NewsGuard a publié le 28 septembre 2026 un relevé qui compte. Entre mars 2023 et septembre 2026, l’organisation a recensé 906 faux reportages ou vidéos usurpant l’identité de 163 marques de médias dans 21 pays. Le rythme est le vrai signal : 44 cas au premier semestre 2025, 421 au premier semestre 2026, ce que le rapport chiffre à une hausse de 850 %.
8 des 15 marques les plus imitées sont françaises. Euronews est la plus usurpée à l’échelle européenne avec 82 cas, devant Libération avec 39. Et selon Chine Labbé, rédactrice en chef Europe de NewsGuard citée par l’AFP, 85 faux reportages liés à l’élection présidentielle française circulent depuis l’été 2026, une activité qui a commencé neuf mois avant le scrutin.
Nous écrivions le 26 août, dans notre analyse de l’opération démantelée par OpenAI, que l’ingérence avait appris à fabriquer l’autorité avant l’audience, et que la veille devait désormais mesurer la fabrication et non plus seulement la portée. Ce relevé est cette mesure. Son cas le plus spectaculaire bute aussitôt sur un obstacle que personne n’avait anticipé.
Un faux, un moteur, et 2 récits incompatibles
NewsGuard documente un faux article portant le logo du Point, affirmant que 20 000 soldats ukrainiens évacués en France auraient déserté pour rejoindre des organisations criminelles. Le Point n’a jamais publié cela. Le faux a ensuite été relayé en plusieurs langues par le réseau Pravda, que le rapport décrit comme un ensemble d’environ 280 sites ayant publié quelque 6,3 millions d’articles en 2025.
3 jours après son apparition, selon la capture produite par NewsGuard, l’Aperçu IA de Google présentait l’affirmation comme vraie en citant ce faux article.
NewsGuard a sollicité Google le 18 septembre 2026 en joignant la capture. Voici la réponse, mot pour mot : « Nous sommes très exigeants pour nos fonctionnalités d’IA pour la recherche, et nous investissons de manière importante dans la qualité des réponses. Le seul exemple partagé avec nous était une capture d’écran incomplète, et notre propre enquête n’est pas parvenue à reproduire ces résultats. » Google a précisé qu’incomplète signifiait ici que la capture n’incluait pas la requête de recherche.
La lecture facile consiste à choisir un camp. Elle serait fausse. Les 2 parties peuvent dire vrai en même temps, et c’est précisément le problème.
Une réponse d’IA n’est pas un document, c’est un événement
Une page web se conserve. On l’archive, on l’horodate, on la ressert identique des années plus tard. C’est sur cette propriété que repose tout notre régime de preuve en ligne : le constat d’huissier, le signalement, la mise en demeure, le retrait.
Une réponse générative ne possède aucune de ces propriétés. Elle est produite à un instant, pour une formulation précise, dans une langue et un pays donnés, avec une version de modèle et un état d’index qui changent sans préavis. 2 personnes posant la même question obtiennent des réponses différentes. La même personne, à 10 minutes d’intervalle, aussi.
Une capture d’écran d’une réponse d’IA n’est donc pas la copie d’un document. C’est le procès-verbal d’un événement qui ne se rejoue pas. Elle atteste que quelque chose s’est produit, et elle ne permet à personne de le refaire se produire, y compris à celui qui exploite le système.
Google peut avoir cherché de bonne foi et ne rien retrouver. NewsGuard peut avoir vu ce qu’il décrit. L’objet ne tranche pas entre eux.
Ce qu’une capture devrait contenir pour être opposable
Puisque le format de preuve n’existe pas encore, autant l’écrire. Une observation de contamination devient discutable, et donc utile, quand elle porte 7 éléments.
La requête exacte, mot pour mot, y compris la ponctuation. L’horodatage complet avec le fuseau. La langue, le pays et l’état de session, connecté ou non. La version du produit ou du modèle telle qu’affichée. La liste des sources citées par la réponse, capturée en même temps. Le nombre de répétitions, avec le taux d’occurrence sur ces répétitions et non une capture unique. Et le protocole rejoué par un tiers indépendant.
Sans la requête, le premier de ces éléments manque, et c’est exactement l’objection de Google. Nous ne concluons pas pour autant que l’observation est fausse : nous constatons qu’elle n’est pas encore opposable, ce qui est différent.
Nous mesurons nous-mêmes la présence de marques dans les réponses des moteurs génératifs, et nous devons écrire ici la limite de notre propre instrument. Une mesure faite à un instant sur un jeu de requêtes ne vaut que par la stabilité de ce jeu et par le nombre de répétitions. Nous avions déjà retiré une affirmation d’un de nos textes pour cette raison, dans notre anatomie de la contamination informationnelle, où nous établissons comment une marque hérite du voisinage informationnel que la machine trouve autour d’elle.
Le chiffre de 85 mesure une production, pas un effet
La même exigence s’applique au relevé lui-même, et NewsGuard n’y échappe pas plus que Google.
85 faux reportages liés à la présidentielle est un décompte de contenus produits. Ce n’est ni une mesure d’audience, ni une mesure d’effet, ni une mesure de contamination des systèmes d’IA. Compter des objets fabriqués est utile et c’est même la seule chose solide dont nous disposions aujourd’hui. Cela ne dit rien du nombre de personnes qui les ont vus, ni du nombre de réponses d’IA qui les ont repris.
Notre doctrine d’attribution stricte impose de séparer ces 3 grandeurs, qu’un même titre confond presque toujours : production, diffusion, effet.
Le mode opératoire qui vise directement les décideurs
Une distinction manque à presque toutes les reprises, et c’est celle qui concerne le plus nos lecteurs.
Les 2 modes opératoires auxquels ces fabrications sont rattachées ne visent pas la même cible. Storm-1516 fabrique et diffuse de faux récits à destination du grand public. Matriochka, le plus prolifique, cherche plutôt à piéger les décideurs politiques et économiques, les chercheurs et les médias, en les poussant à traiter un faux ou à le démentir.
Autrement dit, si vous dirigez une organisation, l’un de ces 2 dispositifs ne cherche pas à convaincre votre public. Il cherche à obtenir votre réaction, parce que votre démenti donne au faux l’existence publique qu’il n’avait pas.
Ce qui est attribué, et à quel niveau exactement
VIGINUM, le service français de vigilance contre les ingérences numériques étrangères, documente Storm-1516 comme un mode opératoire informationnel russe, appuyé techniquement par le mode opératoire CopyCop, dans un rapport technique publié en mai 2025.
Le 4 février 2026, le service a détecté sur la plateforme X une opération ciblant Emmanuel Macron, et publié sa fiche technique le 6 février. Il l’impute à ce mode opératoire avec, selon ses propres termes, une confiance élevée.
Ce niveau ne doit pas être durci d’un cran dans la reprise. Un mode opératoire informationnel qualifié de russe n’est pas la même chose qu’un ordre de l’État russe. VIGINUM attribue à un dispositif, pas à un commanditaire nommé, et un service qui écrit confiance élevée plutôt que certitude a choisi ce mot.
La compétence à construire avant d’en avoir besoin
La veille de la plupart des organisations sait compter les mentions. Elle ne sait pas encore capturer une réponse générative de façon opposable, et c’est la compétence qui manquera le jour où une affirmation fausse sur vous apparaîtra dans un assistant.
Ce jour-là, vous ferez une capture d’écran, et on vous répondra ce que Google a répondu. Que l’exemple est incomplet, et qu’on n’a pas pu reproduire.
La préparation tient en une phrase. Écrivez maintenant votre protocole de capture, éprouvez-le sur un cas où vous savez déjà ce que la machine répond, et conservez les traces avant d’en avoir besoin. Un instrument qu’on invente pendant la crise ne prouve rien, il prouve seulement qu’on n’était pas prêt.


