Quand les outils OSINT deviennent une infrastructure de ciblage
Le renseignement américain accuse des outils satellitaires ouverts d'avoir servi à désigner des cibles: ce que ce dossier change pour la doctrine OSINT.
À retenir
- L'accusation ne porte pas sur un accès illégal à des données classifiées, mais sur le traitement automatisé de données publiquement accessibles.
- Le ciblage est une chaîne, détection, identification, localisation, priorisation: les données ouvertes alimentent plusieurs de ses maillons.
- Les outils en source ouverte se cloisonnent mal, car publier une méthode reproductible diffuse aussi une capacité.
- Pour une cellule de veille, la réponse est doctrinale plus que technique: écrire ce que l'on surveille, pourquoi, et ce que l'on refuse de faire.
La communauté de l'enquête en source ouverte a passé une décennie à défendre une idée simple: avec des images accessibles, des réseaux sociaux et de la méthode, on documente des faits que les États préféreraient garder opaques. Cette idée reste juste. Elle vient de rencontrer son revers dans un dossier qui, cette fois, ne concerne pas des journalistes mais des militaires.
Le renseignement américain met en cause les outils satellitaires en source ouverte d'une société chinoise, MizarVision, auxquels il reproche d'avoir transformé des données publiquement accessibles en infrastructure de ciblage militaire. La formule est inhabituelle dans la bouche d'un service de renseignement, parce qu'elle ne dénonce ni une fuite, ni une intrusion, mais un usage de l'ouverture elle-même.
Ce reportage examine ce que ce dossier déplace concrètement pour les praticiens de la veille, à partir de la matière disponible et du suivi mené par l'Observatoire de l'Intelligence Économique sur l'outillage OSINT. L'enjeu n'est pas de savoir si l'accusation sera confirmée. Il est de comprendre pourquoi elle était prévisible, et ce qu'elle impose de clarifier dans les pratiques.
Une accusation qui déplace la frontière entre veille et ciblage
Le dossier est simple à énoncer et difficile à trancher. Selon Open Source For U, le renseignement américain reproche aux outils d'analyse satellitaire en source ouverte de MizarVision d'avoir contribué à la désignation d'objectifs contre des bases américaines. Le grief ne vise pas un accès illégitime à des données protégées: il vise l'exploitation de données que n'importe qui consulte.
Cette nuance est décisive. Si la matière première avait été volée, l'affaire relèverait de l'espionnage classique et n'interrogerait en rien les pratiques d'enquête ouverte. Puisqu'elle est ouverte, la question devient celle du traitement: à partir de quel degré d'automatisation, de fraîcheur et de précision un service d'analyse d'images cesse-t-il d'être un instrument d'observation pour devenir un maillon d'une chaîne opérationnelle?
La rigueur habituelle s'impose. Il s'agit d'une accusation portée par un service de renseignement et relayée par la presse spécialisée, pas d'un fait établi contradictoirement. Sa valeur pour les praticiens de la veille ne dépend pourtant pas de son issue: elle tient à ce qu'elle rend explicite un continuum que le vocabulaire du domaine avait tendance à masquer, entre observer, documenter, surveiller et désigner.
Ce que recouvre l'expression infrastructure de ciblage
Dans le vocabulaire militaire, le ciblage n'est pas un geste unique mais une chaîne: détecter un objet d'intérêt, l'identifier, le localiser avec une précision suffisante, le hiérarchiser dans une liste, puis évaluer l'effet obtenu. Chacun de ces maillons consomme de l'information. Rien n'impose que cette information soit classifiée, et plusieurs de ces maillons se satisfont parfaitement de sources ouvertes.
Ce qu'un service d'analyse d'images ajoute à cette chaîne est double. Il apporte la détection automatique d'objets et de changements, donc la capacité de surveiller un grand nombre de sites sans mobiliser un analyste par site. Il apporte aussi une cadence: la surveillance devient permanente et non plus ponctuelle, avec une sortie lisible par machine, exploitable dans un système en aval.
La différence entre une enquête et une infrastructure tient donc moins à la nature des données qu'au régime d'exploitation. Une enquête est finie, orientée par une question, conclue par une publication. Une infrastructure est continue, indifférente au sujet, dimensionnée pour alimenter un processus décisionnel répétitif. Le même corpus d'imagerie satellite nourrit les deux, et cette symétrie est précisément le problème.
Pourquoi les outils en source ouverte se cloisonnent mal
Un outil en source ouverte est fait pour être compris, reproduit et transféré. C'est sa qualité: la méthode publiée peut être vérifiée, corrigée, réutilisée par un confrère qui n'a pas accès aux mêmes moyens. Cette transparence est la garantie de la fiabilité collective du domaine. Elle est aussi ce qui rend le cloisonnement illusoire, puisque la diffusion est l'objectif et non un effet de bord.
Les instruments de contrôle disponibles s'appliquent mal à cette matière. Une clause de licence n'empêche pas une réimplémentation. Les régimes de contrôle des exportations sont construits pour du matériel, des composants et des logiciels identifiés, pas pour un article de méthode ni pour un savoir-faire d'interprétation d'ombres portées. La régulation par l'objet technique atteint ici ses limites.
L'histoire récente du domaine avait déjà posé le même problème sous d'autres formes. Le suivi des trajectoires aériennes et maritimes, les registres d'entreprises, la géolocalisation d'une photographie à partir de son arrière-plan: chacune de ces techniques a servi à établir des responsabilités publiques et, dans d'autres mains, à repérer des personnes. L'imagerie satellite ne fait que porter cette dualité à une échelle où la conséquence devient physique.
Publier une méthode d'enquête reproductible, c'est augmenter la capacité de vérification d'une société. C'est aussi, dans le même geste, augmenter la capacité de surveillance de qui dispose de moyens.
La communauté OSINT face à la responsabilité de ses méthodes
La revue publiée le 21 août 2026 par OSINT Team donne la mesure de cette normalisation: la reconstitution d'événements de conflit à partir d'imagerie satellite, de contenus sociaux et de modélisation en trois dimensions y apparaît comme un répertoire de gestes stabilisés, documentés, enseignables. Ce qui était une compétence rare devient un standard de travail, avec les bénéfices et les externalités d'un standard.
La réponse historique du milieu est normative plutôt que technique. Le guide de GIJN consacré à la recherche et à l'usage des images satellites illustre cette approche: il détaille où trouver les images, comment les qualifier, quelles précautions prendre sur les dates et les résolutions, et rappelle les limites de ce qu'un cliché autorise à affirmer. La déontologie et la minimisation tiennent le rôle que la barrière technique ne peut pas tenir.
Cette réponse a un coût et une valeur, et il faut dire les deux. Restreindre la publication des méthodes affaiblirait la documentation des violations du droit, le travail des enquêteurs et la capacité de contradiction publique. Ne rien dire de la dualité expose le domaine à une régulation subie, décidée ailleurs. La position tenable consiste à assumer explicitement l'arbitrage, sujet par sujet, au lieu de prétendre que l'ouverture est neutre.
Ce qu'une cellule de veille en entreprise en retient
Première conséquence, la symétrie. Les gestes décrits dans ce dossier s'appliquent aussi aux emprises industrielles, aux plateformes logistiques et aux chantiers d'une entreprise privée. Les mêmes archives d'images, les mêmes registres, les mêmes offres d'emploi et les mêmes autorisations administratives publiées permettent à un tiers de reconstituer un rythme de production, un projet d'extension ou une dépendance fournisseur. La veille sur soi devient une hygiène élémentaire.
Deuxième conséquence, la provenance de l'outillage. Un dossier de mise en cause visant un fournisseur d'analyse d'images rappelle qu'un outil de veille porte une exposition politique et juridique, en plus de ses performances. La traçabilité vers la source primaire est ici le critère qui protège: elle permet de rejouer une conclusion sans dépendre du jugement opaque d'un traitement. NewsCore (www.newscore.fr) couvre en continu des millions de sources et renvoie chaque signal remonté vers sa publication d'origine, ce qui laisse l'analyste vérifier lui-même le fait avant de le transmettre.
Troisième conséquence, la doctrine interne. Écrire noir sur blanc ce que la cellule surveille, avec quelles sources, pour quelle finalité, et ce qu'elle ne fait pas, protège autant l'entreprise que les personnes observées. Cadrage du besoin, chaîne de garde des pièces, contrôle de légalité et relecture par un second analyste relèvent de l'organisation: ce sont ces règles écrites qui empêchent une dérive silencieuse de la veille vers la surveillance.
Questions fréquentes
Qu'appelle-t-on une infrastructure de ciblage en source ouverte?
Un ensemble d'outils et de flux qui, à partir de données publiquement accessibles, produit en continu des objets localisés, identifiés et hiérarchisés, directement exploitables par un processus de décision opérationnelle. La différence avec une enquête ne tient pas aux sources, identiques dans les deux cas, mais au régime: permanence de la collecte, automatisation de la détection, sortie standardisée et destinée à alimenter un système en aval plutôt qu'une publication.
Faut-il restreindre l'accès aux données ouvertes pour éviter ces usages?
La question est légitime et la réponse simple n'existe pas. Fermer l'accès priverait la documentation des faits, le journalisme d'investigation et la défense des droits d'une matière devenue centrale, sans empêcher les acteurs les mieux dotés d'accéder autrement à l'équivalent. Les leviers réalistes portent plutôt sur les conditions de traitement, la responsabilité des fournisseurs de services d'analyse et la transparence sur les usages, davantage que sur la disponibilité de la donnée brute.
Une entreprise privée est-elle réellement concernée par ce débat?
Oui, à deux titres. Comme observée, parce que ses sites, ses flux et ses projets sont lisibles dans les mêmes sources ouvertes que celles décrites ici. Comme observatrice, parce que sa cellule de veille manipule des techniques dont l'usage excessif l'expose juridiquement, notamment lorsqu'elle touche à des personnes identifiables. Fixer par écrit le périmètre, les finalités et les interdits de son dispositif est le moyen le plus économique de traiter les deux risques.