mercredi 7 octobre 2026
Intelligence économique

Désinformation industrialisée : ce qu'un rapport documente du volume, des scrutins visés et du coût pour les entreprises

Récits contradictoires, personas synthétiques, « LLM grooming », scrutins roumain et moldave : ce que le rapport de Riley Sentinel documente et ce qu'il change pour la veille.

La rédaction13 août 20268 min de lecture

À retenir

  • Riley Sentinel décrit une stratégie fondée sur le volume et la répétition de récits contradictoires, dont l'objectif rapporté est de semer la confusion plutôt que de convaincre.
  • Le rapport situe en Roumanie la première annulation d'une élection présidentielle dans l'Union européenne pour cause d'ingérence étrangère, après une campagne coordonnée assistée par l'IA.
  • La tactique dite « LLM grooming » cible les données d'entraînement des modèles pour que des récits soient restitués comme des faits neutres.
  • Pour les entreprises, les deux conséquences rapportées sont la dégradation du renseignement en sources ouvertes et un risque réputationnel par association.

On a longtemps décrit la manipulation de l'information comme un problème de contenus : de fausses affirmations qu'il faudrait repérer, démentir, corriger. Un rapport spécial publié le 16 juillet 2026 par Riley Sentinel déplace le regard vers autre chose, la logique industrielle qui produit ces contenus, la vitesse à laquelle elle les met en circulation, et les effets déjà constatés sur des processus électoraux entiers.

Le point de bascule décrit n'est pas la qualité des faux. C'est leur nombre. Selon Riley Sentinel, l'approche employée repose sur le volume et sur la répétition de récits contradictoires diffusés rapidement, avec un objectif qui n'est pas d'imposer une version des faits mais de rendre toutes les versions également douteuses. Ce n'est plus une bataille de persuasion, c'est une saturation de l'espace informationnel.

Ce reportage rapporte ce que le rapport établit sur cette industrialisation, sur la tactique visant les modèles de langage, sur deux scrutins européens où les effets ont été documentés, et sur ce que ce contexte impose à une fonction de veille dont la matière première est précisément le web ouvert.

Le volume plutôt que la conviction : une stratégie de confusion documentée

La mécanique décrite par Riley Sentinel se distingue de la propagande classique sur un point décisif. Une propagande cherche l'adhésion à un récit ; ce que le rapport décrit produit délibérément des récits contradictoires entre eux, diffusés en parallèle et à grande cadence. La contradiction n'est pas un défaut de fabrication, elle fait partie du résultat recherché.

L'effet visé, tel qu'il est rapporté, est la confusion. Face à cinq explications incompatibles d'un même événement, publiées dans les heures qui suivent, un lecteur ordinaire ne choisit pas la plus crédible, il suspend son jugement. Le doute généralisé coûte beaucoup moins cher à produire que l'adhésion, et il résiste mieux aux démentis : démentir une affirmation ne restaure pas la confiance dans les quatre autres.

Pour une équipe de veille, cette différence a une traduction pratique immédiate. Les indicateurs habituels, la viralité d'un contenu, le nombre de reprises, l'audience d'un site, mesurent l'adhésion. Ils mesurent mal la saturation. Un dispositif qui produit beaucoup et convainc peu reste sous les seuils d'alerte classiques tout en dégradant durablement la lisibilité d'un sujet.

Ce que l'IA générative change à l'échelle de production des campagnes

Riley Sentinel identifie l'IA générative comme l'accélérateur de cette bascule. Le rapport indique qu'elle accélère la production de textes, de vidéos truquées et de personas synthétiques, à un coût et à une échelle inaccessibles aux outils précédents. Ce n'est donc pas une nouvelle catégorie d'attaque, c'est la même attaque affranchie de sa contrainte historique, le temps humain de rédaction.

Les personas synthétiques méritent une attention particulière. Un faux compte devait autrefois être alimenté à la main pour rester crédible dans la durée : biographie, historique de publications, interactions plausibles. Quand cette alimentation devient automatique, la crédibilité d'un profil cesse d'être un indice de son authenticité. Les faisceaux de qualification employés par les analystes en sources ouvertes perdent une partie de leur pouvoir discriminant.

La conséquence de méthode est nette. Lorsque le coût unitaire de fabrication d'un contenu tend vers zéro, la rareté ne protège plus. Ce sont les recoupements structurels qui gardent leur valeur : convergence de dates de création, réutilisation d'infrastructures techniques, identité des schémas de diffusion. Autrement dit, on qualifie de moins en moins un contenu isolé, de plus en plus un réseau.

Le « LLM grooming » : empoisonner les données pour être restitué comme un fait

Le rapport nomme une tactique spécifique, désignée sous le terme de « LLM grooming ». Selon Riley Sentinel, elle consiste à empoisonner les données d'entraînement afin que les assistants conversationnels reproduisent certains récits comme des faits neutres. La cible n'est plus le lecteur, ni même le moteur de recherche, mais le corpus dont se nourrissent les modèles.

L'intérêt de cette tactique, du point de vue de qui la met en œuvre, tient à la disparition du contexte. Un contenu de propagande consulté sur un site identifiable porte avec lui les indices de son origine. Le même énoncé restitué par un assistant, dans une réponse fluide et sans marque d'énonciation, arrive dépouillé de tout ce qui aurait permis de s'en méfier. La manipulation gagne exactement ce que la source perd en visibilité.

C'est aussi ce qui rend cette tactique difficile à mesurer. Un empoisonnement de corpus ne produit pas d'événement observable au moment où il opère : il produit, plus tard, des réponses très ordinaires. La détection suppose donc de tester les sorties des systèmes plutôt que de surveiller les seules entrées, et d'accepter que l'absence d'incident visible ne vaut pas preuve d'absence de contamination.

Roumanie et Moldavie : deux scrutins, deux issues rapportées par Riley Sentinel

Le rapport documente deux cas électoraux. En Roumanie, une campagne d'ingérence coordonnée assistée par l'IA a contribué, selon Riley Sentinel, à la première annulation d'une élection présidentielle dans l'Union européenne pour cause d'ingérence étrangère. Le fait est considérable au regard de ce qu'il implique : ce n'est pas le résultat d'un scrutin qui a été contesté, c'est le scrutin lui-même qui a été invalidé.

En Moldavie, le rapport décrit une campagne comparable dont l'issue a été différente : elle n'a pas changé le résultat, mais elle a éprouvé les institutions. Cette dissymétrie est instructive. Deux dispositifs de nature voisine produisent des effets très inégaux selon la robustesse du cadre institutionnel, la vigueur de l'écosystème médiatique local et la rapidité de la réponse publique.

La leçon transposable est celle-ci : l'ampleur d'une campagne ne prédit pas son effet, la résilience de la cible le prédit mieux. Une organisation exposée à une opération d'ampleur moyenne mais dépourvue de canaux officiels crédibles et de procédure de réponse subira davantage qu'une organisation très visée mais préparée.

Deux campagnes de nature comparable, deux issues opposées : ce qui a fait la différence n'est pas la puissance de l'attaque, c'est la capacité de la cible à répondre vite et à être crue.

Sources ouvertes dégradées et risque par association : la facture pour les entreprises

Riley Sentinel souligne deux conséquences directes pour les entreprises. La première est la dégradation de la qualité du renseignement en sources ouvertes. Toute la veille économique repose sur l'hypothèse qu'un web pollué reste globalement informatif ; quand la proportion de matière fabriquée augmente, le coût de vérification par information utile augmente avec elle, et la fenêtre de décision se resserre.

La seconde est un risque réputationnel par association avec des récits contestés. Une marque n'a pas besoin d'être visée pour être atteinte : il suffit que son nom apparaisse dans un contenu qui sera ensuite qualifié de manipulation, ou qu'un de ses dirigeants soit cité dans un récit repris par un réseau identifié. L'entreprise hérite alors d'une controverse qu'elle n'a pas déclenchée.

Face à cela, deux exigences deviennent structurantes : l'étendue du périmètre surveillé, langues et zones comprises, et la traçabilité de chaque élément jusqu'à son document d'origine. Sur ce terrain, NewsCore (www.newscore.fr) couvre en continu des millions de sources, trie les signaux pertinents par IA et relie chaque synthèse au document qui la fonde. Les travaux de l'Observatoire de l'Intelligence Économique rappellent de leur côté qu'un signal détectable précède le plus souvent de plusieurs semaines la matérialisation d'un risque : c'est dans cet intervalle que se joue la capacité de réaction.

Une trajectoire jusqu'en 2027 et ce que les directions organisent dès maintenant

Le rapport ne s'arrête pas au constat. Sans coordination institutionnelle ni adaptation réglementaire, la trajectoire décrite jusqu'en 2027 pointe, selon Riley Sentinel, vers davantage de volume et vers une frontière plus dure entre contenu authentique et contenu fabriqué. Autrement dit, le tri deviendra plus binaire et plus disputé, alors même que la matière à trier augmentera.

Pour une direction, cela se traduit en décisions de gouvernance plus qu'en achats d'outils. Trois questions se posent avant l'incident : qui a autorité pour qualifier un contenu de manipulation, quelles preuves sont conservées et sous quel format, et quels canaux officiels sont réputés faire foi quand une version contradictoire circule.

Le dernier point est le plus souvent négligé. Dans un environnement de récits contradictoires, la valeur d'une prise de parole tient moins à son contenu qu'à la confiance déjà accumulée par le canal qui la porte. Cette confiance ne se construit pas pendant la crise : elle se constate.

Questions fréquentes

Qu'est-ce que le « LLM grooming » ? Selon le rapport de Riley Sentinel, il s'agit d'une tactique consistant à empoisonner les données d'entraînement des modèles de langage afin que les assistants reproduisent certains récits comme des faits neutres. La cible est le corpus, pas le lecteur.

Pourquoi diffuser des récits contradictoires plutôt qu'un seul message ? Parce que l'objectif rapporté est la confusion, pas la conviction. Des versions incompatibles d'un même événement, publiées vite et en nombre, produisent une suspension du jugement qui résiste mieux aux démentis qu'une thèse unique.

Que s'est-il passé en Roumanie et en Moldavie ? Riley Sentinel rapporte qu'en Roumanie une campagne d'ingérence coordonnée assistée par l'IA a contribué à la première annulation d'une élection présidentielle dans l'Union européenne pour cause d'ingérence étrangère, et qu'en Moldavie une campagne comparable n'a pas changé le résultat mais a éprouvé les institutions.

En quoi une entreprise non visée est-elle concernée ? Par deux effets rapportés : la dégradation de la qualité du renseignement en sources ouvertes, qui renchérit toute veille, et le risque réputationnel par association, lorsqu'une marque ou un dirigeant se trouve cité dans des récits contestés sans en être l'objet.

Sources

Pour approfondir