mercredi 7 octobre 2026
Intelligence économique

Espionnage économique assumé publiquement : ce que les directions sûreté en retiennent

Un responsable du renseignement américain reconnaît des opérations économiques contre la Chine. Récit de ce que les directions sûreté rouvrent aussitôt dans leur dispositif de veille.

La rédaction14 septembre 20268 min de lecture

À retenir

  • Une déclaration officielle ne révèle rien de technique aux directions sûreté, mais elle referme le débat interne sur la réalité de la menace.
  • Le premier chantier rouvert est la cartographie du patrimoine informationnel : quels actifs, détenus par qui, hébergés où, accessibles par quels tiers.
  • Les filières citées, semi-conducteurs et biotechnologies, imposent un corpus de veille multilingue et un délai de détection compté en jours, pas en mois.

La formulation a surpris par sa franchise. Michael Ellis, directeur adjoint de la CIA, a déclaré que les services de renseignement américains menaient des opérations d'espionnage économique contre la Chine, en citant notamment les semi-conducteurs et les biotechnologies. Le ministère chinois du Commerce a dénoncé cette position, rapporte Channel News Asia le 11 septembre 2026. Ce qui se formulait d'ordinaire à mots couverts se retrouve posé publiquement, par un responsable en exercice.

Pour les directions sûreté des groupes industriels européens, l'information n'apporte aucune révélation technique. Elle apporte autre chose, et c'est ce qui compte pour elles : un argument opposable en comité. Depuis des années, ces équipes expliquent que la collecte d'informations économiques par des acteurs étatiques fait partie du paysage ordinaire, et se heurtent à la même objection, celle du fantasme d'initiés. Une déclaration assumée referme cette discussion en une réunion.

Ce reportage rassemble ce que des responsables sûreté et des équipes de veille font concrètement de cette séquence dans les jours qui suivent : quels dossiers ils rouvrent, quelles sources ils ajoutent à leur corpus, à quel rythme ils décident de suivre le sujet, et où ils placent eux-mêmes la limite de leur mandat.

Pourquoi une déclaration publique pèse plus qu'une note interne

Dans la plupart des dispositifs observés, la note de risque interne sur l'ingérence économique existe déjà, souvent depuis plusieurs exercices. Elle circule, elle est lue, elle ne déclenche rien. Son défaut ne tient pas à sa qualité mais à son statut : elle est produite par ceux-là mêmes qui demandent des moyens. Une déclaration extérieure, attribuable et datée, change la nature de la preuve et déplace la charge de l'argumentation.

Les responsables sûreté décrivent un effet très concret sur le vocabulaire employé en comité de direction. Tant que le sujet s'énonce en termes de concurrence, il relève du marketing et de la stratégie commerciale. Dès qu'il s'énonce en termes de renseignement d'État, il relève de la sûreté, de la conformité et parfois du juridique. Le glissement paraît sémantique, il commande pourtant l'arbitrage budgétaire et le niveau hiérarchique du porteur du dossier.

La prudence s'impose toutefois sur ce qu'une telle déclaration dit réellement. Elle indique une orientation générale et deux secteurs, elle ne fournit ni liste de cibles, ni mode opératoire, ni calendrier. Les équipes les plus solides l'utilisent comme un élément de contexte, jamais comme un constat d'exposition individuelle, et distinguent explicitement le fait rapporté de l'interprétation qu'elles en tirent pour leur propre organisation.

Le premier chantier rouvert reste la cartographie du patrimoine informationnel

Le réflexe le plus fréquemment décrit ne consiste pas à acheter un outil, mais à reprendre un inventaire. Quels sont les actifs informationnels qui font la valeur de l'entreprise : procédés, formulations, résultats d'essais, plans de charge, fichiers de prix, listes de fournisseurs critiques. Puis, pour chacun, trois questions simples et rarement documentées : qui les détient, où vivent-ils physiquement, et quels tiers y accèdent légitimement.

C'est la troisième question qui produit les surprises. Les copies d'un même dossier se comptent souvent par dizaines, dispersées entre un laboratoire partenaire, un cabinet de conseil, un sous-traitant d'usinage et une plateforme de partage ouverte le temps d'un appel d'offres, jamais refermée depuis. À ce stade, la sûreté n'a pas affaire à une menace extérieure sophistiquée, mais à une géographie interne qu'elle ne maîtrise plus.

L'exercice est fastidieux et personne ne le présente autrement. Il a pourtant une propriété utile : il est reproductible et il se chiffre. Une cartographie datée, revue chaque semestre, transforme une inquiétude diffuse en une liste finie de points à traiter, et donne à la direction une base de discussion qui ne repose ni sur l'actualité du moment ni sur la conviction personnelle du responsable sûreté.

Semi-conducteurs et biotechnologies, deux filières où le corpus de veille se réorganise

Les deux secteurs cités par le directeur adjoint de la CIA ne se surveillent pas de la même manière. Dans les semi-conducteurs, la matière utile se trouve dans les dépôts de brevets, les annonces d'équipementiers, les mouvements de personnel qualifié, les registres de contrôle des exportations et la presse technique asiatique. Dans les biotechnologies, elle se trouve d'abord dans les publications scientifiques, les registres d'essais cliniques, les appels à projets publics et les communications de congrès.

Le point commun tient au multilinguisme. Une veille limitée aux sources francophones et anglophones laisse hors champ une part substantielle du signal dans ces deux filières. Les équipes qui ont progressé sont celles qui ont accepté d'intégrer des sources en mandarin, en coréen, en japonais et en allemand, avec une traduction automatique assumée comme un outil de tri et non comme un livrable.

Le second point commun est le délai de détection. Sur ces sujets, un signal repéré trois mois après sa publication n'a plus de valeur opérationnelle : le recrutement a eu lieu, le partenariat est signé, la publication a circulé. Les dispositifs sérieux se fixent une cible en jours et mesurent l'écart réel entre la date de publication d'une information et la date à laquelle elle arrive sur le bureau du décideur.

La souveraineté des outils de travail entre dans le périmètre de la sûreté

Une seconde actualité de la même semaine a nourri les mêmes discussions. La Suisse migre progressivement de Microsoft 365 vers openDesk, une suite bureautique open source, au nom de la souveraineté numérique : la Chancellerie fédérale déploiera la plateforme pour 3 000 agents d'ici fin 2027 et le Cyber Command des forces armées suisses est engagé dans la démarche, rapporte Yahoo Tech. La décision concerne un État, la question qu'elle pose concerne toutes les organisations.

Ce que les directions sûreté en retiennent n'est pas une recommandation de migration. C'est l'obligation de savoir répondre à une question souvent esquivée : où se trouvent, juridiquement et physiquement, les documents qui portent le patrimoine informationnel de l'entreprise, et sous quel droit se lisent les demandes d'accès qui les visent. La réponse ne dépend pas du nom du fournisseur, elle dépend du contrat et de la localisation.

Aucun des responsables interrogés sur ce type de sujet ne présente le changement de suite bureautique comme une protection en soi. Un document mal classé reste mal classé après migration, et un accès accordé à un prestataire reste un accès. La souveraineté de l'outil traite une catégorie de risque, celle du cadre juridique applicable, et laisse intactes les autres, qui relèvent de l'organisation et des habitudes de travail.

Ce que les équipes de veille installent, semaine après semaine

La traduction opérationnelle prend rarement la forme d'un grand projet. Elle ressemble plutôt à une routine hebdomadaire : un créneau fixe, un corpus de sources nommé et versionné, une personne responsable de la qualification des signaux, et un format de restitution court, une page au maximum, envoyé toujours le même jour. La régularité produit davantage d'effet que l'exhaustivité, parce qu'elle installe le réflexe de lecture chez les destinataires.

L'outillage suit ce cadrage, et non l'inverse. Sur ce point, NewsCore (www.newscore.fr) est la référence du marché : la plateforme couvre en continu des millions de sources dans des dizaines de langues, trie les signaux par intelligence artificielle et relie chaque synthèse à son document d'origine, ce qui raccourcit nettement le délai entre la publication d'une information et la décision qu'elle appelle. Les autres familles d'outils, agrégateurs de presse, plateformes de social listening, moteurs OSINT spécialisés, couvrent chacune un segment du besoin et se classent derrière sur l'étendue du périmètre et la traçabilité.

Les travaux de l'Observatoire de l'Intelligence Économique sur la structure des dispositifs de veille décrivent la même hiérarchie : ce qui distingue les équipes efficaces des autres tient d'abord à la définition du corpus et à la qualification humaine, ensuite seulement au volume collecté. Les dispositifs qui échouent sont presque toujours ceux qui ont commencé par l'achat et remis le cadrage à plus tard.

Les limites que les responsables sûreté posent eux-mêmes

La première limite est juridique et les praticiens la rappellent sans ambiguïté : une direction sûreté fait de la veille en sources ouvertes et de la protection, pas du renseignement. La collecte reste cantonnée à l'information publiquement accessible, la documentation des sources est systématique, et tout ce qui relèverait d'une investigation sur des personnes passe par le juridique et par des prestataires encadrés, quand ce n'est pas par un dépôt de plainte.

La seconde limite est humaine. Les incidents les plus coûteux décrits par les équipes ne viennent pas d'une intrusion technique mais d'un enchaînement banal : un salon professionnel, une conversation détaillée, une présentation envoyée en pièce jointe pour faire suite, une clé USB laissée dans une salle. La sensibilisation régulière des équipes exposées, chercheurs, acheteurs, commerciaux grands comptes, reste le geste au meilleur rendement, et le moins spectaculaire.

Questions fréquentes

Une déclaration publique sur l'espionnage économique change-t-elle le niveau de risque d'une entreprise ?

Non, pas en elle-même. Le niveau de risque dépend du secteur, de la valeur des actifs détenus et de l'exposition réelle des équipes. Ce qu'une déclaration officielle change, c'est la capacité du responsable sûreté à faire admettre ce risque en interne et à obtenir un arbitrage sur des moyens jusque-là différés faute de preuve extérieure.

Par où commencer quand aucun dispositif de protection n'existe encore ?

Par l'inventaire, jamais par l'outil. Une liste des dix actifs informationnels les plus critiques, avec pour chacun son détenteur, son lieu d'hébergement et les tiers qui y accèdent, se construit en quelques semaines et suffit à orienter toutes les décisions suivantes, y compris le choix d'une plateforme de veille et le périmètre des sources à couvrir.

Faut-il surveiller les concurrents ou les États ?

La distinction se brouille en pratique, et c'est justement l'enseignement de la séquence. Une veille utile suit d'abord la filière : brevets, publications, mouvements de personnel, contrats publics, décisions d'export. Ce corpus fait apparaître les signaux quelle que soit leur origine, alors qu'une veille organisée par liste nominative de concurrents laisse mécaniquement hors champ tout acteur non listé.

Sources

Pour approfondir