Devant l’Assemblée générale des Nations unies, le 22 septembre 2026, le Premier ministre britannique Andy Burnham a annoncé avoir demandé aux responsables de la sécurité nationale d’engager la création d’un National Centre for Information Defence. La transcription officielle a été publiée par Downing Street le lendemain. Entré en fonction le 20 juillet 2026, Burnham s’exprimait pour la première fois à cette tribune.
Le mandat annoncé tient en 3 verbes : détecter, attribuer et perturber les attaques informationnelles venues d’États hostiles.
Or c’est leur enchaînement, plus que leur contenu pris isolément, qui distingue l’annonce des dispositifs existants.
Ce qui a été annoncé
Selon les comptes rendus du discours, le centre réunirait les services de renseignement, les forces de l’ordre et les plateformes de réseaux sociaux, et serait initialement rattaché au cabinet du Premier ministre et au Cabinet Office.
Le Premier ministre a désigné la Russie. Il a décrit une attaque menée, selon ses termes, à une échelle industrielle contre l’environnement informationnel britannique, et cité le recours à des robots, à de faux sites, à des articles de presse falsifiés et à la contrefaçon de l’identité visuelle de 28 organisations britanniques, parmi lesquelles des universités et la BBC. Il a affirmé disposer d’éléments indiquant une tentative d’ingérence dans les élections générales de 2019. Les comptes rendus rapportent également un chiffrage gouvernemental des sommes que Moscou consacrerait annuellement à la manipulation de l’information dans les démocraties occidentales.
Précisons-le une fois pour tout le texte : ces qualifications sont celles du gouvernement britannique. Elles sont rapportées ici comme telles et ne constituent pas un constat d’ELMARQ.
Le discours associe par ailleurs cette menace à l’intelligence artificielle, présentée comme un multiplicateur, et annonce un partenariat avec les États-Unis sur l’usage de l’IA pour la protection des infrastructures critiques.
Le troisième verbe
Détecter et attribuer sont des opérations que plusieurs États conduisent déjà, avec des méthodes documentées et des seuils de preuve discutés publiquement. Perturber appartient à une autre catégorie.
Rien dans ce qui a été rendu public ne dit ce que le mot recouvre. Il peut désigner un retrait de contenu négocié avec une plateforme, le démantèlement d’une infrastructure technique, une action cyber, une sanction financière, ou une simple exposition publique. Ces options n’engagent ni les mêmes pouvoirs, ni les mêmes contrôles, ni les mêmes risques pour la parole légitime.
Or la place de ce verbe dans la chaîne modifie le statut du précédent. Tant que l’attribution reste un exercice d’analyse, son standard de preuve n’engage qu’une affirmation publique. Dès lors qu’elle déclenche une action, ce standard devient la condition d’une décision administrative. Notre doctrine d’attribution stricte distingue en permanence ce qui est établi, ce qui est attribué par un acteur et ce qui reste possible. Cette distinction se discute quand elle porte sur un rapport. Elle se conteste devant un juge quand elle fonde une mesure.
Aucune règle d’attribution, aucun seuil, aucune procédure de recours n’ont été publiés à ce jour.
Ce que l’annonce ne permet pas encore de savoir
L’annonce se lit de 2 façons, et rien ne permet encore de trancher.
Dans la première, Londres crée un instrument qui n’existait pas. Dans la seconde, l’État rassemble sous une bannière unique des capacités déjà réparties entre plusieurs services, ce qui constituerait un changement d’architecture et de visibilité politique, sans changement de moyens.
L’organisation Big Brother Watch, qui défend les libertés publiques, pose précisément cette question dans sa réaction du 23 septembre : elle demande comment le nouveau centre s’articulera avec la National Security Online Information Team, qui existe déjà. Sa directrice Silkie Carlo rappelle par ailleurs que des unités gouvernementales antérieures, dont la Counter Disinformation Unit et la Rapid Response Unit, ont signalé des propos légaux tenus par des parlementaires, des journalistes et des citoyens. Elle réclame un contrôle par la commission parlementaire du renseignement, dont l’organisation relève qu’elle est pour l’instant tenue à l’écart du dispositif.
Ces réserves ne disqualifient pas l’annonce. Elles indiquent où se situera le débat britannique des prochains mois.
Les réserves venues du Parlement
Les Communes ont réagi le 23 septembre par 2 de leurs commissions, et leur accueil n’a pas été uniforme.
La commission des affaires étrangères a salué la création du centre, qu’elle réclamait, en jugeant l’approche britannique antérieure trop fragmentée.
La commission Science, Innovation and Technology a également salué l’annonce, sa présidente Chi Onwurah rappelant que son rapport sur les réseaux sociaux et les algorithmes recommandait un organisme unique. Toutefois, la commission a assorti son accueil d’un avertissement : le dispositif ne traitera pas la désinformation d’origine intérieure, et elle juge le régulateur des communications mal équipé pour s’en charger.
Cette distinction entre manipulation étrangère et désinformation domestique paraît technique. Elle détermine pourtant ce que le centre pourra faire, et surtout ce qu’il ne pourra pas faire sans changer de nature.
La question que cela pose de ce côté-ci de la Manche
La France dispose de Viginum pour la détection des ingérences numériques étrangères, de l’ANSSI pour la sécurité des systèmes, de services de renseignement pour l’attribution, et d’un appareil diplomatique pour l’exposition publique. Conclure que le pays serait moins équipé serait inexact, et demanderait une comparaison fonction par fonction que nous n’avons pas conduite.
Ce qui change avec l’annonce britannique tient plutôt à la visibilité. Londres rend publique, et politiquement revendiquée, une continuité que la plupart des États laissent répartie entre plusieurs institutions sans jamais la nommer comme telle.
Une organisation exposée à ce type d’opérations en tire une conséquence pratique. Lorsqu’un État se dote d’une adresse unique pour la détection et l’attribution, le circuit de signalement se simplifie, mais le circuit de contestation se simplifie aussi pour celui qui s’estime visé à tort. Les 2 mouvements vont ensemble.
Nous avons décrit le 23 septembre 2026, à propos d’une campagne visant une organisation internationale, le cas d’un État qui conteste l’autorité documentaire d’un tiers en construisant la sienne. Le cas britannique relève d’un autre registre, puisqu’il s’agit d’une fonction défensive assumée devant un parlement. La comparaison utile porte sur un point commun : dans les 2 cas, un État installe un appareil chargé de dire ce qui est fiable, et la question du contrôle de cet appareil se pose dès le premier jour.
Ce qu’il faudra lire pour savoir
Le document qui fera foi n’est pas encore publié. Ce sera le texte créant formellement le centre, avec son rattachement définitif, ses moyens, et surtout la définition opérationnelle du troisième verbe.
Il faudra y vérifier 3 éléments : le seuil de preuve retenu pour qu’une attribution déclenche une action, l’autorité qui l’arbitre, et la voie de recours ouverte à une personne ou à une organisation visée. En leur absence, l’annonce restera une intention d’architecture, ce qui n’est pas rien, mais ne se confond pas avec un instrument.


