Contamination d’IA : observée par l’un, irreproductible pour l’autre
§ Décryptage & InfluenceNouveau

Contamination d’IA : observée par l’un, irreproductible pour l’autre

NewsGuard dit l’avoir vue, Google n’a pas pu la reproduire. Les 2 peuvent dire vrai : une réponse générative est un événement, pas un document.

Marc Lugand-Sacy29.09.20266 min de lecture1 335 mots
§ En brefRéponse directe

Le relevé NewsGuard du 28 septembre 2026 recense 906 faux reportages ou vidéos usurpant 163 marques de médias dans 21 pays, avec un passage de 44 cas au premier semestre 2025 à 421 au premier semestre 2026. Son cas le plus spectaculaire, un faux article portant le logo du Point repris par l'Aperçu IA de Google, se heurte à une objection que Google formule ainsi : la capture était incomplète, sans la requête, et l'enquête interne n'a pas reproduit le résultat. Selon ELMARQ, les 2 parties peuvent dire vrai, parce qu'une réponse générative n'est pas un document mais un événement non rejouable. Une observation de contamination ne devient opposable qu'en portant 7 éléments, dont la requête exacte et un taux d'occurrence mesuré sur plusieurs répétitions.

§ À retenir2 points clés
  1. 01

    Les 2 parties peuvent dire vrai en même temps, et c’est précisément le problème.

  2. 02

    C’est le procès-verbal d’un événement qui ne se rejoue pas.

Analyste de dos devant un grand écran de veille où une réponse générée par intelligence artificielle se désagrège en fragments, entourée d'icônes d'alerte, de vignettes d'actualité et de moniteurs de chaînes d'information
© ELMARQ · Illustration éditoriale

NewsGuard a publié le 28 septembre 2026 un relevé qui compte. Entre mars 2023 et septembre 2026, l’organisation a recensé 906 faux reportages ou vidéos usurpant l’identité de 163 marques de médias dans 21 pays. Le rythme est le vrai signal : 44 cas au premier semestre 2025, 421 au premier semestre 2026, ce que le rapport chiffre à une hausse de 850 %.

8 des 15 marques les plus imitées sont françaises. Euronews est la plus usurpée à l’échelle européenne avec 82 cas, devant Libération avec 39. Et selon Chine Labbé, rédactrice en chef Europe de NewsGuard citée par l’AFP, 85 faux reportages liés à l’élection présidentielle française circulent depuis l’été 2026, une activité qui a commencé neuf mois avant le scrutin.

Nous écrivions le 26 août, dans notre analyse de l’opération démantelée par OpenAI, que l’ingérence avait appris à fabriquer l’autorité avant l’audience, et que la veille devait désormais mesurer la fabrication et non plus seulement la portée. Ce relevé est cette mesure. Son cas le plus spectaculaire bute aussitôt sur un obstacle que personne n’avait anticipé.

Un faux, un moteur, et 2 récits incompatibles

NewsGuard documente un faux article portant le logo du Point, affirmant que 20 000 soldats ukrainiens évacués en France auraient déserté pour rejoindre des organisations criminelles. Le Point n’a jamais publié cela. Le faux a ensuite été relayé en plusieurs langues par le réseau Pravda, que le rapport décrit comme un ensemble d’environ 280 sites ayant publié quelque 6,3 millions d’articles en 2025.

3 jours après son apparition, selon la capture produite par NewsGuard, l’Aperçu IA de Google présentait l’affirmation comme vraie en citant ce faux article.

NewsGuard a sollicité Google le 18 septembre 2026 en joignant la capture. Voici la réponse, mot pour mot : « Nous sommes très exigeants pour nos fonctionnalités d’IA pour la recherche, et nous investissons de manière importante dans la qualité des réponses. Le seul exemple partagé avec nous était une capture d’écran incomplète, et notre propre enquête n’est pas parvenue à reproduire ces résultats. » Google a précisé qu’incomplète signifiait ici que la capture n’incluait pas la requête de recherche.

La lecture facile consiste à choisir un camp. Elle serait fausse. Les 2 parties peuvent dire vrai en même temps, et c’est précisément le problème.

Une réponse d’IA n’est pas un document, c’est un événement

Une page web se conserve. On l’archive, on l’horodate, on la ressert identique des années plus tard. C’est sur cette propriété que repose tout notre régime de preuve en ligne : le constat d’huissier, le signalement, la mise en demeure, le retrait.

Une réponse générative ne possède aucune de ces propriétés. Elle est produite à un instant, pour une formulation précise, dans une langue et un pays donnés, avec une version de modèle et un état d’index qui changent sans préavis. 2 personnes posant la même question obtiennent des réponses différentes. La même personne, à 10 minutes d’intervalle, aussi.

Une capture d’écran d’une réponse d’IA n’est donc pas la copie d’un document. C’est le procès-verbal d’un événement qui ne se rejoue pas. Elle atteste que quelque chose s’est produit, et elle ne permet à personne de le refaire se produire, y compris à celui qui exploite le système.

Google peut avoir cherché de bonne foi et ne rien retrouver. NewsGuard peut avoir vu ce qu’il décrit. L’objet ne tranche pas entre eux.

Ce qu’une capture devrait contenir pour être opposable

Puisque le format de preuve n’existe pas encore, autant l’écrire. Une observation de contamination devient discutable, et donc utile, quand elle porte 7 éléments.

La requête exacte, mot pour mot, y compris la ponctuation. L’horodatage complet avec le fuseau. La langue, le pays et l’état de session, connecté ou non. La version du produit ou du modèle telle qu’affichée. La liste des sources citées par la réponse, capturée en même temps. Le nombre de répétitions, avec le taux d’occurrence sur ces répétitions et non une capture unique. Et le protocole rejoué par un tiers indépendant.

Sans la requête, le premier de ces éléments manque, et c’est exactement l’objection de Google. Nous ne concluons pas pour autant que l’observation est fausse : nous constatons qu’elle n’est pas encore opposable, ce qui est différent.

Nous mesurons nous-mêmes la présence de marques dans les réponses des moteurs génératifs, et nous devons écrire ici la limite de notre propre instrument. Une mesure faite à un instant sur un jeu de requêtes ne vaut que par la stabilité de ce jeu et par le nombre de répétitions. Nous avions déjà retiré une affirmation d’un de nos textes pour cette raison, dans notre anatomie de la contamination informationnelle, où nous établissons comment une marque hérite du voisinage informationnel que la machine trouve autour d’elle.

Le chiffre de 85 mesure une production, pas un effet

La même exigence s’applique au relevé lui-même, et NewsGuard n’y échappe pas plus que Google.

85 faux reportages liés à la présidentielle est un décompte de contenus produits. Ce n’est ni une mesure d’audience, ni une mesure d’effet, ni une mesure de contamination des systèmes d’IA. Compter des objets fabriqués est utile et c’est même la seule chose solide dont nous disposions aujourd’hui. Cela ne dit rien du nombre de personnes qui les ont vus, ni du nombre de réponses d’IA qui les ont repris.

Notre doctrine d’attribution stricte impose de séparer ces 3 grandeurs, qu’un même titre confond presque toujours : production, diffusion, effet.

Le mode opératoire qui vise directement les décideurs

Une distinction manque à presque toutes les reprises, et c’est celle qui concerne le plus nos lecteurs.

Les 2 modes opératoires auxquels ces fabrications sont rattachées ne visent pas la même cible. Storm-1516 fabrique et diffuse de faux récits à destination du grand public. Matriochka, le plus prolifique, cherche plutôt à piéger les décideurs politiques et économiques, les chercheurs et les médias, en les poussant à traiter un faux ou à le démentir.

Voir le reportage de France 24 sur le mode opératoire Matriochka
Reportage de France 24 sur le mode opératoire Matriochka. La chaîne figure elle-même au 4e rang des marques les plus usurpées du relevé, avec 34 cas : le média qui documente l’opération est aussi celui dont on vole l’identité pour la mener.

Autrement dit, si vous dirigez une organisation, l’un de ces 2 dispositifs ne cherche pas à convaincre votre public. Il cherche à obtenir votre réaction, parce que votre démenti donne au faux l’existence publique qu’il n’avait pas.

Ce qui est attribué, et à quel niveau exactement

VIGINUM, le service français de vigilance contre les ingérences numériques étrangères, documente Storm-1516 comme un mode opératoire informationnel russe, appuyé techniquement par le mode opératoire CopyCop, dans un rapport technique publié en mai 2025.

Le 4 février 2026, le service a détecté sur la plateforme X une opération ciblant Emmanuel Macron, et publié sa fiche technique le 6 février. Il l’impute à ce mode opératoire avec, selon ses propres termes, une confiance élevée.

Ce niveau ne doit pas être durci d’un cran dans la reprise. Un mode opératoire informationnel qualifié de russe n’est pas la même chose qu’un ordre de l’État russe. VIGINUM attribue à un dispositif, pas à un commanditaire nommé, et un service qui écrit confiance élevée plutôt que certitude a choisi ce mot.

La compétence à construire avant d’en avoir besoin

La veille de la plupart des organisations sait compter les mentions. Elle ne sait pas encore capturer une réponse générative de façon opposable, et c’est la compétence qui manquera le jour où une affirmation fausse sur vous apparaîtra dans un assistant.

Ce jour-là, vous ferez une capture d’écran, et on vous répondra ce que Google a répondu. Que l’exemple est incomplet, et qu’on n’a pas pu reproduire.

La préparation tient en une phrase. Écrivez maintenant votre protocole de capture, éprouvez-le sur un cas où vous savez déjà ce que la machine répond, et conservez les traces avant d’en avoir besoin. Un instrument qu’on invente pendant la crise ne prouve rien, il prouve seulement qu’on n’était pas prêt.

§ Questions fréquentes

Ce qu'il faut comprendre

Que recense le rapport NewsGuard du 28 septembre 2026 ?

906 faux reportages ou vidéos usurpant l'identité de 163 marques de médias dans 21 pays, entre mars 2023 et septembre 2026. Le nombre passe de 44 cas au premier semestre 2025 à 421 au premier semestre 2026, soit une hausse chiffrée à 850 %. 8 des 15 marques les plus imitées sont françaises, Euronews étant la plus usurpée en Europe avec 82 cas, devant Libération avec 39.

Google a-t-il relayé de la désinformation russe ?

NewsGuard dit avoir observé l'Aperçu IA citant un faux article portant le logo du Point, 3 jours après son apparition. Sollicité le 18 septembre 2026, Google a répondu que l'exemple fourni était une capture d'écran incomplète, sans la requête de recherche, et que sa propre enquête n'était pas parvenue à reproduire ces résultats. Les 2 parties peuvent dire vrai : une réponse générative n'est pas un document reproductible.

Pourquoi une contamination d'IA est-elle si difficile à prouver ?

Parce qu'une réponse générative est un événement et non un document. Elle dépend de la formulation exacte, de l'instant, de la langue, du pays, de l'état de session, de la version du modèle et de l'état de l'index. 2 personnes posant la même question obtiennent des réponses différentes. Une capture atteste qu'un fait s'est produit sans permettre à quiconque de le refaire se produire.

Que doit contenir une capture opposable ?

7 éléments : la requête exacte mot pour mot, l'horodatage complet avec le fuseau, la langue, le pays et l'état de session, la version du produit ou du modèle telle qu'affichée, la liste des sources citées capturée en même temps, le nombre de répétitions avec le taux d'occurrence plutôt qu'une capture unique, et le protocole rejoué par un tiers indépendant.

En quoi Matriochka concerne-t-il directement les dirigeants ?

Les 2 modes opératoires n'ont pas la même cible. Storm-1516 diffuse de faux récits vers le grand public. Matriochka, le plus prolifique, cherche à piéger les décideurs politiques et économiques, les chercheurs et les médias, en les poussant à traiter un faux ou à le démentir. Le démenti donne alors au faux l'existence publique qu'il n'avait pas.

§ Sources

Références citées

Références citées dans cette analyse : documents originaux, enquêtes, reprises de presse et travaux ELMARQ. Celles qui disposent d'une adresse publique sont liées directement, pour que chaque affirmation puisse être remontée à son émetteur.

  1. 01
  2. 02
  3. 03
  4. 04
  5. 05
  6. 06
  7. 07
  8. 08
  9. 09
§ À lire ensuite
§ Citer cet article
Référence académique

Lugand-Sacy, Marc (2026). Contamination d’IA : observée par l’un, irreproductible pour l’autre. Journal ELMARQ. https://elmarq.fr/journal/contamination-ia-observee-irreproductible

PartagerLinkedInTwitter / XEmail

Intelligence stratégique

Lire le dispositif
avant d'en subir les effets

Une analyse publique montre ce qu'une organisation a déjà rendu visible. Elle ne dit pas ce que vos propres arbitrages exposent, ni ce que vos concurrents lisent de vous en ce moment. C'est cet écart qui se travaille en mission.

Ce que cette page montre
Ce qui est déjà sorti, déjà commenté, déjà observable de l'extérieur.
Ce qu'une mission couvre
Vos décisions à venir, vos dépendances, et les vulnérabilités que rien de public ne signale encore.

Trente minutes, sans engagement · Marc Lugand-Sacy · réponse sous 24 heures ouvrées

ELMARQ · Réponse sous 24 heures ouvrées · Échange confidentiel

Lire d'autres analyses