Passer au playerPasser au contenu principal
  • il y a 16 minutes
Présentée par Mélanie Bénard Crozat, cette nouvelle édition de 56 Minutes Cyber by CESIN décrypte les grands enjeux qui façonnent l’avenir numérique de nos sociétés : cybersécurité, intelligence artificielle, désinformation, souveraineté, résilience et coopération internationale.

Pendant 56 minutes, experts, décideurs et acteurs de terrain partagent leurs analyses et leurs retours d’expérience pour comprendre, anticiper et agir face aux nouvelles menaces.

Au programme de cet épisode :
• Philippe Latombe – IA et cybersécurité : vers une confiance numérique européenne
• Reda Yaich – Les jumeaux numériques, piliers de la résilience des infrastructures critiques
• Christine Dugoin-Clément & François Mattens– Fake news et guerre cognitive : les nouveaux terrains de l’influence
• François-Jean Bellot – L’intelligence économique au service de la souveraineté stratégique
• Thomas Withington – Ukraine : la guerre cyber sur le terrain
• Général Jean-Philippe Lecouffe (Europol) – Coopération internationale et lutte contre la cybercriminalité
Une émission produite par Le Sésin, pour éclairer les enjeux technologiques et géopolitiques de la sécurité numérique en Europe.

Chapitres
00:00 Jingle
00:21 Introduction
01:14 Au coeur de l'actualité Cyber
03:18 La Cybersécurité de l'IA et le Cyber Resilience Act, avec Philippe LATOMBE
09:30 La Minute Tech : les jumeaux Numériques avec Reda YAICH
17:02 Table ronde autour de la guerre de l'information avec Christine DUGOIN CLÉMENT et François MATTENS
33:43 La séquence Intelligence Économique avec François JEANNE-BEYLOT
39:08 Faire le point sur la Guerre Cyber en Ukraine avec Thomas WITHINGTON
44:20 Grand Témoin avec le Général Jean-Philippe LECOUFFE

Catégorie

🤖
Technologie
Transcription
00:21Bonjour à toutes et à tous,
00:23ravi de vous retrouver dans cet épisode de 56 minutes cyber by le Cézain.
00:28Stratégie, cybercriminalité, réglementation et lois, géopolitique et intelligence économique,
00:37manipulation, déstabilisation, guerre hybride, Ukraine et coopération internationale,
00:43tous ces sujets qui vous intéressent, qui vous questionnent et qui vous passionnent
00:46sont aujourd'hui dans 56 minutes cyber.
00:49Avec moi en plateau, 7 invités avec qui nous allons décrypter l'actualité sans langue de bois,
00:56essayez de comprendre le dessous des cartes de ces sujets complexes qui impactent votre, notre quotidien.
01:04Des enjeux cruciaux, une seule émission pour en parler, 56 minutes à partager ensemble.
01:10Place tout de suite à l'actualité.
01:15Actualité riche et particulièrement dense en cette rentrée.
01:19En effet, vous l'avez entendu tout au long de l'été, de nombreuses cyberattaques et fuites de données ont
01:24été relayées.
01:26Ces derniers jours, ce sont plusieurs aéroports européens qui ont été touchés.
01:31Également des ransomware dopés à l'IA qui occupent le champ médiatique.
01:36Mais face à cette cybercriminalité qui monte, il y a aussi de bonnes nouvelles.
01:41Parce que nous avons les forces de sécurité et notamment et de justice qui investissent le champ.
01:48L'opération Eastwood vient de mettre à mal une organisation pro-russe,
01:53No Name 057, une opération qui a été conduite par Europol, Eurojust et l'ENISA.
01:58Également la gendarmerie en Bretagne, à Rennes, qui a arrêté un hacker biélorusse avec une condamnation en justice en prison
02:08ferme.
02:09Le Far West numérique, c'est fini.
02:11Autre sujet d'importance, l'investissement.
02:15Et là, c'est en Europe que ça se passe avec le programme Digital Europe
02:18où des investissements à hauteur de près de 390 millions d'euros sur la période 2025-2027 vont être débloqués.
02:28Et puis à l'honneur également un projet important, le projet Sécure.
02:32Là encore une fois au niveau européen qui a vocation à accompagner les PME dans leur cybersécurité,
02:39la montée en puissance de la sécurisation de leur système
02:43et notamment pour entrer en conformité avec le CRA, le Cyber Resilience Act.
02:49Un projet qui est piloté par l'Italie.
02:52L'Italie qui vient d'ailleurs de voter une loi sur la cybersécurité et l'intelligence artificielle.
02:59Les deux combinés dans une loi complète.
03:02La cybersécurité et l'intelligence artificielle.
03:05Le Cyber Resilience Act.
03:08Deux sujets notamment que je vous propose d'aborder plus en détail avec notre premier invité.
03:13J'ai l'immense plaisir d'accueillir Philippe Latombe, député.
03:18Chère Philippe, merci d'être avec nous.
03:20Quelle joie de vous accueillir dans cette émission 56 minutes cyber.
03:25Je l'évoquais à l'instant.
03:27La cybersécurité, l'intelligence artificielle.
03:30On parle évidemment des infrastructures critiques.
03:32C'est au cœur du sujet.
03:34Alors, Philippe Latombe, on a envie de savoir, évidemment,
03:37aujourd'hui au sein de l'Assemblée nationale,
03:39on en est où après le vote de cette loi résilience à l'unanimité ?
03:44Oui, elle a été votée en commission spéciale.
03:46C'est un texte qui a un parcours un peu chaotique
03:48puisqu'il a subi les vicissitudes de la vie politique.
03:51Nous avons décidé, malgré la démission du gouvernement,
03:54de pouvoir examiner le texte,
03:55parce que nous avions travaillé tout l'été sur le sujet,
03:58l'examiner même si le gouvernement avait démissionné.
04:01Alors, je le disais à l'instant,
04:04la cybersécurité de l'intelligence artificielle,
04:07c'est un sujet qui est important.
04:08Une loi vient d'être adoptée en Italie en intégrant cette dimension.
04:12Vous vous interpellez quand même l'ensemble de l'écosystème
04:15en disant que finalement, c'est un sujet dont on parle assez peu.
04:18Est-ce que vous arrivez à expliquer pourquoi,
04:19alors même que les cybercriminels s'intéressent massivement au sujet ?
04:22Alors, la cybersécurité et l'IA a toujours été vue uniquement sur la partie
04:27« comment est-ce que j'utilise l'IA pour faire de la cybersécurité ? »
04:31L'IA est utilisée par les attaquants,
04:32et donc les défenseurs se disent légitimement
04:34« je dois utiliser l'IA pour défendre les systèmes d'information ».
04:37La vraie question qui se pose, c'est aussi,
04:39et c'est une question qui là n'est pas traitée en France et pas assez à mon avis,
04:43c'est « comment est-ce qu'on arrive à cyberprotéger les modèles d'IA et les applications d'IA
04:48? »
04:49Et en fait, comment est-ce qu'on évite que des personnes mal intentionnées puissent,
04:55en trafiquant les jeux de données d'entraînement,
04:57puissent faire en sorte que l'IA donne des mauvaises réponses ?
04:59Ou qu'en trafiquant l'IA, en lui posant des questions de façon très régulière
05:05pour qu'elle apprenne, on lui donne des mauvaises informations
05:08qu'elle va régurgiter ensuite ?
05:10Et typiquement, on peut penser à des opérations d'ingérence d'un certain nombre de pays
05:13qui pourraient profiter du modèle,
05:15lui poser 150 000 fois la même question par des bots,
05:18et ensuite d'obtenir une réponse qui,
05:20lorsqu'elle sera posée par un utilisateur normal,
05:23ne sera pas la bonne réponse et sera clairement une réponse
05:25qui serait orientée et biaisée.
05:26Et donc ça aujourd'hui, je pense qu'on n'a pas suffisamment intégré ça
05:29dans la construction des modèles et dans la protection des modèles.
05:32Et c'est certainement un des sujets d'avenir,
05:34c'est comment est-ce qu'on peut faire confiance à l'IA,
05:36et la confiance dans l'IA, c'est aussi sa cybersécurité.
05:39La cybersécurité qui est un pilier de la confiance numérique,
05:42on aura de cesse de le répéter.
05:44Mais on le comprend aussi,
05:46nous sommes aujourd'hui à l'ère d'une guerre hybride,
05:49et de fait, les enjeux géopolitiques s'invitent,
05:52viennent percuter aussi les stratégies des entreprises.
05:55Comment peuvent-elles mieux intégrer ces dimensions
05:58pour se protéger, mais aussi pour anticiper ?
06:00Je pense qu'effectivement, depuis plusieurs années,
06:02tout le monde avait négligé le risque géopolitique
06:05dans sa matrice d'appréciation des risques.
06:07On pensait que légitimement,
06:10les méchants étaient des méchants, on les avait identifiés,
06:11il y avait les Iraniens d'un côté, la Corée du Nord ailleurs,
06:14les Russes éventuellement un petit peu,
06:16et puis il suffisait de ne pas commercer avec eux,
06:18de ne pas s'en occuper, ça se passait très bien.
06:19Depuis qu'on voit que la géopolitique change de forme,
06:23et que la géopolitique s'invite aussi dans la partie informatique,
06:26et que les Américains ont opéré un shift très fort
06:29sur un certain nombre de questions,
06:33les chefs d'entreprise se reposent la question en disant,
06:35mais je dois l'intégrer comment ?
06:36En matière d'informatique, c'est assez clair,
06:40c'est la domination et le monopole de solutions américaines,
06:44dans un contexte où le président Trump peut décider du jour au lendemain
06:48d'arrêter la fourniture de services à une organisation ou à une personne,
06:53ça doit être intégré en géopolitique
06:55comme un risque majeur qui doit être appréhendé.
06:57Et puis il y a aussi le risque intrinsèque,
06:59qui est de la géopolitique un peu différente,
07:01mais qui est que les entreprises sont devenues tellement grosses en informatique,
07:05on pense à Microsoft, on pense à Amazon, on pense à Google,
07:08ce sont des très grosses entreprises,
07:09qui peuvent avoir leur propre agenda géopolitique.
07:12Et on le voit bien avec ce qui s'est passé très récemment avec Microsoft,
07:16qui a décidé de couper la fourniture de services
07:18à une entité de l'armée israélienne,
07:20alors même que Trump ne lui aurait pas demandé,
07:23et ne lui a pas demandé,
07:24mais parce que c'était contraire
07:26et que ça pouvait poser des problèmes de vente
07:29de ces solutions auprès de pays européens,
07:31elle a décidé de les couper pour éviter toute polémique.
07:34Et donc on voit bien qu'il y a un agenda aussi géopolitique de ces entreprises,
07:37et il va falloir que les entreprises,
07:39les chaînes d'entreprises en France et en Europe
07:40l'intègrent dans la matrice de risques.
07:42– Alors une dernière question Philippe Latombe,
07:44vous aviez pour projet de déposer donc une proposition de loi
07:47pour mieux réguler les activités de renseignement en source ouverte,
07:52ce que l'on appelle globalement l'OSINT,
07:54est-ce que c'est toujours à l'ordre du jour ?
07:56Et finalement pourquoi souhaitez-vous engager ce process ?
07:59– Alors on s'est posé la question à l'occasion du texte Résilience,
08:03parce que dans un certain nombre de considérants du texte Résilience,
08:06et notamment sur DORA, il est fait mention de l'open source intelligence,
08:10le renseignement en source ouverte.
08:12Et donc on s'est posé la question de savoir si ce n'était pas à cette occasion-là
08:14qu'il fallait qu'on pose une définition de l'OSINT,
08:16parce qu'il n'y a pas de définition en droit français.
08:19Après discussion avec des juristes, avec le Conseil constitutionnel,
08:22on s'orientait vers le fait que ça serait considéré comme un cavalier
08:24par le Conseil constitutionnel.
08:26Donc on a quand même posé des questions au moment des auditions,
08:28on a quand même fait des consultations pour se dire
08:30qu'on pourrait parfaitement déposer une proposition de loi en fin d'année 2025,
08:35qui interroge trois piliers, la question de l'OSINT et sa définition.
08:39Il n'est pas question de réguler l'OSINT, il faut mettre une définition, poser un cadre.
08:44La deuxième chose, c'est de régler la divulgation de fuites de vulnérabilités,
08:49en se disant qu'on en a besoin et qu'on a besoin que l'information circule,
08:53mais ça peut aussi faire l'objet de problèmes juridiques, de recels notamment,
08:57et donc il faudrait qu'on arrive à le régler.
08:59Et le troisième point, c'était sur ce qu'on appelle les acuritiques,
09:02même si le mot n'est pas très beau,
09:05faire en sorte qu'on puisse essayer de voir si on peut se caler
09:07sur la réglementation qui existe déjà en Belgique
09:10et qui permet aujourd'hui de pouvoir protéger des personnes
09:14qui divulguent des failles de sécurité
09:16qui ne les ont pas utilisées dans un certain nombre de cas,
09:18un peu comme on protège des lanceurs d'alerte.
09:20Et je pense qu'aujourd'hui, c'est demandé,
09:22parce qu'on est vraiment dans un sujet qui est une zone grise
09:24et il va falloir qu'on clarifie cette zone grise.
09:26Merci beaucoup d'avoir été notre invitée.
09:30Je vous propose à présent de poursuivre sur les enjeux de résilience
09:35des infrastructures critiques
09:37et de parler plus précisément des jumeaux numériques
09:40avec notre invitée Reda Yaïch.
09:42Reda, merci d'avoir accepté cette invitation.
09:45Quelle joie de vous avoir avec nous.
09:47Alors, pour celles et ceux qui ne vous connaissent pas,
09:48vous êtes le chef de la cybersécurité des réseaux
09:51au sein de l'IRT Systemix.
09:53Alors Reda, évidemment, je le disais à l'instant,
09:55on en parlait avec Philippe Latom.
09:57La résilience des infrastructures, c'est au cœur de l'actualité.
09:59Les jumeaux numériques sont aujourd'hui essentiels.
10:02À quoi servent-ils en matière de cybersécurité ?
10:05En effet, les jumeaux numériques, c'est des plateformes
10:07qui ont pour vocation de devenir une réplique fidèle,
10:11réaliste et vivante d'un système critique.
10:13C'est des systèmes qui ont été développés par une modélisation,
10:16une simulation et parfois une stimulation.
10:18Et par conséquence, c'est un terrain formidable pour la cybersécurité
10:22parce que ça permet d'avoir la capacité de pouvoir tester des scénarios d'attaque
10:28sur un système sûr, mais sans risque.
10:31Et par conséquence, on peut, dans ce type de configuration,
10:35récupérer, par exemple, dans une posture de cybersécurité
10:38prédictive ou anticipatoire, récupérer les scénarios d'attaque
10:42qui ont été publiés par la CTI, la Cyber Threat Intelligence,
10:45et pouvoir démontrer par la preuve, à travers le jumeau numérique,
10:49de l'impact et des conséquences d'une attaque.
10:51Donc ça, sur la partie identification de la menace.
10:54Sur le volet protection, un jumeau numérique peut aussi
10:57être un atout formidable pour pouvoir tester,
11:00expérimenter des solutions et aussi des stratégies de protection.
11:03Et à travers le jumeau numérique, on est capable, comme ça,
11:06de benchmarker des solutions, mais aussi de pouvoir valider
11:10des approches de cybersécurité.
11:11Alors là, c'était effectivement la cyber et les jumeaux numériques,
11:15mais ces jumeaux numériques et ces infrastructures critiques,
11:18elles doivent être cybersécurisées.
11:20Et ça, c'est un plan qui est absolument essentiel aujourd'hui,
11:23compte tenu des menaces qui pèsent.
11:24En effet, c'est très pertinent comme question parce que le jumeau numérique,
11:27c'est un actif, c'est un asset aussi numérique.
11:29Et par conséquence, il peut aussi être la convoitise d'agents de la menace
11:33parce qu'il contient des informations, des données très sensibles.
11:36Et il peut faciliter aussi l'intelligence autour de la préparation de l'attaque
11:42et le jumeau numérique.
11:44Et par conséquence, il doit aussi suivre les mêmes principes de sécurité by design
11:48qu'on recommande pour les systèmes numériques classiques.
11:50Alors, vous l'avez rapidement évoqué, on est dans des simulations en temps réel.
11:56On a évoqué, et vous venez de le faire, les enjeux en matière de cyberattaque.
11:59Il y a également la notion de coûts aussi, de coûts et de contraintes énergétiques
12:05et de coûts de déploiement.
12:07Est-ce qu'aujourd'hui, ça représente des limites importantes
12:10dans le développement des jumeaux numériques ?
12:12En effet, le déploiement des jumeaux numériques fait face à pas mal de verrous et de défis et d'obstacles,
12:18notamment sur le passage à l'échelle et l'industrialisation des jumeaux numériques.
12:24Ces verrous sont associés au manque de confiance.
12:27Les gens n'ont pas confiance souvent au niveau de ces systèmes-là.
12:32Il y a aussi des verrous liés au manque d'interopérabilité.
12:35Donc, il y a très peu de standards qui sont publiés et qui sont adoptés aussi.
12:38Et enfin, un manque de viabilité économique.
12:43C'est un surcoût, donc forcément, ça vient se rajouter
12:46et alourdir la facture déjà très lourde au niveau cyber.
12:50Sur le plan technologique, il est important aussi de comprendre
12:54que le jumeau numérique doit être synchrone avec le système réel.
12:57Et la mise en place de cette synchronisation est très difficile
13:01parce que ça implique des flux de données de manière intense
13:04et les systèmes ne sont pas encore prêts pour faire ça.
13:07Sur le plan organisationnel aussi, il y a des verrous parce que les jumeaux numériques
13:12nous rappellent les silos qui existent entre l'IT, l'OTI et la cyber.
13:17Et forcément, ça perturbe un peu les process en place
13:21et ça force les organisations à casser ces silos.
13:24Donc, c'est vertueux, mais il faut quand même que les jumeaux numériques
13:27arrivent à franchir ce cap-là.
13:30Enfin, sur le coût, comme je l'ai dit, il y a l'empreinte énergétique.
13:34Donc, on est à l'ère de la sobriété numérique et forcément les jumeaux numériques.
13:38Il faut aussi qu'ils puissent associer et concilier cette contrainte-là.
13:42Encore des efforts à faire et cela nous amène évidemment à nous projeter sur un peu le futur.
13:46Est-ce qu'aujourd'hui, on parle d'intelligence artificielle, on parle de 6G,
13:50est-ce qu'on arrive à se projeter dans ce que pourraient être les jumeaux numériques
13:54à horizon 2030, 2035 ou est-ce que c'est quand même encore compliqué ?
13:58Difficile comme question parce qu'on voit très bien à quel point
14:01l'IA générative a bouleversé et accéléré les feuilles de route.
14:05Donc, bien malin celui qui pense pouvoir prédire où sera cette technologie en 2030.
14:11Néanmoins, je pense qu'il y a des invariants.
14:13La synergie entre les jumeaux numériques et l'IA va faire en sorte qu'on va avoir
14:16des jumeaux numériques de plus en plus réalistes, de plus en plus crédibles,
14:19peut être autonomes et ça va réduire un peu le coût de leur adoption.
14:25Il y a aussi le quantique qui pointe son nez.
14:27Donc, l'ordinateur quantique va nous permettre d'avoir des calculs prédictifs
14:30de plus en plus performants.
14:32Donc, on ne sait pas comment est-ce que la synergie entre les jumeaux numériques
14:35l'IA peut amener à des systèmes très efficaces en 2030.
14:41J'ai envie de vous poser une dernière question, Reda.
14:43C'est quand même de savoir aujourd'hui, en termes de projets,
14:45est-ce qu'il y a des projets concrets dont on peut parler en France ou en Europe ?
14:49Je vais commencer par l'IRT.
14:50Donc nous, à l'IRT, depuis trois ans, on a lancé un projet qui s'appelle JNI,
14:53Jumeaux Numériques Intelligents, qui a pour vocation justement d'accompagner
14:57les industriels dans l'adoption et la maîtrise de cette technologie-là.
15:00Et heureusement, on a prôné une démarche cyber by design.
15:04Donc, on a aussi voulu que les jumeaux numériques déployés soient sécurisés by design.
15:08On a aussi un programme qui s'appelle Cibelia avec des partenaires industriels français de renom pour utiliser les jumeaux
15:15numériques pour pouvoir générer les données.
15:17Et ça, c'est important aussi.
15:18Les jumeaux numériques, il peut aussi servir à générer des données pour apprendre des IA et nous aider à mieux
15:22détecter les attaques,
15:23mais aussi mieux anticiper les menaces.
15:25Et donc ça, c'est le plan, on va dire, français.
15:28Sur le plan européen, l'Europe a financé beaucoup de projets dans le cadre de Digital Europe, mais aussi le
15:34programme Horizon Europe.
15:35Il y a le programme CyberSecDome qui utilise aussi les jumeaux numériques pas mal pour pouvoir utiliser les jumeaux pour
15:41la cybersécurité.
15:42Et sur le plan international, Dassault pilote un gros programme autour de la Digital Twin Alliance,
15:49l'alliance du jumeau numérique qui est un peu européen, mais aussi américain.
15:55Donc voilà, c'est balbutiant comme domaine, donc il y a pas mal d'initiatives qui essaient d'expérimenter l
16:02'utilisation de cette technologie.
16:03Mais je pense que dans deux, trois ans, on aura pas mal de résultats qui peuvent directement être exploités dans
16:08l'industrie
16:08et nous aider à rendre résilients et cybersécuriser les systèmes.
16:13Eh bien, merci beaucoup Reda d'avoir été avec nous.
16:15On n'attendra pas les trois prochaines années pour vous réinviter avec nous et continuer à suivre cette actualité au
16:20cœur des jumeaux numériques.
16:21C'est absolument passionnant et essentiel pour notre nation.
16:24Vous l'avez rappelé. Merci Reda d'avoir été votre invitée.
16:26Merci à vous de l'invitation encore une fois. Merci.
16:28Alors vous l'avez compris, aujourd'hui, la guerre de l'information n'est plus un scénario de demain.
16:33Elle est déjà là.
16:35Fake news, campagne d'influence et de désinformation, cyberattaque sur nos organisations.
16:40Derrière les écrans, ce sont nos économies et notre souveraineté qui sont menacées.
16:45Concrètement, aujourd'hui, quel est l'état de cette menace ? Quels sont les risques et les impacts ?
16:50Comment peut-on aujourd'hui protéger nos organisations de cette déstabilisation invisible ?
16:57On fait le point tout de suite avec nos deux invités.
17:02Ils nous attendent. Merci François. Merci Christine d'avoir accepté notre invitation.
17:06Bonjour Mélanie.
17:06Quel plaisir de vous avoir avec nous. Alors on va parler, évidemment, fake news, désinformation,
17:13sujet au cœur de l'actualité.
17:15Peut-être, Christine, commencer avec vous.
17:17C'est un sujet que vous étudiez maintenant depuis longtemps.
17:20Est-ce qu'on arrive à percevoir aujourd'hui certains leviers plus importants que d'autres
17:25qui sont utilisés dans cette guerre de la désinformation, dans la manipulation ?
17:31On a énormément de leviers qui vont être manipulés en matière de lutte informationnelle
17:37ou d'ingérence quand on va être sur le volet offensif.
17:40Et pourquoi on en a autant ? Parce qu'on a une véritable adaptation aux nouvelles technologies.
17:43C'est-à-dire que dès qu'une opportunité se présente,
17:46potentiellement on va la saisir et on va la réintégrer dans une approche beaucoup plus globale.
17:52Donc on a quelque chose qui est un héritage de période assez ancienne.
17:57On pourrait remonter jusqu'à la guerre froide avec les mesures actives
18:00où on va avoir l'usurpation d'identité, par exemple de journaux.
18:03C'est des choses qu'on a pu voir dans les livres d'école.
18:06Aujourd'hui, on va pouvoir le faire, mais de manière beaucoup plus rapide,
18:09à beaucoup plus grande échelle et en contractant aussi la géographie.
18:12C'est par exemple ce qu'on a pu voir dans le cas de Doppelganger
18:15où beaucoup d'usurpations d'identité graphique ont été faites de journaux,
18:20sauf que les articles qui étaient présentés étaient soit écrits à dessin,
18:24soit générés par IA pour aller encore plus vite.
18:26On a les fameuses fermatrolles qui ont pu être utilisées.
18:30Là encore, on pourra avoir soit des avatars qui sont animés avec de vrais humains,
18:35soit qui peuvent être partiellement numérisés.
18:37On va pouvoir jouer de beaucoup de choses, de créations de sites qui se disent de réinformation
18:43et qui au final ne sont pas du tout dans cette ligne-là.
18:47Au contraire, ils vont aller sur de l'influence potentiellement quitte à aller travailler
18:51pas que pour l'humain mais aussi pour les machines,
18:53c'est-à-dire pour rentrer dans les bases de données, notamment des IA génératives,
18:57CHGPT, Mistral, etc.
18:59Tous ces systèmes-là.
19:01Et puis, on pourra enfin aller utiliser, y compris de la gamification,
19:04donc utiliser des vecteurs notamment que l'on va avoir dans les jeux.
19:07Tout ça pour soit arriver à modifier la perception d'un environnement
19:13et puis au final arriver à faire prendre une décision,
19:16soit à l'utilisateur que l'on vise, soit à un décideur
19:20parce qu'il aura une opinion publique ou une société civile ou un groupe
19:23qui potentiellement sera très activé sur un sujet qui peut être crispant, urtiquant, voire stratégique.
19:31On va revenir sur la gamification notamment.
19:34Peut-être, François, un mot sur l'intelligence artificielle.
19:37C'est clairement votre sujet de prédilection.
19:40Comment aujourd'hui est-ce que c'est utilisé de plus en plus
19:43justement dans ces campagnes de désinformation
19:46ou de manipulation de l'information dans cette guerre cognitive, en fait ?
19:50Pour faire écho ce qui a été juste avant, c'est un peu le sens de l'histoire.
19:53La technologie et les gens qui utilisent des tournes
19:57sont très au fait de tout ce qui se passe,
19:59voire et même toujours en avance sur la régulation
20:02et sur les contre-indications qu'il peut y avoir.
20:06Donc, ils sont en plein dedans, ils innovent, ils n'ont pas de contraintes légales.
20:10Ils ont souvent des moyens parce qu'ils se nourrissent d'autres biais illégaux
20:13pour travailler là-dessus.
20:14Et donc aujourd'hui, on voit une massification de l'utilisation
20:17des outils d'IA génératives pour créer de la désinformation.
20:23Et je vous prends un exemple très simple.
20:24Aujourd'hui, c'est impossible de savoir comment un texte a été généré par de l'IA.
20:30On peut s'en douter, mais il n'y a pas d'outils qui permettent
20:32de savoir exactement si c'est écrit par l'IA.
20:34Ça va très prochainement arriver sur la génération d'images
20:38et la génération de vidéos où c'est déjà très compliqué.
20:42Et là, on ne parle pas en plusieurs années.
20:44D'ici six mois, un an, peut-être deux ans,
20:47on ne pourra quasiment pas faire la différence entre une image
20:49qui est générée par l'IA et une image réelle.
20:51Il n'y a pas d'empreintes aujourd'hui ?
20:52Il n'y a pas de codes qui permettent de savoir ça ?
20:54Alors, aujourd'hui, quand vous arrivez dans le code, on peut potentiellement
20:57trouver des choses, sauf qu'on parle ici de toucher le grand public.
21:01On parle aujourd'hui d'une réaction émotionnelle à de l'image.
21:06Vous n'allez pas regarder dans le code si c'est machiné.
21:07D'après, en fait.
21:08Exactement.
21:09Donc, ce sera le temps du forensics, le temps de l'investigation.
21:11Mais sur le moment, une image qui arrive sur Twitter
21:13ou une image même qui est récupérée par n'importe quel influenceur,
21:16peu importe la plateforme, ils ne vont pas regarder la ligne de code.
21:18Donc, aujourd'hui, et c'est en lien encore une fois avec continuité,
21:22avec les chaînes en continu, avec Internet 2.0, 3.0,
21:26alors ça devient de plus en plus compliqué de différencier
21:29et le sens de l'histoire à court terme fait que la désinformation
21:33va être de plus en plus massive.
21:36Et je ne vous parle même pas des liens agentiques
21:39où là, le fait qu'on va arriver à pouvoir créer encore plus,
21:45industrialiser, alors certes pour l'industrie d'entreprise,
21:48super pour plein de process,
21:49mais les objectifs malveillants vont utiliser les agents IA
21:54avec toutes les conséquences qu'il peut y avoir en termes de cyber, etc.
21:57On va revenir sur comment on fait pour se préparer,
22:00se prémunir de tout cela, évidemment.
22:03Peut-être revenir quand même sur le sujet de la gamification
22:05que vous avez évoquée, ça représente aujourd'hui un risque important.
22:08C'était d'ailleurs souligné dans le rapport de la Banque Centrale Européenne
22:11qui l'a souligné comme étant un véritable danger.
22:14Elle le dit, les attaques hybrides liées aux tensions géopolitiques
22:17brouillent la frontière entre influence, propagande et actions hostiles.
22:21La gamification peut devenir une arme douce.
22:24Tout à fait, parce qu'un des objets, c'est ce que l'on expliquait,
22:27c'est toucher le spectre le plus large possible.
22:30Quand vous allez aller sur du jeu, déjà vous êtes sur une approche ludique.
22:35Donc vous n'avez pas forcément le même principe de défense
22:37ou en tout cas de prudence par rapport à un contenu auquel on est exposé.
22:43Et encore, prudence et vigilance quand vous allez faire défiler les images en scrollant,
22:47comme il est d'usage de dire, et que vous restez quelques dizaines de secondes sur une image,
22:52de là à rentrer dans le code ou quoi que ce soit, on en est extrêmement loin.
22:55Mais là, vous êtes dans quelque chose de ludique, de détente,
22:58donc vous n'êtes pas dans l'état d'esprit d'avoir ce décalage-là.
23:02Et ce que l'on voit, c'est une utilisation de jeux vidéo de différents types
23:06en fonction du public cible.
23:08On peut aller aussi bien de jeux de stratégie qui vont reprendre des codes bien connus.
23:13Mais la seule chose, c'est que, si vous voulez,
23:16l'environnement historique de départ est totalement biaisé,
23:19donc va diffuser une vision qui est historiographique
23:23et qui n'est pas en lien avec ce qui fait consensus, par exemple,
23:26chez nos collègues historiens.
23:28On veut avoir cette approche-là.
23:29On va pouvoir en avoir une autre
23:31où on va viser des populations beaucoup plus jeunes.
23:33Quand vous allez travailler sur Roblox ou sur Minecraft,
23:36vous êtes sur des très très jeunes.
23:38Vous êtes sur des jeunes adolescents, voire même sur des enfants.
23:41Donc, vous travaillez sur un temps beaucoup plus long.
23:44Et puis, il y a encore une autre chose qui est le fait de dire,
23:46et ça, on l'avait vu dès 2016 et on le voit encore aujourd'hui,
23:49qui est que par l'usage de ces jeux vidéo,
23:52le joueur va vouloir gagner.
23:54Alors, différentes choses.
23:55S'il y a des gamers par ici, des skins, des points, bref, peu importe.
23:58Et on va proposer de gagner une récompense quelle qu'elle soit,
24:03utilisable dans le jeu,
24:04contre potentiellement une action qu'on va mener dans le monde réel,
24:07qui peut paraître assez anodine,
24:09surtout quand on est relativement jeune
24:10et quand on est un petit peu en objectif de ce jeu-là.
24:13Puis, le dernier volet,
24:14eh bien, c'est les chats que l'on va avoir sur les jeux vidéo,
24:17où déjà, on peut avoir des IA qui vont interagir,
24:21mais on peut avoir aussi de vrais avatars.
24:23Pour l'instant, sur les IA, il y a parfois un vocabulaire
24:26qui est très particulier au sein des gamers.
24:28Donc, parfois, il y a ça quacque encore un petit peu.
24:30C'est-à-dire que même dans le bandage IA de personnaliser ou d'humaniser,
24:33là, il y a un langage particulier, un type de slang ou d'argot.
24:37Donc, ça coince encore un peu, mais tout ça évolue très vite.
24:40Et là encore, eh bien, la personne avec qui vous allez discuter
24:42ou avec qui vous croyez discuter,
24:44puisque vous pouvez être avec, finalement, un objet numérique,
24:47eh bien, peut pousser et diffuser un narratif, une idée, une perception,
24:52et on n'aura pas la même distanciation.
24:54Et puis, encore une fois, c'est aussi un moyen, parfois, de pouvoir monétiser,
24:57parce que ce qui a été dit sur l'approche agentique dans les entreprises,
25:01il faut bien garder à l'esprit qu'on va avoir des stratèges d'influence.
25:03Et puis, on a des entrepreneurs d'influence qui, quelque part,
25:07font ça à finalité commerciale.
25:09Donc, c'est une entreprise presque comme une autre.
25:12En tout cas, elle est pensée de la même manière.
25:13Donc, le détournement d'outils qu'on va avoir dans un environnement business classique
25:20qui pourra complètement être détourné dans un environnement business moins classique.
25:23Classique.
25:24François, sur ce que l'on a évoqué, on parle de jeunes publics,
25:27on parle, finalement, du grand public.
25:29Et puis, il y a aussi les entreprises et les organisations qui sont concernées.
25:32Quels sont les moyens qu'elles ont aujourd'hui à disposition
25:36pour se prémunir et donc pour essayer d'anticiper, en fait, ce risque ?
25:42Il y a à la fois très peu de moyens et beaucoup de moyens.
25:45C'est-à-dire que le premier qu'il faut avoir, c'est de la formation et de l'éducation
25:48à ces sujets-là.
25:50Moi, j'interviens souvent à l'entreprise.
25:51Je suis intervenu encore récemment.
25:52Est-ce qu'elles prennent de plus en plus conscience de ça ?
25:54Est-ce que ça évolue ou pas ?
25:55Alors oui, la prise de conscience, elle est là,
25:56parce qu'elles voient que ce n'est plus uniquement du fait divers.
25:58Elles voient qu'aujourd'hui, c'est un fait historique,
26:01c'est l'évolution de leurs entreprises et de la société au sens plus large.
26:07Donc, ne pas en prendre considération, ce serait du déni, une erreur stratégique.
26:12Donc, elles le font.
26:13Mais elles le font à des niveaux de maturité qui sont très hétérogènes
26:17en fonction du niveau de l'entreprise.
26:19Et plus vous êtes une grande entreprise, plus le niveau d'exposition est différent.
26:22Mais on peut faire le parallèle avec le domaine de la cyber.
26:25Enfin, c'est aussi bien que moi, Mélanie.
26:28La cyber, quand on en parlait il y a une grosse dizaine d'années,
26:30on était des fous, parano.
26:31Et là, maintenant, il n'y a plus personne qui peut dire que ce n'est pas un sujet.
26:34On est un peu dans la même logique que ce qu'on a connu,
26:36dans une dizaine d'années où on sent qu'il se passe quelque chose.
26:39On sent qu'il faut faire quelque chose.
26:40On ne sait pas comment.
26:41On ne sait pas par quel bout prendre.
26:43Et donc, aujourd'hui, on est dans de la peur
26:48qui pousse plutôt au déni en disant
26:49bon, ça va arriver, je vais gérer ça plus tard jusqu'au moment où,
26:52comme d'hab, il va y avoir une grosse crise,
26:54il va y avoir un gros problème.
26:56Et là, on se dira si j'avais su, j'aurais dû faire.
26:58Donc, oui, il y a des moyens qui peuvent être mis en œuvre,
27:00beaucoup de formation, beaucoup de pédagogie.
27:01En revanche, les moyens techniques, ils sont, qu'on fait ce que je disais juste avant,
27:06très compliqués à mettre en œuvre parce que l'état de l'art des contre-mesures
27:09qu'on peut mettre pour lutter contre les fake news générées par de l'IA,
27:14contre les agents qui vont arriver aujourd'hui, ça va tellement vite.
27:19C'est ça.
27:19Et on n'est jamais allé aussi vite dans l'évolution technologique en 3-4 ans
27:25que ce qu'on a connu sur les dernières années.
27:27Donc, pratiquement personne n'est préparé aujourd'hui
27:30et c'est un niveau de maturité qu'il faudrait aller voir en fonction
27:33et de manière itérative pour faire face à ce qui va arriver.
27:35Donc là, finalement, ce qui est aussi un peu quelque part inquiétant,
27:38malgré tout, c'est qu'effectivement, les PME, qui elles,
27:42peuvent être aussi la cible, comme on l'a vu en cybersécurité,
27:44souvent des portes d'entrée pour accéder à des entreprises beaucoup plus grandes.
27:48Là, clairement, c'est compliqué pour elles de l'inscrire à l'agenda des priorités
27:51et en même temps d'avoir des moyens de se préparer.
27:53C'est quasi impossible.
27:54Aujourd'hui, je peux comprendre qu'une PME,
27:56elle me dise mais ce n'est pas ma priorité, moi, aujourd'hui.
27:58Sauf si, encore une fois, à part de raison légale ou contractuelle,
28:01vous êtes sous-traitant d'un grand groupe ou d'une administration,
28:04elle vous oblige à mettre des comptes en dur,
28:05mais il faut du temps, il faut des moyens.
28:07Et donc, oui, la solidité de votre chaîne, c'est souvent le maillon le plus faible.
28:13Là, aujourd'hui, on peut comprendre que des PME soient très exposées
28:17et n'aient pas forcément les moyens.
28:18Donc, il faut, encore une fois, de la formation et de la vigilance.
28:22C'est à la fois le côté rassurant, pour ne pas être totalement pessimiste,
28:25c'est qu'en mettant du bon sens et de la vigilance,
28:28on arrive à se départir de 90% des problèmes qu'il peut avoir.
28:31C'est la Maxime qui est assez connue.
28:33Il ne faut pas être parano, mais seuls les parano survivent.
28:36C'est un peu cette logique-là qu'il faut avoir.
28:38Et après, on en vient et je reviens sur le côté grand public.
28:41Il faut éduquer les gens, il faut les aider à prendre du recul,
28:44la capacité à se poser les bonnes questions.
28:45Mais ça, c'est un peu une logique d'éducation qui est au sens beaucoup plus large
28:48que la technologie, mais qu'il faut clairement appliquer
28:51avec ce qui se passe aujourd'hui.
28:52Avec ce qui est en train d'évoluer.
28:53Christine, sur justement ces moyens, est-ce que vous voyez des choses émerger,
28:58des choses positives qui pourraient être partagées
29:01pour justement mieux se prémunir, anticiper ces problématiques
29:05qui touchent finalement les organisations, les entreprises,
29:07le grand public, les plus jeunes ?
29:09Il y a plusieurs choses.
29:11Tout ce qui est du domaine de l'éducation aux médias
29:13est devenu réellement une grosse priorité
29:15avec un écosystème d'acteurs pluriels qui est extrêmement impliqué.
29:20Alors évidemment, après réussir à mettre tout cela en musique,
29:23notamment dans le système éducatif dès les plus jeunes,
29:26c'est toujours un petit peu le problème d'avoir un temps assez contraint
29:29et d'essayer de gagner une heure de ci, une heure de là
29:32dans des programmes qui peuvent être chargés.
29:33Mais il y a cette prise de conscience-là.
29:35Il y a un travail vraiment de fond qui est fait.
29:38Et puis on a aussi des organismes qui travaillent sur ce sujet-là.
29:43Alors on pourrait penser à Viginium, notamment,
29:44qui fait extrêmement attention à être sur du marquage algorithmique
29:48et pas du tout sur du narratif,
29:49parce que c'est aussi un sujet qui est extrêmement glissant.
29:52Dans quelle mesure est-ce que vous devenez un ministère de la pensée ou pas ?
29:55Et nous sommes une démocratie, donc on est par nature un milieu ouvert.
30:00Donc eux sont vraiment sur le marquage d'une utilisation détournée,
30:06notamment de tout ce qui sera trace numérique et algorithmique,
30:09pour montrer qu'on a cet impact-là.
30:11Il y a une prise de conscience qui se fait au sein de différents ministères
30:14pour essayer d'avoir des réactions.
30:16Il y a des collaborations inter-étatiques.
30:18L'Union européenne s'y met aussi.
30:21Il y a de plus en plus de chercheurs qui travaillent sur le sujet
30:24et qui acceptent de plus en plus d'être dans une approche
30:27qui va être interdisciplinaire parce que le sujet,
30:30eh bien, il est protéiforme.
30:31Alors bien sûr, il va avoir le volet qui va toucher à l'informatique,
30:35mais on aura un côté sciences sociales.
30:37Pourquoi est-ce que l'on croit ? Pourquoi est-ce qu'on ne croit pas ?
30:38On va avoir énormément de sujets.
30:40Donc c'est quelque chose de très, très complexe.
30:42Donc on a, si vous voulez, ce type de réseau qui essaye de se mettre en place.
30:45Et là, c'est un changement culturel très fort puisqu'on est obligé de désiloter,
30:49de casser des frontières que l'on avait, des habitudes.
30:52Et on voit ces écosystèmes-là qui travaillent les uns avec les autres de plus en plus.
30:56Alors c'est en construction, c'est loin d'être parfait,
30:58mais au moins on a cette forme d'évolution-là.
31:02Mais je pense qu'il faut être aussi conscient qu'on a une évolution qui est très rapide,
31:06qu'on n'aura pas de parade qui sera par nature absolue,
31:10que les choses vont évoluer.
31:12Et puis il y a aussi peut-être quelque chose à prendre en compte,
31:14c'est qu'on a eu, si on regarde assez rapidement,
31:18une première grosse étape où l'idée était de nous faire croire
31:21à quelque chose qui n'existait pas.
31:23Alors du faux, soit par addition, soit par soustraction,
31:28soit par décontextualisation, peu importe.
31:31Là on est dans une phase différente où la démultiplication des contenus,
31:35le fait que ça soit de plus en plus difficile d'aller discriminer
31:38ce qui est authentique de ce qui ne l'est pas, etc.,
31:41fait qu'on pourrait arriver à ne plus croire en rien.
31:43Et là on a un autre enjeu qui se positionne
31:46et que l'on voit être un petit peu tiré par certains qui disent
31:50« Écoutez, puisque plus rien n'est stable,
31:52plus on ne peut plus croire en rien,
31:54nous on peut vous proposer une vision du monde,
31:57une vision pour demain. »
31:58Et à partir du moment où on est dans cette adhésion
32:00à une vision qui est par nature pour demain décorrélée de la réalité,
32:03et bien ça permet de contourner un certain nombre de ces pratiques-là.
32:07Et ça marche sur quoi ?
32:09On va aller diviser, polariser pour essayer de ne plus avoir cette masse critique.
32:15Et un des véritables enjeux, ce me semble, c'est de savoir ce que nous sommes
32:18en tant que groupe humain social et qu'est-ce que l'on peut projeter à l'extérieur
32:23qui fait qu'on n'a pas envie de se laisser diviser de manière aussi simple que ça.
32:27Quand bien même mon voisin a des goûts musicaux qui ne sont absolument pas les miens,
32:31et particulièrement à une heure du matin,
32:33qui fait que je préfère interagir avec lui.
32:36C'est une vraie question, je pense qu'il faut qu'on se pose
32:39pour éviter d'être facile à diviser et à polariser.
32:42Eh bien merci à tous les deux, et je pense qu'on a compris,
32:45à la fois avec ce que vous venez de souligner à l'instant,
32:47la complexité du domaine qui est face à nous,
32:50cette accélération où tout va très vite,
32:53et donc effectivement cette réponse collective qui est à l'œuvre
32:55mais qui doit accélérer pour pouvoir certainement pas rattraper ce qui est déjà en face,
33:00mais à tout le moins pouvoir effectivement se préparer mieux
33:04et accompagner l'ensemble des acteurs de la nation.
33:07Un plaisir de vous avoir avec nous.
33:09Merci beaucoup d'avoir répondu à nos questions.
33:11Je vous laisse peut-être tous les deux continuer à échanger,
33:13je suis sûre que vous avez encore plein de choses à vous dire,
33:16et moi je vais retrouver notre prochain invité qui nous attend.
33:18On va continuer à parler d'intelligence économique,
33:20un sujet qui est évidemment lié.
33:22Merci à tous les deux d'avoir été nos invités.
33:24Merci Mélanie.
33:27Se protéger, anticiper, nécessite évidemment de connaître son environnement,
33:33c'est tout l'enjeu et tout l'atout de l'intelligence économique,
33:36c'est la séquence à suivre avec François Jeanne-Bellot,
33:39il nous attend, on va le rejoindre.
33:43François Jeanne-Bellot nous attend, merci François d'être avec nous.
33:46Bonjour Mélanie.
33:47On parle évidemment à nouveau avec vous, à nos côtés,
33:51dans cette nouvelle épisode de 56 minutes cyber d'intelligence économique.
33:55On le disait précédemment, on parlait de désinformation,
33:59on parlait effectivement de guerre cognitive, de guerre hybride,
34:02et on l'évoquait, anticiper, se préparer,
34:05l'intelligence économique est un atout formidable.
34:09Aujourd'hui, il y a des risques croissants pour les entreprises.
34:12Est-ce qu'on arrive à avoir un baromètre ?
34:15Alors, c'est un peu plus compliqué que ça, malheureusement,
34:17c'est que ce n'est pas si binaire.
34:19L'intelligence économique, ça consiste à surveiller un environnement,
34:22c'est de maîtriser son écosystème informationnel.
34:24Donc, en fait, on va certes regarder si,
34:28dans les risques qu'on a préalablement identifiés,
34:30il existe des informations qui permettraient de voir
34:32si on est dans cette zone de risque.
34:34Mais c'est également d'écouter un certain nombre de signaux faibles
34:38pour voir s'ils ne peuvent pas se transformer en risques.
34:40C'est donc avant qu'ils deviennent des risques.
34:42Et puis, finalement, prendre le problème à l'envers
34:44pour dire qu'à chaque collecte de nouvelles informations,
34:48mesurer la dangerosité,
34:49mesurer s'il y a un risque qu'elle devienne un risque.
34:52– Alors, on dit que l'intelligence économique est un atout.
34:56Est-ce qu'on a aujourd'hui des exemples concrets
34:59qui permettent, finalement, de mieux comprendre
35:01ou de matérialiser en quoi elle a été utile et efficace ?
35:04– Alors, merci de poser cette question.
35:06L'intelligence économique, plus qu'un atout,
35:09c'est véritablement un outil de la décision.
35:11Mais c'est vrai que dans les exemples,
35:12on a souvent, un peu comme sur la souveraineté,
35:15des contre-exemples, de dire, bah tiens, c'est dommage
35:17parce que si on avait fait.
35:18Et on a besoin d'exemples positifs.
35:21Alors, oui, il y a plein d'exemples où, par exemple,
35:26un prestataire, eh bien, une société va éviter
35:30de contracter avec un prestataire parce qu'on s'aperçoit
35:33qu'il n'est pas solidement fiable financièrement, par exemple.
35:37Ou bien que la technicité d'un fournisseur peut engager des risques,
35:42des risques soit réputationnels, des risques techniques,
35:46mais également des risques réglementaires,
35:47ce qu'aujourd'hui on voit sur la réglementation autour des microprocesseurs,
35:51par exemple, des choses qui peuvent empêcher des commercialisations
35:55sur certaines zones.
35:56Donc, finalement, c'est, oui, énormément d'exemples qui vont éviter
36:00d'aller à la catastrophe.
36:02Donc, on n'a pas, ou d'éviter d'aller, de tourner de façon négative.
36:07Et puis, énormément d'opportunités.
36:10Et c'est de dire aussi, là, j'ai en tête une entreprise qui permet
36:14d'avoir un gros contrat ou de transformer un prestataire habituel
36:18en un véritable partenaire avec un échange commercial ou capitalistique
36:21par une bonne connaissance, justement, de cet écosystème
36:24et une bonne connaissance de l'interlocuteur.
36:26Alors, on a parlé beaucoup, évidemment, c'est au cœur de l'actualité,
36:29les enjeux de souveraineté, évidemment, les enjeux de dépendance
36:33aux technologies qui sont extra-européennes.
36:36C'est un vrai sujet.
36:37Les entreprises, aujourd'hui, doivent se poser des questions.
36:40On le voit, d'ailleurs, au niveau étatique.
36:42Une entreprise américaine qui coupe des services auprès d'un État.
36:47Cela pourrait devenir, finalement, non plus une exception,
36:50mais pourquoi pas la norme.
36:52Comment, aujourd'hui, l'intelligence économique peut permettre,
36:56peut-être un atout pour, justement, préparer cet après,
37:01et, en tous les cas, anticiper les problèmes que revête
37:03cette dépendance technologique aux entreprises extra-européennes ?
37:08Alors, le regarder avec le prisme de l'intelligence économique,
37:11cette problématique-là, c'est de se dire
37:13est-ce que je suis dépendant d'une technologie états-unienne
37:16ou d'un fournisseur ?
37:18Et surtout de mesurer, je disais tout à l'heure le risque,
37:22mais de mesurer le coût également, le coût d'un changement, la capacité.
37:26Et là, j'ai en tête, là aussi, un dirigeant d'entreprise
37:29qui a demandé à son DSI de changer tout son système informatique
37:34parce qu'il ne veut plus dépendre de grandes sociétés états-uniennes.
37:38Ce n'est pas le rôle de l'IA de faire ça, de l'IE,
37:40mais, en revanche, c'est d'être capable de mesurer,
37:44un, la capacité à le faire, deux, des alternatives,
37:47trois, éventuellement des coûts, et puis de mesurer
37:49et l'aide à la décision, justement, pour savoir si, oui ou non,
37:52il y a un véritable risque de dépendance par rapport à tel fournisseur états-unien,
37:56chinois ou russe.
37:58On parle beaucoup des risques de l'intelligence artificielle,
38:00mais ça peut être aussi un formidable outil.
38:02Et en matière d'intelligence économique, ça peut être effectivement un atout majeur.
38:06Alors, plus qu'un atout, encore, l'intelligence artificielle, cette fois-ci,
38:12modifie considérablement, en fait, la façon dont on travaille avec l'information.
38:15Et puisque l'intelligence économique, c'est travailler au cœur de l'information
38:18avec cette matière première informationnelle,
38:20ça modifie considérablement les choses.
38:22Aujourd'hui, nous, on est en train de revoir,
38:24ça fait 25 ans que je travaille dans ce domaine-là,
38:26on est en train de revoir toutes les méthodes et tous les outils
38:28qu'on utilise avec de l'IA inside.
38:31Avec, véritablement, comment je vais pouvoir aller, grâce à l'IA, automatiser,
38:36comment je vais pouvoir aller plus vite sur des tâches qui sont chronophages,
38:40sur des tâches où, finalement, l'humain n'a pas énormément de valeur ajoutée.
38:43Donc, ça nous permet de replacer le curseur vers plus d'humains, finalement,
38:47et de l'humain beaucoup mieux utilisé pour faire à la machine
38:52là où, effectivement, on n'a pas de valeur ajoutée.
38:55Merci beaucoup, François, d'avoir été avec nous.
38:57Je vous donne rendez-vous dans la prochaine émission de 56 minutes cyber
39:00pour refaire, évidemment, un point d'actualité sur l'intelligence économique.
39:04Merci, François.
39:08À présent, je vous propose de partir en Ukraine.
39:12L'Ukraine, 2000 kilomètres de la France à vol d'oiseaux.
39:16Un territoire européen, un territoire en guerre,
39:19une guerre hybride qui sévit aujourd'hui sous nos yeux.
39:23Notre invité revient d'Ukraine, il y était il y a quelques jours,
39:27et j'ai l'immense plaisir d'avoir à mes côtés Thomas Whitington.
39:31Cher Thomas, merci d'être avec nous aujourd'hui, d'être notre invité.
39:35Merci beaucoup, Mélanie. Bonjour.
39:38Je continue en anglais, avec votre permission,
39:41parce que c'est un peu facile pour moi, les particulières techniques,
39:45par exemple, sur ce sujet.
39:47It's a pleasure to welcome you here in Paris.
39:49So, thank you very much to be here with us for this TV show.
39:54We're gonna talk about Ukraine, Ukrainian Front.
39:57You are just coming from some days before.
40:01You were there.
40:02What can we say today?
40:04What's going on there?
40:05And what is the cyber role, Taz, in the cyber war going there?
40:11It's an excellent question, Mélanie.
40:13As you say, I've just come back from Ukraine,
40:15where I spent a bit of time.
40:16And one of the things that's interesting to observe in that theatre of operations
40:21is that the cyber war is very much in full swing.
40:24We probably don't hear that much about it in France and in Europe
40:28and across the world more generally.
40:30We tend to hear about the missile attacks,
40:32obviously what we call the kinetic aspects of the war.
40:34But certainly there is a cyber conflict that is raging over Ukraine,
40:38both inside and outside Ukraine's borders.
40:41So, what can we say maybe about the cyber warfare
40:45used parts of the counter-drone battle in Ukraine?
40:50What can we say precisely there?
40:52Well, you've raised a really interesting point
40:54because one of the things that we started to see in Ukraine
40:57is drones actually being attacked through cyber attack.
41:00Now, that may seem a bit strange, but let me explain how that actually works.
41:05So, we all use, for instance, malicious code being transmitted on our computers
41:10via the internet, via our Wi-Fi signals or our cable connections.
41:14So, this is a way of attacking a drone through an IP attack,
41:18usually delivered by a radio signal, to attack the logic,
41:21to attack the software that's actually controlling the drone,
41:24to cause that drone some damage or to cause it to fly
41:28to a different destination, whatever it might be.
41:30So, the cyber warfare is used and we know it with the electronic warfare.
41:35What can we say about these key points in the war in Ukraine today?
41:40Well, I'm really interested in the subject of the relationship
41:43between cyber warfare and electronic warfare.
41:46For many years in the electronic warfare discipline,
41:49there's been discussion over the extent to which cyber attacks
41:53would be used and delivered using a radio signal.
41:56But we're actually seeing this now starting to play out in Ukraine,
42:00the drone attacks being one example.
42:03But I think we can say with some confidence that this will be a feature of future conflicts,
42:09and it's likely to be something that increases.
42:11So, this is the point I would like to ask you to have your point of view
42:15about the following scenarios that can maybe be born there.
42:22What do you think about intensification, normalization?
42:27I think if you take the Ukraine conflict as a kind of petri dish of experimentation
42:32in the future direction of warfare, we're seeing, for instance, mass use of drones in that conflict.
42:38We're seeing significant use of ballistic missiles, of drones for attack, for instance.
42:43These are sort of hallmarks of that conflict.
42:46And I think one of the things that we may see in future battle is that those vectors,
42:51those means of waging war will be intensified yet further.
42:56So, if we expand our horizons to the Asia-Pacific,
42:59look at the tensions involving the People's Republic of China
43:02and the United States and her allies,
43:05heavens forbid there is any conflict.
43:07But if there is, I think we'll see many of the hallmarks of Ukraine taken to the next level,
43:12if you like, in a future war.
43:14And what can we say about what lessons, let's say,
43:19that Western powers and NATO can learn about the use of cyber in this conflict?
43:25I think an important sort of lesson to learn from Ukraine
43:29is that cyber will be front and centre of future battles.
43:33That won't just be on the tactical battles on the battlefield, if you like,
43:37but that will be all the way to the sort of strategic battle
43:40which is fought between nations, between, if you like,
43:45even competing political ideologies.
43:47We've seen that, for instance, with the Israel-Palestine conflict.
43:52This is not something in the cybersphere that's just confined to those two nations.
43:56Obviously, the battle for public opinion is being fought across the world,
44:00and that's certainly something that I think we'll see happen in future conflicts.
44:05And something I would add to that is that won't just happen in times of conflict,
44:09that will happen in times of tension and competition.
44:12Thank you very much, Thomas. It was a great pleasure to welcome you
44:15and especially welcome you here in Paris. Thank you so much.
44:18Thank you for the invitation, Melanie.
44:19Thank you so much for watching
44:20A moment, we vamos receber notre grand témoin
44:23de ce 56 Minuten Cyber.
44:26Il a dédié son engagement au service des autres,
44:30et cela depuis 30 ans, diplômé de Saint-Cyr.
44:33Il est entré dans la gendarmerie
44:36où il a occupé de nombreux postes de commandement
44:39en France et en Outre-mer et diriger des unités d'enquête majeures.
44:44Il a été attaché de sécurité intérieure à l'ambassade de France à Kaboul.
44:49Il a été conseiller au cabinet militaire du ministre de la Défense.
44:54Il a également commandé la région de gendarmerie appelée précédemment Languedoc-Roussillon,
45:00puis la police judiciaire, la lutte contre la criminalité organisée et la cybercriminalité,
45:06avec notamment la fameuse enfer en Crochette.
45:10Depuis 2021, il supervise les centres européens de lutte contre le crime organisé,
45:17la cybercriminalité, le crime économique et financier et le terrorisme au sein d'Europol.
45:23J'ai l'immense plaisir d'accueillir notre grand témoin aujourd'hui,
45:27le général Jean-Philippe Lecouf, qui nous fait l'immense amitié et plaisir d'être avec nous.
45:32Cher Jean-Philippe, général, merci d'avoir accepté notre invitation.
45:36C'est une grande joie de vous avoir avec nous.
45:38Bonjour Mélanie, c'est aussi une joie pour moi de venir ici partager un petit peu mon expérience.
45:43Et puis votre parcours, alors je l'ai résumé très très brièvement en quelques mots.
45:49Est-ce qu'on peut revenir depuis les bancs de Saint-Cyr jusqu'à cette affaire en Crochette ?
45:55Quelles sont les missions, les postes qui ont particulièrement marqué cette carrière extraordinaire ?
46:01Écoutez, il y en a beaucoup, alors c'est toujours difficile de faire un choix,
46:05mais évidemment les postes de terrain tiennent une place majeure dans la carrière d'un officier de gendarmerie,
46:11que ce soit en Nouvelle-Calédonie où j'ai servi il y a bien longtemps,
46:15que ce soit à Versailles, ici où je commandais la section de recherche,
46:19je suis en plein dans les investigations,
46:21à Grenoble ou à Montpellier où j'étais commandant de région.
46:25C'est des postes qui m'ont marqué.
46:27Mais l'avantage de cette carrière, c'est d'être diverse.
46:32Et comme vous l'avez dit, j'ai aussi servi par deux fois au cabinet militaire du ministre de la
46:37Défense.
46:37C'est là d'ailleurs la deuxième fois que j'ai rencontré vraiment le monde cyber.
46:43À l'époque, on était en train de créer l'OG cyber du ministère des Armées, etc.
46:49Donc c'était aussi une grande chance d'être à la charnière entre le politique, le stratégique et l'opérationnel.
46:58Et puis enfin, c'est l'international qui est le troisième grand pilier de ma carrière.
47:06Puisque comme jeune commandant, j'ai servi dans ce qui s'appelait le bureau de la coopération policière européenne,
47:12il y a longtemps, à la direction générale de la gendarmerie.
47:15Et puis ensuite, attaché de sécurité intérieure en Afghanistan entre 2010 et 2012,
47:22à une époque où la France était très engagée en Afghanistan et où on essayait de soutenir au mieux le
47:28régime en place à l'époque.
47:32Et puis depuis quatre ans, à Europol, comme directeur des opérations,
47:38à la tête des 650 fonctionnaires, policiers, gendarmes, douaniers européens
47:46qui contribuent tous les jours à aider les États membres dans leurs enquêtes,
47:52dans leurs enquêtes cyber évidemment, mais aussi dans leurs enquêtes contre le terrorisme,
47:57dans leurs enquêtes contre la criminalité organisée, contre la criminalité économique et financière.
48:02Et donc justement, au sein d'Europol, vous l'avez dit, la cyber occupe une part évidemment de plus en
48:07plus importante
48:08avec des opérations qui sont montées avec un certain nombre de partenaires.
48:11On citait notamment cet été avec à la fois Eurojust et l'ENISA,
48:17où il y a des actions qui ont été menées, des coups de filet de plus en plus importants.
48:20C'est aussi un signal qui est envoyé à la cybercriminalité.
48:23Les acteurs internationaux fédèrent, travaillent ensemble, le FBI avec un certain nombre d'affaires clés.
48:29Quelles sont celles qui vous ont le plus marquées en matière de cyber ?
48:32Ce qui a été quand même pour moi un moment un peu impressionnant,
48:37sur une affaire en fait de Dark Web, où on avait saisi une grosse marketplace
48:43en lien avec nos collègues américains du FBI.
48:47J'ai eu l'occasion de participer à une conférence de presse au département de la justice américain
48:52à Washington avec la tournée générale.
48:55Parce qu'il ne faut pas oublier que nous, tout seul, Europol ne fait rien.
49:00Europol est là vraiment pour aider, soutenir et favoriser la coopération internationale de nos États membres.
49:08En l'occurrence, là, c'était les États-Unis, bien sûr, mais aussi l'Allemagne, la France, les Pays-Bas,
49:14qui sont très en pointe sur la lutte contre la cybercriminalité.
49:19La France fait partie des cinq, six pays européens qui sont vraiment leaders sur ces questions de cybercrime.
49:27On a trois piliers d'attaque à Europol dans notre stratégie.
49:32On attaque sur les cybercriminels en essayant de les démasquer, de les dévoiler,
49:40de les mettre sur des listes de sanctions.
49:42Et l'Union européenne a commencé à en mettre sur des listes de sanctions.
49:45On attaque leurs infrastructures, c'est-à-dire les serveurs, les WPN,
49:52toute l'infrastructure technique dont ils ont besoin pour commettre leurs crimes.
49:56Et puis, le dernier axe de travail qu'on a, très fort, c'est, en anglais, on dit « follow
50:02the money ».
50:03On essaye de suivre, pour les ransomware, par exemple, les rançongiciels,
50:08comment l'argent est versé, où est-ce qu'il va, dans des enquêtes très, très complexes
50:15sur les crypto-monnaies, sur la blockchain.
50:18Mais c'est un des domaines d'excellence d'Europol.
50:23Quel est le regard, aujourd'hui, que vous portez ?
50:25Forcément, on a envie de savoir comment vous analysez, aujourd'hui,
50:28cette menace cyber qui s'intensifie, qui se professionnalise, clairement.
50:33Ce qu'on constate, en fait, c'est que, bon, d'abord, le crime est de plus en plus numérique.
50:41Il est en ligne.
50:42Et quel que soit le domaine criminel, il y a une part plus ou moins importante
50:47qui va se dérouler en ligne.
50:49Ce qu'on a constaté aussi, c'est que l'intrusion, l'arrivée de l'intelligence artificielle,
50:55et en particulier des LLMs, favorise les criminels.
51:00Et vous disiez, les criminels se professionnalisent,
51:03mais en même temps, en fait, les professionnels mettent à disposition
51:08des amateurs criminels, des outils de plus en plus performants.
51:12Ce qu'on voit avec l'intelligence artificielle, c'est que le seuil d'entrée
51:16pour devenir un cybercriminelle s'est abaissé.
51:19Et qu'aujourd'hui, des gens qui n'ont pas de connaissances techniques,
51:23pas de connaissances cyber pointues, peuvent en fait télécharger des outils
51:29? C'est par exemple, typiquement, le business model d'un ransomware
51:35comme Logbit, qu'on a démantelé il y a deux ans, mais qui évidemment redémarre.
51:40C'est comme les hydres.
51:42Vous coupez une tête, mais il y en a une autre qui…
51:44Mais ce qu'on avait réussi à faire, en fait, c'est que le business model
51:48de ce ransomware, Logbit, c'était que ceux qui l'avaient créé, en fait,
51:54ne faisaient plus du tout de ransomware.
51:56Ils se contentaient de prendre un pourcentage sur les rançons qui étaient versées
52:00à ce qu'on appelle leurs affiliés.
52:02Et on a pu identifier plus de 200 de ces affiliés.
52:05Revenons un peu sur votre parcours.
52:07Quand vous êtes entré à Saint-Cyr, quand vous avez choisi de rejoindre les rangs
52:11de la gendarmerie, est-ce que vous vous imaginez à Europol
52:14traiter des sujets comme ceci et travailler avec le FBI ?
52:18Il y avait à peine de téléphone portable quand je suis rentré à Saint-Cyr.
52:22L'Internet était à tous ses débuts.
52:25Je me souviens, jeune lieutenant, d'avoir acheté un ordinateur Amstrad
52:28avec un écran vert et noir.
52:31Donc non, je n'imaginais évidemment pas en être là aujourd'hui.
52:38mais l'idée qui est derrière de protéger nos concitoyens,
52:43de protéger notre société, de lutter contre les criminels,
52:47c'est toujours la même.
52:49Les moyens ont changé, la technique a évolué,
52:52il faut se former aux nouvelles technologies, etc.
52:56Mais au fond, la mission reste la même.
53:00Et la vocation.
53:01Et la vocation reste la même.
53:03Une question plus personnelle, vous disiez être littéraire.
53:06Quel est le livre qui vous a inspiré ou qui vous suit depuis toutes ces années ?
53:10C'est le premier livre du général de Gaulle en 1932
53:15qui s'appelle Le fil de l'épée.
53:17Et dans ce livre, le général de Gaulle explique combien d'abord
53:22la guerre est incertaine, combien le rôle du chef est déterminant,
53:28combien commander dans l'incertitude et prendre des décisions
53:31fait partie justement de ce rôle de chef
53:35et comment le caractère, l'intuition du chef
53:41peuvent avoir un rôle déterminant sur le cours de la bataille,
53:46le cours de la guerre.
53:46Au-delà de leur conseiller cette lecture avisée,
53:49si vous aviez un dernier message à adresser,
53:52à la fois à ceux qui sont peut-être déjà
53:54dans le monde de la cybersécurité aujourd'hui,
53:57ou peut-être certains qui souhaiteraient, pourquoi pas,
54:00s'orienter et rejoindre les rangs de la cybersécurité
54:03en France, en Europe ou à l'international ?
54:05Quel serait le message que vous adresseriez ?
54:07Allez-y, foncez.
54:09Je pense que c'est l'avenir, c'est aujourd'hui,
54:12mais c'est aussi demain.
54:13On rentrera dans un monde qui est de plus en plus marqué par ça,
54:16par les outils qu'on va utiliser.
54:19Allez-y, mais gardez, je dirais, ce que j'évoquais,
54:23c'est cette hauteur de vue, cette connaissance.
54:27Et je pense que pour des gens qui veulent s'engager,
54:29même dans la cyber, la culture générale,
54:32la hauteur de vue, continuer à lire, à apprendre,
54:35par soi-même et pas seulement au travers des réseaux sociaux
54:38ou des large language models,
54:41c'est une chose importante.
54:44Merci beaucoup, Général, d'avoir été avec nous.
54:46C'était un grand plaisir de vous avoir à nos côtés.
54:47Avec plaisir, merci.
54:49C'était donc notre grand témoin,
54:52dernière séquence de cette émission 56 minutes cyber by Le Césain,
54:58qui touche à présent à sa fin.
55:00C'était un immense plaisir pour moi d'être à vos côtés une nouvelle fois,
55:04aujourd'hui réunis avec des invités
55:07qui nous ont partagé leur expertise,
55:09leurs expériences, leurs conseils de professionnels,
55:13avec toujours cette humilité qui les caractérise
55:15et qui est ô combien essentielle dans un sujet particulièrement complexe.
55:19J'espère que cette émission vous a plu.
55:22C'est un grand plaisir pour moi d'être à vos côtés.
55:25Je vous souhaite une belle journée.
55:26Je vous donne bien sûr rendez-vous très bientôt
55:28pour notre troisième épisode de 56 minutes cyber.
55:32D'ici là, prenez soin de vous.
55:33Je vous dis à bientôt.
Commentaires

Recommandations