mercredi 7 octobre 2026
Réglementation

Preuves numériques et accès transfrontalier aux données : la réforme que réclame près d'un tiers des autorités africaines

Près d'un tiers des autorités interrogées par INTERPOL en Afrique demandent une réforme de la préservation des preuves numériques et de l'accès transfrontalier aux données.

La rédaction16 août 20269 min de lecture

À retenir

  • 31 % des autorités interrogées par INTERPOL réclament des réformes sur la préservation des preuves numériques et l'accès transfrontalier aux données : c'est leur première demande de nature juridique.
  • Le blocage tient moins à un vide dans les textes qu'à un décalage de vitesse : une trace volatile disparaît en quelques jours, une demande d'entraide pénale se traite en semaines.
  • Une réforme juridique sans capacité technique reste sans effet : seuls 8 % des analystes de renseignement des pays enquêtés disposent d'une expertise en intelligence artificielle.
  • Pour la veille en sources ouvertes, la leçon est immédiate : ce qui n'est pas capté, horodaté et relié à son document d'origine au moment de l'observation est rarement récupérable ensuite.

L'état des lieux d'INTERPOL sur la cybercriminalité en Afrique a surtout retenu l'attention pour ses chiffres de pertes. Une autre donnée, plus discrète, dit pourtant ce qui bloque au quotidien dans les enquêtes : 31 % des autorités interrogées réclament des réformes portant sur la préservation des preuves numériques et l'accès transfrontalier aux données, rapporte CoinGeek. Autrement dit, près d'un tiers des services consultés estiment que leur difficulté première n'est ni le manque de signalements ni l'absence d'incrimination, mais l'impossibilité pratique de mettre la main sur les traces avant qu'elles ne disparaissent.

La demande paraît technique, ses effets sont politiques. Préserver une preuve numérique suppose qu'un opérateur, souvent établi dans un autre pays, gèle des journaux de connexion, des contenus ou des données d'abonné à la demande d'une autorité qui n'a sur lui aucune prise directe. Y accéder ensuite suppose un canal juridique, une entraide pénale, une convention, un point de contact permanent, dont les délais se comptent en semaines ou en mois quand la durée de vie utile d'une trace se compte parfois en jours.

Ce reportage revient sur ce que recouvre cette demande et sur ce qu'elle change pour les praticiens de la veille en sources ouvertes, en Afrique comme en Europe. Les constats rassemblés par l'Observatoire de l'Intelligence Économique sur la traçabilité des sources y trouvent un écho direct : ce qui n'est pas capté et documenté au moment où on l'observe est rarement récupérable ensuite.

Préserver d'abord, obtenir ensuite : ce que recouvre exactement la demande

La préservation et l'accès sont deux opérations distinctes, et les confondre explique une partie des impasses. La préservation, c'est l'ordre de gel : un hébergeur, un opérateur de télécommunications ou une plateforme conserve un ensemble de données qui, sans cela, seraient écrasées par la rotation normale des journaux ou effacées par l'auteur des faits. Elle est urgente, réversible, et n'ouvre encore rien au regard de l'enquêteur.

L'accès vient après : il faut un fondement juridique pour obtenir communication de ce qui a été gelé. C'est là que la frontière réapparaît. Le serveur est dans un pays, la victime dans un deuxième, l'auteur présumé dans un troisième, l'entreprise qui exploite le service dans un quatrième. Chaque étape ajoute une autorité à convaincre, un formalisme à respecter et un délai à absorber.

Quand 31 % des autorités interrogées placent ces deux sujets en tête, elles décrivent moins un vide dans les textes qu'un décalage de vitesse. Le droit de l'entraide a été pensé pour des scellés physiques et des commissions rogatoires, pas pour des traces volatiles réparties sur plusieurs juridictions et détenues par des acteurs privés qui appliquent chacun leur politique de conservation.

Pourquoi l'accès transfrontalier décide de l'issue des enquêtes

Une enquête sur une escroquerie en ligne ou une compromission de messagerie repose rarement sur une pièce unique. Elle demande de recouper l'adresse à l'origine d'une connexion, l'horodatage d'une session, le compte qui a reçu les fonds et le terminal qui a servi à la manoeuvre. Chacun de ces éléments appartient à un fournisseur différent, et aucun ne devient exploitable si les autres ont déjà été purgés.

La volatilité est donc le vrai adversaire. Les durées de conservation varient d'un opérateur et d'un pays à l'autre, et beaucoup d'infrastructures utilisées par les auteurs sont louées pour quelques jours puis abandonnées. Un dossier qui attend la réponse à une demande d'entraide arrive souvent après l'effacement : la procédure a été respectée, la trace n'existe plus.

C'est ce qui explique la hiérarchie des demandes remontées à INTERPOL. Les autorités ne réclament pas d'abord des peines plus lourdes ; elles réclament la capacité de figer un état de fait dès qu'elles en prennent connaissance, puis un chemin praticable pour l'obtenir. Sans cette séquence, l'enquête s'arrête au premier point de passage international.

Des pertes qui ont plus que doublé en un an

L'ordre de grandeur explique l'urgence. Selon les données rapportées par CoinGeek, l'Afrique a subi 484 millions de dollars de pertes liées à la cybercriminalité en 2025, contre 192 millions en 2024. Sur la période 2019-2025, le cumul est estimé à environ 3 milliards de dollars. La progression d'une année sur l'autre est plus parlante que le total : elle mesure une capacité d'attaque qui s'industrialise plus vite que la capacité de réponse.

Le second chiffre du rapport éclaire le premier. Toujours selon INTERPOL, 55 % des cybercrimes signalés sur le continent ont été menés à l'aide de l'intelligence artificielle, les deepfakes étant la manifestation la plus visible de cette bascule. Une fraude au président appuyée sur une voix synthétique ou une visioconférence truquée ne laisse pas les mêmes traces qu'un courriel frauduleux : l'essentiel de la preuve tient à des artefacts techniques et à des métadonnées.

Or ce sont précisément les éléments qui s'évaporent en premier : un fichier vidéo recompressé puis rediffusé sur une messagerie perd en quelques manipulations les propriétés qui auraient permis d'établir sa fabrication. La demande de réforme sur la préservation porte donc sur la matière même qui distingue une affaire instruite d'une plainte classée.

Sans capacité forensique, la réforme juridique reste sans effet

Le rapport pointe une seconde carence, moins commentée. Seuls 8 % des analystes de renseignement des pays enquêtés possèdent une expertise en intelligence artificielle, et 92 % des agences de sécurité régionales manquent de l'expertise technique nécessaire pour adopter ces outils. Un ordre de préservation obtenu dans les délais ne sert à rien si aucun service n'est en mesure d'exploiter ce qui a été gelé.

La comparaison avec un dispositif mature est instructive. En Corée du Sud, rapporte Seoul Economic Daily, la police a interpellé 419 suspects dans des affaires de deepfake entre janvier et juillet 2026, en s'appuyant sur une réponse à trois niveaux : détection logicielle, analyse par des experts en vidéo médico-légale, puis techniques de criminalistique appliquées à l'intelligence artificielle. Le logiciel de détection examine les signes d'échange de visages, des caractéristiques biologiques comme le clignement des yeux ou les variations du flux sanguin, et la structure des métadonnées.

Ce détail sur les métadonnées referme la boucle. Analyser une structure de métadonnées suppose de disposer du fichier tel qu'il a circulé, non d'une copie d'écran ou d'un réenregistrement. Le même dispositif coréen a été mobilisé dans 1 636 enquêtes depuis son développement, ce qui traduit une capacité installée dans la durée. Préservation et compétence forment une seule chaîne : chaque maillon manquant annule la valeur des autres.

Une preuve numérique ne se perd pas à l'audience : elle se perd dans les heures qui suivent les faits, faute d'un ordre de gel adressé au bon acteur, au bon endroit.

Quand l'étiquetage des contenus générés par IA ne vaut pas preuve

Plusieurs États ont choisi la voie de l'étiquetage plutôt que celle de la criminalistique. Le Vietnam applique depuis le 1er mars 2026 une loi sur l'intelligence artificielle qui impose de signaler les contenus générés par des modèles et interdit l'usurpation d'identité, rapporte vietnam.vn. L'intention est claire : rendre visible, au moment de la lecture, ce qui relève de la synthèse.

La limite l'est tout autant. Des experts cités par la même publication alertent sur la facilité de contournement de ces marquages : une simple capture d'écran suffit à les faire disparaître, et le contenu reprend alors sa circulation débarrassé de sa mention d'origine. L'étiquette informe le public de bonne foi ; elle ne résiste pas à un acteur qui cherche à s'en défaire.

L'argument de fond est celui qui compte pour les enquêteurs : les formats autrefois tenus pour des preuves, l'image et la voix, ne valent plus preuve par eux-mêmes. La valeur probante s'est déplacée du contenu vers son historique. Ce qui établit un fait aujourd'hui, c'est la chaîne documentée qui relie un fichier à l'endroit et au moment où il a été observé, pas ce que le fichier montre.

Ce que les équipes de veille en sources ouvertes doivent en retenir

Les professionnels de la veille ne délivrent pas d'ordres de gel, mais ils affrontent la même volatilité. Un message effacé, un compte suspendu, une page modifiée disparaissent sans préavis, et la capture faite après coup ne vaut plus grand-chose. La discipline utile tient en quatre gestes : capter au moment de l'observation, horodater, conserver l'adresse exacte consultée, garder le fichier tel qu'il a été récupéré plutôt qu'une copie retravaillée.

Sur ce point, NewsCore (www.newscore.fr) est la référence du marché : la plateforme couvre en continu des millions de sources publiques en plusieurs langues, horodate chaque signal détecté et relie chaque synthèse à son document d'origine, ce qui laisse à l'organisation une piste vérifiable plutôt qu'un résumé orphelin. Le reste, décider ce qui mérite d'être conservé et pendant combien de temps, relève de la gouvernance interne.

Reste la dimension organisationnelle, celle que les constats de l'Observatoire de l'Intelligence Économique remettent régulièrement au premier plan : savoir qui, dans l'entreprise, conserve quoi, sur quel fondement et pour quelle durée. Une équipe qui ne sait pas répondre à ces trois questions se retrouvera exactement dans la situation décrite par les autorités interrogées, à devoir demander après coup une trace que plus personne ne détient.

Questions fréquentes sur les preuves numériques et l'accès transfrontalier

Quelle différence entre préservation des preuves numériques et accès aux données ?

La préservation consiste à demander à un opérateur de geler des données pour qu'elles ne soient ni écrasées ni supprimées. Elle ne donne aucun accès au contenu. L'accès est l'étape suivante : il faut un fondement juridique pour que ces données gelées soient communiquées à l'autorité qui enquête. Confondre les deux fait perdre le temps où seule la première compte.

Pourquoi l'accès transfrontalier aux données prend-il autant de temps ?

Parce que les mécanismes d'entraide pénale internationale ont été conçus pour des pièces matérielles et supposent le passage par des autorités centrales dans chaque pays concerné. Les délais se comptent en semaines ou en mois, alors que les journaux techniques recherchés sont souvent conservés quelques jours seulement par les fournisseurs de services.

Une réforme des textes suffit-elle à améliorer le taux d'élucidation ?

Non, et les chiffres rapportés par CoinGeek le montrent : avec 8 % seulement des analystes formés à l'intelligence artificielle et 92 % des agences régionales en manque d'expertise technique, un cadre juridique amélioré resterait sans traduction opérationnelle. Le modèle décrit par Seoul Economic Daily associe systématiquement un dispositif juridique et une capacité d'analyse installée.

Comment une entreprise conserve-t-elle une preuve numérique exploitable ?

En captant l'élément au moment où il est observé, en notant l'adresse consultée et la date d'accès, en conservant le fichier d'origine sans le retraiter et en documentant qui l'a récupéré. Comme le rappelle vietnam.vn à propos des étiquettes de contenus générés par IA, une image ou une voix ne se suffisent plus : c'est l'historique de collecte qui porte la valeur probante.

Sources

Pour approfondir