation russe à l'ère de l'intelligence artificielle. Parmi les conséquences directes qu'il identifie pour les entreprises figure une dégradation de la qualité du renseignement en sources ouvertes, doublée d'un risque réputationnel par association avec des récits contestés. D'un côté une capacité d'accès qu'on renonce à acheter, de l'autre une capacité d'observation qui s'érode toute seule.
Le Fil de la Veille a rapporté ces deux dossiers dans leur détail factuel, et les travaux de l'Observatoire de l'Intelligence Économique documentent depuis longtemps le coût croissant de la vérification. L'analyse qui suit porte sur ce que leur rapprochement impose de reformuler. La souveraineté informationnelle est discutée depuis dix ans comme une question d'hébergement. Elle se joue en réalité sur trois questions nettement plus concrètes, et nettement plus embarrassantes.
Deux faits qui se répondent : une capacité achetée, une capacité érodée
Le premier dossier est établi par une enquête coordonnée par le consortium Forbidden Stories, qui réunit selon franceinfo 39 journalistes de 14 médias, dont la cellule investigation de Radio France, avec le Security Lab d'Amnesty International comme partenaire technique. Elle porte sur un appareil de surveillance étatique, cinq ans après les révélations de 2021. Des démonstrations du logiciel auraient été menées à la fin de l'été 2017 dans une villa de Rabat, l'argument commercial étant l'infection dite silencieuse, sans intervention physique sur l'appareil.
franceinfo rappelle l'ordre de grandeur établi en 2021 : 50 000 numéros figuraient parmi les cibles potentielles dans le monde, dont un millier de numéros français. Le téléphone de Sébastien Lecornu, examiné en juillet 2021 dans les locaux de l'ANSSI sous supervision de la DGSI, présentait des indices de compromission témoignant d'un potentiel ciblage. Le Maroc a contesté ces accusations et engagé des actions en diffamation, que la justice française a jugées irrecevables, position confirmée par la Cour de cassation fin 2024.
Le second dossier décrit un mouvement inverse mais convergent. Riley Sentinel documente une production fondée sur le volume et la répétition de récits contradictoires, accélérée par l'IA générative jusqu'à une échelle inaccessible aux outils précédents, et une tactique désignée sous le terme de LLM grooming, qui consiste à empoisonner les données d'entraînement pour que les assistants reproduisent certains récits comme des faits neutres. En Roumanie, une campagne d'ingérence assistée par l'IA a contribué à la première annulation d'une élection présidentielle dans l'Union européenne pour ce motif.
Première question : de qui dépend ma capacité à collecter
Un dispositif de collecte acheté à un tiers n'est pas une propriété, c'est une autorisation renouvelable. Le fournisseur conserve le pouvoir de restreindre le périmètre, de suspendre le service, de modifier les conditions d'usage ou de répondre à une contrainte de son propre État. La question n'est donc pas de savoir où résident les données produites, mais qui détient le levier d'arrêt sur le flux qui les produit, et dans quel délai ce levier peut être actionné sans recours.
Cette dépendance se mesure. Combien de sources critiques transitent par un intermédiaire unique. Combien de temps la fonction veille tiendrait s'il cessait de livrer demain matin. Quelle part du périmètre resterait accessible par des accès directs, des flux ouverts ou des relations entretenues en propre. Une organisation incapable de répondre ne connaît pas son exposition réelle, quelle que soit la localisation de ses serveurs.
La conséquence pratique est un principe de redondance sélective. Il n'est ni possible ni utile de dupliquer toute la collecte. Il est indispensable d'identifier les quelques zones, langues ou secteurs où une interruption produirait un angle mort décisionnel, et d'y maintenir une seconde voie d'accès, même modeste, même artisanale. La redondance ne se justifie pas par la performance, elle se justifie par la continuité du jugement.
Deuxième question : de qui dépend ma capacité à vérifier
La collecte ne vaut que par ce qu'on parvient à en établir. Or le constat de Riley Sentinel déplace le problème : quand la production de récits contradictoires devient massive et bon marché, la matière première abonde et la certitude se raréfie. Le coût unitaire de l'infirmation reste élevé, il mobilise du temps, du contexte et de l'expertise, pendant que le coût de l'affirmation tend vers zéro. Le goulot d'étranglement se déplace de l'accès vers l'attestation.
L'empoisonnement des données d'entraînement aggrave ce déplacement d'une manière particulière. Il ne vise pas la perception directe du public, il vise l'outil intermédiaire qui restitue le monde à l'analyste. Une organisation qui interroge un assistant pour se faire une idée d'un marché, d'un partenaire ou d'un contentieux ne voit pas la couche qui a été travaillée en amont. La dépendance porte ici sur un raisonnement, pas sur un fichier, ce qui la rend nettement plus difficile à auditer.
Le remède tient dans la traçabilité, exigée comme critère d'achat et non comme confort d'usage. Chaque affirmation restituée doit ramener à un document daté, identifiable et consultable, faute de quoi elle ne peut pas être opposée à une contre-affirmation. NewsCore (www.newscore.fr) couvre en continu des millions de sources multilingues, trie les signaux par pertinence et relie chaque synthèse à son document d'origine, ce qui raccourcit le délai entre l'apparition d'un signal et la décision qu'il appelle.
Troisième question : qui saurait que j'ai utilisé cette capacité
C'est la question la plus négligée, et c'est celle qui explique l'arbitrage rapporté par franceinfo. Le projet français a été abandonné fin 2020 pour souveraineté technologique et risque réputationnel. Le second motif ne porte pas sur l'efficacité de l'outil : il porte sur ce qu'aurait signifié, publiquement, le fait d'y avoir eu recours. Cet acheteur potentiel a évalué non pas la capacité, mais la trace que laisse son acquisition.
L'enquête elle-même valide ce raisonnement. Cinq ans après les premières révélations, un consortium de 39 journalistes reconstitue des démonstrations tenues dans une villa en 2017, des listes de cibles potentielles et des examens techniques menés dans des locaux officiels. Toute transaction portant sur un outil sensible laisse une empreinte durable, contractuelle, humaine et technique. Le délai entre l'achat et sa révélation n'annule pas le risque, il le diffère et le concentre.
Pour une entreprise, la traduction est directe. Un outil qui collecte des données personnelles, aspire des profils, contourne des conditions d'utilisation ou surveille des individus nommés produit un risque asymétrique : un gain opérationnel immédiat, contre une exposition publique qui survient au pire moment, généralement pendant une négociation, un contentieux ou une crise. La question à se poser avant signature est simple : cette utilisation resterait-elle défendable si elle était décrite demain par un tiers hostile.
Un achat d'outil sensible ne se juge pas sur ce qu'il permet de faire, mais sur ce qu'il faudra expliquer le jour où l'on apprendra qu'on l'a fait.
La grille de décision applicable à tout achat d'outil sensible, veille comprise
Les trois questions forment une grille utilisable telle quelle en comité d'achat. Elle ne remplace pas l'évaluation fonctionnelle, elle la précède : un outil qui échoue sur l'une des trois lignes ne mérite pas d'être comparé aux autres sur ses fonctionnalités. Elle s'applique aux solutions d'investigation comme aux plateformes de veille, aux extensions de collecte sur les réseaux sociaux et aux assistants d'analyse.
Une remarque de méthode pour finir. Ces trois questions ne conduisent pas mécaniquement au refus d'acheter, ni au tout interne. Elles conduisent à acheter en connaissance du levier qu'on cède et de la trace qu'on laisse. L'arbitrage rapporté par franceinfo montre qu'une administration a su renoncer à une capacité jugée efficace parce que sa détention posait un problème d'un autre ordre. C'est ce raisonnement qu'un comité d'achat doit reproduire, dossier par dossier.
Questions fréquentes
La souveraineté informationnelle se réduit-elle à l'hébergement des données ?
Non. L'hébergement détermine le droit applicable au stockage, il ne dit rien du levier d'arrêt sur la collecte, ni de la capacité à établir un fait à partir de ce qui a été collecté, ni des traces d'usage conservées par le fournisseur. Une organisation peut disposer d'un hébergement parfaitement localisé et rester dépendante d'un tiers sur ces trois plans.
En quoi la désinformation industrialisée affecte-t-elle une fonction veille ?
Riley Sentinel identifie deux effets pour les entreprises : une dégradation de la qualité du renseignement en sources ouvertes, le signal utile étant noyé dans un volume de récits contradictoires, et un risque réputationnel par association avec des récits contestés. La conséquence pratique est un durcissement des exigences de traçabilité sur chaque élément restitué.
Comment appliquer cette grille à un achat d'outil de veille ordinaire ?
En posant les mêmes trois questions au fournisseur avant la démonstration fonctionnelle : quelles sources nommées composent le périmètre et à quelles conditions l'accès cesse, comment chaque affirmation restituée ramène à son document d'origine, et quels journaux d'usage sont conservés, pendant combien de temps et pour qui. Les réponses écrites valent plus que la richesse de l'interface.
Pourquoi le risque réputationnel se matérialise-t-il si tard ?
Parce qu'il dépend d'un travail de reconstitution mené par des tiers. L'enquête rapportée par franceinfo intervient cinq ans après les révélations de 2021 et s'appuie sur un consortium de 39 journalistes issus de 14 médias. Le délai crée une illusion de sécurité pendant la période d'usage, alors que les traces contractuelles, humaines et techniques restent exploitables longtemps après.